기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
복원력 테스트를 위한 IAM 실행 역할
복원력 테스트를 실행하려면 AWS Fault Injection Service (AWS FIS)가 리소스에 결함을 주입하기 위해 수임하는 IAM 실행 역할을 제공합니다. 테스트에서이 역할을 설정하면 테스트 실행을 시작할 때 Resilience Hub가이 역할을 사용합니다.
콘솔에서 테스트를 생성하면 Resilience Hub에서이 역할을 생성할 수 있습니다. AWS CLI와 같이 역할을 직접 생성하거나 사용자 지정할 때이 주제의 정책을 사용합니다.
각 템플릿은 서로 다른 AWS FIS 작업 세트를 실행하기 때문에 역할에 필요한 권한은 테스트 템플릿에 따라 달라집니다. 이 주제에서는 4개의 테스트 템플릿 각각에 대한 권한 정책을 제공합니다. 템플릿에 대한 자세한 내용은 섹션을 참조하세요사용 가능한 테스트.
Resilience Hub는 두 가지 계정 모델을 지원합니다.
-
단일 계정 - 테스트는 실험을 실행하는 동일한 계정의 리소스를 대상으로 합니다. 실행 역할 하나를 생성합니다.
-
다중 계정 - 테스트는 다른 계정의 리소스를 대상으로 합니다. 실험을 실행하는 계정에서 오케스트레이터 역할을 생성하고, 대상 리소스가 포함된 각 계정에서 대상 역할을 생성합니다.
최소 권한 부여 표준 보안 관행을 따르는 것이 좋습니다. 다음 정책은 작업이 대상으로 하는 리소스 유형에 대한 각 권한의 범위를 지정합니다. 차세대 Resilience Hub는 런타임에 대상 리소스를 해결하기 때문에 복원력 테스트는 개별 리소스 IDs에 대한 권한의 범위를 지정할 수 없습니다.