View a markdown version of this page

MediaConnect cas d'utilisation : réception de contenu SRT depuis MediaLive - AWS Elemental MediaConnect

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

MediaConnect cas d'utilisation : réception de contenu SRT depuis MediaLive

Vous pouvez configurer AWS Elemental MediaConnect pour recevoir du contenu d'une AWS Elemental MediaLive chaîne à l'aide du protocole SRT. Cela vous permet d'établir un transport sécurisé et fiable des vidéos en direct de et MediaLive vers MediaConnect pour une distribution ou un traitement ultérieurs.

Cette page décrit vos responsabilités en matière de configuration pour recevoir des sorties SRT MediaLive, comme décrit dans Création d'un groupe de sortie d'appelants SRT.

Planification

Avant de commencer, assurez-vous d'avoir pris en compte les points suivants.

Coordonner avec le système en amont

Vous et l' MediaLive opérateur devez vous mettre d'accord sur les points suivants :

  • Configuration du canal : déterminez le type de MediaLive canal que vous utiliserez :

    • S'il s' MediaLive agit d'un canal standard, vous avez besoin de deux sources de débit.

    • Si le MediaLive canal est un canal à pipeline unique, vous avez besoin d'une source de flux.

  • Latence : déterminez la latence appropriée pour vos flux.

    • Nous vous recommandons de choisir une valeur de latence proche de la MediaLive configuration.

    • Si vous souhaitez que la source inclue un identifiant de flux, MediaLive indiquez-le à l'opérateur. MediaLive

  • Algorithme de chiffrement : déterminez l'algorithme approprié.

    • Vous devez vous mettre d'accord sur l'algorithme de chiffrement que vous allez utiliser, qui peut être : AES 128, AES 192 ou AES 256

  • Phrase secrète de chiffrement : déterminez le mot de passe que vous allez utiliser.

    • Le mot de passe peut être composé de 10 à 79 caractères Unicode, ce qui signifie que les espaces sont autorisés.

Planifier la livraison à l'aide d'Amazon VPC

Considérations relatives à Secrets Manager

Lorsque vous vous connectez à une sortie de MediaLive canal exécutée dans un VPC, notez que les sorties SRT sont toujours cryptées et doivent être intégrées. AWS Secrets Manager Par conséquent, la sortie du MediaLive canal se trouvera dans un sous-réseau présentant les caractéristiques suivantes :

  • Le sous-réseau pour la sortie du canal doit disposer d'un point de terminaison Secrets Manager.

  • Le sous-réseau pour la sortie du canal et le point de terminaison Secrets Manager doivent utiliser le même groupe de sécurité.

Considérations relatives à MediaLive

Lors de la réception de contenu MediaLive, la sortie du MediaLive canal et la source de MediaConnect flux peuvent se trouver dans le même VPC ou dans des versions différentes. VPCs Ils partagent généralement le même VPC mais utilisent des sous-réseaux différents avec des groupes de sécurité VPC distincts. Notez ce qui suit :

  • Si les deux services sont identiques Compte AWS, ils peuvent utiliser le même secret Secrets Manager. Vous n'avez pas besoin de dupliquer le secret simplement parce qu'il MediaConnect se MediaLive trouve dans un autre VPCs ou un sous-réseau.

  • Si les services sont différents Comptes AWS, chaque opérateur définit généralement le secret séparément dans ses services respectifs Compte AWS.

Tâches

Vous devez effectuer les tâches suivantes pour recevoir une sortie SRT de MediaLive.

1. Demander un secret pour le chiffrement

Un membre de votre organisation disposant des autorisations appropriées doit enregistrer le mot de passe de chiffrement SRT convenu dans un secret dans Secrets Manager.

Pour demander le secret
  1. Déterminez si vous avez besoin d'un ou deux secrets.

    • Si MediaConnect et MediaLive si c'est pareil Compte AWS : vous n'avez besoin que d'un seul secret partagé que les deux services utiliseront.

    • Si MediaConnect et MediaLive sont différents Comptes AWS : en général, chaque opérateur définit un secret identique séparément dans son domaine respectif Compte AWS, plutôt que d'utiliser un secret partagé.

  2. Coordonnez-vous avec l' MediaLive opérateur et convenez de la personne qui demandera la création du secret.

  3. Si vous êtes responsable de la création du secret, suivez ces étapes pour chaque secret requis :

    • Demandez à votre AWS administrateur de créer un secret dans Secrets Manager, en utilisant Autre type comme type de secret.

    • Donnez à votre AWS administrateur le mot de passe de cryptage SRT convenu à stocker dans le secret.

    • Demandez à votre AWS administrateur de vous fournir les informations suivantes :

      • Le nom du secret

      • Le secret est l'ARN, qui ressemblera à ceci : arn:aws:secretsmanager:region:123456789012:secret:Sample-abcdef

  4. Si vous utilisez un secret partagé, assurez-vous que les deux MediaConnect et MediaLive les opérateurs reçoivent les détails du secret.

2. Création d'un MediaConnect flux avec l'écouteur SRT

Vous devez configurer un MediaConnect flux pour recevoir le contenu MediaLive. Vous pouvez ensuite obtenir l'adresse IP entrante de votre flux et la communiquer à l' MediaLive opérateur, qui en aura besoin pour configurer son canal.

Pour configurer le flux et trouver l'adresse IP entrante
  1. Ouvrez la MediaConnect console.

  2. Suivez les étapes pour créer un flux ou modifier un flux existant avec ces paramètres spécifiques :

    • Type de source : Choisissez une source standard ou une source VPC en fonction de la configuration de votre réseau.

    • Protocole : Choisissez l'écouteur SRT.

    • Description de la source : entrez un nom descriptif.

      Astuce

      S'il s' MediaLive agit d'envoyer deux sources, utilisez ce champ pour faire la distinction entre chaque source. Par exemple : source-pipeline-0 et source-pipeline-1.

    • (Pour les sources standard uniquement) :

      • Bloc CIDR Allowlist : entrez une valeur temporaire (telle que192.168.76.54/32). Vous le mettrez à jour ultérieurement avec l'adresse IP réelle du MediaLive canal.

    • (Pour les sources VPC uniquement) :

      • Nom de l'interface VPC : Spécifiez votre interface VPC.

      • Sous-réseau : choisissez le sous-réseau VPC que vous MediaConnect souhaitez utiliser.

      • Groupes de sécurité : Spécifiez les groupes de sécurité VPC que vous MediaConnect souhaitez utiliser.

    • Port : entrez un numéro de port compris entre 1 et 65535.

    • Latence maximale : entrez la valeur convenue.

    • Chiffrement : sélectionnez Activer le chiffrement.

    • ARN du rôle : Spécifiez un rôle autorisé à accéder à Secrets Manager.

    • ARN secret : entrez l'ARN du secret de la tâche précédente (1. Demander un secret pour le chiffrement).

  3. Après avoir configuré le flux, recherchez l'onglet Sources sur la page de détails du flux.

  4. Notez la valeur de l'adresse IP entrante. Par exemple, srt://203.0.113.22:5000 ou srt://203.0.113.88:5001.

  5. Donnez cette adresse IP à l' MediaLive opérateur. L' MediaLive opérateur peut désormais créer un canal avec un groupe de sortie d'appels SRT qui pointe vers votre MediaConnect flux.

3. Configurer la liste MediaConnect d'autorisation du flux avec la source MediaLive IPs

Une fois le MediaLive canal créé, vous devez configurer le MediaConnect flux pour accepter le trafic provenant du canal.

Pour configurer le flux
  1. Demandez à l' MediaLive opérateur les adresses IP sources de sa chaîne.

    • Pour les MediaLive canaux standard : demandez les deux adresses IP sources.

    • Pour les canaux à pipeline unique : demandez l'adresse IP source unique.

    • Pour les canaux MediaLive Anywhere : demandez l'adresse IP de la passerelle sur le réseau sur lequel le canal est diffusé.

  2. Lorsque vous avez les adresses IP :

    • Accédez à la MediaConnect console et ouvrez votre flux.

    • Accédez à l'onglet Sources et sélectionnez la source SRT.

    • Choisissez Mettre à jour.

    • Sous Bloc CIDR Allowlist, entrez l'adresse IP source sous forme de bloc CIDR (par exemple,). 203.0.113.1/32

    • Choisissez Mettre à jour.

Note
  • Si vous avez deux sources, appliquez chaque adresse IP à la bonne source.

  • Les adresses IP peuvent être étiquetées comme pipeline 0 etpipeline 1.

  • Si vous avez suivi l'exemple de la tâche précédente (2. Création d'un MediaConnect flux avec l'écouteur SRT), cela pipeline 0 correspondra à la source du flux figurant source-pipeline-0 dans le champ de description de la source.

4. Démarrez le flux et le canal

Une fois le flux et le canal configurés, vous pouvez démarrer le flux de contenu de MediaLive à MediaConnect.

Pour démarrer le flux et le canal
  1. Dans la MediaConnect console, lancez votre flux.

  2. Une fois le flux actif (cela prend environ 1 minute), dites à l' MediaLive opérateur qu'il peut démarrer le canal.

  3. Une fois que les deux sont en cours d'exécution, la MediaLive chaîne commence à envoyer du contenu à votre MediaConnect flux.

Résolution des problèmes

Si vous rencontrez des problèmes avec ce flux de travail, utilisez cette liste de contrôle pour identifier et résoudre les problèmes courants :

  • Vérifiez que les deux services utilisent le même mot de passe de chiffrement.

  • Vérifiez que la liste MediaConnect d'autorisation du flux inclut la bonne adresse IP du MediaLive canal.

  • Assurez-vous que les deux services disposent des autorisations nécessaires pour accéder aux secrets.

  • Vérifiez que le port spécifié dans l'URL de MediaLive destination correspond au port du MediaConnect flux.

  • Pour les configurations VPC, vérifiez que les groupes de sécurité autorisent le trafic nécessaire.