בדף הזה מוסבר איך להשתמש בניהול הזהויות והרשאות הגישה (IAM) כדי לנהל את הגישה לתכונות של בדיקות הזרקת תקלות.
אדמינים או בעלים של משאבי Google Cloudיכולים להעניק תפקידים והרשאות לבדיקת הזרקת תקלות.
האדמינים אחראים לוודא שלמשתמשים יש את הגישה שהם צריכים, ולא יותר מזה (העיקרון של הרשאות מינימליות). בדיקות הזרקת תקלות דורשות חשבונות כדי להגדיר ולהפעיל ניסויים, ולכן חשוב במיוחד להשתמש בהרשאות המינימליות הנדרשות – ניסויים של תקלות עלולים לגרום להפסקות לא צפויות אם הם מופעלים במשאבים לא נכונים, או על ידי משתמשים לא מורשים או לא מיומנים.
הפעלת ממשקי ה-API לבדיקה של הזרקת תקלות
כדי להפעיל את Fault Injection Testing API בפרויקט:
- נכנסים לדף API Library של Google Cloud console.
- מחפשים את faulttesting ובוחרים באפשרות Fault Testing API.
- לוחצים על הכפתור הפעלה.
מופיעה תיבת דו-שיח שבה מוצגת ההתקדמות בהפעלת ה-API.
הגדרת ההרשאות הנדרשות
בדיקה של הזרקת תקלות מספקת את התפקידים הבאים:
שם התפקיד |
תיאור |
הרשאות |
בדיקת תקלות לאדמין/למפעיל |
גישה מלאה למשאבים של בדיקת תקלות. בנוסף, למפעילים צריכות להיות הרשאות עריכה במשאבים Google Cloud המושפעים. |
|
בעל הרשאת צפייה בבדיקת תקלות |
הרשאת קריאה בלבד למשאבים של בדיקות תקלות. |
|
משתמשים ב-Google Cloud CLI כדי להעניק תפקידים והרשאות. כדי להעניק את ההרשאה faulttesting.operator role, מריצים את הפקודה הבאה:
gcloud projects add-iam-policy-binding ${PROJECT_ID} \
--member {USER|GROUP|SERVICE_ACCOUNT} \
--role roles/faulttesting.operator
דוגמה לתחביר להוספת faulttesting.operator למשתמש anon@example.com in projectexample-project` תיראה כך:
gcloud projects add-iam-policy-binding example-project --member=user:anon@example.com --role=roles/faulttesting.operator