Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS FIS Riferimento alle azioni
Un'azione è l'attività di iniezione dei guasti eseguita su un obiettivo utilizzando AWS Fault Injection Service (AWS FIS). AWS FIS fornisce azioni preconfigurate per tipi specifici di obiettivi tra AWS i servizi. Si aggiungono azioni a un modello di esperimento, che poi si utilizza per eseguire esperimenti.
Questo riferimento descrive le azioni più comuni in AWS FIS, comprese le informazioni sui parametri delle azioni e le autorizzazioni IAM richieste. Puoi anche elencare AWS FIS le azioni supportate utilizzando la AWS FIS console o il comando
Per ulteriori informazioni sul funzionamento AWS FIS delle azioni, vedere Azioni per AWS FIS eIn che modo AWS Fault Injection Service funziona con IAM.
Azioni
Azioni di iniezione di guasti
AWS FIS supporta le seguenti azioni di iniezione dei guasti.
Azioni
aws:fis:inject-api-internal-error
Inserisce errori interni nelle richieste effettuate dal ruolo IAM di destinazione. La risposta specifica dipende da ogni servizio e API. Per ulteriori informazioni, consulta la documentazione SDK e API del tuo servizio.
Tipo di risorsa
-
aws:iam:role
Parameters
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
service— Lo spazio dei nomi AWS dell'API di destinazione. Il valore supportato è
ec2e.kinesispercentage— La percentuale (1-100) di chiamate in cui iniettare il guasto.
operations— Le operazioni in cui iniettare il guasto, separate da virgole. Per un elenco delle azioni API per il
ec2namespace, consulta Amazon EC2 API Reference e Amazon Kinesis Data Streams API Reference.
Permissions
fis:InjectApiInternalError
aws:fis:inject-api-throttle-error
Inserisce errori di limitazione nelle richieste effettuate dal ruolo IAM di destinazione. La risposta specifica dipende da ogni servizio e API. Per ulteriori informazioni, consulta la documentazione SDK e API del tuo servizio.
Tipo di risorsa
-
aws:iam:role
Parameters
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
service— Lo spazio dei nomi AWS dell'API di destinazione. Il valore supportato è
ec2e.kinesispercentage— La percentuale (1-100) di chiamate in cui iniettare il guasto.
operations— Le operazioni in cui iniettare il guasto, separate da virgole. Per un elenco delle azioni API per il
ec2namespace, consulta Amazon EC2 API Reference e Amazon Kinesis Data Streams API Reference.
Permissions
fis:InjectApiThrottleError
aws:fis:inject-api-unavailable-error
Inserisce errori non disponibili nelle richieste effettuate dal ruolo IAM di destinazione. La risposta specifica dipende da ogni servizio e API. Per ulteriori informazioni, consulta la documentazione SDK e API del tuo servizio.
Tipo di risorsa
-
aws:iam:role
Parameters
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
service— Lo spazio dei nomi AWS dell'API di destinazione. Il valore supportato è
ec2e.kinesispercentage— La percentuale (1-100) di chiamate in cui iniettare il guasto.
operations— Le operazioni in cui iniettare il guasto, separate da virgole. Per un elenco delle azioni API per il
ec2namespace, consulta Amazon EC2 API Reference e Amazon Kinesis Data Streams API Reference.
Permissions
fis:InjectApiUnavailableError
Azione di ripristino
Le azioni di ripristino vengono eseguite per mitigare il rischio o proteggere le applicazioni dopo il danneggiamento.
AWS FIS supporta le seguenti azioni di ripristino.
aws:arc:start-zonal-autoshift
Sposta automaticamente il traffico delle risorse supportate da una zona di disponibilità (AZ) potenzialmente compromessa e le reindirizza verso AZ integre nella stessa regione AWS. Ciò consente lo spostamento automatico zonale tramite FIS. L'autoshift zonale è una funzionalità di Amazon Application Recovery Controller (ARC) che consente di AWS spostare il traffico di una risorsa lontano da una AZ, per tuo conto, nel caso in cui si verifichi una compromissione che potrebbe avere AWS ripercussioni sui clienti in AZ.
Quando esegui l'aws:arc:start-zonal-autoshiftazione, AWS FIS gestisce lo spostamento zonale utilizzando le CancelZonalShift API StartZonalShift, UpdateZonalShift, e con il expiresIn campo per queste richieste impostato su 1 minuto come meccanismo di sicurezza. Ciò consente di AWS FIS ripristinare rapidamente lo spostamento zonale in caso di eventi imprevisti come interruzioni della rete o problemi di sistema. Nella console ARC, il campo relativo all'ora di scadenza viene visualizzato in AWS FIS modalità gestita e la scadenza effettiva prevista è determinata dalla durata specificata nell'azione di spostamento zonale.
Tipo di risorsa
-
aws:arc:zonal-shift-managed-resource
Le risorse gestite con spostamento zonale sono tipi di risorse tra cui cluster Amazon EKS, Amazon EC2 Application and Network Load Balancer e gruppi Amazon EC2 Auto Scaling che possono essere abilitati per lo spostamento automatico zonale ARC. Per ulteriori informazioni, consulta le risorse supportate e l'abilitazione delle risorse di spostamento automatico zonale nella ARC Developer Guide. https://docs.aws.amazon.com/r53recovery/latest/dg/arc-zonal-autoshift.start-cancel.html
Parameters
duration— Il periodo di tempo per il quale il traffico verrà spostato. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
availabilityZoneIdentifier— Il traffico si allontana da questa AZ. Può essere un nome AZ (us-east-1a) o un ID AZ (use1-az1).
managedResourceTypes— I tipi di risorse da cui verrà spostato il traffico, separati da virgole. Le opzioni possibili sono
ASG(Auto Scaling Group),ALB(Application Load Balancer),NLB(Network Load Balancer) eEKS(Amazon EKS).zonalAutoshiftStatus— Lo
zonalAutoshiftStatusstato delle risorse a cui vuoi destinare. Le opzioni possibili sonoENABLEDDISABLED, eANY. Il valore predefinito èENABLED.
Permissions
spostamento arco-zonale: StartZonalShift
spostamento arco-zonale: GetManagedResource
spostamento arco-zonale: UpdateZonalShift
spostamento arco-zonale: CancelZonalShift
spostamento arco-zonale: ListManagedResources
scalabilità automatica: DescribeTags
etichetta: GetResources
Attendi l'azione
AWS FIS supporta la seguente azione di attesa.
aws:fis:wait
Esegue l'azione di attesa. AWS FIS
Parameters
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
Nessuno
CloudWatch Azioni Amazon
AWS FIS supporta le seguenti CloudWatch azioni Amazon.
aws:cloudwatch:assert-alarm-state
Verifica che gli allarmi specificati siano in uno degli stati di allarme specificati.
Tipo di risorsa
-
Nessuno
Parameters
alarmArns— Gli ARN degli allarmi, separati da virgole. È possibile specificare fino a cinque allarmi.
alarmStates— Gli stati di allarme, separati da virgole. I possibili stati di allarme sono
OK,ALARM, eINSUFFICIENT_DATA.
Permissions
cloudwatch:DescribeAlarms
Azioni Amazon DynamoDB
AWS FIS supporta la seguente azione Amazon DynamoDB.
aws:dynamodb:global-table-pause-replication
Sospende la replica globale delle tabelle multiregionali di Amazon DynamoDB su qualsiasi tabella di replica. Le tabelle possono continuare a essere replicate fino a 5 minuti dopo l'inizio dell'azione.
Multi-Region tabelle globali fortemente coerenti (MRSC)
Le seguenti dichiarazioni verranno aggiunte dinamicamente alla politica per la tabella globale MRSC DynamoDB target:
{
"Statement":[
{
"Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx",
"Effect":"Deny",
"Principal":{
"AWS": "*"
},
"Action":[
"dynamodb:UpdateTable"
],
"Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable",
"Condition": {
"DateLessThan": {
"aws:CurrentTime": "2024-04-10T09:51:41.511Z"
},
"ArnEquals": {
"aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication"
}
}
},
{
"Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxForApplicationAutoScaling",
"Effect":"Deny",
"Principal":{
"AWS": "*"
},
"Action":[
"dynamodb:DescribeTable",
"dynamodb:UpdateTable"
],
"Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable",
"Condition": {
"DateLessThan": {
"aws:CurrentTime": "2024-04-10T09:51:41.511Z"
},
"ArnEquals": {
"aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/dynamodb.application-autoscaling.amazonaws.com/AWSServiceRoleForApplicationAutoScaling_DynamoDBTable"
}
}
}
]
}
Se una tabella di destinazione non ha alcuna politica sulle risorse allegata, viene creata una politica delle risorse per la durata dell'esperimento ed eliminata automaticamente al termine dell'esperimento. Altrimenti, la dichiarazione di errore viene inserita in una politica esistente, senza ulteriori modifiche alle dichiarazioni di politica esistenti. La dichiarazione di errore viene quindi rimossa dalla politica alla fine dell'esperimento.
Le tabelle globali Target Amazon DynamoDB MRSC sono soggette a una quota aggiuntiva. Questa quota impone che nessuna tabella possa essere soggetta a più di 5.040 minuti di deterioramento in una finestra continua di 7 giorni.
Multi-Region tabelle globali eventualmente coerenti (MREC)
Le due dichiarazioni seguenti verranno aggiunte dinamicamente alla politica per la tabella globale MREC DynamoDB target:
{
"Statement":[
{
"Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxxServicePrincipal",
"Effect":"Deny",
"Principal":{
"AWS": "*"
},
"Action":[
"dynamodb:ReadDataForReplication",
"dynamodb:WriteDataForReplication"
],
"Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable",
"Condition": {
"StringEquals": {
"aws:PrincipalServiceName": "replication.dynamodb.amazonaws.com"
},
"DateLessThan": {
"aws:CurrentTime": "2024-04-10T09:51:41.511Z"
}
}
},
{
"Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx",
"Effect":"Deny",
"Principal":{
"AWS": "*"
},
"Action":[
"dynamodb:GetItem",
"dynamodb:PutItem",
"dynamodb:UpdateItem",
"dynamodb:DeleteItem",
"dynamodb:DescribeTable",
"dynamodb:UpdateTable",
"dynamodb:Scan",
"dynamodb:DescribeTimeToLive",
"dynamodb:UpdateTimeToLive"
],
"Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable",
"Condition": {
"DateLessThan": {
"aws:CurrentTime": "2024-04-10T09:51:41.511Z"
},
"ArnEquals": {
"aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication"
}
}
}
]
}
La seguente dichiarazione verrà aggiunta dinamicamente alla policy di streaming per la tabella globale DynamoDB MREC di destinazione:
{
"Statement":[
{
"Sid": "DoNotModifyFisDynamoDbPauseReplicationEXPxxxxxxxxxxxxxxx",
"Effect":"Deny",
"Principal":{
"AWS": "*"
},
"Action":[
"dynamodb:GetRecords",
"dynamodb:DescribeStream",
"dynamodb:GetShardIterator"
],
"Resource":"arn:aws:dynamodb:us-east-1:123456789012:table/ExampleGlobalTable/stream/2023-08-31T09:50:24.025",
"Condition": {
"DateLessThan": {
"aws:CurrentTime": "2024-04-10T09:51:41.511Z"
},
"ArnEquals": {
"aws:PrincipalArn": "arn:aws:iam::123456789012:role/aws-service-role/replication.dynamodb.amazonaws.com/AWSServiceRoleForDynamoDBReplication"
}
}
}
]
}
Se una tabella o uno stream di destinazione non ha alcuna politica sulle risorse allegata, viene creata una politica delle risorse per la durata dell'esperimento e cancellata automaticamente al termine dell'esperimento. In caso contrario, la dichiarazione di errore viene inserita in una politica esistente, senza ulteriori modifiche alle dichiarazioni di politica esistenti. La dichiarazione di errore viene quindi rimossa dalla politica alla fine dell'esperimento.
Tipo di risorsa
-
aws:dynamodb:global-table
Parameters
-
duration— Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
dynamodb:PutResourcePolicydynamodb:DeleteResourcePolicydynamodb:GetResourcePolicydynamodb:DescribeTabletag:GetResourcesdynamodb:InjectError*
* L'autorizzazione è richiesta solo se si utilizzano come target le tabelle globali MRSC
Azioni SQL di Amazon Aurora
AWS FIS supporta le seguenti azioni Amazon Aurora DSQL.
aws:dsql:cluster-connection-failure
Crea errori di connessione controllati in un cluster Aurora DSQL per una durata specificata per testare la resilienza dell'applicazione.
Tipo di risorsa
-
aws:dsql:cluster
Parameters
-
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
percentage— La percentuale (1-100) di chiamate in cui iniettare il guasto.
Permissions
dsql:InjectErrordsql:GetClustertag:GetResources
Per iniziare l'esperimento con Aurora DSQL, vedere Fault injection testing nella Aurora DSQL User Guide.
Azioni di Amazon EBS
AWS FIS supporta la seguente azione Amazon EBS.
aws:ebs:pause-volume-io
Sospende le operazioni sui volumi EBS I/O target. I volumi di destinazione devono trovarsi nella stessa zona di disponibilità e devono essere collegati alle istanze create sul sistema Nitro. I volumi non possono essere collegati alle istanze su un Outpost.
Per iniziare l'esperimento utilizzando la console Amazon EC2, consulta Fault testing on Amazon EBS nella Amazon EC2 User Guide.
Tipo di risorsa
-
aws:ec2:ebs-volume
Parameters
duration— La durata, da un secondo a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto, PT5S rappresenta cinque secondi e PT6H rappresenta sei ore. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore. Se la durata è ridotta, ad esempio PT5S, I/O viene messo in pausa per la durata specificata, ma il completamento dell'esperimento potrebbe richiedere più tempo a causa del tempo necessario per inizializzarlo.
Permissions
ec2:DescribeVolumesec2:PauseVolumeIOtag:GetResources
aws:ebs:volume-io-latency
Inietta latenza sulle operazioni dei volumi EBS target. I/O I volumi di destinazione devono trovarsi nella stessa zona di disponibilità. I volumi non possono essere collegati alle istanze di un Outpost.
Per iniziare l'esperimento utilizzando la console Amazon EC2, consulta Fault testing on Amazon EBS nella Amazon EBS User Guide.
Tipo di risorsa
-
aws:ec2:ebs-volume
Parameters
-
readIOPercentage— La percentuale di I/O operazioni di lettura su cui verrà applicata la latenza, dallo 0,1% al 100%. Questa è la percentuale di tutte le I/O operazioni di lettura sul volume che saranno influenzate durante l'esperimento. Il valore di default è 100.
-
readIOLatencyMilliseconds— La quantità di latenza iniettata nelle I/O operazioni di lettura in millisecondi, da 1 ms (volumi io2) o 10 ms (volumi non io2) a 60 secondi. Questo è il valore di latenza che verrà osservato sulla percentuale di lettura specificata durante l'esperimento. I/O Il valore di default è 100.
-
writeIOPercentage— La percentuale di I/O operazioni di scrittura su cui verrà iniettata la latenza, dallo 0,1% al 100%. Questa è la percentuale di tutte le I/O operazioni di scrittura sul volume che saranno influenzate durante l'esperimento. Il valore di default è 100.
-
writeIOLatencyMilliseconds— La quantità di latenza iniettata nelle I/O operazioni di scrittura in millisecondi, da 1 ms (volumi io2) o 10 ms (volumi non io2) a 60 secondi. Questo è il valore di latenza che verrà osservato sulla percentuale specificata di lettura durante l'esperimento. I/O Il valore di default è 100.
-
duration— La durata per la quale verrà iniettata la latenza, da 1 secondo a 12 ore.
Permissions
ec2:DescribeVolumesec2:InjectVolumeIOLatencytag:GetResources
Azioni Amazon EC2
AWS FIS supporta le seguenti azioni Amazon EC2.
Azioni
AWS FIS supporta anche azioni di iniezione dei guasti tramite l'agente AWS Systems Manager SSM. Systems Manager utilizza un documento SSM che definisce le azioni da eseguire sulle istanze EC2. È possibile utilizzare il proprio documento per inserire errori personalizzati oppure è possibile utilizzare documenti SSM preconfigurati. Per ulteriori informazioni, consulta Usa i documenti SSM di Systems Manager con AWS FIS.
aws:ec2:api-insufficient-instance-capacity-error
Inserisce risposte di errore sulle richieste effettuate dai ruoli IAM di destinazioneInsufficientInstanceCapacity. Le operazioni supportate sono RunInstances, CreateCapacityReservation, StartInstances, CreateFleet chiamate. Le richieste che includono richieste di capacità in più zone di disponibilità non sono supportate. Questa azione non supporta la definizione di obiettivi utilizzando tag di risorse, filtri o parametri.
Per l' LaunchInstances operazione Auto Scaling, verranno restituiti InsufficientInstanceCapacity degli errori nel errors campo della risposta, ma la capacità desiderata del gruppo Auto Scaling verrà comunque aggiornata, consentendo al processo di ridimensionamento asincrono di avviare potenzialmente istanze. Per una verifica più ampia della gestione della capacità insufficiente con, valuta la possibilità di utilizzare questa azione insieme a LaunchInstances. aws:ec2:asg-insufficient-instance-capacity-error
Tipo di risorsa
-
aws:iam:role
Parameters
-
duration— Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
availabilityZoneIdentifiers— L'elenco separato da virgole delle zone di disponibilità. Supporta gli ID delle zone (ad esempio
"use1-az1, use1-az2") e i nomi delle zone (ad es."us-east-1a"). -
percentage— La percentuale (1-100) di chiamate in cui iniettare il guasto.
Permissions
-
ec2:InjectApiErrorcon ilec2:FisActionIdvalore della chiave di condizione impostato suaws:ec2:api-insufficient-instance-capacity-errore la chiave diec2:FisTargetArnscondizione impostata sui ruoli IAM di destinazione.
Per un esempio di policy, consulta Esempio: usa le chiavi di condizione per ec2: InjectApiError.
aws:ec2:asg-insufficient-instance-capacity-error
Inserisce risposte di errore sulle richieste effettuate dai gruppi Auto Scaling di destinazione. InsufficientInstanceCapacity Questa azione supporta solo i gruppi Auto Scaling che utilizzano modelli di avvio. Per ulteriori informazioni sugli errori di capacità insufficiente delle istanze, consulta la guida per l'utente di Amazon EC2.
Tipo di risorsa
-
aws:ec2:autoscaling-group
Parameters
-
duration— Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
availabilityZoneIdentifiers— L'elenco separato da virgole delle zone di disponibilità. Supporta gli ID delle zone (ad esempio
"use1-az1, use1-az2") e i nomi delle zone (ad es."us-east-1a"). -
percentage: opzionale. La percentuale (1-100) delle richieste di avvio del gruppo Auto Scaling di destinazione per iniettare l'errore. Il valore di default è 100.
Permissions
-
ec2:InjectApiErrorcon chiave di condizione ec2: FisActionId valore impostato suaws:ec2:asg-insufficient-instance-capacity-errore chiave diec2:FisTargetArnscondizione impostato su gruppi Auto Scaling target. -
autoscaling:DescribeAutoScalingGroups
Per un esempio di policy, consulta Esempio: usa le chiavi di condizione per ec2: InjectApiError.
aws:ec2:reboot-instances
Esegue l'azione dell'API Amazon EC2 sulle istanze EC2 di destinazione. RebootInstances
Tipo di risorsa
-
aws:ec2:instance
Parameters
-
Nessuno
Permissions
-
ec2:RebootInstances -
ec2:DescribeInstances
AWS policy gestita
aws:ec2:send-spot-instance-interruptions
Interrompe le istanze Spot di destinazione. Invia un avviso di interruzione dell'istanza Spot alle istanze Spot target due minuti prima di interromperle. Il tempo di interruzione è determinato dal parametro di durata specificato. BeforeInterruption Due minuti dopo il tempo di interruzione, le istanze Spot vengono terminate o interrotte, a seconda del loro comportamento di interruzione. Un'istanza spot che arrestata tramite AWS FIS rimane arrestata fino a quando non viene riavviata.
Subito dopo l'avvio dell'azione, l'istanza di destinazione riceve una raccomandazione di ribilanciamento dell'istanza EC2. Se hai specificato la durata BeforeInterruption, potrebbe esserci un ritardo tra la raccomandazione di ribilanciamento e l'avviso di interruzione.
Per ulteriori informazioni, consulta Tutorial: Test delle interruzioni delle istanze Spot con AWS FIS. In alternativa, per avviare l'esperimento utilizzando la console Amazon EC2, consulta Initiate a Spot Instance interruption nella Amazon EC2 User Guide.
Tipo di risorsa
-
aws:ec2:spot-instance
Parameters
-
durationBeforeInterruption— Il tempo di attesa prima di interrompere l'istanza, da 2 a 15 minuti. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT2M rappresenta due minuti. Nella AWS FIS console, inserisci il numero di minuti.
Permissions
-
ec2:SendSpotInstanceInterruptions -
ec2:DescribeInstances
AWS policy gestita
aws:ec2:stop-instances
Esegue l'azione dell'API Amazon EC2 sulle istanze EC2 di destinazione. StopInstances
Tipo di risorsa
-
aws:ec2:instance
Parameters
-
startInstancesAfterDuration: opzionale. Il tempo di attesa prima di avviare l'istanza, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore. Se l'istanza ha un volume EBS crittografato, devi concedere l' AWS FIS autorizzazione alla chiave KMS utilizzata per crittografare il volume o aggiungere il ruolo dell'esperimento alla politica delle chiavi KMS.
-
completeIfInstancesTerminated: opzionale. Se è vero, e se
startInstancesAfterDurationè anche vero, questa azione non avrà esito negativo quando le istanze EC2 mirate sono state terminate da una richiesta separata esterna a FIS e non possono essere riavviate. Ad esempio, i gruppi Auto Scaling possono terminare le istanze EC2 interrotte sotto il loro controllo prima del completamento dell'azione. Il valore predefinito è false.
Permissions
-
ec2:StopInstances -
ec2:StartInstances -
ec2:DescribeInstances: opzionale. Obbligatorio con completamento IfInstancesTerminated per convalidare lo stato dell'istanza al termine dell'azione. -
kms:CreateGrant: opzionale. Obbligatorio InstancesAfterDuration per avviare il riavvio delle istanze con volumi crittografati.
AWS policy gestita
aws:ec2:terminate-instances
Esegue l'azione dell'API Amazon EC2 sulle istanze EC2 di destinazione. TerminateInstances
Tipo di risorsa
-
aws:ec2:instance
Parameters
-
Nessuno
Permissions
-
ec2:TerminateInstances -
ec2:DescribeInstances
AWS policy gestita
Azioni Amazon ECS
AWS FIS supporta le seguenti azioni Amazon ECS.
Azioni
aws:ecs:drain-container-instances
Esegue l'azione dell'API Amazon ECS UpdateContainerInstancesState per drenare la percentuale specificata di istanze Amazon EC2 sottostanti sui cluster di destinazione.
Tipo di risorsa
-
aws:ecs:cluster
Parameters
drainagePercentage— La percentuale (1-100).
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
ecs:DescribeClustersecs:UpdateContainerInstancesStateecs:ListContainerInstancestag:GetResources
AWS policy gestita
aws:ecs:stop-task
Esegue l'azione dell'API Amazon ECS per interrompere l'attività di destinazione. StopTask
Tipo di risorsa
-
aws:ecs:task
Parameters
Nessuno
Permissions
ecs:DescribeTasksecs:ListTasksecs:StopTasktag:GetResources
AWS policy gestita
aws:ecs:task-cpu-stress
Esegue lo stress della CPU sulle attività di destinazione. Utilizza il documento AWSFIS-Run-CPU-Stress
Tipo di risorsa
-
aws:ecs:task
Parameters
-
duration— La durata dello stress test, in formato ISO 8601.
-
percent: opzionale. La percentuale di carico prevista, da 0 (senza carico) a 100 (pieno carico). Il valore di default è 100.
-
workers: opzionale. Il numero di fattori di stress da utilizzare. L'impostazione predefinita è 0, che utilizza tutti i fattori di stress.
-
installDependencies: opzionale. Se questo valore è
True, Systems Manager installa le dipendenze richieste nel contenitore secondario per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. La dipendenza è. stress-ng
Permissions
ecs:DescribeTasksssm:SendCommandssm:ListCommandsssm:CancelCommand
aws:ecs:task-io-stress
Esercita stress sulle attività target I/O . Utilizza il documento AWSFIS-Run-IO-Stress
Tipo di risorsa
-
aws:ecs:task
Parameters
-
duration— La durata dello stress test, in formato ISO 8601.
-
percent: opzionale. La percentuale di spazio libero sul file system da utilizzare durante lo stress test. L'impostazione predefinita è 80%.
-
workers: opzionale. Il numero di worker. I lavoratori eseguono una combinazione di read/write operazioni sequenziali, casuali e mappate in memoria, sincronizzazione forzata e eliminazione della cache. Più processi secondari eseguono operazioni diverse sullo stesso file. I/O Il valore di default è 1.
-
installDependencies: opzionale. Se questo valore è
True, Systems Manager installa le dipendenze richieste nel contenitore secondario per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. La dipendenza è. stress-ng
Permissions
ecs:DescribeTasksssm:SendCommandssm:ListCommandsssm:CancelCommand
aws:ecs:task-kill-process
Interrompe il processo specificato nelle attività, utilizzando il comando. killall Utilizza il documento AWSFIS-Run-Kill-Process pidMode impostata su. task Le attività devono essere gestite da AWS Systems Manager. Per ulteriori informazioni, consulta Azioni relative alle attività ECS.
Tipo di risorsa
-
aws:ecs:task
Parameters
-
processName— Il nome del processo da interrompere.
-
signal: opzionale. Il segnale da inviare insieme al comando. I valori possibili sono
SIGTERM(che il ricevitore può scegliere di ignorare) eSIGKILL(che non possono essere ignorati). Il valore predefinito èSIGTERM. -
installDependencies Facoltativo. Se questo valore è
True, Systems Manager installa le dipendenze richieste nel contenitore collaterale per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. La dipendenza è. killall
Permissions
ecs:DescribeTasksssm:SendCommandssm:ListCommandsssm:CancelCommand
aws:ecs:task-network-blackhole-port
Elimina il traffico in entrata o in uscita per il protocollo e la porta specificati, utilizzando gli endpoint Amazon ECS Fault Injection. https://docs.aws.amazon.com/AmazonECS/latest/developerguide/fault-injection.html Utilizza il documento SSM. AWSFIS-Run-Network-Blackhole-Port-ECS pidMode impostata su. task Le attività devono essere gestite da AWS Systems Manager. Non è possibile networkMode impostare su bridge nella definizione dell'attività. Per ulteriori informazioni, consulta Azioni relative alle attività ECS.
Quando useEcsFaultInjectionEndpoints è impostato sufalse, l'errore utilizza lo iptables strumento e utilizza il documento AWSFIS-Run-Network-Blackhole-Port
Tipo di risorsa
-
aws:ecs:task
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
port— Il numero della porta.
-
trafficType— Il tipo di traffico. I valori possibili sono
ingresseegress. -
protocol: opzionale. Il protocollo. I valori possibili sono
tcpeudp. Il valore di default ètcp. -
installDependencies Facoltativo. Se questo valore è
True, Systems Manager installa le dipendenze richieste sul contenitore collaterale per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. Le dipendenze sono,, e. atd curl-minimal dig jq -
useEcsFaultInjectionEndpoints: opzionale. Se impostato su true, verranno utilizzate le API Amazon ECS Fault Injection. Il valore predefinito è false.
Permissions
ecs:DescribeTasksssm:SendCommandssm:ListCommandsssm:CancelCommand
aws:ecs:task-network-latency
Aggiunge latenza e jitter all'interfaccia di rete per il traffico in uscita verso fonti specifiche, utilizzando gli endpoint Amazon ECS Fault Injection. https://docs.aws.amazon.com/AmazonECS/latest/developerguide/fault-injection.html Utilizza il documento SSM. AWSFIS-Run-Network-Latency-ECS pidMode impostata su. task Le attività devono essere gestite da AWS Systems Manager. Non è possibile networkMode impostare su bridge nella definizione dell'attività. Per ulteriori informazioni, consulta Azioni relative alle attività ECS.
Quando useEcsFaultInjectionEndpoints è impostato sufalse, l'errore utilizza lo tc strumento e utilizza il documento AWSFIS-Run-Network-Latency-Sources
Usa il flowsPercent parametro per aggiungere latenza su una percentuale delle connessioni. Per utilizzare il flowsPercent parametro, la versione di ECS Agent deve essere uguale 1.100.0 o superiore.
Per utilizzare i nomi AZ o gli ID AZ nel sources parametro, tutte le destinazioni dell'azione devono trovarsi sullo stesso VPC.
Tipo di risorsa
-
aws:ecs:task
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
delayMilliseconds: opzionale. Il ritardo, in millisecondi. L'impostazione predefinita è 200.
-
jitterMilliseconds: opzionale. Il jitter, in millisecondi. Il valore predefinito è 10.
-
flowsPercent: opzionale. La percentuale di flussi di rete che saranno influenzati dall'azione. Il valore di default è 100%.
-
sources: opzionale. Le fonti, separate da virgole, senza spazi. I valori possibili sono: un indirizzo IPv4, un blocco CIDR IPv4, un nome di dominio, un nome AZ (us-east-1a), un ID AZ (use1-az1), ALL e.
DYNAMODBS3Se si specificaDYNAMODBo, ciò si applica solo all'endpoint regionale nella regioneS3corrente. L'impostazione predefinita è ALL, che corrisponde a tutto il traffico IPv4. Il traffico IPv6 non viene compromesso da questa azione. -
installDependencies: opzionale. Se questo valore è
True, Systems Manager installa le dipendenze richieste nel contenitore secondario per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. Le dipendenze sonoatd,, e. curl-minimal dig jq lsof -
useEcsFaultInjectionEndpoints: opzionale. Se impostato su true, verranno utilizzate le API Amazon ECS Fault Injection. Il valore predefinito è false.
Permissions
ecs:DescribeTasksecs:DescribeContainerInstancesec2:DescribeInstancesec2:DescribeSubnetsssm:SendCommandssm:ListCommandsssm:CancelCommand
aws:ecs:task-network-packet-loss
Aggiunge la perdita di pacchetti all'interfaccia di rete per il traffico in uscita verso fonti specifiche, utilizzando gli endpoint Amazon ECS Fault Injection. https://docs.aws.amazon.com/AmazonECS/latest/developerguide/fault-injection.html Utilizza il documento SSM. AWSFIS-Run-Network-Packet-Loss-ECS pidMode impostata su. task Le attività devono essere gestite da AWS Systems Manager. Non è possibile networkMode impostare su bridge nella definizione dell'attività. Per ulteriori informazioni, consulta Azioni relative alle attività ECS.
Quando useEcsFaultInjectionEndpoints è impostato sufalse, l'errore utilizza lo tc strumento e utilizza il documento AWSFIS-Run-Network-Packet-Loss-Sources
Usa il flowsPercent parametro per iniettare la perdita di pacchetti su una percentuale delle connessioni. Per utilizzare il flowsPercent parametro, la versione di ECS Agent deve essere 1.100.0 uguale o superiore.
Per utilizzare i nomi AZ o gli ID AZ nel sources parametro, tutte le destinazioni dell'azione devono trovarsi sullo stesso VPC.
Tipo di risorsa
-
aws:ecs:task
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
lossPercent: opzionale. La percentuale di perdita di pacchetti. L'impostazione predefinita è 7%.
-
flowsPercent: opzionale. La percentuale di flussi di rete che saranno influenzati dall'azione. Il valore di default è 100%.
-
sources: opzionale. Le fonti, separate da virgole, senza spazi. I valori possibili sono: un indirizzo IPv4, un blocco CIDR IPv4, un nome di dominio, un nome AZ (us-east-1a), un ID AZ (use1-az1), ALL e.
DYNAMODBS3Se si specificaDYNAMODBo, ciò si applica solo all'endpoint regionale nella regioneS3corrente. L'impostazione predefinita è ALL, che corrisponde a tutto il traffico IPv4. Il traffico IPv6 non viene compromesso da questa azione. -
installDependencies: opzionale. Se questo valore è
True, Systems Manager installa le dipendenze richieste nel contenitore secondario per l'agente SSM, se non sono già installate. Il valore predefinito èTrue. Le dipendenze sonoatd,, e. curl-minimal dig jq lsof -
useEcsFaultInjectionEndpoints: opzionale. Se impostato su true, verranno utilizzate le API Amazon ECS Fault Injection. Il valore predefinito è false.
Permissions
ecs:DescribeTasksecs:DescribeContainerInstancesec2:DescribeInstancesec2:DescribeSubnetsssm:SendCommandssm:ListCommandsssm:CancelCommand
Azioni Amazon EKS
AWS FIS supporta le seguenti azioni Amazon EKS.
Azioni
aws:eks:inject-kubernetes-custom-resource
Esegue un esperimento o Litmus su un singolo cluster di destinazione. ChaosMesh È necessario installare ChaosMesh o Litmus sul cluster di destinazione.
Quando crei un modello di esperimento e definisci un tipo di obiettivoaws:eks:cluster, devi indirizzare questa azione a un singolo Amazon Resource Name (ARN). Questa azione non supporta la definizione di obiettivi utilizzando tag di risorse, filtri o parametri.
Durante l'installazione ChaosMesh, è necessario specificare il runtime del contenitore appropriato. A partire dalla versione 1.23 di Amazon EKS, il runtime predefinito è passato da Docker a. containerd A partire dalla versione 1.24, Docker è stato rimosso.
Tipo di risorsa
-
aws:eks:cluster
Parameters
kubernetesApiVersion— La versione API della risorsa personalizzata Kubernetes.
I valori possibili sono |. chaos-mesh.org/v1alpha1litmuschaos.io/v1alpha1kubernetesKind— Il tipo di risorsa personalizzata Kubernetes. Il valore dipende dalla versione dell'API.
-
chaos-mesh.org/v1alpha1— I valori possibili sonoAWSChaos|DNSChaos|GCPChaos|HTTPChaos|IOChaos| |JVMChaos|KernelChaos|NetworkChaos|PhysicalMachineChaos|PodChaos|PodHttpChaos|PodIOChaos|PodNetworkChaos|Schedule|StressChaos|TimeChaos| -
litmuschaos.io/v1alpha1— Il valore possibile èChaosEngine.
-
kubernetesNamespace— Lo spazio dei nomi Kubernetes.
kubernetesSpec— La
specsezione della risorsa personalizzata Kubernetes, in formato JSON.maxDuration— Il tempo massimo consentito per il completamento dell'esecuzione dell'automazione, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
Per questa azione non sono richieste autorizzazioni IAM ( AWS Identity and Access Management). Le autorizzazioni richieste per utilizzare questa azione sono controllate da Kubernetes tramite l'autorizzazione RBAC. Per ulteriori informazioni, consulta Using RBAC Authorization nella documentazione ufficiale di Kubernetes.
aws:eks:pod-cpu-stress
Esegue lo stress della CPU sui pod di destinazione. Per ulteriori informazioni, consulta Azioni EKS Pod.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata dello stress test, in formato ISO 8601.
-
percent: opzionale. La percentuale di carico prevista, da 0 (senza carico) a 100 (pieno carico). Il valore di default è 100.
-
workers: opzionale. Il numero di fattori di stress da utilizzare. L'impostazione predefinita è 0, che utilizza tutti i fattori di stress.
-
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
-
fisPodSecurityPolicy: opzionale. La policy
Kubernetes Security Standards da utilizzare per il pod di orchestrazione degli errori creato da FIS e per i contenitori temporanei. I privilegedbaselinevalorirestrictedpossibili sono, e. Questa azione è compatibile con tutti i livelli di policy.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-delete
Elimina i pod di destinazione. Per ulteriori informazioni, consulta Azioni EKS Pod.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
gracePeriodSeconds: opzionale. La durata, in secondi, di attesa che il pod termini correttamente. Se il valore è 0, eseguiamo l'azione immediatamente. Se il valore è nil, utilizziamo il periodo di tolleranza predefinito per il pod.
-
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
-
fisPodSecurityPolicy: opzionale. La policy
Kubernetes Security Standards da utilizzare per il pod di orchestrazione degli errori creato da FIS e per i contenitori temporanei. I privilegedbaselinevalorirestrictedpossibili sono, e. Questa azione è compatibile con tutti i livelli di policy.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-io-stress
Esercita stress sui pod bersaglio I/O . Per ulteriori informazioni, consulta Azioni EKS Pod.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata dello stress test, in formato ISO 8601.
-
workers: opzionale. Il numero di worker. I lavoratori eseguono una combinazione di read/write operazioni sequenziali, casuali e mappate in memoria, sincronizzazione forzata e eliminazione della cache. Più processi secondari eseguono operazioni diverse sullo stesso file. I/O Il valore di default è 1.
-
percent: opzionale. La percentuale di spazio libero sul file system da utilizzare durante lo stress test. L'impostazione predefinita è 80%.
-
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
-
fisPodSecurityPolicy: opzionale. La policy
Kubernetes Security Standards da utilizzare per il pod di orchestrazione degli errori creato da FIS e per i contenitori temporanei. I valori possibili sono privilegedebaseline.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-memory-stress
Esegue lo stress della memoria sui pod bersaglio. Per ulteriori informazioni, consulta Azioni EKS Pod.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata dello stress test, in formato ISO 8601.
-
workers: opzionale. Il numero di fattori di stress da utilizzare. Il valore di default è 1.
-
percent: opzionale. La percentuale di memoria virtuale da utilizzare durante lo stress test. L'impostazione predefinita è 80%.
-
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
-
fisPodSecurityPolicy: opzionale. La policy
Kubernetes Security Standards da utilizzare per il pod di orchestrazione degli errori creato da FIS e per i contenitori temporanei. I privilegedbaselinevalorirestrictedpossibili sono, e. Questa azione è compatibile con tutti i livelli di policy.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-network-blackhole-port
Elimina il traffico in entrata o in uscita per il protocollo e la porta specificati. Compatibile solo con la policy Kubernetes Security Standards. privileged Per ulteriori informazioni, consulta Azioni EKS Pod.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
protocol— Il protocollo. I valori possibili sono
tcpeudp. -
trafficType— Il tipo di traffico. I valori possibili sono
ingresseegress. -
port— Il numero della porta.
-
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-network-latency
Aggiunge latenza e jitter all'interfaccia di rete utilizzando lo strumento per il traffico da o verso fonti specifiche. tc Compatibile solo con la policy Kubernetes Security Standards. privileged Per ulteriori informazioni, consulta Azioni EKS Pod.
Usa il flowsPercent parametro per aggiungere latenza su una percentuale delle connessioni.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
interface: opzionale. Le interfacce di rete, separate da virgole. I valori ALL e DEFAULT sono supportati. L'impostazione predefinita è
DEFAULT, che avrà come destinazione l'interfaccia di rete principale per il sistema operativo. -
delayMilliseconds: opzionale. Il ritardo, in millisecondi. L'impostazione predefinita è 200.
-
jitterMilliseconds: opzionale. Il jitter, in millisecondi. Il valore predefinito è 10.
-
flowsPercent: opzionale. La percentuale di flussi di rete che saranno influenzati dall'azione. Il valore di default è 100%.
-
sources: opzionale. Le fonti, separate da virgole, senza spazi. I valori possibili sono: un indirizzo IPv4, un blocco CIDR IPv4, un nome di dominio, un nome AZ (us-east-1a), un ID AZ (use1-az1), ALL e.
DYNAMODBS3Se si specificaDYNAMODBo, ciò si applica solo all'endpoint regionale nella regioneS3corrente. Per i nomi di dominio, vengono effettuati 10 tentativi di risoluzione DNS per raccogliere gli indirizzi IP. A causa del bilanciamento del carico e della rotazione del DNS, questa azione potrebbe non compromettere tutti i possibili indirizzi IP a cui il dominio potrebbe risolversi. L'impostazione predefinita è ALL, che corrisponde a tutto il traffico IPv4. Il traffico IPv6 non viene compromesso da questa azione. -
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:pod-network-packet-loss
Aggiunge la perdita di pacchetti all'interfaccia di rete utilizzando lo strumento. tc Compatibile solo con la policy Kubernetes Security Standards. privileged Per ulteriori informazioni, consulta Azioni EKS Pod.
Usa il flowsPercent parametro per iniettare la perdita di pacchetti su una percentuale delle connessioni.
Tipo di risorsa
-
aws:eks:pod
Parameters
-
duration— La durata del test, in formato ISO 8601.
-
interface: opzionale. Le interfacce di rete, separate da virgole. I valori ALL e DEFAULT sono supportati. L'impostazione predefinita è
DEFAULT, che avrà come destinazione l'interfaccia di rete principale per il sistema operativo. -
lossPercent: opzionale. La percentuale di perdita di pacchetti. L'impostazione predefinita è 7%.
-
flowsPercent: opzionale. La percentuale di flussi di rete che saranno influenzati dall'azione. Il valore di default è 100%.
-
sources: opzionale. Le fonti, separate da virgole, senza spazi. I valori possibili sono: un indirizzo IPv4, un blocco CIDR IPv4, un nome di dominio, un nome AZ (us-east-1a), un ID AZ (use1-az1), ALL e.
DYNAMODBS3Se si specificaDYNAMODBo, ciò si applica solo all'endpoint regionale nella regioneS3corrente. Per i nomi di dominio, vengono effettuati 10 tentativi di risoluzione DNS per raccogliere gli indirizzi IP. A causa del bilanciamento del carico e della rotazione del DNS, questa azione potrebbe non compromettere tutti i possibili indirizzi IP a cui il dominio potrebbe risolversi. L'impostazione predefinita è ALL, che corrisponde a tutto il traffico IPv4. Il traffico IPv6 non viene compromesso da questa azione. -
kubernetesServiceAccount— L'account del servizio Kubernetes. Per informazioni sulle autorizzazioni richieste, consultare Configurazione dell'account di servizio Kubernetes.
-
fisPodContainerImage: opzionale. L'immagine del contenitore utilizzata per creare il pod Fault Injector. L'impostazione predefinita prevede l'utilizzo delle immagini fornite da AWS FIS. Per ulteriori informazioni, consulta Immagini dei contenitori Pod.
-
maxErrorsPercent Facoltativo. La percentuale di obiettivi che possono fallire prima che l'iniezione del guasto fallisca. Il valore predefinito è 0.
-
fisPodLabels: opzionale. Le etichette Kubernetes allegate al pod di orchestrazione dei guasti creato da FIS.
-
fisPodAnnotations: opzionale. Le annotazioni Kubernetes allegate al pod di orchestrazione degli errori creato da FIS.
Permissions
eks:DescribeClusterec2:DescribeSubnetstag:GetResources
AWS policy gestita
aws:eks:terminate-nodegroup-instances
Esegue l'azione dell'API Amazon EC2 sul gruppo di nodi di destinazione. TerminateInstances Compatibile solo con i gruppi di nodi gestiti da Amazon EKS. Self-managed i gruppi di nodi non sono supportati. Per ulteriori informazioni, vedere EKS manage compute.
Tipo di risorsa
-
aws:eks:nodegroup
Parameters
instanceTerminationPercentage— La percentuale (1-100) di istanze da terminare.
Permissions
ec2:DescribeInstancesec2:TerminateInstanceseks:DescribeNodegrouptag:GetResources
AWS policy gestita
ElastiCache Azioni Amazon
AWS FIS supporta le seguenti ElastiCache azioni.
aws:elasticache:replicationgroup-interrupt-az-power
Se abilitato, interrompe l'alimentazione dei nodi nella zona di disponibilità specificata per i gruppi di replica di destinazione. ElastiCache Multi-AZ È possibile influire su una sola zona di disponibilità per gruppo di replica alla volta. Quando viene preso di mira un nodo primario, la replica di lettura corrispondente con il minor ritardo di replica viene promossa a primaria. Le sostituzioni delle repliche di lettura nella zona di disponibilità specificata vengono bloccate per la durata di questa azione, il che significa che i gruppi di replica di destinazione operano con una capacità ridotta. L'obiettivo di questa azione supporta sia i motori Redis che Valkey. L'azione non supporta l'opzione di distribuzione «serverless».
Tipo di risorsa
-
aws:elasticache:replicationgroup
Parameters
-
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
elasticache:InterruptClusterAzPowerelasticache:DescribeReplicationGroupstag:GetResources
Azioni di Amazon Kinesis Data Streams
Amazon Kinesis Data Streams supporta le seguenti azioni Kinesis.
Azioni
aws:kinesis:stream-provisioned-throughput-exception
Inserisce risposte di errore sulle richieste per i Kinesis Data Streams miratiProvisionedThroughputExceededException. Le operazioni supportate includono:GetRecords,GetShardIterator, PutRecord e. PutRecords
Tipo di risorsa
-
aws:kinesis:stream
Parameters
-
durata: la durata, che varia da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
percentuale: la percentuale (1-100) di chiamate in cui iniettare il guasto.
Permissions
kinesis:InjectApiError
aws:kinesis:stream-expired-iterator-exception
Inserisce risposte di errore per le chiamate destinate a Kinesis Data Streams specificati. ExpiredIteratorException GetRecords
Tipo di risorsa
-
aws:kinesis:stream
Parameters
-
durata: la durata, che varia da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
percentuale: la percentuale (1-100) di chiamate in cui iniettare il guasto.
Permissions
kinesis:InjectApiError
AWS Lambda actions
AWS Lambda supporta le seguenti azioni Lambda
Azioni
aws:lambda:invocation-add-delay
Ritarda l'avvio di una funzione per un numero di millisecondi specificato. L'effetto di questa azione è simile all'avvio a freddo di Lambda, ma il tempo aggiuntivo viene impiegato come parte della durata fatturata e viene applicato a tutti gli ambienti di esecuzione anziché influire solo sui nuovi ambienti di esecuzione. Ciò significa che potresti riscontrare sia un avvio a freddo Lambda che questo ritardo. Impostando un valore di latenza superiore al timeout configurato sulla funzione Lambda, questa azione fornirà anche l'accesso a un evento di timeout ad alta fedeltà.
Tipo di risorsa
-
aws:lambda:function
Parameters
-
durata: il periodo di tempo in cui dura l'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
InvocationPercentage: facoltativo. La percentuale (1-100) di chiamate di funzioni in cui iniettare l'errore. Il valore di default è 100.
-
avvio: opzionale. DelayMilliseconds Il tempo di attesa in millisecondi (0-900.000) tra l'invocazione e l'esecuzione del codice di funzione. Il valore predefinito è 1000.
Permissions
s3:PutObjects3:DeleteObjectlambda:GetFunctiontag:GetResources
aws:lambda:invocation-error
Contrassegna le chiamate alla funzione Lambda come fallite. Questa azione è utile per testare i meccanismi di gestione degli errori, come gli allarmi e le configurazioni dei nuovi tentativi. Durante l'utilizzo di questa azione, si seleziona se eseguire o meno il codice della funzione prima di restituire un errore.
Tipo di risorsa
-
aws:lambda:function
Parameters
-
durata: il periodo di tempo in cui dura l'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
InvocationPercentage: facoltativo. La percentuale (1-100) di chiamate di funzioni in cui iniettare l'errore. Il valore di default è 100.
-
PreventExecution: se il valore è vero, l'azione restituirà l'errore senza eseguire la funzione. Si consiglia di impostare la variabile di
AWS_FIS_POLL_MAX_WAIT_MILLISECONDSambiente su un valore diverso da zero (ad esempio,2000) per garantire che l'estensione abbia una configurazione di errore aggiornata prima di valutare la chiamata. Per ulteriori informazioni, consulta AWS FIS Variabili di ambiente Lambda.
Permissions
s3:PutObjects3:DeleteObjectlambda:GetFunctiontag:GetResources
aws:lambda:invocation-http-integration-response
Modifica il comportamento della funzione. Seleziona un tipo di contenuto e un codice di risposta HTTP per supportare le integrazioni con ALB API-GW e VPC Lattice. Per consentire l'impatto selettivo sulle integrazioni upstream o downstream, puoi scegliere se restituire direttamente la risposta modificata o se eseguire la funzione e sostituire la risposta al termine dell'esecuzione della funzione.
Tipo di risorsa
-
aws:lambda:function
Parameters
-
content TypeHeader: valore di stringa dell'intestazione del tipo di contenuto HTTP da restituire dalla funzione Lambda.
-
durata: il periodo di tempo in cui dura l'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
-
InvocationPercentage: facoltativo. La percentuale (1-100) di chiamate di funzioni in cui iniettare l'errore. Il valore di default è 100.
-
preventExecution: se il valore è vero, l'azione restituirà la risposta senza eseguire la funzione. Si consiglia di impostare la variabile di
AWS_FIS_POLL_MAX_WAIT_MILLISECONDSambiente su un valore diverso da zero (ad esempio,2000) per garantire che l'estensione abbia una configurazione di errore aggiornata prima di valutare la chiamata. Per ulteriori informazioni, consulta AWS FIS Variabili di ambiente Lambda. -
statusCode: valore del codice di stato HTTP (000-999) da restituire dalla funzione Lambda.
Permissions
s3:PutObjects3:DeleteObjectlambda:GetFunctiontag:GetResources
Azione Amazon MemoryDB
AWS FIS supporta la seguente azione MemoryDB.
aws:memorydb: multi-region-cluster-pause-replication
Mette in pausa la replica tra un cluster regionale e tutti gli altri cluster regionali all'interno del cluster multiregionale. Il cluster regionale preso di mira è il cluster della regione in cui è in corso l'esperimento FIS. Mentre la replica è in pausa, il cluster multiregionale non può essere aggiornato. Una volta completata l'azione, potrebbero essere necessari alcuni minuti prima che il cluster multiregione ritorni allo stato disponibile. Per ulteriori informazioni su Amazon MemoryDB Multi-Region, consulta la Amazon MemoryDB Developer Guide. Multi-Region Per la disponibilità nelle regioni, consulta Prerequisiti e limitazioni di MemoryDB Multi-Region .
Tipo di risorsa
-
aws:memorydb:multi-region-cluster
Parameters
-
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
memorydb:DescribeMultiRegionClustersmemorydb:PauseMultiRegionClusterReplicationtag:GetResources
Azioni di rete
AWS FIS supporta le seguenti azioni di rete.
Azioni
aws:network:disrupt-connectivity
Nega il traffico specificato verso le sottoreti di destinazione clonando temporaneamente l'elenco di controllo degli accessi alla rete originale (ACL di rete) associato alla sottorete di destinazione. FIS aggiunge regole di negazione all'ACL di rete clonato, che ha un tag managedByfis=True, e lo associa alla sottorete per tutta la durata dell'azione. Al termine dell'azione, FIS elimina l'ACL di rete clonato e ripristina l'associazione ACL di rete originale.
Tipo di risorsa
-
aws:ec2:subnet
Parameters
scope— Il tipo di traffico da negare. Quando l'ambito non lo è
all, il numero massimo di voci negli ACL di rete è 20. I valori possibili sono:all— Impedisce tutto il traffico in entrata e in uscita dalla sottorete. Nota che questa opzione consente il traffico all'interno della sottorete, incluso il traffico da e verso le interfacce di rete nella sottorete.availability-zone— Nega il traffico intra-VPC da e verso le sottoreti in altre zone di disponibilità. Il numero massimo di sottoreti che possono essere indirizzate in un VPC è 30.dynamodb— Nega il traffico da e verso l'endpoint regionale per DynamoDB nella regione corrente.prefix-list— Nega il traffico da e verso l'elenco di prefissi specificato.s3— Nega il traffico da e verso l'endpoint regionale per Amazon S3 nella regione corrente.s3express— Nega il traffico da e verso l'endpoint zonale per Amazon S3 Express One Zone nell'AZ delle sottoreti di destinazione. Le sottoreti di destinazione devono risiedere negli AZ in cui S3 Express One Zone è attualmente disponibile. Per ulteriori informazioni, consulta Zone e regioni di disponibilità di S3 Express One Zone.vpc— Nega il traffico in entrata e in uscita dal VPC.
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
prefixListIdentifier— Se l'ambito è
prefix-list, questo è l'identificatore dell'elenco di prefissi gestito dal cliente. È possibile specificare un nome, un ID o un ARN. L'elenco dei prefissi può contenere al massimo 10 voci.
Permissions
ec2:CreateNetworkAcl— Crea l'ACL di rete con il tag managedByfis=True.ec2:CreateNetworkAclEntry— L'ACL di rete deve avere il tag managedByfis=True.ec2:CreateTagsec2:DeleteNetworkAcl— L'ACL di rete deve avere il tag managedByfis=True.ec2:DescribeManagedPrefixListsec2:DescribeNetworkAclsec2:DescribeSubnetsec2:DescribeVpcsec2:GetManagedPrefixListEntriesec2:ReplaceNetworkAclAssociation
AWS policy gestita
aws:network:route-table-disrupt-cross-region-connectivity
Blocca il traffico che ha origine nelle sottoreti di destinazione ed è destinato alla regione specificata. Crea tabelle di percorso che includono tutte le rotte da isolare nella regione. Per consentire a FIS di creare queste tabelle di routing, aumenta la quota Amazon VPC routes per route table a 250 (o 350 se il region parametro è us-east-1) più il numero di percorsi nelle tabelle di route esistenti.
Tipo di risorsa
-
aws:ec2:subnet
Parameters
-
region— Il codice della regione da isolare (ad esempio, eu-west-1). -
duration— La durata dell'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
-
ec2:AssociateRouteTable -
ec2:CreateManagedPrefixList† -
ec2:CreateNetworkInterface† -
ec2:CreateRoute† -
ec2:CreateRouteTable† -
ec2:CreateTags† -
ec2:DeleteManagedPrefixList† -
ec2:DeleteNetworkInterface† -
ec2:DeleteRouteTable† -
ec2:DescribeManagedPrefixLists -
ec2:DescribeNetworkInterfaces -
ec2:DescribeRouteTables -
ec2:DescribeSubnets -
ec2:DescribeVpcPeeringConnections -
ec2:DescribeVpcs -
ec2:DisassociateRouteTable -
ec2:GetManagedPrefixListEntries -
ec2:ModifyManagedPrefixList† -
ec2:ModifyVpcEndpoint -
ec2:ReplaceRouteTableAssociation
† Ambito utilizzando il tagmanagedByFIS=true. Non è necessario gestire questo tag. AWS FIS aggiunge e rimuove questo tag durante l'esperimento.
AWS policy gestita
aws:network:transit-gateway-disrupt-cross-region-connectivity
Blocca il traffico proveniente dal gateway di transito di destinazione che esegue il peering degli allegati destinati alla regione specificata.
Tipo di risorsa
-
aws:ec2:transit-gateway
Parameters
-
region— Il codice della regione da isolare (ad esempio, eu-west-1). -
duration— La durata dell'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
-
ec2:AssociateTransitGatewayRouteTable -
ec2:DescribeTransitGatewayAttachments -
ec2:DescribeTransitGatewayPeeringAttachments -
ec2:DescribeTransitGateways -
ec2:DisassociateTransitGatewayRouteTable
AWS policy gestita
aws:network:disrupt-vpc-endpoint
Blocca il traffico in entrata e in uscita degli endpoint VPC dell'interfaccia di destinazione. FIS crea un gruppo di sicurezza gestito con regole vuote e sostituisce temporaneamente i gruppi di sicurezza degli endpoint VPC di destinazione con questo gruppo di sicurezza gestito. Se vengono apportate modifiche alle risorse di destinazione durante l'esecuzione dell'azione, l'azione avrà esito negativo e le risorse non verranno ripristinate allo stato precedente all'esperimento. Inoltre, se un gruppo FIS-managed di sicurezza viene modificato durante l'esecuzione dell'azione, non verrà eliminato da FIS.
Tipo di risorsa
-
aws:ec2:vpc-endpoint
Parameters
-
duration— La durata dell'azione. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
-
ec2:DescribeVpcEndpoints -
ec2:DescribeSecurityGroups -
ec2:ModifyVpcEndpoint -
ec2:CreateSecurityGroup -
ec2:DeleteSecurityGroup -
ec2:RevokeSecurityGroupEgress -
ec2:CreateTags -
vpce:AllowMultiRegion*
* L'autorizzazione è richiesta solo se ti rivolgi a endpoint VPC interregionali
Azioni Amazon RDS
AWS FIS supporta le seguenti azioni Amazon RDS.
aws:rds:failover-db-cluster
Esegue l'azione Amazon RDS API FailoverDBCluster sul cluster Aurora DB di destinazione. https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_FailoverDBCluster.html I cluster RDS e i cluster DocumentDB sono supportati.
Tipo di risorsa
-
aws:rds:cluster
Parameters
Nessuno
Permissions
rds:FailoverDBClusterrds:DescribeDBClusterstag:GetResources
AWS policy gestita
aws:rds:reboot-db-instances
Esegue l'azione API Amazon RDS RebootDBInstance sull'istanza DB di destinazione. https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_RebootDBInstance.html I cluster RDS e i cluster DocumentDB sono supportati.
Tipo di risorsa
-
aws:rds:db
Parameters
forceFailover: opzionale. Se il valore è vero e se le istanze lo sono Multi-AZ, impone il failover da una zona di disponibilità all'altra. Il valore predefinito è false.
Permissions
rds:RebootDBInstancerds:DescribeDBInstancestag:GetResources
AWS policy gestita
Operazioni di Amazon S3
AWS FIS supporta la seguente azione Amazon S3.
aws:s3:bucket-pause-replication
Sospende la replica dai bucket di origine di destinazione ai bucket di destinazione. I bucket di destinazione possono trovarsi in regioni AWS diverse o all'interno della stessa regione del bucket di origine. Gli oggetti esistenti possono continuare a essere replicati fino a un'ora dopo l'inizio dell'azione. Questa azione supporta solo il targeting per tag. Per ulteriori informazioni su Amazon S3 Replication, consulta la guida per l'utente di Amazon S3.
Tipo di risorsa
-
aws:s3:bucket
Parameters
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
region— La regione AWS in cui si trovano i bucket di destinazione.
destinationBuckets: opzionale. Elenco separato da virgole dei bucket S3 di destinazione.
prefixes: opzionale. Elenco separato da virgole dei prefissi chiave degli oggetti S3 dai filtri delle regole di replica. Le regole di replica dei bucket di destinazione con un filtro basato sui prefissi verranno sospese.
Permissions
S3:PutReplicationConfigurationcon la chiave di condizione impostata suS3:IsReplicationPauseRequestTrueS3:GetReplicationConfigurationcon chiave di condizioneS3:IsReplicationPauseRequestimpostata suTrueS3:PauseReplicationS3:ListAllMyBucketstag:GetResources
Per un esempio di policy, consulta Esempio: usa le chiavi di condizione per aws:s3:bucket-pause-replication .
Azioni di Systems Manager
AWS FIS supporta le seguenti azioni di Systems Manager.
aws:ssm:send-command
Esegue l'azione Systems Manager API sulle istanze EC2 di destinazione. SendCommand Il documento Systems Manager (documento SSM) definisce le azioni che Systems Manager esegue sulle istanze. Per ulteriori informazioni, consulta Usa il comando aws:ssm:send-command operazione.
Tipo di risorsa
-
aws:ec2:instance
Parameters
documentArn— L'Amazon Resource Name (ARN) del documento. Nella console, questo parametro viene completato automaticamente se scegli un valore da Tipo di azione che corrisponde a uno dei documenti AWS FIS SSM preconfigurati.
documentVersion: opzionale. La versione del documento. Se è vuota, viene eseguita la versione predefinita.
documentParameters— Condizionale. I parametri obbligatori e opzionali accettati dal documento. Il formato è un oggetto JSON con chiavi che sono stringhe e valori che sono stringhe o matrici di stringhe.
duration— La durata, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
ssm:SendCommandssm:ListCommandsssm:CancelCommand
AWS policy gestita
aws:ssm:start-automation-execution
Esegue l'azione API di Systems Manager. StartAutomationExecution
Tipo di risorsa
-
Nessuno
Parameters
documentArn— L'Amazon Resource Name (ARN) del documento di automazione.
documentVersion: opzionale. La versione del documento. Se è vuota, viene eseguita la versione predefinita.
documentParameters— Condizionale. I parametri obbligatori e opzionali accettati dal documento. Il formato è un oggetto JSON con chiavi che sono stringhe e valori che sono stringhe o matrici di stringhe.
maxDuration— Il tempo massimo consentito per il completamento dell'esecuzione dell'automazione, da un minuto a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT1M rappresenta un minuto. Nella AWS FIS console, inserisci il numero di secondi, minuti o ore.
Permissions
ssm:GetAutomationExecutionssm:StartAutomationExecutionssm:StopAutomationExecutioniam:PassRole: opzionale. Obbligatorio se il documento di automazione assume un ruolo.
AWS policy gestita
AWS Direct Connect actions
AWS FIS supporta l' AWS Direct Connect azione seguente.
aws:directconnect:virtual-interface-disconnect
Verifica la resilienza della AWS Direct Connect connessione interrompendo temporaneamente le sessioni BGP (Border Gateway Protocol) tra le reti locali e i peer associati alle interfacce virtuali (VIF) di destinazione. Prima di iniziare l'esperimento, FIS verifica che tutti i VIF oggetto dell'esperimento siano in uno stato «disponibile» e che ogni VIF abbia tutti i peer BGP con stato «disponibile» e stato BGP «attivo». Durante l'esperimento, le sessioni di peering BGP per le interfacce virtuali mirate verranno disattivate. Per informazioni dettagliate sui test di failover di Direct Connect, consulta la documentazione. AWS Direct Connect
Tipo di risorsa
-
aws:directconnect:virtual-interface
Parameters
-
duration— La durata, da 10 minuti a 12 ore. Nell' AWS FIS API, il valore è una stringa in formato ISO 8601. Ad esempio, PT10M rappresenta dieci minuti. Nella console AWS FIS, inserisci il numero di secondi, minuti o ore.
Permissions
directconnect:DescribeVirtualInterfacesdirectconnect:StartBgpFailoverTestdirectconnect:ListVirtualInterfaceTestHistorydirectconnect:StopBgpFailoverTesttag:GetResources