

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Trabajo con grupos de seguridad de entrada
<a name="working-with-input-security-groups"></a>

En MediaLive, un *grupo de seguridad de entrada* contiene una lista de reglas. Cada regla es un rango de direcciones IP (bloques CIDR) a las que se permite enviar MediaLive contenido. Al adjuntar un grupo de seguridad de entrada a una entrada, se aplica una regla a esa entrada: solo un sistema ascendente con una dirección IP de uno de los rangos de ese grupo de seguridad de entrada puede enviar contenido a esa entrada. MediaLive ignorará las solicitudes push de direcciones IP que no estén incluidas en ese grupo de seguridad de entrada. 

Puede incluir hasta 10 reglas (rangos de direcciones IP o bloques CIDR) en un grupo de seguridad de entrada.

Puede adjuntar el mismo grupo de seguridad de entrada a cualquier número de entradas.

**Topics**
+ [Objetivo de un grupo de seguridad de entrada](purpose-input-security-groups.md)
+ [Creación de un grupo de seguridad de entrada](create-input-security-groups.md)
+ [Edición de un grupo de seguridad de entrada](edit-input-security-group.md)
+ [Eliminación de un grupo de seguridad de entrada](delete-input-security-group.md)

# Objetivo de un grupo de seguridad de entrada
<a name="purpose-input-security-groups"></a>

En MediaLive, los grupos de seguridad de entrada se utilizan con entradas *push* específicas cuando el sistema anterior de la fuente se encuentra en la Internet pública:
+ Se utilizan para entradas RTP, entradas push RTMP y entradas de escucha SRT que no utilizan una VPC.
+ No se utilizan para entradas VPC RTP, entradas push VPC RTMP, entradas VPC de escucha SRT, entradas, entradas de router o Elemental Link. MediaConnect MediaConnect Estas entradas implementan la seguridad de otras formas.

Un grupo de seguridad de entrada restringe el acceso a la entrada. El grupo impide que terceros no autorizados envíen contenido de la red pública de Internet a una entrada y al canal al que está conectada esta entrada. Sin la protección de esta función, cualquier tercero puede enviar contenido a una MediaLive entrada si conoce la dirección IP y el puerto de entrada. Tenga en cuenta que la configuración de permisos en la cuenta propietaria del canal no impide esta inserción de terceros; solo lo impedirá un grupo de seguridad de entrada. 

Puede adjuntar un grupo de seguridad de entrada a más de una entrada. En otras palabras, un grupo de seguridad de entrada puede hacerse cargo de varias entradas. 

# Creación de un grupo de seguridad de entrada
<a name="create-input-security-groups"></a>

En MediaLive, se crea un grupo de seguridad de entrada para especificar una lista de reglas de acceso. Al crear una entrada de inserción, debe adjuntar un grupo de seguridad de entrada para restringir el acceso a la entrada

Puede incluir hasta 10 reglas (rangos de direcciones IP o bloques CIDR) en un grupo de seguridad de entrada.

Puede adjuntar el mismo grupo de seguridad de entrada a cualquier número de entradas.

**Creación de un grupo de seguridad de entrada**

1. Identifique las direcciones IP desde las que se enviarán los datos de los sistemas ascendentes. Estas direcciones IP pueden estar en la red pública de Internet o en su LAN o WAN.

1. Abra la MediaLive consola en [https://console.aws.amazon.com/medialive/](https://console.aws.amazon.com/medialive/).

1. En el panel de navegación, elija **Input security groups (Grupos de seguridad de entrada)**. 

1. En la página **Input security groups (Grupos de seguridad de entrada)**, elija **Create input security group (Crear grupo de seguridad de entrada)**. 

1. En **Nuevo grupo de seguridad**, escriba uno o más bloques IPv4 CIDR. 

   Cada bloque de CIDR debe incluir una máscara de subred. En los ejemplos siguientes, la máscara de subred es la parte */nn*. 

   Separe las entradas con comas o escriba cada entrada en una línea independiente. 

   Es posible que no sepa cómo formar un bloque de CIDR para su intervalo de direcciones IP. Si es así, busque en Internet “Calculadora de CIDR IP” para buscar una herramienta de conversión en línea.

1. En la sección **Tags (Etiquetas)**, cree etiquetas si desea asociar etiquetas a este grupo de seguridad de entrada. Para obtener más información, consulte [Etiquetado de recursos](tagging.md).

1. Elija **Crear**.

**Ejemplo 1**  
192.0.2.0/24

Este bloque de CIDR cubre todas las direcciones IP que comienzan por *192.0.2*

**Ejemplo 2**  
192.0.2.111/32

Este bloque de CIDR cubre la dirección IP única *192.0.2.111*

# Edición de un grupo de seguridad de entrada
<a name="edit-input-security-group"></a>

Puede editar cualquiera de los campos de un grupo de seguridad de entrada. Puede realizar estas modificaciones en cualquier momento, incluso si el grupo de seguridad de entrada está conectado a una entrada que está conectada a un MediaLive canal en ejecución.

**Edición de un grupo de seguridad de entrada**

1. Abra la MediaLive consola en. [https://console.aws.amazon.com/medialive/](https://console.aws.amazon.com/medialive/)

   

1. En el panel de navegación, elija **Input Security Groups (Grupos de seguridad de entrada)**.

1. En la página **Input security groups (Grupos de seguridad de entrada)**, elija el grupo de seguridad de entrada y, a continuación, elija **Edit (Editar)**.

1. Cambie los campos según corresponda y, a continuación, elija **Update (Actualizar)**.

   Espere a que el **State (Estado)** de seguridad de la entrada vuelva a **In use (En uso)** o **Idle (Inactivo)** antes de llevar a cabo otra acción con este grupo de seguridad.

**Adición, eliminación o edición de etiquetas en un grupo de seguridad de entrada**

1. Abra la MediaLive consola en [https://console.aws.amazon.com/medialive/](https://console.aws.amazon.com/medialive/).

1. En el panel de navegación, elija **Input Security Groups (Grupos de seguridad de entrada)**.

1. En la página **Input security groups (Grupos de seguridad de entrada)**, elija el nombre del grupo de seguridad de entrada. No elija **Edit (Editar)**.

1. En la página **Input security group (Grupo de seguridad de entrada)** de ese grupo, en la sección **Tags (Etiquetas)**, añada o elimine etiquetas. Para editar el valor de una etiqueta existente, elimine la etiqueta y añádala de nuevo. Para obtener más información, consulte [Etiquetado de recursos](tagging.md).

   Espere a que el **State (Estado)** de seguridad de la entrada vuelva a **In use (En uso)** o **Idle (Inactivo)** antes de llevar a cabo otra acción con este grupo de seguridad.

# Eliminación de un grupo de seguridad de entrada
<a name="delete-input-security-group"></a>

 Puede eliminar un grupo MediaLive de seguridad de entrada siempre que no esté adjunto a ninguna entrada. 

**Eliminación de un grupo de seguridad de entrada**

1. Abra la MediaLive consola en [https://console.aws.amazon.com/medialive/](https://console.aws.amazon.com/medialive/).

1. En el panel de navegación, elija **Input security groups (Grupos de seguridad de entrada)**.

1. En la página **Input security groups (Grupos de seguridad de entrada)**, vea el **State (Estado)** del grupo que desea eliminar: 
   + Si el **State (Estado)** es **Idle (Inactivo)**, seleccione el grupo y, a continuación, elija **Delete (Eliminar)**. 
   + Si el **State (Estado)** es **In use (En uso)**, continúe con este procedimiento. 

1. Anote el ID del grupo de seguridad de entrada. Por ejemplo, 1234567.

1. Elija el grupo y, a continuación, **Edit (Editar)**. 

1. En la página **Edit input security group (Editar grupo de seguridad de entrada)**, examine las **Inputs (Entradas)** en el lado derecho y cuente las entradas que hay asociadas a este grupo de seguridad de entrada.

1. Elija la primera entrada. A continuación, en la página de dicha entrada, elija **Edit (Editar)**. En la página **Edit (Editar)**, en el **Input security group (Grupo de seguridad de entrada)**, cree un nuevo grupo de seguridad de entrada para esta entrada o seleccione otro grupo (asegúrese de no volver a elegir el mismo grupo; compruebe el ID que anotó con anterioridad). Elija **Update (Actualizar)** para que esta entrada ya no esté asociada al grupo de seguridad de entrada que desea eliminar.

1. Si sigue habiendo más entradas asociadas a este grupo de entrada, en el panel de navegación, seleccione **Input security groups (Grupos de seguridad de entrada)** y repita estos pasos para desconectar este grupo de seguridad de entrada de todas las entradas. 

1. Después de desconectar la última entrada de este grupo de seguridad de entrada, espere a que el **State (Estado)** del grupo de seguridad de entrada especifique **Idle (Inactivo)**. A continuación, elija el grupo y seleccione **Delete (Eliminar)**. 

**Topics**