View a markdown version of this page

Requisiti di accesso per l'entità attendibile - MediaLive

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Requisiti di accesso per l'entità attendibile

La tabella seguente mostra tutti i tipi di autorizzazioni di cui l'entità fidata potrebbe aver bisogno. MediaLive Fai riferimento a questa tabella per identificare i requisiti di accesso per l'entità MediaLive attendibile.

Ogni riga della colonna descrive un'attività o una serie di attività correlate che l'entità MediaLive attendibile potrebbe dover eseguire per un utente. La terza colonna descrive il tipo di accesso richiesto dall'entità attendibile per eseguire tale attività. L'ultima colonna elenca le azioni o le policy IAM che controllano tale accesso.

Servizio Processi Tipo di accesso richiesto Azioni o politiche suggerite
AWS Elemental MediaLive Utilizzo delle MediaLive funzionalità. MediaLive non ha bisogno di accedere a se stesso. Solo gli utenti devono accedere.
AWS CloudTrail Acquisizione dell'attività. MediaLive MediaLive non ha bisogno dell'accesso IAM per questa attività.
CloudWatch Visualizzazione CloudWatch delle informazioni sulle metriche sulla console, per monitorare lo stato del canale. MediaLive non ha bisogno dell'accesso IAM per questa attività. Solo gli utenti devono accedere.

CloudWatch Eventi e Amazon SNS

Configurazione delle notifiche e-mail in modo che gli utenti possano ricevere MediaLive notifiche sugli avvisi inviati a CloudWatch Events. MediaLive non ha bisogno dell'accesso per questa attività. Solo gli utenti devono accedere.
CloudWatch Registri Invio delle informazioni del registro del canale a CloudWatch Logs quando un canale è in esecuzione. Quando il canale è in esecuzione.

MediaLive deve essere in grado di inviare messaggi di CloudWatch log a Logs

.

CreateLogGroup

CreateLogStream

PutLogEvents

PutMetricFilter

PutRetentionPolicy

DescribeLogStreams

DescribeLogGroups

E queste risorse:

arn:aws:logs:*

arn:aws:log-group:*

Amazon EC2 Creazione di un VPC CDI, un ingresso VPC RTP o un input push VPC RTMP. Quando l'utente crea un ingresso VPC.

MediaLive deve avere accesso in scrittura ad Amazon EC2

per creare interfacce di rete per l'input.

CreateNetworkInterface

CreateNetwork InterfacePermission

DescribeNetworkInterfaces

DescribeSecurityGroups

DescribeSubnets

Eliminazione di un VPC CDI, un ingresso RTP VPC o un input push RTMP VPC. Quando l'utente elimina un ingresso VPC.

MediaLive deve avere accesso in scrittura ad Amazon Elastic Compute Cloud per eliminare le interfacce di rete per l'input.

DeleteNetworkInterface

DeleteNetworkInterfacePermission

DescribeNetworkInterfaces

DescribeSubnets

Configurazione di un canale per la distribuzione dell'output tramite il tuo VPC Crea ed elimina interfacce di rete elastiche sul tuo VPC.

MediaLive crea queste interfacce di rete nella sottorete per gli endpoint della pipeline del canale.

CreateNetworkInterface

CreateNetworkInterfacePermission

DeleteNetworkInterface

DescribeSubnets

DescribeSecurityGroups

DescribeAddresses

Associa gli indirizzi IP elastici alle interfacce di rete elastiche che vengono create. MediaLive L'associazione di indirizzi IP elastici è facoltativa.

Non è necessario concedere l'accesso aDisassociateAddress. Quando si MediaLive eliminano le interfacce di rete non necessarie, l'indirizzo IP elastico verrà automaticamente dissociato dall'interfaccia di rete.

AssociateAddress

DescribeAddresses

AWS Elemental Inference Includere le funzionalità di Elemental Inference in un canale. Per un elenco di queste funzionalità, consulta. Inferenza elementale di AWS Quando il canale è in funzione.

MediaLive deve essere in grado di fornire il video sorgente a Elemental Inference e di ottenere i metadati prodotti da Elemental Inference.

GetMetadata

PutMedia

AWS Elemental MediaConnect Creare un input. MediaConnect Quando l'utente crea un MediaConnect input.

MediaLive deve avere read/write accesso al MediaConnect flusso, per aggiungere un output a quel flusso.

ManagedDescribeFlow

ManagedAddOutput

Per includere queste operazioni che iniziano con "Managed" in una policy, è necessario visualizzare la policy nella scheda JSON e immettere i nomi delle operazioni. Non puoi utilizzare visual editor (editor visivo) per scegliere queste operazioni.

Eliminazione di un MediaConnect input. Quando l'utente elimina un MediaConnect input.

MediaLive dovrebbe avere read/write accesso al MediaConnect flusso, per eliminare gli output sul flusso, perché gli output non sono più necessari.

ManagedDescribeFlow

ManagedRemoveOutput

Per includere queste operazioni che iniziano con "Managed" in una policy, è necessario visualizzare la policy nella scheda JSON e immettere i nomi delle operazioni. Non puoi utilizzare visual editor (editor visivo) per scegliere queste operazioni.

Creare un MediaConnect diritto. Quando l'utente crea un multiplex, MediaLive crea automaticamente un entitlement come destinazione per MPTS. MediaLive non ha bisogno dell'accesso per questa attività.
AWS Elemental MediaPackage Invio dell'output del canale a MediaPackage quando un canale è in esecuzione, se la distribuzione utilizza questo servizio. Quando l'utente crea un gruppo MediaPackage di output.

MediaLive deve avere accesso in lettura al AWS Elemental MediaPackage canale, per ottenere le credenziali necessarie per l'invio a quel canale.

DescribeChannel
Invio dell'output del canale a MediaPackage v2 quando un canale è in esecuzione, se la distribuzione utilizza la versione 2 di quel servizio. Per fornire i risultati in questo modo, è necessario creare un gruppo di output HLS, non un MediaPackage gruppo di output. Quando il canale è in funzione.

Quando il canale include un'uscita HLS che trasmette a un MediaPackage canale che utilizza MediaPackage v2. MediaLive deve avere accesso in scrittura al canale. AWS Elemental MediaPackage

mediapackagev2:PutObject
AWS Elemental MediaStore Invio e recupero di risorse da un MediaStore contenitore quando un canale è in esecuzione, se la distribuzione utilizza questo servizio. Quando il canale è in esecuzione.

MediaLive deve avere accesso in lettura (per una fonte) o read/write accesso (per una destinazione).

ListContainers

DescribeObject

PutObject

GetObject

DeleteObject

Tagging di gruppi di risorse Allega tag durante la creazione di risorse (canali, input e gruppi di sicurezza di input) e modifica dei tag sulle risorse esistenti. MediaLive non ha bisogno dell'accesso IAM per questa attività. Solo gli utenti devono accedere.
Simple Storage Service (Amazon S3) Invio e recupero di risorse da un bucket Amazon S3 quando un canale è in esecuzione, se la distribuzione utilizza questo servizio. Quando il canale è in esecuzione.

MediaLive deve avere accesso in lettura (per una fonte) o read/write accesso (per una destinazione) ai bucket.

ListBucket

PutObject

GetObject

DeleteObject

Invio di miniature a un bucket Amazon S3 quando un canale è in esecuzione, se un canale ha le miniature di input abilitate Quando il canale è in funzione.

MediaLive deve avere read/write accesso.

PutObject
AWS Secrets Manager Invio dell'uscita di un chiamante SRT quando un canale è in funzione. Le uscite dei chiamanti SRT sono sempre crittografate utilizzando una passphrase memorizzata in un segreto di Secrets Manager. Quando il canale è attivo.

MediaLive deve essere in grado di leggere il valore (la passphrase) memorizzato nel segreto.

GetSecretValue
Leggere la licenza di A/B filigrana Irdeto quando un canale è in funzione, se il gruppo di output utilizza la filigrana Irdeto. A/B La licenza è memorizzata in un segreto di Secrets Manager. Quando il canale è attivo.

MediaLive deve essere in grado di leggere la licenza memorizzata nel segreto.

GetSecretValue
AWS Systems Manager Creazione di un parametro di password sulla MediaLive console. MediaLive non richiede l'accesso IAM per questa attività. Solo gli utenti devono accedere.
Utilizzo di un parametro password nella configurazione del canale. Consulta Requisiti per AWS Systems Manager parametri della password. Quando il canale è attivo.

MediaLive deve avere accesso in lettura al AWS Systems Manager Parameter Store.

La policy gestita AmazonSSMRead OnlyAccess.