View a markdown version of this page

Single-account 执行角色 - AWS Resilience Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Single-account 执行角色

对于单账户测试,请使用允许 AWS FIS 代入的信任策略和您使用的测试模板的权限策略创建一个执行角色。

信任策略

执行角色必须信任该 AWS FIS 服务。每个测试模板的信任策略都相同。aws:SourceAccount和aws:SourceArn条件可以防止出现混乱的副手问题,因此只有你的账户拥有的实验才能扮演这个角色。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
权限策略

附上您的测试使用的测试模板的权限政策。