Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Exemples de politiques basées MediaConnect sur les ressources élémentaires
Pour accéder à la AWS Elemental MediaConnect console, vous devez disposer d'un ensemble minimum d'autorisations vous permettant de répertorier et d'afficher les détails MediaConnect des ressources de votre AWS compte. Les politiques IAM de cette section présentent des exemples de politiques qui autorisent des actions spécifiques sur les ressources en AWS Elemental MediaConnect.
Autoriser l'accès en lecture à toutes les ressources de AWS Elemental MediaConnect
Pour accéder à la AWS Elemental MediaConnect console, vous devez disposer d'une politique qui définit les actions que vous êtes autorisé à effectuer sur les MediaConnect ressources de votre AWS compte. La politique IAM ci-dessous fournit les autorisations suivantes :
-
La section réservée aux
mediaconnect:Describe*actionsmediaconnect:List*et permet un accès en lecture seule à toutes les ressources que vous créez dans. AWS Elemental MediaConnect -
La section relative à l'
ec2:DescribeAvailabilityZonesaction permet au service d'obtenir des informations sur la zone de disponibilité dans laquelle se trouve le flux. Cette partie de la politique est obligatoire. -
La section relative à l'
cloudwatch:GetMetricDataaction permet au service d'obtenir des statistiques auprès d'Amazon CloudWatch. Cette partie de la politique est obligatoire. -
La section relative à l'
iam:PassRoleaction permet à IAM de transmettre un rôle AWS Elemental MediaConnect au service pour qu'il communique avec IAM afin d'assumer un rôle au nom du service. Cela autorise le service à assumer ultérieurement le rôle et à effectuer des actions en votre nom. Cette partie de la politique est obligatoire.
Autoriser toutes les actions sur tous AWS Elemental MediaConnect resources
Chaque utilisateur de AWS Elemental MediaConnect doit disposer d'une politique qui définit les autorisations sur les AWS Elemental MediaConnect ressources. La politique IAM ci-dessous fournit les autorisations suivantes :
-
La section relative à l'
mediaconnect:*action permet toutes les actions sur toutes les ressources que vous créez dans AWS Elemental MediaConnect. -
La section relative à l'
ec2:DescribeAvailabilityZonesaction permet au service d'obtenir des informations sur la zone de disponibilité dans laquelle se trouve le flux. Cette partie de la politique est obligatoire. -
La section relative à l'
cloudwatch:GetMetricDataaction permet au service d'obtenir des statistiques auprès d'Amazon CloudWatch. Cette partie de la politique est obligatoire. -
La section relative à l'
iam:PassRoleaction permet à IAM de transmettre un rôle AWS Elemental MediaConnect au service pour qu'il communique avec IAM afin d'assumer un rôle au nom du service. Cela autorise le service à assumer ultérieurement le rôle et à effectuer des actions en votre nom. Cette partie de la politique est obligatoire.
Allow AWS Elemental MediaConnect pour créer et gérer des interfaces réseau dans votre VPC
Cet exemple de politique IAM permet à AWS Elemental MediaConnect de créer et de gérer des interfaces réseau dans votre VPC afin que le contenu puisse circuler de votre VPC vers. MediaConnect Si vous souhaitez connecter votre VPC à votre flux, vous devez configurer cette politique.
-
La section des
ec2:actions permet de MediaConnect créer, de lire, de mettre à jour et de supprimer des interfaces réseau dans votre VPC. Cette partie de la politique est obligatoire.