Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan peran terkait layanan untuk AWS Layanan Injeksi Kesalahan
AWS Layanan Injeksi Kesalahan menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang terhubung langsung ke FIS. AWS Service-linked peran telah ditentukan sebelumnya oleh AWS FIS dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan AWS FIS lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual untuk mengelola pemantauan dan pemilihan sumber daya untuk eksperimen. AWS FIS mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AWS FIS yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.
Selain peran terkait layanan, Anda juga harus menentukan peran IAM yang memberikan izin untuk memodifikasi sumber daya yang Anda tentukan sebagai target dalam template percobaan. Untuk informasi selengkapnya, lihat Peran IAM untuk eksperimen AWS FIS.
Anda dapat menghapus peran tertaut layanan hanya setelah menghapus sumber daya terkait terlebih dahulu. Ini melindungi sumber daya AWS FIS Anda karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.
Service-linked izin peran untuk AWS FISCH
AWS FIS menggunakan peran terkait layanan yang dinamai AWSServiceRoleForFIS untuk memungkinkannya mengelola pemantauan dan pemilihan sumber daya untuk eksperimen.
Peran tertaut layanan AWSServiceRoleForFIS memercayai layanan berikut untuk mengambil peran tersebut:
-
fis.amazonaws.com
Per AWSServiceRoleForFIS an terkait layanan menggunakan kebijakan terkelola. AmazonFISServiceRolePolicy Kebijakan ini memungkinkan AWS FIS mengelola pemantauan dan pemilihan sumber daya untuk eksperimen. Untuk informasi selengkapnya, lihat AmazonFISServiceRolePolicy Referensi AWS Kebijakan Terkelola.
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Agar peran AWSServiceRoleForFIS terkait layanan berhasil dibuat, identitas IAM yang Anda gunakan dengan AWS FIS harus memiliki izin yang diperlukan. Untuk memberikan izin yang diperlukan, lampirkan kebijakan berikut untuk identitas IAM.
Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat peran terkait layanan untuk AWS FISCH
Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda memulai eksperimen AWS FIS di Konsol Manajemen AWS, AWS CLI, atau AWS API, AWS FIS membuat peran terkait layanan untuk Anda.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda memulai eksperimen AWS FIS, AWS FIS membuat peran terkait layanan untuk Anda lagi.
Mengedit peran terkait layanan untuk AWS FISCH
AWS FIS tidak mengizinkan Anda mengedit peran AWSServiceRoleForFIS terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Menghapus peran terkait layanan untuk AWS FISCH
Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran yang terhubung dengan layanan sebelum menghapusnya secara manual.
catatan
Jika layanan AWS FIS menggunakan peran saat Anda mencoba membersihkan sumber daya, maka pembersihan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.
Untuk membersihkan AWS Sumber daya FIS yang digunakan oleh AWSServiceRoleForFIS
Pastikan tidak ada eksperimen Anda yang sedang berjalan. Jika perlu, hentikan eksperimen Anda. Untuk informasi selengkapnya, lihat Menghentikan sebuah percobaan.
Untuk menghapus peran tertaut layanan secara manual menggunakan IAM
Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForFIS layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.
Wilayah yang Didukung untuk AWS Peran terkait layanan FIS
AWS FIS mendukung penggunaan peran terkait layanan di semua Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik AWS akhir dan kuota Layanan Injeksi Kesalahan.