View a markdown version of this page

Single-account peran eksekusi - AWS Pusat Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Single-account peran eksekusi

Untuk pengujian akun tunggal, buat satu peran eksekusi dengan kebijakan kepercayaan yang memungkinkan AWS FIS untuk mengasumsikannya dan kebijakan izin untuk template pengujian yang Anda gunakan.

Kebijakan kepercayaan

Peran eksekusi harus mempercayai AWS FIS layanan. Kebijakan kepercayaan adalah sama untuk setiap template pengujian. Kondisi aws:SourceAccount dan aws:SourceArn kondisi melindungi dari masalah wakil yang membing ungkan, sehingga hanya eksperimen yang dimiliki oleh akun Anda yang dapat mengambil peran tersebut.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Kebijakan izin

Lampirkan kebijakan izin untuk template pengujian yang digunakan pengujian Anda.