Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des utilisateurs dotés d'autorisations IAM
Cette section décrit les autorisations qu'un administrateur IAM doit attribuer aux utilisateurs et aux autres identités AWS afin qu'ils puissent configurer un appareil Link pour qu'il fonctionne avec une MediaLive entrée ou un MediaConnect flux.
Ces informations complètent les informations relatives à la configuration d'un utilisateur pour qu'il puisse utiliser toutes les MediaLive fonctionnalités. Lisez ces informations comme suit :
-
Lisez cette section si votre organisation compte des utilisateurs avec lesquels vous ne travaillerez que MediaLive pour déployer des appareils et les configurer pour les utiliser comme sources, et si vous souhaitez suivre une règle de minimisation des autorisations.
-
Si votre organisation compte des utilisateurs qui déploieront des appareils, utiliseront ces appareils et utiliseront toutes les MediaLive fonctionnalités, consultezExigences pour AWS Elemental Link. Vous devez réviser leurs politiques existantes pour inclure les autorisations des appareils.
Cette section part du principe que vous avez déjà effectué les tâches suivantes :
-
Vous avez effectué la configuration initiale décrite Étapes préliminaires de configuration pour utiliser MediaLive dans afin de vous inscrire MediaLive et de créer un administrateur.
-
Vous avez lu les recommandations Gestion des identités et des accès pour AWS Elemental MediaLive relatives à la création d'administrateurs, d'utilisateurs et d'autres AWS identités.
Autorisations requises
Vous devez attribuer des autorisations pour les actions dans plusieurs services, comme décrit dans le tableau suivant.
| Permissions | Nom du service dans IAM | Actions |
|---|---|---|
| Afficher, configurer et gérer un appareil Link | medialive |
|
| Gérer les transferts des appareils Link | medialive |
|
|
Sur la MediaLive console, visualisez MediaConnect les flux dans la liste déroulante. Cette liste déroulante apparaît dans le champ Flow ARN de l'onglet Pièces jointes de la page des détails de l'appareil. |
mediaconnect | ListFlows |
|
Sur la MediaLive console, consultez les secrets de Secrets Manager dans la liste déroulante. Cette liste déroulante apparaît dans le champ ARN secret de l'onglet Pièces jointes de la page des détails de l'appareil. |
secretsmanager | ListSecrets |
|
Sur la MediaLive console, consultez les rôles IAM dans la liste déroulante. Cette liste déroulante apparaît dans le champ ARN du rôle de l'onglet Pièces jointes de la page des détails de l'appareil. |
iam | ListRoles |
Création de la politique
Connectez-vous au Console de gestion AWS et ouvrez la console IAM à https://console.aws.amazon.com/iam/
l'adresse. -
Dans le panneau de navigation de gauche, sélectionnez Policies (Politiques). Choisissez Create policy (Créer une politique), puis choisissez l'onglet JSON.
-
Dans l'éditeur de règles, effacez l'exemple de contenu et collez la politique qui apparaît après cette procédure.
-
Donnez à la politique un nom qui indique clairement qu'elle concerne l'utilisation de Link. Par exemple,
ElementalLinkAccess. -
Choisissez Create Policy (Créer une politique).
Exemple de politique :