View a markdown version of this page

AWS FIS Référence des actions - AWS Service d'injection par défaut

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS FIS Référence des actions

Une action est l'activité d'injection de défauts que vous exécutez sur une cible à l'aide de AWS Fault Injection Service (AWS FIS). AWS FIS fournit des actions préconfigurées pour des types spécifiques de cibles dans l'ensemble des AWS services. Vous ajoutez des actions à un modèle d'expérience, que vous utilisez ensuite pour exécuter des expériences.

Cette référence décrit les actions courantes dans AWS FIS, y compris des informations sur les paramètres d'action et les autorisations IAM requises. Vous pouvez également répertorier les AWS FIS actions prises en charge à l'aide de la AWS FIS console ou de la commande list-actions depuis le AWS Command Line Interface ()AWS CLI. Une fois que vous avez le nom d'une action spécifique, vous pouvez afficher des informations détaillées sur cette action à l'aide de la commande get-action. Pour plus d'informations sur l'utilisation des AWS FIS commandes avec le AWS CLI, consultez le Guide de AWS Command Line Interface l'utilisateur et consultez la référence des AWS CLI commandes.

Pour plus d'informations sur le fonctionnement AWS FIS des actions, consultez Actions pour la AWS FIS etComment ? AWS Le service d'injection de défauts fonctionne avec IAM.

Actions d'injection par défaut

AWS FIS prend en charge les actions d'injection de défauts suivantes.

aws:fis:inject-api-internal-error

Injecte des erreurs internes dans les demandes effectuées par le rôle IAM cible. La réponse spécifique dépend de chaque service et de chaque API. Pour plus d'informations, consultez la documentation du SDK et de l'API de votre service.

Type de ressource
  • aws:iam:role

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • service— L'espace de noms de AWS l'API cible. La valeur prise en charge est ec2 etkinesis.

  • percentage— Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

  • operations— Les opérations dans lesquelles injecter le défaut, séparées par des virgules. Pour obtenir la liste des actions d'API pour l'ec2espace de noms, consultez Amazon EC2 API Reference et Amazon Kinesis Data Streams API Reference.

Permissions
  • fis:InjectApiInternalError

aws:fis:inject-api-throttle-error

Injecte des erreurs de limitation dans les requêtes effectuées par le rôle IAM cible. La réponse spécifique dépend de chaque service et de chaque API. Pour plus d'informations, consultez la documentation du SDK et de l'API de votre service.

Type de ressource
  • aws:iam:role

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • service— L'espace de noms de AWS l'API cible. La valeur prise en charge est ec2 etkinesis.

  • percentage— Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

  • operations— Les opérations dans lesquelles injecter le défaut, séparées par des virgules. Pour obtenir la liste des actions d'API pour l'ec2espace de noms, consultez Amazon EC2 API Reference et Amazon Kinesis Data Streams API Reference.

Permissions
  • fis:InjectApiThrottleError

aws:fis:inject-api-unavailable-error

Injecte des erreurs non disponibles dans les demandes effectuées par le rôle IAM cible. La réponse spécifique dépend de chaque service et de chaque API. Pour plus d'informations, consultez la documentation du SDK et de l'API de votre service.

Type de ressource
  • aws:iam:role

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • service— L'espace de noms de AWS l'API cible. La valeur prise en charge est ec2 etkinesis.

  • percentage— Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

  • operations— Les opérations dans lesquelles injecter le défaut, séparées par des virgules. Pour obtenir la liste des actions d'API pour l'ec2espace de noms, consultez Amazon EC2 API Reference et Amazon Kinesis Data Streams API Reference.

Permissions
  • fis:InjectApiUnavailableError

Action de rétablissement

Des mesures de restauration sont mises en œuvre pour atténuer les risques ou protéger les applications après leur détérioration.

AWS FIS prend en charge les actions de restauration suivantes.

aws:arc:start-zonal-autoshift

Déplace automatiquement le trafic des ressources prises en charge hors d'une zone de disponibilité (AZ) potentiellement altérée et le redirige vers des zones de zone de disponibilité saines dans la même région AWS. Cela permet de faire l'expérience du décalage automatique de zone via le FIS. Le décalage automatique zonal est une fonctionnalité d'Amazon Application Recovery Controller (ARC) qui permet de transférer le trafic d'une ressource hors AWS d'une zone de zone de zone de zone de zone de zone de zone de zone, en votre nom, lorsqu'il est AWS déterminé qu'il existe une altération susceptible d'affecter les clients de cette zone de zone de zone de gravité.

Lorsque vous exécutez l'aws:arc:start-zonal-autoshiftaction, AWS FIS gère le changement de zone à l'aide des CancelZonalShift API StartZonalShift UpdateZonalShift,, et avec le expiresIn champ pour ces demandes défini sur 1 minute par mesure de sécurité. Cela permet AWS FIS d'annuler rapidement le changement de zone en cas d'événements imprévus tels que des pannes de réseau ou des problèmes de système. Dans la console ARC, le champ Heure d'expiration s'affiche AWS FIS-managed, et l'expiration réelle attendue est déterminée par la durée spécifiée dans l'action de décalage zonal.

Type de ressource
  • aws:arc:zonal-shift-managed-resource

    Les ressources gérées par décalage zonal sont des types de ressources tels que les clusters Amazon EKS, les équilibreurs de charge des applications et du réseau Amazon EC2 et les groupes Amazon EC2 Auto Scaling qui peuvent être activés pour le décalage automatique zonal ARC. Pour plus d'informations, consultez les ressources prises en charge et l'activation des ressources de décalage automatique zonales dans le guide du développeur ARC.

Parameters
  • duration— La durée pendant laquelle le trafic sera modifié. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • availabilityZoneIdentifier— Le trafic s'éloigne de cette AZ. Il peut s'agir d'un nom AZ (us-east-1a) ou d'un identifiant AZ (use1-az1).

  • managedResourceTypes— Les types de ressources à partir desquels le trafic sera transféré, séparés par des virgules. Les options possibles sont ASG (Auto Scaling Group), ALB (Application Load Balancer), NLB (Network Load Balancer) et EKS (Amazon EKS).

  • zonalAutoshiftStatus— L'zonalAutoshiftStatusétat des ressources que vous souhaitez cibler. Les options possibles sont ENABLEDDISABLED, etANY. La valeur par défaut est ENABLED.

Permissions
  • décalage de zone d'arc : StartZonalShift

  • décalage de zone d'arc : GetManagedResource

  • décalage de zone d'arc : UpdateZonalShift

  • décalage de zone d'arc : CancelZonalShift

  • décalage de zone d'arc : ListManagedResources

  • mise à l'échelle automatique : DescribeTags

  • étiquette : GetResources

Attendre l'action

AWS FIS prend en charge l'action d'attente suivante.

aws:fis:wait

Exécute l'action d' AWS FIS attente.

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • Aucune

CloudWatch Actions d'Amazon

AWS FIS prend en charge l' CloudWatch action Amazon suivante.

aws : cloudwatch : assert-alarm-state

Vérifie que les alarmes spécifiées sont dans l'un des états d'alarme spécifiés.

Type de ressource
  • Aucune

Parameters
  • alarmArns— Les ARN des alarmes, séparés par des virgules. Vous pouvez spécifier jusqu'à cinq alarmes.

  • alarmStates— Les états d'alarme, séparés par des virgules. Les états d'alarme possibles sont OKALARM, etINSUFFICIENT_DATA.

Permissions
  • cloudwatch:DescribeAlarms

Actions Amazon DynamoDB

AWS FIS prend en charge l'action Amazon DynamoDB suivante.

aws:dynamodb:global-table-pause-réplication

Interrompt la réplication de la table globale multi-régions Amazon DynamoDB vers n'importe quelle table de réplication. Les tableaux peuvent continuer à être répliqués jusqu'à 5 minutes après le début de l'action.

Multi-Region tableaux mondiaux très cohérents (MRSC)

Les instructions suivantes seront ajoutées dynamiquement à la politique pour la table globale DynamoDB MRSC cible :

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:UpdateTable" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } }, { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxForApplicationAutoScaling", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:DescribeTable", "dynamodb:UpdateTable" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/dynamodb.application-autoscaling.amazonaws.com/AWSServiceRoleForApplicationAutoScaling_DynamoDBTable" } } } ] }

Si aucune politique de ressources n'est associée à une table cible, une politique de ressources est créée pour la durée de l'expérience et supprimée automatiquement à la fin de l'expérience. Dans le cas contraire, la déclaration de panne est insérée dans une politique existante, sans aucune modification supplémentaire des déclarations de stratégie existantes. L'énoncé de défaut est ensuite supprimé de la politique à la fin de l'expérience.

Les tables globales Amazon DynamoDB MRSC cibles sont soumises à un quota supplémentaire. Ce quota impose qu'aucune table ne peut être soumise à plus de 5 040 minutes d'interruption sur une période de 7 jours consécutifs.

Multi-Region tableaux globaux finalement cohérents (MREC)

Les deux instructions suivantes seront ajoutées dynamiquement à la politique pour la table globale DynamoDB MREC cible :

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxServicePrincipal", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:ReadDataForReplication", "dynamodb:WriteDataForReplication" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "replication.dynamodb.amazonaws.com" }, "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" } } }, { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:GetItem", "dynamodb:PutItem", "dynamodb:UpdateItem", "dynamodb:DeleteItem", "dynamodb:DescribeTable", "dynamodb:UpdateTable", "dynamodb:Scan", "dynamodb:DescribeTimeToLive", "dynamodb:UpdateTimeToLive" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } } ] }

L'instruction suivante sera ajoutée dynamiquement à la politique de flux pour la table globale DynamoDB MREC cible :

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:GetRecords", "dynamodb:DescribeStream", "dynamodb:GetShardIterator" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable/stream/2023-08-31T09:50:24.025", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } } ] }

Si aucune politique de ressources n'est associée à une table ou à un flux cible, une politique de ressources est créée pour la durée de l'expérience et supprimée automatiquement à la fin de l'expérience. Dans le cas contraire, la déclaration de panne est insérée dans une politique existante, sans aucune modification supplémentaire des déclarations de stratégie existantes. L'énoncé de défaut est ensuite supprimé de la politique à la fin de l'expérience.

Type de ressource
  • aws:dynamodb:global-table

Parameters
  • duration— Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • dynamodb:PutResourcePolicy

  • dynamodb:DeleteResourcePolicy

  • dynamodb:GetResourcePolicy

  • dynamodb:DescribeTable

  • tag:GetResources

  • dynamodb:InjectError *

* L'autorisation n'est requise que si vous ciblez les tables globales MRSC

Actions SQL d'Amazon Aurora

AWS FIS prend en charge les actions DSQL Amazon Aurora suivantes.

aws:dsql : échec de connexion au cluster

Crée des échecs de connexion contrôlés dans un cluster Aurora DSQL pendant une durée spécifiée afin de tester la résilience des applications.

Type de ressource
  • aws:dsql:cluster

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • percentage— Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

Permissions
  • dsql:InjectError

  • dsql:GetCluster

  • tag:GetResources

Pour démarrer l'expérience avec Aurora DSQL, consultez la section Tests d'injection de défauts dans le guide de l'utilisateur d'Aurora DSQL.

Actions Amazon EBS

AWS FIS prend en charge l'action Amazon EBS suivante.

aws : ebs:pause-volume-io

Interrompt les I/O opérations sur les volumes EBS cibles. Les volumes cibles doivent se trouver dans la même zone de disponibilité et doivent être attachés à des instances créées sur le système Nitro. Les volumes ne peuvent pas être attachés à des instances d'un Outpost.

Pour lancer l'expérience à l'aide de la console Amazon EC2, consultez la section Tests d'erreurs sur Amazon EBS dans le guide de l'utilisateur Amazon EC2.

Type de ressource
  • aws:ec2:ebs-volume

Parameters
  • duration— La durée, d'une seconde à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute, PT5S représente cinq secondes et PT6H représente six heures. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures. Si la durée est faible, par exemple PT5S, elle I/O est suspendue pendant la durée spécifiée, mais la fin de l'expérience peut prendre plus de temps en raison du temps nécessaire pour initialiser l'expérience.

Permissions
  • ec2:DescribeVolumes

  • ec2:PauseVolumeIO

  • tag:GetResources

aws:ebs:volume-io-latence

Injecte de la latence sur I/O les opérations des volumes EBS cibles. Les volumes cibles doivent se trouver dans la même zone de disponibilité. Les volumes ne peuvent pas être attachés à des instances d'un Outpost.

Pour lancer l'expérience à l'aide de la console Amazon EC2, consultez la section Tests d'erreurs sur Amazon EBS dans le guide de l'utilisateur Amazon EBS.

Type de ressource
  • aws:ec2:ebs-volume

Parameters
  • readIOPercentage— Le pourcentage d' I/O opérations de lecture pour lesquelles la latence sera injectée, de 0,1 % à 100 %. Il s'agit du pourcentage de toutes les I/O opérations de lecture sur le volume qui seront touchées pendant l'expérience. La valeur par défaut est 100.

  • readIOLatencyMilliseconds— La quantité de latence injectée lors des I/O opérations de lecture en millisecondes, comprise entre 1 ms (volumes io2) ou 10 ms (volumes non io2) à 60 secondes. Il s'agit de la valeur de latence qui sera observée sur le pourcentage spécifié de la lecture I/O pendant l'expérience. La valeur par défaut est 100.

  • writeIOPercentage— Le pourcentage d' I/O opérations d'écriture pour lesquelles la latence sera injectée, compris entre 0,1 % et 100 %. Il s'agit du pourcentage de toutes les I/O opérations d'écriture sur le volume qui seront touchées pendant l'expérience. La valeur par défaut est 100.

  • writeIOLatencyMilliseconds— La quantité de latence injectée lors des I/O opérations d'écriture en millisecondes, comprise entre 1 ms (volumes io2) ou 10 ms (volumes non io2) à 60 secondes. Il s'agit de la valeur de latence qui sera observée sur le pourcentage spécifié de la lecture au I/O cours de l'expérience. La valeur par défaut est 100.

  • duration— La durée pendant laquelle la latence sera injectée, de 1 seconde à 12 heures.

Permissions
  • ec2:DescribeVolumes

  • ec2:InjectVolumeIOLatency

  • tag:GetResources

Actions Amazon EC2

AWS FIS prend en charge les actions Amazon EC2 suivantes.

AWS FIS prend également en charge les actions d'injection de défauts via l'agent AWS Systems Manager SSM. Systems Manager utilise un document SSM qui définit les actions à effectuer sur les instances EC2. Vous pouvez utiliser votre propre document pour injecter des erreurs personnalisées, ou vous pouvez utiliser des documents SSM préconfigurés. Pour de plus amples informations, veuillez consulter Utilisez les documents Systems Manager SSM avec AWS POISSON.

aws : ec2 : erreur de capacité d'instance insuffisante dans l'API

Injecte des réponses InsufficientInstanceCapacity d'erreur aux demandes effectuées par les rôles IAM cibles. Les opérations prises en charge sont RunInstances CreateCapacityReservation, StartInstances, CreateFleet les appels. Les demandes qui incluent des demandes de capacité dans plusieurs zones de disponibilité ne sont pas prises en charge. Cette action ne permet pas de définir des cibles à l'aide de balises de ressources, de filtres ou de paramètres.

Pour l' LaunchInstances opération Auto Scaling, InsufficientInstanceCapacity des erreurs seront renvoyées dans le errors champ de la réponse, mais la capacité souhaitée du groupe Auto Scaling sera toujours mise à jour, ce qui permettra au processus de dimensionnement asynchrone de potentiellement lancer des instances. Pour des tests plus approfondis de la gestion d'une capacité insuffisante avec LaunchInstances, envisagez d'utiliser cette action conjointement avecaws:ec2:asg-insuffisent-instance-capacity error.

Type de ressource
  • aws:iam:role

Parameters
  • duration— Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • availabilityZoneIdentifiers— La liste des zones de disponibilité séparées par des virgules. Supporte les ID de zone (par exemple"use1-az1, use1-az2") et les noms de zone (par exemple"us-east-1a").

  • percentage— Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

Permissions
  • ec2:InjectApiErroravec une ec2:FisActionId valeur de clé de condition définie sur aws:ec2:api-insufficient-instance-capacity-error et ec2:FisTargetArns une clé de condition définie pour cibler les rôles IAM.

Pour un exemple de politique, consultez Exemple : utilisez les clés de condition pour ec2 : InjectApiError.

aws:ec2:asg-insuffisent-instance-capacity error

Injecte des réponses InsufficientInstanceCapacity d'erreur aux demandes effectuées par les groupes Auto Scaling cibles. Cette action prend uniquement en charge les groupes Auto Scaling utilisant des modèles de lancement. Pour en savoir plus sur les erreurs de capacité d'instance insuffisante, consultez le guide de l'utilisateur Amazon EC2.

Type de ressource
  • aws:ec2:autoscaling-group

Parameters
  • duration— Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • availabilityZoneIdentifiers— La liste des zones de disponibilité séparées par des virgules. Supporte les ID de zone (par exemple"use1-az1, use1-az2") et les noms de zone (par exemple"us-east-1a").

  • percentage : facultatif. Le pourcentage (1 à 100) des demandes de lancement du groupe Auto Scaling cible pour injecter le défaut. La valeur par défaut est 100.

Permissions
  • ec2:InjectApiErroravec la clé de condition ec2 : FisActionId valeur définie sur aws:ec2:asg-insufficient-instance-capacity-error et clé de ec2:FisTargetArns condition définie pour cibler les groupes Auto Scaling.

  • autoscaling:DescribeAutoScalingGroups

Pour un exemple de politique, consultez Exemple : utilisez les clés de condition pour ec2 : InjectApiError.

aws : ec2 : instances de redémarrage

Exécute l'action d'API Amazon EC2 RebootInstances sur les instances EC2 cibles.

Type de ressource
  • aws:ec2:instance

Parameters
  • Aucune

Permissions
  • ec2:RebootInstances

  • ec2:DescribeInstances

AWS politique gérée

aws:ec2:send-spot-instance-interruptions

Interrompt les instances Spot cibles. Envoie un avis d'interruption des instances ponctuelles aux instances Spot cibles deux minutes avant de les interrompre. Le temps d'interruption est déterminé par le BeforeInterruption paramètre de durée spécifié. Deux minutes après la durée de l'interruption, les instances Spot sont résiliées ou arrêtées, en fonction de leur comportement en matière d'interruption. Une instance Spot qui est interrompue par AWS FIS reste à l’arrêt tant que vous ne la redémarrez pas.

Immédiatement après le lancement de l'action, l'instance cible reçoit une recommandation de rééquilibrage d'instance EC2. Si vous avez spécifié une durée BeforeInterruption, il peut y avoir un délai entre la recommandation de rééquilibrage et l'avis d'interruption.

Pour de plus amples informations, veuillez consulter Tutoriel : tester les interruptions d'une instance Spot à l'aide AWS de FIS. Vous pouvez également lancer l'expérience à l'aide de la console Amazon EC2, voir Initier une interruption d'instance ponctuelle dans le guide de l'utilisateur Amazon EC2.

Type de ressource
  • aws:ec2:spot-instance

Parameters
  • durationBeforeInterruption— Le temps d'attente avant d'interrompre l'instance, de 2 à 15 minutes. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT2M représente deux minutes. Dans la AWS FIS console, vous saisissez le nombre de minutes.

Permissions
  • ec2:SendSpotInstanceInterruptions

  • ec2:DescribeInstances

AWS politique gérée

aws : ec2 : stop-instances

Exécute l'action d'API Amazon EC2 StopInstances sur les instances EC2 cibles.

Type de ressource
  • aws:ec2:instance

Parameters
  • startInstancesAfterDuration : facultatif. Le temps d'attente avant de démarrer l'instance, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures. Si l'instance possède un volume EBS chiffré, vous devez AWS FIS autoriser la clé KMS utilisée pour chiffrer le volume ou ajouter le rôle expérimental à la politique de clé KMS.

  • completeIfInstancesTerminated : facultatif. Si c'est vrai, et si startInstancesAfterDuration c'est également vrai, cette action n'échouera pas lorsque les instances EC2 ciblées ont été interrompues par une demande distincte en dehors du FIS et ne peuvent pas être redémarrées. Par exemple, les groupes Auto Scaling peuvent mettre fin aux instances EC2 arrêtées qu'ils contrôlent avant la fin de cette action. La valeur par défaut est false.

Permissions
  • ec2:StopInstances

  • ec2:StartInstances

  • ec2:DescribeInstances : facultatif. Nécessaire avec complete IfInstancesTerminated pour valider l'état de l'instance à la fin de l'action.

  • kms:CreateGrant : facultatif. Obligatoire InstancesAfterDuration pour démarrer le redémarrage des instances avec des volumes chiffrés.

AWS politique gérée

aws:ec2:terminate-instances

Exécute l'action d'API Amazon EC2 TerminateInstances sur les instances EC2 cibles.

Type de ressource
  • aws:ec2:instance

Parameters
  • Aucune

Permissions
  • ec2:TerminateInstances

  • ec2:DescribeInstances

AWS politique gérée

Actions d'Amazon ECS

AWS FIS prend en charge les actions Amazon ECS suivantes.

aws:ecs:drain-container-instances

Exécute l'action d'API Amazon ECS UpdateContainerInstancesState pour drainer le pourcentage spécifié d'instances Amazon EC2 sous-jacentes sur les clusters cibles.

Type de ressource
  • aws:ecs:cluster

Parameters
  • drainagePercentage— Le pourcentage (1-100).

  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ecs:DescribeClusters

  • ecs:UpdateContainerInstancesState

  • ecs:ListContainerInstances

  • tag:GetResources

aws:ecs:stop-task

Exécute l'action d'API Amazon ECS StopTask pour arrêter la tâche cible.

Type de ressource
  • aws:ecs:task

Parameters
  • Aucune

Permissions
  • ecs:DescribeTasks

  • ecs:ListTasks

  • ecs:StopTask

  • tag:GetResources

aws : ecs:task-cpu-stress

Exerce la pression du processeur sur les tâches cibles. Utilise le document AWSFIS-Run-CPU-Stress SSM. Les tâches doivent être gérées par AWS Systems Manager. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Type de ressource
  • aws:ecs:task

Parameters
  • duration— La durée du test de résistance, au format ISO 8601.

  • percent : facultatif. Le pourcentage de charge cible, compris entre 0 (charge vide) et 100 (pleine charge). La valeur par défaut est 100.

  • workers : facultatif. Le nombre de facteurs de stress à utiliser. La valeur par défaut est 0, qui utilise tous les facteurs de stress.

  • installDependencies : facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. La dépendance eststress-ng.

Permissions
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:task-io-stress

Met l' I/O accent sur les tâches cibles. Utilise le document AWSFIS-Run-IO-Stress SSM. Les tâches doivent être gérées par AWS Systems Manager. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Type de ressource
  • aws:ecs:task

Parameters
  • duration— La durée du test de résistance, au format ISO 8601.

  • percent : facultatif. Pourcentage d'espace libre sur le système de fichiers à utiliser pendant le test de résistance. La valeur par défaut est 80 %.

  • workers : facultatif. Le nombre de workers. Les travailleurs effectuent une combinaison d' read/write opérations séquentielles, aléatoires et mappées en mémoire, de synchronisation forcée et de suppression du cache. Plusieurs processus enfants effectuent différentes I/O opérations sur le même fichier. La valeur par défaut est 1.

  • installDependencies : facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. La dépendance eststress-ng.

Permissions
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws : ecs:task-kill-process

Arrête le processus spécifié dans les tâches à l'aide de la killall commande. Utilise le document AWSFIS-Run-Kill-Process SSM. La définition de la tâche doit être pidMode définie surtask. Les tâches doivent être gérées par AWS Systems Manager. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Type de ressource
  • aws:ecs:task

Parameters
  • processName— Le nom du processus à arrêter.

  • signal : facultatif. Le signal à envoyer avec la commande. Les valeurs possibles sont SIGTERM (que le récepteur peut choisir d'ignorer) et SIGKILL (qui ne peut pas être ignorée). La valeur par défaut est SIGTERM.

  • installDependencies – Facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. La dépendance estkillall.

Permissions
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:task-network-blackhole-port

Supprime le trafic entrant ou sortant pour le protocole et le port spécifiés, en utilisant les points de terminaison Amazon ECS Fault Injection. Utilise le document AWSFIS-Run-Network-Blackhole-Port-ECS SSM. La définition de la tâche doit être pidMode définie surtask. Les tâches doivent être gérées par AWS Systems Manager. Vous ne pouvez pas networkMode définir ce paramètre bridge dans la définition de la tâche. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Lorsqu'il useEcsFaultInjectionEndpoints est défini surfalse, le défaut utilise l'iptablesoutil et utilise le document AWSFIS-Run-Network-Blackhole-Port SSM.

Type de ressource
  • aws:ecs:task

Parameters
  • duration— La durée du test, au format ISO 8601.

  • port— Le numéro de port.

  • trafficType— Le type de trafic. Les valeurs possibles sont ingress et egress.

  • protocol : facultatif. Protocole. Les valeurs possibles sont tcp et udp. La valeur par défaut est tcp.

  • installDependencies – Facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. Les dépendances sont atdcurl-minimal, dig etjq.

  • useEcsFaultInjectionEndpoints : facultatif. Si ce paramètre est défini sur true, les API Amazon ECS Fault Injection seront utilisées. La valeur par défaut est false.

Permissions
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:task-network-latence

Ajoute de la latence et de la gigue à l'interface réseau pour le trafic sortant vers des sources spécifiques, à l'aide des points de terminaison Amazon ECS Fault Injection. Utilise le document AWSFIS-Run-Network-Latency-ECS SSM. La définition de la tâche doit être pidMode définie surtask. Les tâches doivent être gérées par AWS Systems Manager. Vous ne pouvez pas networkMode définir ce paramètre bridge dans la définition de la tâche. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Lorsqu'il useEcsFaultInjectionEndpoints est défini surfalse, le défaut utilise l'tcoutil et utilise le document AWSFIS-Run-Network-Latency-Sources SSM.

Utilisez le flowsPercent paramètre pour ajouter de la latence sur un pourcentage des connexions. Pour utiliser le flowsPercent paramètre, la version de l'agent ECS doit être au moins 1.100.0 égale à supérieure.

Pour utiliser des noms ou des ID AZ dans le sources paramètre, toutes les cibles de l'action doivent se trouver sur le même VPC.

Type de ressource
  • aws:ecs:task

Parameters
  • duration— La durée du test, au format ISO 8601.

  • delayMilliseconds : facultatif. Le délai, en millisecondes. La valeur par défaut est 200.

  • jitterMilliseconds : facultatif. La gigue, en millisecondes. La valeur par défaut est 10.

  • flowsPercent : facultatif. Pourcentage de flux réseau qui seront affectés par l'action. La par défaut est de 100 %.

  • sources : facultatif. Les sources, séparées par des virgules, sans espaces. Les valeurs possibles sont les suivantes : une adresse IPv4, un bloc CIDR IPv4, un nom de domaine, un nom AZ (us-east-1a), un identifiant AZ (use1-az1), ALL et. DYNAMODB S3 Si vous spécifiez DYNAMODB ouS3, cela s'applique uniquement au point de terminaison régional de la région actuelle. La valeur par défaut est ALL, ce qui correspond à l'ensemble du trafic IPv4. Le trafic IPv6 n'est pas perturbé par cette action.

  • installDependencies : facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. Les dépendances sont atdcurl-minimal,dig, jq etlsof.

  • useEcsFaultInjectionEndpoints : facultatif. Si ce paramètre est défini sur true, les API Amazon ECS Fault Injection seront utilisées. La valeur par défaut est false.

Permissions
  • ecs:DescribeTasks

  • ecs:DescribeContainerInstances

  • ec2:DescribeInstances

  • ec2:DescribeSubnets

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:task-network-packet-loss

Ajoute la perte de paquets à l'interface réseau pour le trafic sortant vers des sources spécifiques, à l'aide des points de terminaison https://docs.aws.amazon.com/AmazonECS/latest/developerguide/fault-injection.html Amazon ECS Fault Injection. Utilise le document AWSFIS-Run-Network-Packet-Loss-ECS SSM. La définition de la tâche doit être pidMode définie surtask. Les tâches doivent être gérées par AWS Systems Manager. Vous ne pouvez pas networkMode définir ce paramètre bridge dans la définition de la tâche. Pour de plus amples informations, veuillez consulter Actions relatives aux tâches ECS.

Lorsqu'il useEcsFaultInjectionEndpoints est défini surfalse, le défaut utilise l'tcoutil et utilise le document AWSFIS-Run-Network-Packet-Loss-Sources SSM.

Utilisez le flowsPercent paramètre pour injecter la perte de paquets sur un pourcentage des connexions. Pour utiliser le flowsPercent paramètre, la version de l'agent ECS doit être au moins 1.100.0 égale à supérieure.

Pour utiliser des noms ou des ID AZ dans le sources paramètre, toutes les cibles de l'action doivent se trouver sur le même VPC.

Type de ressource
  • aws:ecs:task

Parameters
  • duration— La durée du test, au format ISO 8601.

  • lossPercent : facultatif. Pourcentage de perte de paquets. La valeur par défaut est de 7 %.

  • flowsPercent : facultatif. Pourcentage de flux réseau qui seront affectés par l'action. La par défaut est de 100 %.

  • sources : facultatif. Les sources, séparées par des virgules, sans espaces. Les valeurs possibles sont les suivantes : une adresse IPv4, un bloc CIDR IPv4, un nom de domaine, un nom AZ (us-east-1a), un identifiant AZ (use1-az1), ALL et. DYNAMODB S3 Si vous spécifiez DYNAMODB ouS3, cela s'applique uniquement au point de terminaison régional de la région actuelle. La valeur par défaut est ALL, ce qui correspond à l'ensemble du trafic IPv4. Le trafic IPv6 n'est pas perturbé par cette action.

  • installDependencies : facultatif. Si cette valeur est définieTrue, Systems Manager installe les dépendances requises sur le conteneur sidecar pour l'agent SSM, si elles ne sont pas déjà installées. La valeur par défaut est True. Les dépendances sont atdcurl-minimal,dig, jq etlsof.

  • useEcsFaultInjectionEndpoints : facultatif. Si ce paramètre est défini sur true, les API Amazon ECS Fault Injection seront utilisées. La valeur par défaut est false.

Permissions
  • ecs:DescribeTasks

  • ecs:DescribeContainerInstances

  • ec2:DescribeInstances

  • ec2:DescribeSubnets

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

Actions Amazon EKS

AWS FIS prend en charge les actions Amazon EKS suivantes.

aws:eks:inject-kubernetes-custom-resource

Exécute une expérience ChaosMesh ou Litmus sur un seul cluster cible. Vous devez installer ChaosMesh Litmus sur le cluster cible.

Lorsque vous créez un modèle de test et définissez un type de cibleaws:eks:cluster, vous devez cibler cette action sur un seul Amazon Resource Name (ARN). Cette action ne permet pas de définir des cibles à l'aide de balises de ressources, de filtres ou de paramètres.

Lors de l'installation ChaosMesh, vous devez spécifier le moteur d'exécution du conteneur approprié. À partir de la version 1.23 d'Amazon EKS, le runtime par défaut est passé de Docker àcontainerd. À partir de la version 1.24, Docker a été supprimé.

Type de ressource
  • aws:eks:cluster

Parameters
  • kubernetesApiVersion— Version de l'API de la ressource personnalisée Kubernetes. Les valeurs possibles sont chaos-mesh.org/v1alpha1 |litmuschaos.io/v1alpha1.

  • kubernetesKind— Le type de ressource personnalisée Kubernetes. La valeur dépend de la version de l'API.

    • chaos-mesh.org/v1alpha1— Les valeurs possibles sont AWSChaos DNSChaos | GCPChaos | HTTPChaos | IOChaos JVMChaos | KernelChaos | NetworkChaos | PhysicalMachineChaos | PodChaos | PodHttpChaos | PodIOChaos PodNetworkChaos | Schedule | StressChaos | TimeChaos |

    • litmuschaos.io/v1alpha1— La valeur possible estChaosEngine.

  • kubernetesNamespace— L'espace de noms Kubernetes.

  • kubernetesSpecspec Section de la ressource personnalisée Kubernetes, au format JSON.

  • maxDuration— La durée maximale autorisée pour l'exécution de l'automatisation, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions

Aucune autorisation de gestion des AWS identités et des accès (IAM) n'est requise pour cette action. Les autorisations requises pour utiliser cette action sont contrôlées par Kubernetes à l'aide de l'autorisation RBAC. Pour plus d'informations, consultez la section Utilisation de l'autorisation RBAC dans la documentation officielle de Kubernetes. Pour plus d'informations sur Chaos Mesh, consultez la documentation officielle de Chaos Mesh. Pour plus d'informations sur Litmus, consultez la documentation officielle de Litmus.

aws:eks:pod-cpu-stress

Exécute une pression du processeur sur les pods cibles. Pour de plus amples informations, veuillez consulter Actions du module EKS.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test de résistance, au format ISO 8601.

  • percent : facultatif. Le pourcentage de charge cible, compris entre 0 (charge vide) et 100 (pleine charge). La valeur par défaut est 100.

  • workers : facultatif. Le nombre de facteurs de stress à utiliser. La valeur par défaut est 0, qui utilise tous les facteurs de stress.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodSecurityPolicy : facultatif. La politique des normes de sécurité Kubernetes à utiliser pour le module d'orchestration des pannes créé par le FIS et les conteneurs éphémères. Les valeurs possibles sontprivileged, baseline etrestricted. Cette action est compatible avec tous les niveaux politiques.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-delete

Supprime les pods cibles. Pour de plus amples informations, veuillez consulter Actions du module EKS.

Type de ressource
  • aws:eks:pod

Parameters
  • gracePeriodSeconds : facultatif. Durée, en secondes, nécessaire pour que le module se termine correctement. Si la valeur est 0, nous effectuons l'action immédiatement. Si la valeur est nulle, nous utilisons le délai de grâce par défaut pour le pod.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodSecurityPolicy : facultatif. La politique des normes de sécurité Kubernetes à utiliser pour le module d'orchestration des pannes créé par le FIS et les conteneurs éphémères. Les valeurs possibles sontprivileged, baseline etrestricted. Cette action est compatible avec tous les niveaux politiques.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-io-stress

Exerce une I/O pression sur les capsules cibles. Pour de plus amples informations, veuillez consulter Actions du module EKS.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test de résistance, au format ISO 8601.

  • workers : facultatif. Le nombre de workers. Les travailleurs effectuent une combinaison d' read/write opérations séquentielles, aléatoires et mappées en mémoire, de synchronisation forcée et de suppression du cache. Plusieurs processus enfants effectuent différentes I/O opérations sur le même fichier. La valeur par défaut est 1.

  • percent : facultatif. Pourcentage d'espace libre sur le système de fichiers à utiliser pendant le test de résistance. La valeur par défaut est 80 %.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodSecurityPolicy : facultatif. La politique des normes de sécurité Kubernetes à utiliser pour le module d'orchestration des pannes créé par le FIS et les conteneurs éphémères. Les valeurs possibles sont privileged et baseline.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-memory-stress

Soumet les pods cibles à un stress de mémoire. Pour de plus amples informations, veuillez consulter Actions du module EKS.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test de résistance, au format ISO 8601.

  • workers : facultatif. Le nombre de facteurs de stress à utiliser. La valeur par défaut est 1.

  • percent : facultatif. Pourcentage de mémoire virtuelle à utiliser pendant le test de résistance. La valeur par défaut est 80 %.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodSecurityPolicy : facultatif. La politique des normes de sécurité Kubernetes à utiliser pour le module d'orchestration des pannes créé par le FIS et les conteneurs éphémères. Les valeurs possibles sontprivileged, baseline etrestricted. Cette action est compatible avec tous les niveaux politiques.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-network-blackhole-port

Supprime le trafic entrant ou sortant pour le protocole et le port spécifiés. Compatible uniquement avec la politique des normes de sécurité de Kubernetes. privileged Pour de plus amples informations, veuillez consulter Actions du module EKS.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test, au format ISO 8601.

  • protocol— Le protocole. Les valeurs possibles sont tcp et udp.

  • trafficType— Le type de trafic. Les valeurs possibles sont ingress et egress.

  • port— Le numéro de port.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-network-latence

Ajoute de la latence et de la gigue à l'interface réseau à l'aide de l'tcoutil pour le trafic en provenance ou à destination de sources spécifiques. Compatible uniquement avec la politique des normes de sécurité de Kubernetes. privileged Pour de plus amples informations, veuillez consulter Actions du module EKS.

Utilisez le flowsPercent paramètre pour ajouter de la latence sur un pourcentage des connexions.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test, au format ISO 8601.

  • interface : facultatif. Les interfaces réseau, séparées par des virgules. Les valeurs ALL et DEFAULT sont prises en charge. La valeur par défaut estDEFAULT, qui ciblera l'interface réseau principale du système d'exploitation.

  • delayMilliseconds : facultatif. Le délai, en millisecondes. La valeur par défaut est 200.

  • jitterMilliseconds : facultatif. La gigue, en millisecondes. La valeur par défaut est 10.

  • flowsPercent : facultatif. Pourcentage de flux réseau qui seront affectés par l'action. La par défaut est de 100 %.

  • sources : facultatif. Les sources, séparées par des virgules, sans espaces. Les valeurs possibles sont les suivantes : une adresse IPv4, un bloc d'adresse CIDR IPv4, un nom de domaine, un nom AZ (us-east-1a), un identifiant AZ (use1-az1), ALL et. DYNAMODB S3 Si vous spécifiez DYNAMODB ouS3, cela s'applique uniquement au point de terminaison régional de la région actuelle. Pour les noms de domaine, 10 tentatives de résolution DNS sont effectuées pour collecter les adresses IP. En raison de l'équilibrage de charge et de la rotation du DNS, cette action peut ne pas affecter toutes les adresses IP possibles vers lesquelles le domaine pourrait se résoudre. La valeur par défaut est ALL, ce qui correspond à l'ensemble du trafic IPv4. Le trafic IPv6 n'est pas perturbé par cette action.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:pod-network-packet-loss

Ajoute la perte de paquets à l'interface réseau à l'aide de l'tcoutil. Compatible uniquement avec la politique des normes de sécurité de Kubernetes. privileged Pour de plus amples informations, veuillez consulter Actions du module EKS.

Utilisez le flowsPercent paramètre pour injecter la perte de paquets sur un pourcentage des connexions.

Type de ressource
  • aws:eks:pod

Parameters
  • duration— La durée du test, au format ISO 8601.

  • interface : facultatif. Les interfaces réseau, séparées par des virgules. Les valeurs ALL et DEFAULT sont prises en charge. La valeur par défaut estDEFAULT, qui ciblera l'interface réseau principale du système d'exploitation.

  • lossPercent : facultatif. Pourcentage de perte de paquets. La valeur par défaut est de 7 %.

  • flowsPercent : facultatif. Pourcentage de flux réseau qui seront affectés par l'action. La par défaut est de 100 %.

  • sources : facultatif. Les sources, séparées par des virgules, sans espaces. Les valeurs possibles sont les suivantes : une adresse IPv4, un bloc d'adresse CIDR IPv4, un nom de domaine, un nom AZ (us-east-1a), un identifiant AZ (use1-az1), ALL et. DYNAMODB S3 Si vous spécifiez DYNAMODB ouS3, cela s'applique uniquement au point de terminaison régional de la région actuelle. Pour les noms de domaine, 10 tentatives de résolution DNS sont effectuées pour collecter les adresses IP. En raison de l'équilibrage de charge et de la rotation du DNS, cette action peut ne pas affecter toutes les adresses IP possibles vers lesquelles le domaine pourrait se résoudre. La valeur par défaut est ALL, ce qui correspond à l'ensemble du trafic IPv4. Le trafic IPv6 n'est pas perturbé par cette action.

  • kubernetesServiceAccount— Le compte de service Kubernetes. Pour plus d'informations sur les autorisations requises, consultez la rubrique Configuration du compte de service Kubernetes.

  • fisPodContainerImage : facultatif. L'image du conteneur utilisée pour créer le module d'injection défectueux. Par défaut, les images fournies par AWS FIS. Pour de plus amples informations, veuillez consulter Images de conteneurs Pod.

  • maxErrorsPercent – Facultatif. Le pourcentage de cibles qui peuvent échouer avant l'échec de l'injection de défauts. La valeur par défaut est 0.

  • fisPodLabels : facultatif. Les étiquettes Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

  • fisPodAnnotations : facultatif. Les annotations Kubernetes qui sont attachées au pod d'orchestration des pannes créé par FIS.

Permissions
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

aws:eks:terminate-nodegroup-instances

Exécute l'action d'API Amazon EC2 TerminateInstances sur le groupe de nœuds cible. Compatible uniquement avec les groupes de nœuds gérés par Amazon EKS. Self-managed les groupes de nœuds ne sont pas pris en charge. Pour plus d'informations, consultez EKS manage compute.

Type de ressource
  • aws:eks:nodegroup

Parameters
  • instanceTerminationPercentage— Le pourcentage (1 à 100) d'instances à terminer.

Permissions
  • ec2:DescribeInstances

  • ec2:TerminateInstances

  • eks:DescribeNodegroup

  • tag:GetResources

ElastiCache Actions d'Amazon

AWS FIS prend en charge l' ElastiCache action suivante.

aws : elasticache : groupe de réplication - interrupt-az-power

Interrompt l'alimentation des nœuds de la zone de disponibilité spécifiée pour les groupes de ElastiCache réplication cibles lorsque Multi-AZ cette option est activée. Une seule zone de disponibilité par groupe de réplication peut être affectée à la fois. Lorsqu'un nœud principal est ciblé, la réplique de lecture correspondante présentant le moins de retard de réplication est promue au rang de nœud principal. Les remplacements de répliques en lecture dans la zone de disponibilité spécifiée sont bloqués pendant la durée de cette action, ce qui signifie que les groupes de réplication cibles fonctionnent avec une capacité réduite. La cible de cette action prend en charge les moteurs Redis et Valkey. L'action ne prend pas en charge l'option de déploiement « sans serveur ».

Type de ressource
  • aws:elasticache:replicationgroup

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • elasticache:InterruptClusterAzPower

  • elasticache:DescribeReplicationGroups

  • tag:GetResources

Actions relatives à Amazon Kinesis Data Streams

Amazon Kinesis Data Streams prend en charge les actions Kinesis suivantes.

aws:kinesis:stream-provisioned-throughput-exception

Injecte des réponses ProvisionedThroughputExceededException d'erreur aux demandes concernant les flux de données Kinesis ciblés. Les opérations prises en charge incluent : GetRecordsGetShardIterator,PutRecord, etPutRecords.

Type de ressource
  • aws:kinesis:stream

Parameters
  • durée  : durée, qui varie d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • percentage — Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

Permissions
  • kinesis:InjectApiError

aws:kinesis:stream-expired-iterator-exception

Injecte des réponses ExpiredIteratorException d'erreur pour les GetRecords appels ciblant des flux de données Kinesis spécifiques.

Type de ressource
  • aws:kinesis:stream

Parameters
  • durée  : durée, qui varie d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • percentage — Le pourcentage (1 à 100) d'appels dans lesquels injecter le défaut.

Permissions
  • kinesis:InjectApiError

AWS Lambda actions

AWS Lambda prend en charge les actions Lambda suivantes

aws:lambda:invocation-add-delay

Retarde le démarrage d'une fonction pendant le nombre de millisecondes que vous spécifiez. L'effet de cette action est similaire à celui des démarrages à froid avec Lambda, mais le temps supplémentaire est inclus dans la durée facturée et est appliqué à tous les environnements d'exécution au lieu d'affecter uniquement les nouveaux environnements d'exécution. Cela signifie que vous pouvez rencontrer à la fois un démarrage à froid Lambda et ce retard. En définissant une valeur de latence supérieure au délai d'expiration configuré sur la fonction Lambda, cette action permettra également d'accéder à un événement de temporisation haute fidélité.

Type de ressource
  • aws:lambda:function

Parameters
  • durée  : durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • Pourcentage d'invocation — Facultatif. Le pourcentage (1 à 100) d'invocations de fonctions dans lesquelles injecter le défaut. La valeur par défaut est 100.

  • démarrage DelayMilliseconds — Facultatif. Durée en millisecondes (0 à 900 000) à attendre entre l'invocation et l'exécution du code de fonction. La valeur par défaut est 1000.

Permissions
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

aws:lambda : erreur d'invocation

Marque les appels de fonctions Lambda comme ayant échoué. Cette action est utile pour tester les mécanismes de gestion des erreurs, tels que les alarmes et les configurations de nouvelle tentative. Lorsque vous utilisez cette action, vous choisissez d'exécuter ou non le code de fonction avant de renvoyer une erreur.

Type de ressource
  • aws:lambda:function

Parameters
  • durée  : durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • Pourcentage d'invocation — Facultatif. Le pourcentage (1 à 100) d'invocations de fonctions dans lesquelles injecter le défaut. La valeur par défaut est 100.

  • PreventExecution — Si la valeur est vraie, l'action renvoie l'erreur sans exécuter la fonction. Nous vous recommandons de définir la variable d'AWS_FIS_POLL_MAX_WAIT_MILLISECONDSenvironnement sur une valeur différente de zéro (par exemple2000) pour vous assurer que la configuration des pannes de l'extension est à jour avant d'évaluer l'invocation. Pour de plus amples informations, veuillez consulter AWS FIS Variables d'environnement Lambda.

Permissions
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

aws:lambda:invocation-http-integration-response

Modifie le comportement de la fonction. Vous sélectionnez un type de contenu et un code de réponse HTTP pour prendre en charge les intégrations avec ALB API-GW et VPC Lattice. Pour permettre des intégrations en amont ou en aval ayant un impact sélectif, vous pouvez choisir de renvoyer directement la réponse modifiée ou d'exécuter la fonction et de remplacer la réponse une fois l'exécution terminée.

Type de ressource
  • aws:lambda:function

Parameters
  • content TypeHeader — Valeur de chaîne de l'en-tête du type de contenu HTTP à renvoyer par la fonction Lambda.

  • durée  : durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • Pourcentage d'invocation — Facultatif. Le pourcentage (1 à 100) d'invocations de fonctions dans lesquelles injecter le défaut. La valeur par défaut est 100.

  • PreventExecution — Si la valeur est vraie, l'action renverra la réponse sans exécuter la fonction. Nous vous recommandons de définir la variable d'AWS_FIS_POLL_MAX_WAIT_MILLISECONDSenvironnement sur une valeur différente de zéro (par exemple2000) pour vous assurer que la configuration des pannes de l'extension est à jour avant d'évaluer l'invocation. Pour de plus amples informations, veuillez consulter AWS FIS Variables d'environnement Lambda.

  • statusCode — Valeur du code d'état HTTP (000-999) à renvoyer par la fonction Lambda.

Permissions
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

Action Amazon MemoryDB

AWS FIS prend en charge l'action MemoryDB suivante.

aws:memorydb : réplication en cluster et pause dans plusieurs régions

Interrompt la réplication entre un cluster régional et tous les autres clusters régionaux du cluster multirégional. Le cluster régional ciblé est le cluster de la Région où se déroule l'expérience FIS. Pendant la pause de la réplication, le cluster multirégional ne peut pas être mis à jour. Une fois l'action terminée, le retour à l'état disponible du cluster multirégional peut prendre quelques minutes. Pour en savoir plus sur Amazon MemoryDB Multi-Region, consultez le guide du développeur Amazon Multi-Region MemoryDB. Pour en savoir plus sur la disponibilité des régions, consultez la section Multi-Region Prérequis et limites de MemoryDB.

Type de ressource
  • aws:memorydb:multi-region-cluster

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • memorydb:DescribeMultiRegionClusters

  • memorydb:PauseMultiRegionClusterReplication

  • tag:GetResources

Actions du réseau

AWS FIS prend en charge les actions réseau suivantes.

aws : réseau : interruption de la connectivité

Refuse le trafic spécifié aux sous-réseaux cibles en clonant temporairement la liste de contrôle d'accès réseau d'origine (ACL réseau) associée au sous-réseau ciblé. Le FIS ajoute des règles de refus à l'ACL du réseau cloné, qui possède une balise ManagedByFIS=True, et l'associe au sous-réseau pendant la durée de l'action. Une fois l'action terminée, FIS supprime l'ACL réseau cloné et restaure l'association ACL réseau d'origine.

Type de ressource
  • aws:ec2:subnet

Parameters
  • scope— Type de trafic à refuser. Lorsque la portée ne l'est pasall, le nombre maximum d'entrées dans les ACL réseau est de 20. Les valeurs possibles sont :

    • all— Interdit tout le trafic entrant et sortant du sous-réseau. Notez que cette option autorise le trafic intra-sous-réseau, y compris le trafic à destination et en provenance des interfaces réseau du sous-réseau.

    • availability-zone— Refuse le trafic intra-VPC à destination et en provenance de sous-réseaux situés dans d'autres zones de disponibilité. Le nombre maximum de sous-réseaux pouvant être ciblés dans un VPC est de 30.

    • dynamodb— Refuse le trafic à destination et en provenance du point de terminaison régional pour DynamoDB dans la région actuelle.

    • prefix-list— Refuse le trafic en provenance et à destination de la liste de préfixes spécifiée.

    • s3— Refuse le trafic à destination et en provenance du point de terminaison régional pour Amazon S3 dans la région actuelle.

    • s3express— Refuse le trafic à destination et en provenance du point de terminaison zonal pour Amazon S3 Express One Zone dans la zone Z des sous-réseaux cibles. Les sous-réseaux cibles doivent résider dans les zones de zone où S3 Express One Zone est actuellement disponible. Pour plus d'informations, consultez la section Zones et régions de disponibilité S3 Express One Zone.

    • vpc— Interdit le trafic entrant et sortant du VPC.

  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • prefixListIdentifier— Si l'étendue estprefix-list, il s'agit de l'identifiant de la liste de préfixes gérée par le client. Vous pouvez spécifier un nom, un ID ou un ARN. La liste de préfixes peut comporter au maximum 10 entrées.

Permissions
  • ec2:CreateNetworkAcl— Crée l'ACL réseau avec la balise ManagedByFis=True.

  • ec2:CreateNetworkAclEntry— L'ACL réseau doit avoir la balise ManagedByFis=True.

  • ec2:CreateTags

  • ec2:DeleteNetworkAcl— L'ACL réseau doit avoir la balise ManagedByFis=True.

  • ec2:DescribeManagedPrefixLists

  • ec2:DescribeNetworkAcls

  • ec2:DescribeSubnets

  • ec2:DescribeVpcs

  • ec2:GetManagedPrefixListEntries

  • ec2:ReplaceNetworkAclAssociation

aws:network:route-table-disrupt-cross-regional-connectivity

Bloque le trafic provenant des sous-réseaux cibles et destiné à la région spécifiée. Crée des tables de routage qui incluent tous les itinéraires que la région doit isoler. Pour permettre à FIS de créer ces tables de routage, augmentez le quota Amazon VPC routes per route table à 250 (ou 350 si le region paramètre est us-east-1) plus le nombre d'itinéraires figurant dans vos tables de routage existantes.

Type de ressource
  • aws:ec2:subnet

Parameters
  • region— Le code de la région à isoler (par exemple, eu-west-1).

  • duration— La durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ec2:AssociateRouteTable

  • ec2:CreateManagedPrefixList

  • ec2:CreateNetworkInterface

  • ec2:CreateRoute

  • ec2:CreateRouteTable

  • ec2:CreateTags

  • ec2:DeleteManagedPrefixList

  • ec2:DeleteNetworkInterface

  • ec2:DeleteRouteTable

  • ec2:DescribeManagedPrefixLists

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeRouteTables

  • ec2:DescribeSubnets

  • ec2:DescribeVpcPeeringConnections

  • ec2:DescribeVpcs

  • ec2:DisassociateRouteTable

  • ec2:GetManagedPrefixListEntries

  • ec2:ModifyManagedPrefixList

  • ec2:ModifyVpcEndpoint

  • ec2:ReplaceRouteTableAssociation

† Délimité à l'aide de la balisemanagedByFIS=true. Vous n'avez pas besoin de gérer ce tag. AWS FIS ajoute et supprime cette étiquette au cours de l'expérience.

aws : réseau : passerelle de transit, interruption de la connectivité interrégionale

Bloque le trafic provenant des pièces jointes d'appairage de la passerelle de transit cible qui est destiné à la région spécifiée.

Type de ressource
  • aws:ec2:transit-gateway

Parameters
  • region— Le code de la région à isoler (par exemple, eu-west-1).

  • duration— La durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ec2:AssociateTransitGatewayRouteTable

  • ec2:DescribeTransitGatewayAttachments

  • ec2:DescribeTransitGatewayPeeringAttachments

  • ec2:DescribeTransitGateways

  • ec2:DisassociateTransitGatewayRouteTable

aws : network : disrupt-vpc-endpoint

Bloque le trafic entrant et sortant des points de terminaison VPC de l'interface cible. Le FIS crée un groupe de sécurité géré avec des règles vides et remplace temporairement les groupes de sécurité des terminaux VPC cibles par ce groupe de sécurité géré. Si des modifications sont apportées aux ressources cibles pendant l'exécution de l'action, celle-ci échouera et les ressources ne seront pas restaurées dans leur état d'avant l'expérience. De plus, si un groupe FIS-managed de sécurité est modifié pendant l'exécution d'une action, il ne sera pas supprimé par le FIS.

Type de ressource
  • aws:ec2:vpc-endpoint

Parameters
  • duration— La durée de l'action. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ec2:DescribeVpcEndpoints

  • ec2:DescribeSecurityGroups

  • ec2:ModifyVpcEndpoint

  • ec2:CreateSecurityGroup

  • ec2:DeleteSecurityGroup

  • ec2:RevokeSecurityGroupEgress

  • ec2:CreateTags

  • vpce:AllowMultiRegion *

* L'autorisation n'est requise que si vous ciblez des points de terminaison VPC interrégionaux

Actions Amazon RDS

AWS FIS prend en charge les actions Amazon RDS suivantes.

aws:rds:failover-db-cluster

Exécute l'action d'API Amazon RDS FailoverDBCluster sur le cluster de base de données Aurora cible. Les clusters RDS et les clusters DocumentDB sont pris en charge.

Type de ressource
  • aws:rds:cluster

Parameters
  • Aucune

Permissions
  • rds:FailoverDBCluster

  • rds:DescribeDBClusters

  • tag:GetResources

aws : rds : reboot-db-instances

Exécute l'action d'API Amazon RDS RebootDBInstance sur l'instance de base de données cible. Les clusters RDS et les clusters DocumentDB sont pris en charge.

Type de ressource
  • aws:rds:db

Parameters
  • forceFailover : facultatif. Si la valeur est vraie, et si les instances le sont Multi-AZ, force le basculement d'une zone de disponibilité à une autre. La valeur par défaut est false.

Permissions
  • rds:RebootDBInstance

  • rds:DescribeDBInstances

  • tag:GetResources

Actions Amazon S3

AWS FIS prend en charge l'action Amazon S3 suivante.

aws : s3 : bucket-pause-réplication

Interrompt la réplication des compartiments source cible vers les compartiments de destination. Les compartiments de destination peuvent se trouver dans différentes régions AWS ou dans la même région que le compartiment source. Les objets existants peuvent continuer à être répliqués jusqu'à une heure après le début de l'action. Cette action ne prend en charge que le ciblage par balises. Pour en savoir plus sur Amazon S3 Replication, consultez le guide de l'utilisateur d'Amazon S3.

Type de ressource
  • aws:s3:bucket

Parameters
  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

  • region— La région AWS dans laquelle se trouvent les compartiments de destination.

  • destinationBuckets : facultatif. Liste des compartiments S3 de destination séparés par des virgules.

  • prefixes : facultatif. Liste de préfixes de clés d'objet S3 séparés par des virgules provenant des filtres de règles de réplication. Les règles de réplication des buckets cibles avec un filtre basé sur le ou les préfixes seront suspendues.

Permissions
  • S3:PutReplicationConfigurationavec clé de condition S3:IsReplicationPauseRequest réglée sur True

  • S3:GetReplicationConfigurationavec clé de condition S3:IsReplicationPauseRequest réglée sur True

  • S3:PauseReplication

  • S3:ListAllMyBuckets

  • tag:GetResources

Pour un exemple de politique, consultez Exemple : utiliser des clés de condition pour aws:s3:bucket-pause-replication.

Actions du gestionnaire de systèmes

AWS FIS prend en charge les actions suivantes de Systems Manager.

aws:ssm:commande d'envoi

Exécute l'action d'API Systems Manager SendCommand sur les instances EC2 cibles. Le document Systems Manager (document SSM) définit les actions que Systems Manager effectue sur vos instances. Pour de plus amples informations, veuillez consulter Utilisez la commande aws:ssm:commande d'envoi action.

Type de ressource
  • aws:ec2:instance

Parameters
  • documentArn— Le nom de ressource Amazon (ARN) du document. Dans la console, ce paramètre est complété pour vous si vous choisissez une valeur dans Type d'action qui correspond à l'un des documents AWS FIS SSM préconfigurés.

  • documentVersion : facultatif. Version du document. Si ce champ est vide, la version par défaut s'exécute.

  • documentParameters— Conditionnel. Les paramètres obligatoires et facultatifs acceptés par le document. Le format est un objet JSON dont les clés sont des chaînes et les valeurs qui sont des chaînes ou des tableaux de chaînes.

  • duration— La durée, d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ssm:démarrer-automatise-exécution

Exécute l'action d'API Systems Manager StartAutomationExecution.

Type de ressource
  • Aucune

Parameters
  • documentArn— Le nom de ressource Amazon (ARN) du document d'automatisation.

  • documentVersion : facultatif. Version du document. Si ce champ est vide, la version par défaut s'exécute.

  • documentParameters— Conditionnel. Les paramètres obligatoires et facultatifs acceptés par le document. Le format est un objet JSON dont les clés sont des chaînes et les valeurs qui sont des chaînes ou des tableaux de chaînes.

  • maxDuration— La durée maximale autorisée pour l'exécution de l'automatisation, allant d'une minute à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT1M représente une minute. Dans la AWS FIS console, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • ssm:GetAutomationExecution

  • ssm:StartAutomationExecution

  • ssm:StopAutomationExecution

  • iam:PassRole : facultatif. Obligatoire si le document d'automatisation joue un rôle.

AWS Direct Connect actions

AWS FIS prend en charge l' AWS Direct Connect action suivante.

aws : connexion directe : déconnexion de l'interface virtuelle

Teste la résilience de la AWS Direct Connect connexion en interrompant temporairement les sessions BGP (Border Gateway Protocol) entre les réseaux locaux et les homologues associés aux interfaces virtuelles (VIF) cibles. Avant de lancer l'expérience, le FIS vérifie que tous les VIF ciblés dans l'expérience sont dans un état « disponible » et que chaque VIF possède tous ses homologues BGP avec un état « disponible » et un statut BGP « en hausse ». Au cours de l'expérience, les sessions de peering BGP pour les interfaces virtuelles ciblées seront mises en panne. Pour obtenir des informations détaillées sur les tests de basculement de Direct Connect, consultez la AWS Direct Connect documentation.

Type de ressource
  • aws : connexion directe : interface virtuelle

Parameters
  • duration— La durée, de 10 minutes à 12 heures. Dans l' AWS FIS API, la valeur est une chaîne au format ISO 8601. Par exemple, PT10M représente dix minutes. Dans la console AWS FIS, vous entrez le nombre de secondes, de minutes ou d'heures.

Permissions
  • directconnect:DescribeVirtualInterfaces

  • directconnect:StartBgpFailoverTest

  • directconnect:ListVirtualInterfaceTestHistory

  • directconnect:StopBgpFailoverTest

  • tag:GetResources