기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
IAM 권한 설정
AWS Elemental 을 사용하여 트랜스코딩 작업을 실행하려면 리소스에 대한 MediaConvert 액세스를 허용하는 IAM 서비스 역할이 MediaConvert필요합니다. 리소스에는 입력 파일, 출력 파일이 저장되는 위치 등이 포함됩니다.
IAM 서비스 역할을 처음 생성하는 방법에 관계없이 를 사용하여 언제든지 이 역할을 세분화할 수 있습니다IAM. 자세한 내용은 IAM 사용 설명서의 IAM 자격 증명 권한 추가 및 제거를 참조하세요.
다음 방법 중 하나로 IAM 서비스 역할을 생성할 수 있습니다.
-
MediaConvert 콘솔에서 부여하는 권한에 대한 몇 가지 제한 사항이 있습니다. 지침은 내에서 IAM 역할 생성 MediaConvert 단원을 참조하십시오.
MediaConvert 콘솔에서 일부 Amazon S3 버킷에만 MediaConvert 액세스할 수 있도록 역할을 구성합니다. API Gateway 엔드포인트에 대한 호출 액세스 권한을 부여할지 여부를 선택할 수도 있습니다.
-
IAM 콘솔에서. 지침은 에서 역할 생성 IAM 단원을 참조하십시오.
IAM 콘솔에서 IAM 역할을 설정할 MediaConvert 때 부여되는 액세스 권한을 정확하게 제어할 수 있습니다. AWS Command Line Interface (AWS CLI) 또는 API 또는 를 IAM 통해 를 사용할 수도 있습니다SDK.
참고
Amazon S3 버킷에서 Amazon S3 기본 암호화를 활성화하고 에서 관리하는 자체 키를 지정하는 경우 추가 권한을 부여 AWS Key Management Service해야 합니다. 자세한 내용은 암호화된 Amazon S3 버킷에 액세스할 MediaConvert 수 있는 권한 부여 단원을 참조하십시오.
기본 MediaConvert 역할 사용
이름을 사용하는 경우 콘솔MediaConvert_Default_Role
은 MediaConvert 나중에 작업을 생성할 때 기본적으로 이 이름을 사용합니다. 이는 MediaConvert 사용할 에 대한 IAM 서비스 역할을 생성하는 방법에 관계없이 발생합니다.