View a markdown version of this page

Single-account ruolo di esecuzione - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Single-account ruolo di esecuzione

Per un test con account singolo, crea un ruolo di esecuzione con una politica di fiducia che AWS FIS consenta di assumerlo e una politica di autorizzazioni per il modello di test che utilizzi.

Policy di attendibilità

Il ruolo di esecuzione deve considerare attendibile il servizio. AWS FIS La politica di fiducia è la stessa per ogni modello di test. Le aws:SourceArn condizioni aws:SourceAccount e le condizioni proteggono dal confuso problema dei sostituti, in modo che solo gli esperimenti di proprietà del tuo account possano assumerne il ruolo.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Policy delle autorizzazioni

Allega la politica delle autorizzazioni per il modello di test utilizzato dal test.