關於信任的實體角色 - MediaLive

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

關於信任的實體角色

AWS Elemental MediaLive 必須進行設定,以便在頻道執行時, MediaLive 本身具有對屬於您組織 AWS 帳戶的資源執行作業的存取權。例如,您的部署可能會使用 Amazon S3 做為處理期間 MediaLive 需要的檔案 (例如中斷映像) 的來源。若 MediaLive 要取得這些檔案,它必須具有 Amazon S3 中部分或所有儲存貯體的讀取存取權。

若要對這些資源執行必要的作業, MediaLive 必須在您帳戶上設定為受信任的實體

MediaLive 設定為受信任的實體,如下所示:角色 (屬於您的 AWS 帳戶) 會識別 MediaLive 為受信任的實體。該角色會連接到一或多個政策,而每個政策都包含允許操作和資源的相關陳述式。信任實體、角色與政策之間的鏈結會發出此陳述式:

「MediaLive 被允許擔任此角色,以便對策略中指定的資源執行操作。」

Diagram showing Role connected to Trust relationship and multiple Policies.

建立此角色之後, MediaLive 使用者會在建立或編輯頻道時,將角色附加至指定的頻道。此連接操作會發出以下陳述式:

「對於此通道 MediaLive ,允許擔任此角色,以便對策略中指定的資源執行操作。」

附件位於通道級別,這使得為不同渠道創建不同角色的靈活性。每個角色都可以 MediaLive 存取不同的作業,尤其是不同的資源。

Diagram showing role attached to channel, indicating service access flexibility.
主題