As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Single-account função de execução
Para um teste de conta única, crie uma função de execução com uma política de confiança que permita AWS FIS assumi-la e uma política de permissões para o modelo de teste que você usa.
Política de confiança
A função de execução deve confiar no AWS FIS serviço. A política de confiança é a mesma para todos os modelos de teste. As aws:SourceArn condições aws:SourceAccount e protegem contra o confuso problema do deputado, de forma que somente experimentos pertencentes à sua conta podem assumir a função.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Política de permissões
Anexe a política de permissões para o modelo de teste que seu teste usa.