ステップ 2: 管理者以外のロールを作成する - AWS Elemental MediaConnect

ステップ 2: 管理者以外のロールを作成する

ユーザーごとに個別のポリシーをアタッチするのではなく、ポリシーごとにロールを作成してユーザーがロールを引き受けることができます。以下の手順を使用して、2 つのロールを作成します。1 つは MediaConnectAllAccess ポリシー用、もう 1 つは MediaConnectReadOnlyAccess ポリシー用です。

ロールを作成するには
  1. IAM コンソールのナビゲーションペインで [Roles] (ロール) をクリックします。

  2. ロール ページで、MediaConnectAllAccess ポリシーを使用して管理者ロールを作成します。

    1. [Create role] (ロールの作成) を選択します。

    2. 信頼できるエンティティの選択 セクションで、AWSアカウント を選択します。

    3. AWSアカウント セクションで、このロールを引き受けるユーザーのアカウントを選択します。

      1. 第三者がこのロールにアクセスする場合は、外部 ID が必要 を選択するのがベストプラクティスです。外部 ID の詳細については、「IAM ユーザーガイド」の「サードパーティーへのアクセスに外部 ID を使用する」を参照してください。

      2. 多要素認証 (MFA) を必要とするのがベストプラクティスです。MFA が必要 の横にあるチェックボックスを選択できます。MFA の詳細については、「IAM ユーザーガイド」の「多要素認証 (MFA)」を参照してください。

    4. 次へ を選択して 権限の追加 セクションに移動します。

    5. アクセス権限ポリシー セクションで、「ステップ 3a: ポリシーを作成する」の手順で作成した MediaConnectAllAccess ポリシーを選択します。

    6. このグループに正しいポリシーが追加されていることを確認し、次へ を選択します。

    7. 名前、確認、作成 セクションで、ロールに MediaConnectAdmins という名前を付けます。(オプション) ロールの説明を追加します。[Create role] (ロールの作成) を選択します。

  3. ロール ページで、MediaConnectReadOnlyAccess ポリシーを使用して管理者ロールを作成します。

    1. [Create role] (ロールの作成) を選択します。

    2. 信頼できるエンティティの選択 セクションで、AWSアカウント を選択します。

    3. AWSアカウント セクションで、このロールを引き受けるユーザーのアカウントを選択します。

      1. 第三者がこのロールにアクセスする場合は、外部 ID が必要 を選択するのがベストプラクティスです。外部 ID の詳細については、「IAM ユーザーガイド」の「サードパーティーへのアクセスに外部 ID を使用する」を参照してください。

      2. 多要素認証 (MFA) を必要とするのがベストプラクティスです。MFA が必要 の横にあるチェックボックスを選択できます。MFA の詳細については、「IAM ユーザーガイド」の「多要素認証 (MFA)」を参照してください。

    4. 次へ を選択して 権限の追加 セクションに移動します。

    5. アクセス権限ポリシー セクションで、ステップ 3a: ポリシーを作成する の手順で作成した MediaConnectReadOnlyAccess ポリシーを選択します。

    6. このグループに正しいポリシーが追加されていることを確認し、次へ を選択します。

    7. 名前、確認、作成 セクションで、ロールに MediaConnectReaders という名前を付けます。(オプション) ロールの説明を追加します。[Create role] (ロールの作成) を選択します。