Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen einer serviceverknüpften Rolle für Amazon Chime SDK-Medienpipelines
In den folgenden Abschnitten wird erläutert, wie Sie eine serviceverknüpfte Rolle erstellen, die Media Pipelines Zugriff auf Ihre Amazon Chime SDK-Meetings gewährt.
Themen
Rollenberechtigungen festlegen
Medienpipelines verwenden eine dienstverknüpfte Rolle mit dem Namen. AWSServiceRoleForAmazonChimeSDKMediaPipelines Die Rolle ermöglicht es den Capture-Pipelines, auf Amazon Chime SDK-Meetings zuzugreifen und in Ihrem Namen Kennzahlen bei Amazon CloudWatch zu veröffentlichen. Die Rolle vertraut dem Dienst. mediapipelines.chime.amazonaws.com
Die Richtlinie für Rollenberechtigungen ermöglicht es dem Amazon Chime SDK, die folgenden Aktionen für alle AWS Ressourcen durchzuführen:
-
Aktion:
cloudwatch:PutMetricDatafürall AWS resources -
Aktion:
chime:CreateAttendeefürall AWS resources -
Aktion:
chime:DeleteAttendeefürall AWS resources -
Aktion:
chime:GetMeetingfürall AWS resources -
Aktion:
kinesisvideo:CreateStreamfürarn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-* -
Aktion:
kinesisvideo:PutMediafürarn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-* -
Aktion:
kinesisvideo:UpdateDataRetentionfürarn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-* -
Aktion:
kinesisvideo:DescribeStreamfürarn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-* -
Aktion:
kinesisvideo:GetDataEndpointfürarn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-* -
Aktion:
kinesisvideo:ListStreamsfürarn:aws:kinesisvideo:*:111122223333:stream/*
Sie müssen Berechtigungen konfigurieren, damit eine IAM-Entität (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen zu Berechtigungen finden Sie unter Serviceverknüpfte Rollenberechtigungen im IAM-Benutzerhandbuch.
Erstellen der serviceverknüpfte -Rolle
Sie verwenden die IAM-Konsole, um eine serviceverknüpfte Rolle zur Verwendung mit Amazon Chime SDK-Medienpipelines zu erstellen. Sie benötigen IAM-Administratorberechtigungen, um diese Schritte ausführen zu können. Wenn Sie dies nicht tun, wenden Sie sich an einen Systemadministrator.
So erstellen Sie die Rolle
-
Melden Sie sich bei der AWS Management Console an, und öffnen Sie dann die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Klicken Sie im Navigationsbereich der IAM-Konsole auf Rollen, und wählen Sie dann Rolle erstellen.
-
Wählen Sie den Rollentyp AWS Service und dann Chime SDK Media Pipelines.
Die IAM-Richtlinie wird angezeigt.
-
Aktivieren Sie das Kontrollkästchen neben der Richtlinie und wählen Sie dann Weiter: Tags aus.
-
Wählen Sie Weiter: Prüfen aus.
-
Bearbeiten Sie die Beschreibung nach Bedarf und wählen Sie dann Rolle erstellen aus.
Sie können auch die AWS CLI oder die AWS API verwenden, um eine serviceverknüpfte Rolle mit dem Namen mediapipelines.chime.amazonaws.com zu erstellen. AWS Führen Sie in der CLI den folgenden Befehl aus:
aws iam create-service-linked-role --aws-service-name mediapipelines.chime.amazonaws.com
Weitere Informationen zum Erstellen der Rolle finden Sie unter Erstellen einer Service-Linked Rolle im IAM-Benutzerhandbuch. Wenn Sie diese Rolle löschen, können Sie denselben Vorgang verwenden, um sie erneut zu erstellen.
Bearbeiten der serviceverknüpften Rolle
Sie können die mit dem AWSServiceRoleForAmazonChimeSDKMediaPipelines Dienst verknüpfte Rolle nicht bearbeiten. Nachdem Sie die Rolle erstellt haben, können Sie ihren Namen nicht mehr ändern, da andere Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch IAM verwenden, um die Beschreibung der Rolle zu bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer Service-Linked Rolle im IAM-Benutzerhandbuch.
Löschen der serviceverknüpften -Rolle
Wenn Sie eine serviceverknüpfte Rolle nicht benötigen, empfehlen wir, sie zu löschen. Dazu löschen Sie zunächst die Medienpipelines, die die Rolle verwenden. Sie können die AWS CLI oder die DeleteMediaCapturePipeline API verwenden, um die Pipelines zu löschen.
Verwenden der CLI zum Löschen von Pipelines
Verwenden Sie diesen Befehl in der AWS CLI, um Medienpipelines in Ihrem Konto zu löschen.
aws chime-sdk-media-pipelines delete-media-capture-pipeline --media-pipeline-idPipeline_Id
Verwenden einer API zum Löschen von Pipelines
Verwenden Sie die DeleteMediaCapturePipeline API, um Medien-Pipelines in Ihrem Konto zu löschen.
Löschen der Rolle
Sobald Sie die Pipelines gelöscht haben, können Sie die Rolle mit der IAM-Konsole, der AWS CLI oder der AWS API löschen. Weitere Informationen zum Löschen von Rollen finden Sie unter Löschen einer Service-Linked Rolle im IAM-Benutzerhandbuch.
Regionen, die serviceverknüpfte Rollen unterstützen
Das Amazon Chime SDK unterstützt die Verwendung von serviceverknüpften Rollen in allen AWS Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter Amazon Chime SDK-Endpunkte und -Kontingente im. Allgemeine Amazon Web Services-Referenz