Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Single-account rôle d'exécution
Pour un test sur un seul compte, créez un rôle d'exécution avec une politique de confiance qui permet AWS FIS de l'assumer et une politique d'autorisations pour le modèle de test que vous utilisez.
Politique d’approbation
Le rôle d'exécution doit faire confiance au AWS FIS service. La politique de confiance est la même pour tous les modèles de test. Les aws:SourceArn conditions aws:SourceAccount et vous protègent contre le problème confus des adjoints, de sorte que seules les expériences appartenant à votre compte peuvent jouer le rôle.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Politique d’autorisations
Joignez la politique d'autorisations pour le modèle de test utilisé par votre test.