

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen einer serviceverknüpften Rolle für Amazon Chime SDK-Medienpipelines
<a name="create-pipeline-role"></a>

In den folgenden Abschnitten wird erläutert, wie Sie eine serviceverknüpfte Rolle erstellen, die Media Pipelines Zugriff auf Ihre Amazon Chime SDK-Meetings gewährt.

**Topics**
+ [Rollenberechtigungen festlegen](#pipeline-role-permissions)
+ [Erstellen der serviceverknüpfte -Rolle](#create-sl-role)
+ [Bearbeiten der serviceverknüpften Rolle](#edit-pipeline-role)
+ [Löschen der serviceverknüpften -Rolle](#delete-pipeline-role)
+ [Regionen, die serviceverknüpfte Rollen unterstützen](#role-supported-regions)

## Rollenberechtigungen festlegen
<a name="pipeline-role-permissions"></a>

Medienpipelines verwenden eine dienstverknüpfte Rolle mit dem Namen. * AWSServiceRoleForAmazonChimeSDKMediaPipelines * Die Rolle ermöglicht es den Capture-Pipelines, auf Amazon Chime SDK-Meetings zuzugreifen und in Ihrem Namen Kennzahlen bei Amazon CloudWatch zu veröffentlichen. Die Rolle vertraut dem Dienst. `mediapipelines.chime.amazonaws.com`

Die Richtlinie für Rollenberechtigungen ermöglicht es dem Amazon Chime SDK, die folgenden Aktionen für alle AWS Ressourcen durchzuführen:
+ Aktion: `cloudwatch:PutMetricData` für `all AWS resources`
+ Aktion: `chime:CreateAttendee` für `all AWS resources`
+ Aktion: `chime:DeleteAttendee` für `all AWS resources`
+ Aktion: `chime:GetMeeting` für `all AWS resources`
+ Aktion: `kinesisvideo:CreateStream` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/ChimeMediaPipelines-*`
+ Aktion: `kinesisvideo:PutMedia` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/ChimeMediaPipelines-*`
+ Aktion: `kinesisvideo:UpdateDataRetention` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/ChimeMediaPipelines-*`
+ Aktion: `kinesisvideo:DescribeStream` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/ChimeMediaPipelines-*`
+ Aktion: `kinesisvideo:GetDataEndpoint` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/ChimeMediaPipelines-*`
+ Aktion: `kinesisvideo:ListStreams` für `arn:aws:kinesisvideo:*:{{111122223333}}:stream/*`

Sie müssen Berechtigungen konfigurieren, damit eine IAM-Entität (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen zu Berechtigungen finden Sie unter [ Serviceverknüpfte Rollenberechtigungen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im * IAM-Benutzerhandbuch. * 

## Erstellen der serviceverknüpfte -Rolle
<a name="create-sl-role"></a>

Sie verwenden die IAM-Konsole, um eine serviceverknüpfte Rolle zur Verwendung mit Amazon Chime SDK-Medienpipelines zu erstellen. Sie benötigen IAM-Administratorberechtigungen, um diese Schritte ausführen zu können. Wenn Sie dies nicht tun, wenden Sie sich an einen Systemadministrator.

**So erstellen Sie die Rolle**

1. Melden Sie sich bei der AWS Management Console an, und öffnen Sie dann die IAM-Konsole unter [ https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam).

1. Klicken Sie im Navigationsbereich der IAM-Konsole auf **Rollen**, und wählen Sie dann **Rolle erstellen**.

1. Wählen Sie den ** Rollentyp ** AWS Service und dann ** Chime SDK Media Pipelines. **

   Die IAM-Richtlinie wird angezeigt.

1. Aktivieren Sie das Kontrollkästchen neben der Richtlinie und wählen Sie dann ** Weiter: Tags ** aus.

1. Wählen Sie **Weiter: Prüfen** aus.

1. Bearbeiten Sie die Beschreibung nach Bedarf und wählen Sie dann Rolle ** erstellen aus**.

Sie können auch die AWS CLI oder die AWS API verwenden, um eine serviceverknüpfte Rolle mit dem Namen * * mediapipelines.chime.amazonaws.com zu erstellen. AWS Führen Sie in der CLI den folgenden Befehl aus:

```
aws iam create-service-linked-role --aws-service-name mediapipelines.chime.amazonaws.com
```

Weitere Informationen zum Erstellen der Rolle finden Sie unter [ Erstellen einer Service-Linked Rolle ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im * IAM-Benutzerhandbuch*. Wenn Sie diese Rolle löschen, können Sie denselben Vorgang verwenden, um sie erneut zu erstellen.

## Bearbeiten der serviceverknüpften Rolle
<a name="edit-pipeline-role"></a>

Sie können die mit dem * AWSServiceRoleForAmazonChimeSDKMediaPipelines * Dienst verknüpfte Rolle nicht bearbeiten. Nachdem Sie die Rolle erstellt haben, können Sie ihren Namen nicht mehr ändern, da andere Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch IAM verwenden, um die Beschreibung der Rolle zu bearbeiten. Weitere Informationen finden Sie unter [ Bearbeiten einer Service-Linked Rolle ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im * IAM-Benutzerhandbuch. *

## Löschen der serviceverknüpften -Rolle
<a name="delete-pipeline-role"></a>

Wenn Sie eine serviceverknüpfte Rolle nicht benötigen, empfehlen wir, sie zu löschen. Dazu löschen Sie zunächst die Medienpipelines, die die Rolle verwenden. Sie können die AWS CLI oder die [DeleteMediaCapturePipeline](https://docs.aws.amazon.com/chime-sdk/latest/APIReference/API_media-pipelines-chime_DeleteMediaCapturePipeline.html) API verwenden, um die Pipelines zu löschen. 

**Verwenden der CLI zum Löschen von Pipelines**  
Verwenden Sie diesen Befehl in der AWS CLI, um Medienpipelines in Ihrem Konto zu löschen.

```
aws chime-sdk-media-pipelines delete-media-capture-pipeline --media-pipeline-id {{Pipeline_Id}}
```

**Verwenden einer API zum Löschen von Pipelines**  
Verwenden Sie die [DeleteMediaCapturePipeline](https://docs.aws.amazon.com/chime-sdk/latest/APIReference/API_media-pipelines-chime_DeleteMediaCapturePipeline.html) API, um Medien-Pipelines in Ihrem Konto zu löschen.

**Löschen der Rolle**  
Sobald Sie die Pipelines gelöscht haben, können Sie die Rolle mit der IAM-Konsole, der AWS CLI oder der AWS API löschen. Weitere Informationen zum Löschen von Rollen finden Sie unter [ Löschen einer Service-Linked Rolle ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im * IAM-Benutzerhandbuch. *

## Regionen, die serviceverknüpfte Rollen unterstützen
<a name="role-supported-regions"></a>

Das Amazon Chime SDK unterstützt die Verwendung von serviceverknüpften Rollen in allen AWS Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter [ Amazon Chime SDK-Endpunkte und -Kontingente im. ](https://docs.aws.amazon.com/general/latest/gr/chime-sdk.html) *Allgemeine Amazon Web Services-Referenz*