View a markdown version of this page

Configuration des utilisateurs dotés d'autorisations IAM - MediaLive

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des utilisateurs dotés d'autorisations IAM

Cette section décrit les autorisations qu'un administrateur IAM doit attribuer aux utilisateurs et aux autres identités AWS afin qu'ils puissent configurer un appareil Link pour qu'il fonctionne avec une MediaLive entrée ou un MediaConnect flux.

Ces informations complètent les informations relatives à la configuration d'un utilisateur pour qu'il puisse utiliser toutes les MediaLive fonctionnalités. Lisez ces informations comme suit :

  • Lisez cette section si votre organisation compte des utilisateurs avec lesquels vous ne travaillerez que MediaLive pour déployer des appareils et les configurer pour les utiliser comme sources, et si vous souhaitez suivre une règle de minimisation des autorisations.

  • Si votre organisation compte des utilisateurs qui déploieront des appareils, utiliseront ces appareils et utiliseront toutes les MediaLive fonctionnalités, consultezExigences pour AWS Elemental Link. Vous devez réviser leurs politiques existantes pour inclure les autorisations des appareils.

Cette section part du principe que vous avez déjà effectué les tâches suivantes :

Autorisations requises

Vous devez attribuer des autorisations pour les actions dans plusieurs services, comme décrit dans le tableau suivant.

Permissions Nom du service dans IAM Actions
Afficher, configurer et gérer un appareil Link medialive

DescribeInputDevice

DescribeInputDeviceThumbnail

ListInputDevices

RebootInputDevice

StartInputDeviceMaintenanceWindow

StartInputDevice

StopInputDevice

UpdateInputDevice

Gérer les transferts des appareils Link medialive

AcceptInputDeviceTransfer

CancelInputDeviceTransfer

ClaimDevice

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

Sur la MediaLive console, visualisez MediaConnect les flux dans la liste déroulante. Cette liste déroulante apparaît dans le champ Flow ARN de l'onglet Pièces jointes de la page des détails de l'appareil.

mediaconnect ListFlows

Sur la MediaLive console, consultez les secrets de Secrets Manager dans la liste déroulante. Cette liste déroulante apparaît dans le champ ARN secret de l'onglet Pièces jointes de la page des détails de l'appareil.

secretsmanager ListSecrets

Sur la MediaLive console, consultez les rôles IAM dans la liste déroulante. Cette liste déroulante apparaît dans le champ ARN du rôle de l'onglet Pièces jointes de la page des détails de l'appareil.

iam ListRoles

Création de la politique

  1. Connectez-vous au Console de gestion AWS et ouvrez la console IAM à https://console.aws.amazon.com/iam/ l'adresse.

  2. Dans le panneau de navigation de gauche, sélectionnez Policies (Politiques). Choisissez Create policy (Créer une politique), puis choisissez l'onglet JSON.

  3. Dans l'éditeur de règles, effacez l'exemple de contenu et collez la politique qui apparaît après cette procédure.

  4. Donnez à la politique un nom qui indique clairement qu'elle concerne l'utilisation de Link. Par exemple, ElementalLinkAccess.

  5. Choisissez Create Policy (Créer une politique).

Exemple de politique :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "medialive:DescribeInputDevice", "medialive:DescribeInputDeviceThumbnail", "medialive:ListInputDevices", "medialive:RebootInputDevice", "medialive:StartInputDeviceMaintenanceWindow", "medialive:StartInputDevice", "medialive:StopInputDevice", "medialive:UpdateInputDevice" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "medialive:AcceptInputDeviceTransfer", "medialive:CancelInputDeviceTransfer", "medialive:ClaimDevice", "medialive:ListInputDeviceTransfers", "medialive:RejectInputDeviceTransfer", "medialive:TransferInputDevice" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "mediaconnect:ListFlows" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "secretsmanager:ListSecrets" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "iam:ListRoles" ], "Resource": [ "*" ] } ] }