Creare l'entità fiduciaria: opzione semplice - MediaLive

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creare l'entità fiduciaria: opzione semplice

Leggi questa sezione se hai deciso di utilizzare la semplice opzione per configurare l'entità affidabile.

Con l'opzione semplice, MediaLive gli utenti devono disporre delle autorizzazioni per utilizzare la procedura guidata per le entità fidate, disponibile nella sezione IAMRuolo del riquadro Canale e immissione dei dettagli:

IAM role configuration for AWS Elemental MediaLive channel with options to use or create roles.

È necessario configurare tutti MediaLive gli utenti con le autorizzazioni per utilizzare la procedura guidata per eseguire due tipi di attività:

  • Crea e aggiorna l'entità MediaLiveAccessRole attendibile. Il primo utente che crea un MediaLive canale crea l'entità affidabile. Quindi, ogni volta che MediaLive rilascia una nuova funzionalità che richiede nuove autorizzazioni, un utente deve premere un pulsante che aggiorna automaticamente l'entità attendibile.

  • Utilizza la procedura guidata per collegare l'entità MediaLiveAccessRole fidata a un canale. Ogni volta che un utente crea un canale, deve collegare questa entità attendibile al canale.

È necessario concedere a tutti gli utenti l'accesso descritto nella tabella seguente. Tutte le azioni sono incluse nel IAM servizio. Includi tutte queste azioni nella politica (o in una delle politiche) che crei per gli utenti.

Campi della procedura guidata Descrizione Azioni
Usa il ruolo esistente Gli utenti devono essere in grado di selezionare MediaLiveAccessRole dal campo di selezione che accompagna il campo Usa ruolo esistente.

ListRole

PassRole

Opzione Crea ruolo da modello

Gli utenti devono essere in grado di selezionare il campo Crea ruolo da modello.

(Il ruolo deve essere creato una sola volta, dal primo utente che crea un canale. Ma è più semplice concedere queste autorizzazioni a tutti gli utenti.)

CreateRole

PutRolePolicy

AttachRolePolicy

Specificare un ruolo personalizzato ARN Gli utenti non devono essere in grado di selezionare questo campo. Utilizzeranno MediaLiveAccessRole. Non utilizzeranno mai un ruolo personalizzato. Nessuno
Pulsante Aggiorna Questo pulsante viene visualizzato solo se MediaLiveAccessRole non è aggiornato. Gli utenti devono essere in grado di selezionare questo pulsante in modo che vengano MediaLive aggiornati MediaLiveAccessRole con nuove autorizzazioni. Talvolta è necessario aggiungere autorizzazioni al ruolo quando viene aggiunta una nuova funzionalità. MediaLive

GetRolePolicy

PutRolePolicy

AttachRolePolicy