View a markdown version of this page

Membuat peran instance - MediaLive

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat peran instance

Untuk menggunakan MediaLive Anywhere, Anda harus membuat konfigurasi entitas tepercaya yang memungkinkan AWS Systems Manager melakukan tindakan pada perangkat keras node lokal tempat MediaLive berjalan. Anda harus membuat peran, melampirkan beberapa kebijakan dengan konten tertentu, dan menentukan AWS Systems Manager (Manajer Sistem) sebagai entitas tepercaya untuk peran tersebut.

Dalam diagram ini, perannya ada dalam kotak merah muda, setiap kebijakan ada dalam kotak kuning, dan setiap entitas tepercaya ada dalam kotak biru.

Peran Instance terhubung ke tiga kebijakan dan memiliki hubungan kepercayaan dengan AWS Systems Manager .

Setelah peran ini dibuat, MediaLive pengguna yang menerapkan Any MediaLive where melampirkan peran ini ke setiap cluster yang mereka buat. Mereka melampirkan peran yang sama untuk setiap cluster. Peran ini dan entitas tepercaya membuat pernyataan ini:

“Untuk setiap node di cluster ini, Manajer Sistem diizinkan untuk mengambil peran ini untuk melakukan operasi pada sumber daya yang ditentukan dalam kebijakan yang dilampirkan ke peran.”

Buat kebijakan

Anda harus membuat MediaLiveAnywhereAccess kebijakan. Ini adalah kotak kuning teratas dalam diagram. (Anda tidak perlu membuat dua kebijakan lainnya karena kebijakan tersebut adalah kebijakan terkelola yang sudah ada di IAM.)

  1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pada panel navigasi di sebelah kiri, pilih Kebijakan. Kemudian pilih Buat kebijakan. Pada halaman yang muncul, pilih tampilan JSON (bukan tampilan Visual).

  3. Hapus semua sampel dan salin teks berikut. Edit teks untuk mengubah kedua contoh 111122223333 ke nomor AWS akun Anda. Tempelkan teks yang direvisi ke editor Kebijakan.

    Dalam pernyataan pertama, baris Sumber daya mengidentifikasi cluster apa pun di akun yang ditentukan di Wilayah AWS mana pun (sebagaimana ditentukan oleh wildcard * sebelum akun).

    Dalam pernyataan kedua, baris Sumber daya mengidentifikasi akun yang ditentukan MediaLiveAccessRole di Wilayah AWS mana pun (perhatikan bahwa tidak ada wildcard yang diperlukan).

  4. Pilih Berikutnya. Berikan nama pada kebijakan tersebut. Kami merekomendasikan namaMediaLiveAnywhereAccess.

  5. Pilih Buat kebijakan.

Buat peran

Anda harus membuat peran Instance. Ini adalah kotak merah muda dalam diagram.

  1. Di konsol IAM, di panel navigasi di sebelah kiri, pilih Peran, lalu Buat Per an. Wizard Buat peran muncul. Wizard ini memandu Anda melalui langkah-langkah menyiapkan entitas tepercaya, dan menambahkan izin (dengan menambahkan kebijakan).

  2. Pada halaman Pilih entitas tepercaya, pilih kartu kebijakan kepercayaan kustom. Bagian Kebijakan kepercayaan kustom muncul, dengan pernyataan sampel.

  3. Hapus semua sampel, salin teks berikut, dan tempel teks di bagian Kebijakan kepercayaan kustom. Pilih Berikutnya.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": ["medialive.amazonaws.com", "ssm.amazonaws.com"] }, "Action": "sts:AssumeRole" } ] }
  4. Pada halaman Tambah Izin, cari kebijakan berikut dan pilih kotak centang untuk setiap kebijakan:

    • Kebijakan yang Anda buat.Jika Anda mengikuti rekomendasi, kebijakan ini memiliki nama) MediaLiveAnywhereAccess

    • Kebijakan AmazonEC2ContainerServiceforEC2Role

    • Kebijakan AmazonSSMManagedInstanceCore

    Di konsol, penghitung di samping judul Kebijakan Izin ditampilkan 3/xxx untuk menunjukkan bahwa Anda telah memilih tiga kebijakan.

  5. Pilih Berikutnya.

  6. Pada halaman ulasan, masukkan nama untuk peran tersebut. Kami merekomendasikan namaMediaLiveAnywhereInstanceRole.

  7. Pilih Buat peran.

  8. Pada halaman Ringkasan untuk peran, buat catatan nilai di Role ARN. Sepertinya ini:

    arn:aws:iam::111122223333:role/MediaLiveAnywhereInstanceRole

    Dalam contoh, 111122223333 adalah nomor AWS akun Anda.