View a markdown version of this page

AWS FIS Referensi tindakan - AWS Layanan Injeksi Kesalahan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS FIS Referensi tindakan

Tindakan adalah aktivitas injeksi kesalahan yang Anda jalankan pada target menggunakan AWS Fault Injection Service (AWS FIS). AWS FIS menyediakan tindakan yang telah dikonfigurasi sebelumnya untuk jenis target tertentu di seluruh AWS layanan. Anda menambahkan tindakan ke template eksperimen, yang kemudian Anda gunakan untuk menjalankan eksperimen.

Referensi ini menjelaskan tindakan umum di AWS FIS, termasuk informasi tentang parameter tindakan dan izin IAM yang diperlukan. Anda juga dapat membuat daftar AWS FIS tindakan yang didukung menggunakan AWS FIS konsol atau perintah list-actions dari AWS Command Line Interface ()AWS CLI. Setelah Anda memiliki nama tindakan tertentu, Anda dapat melihat informasi terperinci tentang tindakan dengan menggunakan perintah get-action. Untuk informasi lebih lanjut tentang menggunakan AWS FIS perintah dengan AWS CLI, lihat Panduan AWS Command Line Interface Pengguna dan fis di Referensi AWS CLI Perintah.

Untuk informasi lebih lanjut tentang cara kerja AWS FIS tindakan, lihat Tindakan untuk AWS FIS danBagaimana AWS Layanan Injeksi Kesalahan bekerja dengan IAM.

Tindakan injeksi kesalahan

AWS FIS mendukung tindakan injeksi kesalahan berikut.

aws:fis:injeksi-api-kesalahan internal

Menyuntikkan Kesalahan Internal ke dalam permintaan yang dibuat oleh peran IAM target. Respon spesifik tergantung pada setiap layanan dan API. Untuk informasi lebih lanjut, silakan tinjau dokumentasi SDK dan API layanan Anda.

Tipe sumber daya
  • aws:iam:role

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • service— Namespace AWS API target. Nilai yang didukung adalah ec2 dankinesis.

  • percentage— Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

  • operations— Operasi untuk menyuntikkan kesalahan ke dalam, dipisahkan menggunakan koma. Untuk daftar tindakan API untuk ec2 namespace, lihat Referensi API Amazon EC2 dan Referensi API Amazon Kinesis Data Streams.

Perizinan
  • fis:InjectApiInternalError

aws:fis:injeksi-api-throttle-error

Menyuntikkan kesalahan pelambatan ke permintaan yang dibuat oleh peran IAM target. Respon spesifik tergantung pada setiap layanan dan API. Untuk informasi lebih lanjut, silakan tinjau dokumentasi SDK dan API layanan Anda.

Tipe sumber daya
  • aws:iam:role

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • service— Namespace AWS API target. Nilai yang didukung adalah ec2 dankinesis.

  • percentage— Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

  • operations— Operasi untuk menyuntikkan kesalahan ke dalam, dipisahkan menggunakan koma. Untuk daftar tindakan API untuk ec2 namespace, lihat Referensi API Amazon EC2 dan Referensi API Amazon Kinesis Data Streams.

Perizinan
  • fis:InjectApiThrottleError

aws:fis:injeksi-api-unavailable-error

Menyuntikkan kesalahan yang tidak tersedia ke permintaan yang dibuat oleh peran IAM target. Respon spesifik tergantung pada setiap layanan dan API. Untuk informasi lebih lanjut, silakan tinjau dokumentasi SDK dan API layanan Anda.

Tipe sumber daya
  • aws:iam:role

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • service— Namespace AWS API target. Nilai yang didukung adalah ec2 dankinesis.

  • percentage— Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

  • operations— Operasi untuk menyuntikkan kesalahan ke dalam, dipisahkan menggunakan koma. Untuk daftar tindakan API untuk ec2 namespace, lihat Referensi API Amazon EC2 dan Referensi API Amazon Kinesis Data Streams.

Perizinan
  • fis:InjectApiUnavailableError

Tindakan pemulihan

Tindakan pemulihan dilakukan untuk mengurangi risiko atau melindungi aplikasi setelah kerusakan.

AWS FIS mendukung tindakan pemulihan berikut.

aws:busur: start-zonal-autoshift

Secara otomatis mengalihkan lalu lintas untuk sumber daya yang didukung menjauh dari Zona Ketersediaan (AZ) yang berpotensi terganggu dan mengalihkannya ke AZ yang sehat di Wilayah AWS yang sama. Hal ini memungkinkan untuk mengalami autoshift zonal melalui FIS. Zonal autoshift adalah kemampuan di Amazon Application Recovery Controller (ARC) yang memungkinkan AWS untuk mengalihkan lalu lintas sumber daya dari AZ, atas nama Anda, ketika AWS menentukan bahwa ada gangguan yang berpotensi mempengaruhi pelanggan di AZ.

Saat Anda menjalankan aws:arc:start-zonal-autoshift tindakan, kel AWS FIS ola pergeseran zona menggunakan StartZonalShift, UpdateZonalShift, dan CancelZonalShift API dengan expiresIn bidang untuk permintaan ini disetel ke 1 menit sebagai mekanisme keamanan. Hal ini memungkinkan AWS FIS untuk dengan cepat mengembalikan pergeseran zona jika terjadi peristiwa tak terduga seperti pemadaman jaringan atau masalah sistem. Di konsol ARC, bidang waktu kedaluwarsa akan menampilkan AWS FIS-managed, dan kedaluwarsa yang diharapkan sebenarnya ditentukan oleh durasi yang ditentukan dalam aksi pergeseran zonal.

Tipe sumber daya
  • aws:arc:zonal-shift-managed-resource

    Sumber daya yang dikelola pergeseran zona adalah jenis sumber daya termasuk cluster Amazon EKS, Amazon EC2 Application and Network Load Balancers, dan grup Amazon EC2 Auto Scaling yang dapat diaktifkan untuk autoshift zona ARC. Untuk informasi selengkapnya, lihat sumber daya yang didukung dan mengaktifkan sumber daya otomatis zona di Panduan Pengembang ARC.

Parameter
  • duration— Lamanya waktu lalu lintas akan bergeser. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • availabilityZoneIdentifier— Lalu lintas bergerak menjauh dari AZ ini. Ini bisa berupa nama AZ (us-east-1a) atau AZ ID (use1-az1).

  • managedResourceTypes- Jenis sumber daya dari mana lalu lintas akan digeser, dipisahkan oleh koma. Opsi yang memungkinkan adalah ASG (Grup Penskalaan Otomatis), ALB (Penyeimbang Beban Aplikasi), NLB (Penyeimbang Beban Jaringan), dan EKS (Amazon EKS).

  • zonalAutoshiftStatuszonalAutoshiftStatus Status sumber daya yang ingin Anda targetkan. Opsi yang memungkinkan adalah ENABLEDDISABLED, danANY. Nilai default-nya ENABLED.

Perizinan
  • pergeseran zona busur: StartZonalShift

  • pergeseran zona busur: GetManagedResource

  • pergeseran zona busur: UpdateZonalShift

  • pergeseran zona busur: CancelZonalShift

  • pergeseran zona busur: ListManagedResources

  • penskalaan otomatis: DescribeTags

  • Menandai: GetResources

Tunggu tindakan

AWS FIS mendukung tindakan tunggu berikut.

aws:fis:tunggu

Menjalankan tindakan AWS FIS tunggu.

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • Tidak ada

Tindakan CloudWatch Amazon

AWS FIS mendukung CloudWatch tindakan Amazon berikut.

aws:cloudwatch:assert-alarm-state

Memverifikasi bahwa alarm yang ditentukan berada di salah satu status alarm yang ditentukan.

Tipe sumber daya
  • Tidak ada

Parameter
  • alarmArns— ARN alarm, dipisahkan dengan koma. Anda dapat menentukan hingga lima alarm.

  • alarmStates— Status alarm, dipisahkan dengan koma. Status alarm yang mungkin adalahOK,ALARM, danINSUFFICIENT_DATA.

Izin
  • cloudwatch:DescribeAlarms

Tindakan Amazon DynamoDB

AWS FIS mendukung tindakan Amazon DynamoDB berikut.

aws:dynamodb:global-table-jeda-replikasi

Menjeda replikasi tabel global multi-wilayah Amazon DynamoDB ke tabel replika apa pun. Tabel dapat terus direplikasi hingga 5 menit setelah tindakan dimulai.

Multi-Region tabel global yang sangat konsisten (MRSC)

Pernyataan berikut akan ditambahkan secara dinamis ke kebijakan untuk tabel global MRSC DynamoDB target:

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:UpdateTable" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } }, { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxForApplicationAutoScaling", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:DescribeTable", "dynamodb:UpdateTable" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/dynamodb.application-autoscaling.amazonaws.com/AWSServiceRoleForApplicationAutoScaling_DynamoDBTable" } } } ] }

Jika tabel target tidak memiliki kebijakan sumber daya terlampir, kebijakan sumber daya dibuat selama percobaan, dan dihapus secara otomatis saat percobaan berakhir. Jika tidak, pernyataan kesalahan dimasukkan ke dalam kebijakan yang ada, tanpa modifikasi tambahan pada pernyataan kebijakan yang ada. Pernyataan kesalahan kemudian dihapus dari kebijakan di akhir percobaan.

Tabel global MRSC target Amazon DynamoDB tunduk pada kuota tambahan. Kuota ini menegakkan bahwa tidak ada satu tabel yang dapat mengalami penurunan nilai lebih dari 5.040 menit dalam jendela bergulir 7 hari.

Multi-Region tabel global yang akhirnya konsisten (MREC)

Dua pernyataan berikut akan ditambahkan secara dinamis ke kebijakan untuk tabel global DynamoDB MREC target:

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxServicePrincipal", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:ReadDataForReplication", "dynamodb:WriteDataForReplication" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "replication.dynamodb.amazonaws.com" }, "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" } } }, { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:GetItem", "dynamodb:PutItem", "dynamodb:UpdateItem", "dynamodb:DeleteItem", "dynamodb:DescribeTable", "dynamodb:UpdateTable", "dynamodb:Scan", "dynamodb:DescribeTimeToLive", "dynamodb:UpdateTimeToLive" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } } ] }

Pernyataan berikut akan ditambahkan secara dinamis ke kebijakan aliran untuk tabel global DynamoDB MREC target:

{ "Statement":[ { "Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx", "Effect":"Deny", "Principal":{ "AWS": "*" }, "Action":[ "dynamodb:GetRecords", "dynamodb:DescribeStream", "dynamodb:GetShardIterator" ], "Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable/stream/2023-08-31T09:50:24.025", "Condition": { "DateLessThan": { "aws:CurrentTime": "2024-04-10T09:51:41.511Z" }, "ArnEquals": { "aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication" } } } ] }

Jika tabel atau aliran target tidak memiliki kebijakan sumber daya terlampir, kebijakan sumber daya dibuat selama percobaan berlangsung, dan secara otomatis dihapus saat percobaan berakhir. Jika tidak, pernyataan kesalahan dimasukkan ke dalam kebijakan yang ada, tanpa modifikasi tambahan pada pernyataan kebijakan yang ada. Pernyataan kesalahan kemudian dihapus dari kebijakan di akhir percobaan.

Tipe sumber daya
  • aws:dynamodb:global-table

Parameter
  • duration- Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • dynamodb:PutResourcePolicy

  • dynamodb:DeleteResourcePolicy

  • dynamodb:GetResourcePolicy

  • dynamodb:DescribeTable

  • tag:GetResources

  • dynamodb:InjectError *

* Izin hanya diperlukan jika Anda menargetkan tabel global MRSC

Tindakan Amazon Aurora DSQL

AWS FIS mendukung tindakan Amazon Aurora DSQL berikut.

aws:dsql:kegagalan koneksi cluster

Membuat kegagalan koneksi terkontrol dalam cluster Aurora DSQL selama durasi tertentu untuk menguji ketahanan aplikasi.

Tipe sumber daya
  • aws:dsql:cluster

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • percentage— Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

Izin
  • dsql:InjectError

  • dsql:GetCluster

  • tag:GetResources

Untuk memulai percobaan dengan Aurora DSQL, lihat Pengujian injeksi kesalahan di Panduan Pengguna Aurora DSQL.

Tindakan Amazon EBS

AWS FIS mendukung tindakan Amazon EBS berikut.

aws:ebs:jeda-volume-io

Menjeda I/O operasi pada volume EBS target. Volume target harus berada di Zona Ketersediaan yang sama dan harus dilampirkan ke instans yang dibangun di Sistem Nitro. Volume tidak dapat dilampirkan ke instance di Outpost.

Untuk memulai percobaan menggunakan konsol Amazon EC2, lihat Pengujian kesalahan di Amazon EBS di Panduan Pengguna Amazon EC2.

Tipe sumber daya
  • aws:ec2:ebs-volume

Parameter
  • duration— Durasi, dari satu detik hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit, PT5S mewakili lima detik, dan PT6H mewakili enam jam. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam. Jika durasinya kecil, seperti PT5S, I/O dijeda selama durasi yang ditentukan, tetapi mungkin perlu waktu lebih lama untuk menyelesaikan eksperimen karena waktu yang dibutuhkan untuk menginisialisasi percobaan.

Izin
  • ec2:DescribeVolumes

  • ec2:PauseVolumeIO

  • tag:GetResources

aws:ebs:volume-io latensi

Menyuntikkan latensi pada I/O operasi volume EBS target. Volume target harus berada di Zona Ketersediaan yang sama. Volume tidak dapat dilampirkan ke instance di Outpost.

Untuk memulai percobaan menggunakan konsol Amazon EC2, lihat Pengujian kesalahan di Amazon EBS di Panduan Pengguna Amazon EBS.

Tipe sumber daya
  • aws:ec2:ebs-volume

Parameter
  • readIOPercentage— Persentase I/O operasi baca yang akan disuntikkan latensi, dari 0,1% menjadi 100.%. Ini adalah persentase dari semua I/O operasi baca pada volume yang akan terpengaruh selama percobaan. Secara default, nilainya adalah 100.

  • readIOLatencyMilliseconds— Jumlah latensi yang disuntikkan pada I/O operasi baca dalam milidetik, dari 1ms (volume io2) atau 10ms (volume non-io2) hingga 60 detik. Ini adalah nilai latensi yang akan diamati pada persentase yang ditentukan dari pembac I/O aan selama percobaan. Secara default, nilainya adalah 100.

  • writeIOPercentage— Persentase I/O operasi tulis yang akan disuntikkan latensi, dari 0,1% menjadi 100.%. Ini adalah persentase dari semua I/O operasi penulisan pada volume yang akan terpengaruh selama percobaan. Secara default, nilainya adalah 100.

  • writeIOLatencyMilliseconds— Jumlah latensi yang disuntikkan pada I/O operasi tulis dalam milidetik, dari 1ms (volume io2) atau 10ms (volume non-io2) hingga 60 detik. Ini adalah nilai latensi yang akan diamati pada persentase pembacaan yang ditentukan I/O selama percobaan. Secara default, nilainya adalah 100.

  • duration— Durasi di mana latensi akan disuntikkan, dari 1 detik hingga 12 jam.

Izin
  • ec2:DescribeVolumes

  • ec2:InjectVolumeIOLatency

  • tag:GetResources

Tindakan Amazon EC2

AWS FIS mendukung tindakan Amazon EC2 berikut.

AWS FIS juga mendukung tindakan injeksi kesalahan melalui Agen AWS Systems Manager SSM. Manajer Sistem menggunakan dokumen SSM yang mendefinisikan tindakan untuk dilakukan pada instans EC2. Anda dapat menggunakan dokumen Anda sendiri untuk menyuntikkan kesalahan khusus, atau Anda dapat menggunakan dokumen SSM yang telah dikonfigurasi sebelumnya. Untuk informasi selengkapnya, lihat Gunakan dokumen SSM Manajer Sistem dengan AWS FISCH.

aws:ec2: kesalahan instansi-instansi-kapasitas api yang tidak mencukupi

Menyuntik InsufficientInstanceCapacity kan tanggapan kesalahan pada permintaan yang dibuat oleh peran IAM target. Operasi yang didukung adalah RunInstances CreateCapacityReservation, StartInstances,, CreateFleet panggilan. Permintaan yang menyertakan permintaan kapasitas di beberapa Zona Ketersediaan tidak didukung. Tindakan ini tidak mendukung penentuan target menggunakan tag sumber daya, filter, atau parameter.

Untuk LaunchInstances operasi Penskalaan Otomatis, InsufficientInstanceCapacity kesalahan akan dikembalikan di errors bidang respons, tetapi kapasitas grup Auto Scaling yang diinginkan masih akan diperbarui, memungkinkan proses penskalaan asinkron untuk berpotensi meluncurkan instance. Untuk pengujian yang lebih luas dari penanganan kapasitas yang tidak mencukupi LaunchInstances, pertimbangkan untuk menggunakan tindakan ini bersama denganaws:ec2: asg-instance-instance-capacity-error yang tidak mencukupi.

Tipe sumber daya
  • aws:iam:role

Parameter
  • duration- Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • availabilityZoneIdentifiers— Daftar Zona Ketersediaan yang dipisahkan koma. Mendukung ID Zona (mis."use1-az1, use1-az2") dan Nama Zona (mis."us-east-1a").

  • percentage— Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

Izin
  • ec2:InjectApiErrordengan ec2:FisActionId nilai kunci kondisi disetel ke aws:ec2:api-insufficient-instance-capacity-error dan kunci ec2:FisTargetArns kondisi disetel untuk menargetkan peran IAM.

Untuk contoh kebijakan, lihat Contoh: Gunakan tombol kondisi untuk ec2: InjectApiError.

aws:ec2: asg-instance-instance-capacity-error yang tidak mencukupi

Menyuntik InsufficientInstanceCapacity kan tanggapan kesalahan pada permintaan yang dibuat oleh grup Auto Scaling target. Tindakan ini hanya mendukung grup Auto Scaling menggunakan template peluncuran. Untuk mempelajari selengkapnya tentang kesalahan kapasitas instans yang tidak mencukupi, lihat panduan pengguna Amazon EC2.

Tipe sumber daya
  • aws:ec2:autoscaling-group

Parameter
  • duration- Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • availabilityZoneIdentifiers— Daftar Zona Ketersediaan yang dipisahkan koma. Mendukung ID Zona (mis."use1-az1, use1-az2") dan Nama Zona (mis."us-east-1a").

  • percentage – Opsional. Persentase (1-100) permintaan peluncuran grup Auto Scaling target untuk menyuntikkan kesalahan. Secara default, nilainya adalah 100.

Izin
  • ec2:InjectApiErrordengan kunci kondisi ec2: FisActionId nilai disetel ke aws:ec2:asg-insufficient-instance-capacity-error dan kunci ec2:FisTargetArns kondisi disetel untuk menargetkan grup Penskalaan Otomatis.

  • autoscaling:DescribeAutoScalingGroups

Untuk contoh kebijakan, lihat Contoh: Gunakan tombol kondisi untuk ec2: InjectApiError.

aws:ec2:reboot-instance

Menjalankan tindakan Amazon EC2 API RebootInstances pada instans EC2 target.

Tipe sumber daya
  • aws:ec2:instance

Parameter
  • Tidak ada

Izin
  • ec2:RebootInstances

  • ec2:DescribeInstances

AWS Kebijakan terkelola

aws:ec2:send-spot-instance-interupsi

Menginterupsi Instans Spot target. Mengirim pemberitahuan gangguan Instans Spot ke Instans Spot target dua menit sebelum interupsi. Waktu interupsi ditentukan oleh BeforeInterruption parameter durasi yang ditentukan. Dua menit setelah waktu interupsi, Instans Spot dihentikan atau dihentikan, tergantung pada perilaku interupsinya. Instans Spot yang dihentikan oleh AWS FIS tetap berhenti sampai Anda memulai ulang.

Segera setelah tindakan dimulai, instans target menerima rekomendasi rebalance instans EC2. Jika Anda menentukan durasi BeforeInterruption, mungkin ada penundaan antara rekomendasi rebalance dan pemberitahuan gangguan.

Untuk informasi selengkapnya, lihat Tutorial: Uji interupsi Instans Spot menggunakan FIS AWS. Atau, untuk memulai percobaan dengan menggunakan konsol Amazon EC2, lihat Memulai gangguan Instans Spot di Panduan Pengguna Amazon EC2.

Tipe sumber daya
  • aws:ec2:spot-instance

Parameter
  • durationBeforeInterruption— Waktu untuk menunggu sebelum mengganggu instance, dari 2 hingga 15 menit. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT2M mewakili dua menit. Di AWS FIS konsol, Anda memasukkan jumlah menit.

Izin
  • ec2:SendSpotInstanceInterruptions

  • ec2:DescribeInstances

AWS Kebijakan terkelola

aws:ec2:stop-instance

Menjalankan tindakan Amazon EC2 API StopInstances pada instans EC2 target.

Tipe sumber daya
  • aws:ec2:instance

Parameter
  • startInstancesAfterDuration – Opsional. Waktu untuk menunggu sebelum memulai instance, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam. Jika instance memiliki volume EBS terenkripsi, Anda harus memberikan AWS FIS izin ke kunci KMS yang digunakan untuk mengenkripsi volume, atau menambahkan peran eksperimen ke kebijakan kunci KMS.

  • completeIfInstancesTerminated – Opsional. Jika benar, dan jika juga startInstancesAfterDuration benar, tindakan ini tidak akan gagal ketika instans EC2 yang ditargetkan telah dihentikan oleh permintaan terpisah di luar FIS dan tidak dapat dimulai ulang. Misalnya, grup Auto Scaling dapat menghentikan instans EC2 yang dihentikan di bawah kendali mereka sebelum tindakan ini selesai. Default-nya adalah salah.

Izin
  • ec2:StopInstances

  • ec2:StartInstances

  • ec2:DescribeInstances – Opsional. Diperlukan dengan lengkap IfInstancesTerminated untuk memvalidasi status instance di akhir tindakan.

  • kms:CreateGrant – Opsional. Diperlukan dengan InstancesAfterDuration mulai me-restart instance dengan volume terenkripsi.

AWS Kebijakan terkelola

aws:ec2:terminate-instance

Menjalankan tindakan Amazon EC2 API TerminateInstances pada instans EC2 target.

Tipe sumber daya
  • aws:ec2:instance

Parameter
  • Tidak ada

Izin
  • ec2:TerminateInstances

  • ec2:DescribeInstances

AWS Kebijakan terkelola

Tindakan Amazon ECS

AWS FIS mendukung tindakan Amazon ECS berikut.

aws:ecs:instans drain-container-

Menjalankan tindakan Amazon ECS API UpdateContainerInstancesState untuk menguras persentase tertentu dari instans Amazon EC2 yang mendasarinya pada cluster target.

Tipe sumber daya
  • aws:ecs:cluster

Parameter
  • drainagePercentage— Persentase (1-100).

  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ecs:DescribeClusters

  • ecs:UpdateContainerInstancesState

  • ecs:ListContainerInstances

  • tag:GetResources

AWS Kebijakan terkelola

aws:ecs:stop-task

Menjalankan tindakan Amazon ECS API StopTask untuk menghentikan tugas target.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • Tidak ada

Izin
  • ecs:DescribeTasks

  • ecs:ListTasks

  • ecs:StopTask

  • tag:GetResources

AWS Kebijakan terkelola

aws:ecs:tugas-cpu-stres

Menjalankan stres CPU pada tugas target. Menggunakan dokumen AWSFIS-Run-CPU-Stress SSM. Tugas harus dikelola oleh AWS Systems Manager. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • duration— Durasi uji stres, dalam format ISO 8601.

  • percent – Opsional. Persentase beban target, dari 0 (tanpa beban) hingga 100 (beban penuh). Secara default, nilainya adalah 100.

  • workers – Opsional. Jumlah stresor yang digunakan. Defaultnya adalah 0, yang menggunakan semua stresor.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungan adalahstress-ng.

Izin
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:tugas-io-stres

Menjalankan I/O stres pada tugas target. Menggunakan dokumen AWSFIS-Run-IO-Stress SSM. Tugas harus dikelola oleh AWS Systems Manager. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • duration— Durasi uji stres, dalam format ISO 8601.

  • percent – Opsional. Persentase ruang kosong pada sistem file untuk digunakan selama tes stres. Defaultnya adalah 80%.

  • workers – Opsional. Jumlah pekerja. Pekerja melakukan campuran read/write operasi berurutan, acak, dan dipetakan memori, sinkronisasi paksa, dan penghapusan cache. Beberapa proses anak melakukan I/O operasi yang berbeda pada file yang sama. Default-nya adalah 1.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungan adalahstress-ng.

Izin
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:proses pembunuhan tugas

Menghentikan proses yang ditentukan dalam tugas, menggunakan killall perintah. Menggunakan dokumen AWSFIS-Run-Kill-Process SSM. Definisi tugas harus diset pidMode el ketask. Tugas harus dikelola oleh AWS Systems Manager. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • processName— Nama proses untuk berhenti.

  • signal – Opsional. Sinyal untuk dikirim bersama dengan perintah. Nilai yang mungkin adalah SIGTERM (yang dapat dipilih penerima untuk diabaikan) dan SIGKILL (yang tidak dapat diabaikan). Nilai default-nya SIGTERM.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungan adalahkillall.

Izin
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:tugas-jaringan-port-lubang hitam

Menurunkan lalu lintas masuk atau keluar untuk protokol dan port yang ditentukan, menggunakan titik akhir Amazon ECS Fault Injection. Menggunakan dokumen AWSFIS-Run-Network-Blackhole-Port-ECS SSM. Definisi tugas harus diset pidMode el ketask. Tugas harus dikelola oleh AWS Systems Manager. Anda tidak dapat mengatur networkMode ke bridge dalam definisi tugas. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Ketika useEcsFaultInjectionEndpoints diatur kefalse, kesalahan menggunakan iptables alat, dan menggunakan dokumen AWSFIS-Run-Network-Blackhole-Port SSM.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • port— Nomor port.

  • trafficType- Jenis lalu lintas. Nilai yang mungkin adalah ingress dan egress.

  • protocol – Opsional. Protokol. Nilai yang mungkin adalah tcp dan udp. Nilai default-nya tcp.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungannya adalahatd,curl-minimal, dig danjq.

  • useEcsFaultInjectionEndpoints – Opsional. Jika disetel ke true, API Injeksi Kesalahan Amazon ECS akan digunakan. Default-nya adalah salah.

Izin
  • ecs:DescribeTasks

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:latensi tugas-jaringan-

Menambahkan latensi dan jitter ke antarmuka jaringan untuk lalu lintas keluar ke sumber tertentu, menggunakan titik akhir Amazon ECS Fault Injection. Menggunakan dokumen AWSFIS-Run-Network-Latency-ECS SSM. Definisi tugas harus diset pidMode el ketask. Tugas harus dikelola oleh AWS Systems Manager. Anda tidak dapat mengatur networkMode ke bridge dalam definisi tugas. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Ketika useEcsFaultInjectionEndpoints diatur kefalse, kesalahan menggunakan tc alat, dan menggunakan dokumen AWSFIS-Run-Network-Latency-Sources SSM.

Gunakan flowsPercent parameter untuk menambahkan latensi pada persentase koneksi. Untuk menggunakan flowsPercent parameter, versi Agen ECS harus 1.100.0 atau lebih tinggi.

Untuk menggunakan nama AZ atau ID AZ dalam sources parameter, semua target tindakan harus berada pada VPC yang sama.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • delayMilliseconds – Opsional. Penundaan, dalam milidetik. Defaultnya adalah 200.

  • jitterMilliseconds – Opsional. Kejutan, dalam milidetik. Default-nya adalah 10.

  • flowsPercent – Opsional. Persentase aliran jaringan yang akan dipengaruhi oleh tindakan. Bawaannya adalah 100%.

  • sources – Opsional. Sumber, dipisahkan dengan koma, tanpa spasi. Nilai yang mungkin adalah: alamat IPv4, blok CIDR IPv4, nama domain, nama AZ (us-east-1a), ID AZ (use1-az1), ALL,, dan. DYNAMODB S3 Jika Anda menentukan DYNAMODB atauS3, ini hanya berlaku untuk titik akhir Regional di Wilayah saat ini. Defaultnya adalah ALL, yang cocok dengan semua lalu lintas IPv4. Lalu lintas IPv6 tidak terganggu oleh tindakan ini.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungan adalahatd,, curl-minimaldig, jq danlsof.

  • useEcsFaultInjectionEndpoints – Opsional. Jika disetel ke true, API Injeksi Kesalahan Amazon ECS akan digunakan. Default-nya adalah salah.

Izin
  • ecs:DescribeTasks

  • ecs:DescribeContainerInstances

  • ec2:DescribeInstances

  • ec2:DescribeSubnets

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

aws:ecs:tugas-jaringan-paket-kehilangan

Menambahkan kehilangan paket ke antarmuka jaringan untuk lalu lintas keluar ke sumber tertentu, menggunakan titik akhir Amazon ECS Fault Injection. Menggunakan dokumen AWSFIS-Run-Network-Packet-Loss-ECS SSM. Definisi tugas harus diset pidMode el ketask. Tugas harus dikelola oleh AWS Systems Manager. Anda tidak dapat mengatur networkMode ke bridge dalam definisi tugas. Untuk informasi selengkapnya, lihat Tindakan tugas ECS.

Ketika useEcsFaultInjectionEndpoints diatur kefalse, kesalahan menggunakan tc alat, dan menggunakan dokumen AWSFIS-Run-Network-Packet-Loss-Sources SSM.

Gunakan flowsPercent parameter untuk menyuntikkan kehilangan paket pada persentase koneksi. Untuk menggunakan flowsPercent parameter, versi Agen ECS harus 1.100.0 atau lebih tinggi.

Untuk menggunakan nama AZ atau ID AZ dalam sources parameter, semua target tindakan harus berada pada VPC yang sama.

Tipe sumber daya
  • aws:ecs:task

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • lossPercent – Opsional. Persentase kehilangan paket. Defaultnya adalah 7%.

  • flowsPercent – Opsional. Persentase aliran jaringan yang akan dipengaruhi oleh tindakan. Bawaannya adalah 100%.

  • sources – Opsional. Sumber, dipisahkan dengan koma, tanpa spasi. Nilai yang mungkin adalah: alamat IPv4, blok CIDR IPv4, nama domain, nama AZ (us-east-1a), ID AZ (use1-az1), ALL,, dan. DYNAMODB S3 Jika Anda menentukan DYNAMODB atauS3, ini hanya berlaku untuk titik akhir Regional di Wilayah saat ini. Defaultnya adalah ALL, yang cocok dengan semua lalu lintas IPv4. Lalu lintas IPv6 tidak terganggu oleh tindakan ini.

  • installDependencies – Opsional. Jika nilai iniTrue, Manajer Sistem menginstal dependensi yang diperlukan pada wadah sidecar untuk agen SSM, jika mereka belum diinstal. Nilai default-nya True. Ketergantungan adalahatd,, curl-minimaldig, jq danlsof.

  • useEcsFaultInjectionEndpoints – Opsional. Jika disetel ke true, API Injeksi Kesalahan Amazon ECS akan digunakan. Default-nya adalah salah.

Izin
  • ecs:DescribeTasks

  • ecs:DescribeContainerInstances

  • ec2:DescribeInstances

  • ec2:DescribeSubnets

  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

Tindakan Amazon EKS

AWS FIS mendukung tindakan Amazon EKS berikut.

aws:eks: injeksi-kubernetes-sumber daya khusus

Menjalankan eksperimen ChaosMesh atau Litmus pada satu cluster target. Anda harus menginstal ChaosMesh atau Litmus pada cluster target.

Saat Anda membuat template eksperimen dan menentukan target jenisaws:eks:cluster, Anda harus menargetkan tindakan ini ke satu Nama Sumber Daya Amazon (ARN). Tindakan ini tidak mendukung penentuan target menggunakan tag sumber daya, filter, atau parameter.

Saat Anda menginstal ChaosMesh, Anda harus menentukan runtime kontainer yang sesuai. Dimulai dengan Amazon EKS versi 1.23, runtime default berubah dari Docker menjadi. containerd Dimulai dengan versi 1.24, Docker telah dihapus.

Tipe sumber daya
  • aws:eks:cluster

Parameter
  • kubernetesApiVersion— Versi API dari sumber daya kustom Kubernetes. Nilai yang mungkin adalah chaos-mesh.org/v1alpha1 |litmuschaos.io/v1alpha1.

  • kubernetesKind— Jenis sumber daya kustom Kubernetes. Nilai tergantung pada versi API.

    • chaos-mesh.org/v1alpha1— Nilai yang mungkin adalah AWSChaos DNSChaos | GCPChaos | HTTPChaos | IOChaos JVMChaos | KernelChaos | NetworkChaos | PhysicalMachineChaos | PodChaos | PodHttpChaos | PodIOChaos PodNetworkChaos | Schedule | StressChaos | TimeChaos |

    • litmuschaos.io/v1alpha1Nilai yang mungkin adalahChaosEngine.

  • kubernetesNamespace— Namespace Kubernetes.

  • kubernetesSpecspec Bagian sumber daya kustom Kubernetes, dalam format JSON.

  • maxDuration— Waktu maksimum yang diizinkan untuk menyelesaikan eksekusi otomatisasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin

Tidak diperlukan izin AWS Identitas dan Manajemen Akses (IAM) untuk tindakan ini. Izin yang diperlukan untuk menggunakan tindakan ini dikendalikan oleh Kubernetes menggunakan otorisasi RBAC. Untuk informasi selengkapnya, lihat Menggunakan Otorisasi RBAC dalam dokumentasi resmi Kubernetes. Untuk informasi selengkapnya tentang Chaos Mesh, lihat dokumentasi Chaos Mesh resmi. Untuk informasi lebih lanjut tentang Lakmus, lihat dokumentasi resmi Litmus.

aws:eks: pod-cpu-stres

Menjalankan stres CPU pada pod target. Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • duration— Durasi uji stres, dalam format ISO 8601.

  • percent – Opsional. Persentase beban target, dari 0 (tanpa beban) hingga 100 (beban penuh). Secara default, nilainya adalah 100.

  • workers – Opsional. Jumlah stresor yang digunakan. Defaultnya adalah 0, yang menggunakan semua stresor.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodSecurityPolicy – Opsional. Kebijakan Standar Keamanan Kubernetes yang digunakan untuk pod orkestrasi kesalahan yang dibuat oleh FIS dan wadah sementara. Nilai yang mungkin adalahprivileged, baseline danrestricted. Tindakan ini kompatibel dengan semua tingkat kebijakan.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: pod-hapus

Menghapus pod target. Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • gracePeriodSeconds – Opsional. Durasi, dalam hitungan detik, untuk menunggu pod berakhir dengan anggun. Jika nilainya 0, kami segera melakukan tindakan. Jika nilainya nil, kami menggunakan masa tenggang default untuk pod.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodSecurityPolicy – Opsional. Kebijakan Standar Keamanan Kubernetes yang akan digunakan untuk pod orkestrasi kesalahan yang dibuat oleh FIS dan wadah sementara. Nilai yang mungkin adalahprivileged, baseline danrestricted. Tindakan ini kompatibel dengan semua tingkat kebijakan.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: pod-io stres

Menjalankan I/O stres pada pod target. Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • durationDurasi uji stres, dalam format ISO 8601.

  • workers – Opsional. Jumlah pekerja. Pekerja melakukan campuran read/write operasi berurutan, acak, dan dipetakan memori, sinkronisasi paksa, dan penghapusan cache. Beberapa proses anak melakukan I/O operasi yang berbeda pada file yang sama. Default-nya adalah 1.

  • percent – Opsional. Persentase ruang kosong pada sistem file untuk digunakan selama tes stres. Defaultnya adalah 80%.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodSecurityPolicy – Opsional. Kebijakan Standar Keamanan Kubernetes yang akan digunakan untuk pod orkestrasi kesalahan yang dibuat oleh FIS dan wadah sementara. Kemungkinan nilainya adalah privileged and baseline.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: pod-memory-stress

Menjalankan stres memori pada pod target. Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • durationDurasi uji stres, dalam format ISO 8601.

  • workers – Opsional. Jumlah stresor yang digunakan. Default-nya adalah 1.

  • percent – Opsional. Persentase memori virtual yang digunakan selama tes stres. Defaultnya adalah 80%.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodSecurityPolicy – Opsional. Kebijakan Standar Keamanan Kubernetes yang akan digunakan untuk pod orkestrasi kesalahan yang dibuat oleh FIS dan wadah sementara. Nilai yang mungkin adalahprivileged, baseline danrestricted. Tindakan ini kompatibel dengan semua tingkat kebijakan.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: port-jaringan-pod-lubang hitam

Menurunkan lalu lintas masuk atau keluar untuk protokol dan port yang ditentukan. Hanya kompatibel dengan kebijakan Standar Keamanan Kubernetes. privileged Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • protocol- Protokolnya. Nilai yang mungkin adalah tcp dan udp.

  • trafficType- Jenis lalu lintas. Nilai yang mungkin adalah ingress dan egress.

  • port— Nomor port.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: latensi jaringan pod

Menambahkan latensi dan jitter ke antarmuka jaringan menggunakan tc alat untuk lalu lintas ke atau dari sumber tertentu. Hanya kompatibel dengan kebijakan Standar Keamanan Kubernetes. privileged Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Gunakan flowsPercent parameter untuk menambahkan latensi pada persentase koneksi.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • interface – Opsional. Antarmuka jaringan, dipisahkan oleh koma. Semua dan nilai DEFAULT didukung. Defaultnya adalahDEFAULT, yang akan menargetkan antarmuka jaringan utama untuk Sistem Operasi.

  • delayMilliseconds – Opsional. Penundaan, dalam milidetik. Defaultnya adalah 200.

  • jitterMilliseconds – Opsional. Kejutan, dalam milidetik. Default-nya adalah 10.

  • flowsPercent – Opsional. Persentase aliran jaringan yang akan dipengaruhi oleh tindakan. Bawaannya adalah 100%.

  • sources – Opsional. Sumber, dipisahkan dengan koma, tanpa spasi. Nilai yang mungkin adalah: alamat IPv4, blok CIDR IPv4, nama domain, nama AZ (us-east-1a), ID AZ (use1-az1), ALL,, dan. DYNAMODB S3 Jika Anda menentukan DYNAMODB atauS3, ini hanya berlaku untuk titik akhir Regional di Wilayah saat ini. Untuk nama domain, 10 upaya resolusi DNS dilakukan untuk mengumpulkan alamat IP. Karena penyeimbangan dan rotasi beban DNS, tindakan ini mungkin tidak mengganggu semua kemungkinan alamat IP yang dapat diselesaikan oleh domain. Defaultnya adalah ALL, yang cocok dengan semua lalu lintas IPv4. Lalu lintas IPv6 tidak terganggu oleh tindakan ini.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks: pod-jaringan-paket-kehilangan

Menambahkan kehilangan paket ke antarmuka jaringan menggunakan tc alat. Hanya kompatibel dengan kebijakan Standar Keamanan Kubernetes. privileged Untuk informasi selengkapnya, lihat Tindakan EKS Pod.

Gunakan flowsPercent parameter untuk menyuntikkan kehilangan paket pada persentase koneksi.

Tipe sumber daya
  • aws:eks:pod

Parameter
  • duration— Durasi pengujian, dalam format ISO 8601.

  • interface – Opsional. Antarmuka jaringan, dipisahkan oleh koma. Semua dan nilai DEFAULT didukung. Defaultnya adalahDEFAULT, yang akan menargetkan antarmuka jaringan utama untuk Sistem Operasi.

  • lossPercent – Opsional. Persentase kehilangan paket. Defaultnya adalah 7%.

  • flowsPercent – Opsional. Persentase aliran jaringan yang akan dipengaruhi oleh tindakan. Bawaannya adalah 100%.

  • sources – Opsional. Sumber, dipisahkan dengan koma, tanpa spasi. Nilai yang mungkin adalah: alamat IPv4, blok CIDR IPv4, nama domain, nama AZ (us-east-1a), ID AZ (use1-az1), ALL,, dan. DYNAMODB S3 Jika Anda menentukan DYNAMODB atauS3, ini hanya berlaku untuk titik akhir Regional di Wilayah saat ini. Untuk nama domain, 10 upaya resolusi DNS dilakukan untuk mengumpulkan alamat IP. Karena penyeimbangan dan rotasi beban DNS, tindakan ini mungkin tidak mengganggu semua kemungkinan alamat IP yang dapat diselesaikan oleh domain. Defaultnya adalah ALL, yang cocok dengan semua lalu lintas IPv4. Lalu lintas IPv6 tidak terganggu oleh tindakan ini.

  • kubernetesServiceAccount— Akun layanan Kubernetes. Untuk informasi tentang izin yang diperlukan, lihatKonfigurasikan akun layanan Kubernetes.

  • fisPodContainerImage – Opsional. Gambar wadah yang digunakan untuk membuat pod injektor kesalahan. Defaultnya adalah menggunakan gambar yang disediakan oleh AWS FIS. Untuk informasi selengkapnya, lihat Gambar wadah pod.

  • maxErrorsPercent – Opsional. Persentase target yang dapat gagal sebelum injeksi kesalahan gagal. Default-nya adalah 0.

  • fisPodLabels – Opsional. Label Kubernetes yang melekat pada pod orkestrasi kesalahan yang dibuat oleh FIS.

  • fisPodAnnotations – Opsional. Anotasi Kubernetes yang dilampirkan ke pod orkestrasi kesalahan yang dibuat oleh FIS.

Izin
  • eks:DescribeCluster

  • ec2:DescribeSubnets

  • tag:GetResources

AWS Kebijakan terkelola

aws:eks:terminate-nodegroup-instance

Menjalankan tindakan Amazon EC2 API TerminateInstances pada grup simpul target. Hanya kompatibel dengan grup node yang dikelola Amazon EKS. Self-managed grup node tidak didukung. Untuk informasi selengkapnya, lihat EKS mengelola komputasi.

Tipe sumber daya
  • aws:eks:nodegroup

Parameter
  • instanceTerminationPercentage— Persentase (1-100) instance untuk diakhiri.

Izin
  • ec2:DescribeInstances

  • ec2:TerminateInstances

  • eks:DescribeNodegroup

  • tag:GetResources

AWS Kebijakan terkelola

Tindakan ElastiCache Amazon

AWS FIS mendukung ElastiCache tindakan berikut.

aws:elasticache: replikasi grup-interupsi-az-daya

Menginterupsi daya ke node di Zona Ketersediaan yang ditentukan untuk grup ElastiCache replikasi target dengan Multi-AZ diaktifkan. Hanya satu Zona Ketersediaan per grup replikasi yang dapat terpengaruh pada satu waktu. Ketika node primer ditargetkan, replika baca yang sesuai dengan jeda replikasi paling sedikit dipromosikan ke primer. Penggantian replika baca di Zona Ketersediaan yang ditentukan diblokir selama tindakan ini berlangsung, yang berarti Grup Replikasi target beroperasi dengan kapasitas yang berkurang. Target untuk tindakan ini mendukung mesin Redis dan Valkey. Tindakan tidak mendukung opsi penyebaran “tanpa server”.

Tipe sumber daya
  • aws:elasticache:replicationgroup

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • elasticache:InterruptClusterAzPower

  • elasticache:DescribeReplicationGroups

  • tag:GetResources

Tindakan Aliran Data Amazon Kinesis

Amazon Kinesis Data Streams mendukung tindakan Kinesis berikut.

aws:kinesis:stream-provisioned-throughput-pengecualian

Menyuntikkan respons ProvisionedThroughputExceededException kesalahan pada permintaan untuk Aliran Data Kinesis yang ditargetkan. Operasi yang didukung meliputi: GetRecordsGetShardIterator,PutRecord,, danPutRecords.

Tipe sumber daya
  • aws:kinesis:stream

Parameter
  • Durasi — Durasi, yang berkisar dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • Persentase — Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

Izin
  • kinesis:InjectApiError

aws:kinesis:pengecualian iterator yang berakhir

Menyuntikkan respons ExpiredIteratorException kesalahan untuk GetRecords panggilan yang menargetkan Aliran Data Kinesis tertentu.

Tipe sumber daya
  • aws:kinesis:stream

Parameter
  • Durasi — Durasi, yang berkisar dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • Persentase — Persentase (1-100) panggilan untuk menyuntikkan kesalahan.

Izin
  • kinesis:InjectApiError

AWS Lambda tindakan

AWS Lambda mendukung tindakan Lambda berikut

aws:lambda:pemanggilan tambah-penundaan

Menunda memulai fungsi selama beberapa milidetik yang Anda tentukan. Efek dari tindakan ini mirip dengan start dingin Lambda, tetapi waktu tambahan dihabiskan sebagai bagian dari durasi tagihan dan diterapkan ke semua lingkungan eksekusi daripada hanya mempengaruhi lingkungan eksekusi baru. Ini berarti Anda mungkin mengalami start dingin Lambda dan penundaan ini. Dengan menetapkan nilai latensi yang lebih tinggi dari batas waktu yang dikonfigurasi pada fungsi Lambda, tindakan ini juga akan memberikan akses ke peristiwa batas waktu dengan fidelitas tinggi.

Tipe sumber daya
  • aws:lambda:function

Parameter
  • Durasi — Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • InvocationPercent age - Opsional. Persentase (1-100) pemanggilan fungsi untuk menyuntikkan kesalahan ke dalamnya. Secara default, nilainya adalah 100.

  • startup DelayMilliseconds - Opsional. Jumlah waktu dalam milidetik (0-900.000) untuk menunggu antara pemanggilan dan eksekusi kode fungsi. Defaultnya adalah 1000.

Izin
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

aws:lambda:kesalahan pemanggilan

Menandai pemanggilan fungsi Lambda sebagai gagal. Tindakan ini berguna untuk menguji mekanisme penanganan kesalahan, seperti alarm dan konfigurasi coba ulang. Saat menggunakan tindakan ini, Anda memilih apakah akan menjalankan kode fungsi atau tidak sebelum mengembalikan kesalahan.

Tipe sumber daya
  • aws:lambda:function

Parameter
  • Durasi — Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • InvocationPercent age - Opsional. Persentase (1-100) pemanggilan fungsi untuk menyuntikkan kesalahan ke dalamnya. Secara default, nilainya adalah 100.

  • PreventExecution — Jika nilainya benar, tindakan akan mengembalikan kesalahan tanpa menjalankan fungsi. Sebaiknya atur variabel AWS_FIS_POLL_MAX_WAIT_MILLISECONDS lingkungan ke nilai bukan nol (misalnya,2000) untuk memastikan ekstensi memiliki konfigurasi kesalahan terbaru sebelum mengevaluasi pemanggilan. Untuk informasi selengkapnya, lihat AWS FIS Variabel lingkungan lambda.

Izin
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

aws:lambda:pemanggilan-http-integrasi-respons

Memodifikasi perilaku fungsi. Anda memilih jenis konten dan kode respons HTTP untuk mendukung integrasi dengan ALB, API-GW dan VPC Lattice. Untuk mengaktifkan integrasi hulu atau hilir yang berdampak selektif, Anda dapat memilih apakah akan mengembalikan respons yang dimodifikasi secara langsung atau apakah akan menjalankan fungsi dan mengganti respons setelah fungsi selesai eksekusi.

Tipe sumber daya
  • aws:lambda:function

Parameter
  • konten TypeHeader — Nilai string dari header jenis konten HTTP untuk dikembalikan dari fungsi Lambda.

  • Durasi — Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • InvocationPercent age - Opsional. Persentase (1-100) pemanggilan fungsi untuk menyuntikkan kesalahan ke dalamnya. Secara default, nilainya adalah 100.

  • PreventExecution — Jika nilainya benar, tindakan akan mengembalikan respons tanpa menjalankan fungsi. Sebaiknya atur variabel AWS_FIS_POLL_MAX_WAIT_MILLISECONDS lingkungan ke nilai bukan nol (misalnya,2000) untuk memastikan ekstensi memiliki konfigurasi kesalahan terbaru sebelum mengevaluasi pemanggilan. Untuk informasi selengkapnya, lihat AWS FIS Variabel lingkungan lambda.

  • StatusCode — Nilai kode status HTTP (000-999) untuk kembali dari fungsi Lambda.

Izin
  • s3:PutObject

  • s3:DeleteObject

  • lambda:GetFunction

  • tag:GetResources

Tindakan Amazon MemoryDB

AWS FIS mendukung tindakan MemoryDB berikut.

aws:memoryDB: multi-region-cluster-jeda-replikasi

Menjeda replikasi antara satu cluster regional dan semua cluster regional lainnya dalam klaster Multi-wilayah. Cluster regional yang ditargetkan adalah cluster di Wilayah tempat percobaan FIS sedang berjalan. Saat replikasi dijeda, cluster Multi-wilayah tidak dapat diperbarui. Setelah tindakan selesai, mungkin diperlukan beberapa menit bagi cluster Multi-wilayah untuk kembali ke status yang tersedia. Untuk mempelajari selengkapnya tentang Amazon MemoryDB Multi-Region, lihat Panduan Pengembang Amazon MemoryDB. Multi-Region Untuk ketersediaan Wilayah, lihat Pr as Multi-Region yarat dan batasan MemoryDB.

Tipe sumber daya
  • aws:memorydb:multi-region-cluster

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • memorydb:DescribeMultiRegionClusters

  • memorydb:PauseMultiRegionClusterReplication

  • tag:GetResources

Tindakan jaringan

AWS FIS mendukung tindakan jaringan berikut.

aws:jaringan:gangguan konektivitas

Menolak lalu lintas yang ditentukan ke subnet target dengan mengkloning sementara daftar kontrol akses jaringan asli (ACL jaringan) yang terkait dengan subnet yang ditargetkan. FIS menambahkan aturan penolakan ke ACL jaringan kloning, yang memiliki tag managedByfis=true, dan mengaitkannya dengan subnet selama durasi tindakan. Saat tindakan selesai, FIS menghapus ACL jaringan kloning dan mengembalikan asosiasi ACL jaringan asli.

Tipe sumber daya
  • aws:ec2:subnet

Parameter
  • scopeJenis lalu lintas yang ditolak. Jika cakupannya tidakall, jumlah maksimum entri dalam ACL jaringan adalah 20. Nilai yang mungkin adalah:

    • all— Menolak semua lalu lintas masuk dan keluar dari subnet. Perhatikan bahwa opsi ini memungkinkan lalu lintas intra-subnet, termasuk lalu lintas ke dan dari antarmuka jaringan di subnet.

    • availability-zone— Menolak lalu lintas intra-VPC ke dan dari subnet di Zona Ketersediaan lainnya. Jumlah maksimum subnet yang dapat ditargetkan dalam VPC adalah 30.

    • dynamodb— Menolak lalu lintas ke dan dari titik akhir Regional untuk DynamoDB di Wilayah saat ini.

    • prefix-list— Menolak lalu lintas ke dan dari daftar awalan yang ditentukan.

    • s3— Menolak lalu lintas ke dan dari titik akhir Regional untuk Amazon S3 di Wilayah saat ini.

    • s3express— Menolak lalu lintas ke dan dari titik akhir zona untuk Amazon S3 Express One Zone di AZ subnet target. Subnet target harus berada di AZ di mana S3 Express One Zone saat ini tersedia. Untuk informasi selengkapnya, lihat Zona dan Wilayah Ketersediaan Satu Zona S3 Express.

    • vpc— Menolak lalu lintas masuk dan keluar dari VPC.

  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • prefixListIdentifier— Jika cakupannya adalahprefix-list, ini adalah pengidentifikasi daftar awalan yang dikelola pelanggan. Anda dapat menentukan nama, ID, atau ARN. Daftar awalan dapat memiliki paling banyak 10 entri.

Izin
  • ec2:CreateNetworkAcl- Membuat ACL jaringan dengan tag managedByfis=true.

  • ec2:CreateNetworkAclEntry— ACL jaringan harus memiliki tag managedByfis=true.

  • ec2:CreateTags

  • ec2:DeleteNetworkAcl— ACL jaringan harus memiliki tag managedByfis=true.

  • ec2:DescribeManagedPrefixLists

  • ec2:DescribeNetworkAcls

  • ec2:DescribeSubnets

  • ec2:DescribeVpcs

  • ec2:GetManagedPrefixListEntries

  • ec2:ReplaceNetworkAclAssociation

aws:jaringan:rute-tabel-mengganggu konektivitas lintas wilayah

Memblokir lalu lintas yang berasal dari subnet target dan ditujukan untuk Wilayah yang ditentukan. Membuat tabel rute yang mencakup semua rute untuk Wilayah untuk diisolasi. Untuk mengizinkan FIS membuat tabel rute ini, naikkan kuota Amazon VPC routes per route table menjadi 250 (atau 350 jika region parameternya adalah us-east-1) ditambah jumlah rute di tabel rute yang ada.

Tipe sumber daya
  • aws:ec2:subnet

Parameter
  • region— Kode Wilayah untuk mengisolasi (misalnya, eu-west-1).

  • duration— Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ec2:AssociateRouteTable

  • ec2:CreateManagedPrefixList

  • ec2:CreateNetworkInterface

  • ec2:CreateRoute

  • ec2:CreateRouteTable

  • ec2:CreateTags

  • ec2:DeleteManagedPrefixList

  • ec2:DeleteNetworkInterface

  • ec2:DeleteRouteTable

  • ec2:DescribeManagedPrefixLists

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeRouteTables

  • ec2:DescribeSubnets

  • ec2:DescribeVpcPeeringConnections

  • ec2:DescribeVpcs

  • ec2:DisassociateRouteTable

  • ec2:GetManagedPrefixListEntries

  • ec2:ModifyManagedPrefixList

  • ec2:ModifyVpcEndpoint

  • ec2:ReplaceRouteTableAssociation

† Dicakup menggunakan tagmanagedByFIS=true. Anda tidak perlu mengelola tag ini. AWS FIS menambahkan dan menghapus tag ini selama percobaan.

aws:jaringan:transit-gateway-mengganggu konektivitas lintas wilayah

Memblokir lalu lintas dari lampiran peering gateway transit target yang ditujukan untuk Wilayah yang ditentukan.

Tipe sumber daya
  • aws:ec2:transit-gateway

Parameter
  • region— Kode Wilayah untuk mengisolasi (misalnya, eu-west-1).

  • duration— Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ec2:AssociateTransitGatewayRouteTable

  • ec2:DescribeTransitGatewayAttachments

  • ec2:DescribeTransitGatewayPeeringAttachments

  • ec2:DescribeTransitGateways

  • ec2:DisassociateTransitGatewayRouteTable

aws:jaringan:disrupt-vpc-endpoint

Memblokir lalu lintas masuk dan keluar dari titik akhir VPC antarmuka target. FIS membuat grup keamanan terkelola dengan aturan kosong dan sementara mengganti grup keamanan dari titik akhir VPC target dengan grup keamanan terkelola ini. Jika modifikasi dilakukan pada sumber daya target selama eksekusi tindakan, tindakan akan gagal dan sumber daya tidak akan dikembalikan ke keadaan pra-eksperimennya. Selain itu, jika grup FIS-managed keamanan dimodifikasi selama eksekusi tindakan, itu tidak akan dihapus oleh FIS.

Tipe sumber daya
  • aws:ec2:vpc-endpoint

Parameter
  • duration— Lamanya waktu aksi berlangsung. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ec2:DescribeVpcEndpoints

  • ec2:DescribeSecurityGroups

  • ec2:ModifyVpcEndpoint

  • ec2:CreateSecurityGroup

  • ec2:DeleteSecurityGroup

  • ec2:RevokeSecurityGroupEgress

  • ec2:CreateTags

  • vpce:AllowMultiRegion *

* Izin hanya diperlukan jika Anda menargetkan titik akhir VPC lintas wilayah

Tindakan Amazon RDS

AWS FIS mendukung tindakan Amazon RDS berikut.

aws:rds:failover-db-cluster

Menjalankan tindakan Amazon RDS API failoverDBCluster pada cluster Aurora DB target. Cluster RDS dan cluster DocumentDB didukung.

Tipe sumber daya
  • aws:rds:cluster

Parameter
  • Tidak ada

Izin
  • rds:FailoverDBCluster

  • rds:DescribeDBClusters

  • tag:GetResources

AWS Kebijakan terkelola

aws:rds:reboot-db-instance

Menjalankan tindakan Amazon RDS API RebootDbInstance pada instance DB target. Cluster RDS dan cluster DocumentDB didukung.

Tipe sumber daya
  • aws:rds:db

Parameter
  • forceFailover – Opsional. Jika nilainya benar, dan jika instans benar Multi-AZ, memaksa failover dari satu Zona Ketersediaan ke Zona Ketersediaan lainnya. Default-nya adalah salah.

Izin
  • rds:RebootDBInstance

  • rds:DescribeDBInstances

  • tag:GetResources

AWS Kebijakan terkelola

Tindakan Amazon S3

AWS FIS mendukung tindakan Amazon S3 berikut.

aws:s3: bucket-jeda-replikasi

Menjeda replikasi dari bucket sumber target ke bucket tujuan. Bucket tujuan dapat berada di Wilayah AWS yang berbeda atau dalam Wilayah yang sama dengan bucket sumber. Objek yang ada dapat terus direplikasi hingga satu jam setelah tindakan dimulai. Tindakan ini hanya mendukung penargetan berdasarkan tag. Untuk mempelajari selengkapnya tentang Amazon S3 Replication, lihat panduan pengguna Amazon S3.

Tipe sumber daya
  • aws:s3:bucket

Parameter
  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

  • region— Wilayah AWS tempat bucket tujuan berada.

  • destinationBuckets – Opsional. Daftar bucket S3 tujuan yang dipisahkan koma.

  • prefixes – Opsional. Daftar awalan kunci objek S3 yang dipisahkan koma dari filter aturan replikasi. Aturan replikasi bucket target dengan filter berdasarkan awalan akan dijeda.

Perizinan
  • S3:PutReplicationConfigurationdengan kunci kondisi dis S3:IsReplicationPauseRequest etel ke True

  • S3:GetReplicationConfigurationdengan kunci kondisi dis S3:IsReplicationPauseRequest etel ke True

  • S3:PauseReplication

  • S3:ListAllMyBuckets

  • tag:GetResources

Untuk contoh kebijakan, lihat Contoh: Gunakan kunci kondisi untuk aws:s3:bucket-pause-replicasi.

Tindakan Manajer Sistem

AWS FIS mendukung tindakan Manajer Sistem berikut.

aws:ssm:kirim-perintah

Menjalankan tindakan API Manajer Sistem SendCommand pada instans EC2 target. Dokumen Manajer Sistem (dokumen SSM) mendefinisikan tindakan yang dilakukan Manajer Sistem pada instans Anda. Untuk informasi selengkapnya, lihat Gunakan aws:ssm:kirim-perintah tindakan.

Tipe sumber daya
  • aws:ec2:instance

Parameter
  • documentArn— Nama Sumber Daya Amazon (ARN) dari dokumen. Di konsol, parameter ini selesai untuk Anda jika Anda memilih nilai dari jenis T indakan yang sesuai dengan salah satu dokumen AWS FIS SSM yang telah dikonfigurasi sebelumnya.

  • documentVersion – Opsional. Versi dokumen. Jika kosong, versi default berjalan.

  • documentParameters— Bersyarat. Parameter yang diperlukan dan opsional yang diterima dokumen. Format adalah objek JSON dengan kunci yang merupakan string dan nilai yang berupa string atau array string.

  • duration— Durasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ssm:SendCommand

  • ssm:ListCommands

  • ssm:CancelCommand

AWS Kebijakan terkelola

aws:ssm:awal-otomatisasi-eksekusi

Menjalankan tindakan API Manajer Sistem StartAutomationExecution.

Tipe sumber daya
  • Tidak ada

Parameter
  • documentArn— Nama Sumber Daya Amazon (ARN) dari dokumen otomatisasi.

  • documentVersion – Opsional. Versi dokumen. Jika kosong, versi default berjalan.

  • documentParameters— Bersyarat. Parameter yang diperlukan dan opsional yang diterima dokumen. Format adalah objek JSON dengan kunci yang merupakan string dan nilai yang berupa string atau array string.

  • maxDuration— Waktu maksimum yang diizinkan untuk menyelesaikan eksekusi otomatisasi, dari satu menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT1M mewakili satu menit. Di AWS FIS konsol, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • ssm:GetAutomationExecution

  • ssm:StartAutomationExecution

  • ssm:StopAutomationExecution

  • iam:PassRole – Opsional. Diperlukan jika dokumen otomatisasi mengambil peran.

AWS Kebijakan terkelola

AWS Direct Connect tindakan

AWS FIS mendukung AWS Direct Connect tindakan berikut.

aws:directconnect:pemutusan antarmuka virtual

Menguji ketahanan AWS Direct Connect koneksi dengan mengganggu sementara sesi Border Gateway Protocol (BGP) antara jaringan lokal dan rekan yang terkait dengan Antarmuka Virtual (VIF) target. Sebelum memulai percobaan, FIS memverifikasi bahwa semua VIF yang ditargetkan dalam percobaan berada dalam keadaan 'tersedia' dan setiap VIF memiliki semua rekan BGP dengan status 'tersedia' dan status BGP 'naik'. Selama percobaan, sesi peering BGP untuk Antarmuka Virtual yang ditargetkan akan ditempatkan dalam keadaan down. Untuk informasi terperinci tentang pengujian failover Direct Connect, silakan lihat AWS Direct Connect dokument asi.

Tipe sumber daya
  • aws:directconnect: antarmuka virtual

Parameter
  • duration— Durasi, dari 10 menit hingga 12 jam. Dalam AWS FIS API, nilainya adalah string dalam format ISO 8601. Misalnya, PT10M mewakili sepuluh menit. Di konsol AWS FIS, Anda memasukkan jumlah detik, menit, atau jam.

Izin
  • directconnect:DescribeVirtualInterfaces

  • directconnect:StartBgpFailoverTest

  • directconnect:ListVirtualInterfaceTestHistory

  • directconnect:StopBgpFailoverTest

  • tag:GetResources