

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen Sie eine IAM-Berechtigungsrichtlinie
<a name="gs-iam-role"></a>

Gehen Sie wie folgt vor, um eine IAM-Richtlinie zu erstellen. Diese Berechtigungsrichtlinie ermöglicht die selektive Zugriffskontrolle (eine Teilmenge der unterstützten Operationen) für eine AWS Ressource. In diesem Fall handelt es sich bei den AWS Ressourcen um die Videostreams, zu denen der Amazon Kinesis Video Streams Edge Agent streamen soll. Zu den Ressourcen gehören auch die AWS Secrets Manager Geheimnisse, die der Amazon Kinesis Video Streams Edge Agent abrufen kann. Weitere Informationen finden Sie unter [IAM-Richtlinien](https://docs.aws.amazon.com//IAM/latest/UserGuide/access_policies.html).

**Erstellen Sie eine Richtlinie mithilfe des JSON-Richtlinien-Editors**

1. Melden Sie sich bei der an AWS Management Console und öffnen Sie die IAM-Konsole unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Wählen Sie im linken Navigationsbereich **Richtlinien** aus.

   Wenn Sie zum ersten Mal **Policies (Richtlinien)** auswählen, erscheint die Seite **Welcome to Managed Policies (Willkommen bei verwalteten Richtlinien)**. Wählen Sie **Get Started**.

1. Wählen Sie oben auf der Seite **Create policy (Richtlinie erstellen)** aus.

1. Wählen Sie im Bereich **Policy editor** (Richtlinien-Editor) die Option **JSON** aus.

1. Geben Sie folgendes JSON-Richtliniendokument ein:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "cloudwatch:PutMetricData",
                   "kinesisvideo:ListStreams",
                   "iot:Connect",
                   "iot:Publish",
                   "iot:Subscribe",
                   "iot:Receive"
               ],
               "Resource": [
                   "*"
               ] 
           },
           {
               "Effect": "Allow",
               "Action": [
                   "kinesisvideo:DescribeStream",
                   "kinesisvideo:PutMedia",
                   "kinesisvideo:TagStream",
                   "kinesisvideo:GetDataEndpoint"
               ],
                "Resource": [ 
                   "{{arn:aws:kinesisvideo:*:*:stream/streamName1/*}}",
                   "{{arn:aws:kinesisvideo:*:*:stream/streamName2/*}}"
               ]
           },
           {
               "Effect": "Allow",
               "Action": "secretsmanager:GetSecretValue",
               "Resource": [
                    "{{arn:aws:secretsmanager:*:*:secret:*}}",
                    "{{arn:aws:secretsmanager:*:*:secret:*}}"
               ]
           }
       ]
   }
   ```

------
**Anmerkung**  
Ersetzen Sie `arn:aws:kinesisvideo:*:*:stream/streamName1/*` und `arn:aws:kinesisvideo:*:*:stream/streamName2/*` durch die ARNs für die Videostreams und `arn:aws:secretsmanager:*:*:secret:*` ersetzen Sie sie durch die ARNs, die die MediaURI-Secrets enthalten, die Sie in erstellt haben. [Erstellen Sie Ressourcen für Ihre IP-Kamera-RTSP-URLs](gs-create-resources-standalone.md) Verwenden Sie die ARNs für die Geheimnisse, auf die der Amazon Kinesis Video Streams Edge Agent zugreifen soll.

1. Wählen Sie **Weiter** aus.
**Anmerkung**  
Sie können jederzeit zwischen den Editoroptionen **Visual** und **JSON** wechseln. Wenn Sie jedoch Änderungen vornehmen oder im **Visual**-Editor **Weiter** wählen, strukturiert IAM Ihre Richtlinie möglicherweise um, um sie für den visuellen Editor zu optimieren. Weitere Informationen finden Sie unter [Policy-Restrukturierung](https://docs.aws.amazon.com//IAM/latest/UserGuide/troubleshoot_policies.html#troubleshoot_viseditor-restructure) im IAM-Benutzerhandbuch.

1. Geben Sie auf der Seite **Überprüfen und erstellen** einen **Richtliniennamen** und optional eine **Beschreibung** für die Richtlinie ein, die Sie erstellen. Überprüfen Sie **Permissions defined in this policy** (In dieser Richtlinie definierte Berechtigungen), um die Berechtigungen einzusehen, die von Ihrer Richtlinie gewährt werden. 

1. Wählen Sie **Create policy** (Richtlinie erstellen) aus, um Ihre neue Richtlinie zu speichern.