Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Service d'injection par défaut
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AmazonFISServiceRolePolicy
Cette politique est associée au rôle lié aux services nommé AWSServiceRoleForFIS pour permettre au AWS FIS de gérer la surveillance et la sélection des ressources pour les expériences. Pour de plus amples informations, veuillez consulter Utilisez des rôles liés à un service pour AWS Service d'injection par défaut.
AWS stratégie gérée : AWSFaultInjectionSimulatorEC2Access
Utilisez cette politique dans un rôle d'expérimentation afin d'autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Amazon EC2. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorEC2Access dans le AWS Guide de référence des stratégies gérées par.
AWS stratégie gérée : AWSFaultInjectionSimulatorECSAccess
Utilisez cette politique dans un rôle de test pour accorder à la AWS FIS l'autorisation d'exécuter des expériences qui utilisent les actions AWS FIS pour Amazon ECS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorECSAccess dans le AWS Guide de référence des stratégies gérées par.
AWS stratégie gérée : AWSFaultInjectionSimulatorEKSAccess
Utilisez cette politique dans un rôle de test pour autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Amazon EKS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorEKSAccess dans le AWS Guide de référence des stratégies gérées par.
AWS stratégie gérée : AWSFaultInjectionSimulatorNetworkAccess
Utilisez cette politique dans un rôle d'expérimentation pour accorder à la AWS FIS l'autorisation de mener des expériences utilisant les actions de mise en réseau de la AWS FIS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorNetworkAccess dans le AWS Guide de référence des stratégies gérées par.
AWS stratégie gérée : AWSFaultInjectionSimulatorRDSAccess
Utilisez cette politique dans un rôle de test pour accorder à AWS FIS l'autorisation d'exécuter des expériences qui utilisent les actions AWS FIS pour Amazon RDS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorRDSAccess dans le AWS Guide de référence des stratégies gérées par.
AWS stratégie gérée : AWSFaultInjectionSimulatorSSMAccess
Utilisez cette politique dans un rôle d'expérimentation pour autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Systems Manager. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.
Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorSSMAccess dans le AWS Guide de référence des stratégies gérées par.
AWS Mises à jour de la FIS AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour le AWS FIS depuis que ce service a commencé à suivre ces modifications.
| Modifier | Description | Date |
|---|---|---|
| AWSFaultInjectionSimulatorEC2Access – Mise à jour d’une stratégie existante | Ajout d'une autorisation requise pour les scénarios « AZ : ralentissement des applications » et « Cross-AZ : ralentissement du trafic ». Les autorisations sont les suivantes : ec2 : DescribeSubnets | 12 novembre 2025 |
| AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante | Ajout des autorisations requises pour les scénarios « AZ : ralentissement des applications » et « Cross-AZ : ralentissement du trafic ». Les autorisations sont les suivantes : ecs : DescribeContainerInstances, ec2 : DescribeSubnets et ec2 : DescribeInstances | 12 novembre 2025 |
| AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles ECS. | 25 janvier 2024 |
| AWSFaultInjectionSimulatorNetworkAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:network:route-table-disrupt-cross-region-connectivity des aws:network:transit-gateway-disrupt-cross-region-connectivity actions et. | 25 janvier 2024 |
| AWSFaultInjectionSimulatorEC2Access : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les instances EC2. | 13 novembre 2023 |
| AWSFaultInjectionSimulatorEKSAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles EKS. | 13 novembre 2023 |
| AWSFaultInjectionSimulatorRDSAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles RDS. | 13 novembre 2023 |
| AWSFaultInjectionSimulatorEC2Access : mise à jour d’une politique existante | Ajout d'autorisations pour permettre au AWS FIS d'exécuter des documents SSM sur les instances EC2 et de mettre fin aux instances EC2. | 2 juin 2023 |
| AWSFaultInjectionSimulatorSSMAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des documents SSM sur des instances EC2. | 2 juin 2023 |
| AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:ecs:task des nouvelles actions. | 1er juin 2023 |
| AWSFaultInjectionSimulatorEKSAccess : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:eks:pod des nouvelles actions. | 1er juin 2023 |
|
AWSFaultInjectionSimulatorEC2Access : nouvelle politique |
Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon EC2. | 26 octobre 2022 |
|
AWSFaultInjectionSimulatorECSAccess : nouvelle politique |
Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon ECS. | 26 octobre 2022 |
|
AWSFaultInjectionSimulatorEKSAccess : nouvelle politique |
Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon EKS. | 26 octobre 2022 |
|
AWSFaultInjectionSimulatorNetworkAccess : nouvelle politique |
Ajout d'une politique permettant à la AWS FIS de mener une expérience utilisant les actions de mise en réseau de la AWS FIS. | 26 octobre 2022 |
|
AWSFaultInjectionSimulatorRDSAccess : nouvelle politique |
Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon RDS. | 26 octobre 2022 |
|
AWSFaultInjectionSimulatorSSMAccess : nouvelle politique |
Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant les actions AWS FIS pour Systems Manager. | 26 octobre 2022 |
| AmazonFISServiceRolePolicy : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de décrire les sous-réseaux. | 26 octobre 2022 |
| AmazonFISServiceRolePolicy : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre à AWS FIS de décrire les clusters EKS. | 7 juillet 2022 |
| AmazonFISServiceRolePolicy : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de répertorier et de décrire les tâches de vos clusters. | 7 février 2022 |
| AmazonFISServiceRolePolicy : mise à jour d’une politique existante | La events:ManagedBy condition de l'events:DescribeRuleaction a été supprimée. |
6 janvier 2022 |
| AmazonFISServiceRolePolicy : mise à jour d’une politique existante | Des autorisations ont été ajoutées pour permettre au AWS FIS de récupérer l'historique CloudWatch des alarmes utilisées en cas d'arrêt. | 30 Juin 2021 |
| AWS La FIS a commencé à suivre les modifications | AWS La FIS a commencé à suivre les modifications apportées à ses politiques AWS gérées | 1er mars 2021 |