View a markdown version of this page

Agregue permisos a la función del servicio de intercambio de tokens (TES) - Amazon Kinesis Video Streams

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Agregue permisos a la función del servicio de intercambio de tokens (TES)

Otorgue la función de servicio de intercambio de tokens (TES) al dispositivo que asuma los permisos para ver los secretos. Esto es necesario para que el AWS Secrets Manager AWS IoT Greengrass componente funcione correctamente.

Agregue permisos a la función TES
  1. Inicie sesión en Consola de administración de AWS y abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. Seleccione Roles en el panel de navegación de la izquierda y busque el rol de TES que creó anteriormente en el proceso.

  3. En el menú desplegable Agregar permisos, selecciona Adjuntar políticas.

  4. Elija Crear política.

  5. Desplázate hacia abajo y selecciona Editar.

  6. En el editor de políticas, elige JSON y edita la política.

    Sustituya la política por la siguiente:

    nota

    Sustituya arn:aws:kinesisvideo:*:*:stream/streamName1/* y arn:aws:kinesisvideo:*:*:stream/streamName2/* por los ARN de las transmisiones que creó en un paso anterior.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kinesisvideo:ListStreams" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kinesisvideo:DescribeStream", "kinesisvideo:PutMedia", "kinesisvideo:TagStream", "kinesisvideo:GetDataEndpoint" ], "Resource": [ "arn:aws:kinesisvideo:*:*:stream/streamName1/*", "arn:aws:kinesisvideo:*:*:stream/streamName2/*" ] } ] }
  7. En la página Add tags (Añadir etiquetas), elija Next: Review (Siguiente: Revisión).

  8. Ponle un nombre a tu política y, a continuación, selecciona Crear política.

    Un ejemplo de nombre de política es KvsEdgeAccessPolicy.

  9. Cierre la pestaña y vuelva a la pestaña en la que adjuntaba una política a la función TES.

    Elija el botón de actualización y, a continuación, busque la política recién creada.

    Seleccione la casilla de verificación y elija Adjuntar políticas.

    En la siguiente pantalla, verá una nota que dice que la política se adjuntó correctamente al rol.

  10. Crea y adjunta otra política, esta vez para tus secretos.

    Sustituya la política por la siguiente:

    nota

    arn:aws:secretsmanager:*:*:secret:*Sustitúyala por los ARN que contienen los secretos de MediaURI que creaste en. Cree las transmisiones de vídeo de Amazon Kinesis y AWS Secrets Manager recursos para las URL de RTSP de su cámara IP

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "secretsmanager:GetSecretValue", "Resource": [ "arn:aws:secretsmanager:*:*:secret:*", "arn:aws:secretsmanager:*:*:secret:*" ] } ] }
  11. Crea y adjunta otra política, esta vez para las métricas. Amazon CloudWatch Sustituya la política por la siguiente:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricData" ], "Resource": [ "*" ] } ] }