Erstellen Sie die Treuhandgesellschaft — einfache Option - MediaLive

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie die Treuhandgesellschaft — einfache Option

Lesen Sie diesen Abschnitt, wenn Sie sich entschieden haben, die einfache Option für die Einrichtung der vertrauenswürdigen Entität zu verwenden.

Bei der einfachen Option müssen MediaLive Benutzer über Berechtigungen zur Verwendung des Assistenten für vertrauenswürdige Entitäten verfügen, der sich im Bereich „Kanal- und Eingabedetails“ im Abschnitt „IAMRolle“ befindet:

IAM role configuration for AWS Elemental MediaLive channel with options to use or create roles.

Sie müssen allen MediaLive Benutzern Berechtigungen für die Verwendung des Assistenten für die Ausführung von zwei Arten von Aktivitäten zuweisen:

  • Erstellen und aktualisieren Sie die MediaLiveAccessRole vertrauenswürdige Entität. Der erste Benutzer, der einen MediaLive Kanal erstellt, erstellt die vertrauenswürdige Entität. Jedes Mal, wenn eine neue Funktion MediaLive veröffentlicht wird, für die neue Berechtigungen erforderlich sind, muss ein Benutzer eine Taste drücken, die die vertrauenswürdige Entität automatisch aktualisiert.

  • Verwenden Sie den Assistenten, um die MediaLiveAccessRole vertrauenswürdige Entität an einen Kanal anzuhängen. Jedes Mal, wenn ein Benutzer einen Kanal erstellt, muss er diese vertrauenswürdige Entität an den Kanal anhängen.

Sie müssen allen Benutzern den in der folgenden Tabelle beschriebenen Zugriff gewähren. Alle Aktionen sind im IAM Service enthalten. Nehmen Sie all diese Aktionen in die Richtlinie (oder in eine der Richtlinien) auf, die Sie für die Benutzer erstellen.

Felder im Assistenten Beschreibung Aktionen
Verwenden Sie die vorhandene Rolle Benutzer müssen in der Lage sein, MediaLiveAccessRole aus dem Auswahlfeld neben dem Feld Bestehende Rolle verwenden auszuwählen.

ListRole

PassRole

Option „Rolle aus Vorlage erstellen“

Benutzer müssen in der Lage sein, das Feld Rolle aus Vorlage erstellen auszuwählen.

(Die Rolle muss nur einmal erstellt werden, und zwar vom ersten Benutzer, der einen Kanal erstellt. Am einfachsten ist es jedoch, diese Berechtigungen allen Benutzern zu erteilen.)

CreateRole

PutRolePolicy

AttachRolePolicy

Geben Sie eine benutzerdefinierte Rolle an ARN Benutzer müssen dieses Feld nicht auswählen können. Sie verwenden MediaLiveAccessRole. Sie verwenden niemals eine benutzerdefinierte Rolle. None
Schaltfläche „Aktualisieren Diese Schaltfläche wird nur angezeigt, wenn sie MediaLiveAccessRole nicht aktuell ist. Benutzer müssen in der Lage sein, diese Schaltfläche auszuwählen, damit sie MediaLiveAccessRole mit neuen Berechtigungen MediaLive aktualisiert wird. Manchmal müssen der Rolle Berechtigungen hinzugefügt werden, wenn eine neue Funktion hinzugefügt wird MediaLive.

GetRolePolicy

PutRolePolicy

AttachRolePolicy