Accès utilisateur pour l'option simple - MediaLive

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès utilisateur pour l'option simple

Lisez cette section si vous avez décidé que l'option simple pour l'entité de confiance convient à votre déploiement. Avec cette option, les utilisateurs travaillent avec une entité de confiance en utilisant uniquement le MediaLiveAccessRole rôle.

Avant de lire cette section, vous devez lire leAutorisations IAM en MediaLive tant qu'entité de confiance, afin de comprendre le fonctionnement de l'entité de confiance et de savoir si votre organisation utilise l'option simple ou l'option complexe.

Pour que les utilisateurs puissent travailler dans la section IAMRôle du volet Détails du canal et des entrées, ils doivent être en mesure de sélectionner des options dans ce volet. La capture d'écran suivante montre la section IAMRôle telle qu'elle apparaît lorsque vous commencez à créer une chaîne.

IAM role section with options to use existing role, create from template, or specify custom ARN.

Vous devez accorder aux utilisateurs les droits d'accès décrits dans le tableau suivant. Toutes les actions sont dans le IAM service.

Champ sur la console Description Actions
Sélectionnez Utiliser le rôle existant Les utilisateurs doivent être en mesure MediaLiveAccessRole de sélectionner dans le champ de sélection qui accompagne le champ Utiliser le rôle existant.

ListRole

PassRole

Sélectionnez l'option Créer un rôle à partir d'un modèle

Les utilisateurs doivent être en mesure de sélectionner le champ Créer un rôle à partir du modèle.

(Le rôle ne doit être créé qu'une seule fois, par le premier utilisateur à créer une chaîne. Mais il est plus facile d'accorder ces autorisations à tous les utilisateurs.)

CreateRole

PutRolePolicy

AttachRolePolicy

Sélectionnez Spécifier un rôle personnalisé ARN Les utilisateurs n'ont pas besoin de pouvoir sélectionner ce champ. Ils utiliseront MediaLiveAccessRole. Ils n'utiliseront jamais un rôle personnalisé. Aucun
Sélectionnez Mettre à jour Les utilisateurs doivent être en mesure de sélectionner ce bouton afin de mettre MediaLive à jour les MediaLiveAccessRole nouvelles autorisations. Des autorisations doivent parfois être ajoutées au rôle lorsqu'une nouvelle fonctionnalité est ajoutée MediaLive.

GetRolePolicy

PutRolePolicy

AttachRolePolicy