Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ruoli di esecuzione IAM per i test di resilienza
Per eseguire un test di resilienza, fornisci un ruolo di esecuzione IAM che AWS Fault Injection Service (AWS FIS) presume di iniettare errori nelle tue risorse. Questo ruolo viene impostato nel test e Resilience Hub lo utilizza quando si avvia un'esecuzione di test.
Quando crei un test nella console, Resilience Hub può creare questo ruolo per te. Utilizza le politiche in questo argomento quando crei o personalizzi il ruolo tu stesso, ad esempio con la AWS CLI.
Le autorizzazioni necessarie a un ruolo dipendono dal modello di test, poiché ogni modello esegue una serie diversa di AWS FIS azioni. Questo argomento fornisce una politica di autorizzazione per ciascuno dei quattro modelli di test. Per ulteriori informazioni sui modelli, vedereTest disponibili.
Resilience Hub supporta due modelli di account:
-
Single-account— Il test si rivolge alle risorse dello stesso account che esegue l'esperimento. Si crea un ruolo di esecuzione.
-
Multi-account— Il test è indirizzato alle risorse di altri account. Si crea un ruolo di orchestrator nell'account che esegue l'esperimento e un ruolo target in ogni account che contiene risorse mirate.
Ti consigliamo di seguire la pratica di sicurezza standard che prevede la concessione del privilegio minimo. Le politiche seguenti limitano ogni autorizzazione al tipo di risorsa a cui è destinata l'azione. I test di resilienza non possono definire l'ambito delle autorizzazioni per gli ID delle singole risorse, perché la nuova generazione di Resilience Hub risolve le risorse mirate in fase di esecuzione.