Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Ajouter des autorisations au rôle de service d'échange de jetons (TES)
Accordez le rôle de service d'échange de jetons (TES) à l'appareil qui est autorisé à consulter les secrets. Cela est nécessaire pour que le AWS Secrets Manager AWS IoT Greengrass composant fonctionne correctement.
Ajouter des autorisations au rôle TES
Connectez-vous au Console de gestion AWS et ouvrez la console IAM à https://console.aws.amazon.com/iam/
l'adresse. -
Choisissez Rôles dans la barre de navigation de gauche et recherchez le rôle TES que vous avez créé plus tôt dans le processus.
-
Dans la liste déroulante Ajouter des autorisations, sélectionnez Joindre des politiques.
-
Choisissez Create Policy (Créer une politique).
-
Faites défiler la page vers le bas et sélectionnez Modifier.
-
Dans l'éditeur de règles, choisissez JSON et modifiez la politique.
Remplacez la politique par la suivante :
Note
Remplacez
arn:aws:kinesisvideo:*:*:stream/streamName1/*etarn:aws:kinesisvideo:*:*:stream/streamName2/*par les ARN pour les flux que vous avez créés à l'étape précédente. -
Sur la page Add tags (Ajouter des identifications), choisissez Next: Review (Suivant : Révision).
-
Donnez un nom à votre politique, puis choisissez Créer une politique.
Voici un exemple de nom de politique KvsEdgeAccessPolicy.
-
Fermez l'onglet et revenez à l'onglet dans lequel vous associiez une politique au rôle TES.
Cliquez sur le bouton d'actualisation, puis recherchez la politique nouvellement créée.
Cochez la case et choisissez Joindre des politiques.
Sur l'écran suivant, vous pouvez voir une note indiquant que la politique a été attachée avec succès au rôle.
-
Créez et joignez une autre politique, cette fois pour vos secrets.
Remplacez la politique par la suivante :
Note
arn:aws:secretsmanager:*:*:secret:*Remplacez-les par les ARN contenant les secrets MediaURI que vous avez créés dans. Créez les flux vidéo Amazon Kinesis et AWS Secrets Manager ressources pour les URL RTSP de votre caméra IP -
Créez et attachez une autre politique, cette fois pour les Amazon CloudWatch métriques. Remplacez la politique par la suivante :