

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS kebijakan terkelola untuk Layanan Injeksi AWS Kesalahan
<a name="security-iam-awsmanpol"></a>

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan [kebijakan yang dikelola pelanggan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pemutakhiran akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat [Kebijakan terkelola AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dalam *Panduan Pengguna IAM*.

## AWS kebijakan terkelola: Amazon FISService RolePolicy
<a name="security-iam-awsmanpol-AmazonFISServiceRolePolicy"></a>

Kebijakan ini dilampirkan pada peran terkait layanan bernama **AWSServiceRoleForFIS untuk memungkinkan AWS FIS** mengelola pemantauan dan pemilihan sumber daya untuk eksperimen. Untuk informasi selengkapnya, lihat [Gunakan peran terkait layanan untuk Layanan Injeksi AWS Kesalahan](using-service-linked-roles.md).

## AWS kebijakan terkelola: AWSFault InjectionSimulator EC2 Akses
<a name="AWSFaultInjectionSimulatorEC2Access"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan [tindakan AWS FIS untuk Amazon EC2](fis-actions-reference.md#ec2-actions-reference). Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorEC2Akses](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEC2Access.html) di *Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AWSFault InjectionSimulator ECSAccess
<a name="AWSFaultInjectionSimulatorECSAccess"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan [tindakan AWS FIS untuk Amazon](fis-actions-reference.md#ecs-actions-reference) ECS. Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorECSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorECSAccess.html)di *Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AWSFault InjectionSimulator EKSAccess
<a name="AWSFaultInjectionSimulatorEKSAccess"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan [tindakan AWS FIS untuk Amazon EKS](fis-actions-reference.md#eks-actions-reference). Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorEKSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEKSAccess.html)di *Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AWSFault InjectionSimulatorNetworkAccess
<a name="AWSFaultInjectionSimulatorNetworkAccess"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan tindakan [jaringan AWS FIS](fis-actions-reference.md#network-actions-reference). Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorNetworkAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorNetworkAccess.html)di *Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AWSFault InjectionSimulator RDSAccess
<a name="AWSFaultInjectionSimulatorRDSAccess"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan [tindakan AWS FIS untuk Amazon](fis-actions-reference.md#rds-actions-reference) RDS. Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorRDSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorRDSAccess.html)di *Referensi Kebijakan AWS Terkelola*.

## AWS kebijakan terkelola: AWSFault InjectionSimulator SSMAccess
<a name="AWSFaultInjectionSimulatorSSMAccess"></a>

Gunakan kebijakan ini dalam peran eksperimen untuk memberikan izin AWS FIS untuk menjalankan eksperimen yang menggunakan [tindakan AWS FIS untuk Systems Manager](fis-actions-reference.md#ssm-actions-reference). Untuk informasi selengkapnya, lihat [Peran IAM untuk eksperimen AWS FIS](getting-started-iam-service-role.md).

Untuk melihat izin kebijakan ini, lihat [AWSFaultInjectionSimulatorSSMAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorSSMAccess.html)di *Referensi Kebijakan AWS Terkelola*.

## AWS Pembaruan FIS untuk kebijakan AWS terkelola
<a name="security-iam-awsmanpol-updates"></a>

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS FIS sejak layanan ini mulai melacak perubahan ini.


| Ubah | Deskripsi | Date | 
| --- | --- | --- | 
| [AWSFaultInjectionSimulatorEC2Akses](#AWSFaultInjectionSimulatorEC2Access) — Perbarui ke kebijakan yang ada | Izin tambahan diperlukan untuk skenario “AZ: Perlambatan Aplikasi” dan “Cross-AZ: Perlambatan Lalu Lintas”. Izinnya adalah: ec2: DescribeSubnets | November 12, 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess) – Pembaruan ke kebijakan yang ada | Izin tambahan yang diperlukan untuk skenario “AZ: Perlambatan Aplikasi” dan “Cross-AZ: Perlambatan Lalu Lintas”. Izinnya adalah: ecs:DescribeContainerInstances, ec2: dan ec2: DescribeSubnets DescribeInstances | November 12, 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menyelesaikan target ECS. | Januari 25, 2024 | 
| [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menjalankan eksperimen menggunakan aws:network:route-table-disrupt-cross-region-connectivity dan aws:network:transit-gateway-disrupt-cross-region-connectivity tindakan. | Januari 25, 2024 | 
| [AWSFaultInjectionSimulatorEC2Akses](#AWSFaultInjectionSimulatorEC2Access) — Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menyelesaikan instans EC2. | 13 November 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menyelesaikan target EKS. | 13 November 2023 | 
| [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menyelesaikan target RDS. | 13 November 2023 | 
| [AWSFaultInjectionSimulatorEC2Akses](#AWSFaultInjectionSimulatorEC2Access) — Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menjalankan dokumen SSM pada instans EC2 dan untuk menghentikan instans EC2. | Juni 2, 2023 | 
| [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menjalankan dokumen SSM pada instans EC2. | Juni 2, 2023 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menjalankan eksperimen menggunakan tindakan baruaws:ecs:task. | 1 Juni 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess) – Pembaruan ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS menjalankan eksperimen menggunakan tindakan baruaws:eks:pod. | 1 Juni 2023 | 
|  [AWSFaultInjectionSimulatorEC2Akses](#AWSFaultInjectionSimulatorEC2Access) — Kebijakan baru  | Menambahkan kebijakan untuk mengizinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan AWS FIS untuk Amazon EC2. | 26 Oktober 2022 | 
|  [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess) – Kebijakan baru  | Menambahkan kebijakan untuk memungkinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan AWS FIS untuk Amazon ECS. | 26 Oktober 2022 | 
|  [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess) – Kebijakan baru  | Menambahkan kebijakan untuk mengizinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan AWS FIS untuk Amazon EKS. | 26 Oktober 2022 | 
|  [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess) – Kebijakan baru  | Menambahkan kebijakan untuk memungkinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan jaringan AWS FIS. | 26 Oktober 2022 | 
|  [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess) – Kebijakan baru  | Menambahkan kebijakan untuk memungkinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan AWS FIS untuk Amazon RDS. | 26 Oktober 2022 | 
|  [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess) – Kebijakan baru  | Menambahkan kebijakan untuk memungkinkan AWS FIS menjalankan eksperimen yang menggunakan tindakan AWS FIS untuk Systems Manager. | 26 Oktober 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy) - Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS mendeskripsikan subnet. | 26 Oktober 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy) - Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS mendeskripsikan kluster EKS. | Juli 7, 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy) - Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS untuk daftar dan menjelaskan tugas-tugas di cluster Anda. | Februari 7, 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy) - Perbarui ke kebijakan yang ada | Menghapus events:ManagedBy kondisi untuk events:DescribeRule tindakan. | 6 Januari 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy) - Perbarui ke kebijakan yang ada | Menambahkan izin untuk memungkinkan AWS FIS mengambil riwayat CloudWatch alarm yang digunakan dalam kondisi berhenti. | 30 Juni 2021 | 
| AWS FIS mulai melacak perubahan | AWS FIS mulai melacak perubahan pada kebijakan yang AWS dikelola | 1 Maret 2021 | 