Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzer mit IAM-Berechtigungen einrichten
In diesem Abschnitt werden die Berechtigungen beschrieben, die ein IAM-Administrator Benutzern und anderen AWS-Identitäten zuweisen muss, damit sie ein Link-Gerät so konfigurieren können, dass es mit einer MediaLive Eingabe oder einem MediaConnect Flow funktioniert.
Diese Informationen ergänzen die Informationen zur Einrichtung eines Benutzers für die Verwendung aller MediaLive Funktionen. Lesen Sie diese Informationen wie folgt:
-
Lesen Sie diesen Abschnitt, wenn Ihre Organisation Benutzer hat, mit MediaLive denen nur Geräte bereitgestellt und für die Verwendung als Quellen konfiguriert werden, und Sie eine Regel mit der Mindestanzahl an Berechtigungen befolgen möchten.
-
Wenn Ihre Organisation Benutzer hat, die Geräte bereitstellen, diese Geräte verwenden und alle MediaLive Funktionen nutzen, finden Sie weitere Informationen unterAnforderungen für AWS Elemental Link. Sie sollten ihre bestehenden Richtlinien überarbeiten, um die Geräteberechtigungen einzubeziehen.
In diesem Abschnitt wird davon ausgegangen, dass Sie diese Aufgaben bereits ausgeführt haben:
-
Sie haben die unter beschriebene Ersteinrichtung durchgeführt, um Vorbereitende Schritte für die Einrichtung zur Nutzung MediaLive sich für einen Administrator zu registrieren MediaLive und diesen zu erstellen.
-
Sie haben die Empfehlungen unter Identitäts- und Zugriffsmanagement für AWS Elemental MediaLive Informationen zum Erstellen von Administratoren, Benutzern und anderen AWS Identitäten gelesen.
Erforderliche Berechtigungen
Sie müssen Berechtigungen für Aktionen in mehreren Diensten zuweisen, wie in der folgenden Tabelle beschrieben.
| Berechtigungen | Dienstname in IAM | Aktionen |
|---|---|---|
| Ein Link-Gerät anzeigen, konfigurieren und verwalten | medialive |
|
| Übernehmen Sie Übertragungen von Link-Geräten | medialive |
|
|
Sehen Sie sich auf der MediaLive Konsole die MediaConnect Flows in der Dropdownliste an. Diese Dropdownliste wird im Flow-ARN-Feld auf der Registerkarte „Anlagen“ auf der Seite mit den Gerätedetails angezeigt. |
mediaconnect | ListFlows |
|
Sehen Sie sich auf der MediaLive Konsole Secrets Manager-Geheimnisse in der Dropdownliste an. Diese Dropdownliste wird im Feld Secret ARN auf der Registerkarte Anlagen auf der Seite mit den Gerätedetails angezeigt. |
secretsmanager | ListSecrets |
|
Sehen Sie sich auf der MediaLive Konsole die IAM-Rollen in der Dropdownliste an. Diese Dropdownliste wird im Feld Rollen-ARN auf der Registerkarte Anlagen auf der Seite mit den Gerätedetails angezeigt. |
iam | ListRoles |
Die Richtlinie wird erstellt
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich auf der linken Seite Policies (Richtlinien). Wählen Sie Richtlinie erstellen und anschließend die Registerkarte JSON aus.
-
Löschen Sie im Richtlinieneditor den Beispielinhalt und fügen Sie die Richtlinie ein, die nach diesem Verfahren angezeigt wird.
-
Geben Sie der Richtlinie einen Namen, der deutlich macht, dass diese Richtlinie für die Verwendung von Link bestimmt ist. Beispiel,
ElementalLinkAccess. -
Wählen Sie Richtlinie erstellen aus.
Beispiel für eine Richtlinie: