Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 3: Buat peran di IAM konsol
Buat peran di IAM konsol untuk setiap kebijakan yang Anda buat. Hal ini memungkinkan pengguna untuk mengambil peran daripada melampirkan kebijakan individual untuk setiap pengguna.
Untuk membuat peran di IAM konsol
Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/
. -
Di panel navigasi IAM konsol, pilih Peran, lalu pilih Buat peran.
-
Di bawah Pilih entitas tepercaya, pilih AWS akun.
-
Di bawah An AWS akun, pilih akun dengan pengguna yang akan mengambil peran ini.
-
Jika pihak ketiga akan mengakses peran ini, sebaiknya pilih Memerlukan ID eksternal. Untuk informasi selengkapnya tentang eksternalIDs, lihat Menggunakan ID eksternal untuk akses pihak ketiga di Panduan IAM Pengguna.
-
Ini adalah praktik terbaik untuk memerlukan otentikasi multi-faktor ()MFA. Anda dapat memilih kotak centang di sebelah Memerlukan MFA. Untuk informasi selengkapnyaMFA, lihat Autentikasi multi-faktor (MFA) di IAMPanduan Pengguna.
-
-
Pilih Berikutnya.
-
Di bawah Kebijakan izin, cari dan tambahkan kebijakan dengan tingkat MediaPackage izin yang sesuai.
-
Untuk akses ke fungsionalitas langsung, pilih salah satu opsi berikut:
-
Gunakan AWSElementalMediaPackageFullAccessuntuk memungkinkan pengguna melakukan semua tindakan pada semua sumber daya langsung di MediaPackage.
-
Gunakan AWSElementalMediaPackageReadOnlyuntuk memberikan hak hanya-baca pengguna untuk semua sumber daya langsung di. MediaPackage
-
-
Untuk akses ke fungsionalitas video on demand (VOD), gunakan kebijakan yang Anda buat(Opsional) Langkah 2: Buat IAM kebijakan untuk MediaPackage VOD.
-
-
Tambahkan kebijakan untuk mengizinkan MediaPackage konsol melakukan panggilan ke Amazon CloudWatch atas nama pengguna. Tanpa kebijakan ini, pengguna API hanya dapat menggunakan layanan (bukan konsol). Pilih salah satu opsi berikut:
-
Gunakan ReadOnlyAccessuntuk memungkinkan MediaPackage untuk berkomunikasi dengan CloudWatch, dan juga menyediakan akses read-only pengguna ke semua AWS layanan di akun Anda.
-
Gunakan CloudWatchReadOnlyAccess, CloudWatchEventsReadOnlyAccess, dan CloudWatchLogsReadOnlyAccessuntuk memungkinkan MediaPackage untuk berkomunikasi dengan CloudWatch, dan membatasi akses hanya-baca pengguna ke. CloudWatch
-
-
(Opsional) Jika pengguna ini akan membuat CloudFront distribusi Amazon dari MediaPackage konsol, lampirkan kebijakan yang Anda buat. (Opsional) Langkah 1: Buat IAM kebijakan untuk Amazon CloudFront
-
(Opsional) Tetapkan batas izin. Ini adalah fitur lanjutan yang tersedia untuk peran layanan, tetapi bukan peran tertaut layanan.
Perluas bagian batas izin dan pilih Gunakan batas izin untuk mengontrol izin peran maksimum. IAMtermasuk daftar AWS kebijakan terkelola dan terkelola pelanggan di akun Anda.
Pilih kebijakan yang akan digunakan untuk batas izin atau pilih Buat kebijakan untuk membuka tab peramban baru dan membuat kebijakan baru dari awal. Untuk informasi selengkapnya, lihat Membuat IAM kebijakan di Panduan IAM Pengguna.
Setelah Anda membuat kebijakan, tutup tab tersebut dan kembali ke tab asli Anda untuk memilih kebijakan yang akan digunakan untuk batas izin.
-
Verifikasi bahwa kebijakan yang benar ditambahkan ke grup ini, lalu pilih Berikutnya.
-
Jika memungkinkan, masukkan nama peran atau akhiran nama peran untuk membantu Anda mengidentifikasi tujuan peran ini. Nama peran harus unik dalam diri Anda Akun AWS. Mereka tidak dibedakan berdasarkan kasus. Misalnya, Anda tidak dapat membuat peran dengan nama
PRODROLE
danprodrole
. Anda tidak dapat mengubah nama peran setelah dibuat karena berbagai entitas mungkin mereferensikan peran tersebut. -
(Opsional) Untuk Deskripsi, masukkan deskripsi untuk peran baru ini.
-
Pilih Edit di Langkah 1: Pilih entitas tepercaya atau Langkah 2: Pilih bagian izin untuk mengedit kasus penggunaan dan izin untuk peran tersebut.
-
(Opsional) Tambahkan metadata ke pengguna dengan cara melampirkan tanda sebagai pasangan nilai kunci. Untuk informasi selengkapnya tentang penggunaan tag diIAM, lihat Menandai IAM sumber daya di Panduan IAM Pengguna.
-
Tinjau peran, lalu pilih Buat peran.