

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 복원력 테스트를 위한 IAM 실행 역할
<a name="next-gen-resilience-testing-iam"></a>

복원력 테스트를 실행하려면 AWS Fault Injection Service (AWS FIS)가 리소스에 결함을 주입하기 위해 수임하는 IAM *실행 역할을* 제공합니다. 테스트에서이 역할을 설정하면 테스트 실행을 시작할 때 Resilience Hub가이 역할을 사용합니다.

콘솔에서 테스트를 생성하면 Resilience Hub에서이 역할을 생성할 수 있습니다. 예를 들어 AWS CLI를 사용하여 역할을 직접 생성하거나 사용자 지정할 때이 주제의 정책을 사용합니다.

각 템플릿은 서로 다른 AWS FIS 작업 세트를 실행하기 때문에 역할에 필요한 권한은 테스트 템플릿에 따라 달라집니다. 이 주제에서는 4개의 테스트 템플릿 각각에 대한 권한 정책을 제공합니다. 템플릿에 대한 자세한 내용은 섹션을 참조하세요[사용 가능한 테스트](next-gen-resilience-testing-available-tests.md).

Resilience Hub는 두 가지 계정 모델을 지원합니다.
+ **단일 계정 -** 테스트는 실험을 실행하는 동일한 계정의 리소스를 대상으로 합니다. 실행 역할 하나를 생성합니다.
+ **다중 계정 -** 테스트는 다른 계정의 리소스를 대상으로 합니다. 실험을 실행하는 계정에서 오케스트레이터 역할을 생성하고, 대상 리소스가 포함된 각 계정에서 대상 역할을 생성합니다.

최소 권한 부여 표준 보안 관행을 따르는 것이 좋습니다. 다음 정책은 작업이 대상으로 하는 리소스 유형에 대한 각 권한의 범위를 지정합니다. 차세대 Resilience Hub는 런타임에 대상 리소스를 해결하기 때문에 복원력 테스트는 개별 리소스 IDs에 대한 권한의 범위를 지정할 수 없습니다.

**Topics**
+ [단일 계정 실행 역할](next-gen-resilience-testing-iam-single-account.md)
+ [다중 계정 실행 역할](next-gen-resilience-testing-iam-multi-account.md)