

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Politique de confiance relative au rôle d'exécution du plan
<a name="security_iam_region_switch_trust_policy"></a>

 Le changement de région assume le rôle d'exécution de votre plan pour effectuer des actions en votre nom. Cette politique de confiance autorise le responsable du `arc-region-switch.amazonaws.com` service à assumer ce rôle. 

 Le commutateur de région assume le rôle d'exécution dans deux cas : 
+  Le commutateur de région assume le rôle d'exécution lors de l'évaluation du plan afin de valider la configuration de votre plan. Pour la liste complète des avertissements apparus lors de l'évaluation du plan, voir[Évaluation du plan pour les plans de changement de région](working-with-rs-plan-evaluation.md). 
+  Le commutateur régional joue le rôle d'exécution lors de l'exécution du plan lorsqu'un bloc d'exécution agit sur les ressources de votre compte, telles que le basculement de base de données, la capacité Auto Scaling, la capacité Amazon ECS ou Amazon EKS, les appels Lambda ou les blocs de contrôle de routage. 

 Si la politique de confiance est absente, le commutateur de région ne peut pas assumer le rôle. Lors de l'évaluation du plan, un avertissement est généré indiquant que le rôle ne peut pas être assumé. Pendant l'exécution, tout bloc d'exécution qui nécessite que le rôle d'exécution agisse sur les ressources de votre compte échoue. L'erreur indique que le rôle n'a pas pu être assumé. 

 Les blocs d'approbation manuelle et d'exécution du bilan de santé Route 53 n'assument pas le rôle d'exécution dans le cadre de l'exécution d'un plan. Par conséquent, un plan composé uniquement de ces blocs peut être exécuté avec succès même si la politique de confiance est absente. Nous vous recommandons d'appliquer la politique de confiance à votre rôle d'exécution afin que l'évaluation du plan puisse identifier tout problème lié à la configuration de votre plan. 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "arc-region-switch.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
```

------