View a markdown version of this page

Créez des rôles - MediaLive

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créez des rôles

Toute personne étant un administrateur peut effectuer la procédure pour créer un rôle et attacher des stratégies au rôle.

Dans Identifier les exigences d'accès, une personne de votre organisation a identifié les rôles que vous devez créer. Créez ces rôles dès maintenant à l'aide d'IAM.

Au cours de cette étape, vous allez créer un rôle composé d'une politique de confiance («  MediaLive  laissez passer l'AssumeRoleaction ») et d'une ou plusieurs politiques (les politiques que vous venez de créer). De cette façon, MediaLive a la permission d'assumer le rôle. Lorsqu'il assume ce rôle, il acquiert les autorisations spécifiées dans les politiques.

Suivez cette procédure pour chaque rôle.

  1. Sur la console IAM, dans le volet de navigation de gauche, choisissez Rôles, puis Create Role. L'assistant de création de rôle apparaît. Cet assistant vous explique les étapes de configuration d'une entité de confiance et d'ajout d'autorisations (en ajoutant une politique).

  2. Sur la page Sélectionner une entité de confiance, choisissez la carte de politique de confiance personnalisée. La section Politique de confiance personnalisée apparaît, avec un exemple de politique.

  3. Effacez l'exemple, copiez le texte suivant et collez-le dans la section Politique de confiance personnalisée. La section Politique de confiance personnalisée se présente désormais comme suit :

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "medialive.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  4. Choisissez Suivant.

  5. Sur la page Ajouter des autorisations, recherchez la ou les politiques que vous avez créées (par exempleMedialiveForCurlingEvents) et cochez la case correspondant à chacune d'elles. Ensuite, sélectionnez Suivant.

  6. Sur la page de révision, entrez le nom du rôle. Nous vous recommandons de ne pas utiliser le nom, MediaLiveAccessRole, car il est réservé à l'option simple.

    Utilisez plutôt un nom comprenant Medialive, qui décrit l'objectif de ce rôle. Par exemple, MedialiveAccessRoleForSports.

  7. Choisissez Créer un rôle.

  8. Sur la page Résumé du rôle, notez la valeur du rôle ARN. Elle se présente ainsi :

    arn:aws:iam::111122223333:role/medialiveWorkflow15

    Dans l'exemple, 111122223333 il s'agit de votre numéro de AWS compte.

  9. Après avoir créé tous les rôles, dressez la liste des ARN des rôles. Incluez les informations suivantes dans chaque élément :

    • ARN du rôle.

    • Description du flux de travail auquel s'applique l'ARN.

    • Les utilisateurs qui peuvent utiliser ce flux de travail et qui ont donc besoin de pouvoir associer cette politique de confiance aux chaînes qu'ils créent et modifient.

    Vous aurez besoin de cette liste lorsque vous configurerez l'accès des utilisateurs aux entités approuvées.