View a markdown version of this page

Single-account rol de ejecución - AWS Centro de resiliencia

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Single-account rol de ejecución

Para una prueba de una sola cuenta, cree un rol de ejecución con una política de confianza que AWS FIS permita asumirlo y una política de permisos para la plantilla de prueba que utilice.

Política de confianza

El rol de ejecución debe confiar en el AWS FIS servicio. La política de confianza es la misma para todas las plantillas de prueba. aws:SourceArnLas condiciones aws:SourceAccount y protegen contra el confuso problema del suplente, por lo que solo los experimentos que pertenezcan a tu cuenta pueden asumir esa función.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Política de permisos

Adjunta la política de permisos de la plantilla de prueba que usa tu prueba.