Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Single-account ruolo di esecuzione
Per un test con account singolo, crea un ruolo di esecuzione con una politica di fiducia che AWS FIS consenta di assumerlo e una politica di autorizzazioni per il modello di test che utilizzi.
Policy di attendibilità
Il ruolo di esecuzione deve considerare attendibile il servizio. AWS FIS La politica di fiducia è la stessa per ogni modello di test. Le aws:SourceArn condizioni aws:SourceAccount e le condizioni proteggono dal confuso problema dei sostituti, in modo che solo gli esperimenti di proprietà del tuo account possano assumerne il ruolo.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Policy delle autorizzazioni
Allega la politica delle autorizzazioni per il modello di test utilizzato dal test.