

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS Fault Injection Service
<a name="security-iam-awsmanpol"></a>

Una politica AWS gestita è una politica autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l’utente di IAM*.

## AWS politica gestita: Amazon FISService RolePolicy
<a name="security-iam-awsmanpol-AmazonFISServiceRolePolicy"></a>

Questa politica è allegata al ruolo collegato al servizio denominato **AWSServiceRoleForFIS per consentire a FIS** di gestire il monitoraggio e AWS la selezione delle risorse per gli esperimenti. Per ulteriori informazioni, consulta [Utilizza ruoli collegati ai servizi per Fault Injection Service AWS](using-service-linked-roles.md).

## AWS politica gestita: accesso AWSFault InjectionSimulator EC2
<a name="AWSFaultInjectionSimulatorEC2Access"></a>

Utilizza questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon EC2](fis-actions-reference.md#ec2-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

*Per visualizzare le autorizzazioni per questa politica, consulta [AWSFaultInjectionSimulatorEC2Access](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEC2Access.html) nel Managed Policy Reference.AWS *

## AWS politica gestita: AWSFault InjectionSimulator ECSAccess
<a name="AWSFaultInjectionSimulatorECSAccess"></a>

Usa questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon ECS](fis-actions-reference.md#ecs-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorECSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorECSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFault InjectionSimulator EKSAccess
<a name="AWSFaultInjectionSimulatorEKSAccess"></a>

Utilizza questa politica in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon EKS](fis-actions-reference.md#eks-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorEKSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEKSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFault InjectionSimulatorNetworkAccess
<a name="AWSFaultInjectionSimulatorNetworkAccess"></a>

Utilizza questo criterio in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le azioni di [rete AWS FIS](fis-actions-reference.md#network-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorNetworkAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorNetworkAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFault InjectionSimulator RDSAccess
<a name="AWSFaultInjectionSimulatorRDSAccess"></a>

Usa questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon](fis-actions-reference.md#rds-actions-reference) RDS. Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorRDSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorRDSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFault InjectionSimulator SSMAccess
<a name="AWSFaultInjectionSimulatorSSMAccess"></a>

Utilizzate questo criterio in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Systems Manager](fis-actions-reference.md#ssm-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorSSMAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorSSMAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS Aggiornamenti FIS alle politiche gestite AWS
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per AWS FIS da quando questo servizio ha iniziato a tenere traccia di queste modifiche.


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [AWSFaultInjectionSimulatorEC2Accesso](#AWSFaultInjectionSimulatorEC2Access): aggiornamento a una politica esistente | È stata aggiunta l'autorizzazione richiesta per gli scenari «AZ: Application Slowdown» e «Cross-AZ: Traffic Slowdown». Le autorizzazioni sono: ec2: DescribeSubnets | 12 novembre 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte le autorizzazioni necessarie per gli scenari «AZ: Application Slowdown» e «Cross-AZ: Traffic Slowdown». Le autorizzazioni sono: ecs:, ec2: ed ec2: DescribeContainerInstances DescribeSubnets DescribeInstances | 12 novembre 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire al AWS FIS di risolvere gli obiettivi ECS. | 25 gennaio 2024 | 
| [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le azioni and. aws:network:route-table-disrupt-cross-region-connectivity aws:network:transit-gateway-disrupt-cross-region-connectivity | 25 gennaio 2024 | 
| [AWSFaultInjectionSimulatorEC2Accesso](#AWSFaultInjectionSimulatorEC2Access): aggiornamento a una politica esistente | Autorizzazioni aggiunte per consentire a AWS FIS di risolvere le istanze EC2. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a FIS di risolvere gli obiettivi AWS EKS. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di risolvere gli obiettivi RDS. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorEC2Accesso](#AWSFaultInjectionSimulatorEC2Access): aggiornamento a una politica esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire documenti SSM su istanze EC2 e di terminare le istanze EC2. | 2 giugno 2023 | 
| [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire AWS a FIS di eseguire documenti SSM su istanze EC2. | 2 giugno 2023 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le nuove azioni. aws:ecs:task | 1 giugno 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le nuove azioni. aws:eks:pod | 1 giugno 2023 | 
| [AWSFaultInjectionSimulatorEC2Accesso: nuova](#AWSFaultInjectionSimulatorEC2Access) politica | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon EC2. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon ECS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon EKS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni di rete AWS FIS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon RDS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Systems Manager. | 26 ottobre 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento a una politica esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di descrivere le sottoreti. | 26 ottobre 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento a una politica esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di descrivere i cluster EKS. | 7 luglio 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento a una politica esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di elencare e descrivere le attività nei cluster. | 7 febbraio 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento a una politica esistente | È stata rimossa la events:ManagedBy condizione per l'events:DescribeRuleazione. | 6 gennaio 2022 | 
| [Amazon FISService RolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento a una politica esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di recuperare la cronologia degli CloudWatch allarmi utilizzati in condizioni di arresto. | 30 giugno 2021 | 
| AWS FIS ha iniziato a tenere traccia delle modifiche | AWS La FIS ha iniziato a tenere traccia delle modifiche alle sue politiche AWS gestite | 1° marzo 2021 | 