View a markdown version of this page

Octroi d’un droit sur un flux - AWS Elemental MediaConnect

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Octroi d’un droit sur un flux

Vous pouvez accorder un droit à un flux existant pour partager votre contenu avec un autre Compte AWS (le compte abonné). L'abonné crée un AWS Elemental MediaConnect flux dans le même flux Région AWS, en utilisant votre flux comme source. Dans ce cas, le service génère une sortie sur votre flux pour représenter le flux vidéo de votre flux vers le flux de l'abonné.

L'abonné ne peut utiliser un droit qu'une seule fois.

Conditions préalables

Avant de pouvoir accorder un droit, vous devez effectuer les opérations suivantes :

Pour accorder un droit sur un flux (console)
  1. Ouvrez la MediaConnect console à l'adresse https://console.aws.amazon.com/mediaconnect/.

  2. Sur la page Flux, choisissez le nom du flux auquel vous souhaitez accorder un droit.

    La page de détails de ce flux s'affiche.

  3. Choisissez l'onglet Droits.

  4. Choisissez Grant Admissibilité.

    La page d'admissibilité à la subvention s'affiche.

  5. Dans le champ Nom, indiquez un nom pour le droit qui vous aidera, ainsi qu'à l'abonné, à différencier ce flux des autres flux. Le nom fait également partie de l'ARN d'autorisation, qui est visible pour l'abonné.

  6. Pour l'ID de compte d'abonné, spécifiez l' Compte AWS identifiant à 12 chiffres de l'abonné. N'incluez pas de tiret dans l'identifiant.

  7. Pour Description, spécifiez une description qui vous aidera à identifier ce droit ultérieurement. La description n'est visible que sur la MediaConnect console associée à votre compte.

  8. Dans Pourcentage des frais d'abonnement au transfert de données, spécifiez le pourcentage des frais de transfert de données d'admissibilité dont vous souhaitez que l'abonné soit responsable. AWS facture le solde sur votre compte. Par exemple, si vous spécifiez 15, AWS facture 15 % des frais de transfert des données d'admissibilité au compte de l'abonné et les 85 % restants à votre compte.

    Note

    Même si vous indiquez que l’abonné est responsable d’une partie ou de la totalité des frais de transfert de données d’éligibilité, l’abonné n’aura pas à payer de frais tant qu’il n’aura pas créé et démarré un flux basé sur ce droit.

  9. Pour le statut des droits, indiquez si vous souhaitez que les droits soient activés ou désactivés. Si le droit est activé, l'abonné peut créer un flux basé sur le droit et commencer à diffuser du contenu immédiatement. Si le droit est désactivé, l'abonné doit attendre que vous l'activiez pour que le contenu puisse être diffusé depuis votre flux vers le sien.

  10. Si vous souhaitez crypter la vidéo au fur et à mesure qu'elle est envoyée de votre flux vers le flux de l'abonné, choisissez l'un des onglets suivants :

    Static key encryption
    1. Dans la section Chiffrement, choisissez Activer.

    2. Pour Type de cryptage, choisissez Clé statique.

    3. Pour Role ARN, spécifiez l'ARN du rôle que vous avez créé lors de la configuration du chiffrement.

    4. Pour Secret ARN, spécifiez l'ARN AWS Secrets Manager attribué lorsque vous avez créé le secret pour stocker la clé de cryptage.

    5. Pour Algorithme de chiffrement, choisissez le type de cryptage que vous souhaitez utiliser pour chiffrer la source.

    SPEKE encryption
    1. Dans la section Chiffrement, choisissez Activer.

    2. Pour Type de cryptage, choisissez SPEKE.

    3. Pour Algorithme de chiffrement, choisissez le type de cryptage que vous souhaitez utiliser pour chiffrer la source.

    4. Pour Role ARN, entrez le nom de ressource Amazon (ARN) du rôle IAM qui vous permet d'envoyer vos demandes via API Gateway. Vous avez créé ce rôle lorsque vous avez configuré le chiffrement.

      L'exemple suivant montre un rôle ARN :

      arn:aws:iam::111122223333:role/SpekeAccess
    5. Pour Resource ID, entrez un identifiant pour le contenu. Le service l'envoie au serveur de clés pour identifier le point de terminaison actuel. Le caractère unique de ce système dépend de la précision que vous souhaitez que les contrôles d'accès soient. L'ID de ressource est également appelé ID de contenu.

      L'exemple suivant montre un ID de ressource :

      MovieNight20171126093045
    6. Pour Device ID, entrez la valeur de l'un des appareils que vous avez configurés avec votre fournisseur de clés de plateforme d'accès conditionnel (CA).

    7. Dans le champ URL, entrez l'URL du proxy API Gateway que vous avez configuré pour communiquer avec votre serveur de clés. Le proxy API Gateway doit résider dans le même Région AWS que MediaConnect.

      L'exemple suivant montre une URL.

      https://1wm2dx1f33.execute-api.us-west-2.amazonaws.com/SpekeSample/copyProtection
    8. (Facultatif) Pour Vecteur d'initialisation constant, entrez une valeur hexadécimale de 128 bits et 16 octets représentée par une chaîne de 32 caractères, à utiliser avec la clé de chiffrement du contenu.

  11. Au bas de la page, choisissez Accorder les droits.

  12. Dans l'onglet Droits, localisez le nouveau droit dans la liste.

  13. Prenez note de l'ARN d'autorisation.

  14. Fournissez les informations suivantes à l'abonné :

    • L'ARN d'admissibilité

    • Celui dans Région AWS lequel vous avez créé le flux

    • La clé de chiffrement et l'algorithme si vous configurez le chiffrement sur le droit

    • Le pourcentage des frais de transfert de données d'admissibilité à la charge de l'abonné

    Note

    MediaConnect supprime les paquets nuls dans le but d'optimiser la connexion de données entre le flux de l'auteur du contenu et le flux de l'abonné. Cela peut entraîner une fluctuation du débit du flux de l'abonné ou une différence entre le débit du flux de l'auteur du contenu et celui de l'abonné. Nous vous recommandons de surveiller l'état de la source à l'aide d'une combinaison de mesures SourceBitRate et d'autres mesures telles que SourceContinuityCounter etSourceNotRecoveredPackets.

Pour accorder un droit sur un flux (AWS CLI)
  1. Créez un fichier JSON contenant les détails des droits que vous souhaitez accorder.

    L'exemple suivant montre la structure du contenu du fichier :

    [ { "Description": "For AnyCompany", "Encryption": [ { "Algorithm": "aes128", "KeyType": "static-key", "RoleArn": "arn:aws:iam::111122223333:role/MediaConnect-ASM", "SecretArn": "arn:aws:secretsmanager:us-west-2:111122223333:secret:mySecret1" } ], "Name": "AnyCompany_Entitlement", "Subscribers": [ "444455556666", "123456789012" ] }, { "Description": "For Example Corp", "Name": "ExampleCorp", "Subscribers": [ "777788889999" ] } ]
  2. Dans le AWS CLI, utilisez la grant-flow-entitlements commande :

    aws mediaconnect grant-flow-entitlements --entitlements --flow-arn arn:aws:mediaconnect:us-east-1:111122223333:flow:1-23aBC45dEF67hiJ8-12AbC34DE5fG:BaseballGame --cli-input-json file://entitlements.json

    L'exemple suivant illustre la valeur de retour :

    { "Entitlements": [ { "Name": "AnyCompany_Entitlement", "EntitlementArn": "arn:aws:mediaconnect:us-west-2:111122223333:entitlement:1-11aa22bb11aa22bb-3333cccc4444:AnyCompany_Entitlement", "Subscribers": [ "444455556666", "123456789012" ], "Description": "For AnyCompany", "Encryption": { "SecretArn": "arn:aws:secretsmanager:us-west-2:111122223333:secret:mySecret1", "Algorithm": "aes128", "RoleArn": "arn:aws:iam::111122223333:role/MediaConnect-ASM", "KeyType": "static-key" } }, { "Name": "ExampleCorp", "EntitlementArn": "arn:aws:mediaconnect:us-west-2:111122223333:entitlement:1-3333cccc4444dddd-1111aaaa2222:ExampleCorp", "Subscribers": [ "777788889999" ], "Description": "For Example Corp" } ], "FlowArn": "arn:aws:mediaconnect:us-east-1:111122223333:flow:1-23aBC45dEF67hiJ8-12AbC34DE5fG:BaseballGame" }