

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Single-account ruolo di esecuzione
<a name="next-gen-resilience-testing-iam-single-account"></a>

Per un test con account singolo, crea un ruolo di esecuzione con una politica di fiducia che AWS FIS consenta di assumerlo e una politica di autorizzazioni per il modello di test che utilizzi.

Il ruolo di esecuzione deve considerare attendibile il servizio. AWS FIS La politica di fiducia è la stessa per ogni modello di test. Le `aws:SourceArn` condizioni `aws:SourceAccount` e le condizioni proteggono dal [ confuso problema dei ](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html) sostituti, in modo che solo gli esperimenti di proprietà del tuo account possano assumerne il ruolo.

```
{
  "Version": "2012-10-17"		 	 	 ,
  "Statement": [
    {
      "Sid": "FISTrustPolicy",
      "Effect": "Allow",
      "Principal": {
        "Service": "fis.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{account-id}}"
        },
        "ArnLike": {
          "aws:SourceArn": "arn:aws:fis:*:{{account-id}}:experiment/*"
        }
      }
    }
  ]
}
```

Allega la politica delle autorizzazioni per il modello di test utilizzato dal test.

**Topics**
+ [Zona di disponibilità: ripristino](next-gen-resilience-testing-iam-sa-az-recovery.md)
+ [Convalida delle dipendenze](next-gen-resilience-testing-iam-sa-dependency-validation.md)
+ [Multi-Region: isolamento](next-gen-resilience-testing-iam-sa-multi-region-isolation.md)
+ [Multi-Region: ripristino](next-gen-resilience-testing-iam-sa-multi-region-recovery.md)
+ [Crea il ruolo e allegalo al tuo test](next-gen-resilience-testing-iam-sa-create.md)