设置IAM权限 - MediaConvert

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置IAM权限

要使用 AWS Elemental 运行转码作业 MediaConvert,您需要一个IAM服务角色来允许 MediaConvert 访问您的资源。资源包括您的输入文件和存储输出文件的位置之类的内容。

无论您最初是如何创建IAM服务角色的,都可以随时使用来完善此角色IAM。有关更多信息,请参阅《IAM用户指南》中的添加和删除IAM身份权限

您可以通过以下方式之一创建IAM服务角色:

  • 在 MediaConvert 控制台中,对您授予的权限有一些限制。有关说明,请参阅 在中创建IAM角色 MediaConvert

    在 MediaConvert 控制台中,将您的角色配置为仅允许 MediaConvert 访问您的部分 Amazon S3 存储桶。您还可以选择是否授予对API网关终端节点的调用访问权限。

  • 在IAM控制台中。有关说明,请参阅 在中创建角色 IAM

    当您在控制台中设置IAM角色 MediaConvert 时,您可以精确IAM控制自己授予的访问权限。你也可以IAM通过 AWS Command Line Interface (AWS CLI),或API或SDK。

注意

如果您在 Amazon S3 存储桶上启用了 Amazon S3 默认加密,并且您自己指定了由管理的密钥 AWS Key Management Service,则必须授予其他权限。有关更多信息,请参阅 授予访问加密的 MediaConvert Amazon S3Buckets 的权限

设置默认角色

如果您使用该名称MediaConvert_Default_Role,则 MediaConvert控制台将在将来创建任务时默认使用该名称。无论您如何创建要使用的IAM服务角色,都会发生这种情况。 MediaConvert