

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per AWS Servizio di iniezione dei guasti
<a name="security-iam-awsmanpol"></a>

Una politica AWS gestita è una politica autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l’utente di IAM*.

## AWS politica gestita: AmazonFISServiceRolePolicy
<a name="security-iam-awsmanpol-AmazonFISServiceRolePolicy"></a>

Questa politica è associata al ruolo collegato al servizio denominato per consentire **AWSServiceRoleForFIS**alla AWS FIS di gestire il monitoraggio e la selezione delle risorse per gli esperimenti. Per ulteriori informazioni, consulta [Utilizza ruoli collegati ai servizi per AWS Servizio di iniezione dei guasti](using-service-linked-roles.md).

## AWS politica gestita: AWSFaultInjectionSimulatorEC2Access
<a name="AWSFaultInjectionSimulatorEC2Access"></a>

Utilizza questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon EC2](fis-actions-reference.md#ec2-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorEC2Access](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEC2Access.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFaultInjectionSimulatorECSAccess
<a name="AWSFaultInjectionSimulatorECSAccess"></a>

Usa questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon ECS](fis-actions-reference.md#ecs-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorECSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorECSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFaultInjectionSimulatorEKSAccess
<a name="AWSFaultInjectionSimulatorEKSAccess"></a>

Utilizza questa politica in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon EKS](fis-actions-reference.md#eks-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorEKSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorEKSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFaultInjectionSimulatorNetworkAccess
<a name="AWSFaultInjectionSimulatorNetworkAccess"></a>

Utilizza questo criterio in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le azioni di [rete AWS FIS](fis-actions-reference.md#network-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorNetworkAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorNetworkAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFaultInjectionSimulatorRDSAccess
<a name="AWSFaultInjectionSimulatorRDSAccess"></a>

Usa questa policy in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Amazon](fis-actions-reference.md#rds-actions-reference) RDS. Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorRDSAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorRDSAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: AWSFaultInjectionSimulatorSSMAccess
<a name="AWSFaultInjectionSimulatorSSMAccess"></a>

Utilizzate questo criterio in un ruolo di esperimento per concedere l'autorizzazione AWS FIS a eseguire esperimenti che utilizzano le [azioni AWS FIS per Systems Manager](fis-actions-reference.md#ssm-actions-reference). Per ulteriori informazioni, consulta [Ruoli IAM per AWS esperimenti FIS](getting-started-iam-service-role.md).

Per vedere le autorizzazioni per questa policy, consulta [AWSFaultInjectionSimulatorSSMAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSFaultInjectionSimulatorSSMAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS Aggiornamenti FIS a AWS policy gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per AWS FIS da quando questo servizio ha iniziato a tenere traccia di queste modifiche.


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [AWSFaultInjectionSimulatorEC2Access](#AWSFaultInjectionSimulatorEC2Access): aggiornamento a una policy esistente | È stata aggiunta l'autorizzazione richiesta per gli scenari «AZ: Application Slowdown» e "Cross-AZ: Traffic Slowdown». Le autorizzazioni sono: ec2: DescribeSubnets | 12 novembre 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte le autorizzazioni necessarie per gli scenari «AZ: Application Slowdown» e "Cross-AZ: Traffic Slowdown». Le autorizzazioni sono: ecs:DescribeContainerInstances, ec2: ed ec2: DescribeSubnets DescribeInstances | 12 novembre 2025 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire al AWS FIS di risolvere gli obiettivi ECS. | 25 gennaio 2024 | 
| [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le azioni and. aws:network:route-table-disrupt-cross-region-connectivity aws:network:transit-gateway-disrupt-cross-region-connectivity | 25 gennaio 2024 | 
| [AWSFaultInjectionSimulatorEC2Access](#AWSFaultInjectionSimulatorEC2Access): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di risolvere le istanze EC2. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a FIS di risolvere gli obiettivi AWS EKS. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di risolvere gli obiettivi RDS. | 13 novembre 2023 | 
| [AWSFaultInjectionSimulatorEC2Access](#AWSFaultInjectionSimulatorEC2Access): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire documenti SSM su istanze EC2 e di terminare le istanze EC2. | 2 giugno 2023 | 
| [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire AWS a FIS di eseguire documenti SSM su istanze EC2. | 2 giugno 2023 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le nuove azioni. aws:ecs:task | 1 giugno 2023 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di eseguire esperimenti utilizzando le nuove azioni. aws:eks:pod | 1 giugno 2023 | 
| [AWSFaultInjectionSimulatorEC2Access](#AWSFaultInjectionSimulatorEC2Access): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon EC2. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorECSAccess](#AWSFaultInjectionSimulatorECSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon ECS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorEKSAccess](#AWSFaultInjectionSimulatorEKSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon EKS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorNetworkAccess](#AWSFaultInjectionSimulatorNetworkAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni di rete AWS FIS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorRDSAccess](#AWSFaultInjectionSimulatorRDSAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Amazon RDS. | 26 ottobre 2022 | 
| [AWSFaultInjectionSimulatorSSMAccess](#AWSFaultInjectionSimulatorSSMAccess): nuova policy | È stata aggiunta una policy per consentire a AWS FIS di eseguire un esperimento che utilizza azioni AWS FIS per Systems Manager. | 26 ottobre 2022 | 
| [AmazonFISServiceRolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di descrivere le sottoreti. | 26 ottobre 2022 | 
| [AmazonFISServiceRolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a FIS di descrivere i cluster AWS EKS. | 7 luglio 2022 | 
| [AmazonFISServiceRolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di elencare e descrivere le attività nei cluster. | 7 febbraio 2022 | 
| [AmazonFISServiceRolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento di una policy esistente | È stata rimossa la events:ManagedBy condizione per l'azione. events:DescribeRule | 6 gennaio 2022 | 
| [AmazonFISServiceRolePolicy](#security-iam-awsmanpol-AmazonFISServiceRolePolicy): aggiornamento di una policy esistente | Sono state aggiunte autorizzazioni per consentire a AWS FIS di recuperare la cronologia degli CloudWatch allarmi utilizzati in condizioni di arresto. | 30 giugno 2021 | 
| AWS FIS ha iniziato a tenere traccia delle modifiche | AWS La FIS ha iniziato a tenere traccia delle modifiche alle sue politiche AWS gestite | 1° marzo 2021 | 