View a markdown version of this page

AWS 的托管策略 AWS 故障注入服务 - AWS 故障注入服务

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 的托管策略 AWS 故障注入服务

AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、群组和角色分配权限。

请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有主体身份(用户、组和角色)。 AWS 当新的 AWS 托管策略启动或新 AWS 服务 的 API 操作可用于现有服务时,最有可能更新托管策略。

有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略。

AWS 管理策略: AmazonFISServiceRolePolicy

此策略附加到名为的服务相关角色 AWSServiceRoleForFIS,以允许 AWS FIS 管理实验的监控和资源选择。有关更多信息,请参阅 将服务相关角色用于 AWS 故障注入服务。

AWS 管理策略: AWSFaultInjectionSimulatorEC2Access

在实验角色中使用此策略可授予 AWS FIS 权限,允许其运行使用适用于 Amazon EC2 AWS 的 FIS 操作的实验。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorEC2Access。

AWS 管理策略: AWSFaultInjectionSimulatorECSAccess

在实验角色中使用此策略可授予 AWS FIS 运行使用适用于 Amazon EC AWS S 的 FIS 操作的实验的权限。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorECSAccess。

AWS 管理策略: AWSFaultInjectionSimulatorEKSAccess

在实验角色中使用此策略可授予 AWS FIS 权限,允许其运行使用适用于 Amazon EK AWS S 的 FIS 操作的实验。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorEKSAccess。

AWS 管理策略: AWSFaultInjectionSimulatorNetworkAccess

在实验角色中使用此策略可授予 AWS FIS 运行使用 FI AWS S 网络操作的实验的权限。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorNetworkAccess。

AWS 管理策略: AWSFaultInjectionSimulatorRDSAccess

在实验角色中使用此策略可授予 AWS FIS 权限,允许其运行使用适用于 Amazon R AWS DS 的 FIS 操作的实验。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorRDSAccess。

AWS 管理策略: AWSFaultInjectionSimulatorSSMAccess

在实验角色中使用此策略可授予 AWS FIS 权限,允许他们使用系统管理器AWS 的 FIS 操作来运行实验。有关更多信息,请参阅 适用于 AWS FIS 实验的 IAM 角色。

要查看此策略的权限,请参阅《AWS 托管式策略参考》中的 AWSFaultInjectionSimulatorSSMAccess。

AWS FIS 更新至 AWS 托管策略

查看自该服务开始跟踪这些更改以来 AWS FIS AWS 托管策略更新的详细信息。

更改 描述 日期
AWSFaultInjectionSimulatorEC2Access:对现有策略的更新 添加了 “AZ:应用程序减速” 和 “Cross-AZ:流量减速” 场景所需的权限。权限是:ec2:DescribeSubnets 2025 年 11 月 12 日
AWSFaultInjectionSimulatorECSAccess:对现有策略的更新 添加了 “AZ:应用程序减速” 和 “Cross-AZ:流量减速” 场景所需的权限。权限是:ecs: DescribeContainerInstances 、 ec2: DescribeSubnets 和 ec2: DescribeInstances 2025 年 11 月 12 日
AWSFaultInjectionSimulatorECSAccess:对现有策略的更新 增加了允许 AWS FIS 解析 ECS 目标的权限。 2024 年 1 月 25 日
AWSFaultInjectionSimulatorNetworkAccess:对现有策略的更新 增加了权限,允许 AWS FIS 使用aws:network:route-table-disrupt-cross-region-connectivity和aws:network:transit-gateway-disrupt-cross-region-connectivity操作运行实验。 2024 年 1 月 25 日
AWSFaultInjectionSimulatorEC2Access:对现有策略的更新 增加了允许 AWS FIS 解析 EC2 实例的权限。 2023 年 11 月 13 日
AWSFaultInjectionSimulatorEKSAccess:对现有策略的更新 添加了允许 AWS FIS 解析 EKS 目标的权限。 2023 年 11 月 13 日
AWSFaultInjectionSimulatorRDSAccess:对现有策略的更新 增加了允许 AWS FIS 解析 RDS 目标的权限。 2023 年 11 月 13 日
AWSFaultInjectionSimulatorEC2Access:对现有策略的更新 增加了允许 AWS FIS 在 EC2 实例上运行 SSM 文档和终止 EC2 实例的权限。 2023 年 6 月 2 日
AWSFaultInjectionSimulatorSSMAccess:对现有策略的更新 增加了允许 AWS FIS 在 EC2 实例上运行 SSM 文档的权限。 2023 年 6 月 2 日
AWSFaultInjectionSimulatorECSAccess:对现有策略的更新 增加了权限,允许 AWS FIS 使用新aws:ecs:task操作进行实验。 2023 年 6 月 1 日
AWSFaultInjectionSimulatorEKSAccess:对现有策略的更新 增加了权限,允许 AWS FIS 使用新aws:eks:pod操作进行实验。 2023 年 6 月 1 日

AWSFaultInjectionSimulatorEC2Access:新策略

添加了一项策略,允许 AWS FIS 对亚马逊 EC2 使用 AWS FIS 操作进行实验。 2022 年 10 月 26 日

AWSFaultInjectionSimulatorECSAccess:新策略

添加了一项策略,允许 AWS FIS 对亚马逊 EC AWS S 使用 FIS 操作进行实验。 2022 年 10 月 26 日

AWSFaultInjectionSimulatorEKSAccess:新策略

添加了一项政策,允许 AWS FIS 对亚马逊 EK AWS S 使用 FIS 操作进行实验。 2022 年 10 月 26 日

AWSFaultInjectionSimulatorNetworkAccess:新策略

添加了一项策略,允许 AWS FIS 运行使用 AWS FIS 联网操作的实验。 2022 年 10 月 26 日

AWSFaultInjectionSimulatorRDSAccess:新策略

添加了一项策略,允许 AWS FIS 对亚马逊 R AWS DS 使用 FIS 操作进行实验。 2022 年 10 月 26 日

AWSFaultInjectionSimulatorSSMAccess:新策略

添加了一项策略,允许 AWS FIS 运行对系统管理器使用 AWS FIS 操作的实验。 2022 年 10 月 26 日
AmazonFISServiceRolePolicy:对现有策略的更新 增加了允许 AWS FIS 描述子网的权限。 2022 年 10 月 26 日
AmazonFISServiceRolePolicy:对现有策略的更新 添加了允许 AWS FIS 描述 EKS 集群的权限。 2022 年 7 月 7 日
AmazonFISServiceRolePolicy:对现有策略的更新 添加了权限,允许 AWS FIS 列出和描述集群中的任务。 2022 年 2 月 7 日
AmazonFISServiceRolePolicy:对现有策略的更新 为 events:DescribeRule 操作删除 events:ManagedBy 条件。 2022 年 1 月 6 日
AmazonFISServiceRolePolicy:对现有策略的更新 增加了权限,允许 AWS FIS 检索在停止条件下使用的 CloudWatch 警报的历史记录。 2021 年 6 月 30 日
AWS FIS 开始追踪变更 AWS FIS 开始跟踪其 AWS 托管策略的变化 2021 年 3 月 1 日