

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Création d'une politique d'autorisations IAM
<a name="gs-iam-role"></a>

Suivez ces procédures pour créer une politique IAM. Cette politique d'autorisations permet un contrôle d'accès sélectif (un sous-ensemble des opérations prises en charge) pour une AWS ressource. Dans ce cas, les AWS ressources sont les flux vidéo vers lesquels vous souhaitez que l'agent Amazon Kinesis Video Streams Edge diffuse. Les ressources incluent également les AWS Secrets Manager secrets que l'agent Amazon Kinesis Video Streams Edge peut récupérer. Pour plus d'informations, consultez la section Politiques [https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) IAM.

**Création d'une politique à l'aide de l'éditeur de règles JSON**

1. Connectez-vous au Console de gestion AWS et ouvrez la console IAM à [ https://console.aws.amazon.com/iam/ ](https://console.aws.amazon.com/iam/) l'adresse.

1. Dans le volet de navigation de gauche, choisissez **Politiques**.

   Si vous sélectionnez **Politiques** pour la première fois, la page **Bienvenue dans les politiques gérées** s’affiche. Sélectionnez **Mise en route**.

1. En haut de la page, sélectionnez **Créer une politique**.

1. Dans la section **Éditeur de politique**, choisissez l’option **JSON**.

1. Entrez le document de politique JSON suivant :

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "cloudwatch:PutMetricData",
                   "kinesisvideo:ListStreams",
                   "iot:Connect",
                   "iot:Publish",
                   "iot:Subscribe",
                   "iot:Receive"
               ],
               "Resource": [
                   "*"
               ] 
           },
           {
               "Effect": "Allow",
               "Action": [
                   "kinesisvideo:DescribeStream",
                   "kinesisvideo:PutMedia",
                   "kinesisvideo:TagStream",
                   "kinesisvideo:GetDataEndpoint"
               ],
                "Resource": [ 
                   "{{arn:aws:kinesisvideo:*:*:stream/streamName1/*}}",
                   "{{arn:aws:kinesisvideo:*:*:stream/streamName2/*}}"
               ]
           },
           {
               "Effect": "Allow",
               "Action": "secretsmanager:GetSecretValue",
               "Resource": [
                    "{{arn:aws:secretsmanager:*:*:secret:*}}",
                    "{{arn:aws:secretsmanager:*:*:secret:*}}"
               ]
           }
       ]
   }
   ```

------
**Note**  
Remplacez `arn:aws:kinesisvideo:*:*:stream/streamName1/*` et `arn:aws:kinesisvideo:*:*:stream/streamName2/*` par les ARN pour les flux vidéo, et remplacez-les par les ARN `arn:aws:secretsmanager:*:*:secret:*` contenant les secrets MediaURI que vous avez créés dans. [Créez des ressources pour les URL RTSP de votre caméra IP](gs-create-resources-standalone.md) Utilisez les ARN pour les secrets auxquels vous souhaitez que l'agent Amazon Kinesis Video Streams Edge ait accès.

1. Choisissez **Suivant**.
**Note**  
Vous pouvez basculer à tout moment entre les options des éditeurs **visuel** et **JSON**. Toutefois, si vous apportez des modifications ou si vous choisissez **Suivant** dans l’éditeur **visuel**, IAM peut restructurer votre politique afin de l’optimiser pour l’éditeur visuel. Pour plus d'informations, consultez la section Restructuration des [ politiques ](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_policies.html#troubleshoot_viseditor-restructure) dans le guide de l'utilisateur IAM.

1. Sur la ** page ** Réviser et créer, entrez un nom de ** politique ** et une ** description facultative ** pour la politique que vous créez. Vérifiez les **Autorisations définies dans cette politique** pour voir les autorisations accordées par votre politique. 

1. Choisissez **Create policy** (Créer une politique) pour enregistrer votre nouvelle politique.