View a markdown version of this page

단일 계정 실행 역할 - AWS Resilience Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

단일 계정 실행 역할

단일 계정 테스트의 경우가 이를 AWS FIS 수임하도록 허용하는 신뢰 정책과 사용하는 테스트 템플릿에 대한 권한 정책을 사용하여 하나의 실행 역할을 생성합니다.

신뢰 정책

실행 역할은 AWS FIS 서비스를 신뢰해야 합니다. 신뢰 정책은 모든 테스트 템플릿에 대해 동일합니다. aws:SourceAccount 및 aws:SourceArn 조건은 혼동된 대리자 문제로부터 보호하므로 계정이 소유한 실험만 역할을 수임할 수 있습니다.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
권한 정책

테스트에서 사용하는 테스트 템플릿에 대한 권한 정책을 연결합니다.