創建信任實體-簡單的選項 - MediaLive

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

創建信任實體-簡單的選項

如果您決定使用簡單選項來設定受信任的實體,請閱讀本節。

使用簡單的選項,使用 MediaLive 者必須擁有使用信任實體精靈的權限,該精靈位於 [通道和輸入詳細資料] 窗格的 [IAM角色] 區段中:

IAM role configuration for AWS Elemental MediaLive channel with options to use or create roles.

您必須設定所有具有權限的使用 MediaLive 者,才能使用精靈執行兩種類型的活動:

  • 建立和更新受 MediaLiveAccessRole 信任的實體。第一個建立 MediaLive 通道的使用者會建立受信任的實體。然後,每次 MediaLive 發布需要新權限的新功能時,用戶都必須按一個按鈕來自動更新受信任的實體。

  • 使用精靈將 MediaLiveAccessRole 信任的實體附加至通道。每次使用者建立通道時,都必須將此受信任的實體附加至通道。

您必須將下表所述的存取權授予所有使用者。所有操作都在IAM服務中。將所有這些動作納入您為使用者建立的策略 (或其中一個策略中) 中。

精靈中的欄位 描述 動作
使用現有角色 使用者必須能夠MediaLiveAccessRole從 [使用現有角色] 欄位隨附的選取欄位中進行選取。

ListRole

PassRole

從範本建立角色選項

使用者必須能夠選取 [從範本建立角色] 欄位。

(角色只需要創建一次,由第一個用戶創建一個渠道。 但是最簡單的方法是將這些權限授予所有用戶。)

CreateRole

PutRolePolicy

AttachRolePolicy

指定自訂角色 ARN 使用者不需要能夠選取此欄位。他們會使用 MediaLiveAccessRole,且絕不會使用自訂角色。
更新按鈕 只有在MediaLiveAccessRole不是最新的情況下,此按鈕才會顯示。使用者必須能夠選取此按鈕,才能以新的MediaLiveAccessRole權限 MediaLive 更新。將新功能加入至角色時,有時必須將權限新增至角色 MediaLive。

GetRolePolicy

PutRolePolicy

AttachRolePolicy