View a markdown version of this page

Membuat kebijakan izin IAM - Amazon Kinesis Video Streams

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat kebijakan izin IAM

Ikuti prosedur ini untuk membuat kebijakan IAM. Kebijakan izin ini memungkinkan kontrol akses selektif (subset operasi yang didukung) untuk AWS sumber daya. Dalam hal ini, AWS sumber daya adalah aliran video yang Anda ingin streaming ke Amazon Kinesis Video Streams Edge Agent. Sumber daya juga mencakup AWS Secrets Manager rahasia yang dapat diambil oleh Agen Edge Amazon Kinesis Video Streams. Untuk informasi selengkapnya, lihat Kebijakan IAM.

Membuat kebijakan dengan menggunakan editor kebijakan JSON
  1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi di sebelah kiri, pilih Kebijakan.

    Jika ini pertama kalinya Anda memilih Kebijakan, akan muncul halaman Selamat Datang di Kebijakan Terkelola. Pilih Memulai.

  3. Di bagian atas halaman, pilih Buat kebijakan.

  4. Di bagian Editor kebijakan, pilih opsi JSON.

  5. Masukkan dokumen kebijakan JSON berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricData", "kinesisvideo:ListStreams", "iot:Connect", "iot:Publish", "iot:Subscribe", "iot:Receive" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "kinesisvideo:DescribeStream", "kinesisvideo:PutMedia", "kinesisvideo:TagStream", "kinesisvideo:GetDataEndpoint" ], "Resource": [ "arn:aws:kinesisvideo:*:*:stream/streamName1/*", "arn:aws:kinesisvideo:*:*:stream/streamName2/*" ] }, { "Effect": "Allow", "Action": "secretsmanager:GetSecretValue", "Resource": [ "arn:aws:secretsmanager:*:*:secret:*", "arn:aws:secretsmanager:*:*:secret:*" ] } ] }
    catatan

    Ganti arn:aws:kinesisvideo:*:*:stream/streamName1/* dan arn:aws:kinesisvideo:*:*:stream/streamName2/* dengan ARN untuk aliran video, dan ganti arn:aws:secretsmanager:*:*:secret:* dengan ARN yang berisi rahasia MediaURI yang Anda buat. Buat sumber daya untuk URL RTSP kamera IP Anda Gunakan ARN untuk rahasia yang Anda ingin akses oleh Amazon Kinesis Video Streams Edge Agent.

  6. Pilih Berikutnya.

    catatan

    Anda dapat beralih antara opsi editor Visual dan JSON kapan saja. Namun, jika Anda melakukan perubahan atau memilih Berikutnya di editor Visual, IAM dapat merestrukturisasi kebijakan Anda untuk mengoptimalkannya bagi editor visual. Untuk informasi selengkapnya, lihat Restrukturis asi kebijakan di Panduan Pengguna IAM.

  7. Pada halaman Tinjau dan buat, masukkan nama Kebijakan dan Deskripsi opsional untuk kebijakan yang Anda buat. Tinjau Izin yang ditentukan dalam kebijakan ini untuk melihat izin yang diberikan oleh kebijakan Anda.

  8. Pilih Buat kebijakan untuk menyimpan kebijakan baru Anda.