本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 中建立IAM角色 MediaConvert
當您在 中 MediaConvert 建立具有設定許可的 AWS Identity and Access Management (IAM) 角色時,您只能限制對特定 Amazon S3 儲存貯體的 MediaConvert 存取。您也可以指定是否授予 Amazon API Gateway 端點的叫用存取權。
MediaConvert 使用已設定許可在 中設定IAM角色
-
在 MediaConvert 主控台中開啟任務
頁面。 -
選擇建立作業。
-
在任務設定 下,選擇AWS 整合 。
-
在服務存取區段中,針對服務角色控制 ,選擇建立新的服務角色,設定許可 。
-
對於新角色名稱 ,我們建議您保留預設值
MediaConvert_Default_Role
。執行此操作時, 預設 MediaConvert 會將此角色用於未來的任務。 -
針對輸入 S3 位置 和輸出 S3 位置 ,選擇新增位置 。選取您要用於輸入或輸出位置的 Amazon S3 儲存貯體。
-
(選用) 對於API閘道端點調用 ,如果您使用需要的功能,請選擇允許。
MediaConvert 需要下列功能的此存取權:
-
使用 進行數位權利管理 SPEKE
-
Nielsen 非線性浮水印
若要僅允許 MediaConvert 叫用特定端點的存取權,請在建立角色政策之後,使用 AWS Identity and Access Management (IAM) 服務修改角色政策中的這些許可。如需詳細資訊,請參閱 AWS Identity and Access Management 使用者指南 中的編輯IAM政策。
-