本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
用於彈性測試的 IAM 執行角色
若要執行彈性測試,您需要提供 IAM 執行角色,該角色 AWS Fault Injection Service (AWS FIS) 會擔任此角色,以將故障注入您的 資源。您可以在測試上設定此角色,而 Resilience Hub 會在您開始測試執行時使用它。
當您在主控台中建立測試時,Resilience Hub 可以為您建立此角色。當您自行建立或自訂角色時,請使用本主題中的政策,例如使用 AWS CLI。
角色所需的許可取決於測試範本,因為每個範本都會執行一組不同的 AWS FIS 動作。本主題提供四個測試範本各一個的許可政策。如需範本的詳細資訊,請參閱 可用的測試。
Resilience Hub 支援兩種帳戶模型:
-
單一帳戶 – 測試以執行實驗的相同帳戶中的資源為目標。您建立一個執行角色。
-
多帳戶 – 測試以其他帳戶中的資源為目標。您可以在執行實驗的帳戶中建立協調器角色,並在包含目標資源的每個帳戶中建立目標角色。
我們建議您遵循授予最低權限的標準安全實務。下列政策會將每個許可範圍限定為動作目標的資源類型。彈性測試無法限制個別資源 IDs許可範圍,因為新一代的 Resilience Hub 會在執行時間解析目標資源。