Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Single-account Rolle bei der Ausführung
Erstellen Sie für einen Einzelkonto-Test eine Ausführungsrolle mit einer Vertrauensrichtlinie, die es ermöglicht, diese Rolle AWS FIS anzunehmen, und einer Berechtigungsrichtlinie für die von Ihnen verwendete Testvorlage.
Vertrauensrichtlinie
Die Ausführungsrolle muss dem AWS FIS Dienst vertrauen. Die Vertrauensrichtlinie ist für jede Testvorlage dieselbe. Die aws:SourceArn Bedingungen aws:SourceAccount und schützen vor dem verwirrten Stellvertreter-Problem, sodass nur Experimente, die Ihrem Konto gehören, diese Rolle übernehmen können.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Berechtigungsrichtlinie
Hängen Sie die Berechtigungsrichtlinie für die Testvorlage an, die Ihr Test verwendet.