View a markdown version of this page

用於彈性測試的 IAM 執行角色 - AWS 彈性中樞

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

用於彈性測試的 IAM 執行角色

若要執行彈性測試,您需要提供 IAM 執行角色,該角色 AWS Fault Injection Service (AWS FIS) 會擔任此角色,以將故障注入您的 資源。您可以在測試上設定此角色,而 Resilience Hub 會在您開始測試執行時使用它。

當您在主控台中建立測試時,Resilience Hub 可以為您建立此角色。當您自行建立或自訂角色時,請使用本主題中的政策,例如使用 AWS CLI。

角色所需的許可取決於測試範本,因為每個範本都會執行一組不同的 AWS FIS 動作。本主題提供四個測試範本各一個的許可政策。如需範本的詳細資訊,請參閱 可用的測試。

Resilience Hub 支援兩種帳戶模型:

  • 單一帳戶 – 測試以執行實驗的相同帳戶中的資源為目標。您建立一個執行角色。

  • 多帳戶 – 測試以其他帳戶中的資源為目標。您可以在執行實驗的帳戶中建立協調器角色,並在包含目標資源的每個帳戶中建立目標角色。

我們建議您遵循授予最低權限的標準安全實務。下列政策會將每個許可範圍限定為動作目標的資源類型。彈性測試無法限制個別資源 IDs許可範圍,因為新一代的 Resilience Hub 會在執行時間解析目標資源。