View a markdown version of this page

Single-account Rolle bei der Ausführung - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Single-account Rolle bei der Ausführung

Erstellen Sie für einen Einzelkonto-Test eine Ausführungsrolle mit einer Vertrauensrichtlinie, die es ermöglicht, diese Rolle AWS FIS anzunehmen, und einer Berechtigungsrichtlinie für die von Ihnen verwendete Testvorlage.

Vertrauensrichtlinie

Die Ausführungsrolle muss dem AWS FIS Dienst vertrauen. Die Vertrauensrichtlinie ist für jede Testvorlage dieselbe. Die aws:SourceArn Bedingungen aws:SourceAccount und schützen vor dem verwirrten Stellvertreter-Problem, sodass nur Experimente, die Ihrem Konto gehören, diese Rolle übernehmen können.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Berechtigungsrichtlinie

Hängen Sie die Berechtigungsrichtlinie für die Testvorlage an, die Ihr Test verwendet.