View a markdown version of this page

Creación de un rol vinculado a servicios para las canalizaciones de contenido multimedia de Amazon Chime SDK - Amazon Chime SDK

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de un rol vinculado a servicios para las canalizaciones de contenido multimedia de Amazon Chime SDK

La información de las siguientes secciones explica cómo crear un rol vinculado a un servicio que conceda a las canalizaciones de medios acceso a sus reuniones de Amazon Chime SDK.

Configuración de permisos de rol

los canales multimedia utilizan un rol vinculado a un servicio denominado. AWSServiceRoleForAmazonChimeSDKMediaPipelines Esta función permite a las canalizaciones de captura acceder a las reuniones del SDK de Amazon Chime y publicar las métricas en Amazon en su nombre. CloudWatch El rol confía en el servicio de mediapipelines.chime.amazonaws.com.

La política de permisos de funciones permite al SDK de Amazon Chime completar las siguientes acciones en todos los recursos: AWS

  • Acción: cloudwatch:PutMetricData en all AWS resources

  • Acción: chime:CreateAttendee en all AWS resources

  • Acción: chime:DeleteAttendee en all AWS resources

  • Acción: chime:GetMeeting en all AWS resources

  • Acción: kinesisvideo:CreateStream en arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Acción: kinesisvideo:PutMedia en arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Acción: kinesisvideo:UpdateDataRetention en arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Acción: kinesisvideo:DescribeStream en arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Acción: kinesisvideo:GetDataEndpoint en arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Acción: kinesisvideo:ListStreams en arn:aws:kinesisvideo:*:111122223333:stream/*

Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) para crear, editar o eliminar un rol vinculado a servicios. Para obtener más información sobre los permisos, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.

Creación del rol vinculado al servicio

Utilice la consola de IAM para crear un rol vinculado a servicios para utilizarlo con canalización de medios de Amazon Chime SDK. Para completar estos pasos, debe disponer de permisos administrativos de IAM. Si no es el caso, póngase en contacto con un administrador del sistema.

Para crear el rol
  1. Inicie sesión en la consola de AWS administración y, a continuación, abra la consola de IAM en. https://console.aws.amazon.com/iam/

  2. En el panel de navegación de la consola de IAM, seleccione Roles y, a continuación, elija Crear rol.

  3. Seleccione el tipo de rol de servicio de AWS y, a continuación, seleccione Canalizaciones multimedia de SDK de Chime.

    Aparece la política de IAM.

  4. Seleccione la casilla de verificación situada junto a la política y, a continuación, seleccione Siguiente: Etiquetas.

  5. Elija Siguiente: Revisar.

  6. Edite la descripción según sea necesario y, a continuación, seleccione Crear rol.

También puedes usar la AWS CLI o la AWS API para crear un rol vinculado a un servicio denominado mediapipelines.chime.amazonaws.com. En la CLI, ejecuta este comando: AWS

aws iam create-service-linked-role --aws-service-name mediapipelines.chime.amazonaws.com

Para obtener más información sobre la creación del rol, consulte Creación de un Service-Linked rol en la Guía del usuario de IAM. Si elimina este rol, puede utilizar este mismo proceso para volver a crearlo.

Edición del rol vinculado al servicio

No puede editar el rol vinculado al AWSServiceRoleForAmazonChimeSDKMediaPipelines servicio. Después de crear el rol, no puede cambiar su nombre porque otras entidades pueden hacer referencia al rol. Sin embargo, puede utilizar IAM para editar la descripción del rol. Para obtener más información, consulte Edición de un Service-Linked rol en la Guía del usuario de IAM.

Eliminación del rol vinculado a un servicio

Si no necesita un rol vinculado a un servicio, le recomendamos que lo elimine. Para ello, primero debe eliminar las canalizaciones multimedia que utilizan el rol. Puedes usar la AWS CLI o la DeleteMediaCapturePipeline API para eliminar las canalizaciones.

Uso de la CLI para eliminar canalizaciones

Usa este comando en la AWS CLI para eliminar las canalizaciones multimedia de tu cuenta.

aws chime-sdk-media-pipelines delete-media-capture-pipeline --media-pipeline-id Pipeline_Id
Uso de una API para eliminar canalizaciones

Use la API DeleteMediaCapturePipeline para eliminar las canalizaciones multimedia de su cuenta.

Eliminar el rol

Una vez que elimines las canalizaciones, puedes usar la consola de IAM, la AWS CLI o la AWS API para eliminar la función. Para obtener más información sobre la eliminación de roles, consulte Eliminar un Service-Linked rol en la Guía del usuario de IAM.

Regiones que admiten roles vinculados a servicios

El SDK de Amazon Chime admite el uso de roles vinculados a servicios en todas las AWS regiones en las que el servicio está disponible. Para obtener más información, consulte Puntos de conexión y cuotas de Amazon Chime SDK en la Referencia general de Amazon Web Services.