本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
加密字段
通过内容加密和数字版权管理(DRM),保护您的内容免遭未经授权的使用。AWS Elemental MediaPackage 使用 AWS Secure Packager and Encoder Key Exchange(SPEKE)API
注意
要加密内容,您必须拥有 DRM 解决方案提供商,并设置为使用加密。有关信息,请参阅AWS Elemental MediaPackage 中的内容加密和 DRM。
要提供受版权保护的内容,请选择启用加密,并按如下方式填写其他字段:
-
对于系统 ID,输入流协议和 DRM 系统的唯一标识符。最多提供两个系统 ID。如果提供多个系统 ID,请每行输入一个。如果不知道自己的 ID,请询问您的 DRM 解决方案提供商。
对于 URL,输入您设置用来与密钥服务器通信的 API 网关代理的 URL。API 网关代理必须与 MediaPackage 位于同一 AWS 区域。
下面的示例显示了一个 URL。
https://1wm2dx1f33.execute-api.us-west-2.amazonaws.com/SpekeSample/copyProtection
(可选)对于 SPEKE 版本,选择要用于加密的 SPEKE 版本。SPEKE v1.0 是旧版本,使用 CPIX v2.0,支持单密钥加密。SPEKE v2.0 使用 CPIX v2.3,支持多密钥加密。有关将 SPEKE 与 MediaPackage 结合使用的更多信息,请参阅 MediaPackage 中的内容加密和 DRM。
如果选择 SPEKE v2.0,则还要选择视频加密预设和音频加密预设。视频和音频预设决定了 MediaPackage 使用哪些内容密钥,来加密流中的音频和视频轨道。有关这些预设的更多信息,请参阅 SPEKE v2.0 预设。
使用 SPEKE v2.0 时,MediaPackage 会禁用密钥轮换。
-
(可选)对于常量初始化向量,输入一个由 32 个字符的字符串表示的 128 位 16 字节十六进制值,与密钥一起用于对内容进行加密。
对于角色 ARN,输入 IAM 角色的 Amazon 资源名称(ARN),该角色为您提供通过 API 网关发送请求的访问权限。从您的 DRM 解决方案提供商处获取该角色的 ARN。
下面的示例显示了一个角色 ARN。
arn:aws:iam::444455556666:role/SpekeAccess