Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM-Ausführungsrollen für Resilienztests
Um einen Resilienztest durchzuführen, stellen Sie eine IAM-Ausführungsrolle zur Verfügung, die AWS Fault Injection Service (AWS FIS) davon ausgeht, Fehler in Ihre Ressourcen einzuschleusen. Sie legen diese Rolle im Test fest, und Resilience Hub verwendet sie, wenn Sie einen Testlauf starten.
Wenn Sie einen Test in der Konsole erstellen, kann Resilience Hub diese Rolle für Sie erstellen. Verwenden Sie die Richtlinien in diesem Thema, wenn Sie die Rolle selbst erstellen oder anpassen, beispielsweise mit der AWS CLI.
Die Berechtigungen, die eine Rolle benötigt, hängen von der Testvorlage ab, da jede Vorlage eine andere Gruppe von AWS FIS Aktionen ausführt. Dieses Thema enthält eine Berechtigungsrichtlinie für jede der vier Testvorlagen. Weitere Informationen zu den Vorlagen finden Sie unterVerfügbare Tests.
Resilience Hub unterstützt zwei Kontomodelle:
-
Single-account— Der Test zielt auf Ressourcen in demselben Konto ab, auf dem das Experiment ausgeführt wird. Sie erstellen eine Ausführungsrolle.
-
Multi-account— Der Test zielt auf Ressourcen in anderen Konten ab. Sie erstellen eine Orchestrator-Rolle in dem Konto, das das Experiment ausführt, und eine Zielrolle in jedem Konto, das bestimmte Ressourcen enthält.
Wir empfehlen, dass Sie sich an die standardmäßige Sicherheitspraxis halten, bei der die geringsten Rechte gewährt werden. Die folgenden Richtlinien beschränken jede Berechtigung auf den Ressourcentyp, auf den die Aktion abzielt. Bei Resilienztests können die Berechtigungen nicht auf einzelne Ressourcen-IDs beschränkt werden, da die nächste Generation von Resilience Hub die Zielressourcen zur Laufzeit auflöst.