View a markdown version of this page

Peran eksekusi IAM untuk pengujian ketahanan - AWS Pusat Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peran eksekusi IAM untuk pengujian ketahanan

Untuk menjalankan uji ketahanan, Anda menyediakan peran eksekusi IAM yang diasumsikan AWS Fault Injection Service (AWS FIS) untuk menyuntikkan kesalahan ke sumber daya Anda. Anda menetapkan peran ini pada pengujian, dan Resilience Hub menggunakannya saat Anda memulai uji coba.

Saat Anda membuat pengujian di konsol, Resilience Hub dapat membuat peran ini untuk Anda. Gunakan kebijakan dalam topik ini saat Anda membuat atau menyesuaikan peran sendiri, misalnya dengan AWS CLI.

Izin yang dibutuhkan peran tergantung pada template pengujian, karena setiap template menjalankan serangkaian AWS FIS tindakan yang berbeda. Topik ini menyediakan kebijakan izin untuk masing-masing dari empat template pengujian. Untuk informasi selengkapnya tentang template, lihatTes yang tersedia.

Resilience Hub mendukung dua model akun:

  • Single-account— Pengujian menargetkan sumber daya di akun yang sama yang menjalankan eksperimen. Anda membuat satu peran eksekusi.

  • Multi-account— Tes menargetkan sumber daya di akun lain. Anda membuat peran orkestrator di akun yang menjalankan eksperimen, dan peran target di setiap akun yang berisi sumber daya yang ditargetkan.

Kami menyarankan Anda mengikuti praktik keamanan standar pemberian hak istimewa paling sedikit. Kebijakan berikut mencakup setiap izin ke jenis sumber daya yang ditargetkan tindakan. Pengujian ketahanan tidak dapat mencakup izin ke ID sumber daya individu, karena Resilience Hub generasi berikutnya menyelesaikan sumber daya yang ditargetkan pada waktu berjalan.