リファレンス: 管理者以外のユーザーアクセス要件の概要 - MediaLive

リファレンス: 管理者以外のユーザーアクセス要件の概要

次の表に、ユーザーに割り当てることが必要な場合があるすべてのタイプのアクセス許可を示します。列の各行には、ユーザーが実行できるようにするアクティビティまたは関連するアクティビティのセットが示されます。最後の列には、これらのアクティビティへのアクセスを制御する IAM アクションが一覧表示されます。

このテーブルに、ユーザーに割り当てるアクセス許可を決定するための十分な情報がない場合は、このセクションの後に続くサービスのアルファベット順のリストを参照してください。

ユーザーが実行できる一般的なアクティビティ 対応する IAM のサービス ユーザーが実行できる特定のアクティビティ ポリシーに含めるアクション
MediaLive の機能を使用する MediaLive チャンネル、デバイス、入力、入力セキュリティグループを作成、変更、削除する CreateChannel

CreateInput

CreateInputSecurityGroup

DeleteChannel

DeleteInput

DeleteInputSecurityGroup

UpdateChannel

UpdateInput

UpdateInputDevice

UpdateInputSecurityGroup

MediaLive チャンネル、デバイス、入力、入力セキュリティグループを表示する

ListChannels

ListInputDevices

ListInputs

ListInputSecurityGroups

Describe Channel

Describe Input

Descriptivism

Indescribable

Insecurity

MediaLive 複数のチャンネル、入力、マルチプレックス、または入力セキュリティグループでバッチ操作を実行する

Batch Delete

Batch Start

Batch Stop

MediaLive 発信デバイス移管を作成またはキャンセルする、または着信デバイス移管を承諾または拒否し、保留中のデバイス移管を表示する

Acceptingness

Transcendentalist

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

MediaLive スケジュールの使用 DescribeSchedule

BatchUpdateSchedule

MediaLive マルチプレックスの作成または変更 CreateMultiplex

DescribeMultiplex

ListMultiplexes

UpdateMultiplex

Amazon EC2 DescribeAvailabilityZones

このオペレーションは MediaLive コンソールでアベイラビリティーゾーンのリストを表示するには、マルチプレックスに 2 つのゾーンを選択できるようにするために必要です。

MediaLive マルチプレックスの削除

DeleteMultiplex

DescribeMultiplex

ListMultiplexes

MediaLive マルチプレックスの表示

DescribeMultiplex

ListMultiplexes

MediaLive チャンネルのクラスを変更する UpdateChannelClass
MediaLive チャンネルの実行 StartChannel

StopChannel

MediaLive チャンネルの一時停止 一時停止 (Pause) は、この表で前述したスケジュール機能内のアクティビティです。
MediaLive マルチプレックスの実行 StartMultiplex

StopMultiplex

MediaLive これらのリソースの作成時にチャンネル、入力、入力セキュリティグループにタグをアタッチする CreateTag

DeleteTags

ListTagsForResources

MediaLive 予約とサービスの作成、変更、削除、および表示

DeleteReservation

DescribeOffering

DescribeReservation

ListOfferings

ListReservations

PurchaseOffering

AWS CloudFormation AWS CloudFormation スタックを作成および削除します。これらのアクセス許可は、常に必要です。例えば、ユーザーがワークフローウィザードを使用しいて、CreateStack にアクセスする権限がないと、MediaLive はワークフローの作成に失敗します。

ListStacks

DescribeStacks

DescribeStackResources

CreateStack

DeleteStack

CloudFront 組織が MediaPackage を出力先としてサポートしている場合は、CloudFront ディストリビューションを作成および削除します。

ワークフローウィザードが実際にディストリビューションを作成するため、ここで必要なアクセス許可がアクセス許可と大きく異なる点に注意してください。

ListDistributions

DescribeDistribution

CreateDistribution

DeleteDistribution

Amazon EC2 VPC 入力の作成 – MediaLive コンソールで VPC サブネットと VPC セキュリティグループを表示する DescribeSubnets

DescribeSecurityGroups

Amazon EC2 VPC 経由で出力を配信するためのチャンネルを設定する — MediaLive コンソールで VPC サブネットと VPC セキュリティグループを表示します。 DescribeSubnets

DescribeSecurityGroups

Amazon EC2 VPC 経由で出力を配信するためのチャンネルを設定する — コンソールで Elastic IP アドレスを表示します。コンソールには、AWS アカウントで使用するために割り当てられた Elastic IP アドレスが表示されます。 DescribeAddresses
MediaConnect 組織が MediaConnect からのソースをサポートしている場合は、ワークフローウィザードを使用して MediaConnect フローを作成します。

ワークフローウィザードを使用して、MediaConnect からソースを含むワークフローを削除します。

List*

Describe*

Create*

Delete*

MediaPackage MediaLive コンソールで、MediaLive チャンネルのドロップダウンリストで MediaPackage チャンネルを表示します。 Describe*
組織が MediaPackage を出力先としてサポートしている場合は、ワークフローウィザードを使用して MediaPackage チャンネルを作成します。

ワークフローウィザードを使用して、MediaPackage 出力を含むワークフローを削除します。

List*

Describe*

Create*

Delete*

MediaStore 組織が MediaStore を出力先としてサポートしている場合は、ワークフローウィザードを使用して MediaStore コンテナを作成します。

ワークフローウィザードを使用して、MediaStore 出力を含むワークフローを削除します。

List*

Describe*

Create*

Delete*

チャンネルヘルスのモニタリング CloudWatch

ListMetrics

GetMetricData

GetMetricStatistics

イベントの設定 CloudWatch Events すべてのアクション

CloudWatchEventsFullAccess マネージドポリシーには、これらのアクセス許可が含まれています

チャンネルログのセットアップ Amazon CloudWatch Logs ログの表示 FilterLogEvents

GetLogEvents

保持ポリシーの設定 DeleteRetentionPolicy

PutRetentionPolicy

信頼されたエンティティロールのシンプルなオプション IAM MediaLiveAccessRole の作成

CreateRole

PutRolePolicy

AttachRolePolicy

MediaLiveAccessRoleを選択します。

ListRole

PassRole

MediaLiveAccessRole の更新

GetRolePolicy

PutRolePolicy

AttachRolePolicy

信頼されたエンティティの役割のための複雑なオプション IAM 信頼されたエンティティのロールを入力する PassRole
AWS Elemental Link デバイスのデプロイと操作 MediaLive AWS Elemental Link デバイスのデプロイ、設定、表示

Descriptivism

Indescribable

ListInputDevices

RebootInputDevice

StartInputDeviceMaintenanceWindow

StartInputDevice

StopInputDevice

UpdateInputDevice

AWS Elemental Link デバイスの転送を処理する MediaLive AWS Elemental Link デバイスの転送を処理する

Acceptingness

Transcendentalist

ClaimDevice

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

MediaConnect フローのソースとしてAWS Elemental Linkデバイスをセットアップする MediaConnect

MediaLive コンソールで、ドロップダウンリストから MediaConnect フローを表示します。このドロップダウンリストは、デバイスの詳細ページの添付ファイル‭タブのフロー ARN フィールドに表示されます。

ListFlows
IAM

MediaLive コンソールで、ドロップダウンリストで IAM ロールを表示します。このドロップダウンリストは、デバイスの詳細ページのアタッチメントタブのロール ARN フィールドに表示されます。

ListRoles
Secrets Manager

MediaLive コンソールで、ドロップダウンリストの Secrets Manager シークレットを表示します。このドロップダウンリストは、デバイスの詳細ページの添付ファイルタブのシークレット ARN フィールドに表示されます。

ListSecrets
E メール通知の設定

Amazon SNS

すべてのアクション

AmazonSNSFullAccess マネージドポリシーには、これらのアクセス許可が含まれています

AWS Systems Manager Systems Manager MediaLive コンソールまたは AWS Systems Manager コンソールを使用してパスワードパラメータを作成する

DeleteParameter

DeleteParameters

DescribeParameters

GetParameter

GetParameterHistory

GetParameters

GetParametersByPath

PutParameter

Systems Manager MediaLive コンソールのドロップダウンリストからパスワードパラメータを選択する DescribeParameters