Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ikuti prosedur ini untuk membuat IAM kebijakan. Kebijakan izin ini memungkinkan kontrol akses selektif (subset operasi yang didukung) untuk sumber daya. AWS Dalam hal ini, AWS sumber daya adalah aliran video yang Anda inginkan untuk streaming Agen Edge Amazon Kinesis Video Streams. Sumber daya juga mencakup AWS Secrets Manager rahasia yang dapat diambil oleh Agen Edge Amazon Kinesis Video Streams. Untuk informasi selengkapnya, lihat IAMkebijakan.
Membuat kebijakan dengan menggunakan editor JSON kebijakan
Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/
. -
Di panel navigasi di sebelah kiri, pilih Kebijakan.
Jika ini pertama kalinya Anda memilih Kebijakan, akan muncul halaman Selamat Datang di Kebijakan Terkelola. Pilih Memulai.
-
Di bagian atas halaman, pilih Buat kebijakan.
-
Di bagian Editor kebijakan, pilih JSONopsi.
-
Masukkan dokumen JSON kebijakan berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricData", "kinesisvideo:ListStreams", "iot:Connect", "iot:Publish", "iot:Subscribe", "iot:Receive" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "kinesisvideo:DescribeStream", "kinesisvideo:PutMedia", "kinesisvideo:TagStream", "kinesisvideo:GetDataEndpoint" ], "Resource": [ "
arn:aws:kinesisvideo:*:*:stream/streamName1/*
", "arn:aws:kinesisvideo:*:*:stream/streamName2/*
" ] }, { "Effect": "Allow", "Action": "secretsmanager:GetSecretValue", "Resource": [ "arn:aws:secretsmanager:*:*:secret:*
", "arn:aws:secretsmanager:*:*:secret:*
" ] } ] }catatan
Ganti
arn:aws:kinesisvideo:*:*:stream/streamName1/*
danarn:aws:kinesisvideo:*:*:stream/streamName2/*
dengan ARNs untuk aliran video, dan gantiarn:aws:secretsmanager:*:*:secret:*
dengan ARNs yang berisi URI rahasia Media yang Anda buat. Buat sumber daya untuk kamera IP Anda RTSP URLs Gunakan ARNs untuk rahasia yang Anda inginkan untuk diakses oleh Agen Edge Amazon Kinesis Video Streams. -
Pilih Berikutnya.
catatan
Anda dapat beralih antara opsi Visual dan JSONeditor kapan saja. Namun, jika Anda membuat perubahan atau memilih Berikutnya di editor Visual, IAM mungkin merestrukturisasi kebijakan Anda untuk mengoptimalkannya untuk editor visual. Untuk informasi selengkapnya, lihat Restrukturisasi kebijakan di IAM Panduan Pengguna.
-
Pada halaman Tinjau dan buat, masukkan nama Kebijakan dan Deskripsi opsional untuk kebijakan yang Anda buat. Tinjau Izin yang ditentukan dalam kebijakan ini untuk melihat izin yang diberikan oleh kebijakan Anda.
-
Pilih Buat kebijakan untuk menyimpan kebijakan baru Anda.