本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
單一帳戶執行角色
對於單一帳戶測試,請建立一個執行角色,其中包含允許 AWS FIS 擔任的信任政策,以及您所用測試範本的許可政策。
信任政策
執行角色必須信任 AWS FIS 服務。每個測試範本的信任政策都相同。aws:SourceAccount 和 aws:SourceArn條件可防止混淆代理人問題,因此只有您帳戶擁有的實驗才能擔任該角色。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
許可政策
連接測試使用之測試範本的許可政策。