View a markdown version of this page

Benutzer mit IAM-Berechtigungen einrichten - MediaLive

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzer mit IAM-Berechtigungen einrichten

In diesem Abschnitt werden die Berechtigungen beschrieben, die ein IAM-Administrator Benutzern und anderen AWS-Identitäten zuweisen muss, damit sie ein Link-Gerät so konfigurieren können, dass es mit einer MediaLive Eingabe oder einem MediaConnect Flow funktioniert.

Diese Informationen ergänzen die Informationen zur Einrichtung eines Benutzers für die Verwendung aller MediaLive Funktionen. Lesen Sie diese Informationen wie folgt:

  • Lesen Sie diesen Abschnitt, wenn Ihre Organisation Benutzer hat, mit MediaLive denen nur Geräte bereitgestellt und für die Verwendung als Quellen konfiguriert werden, und Sie eine Regel mit der Mindestanzahl an Berechtigungen befolgen möchten.

  • Wenn Ihre Organisation Benutzer hat, die Geräte bereitstellen, diese Geräte verwenden und alle MediaLive Funktionen nutzen, finden Sie weitere Informationen unterAnforderungen für AWS Elemental Link. Sie sollten ihre bestehenden Richtlinien überarbeiten, um die Geräteberechtigungen einzubeziehen.

In diesem Abschnitt wird davon ausgegangen, dass Sie diese Aufgaben bereits ausgeführt haben:

Erforderliche Berechtigungen

Sie müssen Berechtigungen für Aktionen in mehreren Diensten zuweisen, wie in der folgenden Tabelle beschrieben.

Berechtigungen Dienstname in IAM Aktionen
Ein Link-Gerät anzeigen, konfigurieren und verwalten medialive

DescribeInputDevice

DescribeInputDeviceThumbnail

ListInputDevices

RebootInputDevice

StartInputDeviceMaintenanceWindow

StartInputDevice

StopInputDevice

UpdateInputDevice

Übernehmen Sie Übertragungen von Link-Geräten medialive

AcceptInputDeviceTransfer

CancelInputDeviceTransfer

ClaimDevice

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

Sehen Sie sich auf der MediaLive Konsole die MediaConnect Flows in der Dropdownliste an. Diese Dropdownliste wird im Flow-ARN-Feld auf der Registerkarte „Anlagen“ auf der Seite mit den Gerätedetails angezeigt.

mediaconnect ListFlows

Sehen Sie sich auf der MediaLive Konsole Secrets Manager-Geheimnisse in der Dropdownliste an. Diese Dropdownliste wird im Feld Secret ARN auf der Registerkarte Anlagen auf der Seite mit den Gerätedetails angezeigt.

secretsmanager ListSecrets

Sehen Sie sich auf der MediaLive Konsole die IAM-Rollen in der Dropdownliste an. Diese Dropdownliste wird im Feld Rollen-ARN auf der Registerkarte Anlagen auf der Seite mit den Gerätedetails angezeigt.

iam ListRoles

Die Richtlinie wird erstellt

  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Wählen Sie im Navigationsbereich auf der linken Seite Policies (Richtlinien). Wählen Sie Richtlinie erstellen und anschließend die Registerkarte JSON aus.

  3. Löschen Sie im Richtlinieneditor den Beispielinhalt und fügen Sie die Richtlinie ein, die nach diesem Verfahren angezeigt wird.

  4. Geben Sie der Richtlinie einen Namen, der deutlich macht, dass diese Richtlinie für die Verwendung von Link bestimmt ist. Beispiel, ElementalLinkAccess.

  5. Wählen Sie Richtlinie erstellen aus.

Beispiel für eine Richtlinie:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "medialive:DescribeInputDevice", "medialive:DescribeInputDeviceThumbnail", "medialive:ListInputDevices", "medialive:RebootInputDevice", "medialive:StartInputDeviceMaintenanceWindow", "medialive:StartInputDevice", "medialive:StopInputDevice", "medialive:UpdateInputDevice" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "medialive:AcceptInputDeviceTransfer", "medialive:CancelInputDeviceTransfer", "medialive:ClaimDevice", "medialive:ListInputDeviceTransfers", "medialive:RejectInputDeviceTransfer", "medialive:TransferInputDevice" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "mediaconnect:ListFlows" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "secretsmanager:ListSecrets" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "iam:ListRoles" ], "Resource": [ "*" ] } ] }