View a markdown version of this page

AWS politiques gérées pour AWS Service d'injection par défaut - AWS Service d'injection par défaut

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Service d'injection par défaut

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AmazonFISServiceRolePolicy

Cette politique est associée au rôle lié aux services nommé AWSServiceRoleForFIS pour permettre au AWS FIS de gérer la surveillance et la sélection des ressources pour les expériences. Pour de plus amples informations, veuillez consulter Utilisez des rôles liés à un service pour AWS Service d'injection par défaut.

AWS stratégie gérée : AWSFaultInjectionSimulatorEC2Access

Utilisez cette politique dans un rôle d'expérimentation afin d'autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Amazon EC2. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorEC2Access dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSFaultInjectionSimulatorECSAccess

Utilisez cette politique dans un rôle de test pour accorder à la AWS FIS l'autorisation d'exécuter des expériences qui utilisent les actions AWS FIS pour Amazon ECS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorECSAccess dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSFaultInjectionSimulatorEKSAccess

Utilisez cette politique dans un rôle de test pour autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Amazon EKS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorEKSAccess dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSFaultInjectionSimulatorNetworkAccess

Utilisez cette politique dans un rôle d'expérimentation pour accorder à la AWS FIS l'autorisation de mener des expériences utilisant les actions de mise en réseau de la AWS FIS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorNetworkAccess dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSFaultInjectionSimulatorRDSAccess

Utilisez cette politique dans un rôle de test pour accorder à AWS FIS l'autorisation d'exécuter des expériences qui utilisent les actions AWS FIS pour Amazon RDS. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorRDSAccess dans le AWS Guide de référence des stratégies gérées par.

AWS stratégie gérée : AWSFaultInjectionSimulatorSSMAccess

Utilisez cette politique dans un rôle d'expérimentation pour autoriser le AWS FIS à exécuter des expériences qui utilisent les actions AWS FIS pour Systems Manager. Pour de plus amples informations, veuillez consulter Rôles IAM pour les expériences AWS FIS.

Pour voir les autorisations de cette stratégie, consultez AWSFaultInjectionSimulatorSSMAccess dans le AWS Guide de référence des stratégies gérées par.

AWS Mises à jour de la FIS AWS stratégies gérées

Consultez les détails des mises à jour des politiques AWS gérées pour le AWS FIS depuis que ce service a commencé à suivre ces modifications.

Modifier Description Date
AWSFaultInjectionSimulatorEC2Access – Mise à jour d’une stratégie existante Ajout d'une autorisation requise pour les scénarios « AZ : ralentissement des applications » et « Cross-AZ : ralentissement du trafic ». Les autorisations sont les suivantes : ec2 : DescribeSubnets 12 novembre 2025
AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante Ajout des autorisations requises pour les scénarios « AZ : ralentissement des applications » et « Cross-AZ : ralentissement du trafic ». Les autorisations sont les suivantes : ecs : DescribeContainerInstances, ec2 : DescribeSubnets et ec2 : DescribeInstances 12 novembre 2025
AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles ECS. 25 janvier 2024
AWSFaultInjectionSimulatorNetworkAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:network:route-table-disrupt-cross-region-connectivity des aws:network:transit-gateway-disrupt-cross-region-connectivity actions et. 25 janvier 2024
AWSFaultInjectionSimulatorEC2Access : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les instances EC2. 13 novembre 2023
AWSFaultInjectionSimulatorEKSAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles EKS. 13 novembre 2023
AWSFaultInjectionSimulatorRDSAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de résoudre les cibles RDS. 13 novembre 2023
AWSFaultInjectionSimulatorEC2Access : mise à jour d’une politique existante Ajout d'autorisations pour permettre au AWS FIS d'exécuter des documents SSM sur les instances EC2 et de mettre fin aux instances EC2. 2 juin 2023
AWSFaultInjectionSimulatorSSMAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des documents SSM sur des instances EC2. 2 juin 2023
AWSFaultInjectionSimulatorECSAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:ecs:task des nouvelles actions. 1er juin 2023
AWSFaultInjectionSimulatorEKSAccess : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS d'exécuter des expériences à l'aide aws:eks:pod des nouvelles actions. 1er juin 2023

AWSFaultInjectionSimulatorEC2Access : nouvelle politique

Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon EC2. 26 octobre 2022

AWSFaultInjectionSimulatorECSAccess : nouvelle politique

Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon ECS. 26 octobre 2022

AWSFaultInjectionSimulatorEKSAccess : nouvelle politique

Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon EKS. 26 octobre 2022

AWSFaultInjectionSimulatorNetworkAccess : nouvelle politique

Ajout d'une politique permettant à la AWS FIS de mener une expérience utilisant les actions de mise en réseau de la AWS FIS. 26 octobre 2022

AWSFaultInjectionSimulatorRDSAccess : nouvelle politique

Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant des actions AWS FIS pour Amazon RDS. 26 octobre 2022

AWSFaultInjectionSimulatorSSMAccess : nouvelle politique

Ajout d'une politique permettant au AWS FIS d'exécuter une expérience utilisant les actions AWS FIS pour Systems Manager. 26 octobre 2022
AmazonFISServiceRolePolicy : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de décrire les sous-réseaux. 26 octobre 2022
AmazonFISServiceRolePolicy : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre à AWS FIS de décrire les clusters EKS. 7 juillet 2022
AmazonFISServiceRolePolicy : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de répertorier et de décrire les tâches de vos clusters. 7 février 2022
AmazonFISServiceRolePolicy : mise à jour d’une politique existante La events:ManagedBy condition de l'events:DescribeRuleaction a été supprimée. 6 janvier 2022
AmazonFISServiceRolePolicy : mise à jour d’une politique existante Des autorisations ont été ajoutées pour permettre au AWS FIS de récupérer l'historique CloudWatch des alarmes utilisées en cas d'arrêt. 30 Juin 2021
AWS La FIS a commencé à suivre les modifications AWS La FIS a commencé à suivre les modifications apportées à ses politiques AWS gérées 1er mars 2021