信頼エンティティの作成 – シンプルなオプション - MediaLive

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

信頼エンティティの作成 – シンプルなオプション

信頼されたエンティティをセットアップするためのシンプルなオプションを使用する必要があると判断した場合は、このセクションをお読みください。

シンプルなオプションでは、 MediaLive ユーザーは信頼できるエンティティウィザードを使用するためのアクセス許可を持っている必要があります。このウィザードは、チャネルと入力の詳細ペインのIAM「ロール」セクションにあります。

IAM role configuration for AWS Elemental MediaLive channel with options to use or create roles.

ウィザードを使用して 2 種類のアクティビティを実行するには、アクセス許可を持つすべての MediaLive ユーザーを設定する必要があります。

  • MediaLiveAccessRole 信頼されたエンティティを作成して更新します。 MediaLive チャンネルを初めて作成するユーザーは、信頼されたエンティティを作成します。次に、新しいアクセス許可を必要とする新機能を MediaLive リリースするたびに、ユーザーは信頼されたエンティティを自動的に更新するボタンを押してる必要があります。

  • ウィザードを使用して、 MediaLiveAccessRole 信頼できるエンティティをチャネルにアタッチします。ユーザーがチャネルを作成するたびに、この信頼されたエンティティをチャネルにアタッチする必要があります。

次の表で説明されているアクセス権をすべてのユーザーに付与する必要があります。すべてのアクションは IAMサービスにあります。ユーザー用に作成したポリシー (またはいずれかのポリシー) に、これらのアクションをすべて含めます。

ウィザードのフィールド 説明 アクション
既存のロールを使用する ユーザーは、既存のロールを使用する フィールドに付随する選択フィールドMediaLiveAccessRoleから選択できる必要があります。

ListRole

PassRole

テンプレートオプションからロールを作成する

ユーザーはテンプレートフィールドからロールを作成を選択できる必要があります。

(ロールは、最初のユーザーがチャンネルを作成するために一度だけ作成する必要があります。 ただし、これらのアクセス許可をすべてのユーザーに付与するのが最も簡単です)。

CreateRole

PutRolePolicy

AttachRolePolicy

カスタムロールを指定する ARN ユーザーはこのフィールドを選択する必要はありません。ユーザーは MediaLiveAccessRole を使用します。カスタムロールを使用することはありません。 なし
更新ボタン このボタンは、 MediaLiveAccessRoleが最新でない場合にのみ表示されます。がMediaLiveAccessRole新しいアクセス許可で MediaLive を更新するには、ユーザーがこのボタンを選択できる必要があります。新機能が に追加されるときに、アクセス許可をロールに追加する必要がある場合があります MediaLive。

GetRolePolicy

PutRolePolicy

AttachRolePolicy