View a markdown version of this page

Single-account função de execução - AWS Resilience Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Single-account função de execução

Para um teste de conta única, crie uma função de execução com uma política de confiança que permita AWS FIS assumi-la e uma política de permissões para o modelo de teste que você usa.

Política de confiança

A função de execução deve confiar no AWS FIS serviço. A política de confiança é a mesma para todos os modelos de teste. As aws:SourceArn condições aws:SourceAccount e protegem contra o confuso problema do deputado, de forma que somente experimentos pertencentes à sua conta podem assumir a função.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
Política de permissões

Anexe a política de permissões para o modelo de teste que seu teste usa.