Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Rôles d'exécution IAM pour les tests de résilience
Pour exécuter un test de résilience, vous devez fournir un rôle d'exécution IAM qui AWS Fault Injection Service (AWS FIS) suppose d'injecter des erreurs dans vos ressources. Vous définissez ce rôle lors du test et Resilience Hub l'utilise lorsque vous lancez un test.
Lorsque vous créez un test dans la console, Resilience Hub peut créer ce rôle pour vous. Utilisez les politiques de cette rubrique lorsque vous créez ou personnalisez vous-même le rôle, par exemple à l'aide de l' AWS interface de ligne de commande.
Les autorisations dont un rôle a besoin dépendent du modèle de test, car chaque modèle exécute un ensemble d' AWS FIS actions différent. Cette rubrique fournit une politique d'autorisations pour chacun des quatre modèles de test. Pour plus d'informations sur les modèles, consultezTests disponibles.
Resilience Hub prend en charge deux modèles de comptes :
-
Single-account— Le test cible les ressources du même compte que celui qui exécute l'expérience. Vous créez un rôle d'exécution.
-
Multi-account— Le test cible les ressources d'autres comptes. Vous créez un rôle d'orchestrateur dans le compte qui exécute l'expérience et un rôle cible dans chaque compte contenant des ressources ciblées.
Nous vous recommandons de suivre la pratique de sécurité standard qui consiste à accorder le moindre privilège. Les politiques suivantes limitent chaque autorisation au type de ressource ciblé par l'action. Les tests de résilience ne peuvent pas limiter les autorisations aux identifiants de ressources individuels, car la prochaine génération de Resilience Hub résout les ressources ciblées au moment de l'exécution.