Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengamankan AWS Elemental MediaTailor interaksi asal dengan SIGv4
Signature Version 4 (SIGv4) adalah protokol penandatanganan yang digunakan untuk mengotentikasi MediaTailor permintaan ke sumber yang didukung melalui HTTPS. MediaTailor hanya mendukung komunikasi HTTPS dan tidak mengizinkan koneksi HTTP. Dengan penandatanganan SIGv4, ser MediaTailor takan header otorisasi yang ditandatangani dalam permintaan asal HTTPS ke MediaTailor Channel Assembly, Amazon S3, dan AWS Elemental MediaPackage versi 2.
Anda dapat menggunakan SIGv4 di asal Anda untuk memastikan bahwa permintaan manifes hanya dipenuhi jika permintaan tersebut berasal dari MediaTailor dan berisi header otorisasi yang ditandatangani. Dengan cara ini, konfigurasi MediaTailor pemutaran yang tidak sah diblokir agar tidak mengakses konten asal Anda. Jika header otorisasi yang ditandatangani valid, asal Anda memenuhi permintaan. Jika tidak valid, permintaan gagal.
Bagian berikut menjelaskan persyaratan untuk menggunakan penandatanganan MediaTailor SIGv4 ke sumber yang didukung.
MediaTailor Persyaratan Perakitan Saluran
Jika Anda menggunakan SIGv4 untuk melindungi asal MediaTailor Majelis Saluran, persyaratan berikut harus dipenuhi MediaTailor untuk mengakses manifes:
-
URL dasar asal dalam MediaTailor konfigurasi Anda harus berupa saluran Majelis Saluran dalam format berikut:
channel-assembly.mediatailor.region.amazonaws.com -
Asal Anda harus dikonfigurasi untuk menggunakan HTTPS. MediaTailor hanya mendukung komunikasi HTTPS dan tidak mengizinkan koneksi HTTP. Jika HTTPS tidak diaktifkan di asal, tidak MediaTailor akan menandatangani permintaan.
-
Channel Anda harus memiliki kebijakan akses asal yang mencakup hal-hal berikut:
-
Akses utama MediaTailor untuk mengakses saluran Anda. Berikan akses ke mediat ailor.amazonaws.com.
-
Mediatailor izin IAM: GetManifest untuk membaca semua daftar putar multivarian yang direferensikan oleh konfigurasi. MediaTailor
Untuk informasi tentang menyetel kebijakan di saluran, lihatBuat saluran menggunakan MediaTailor konsol.
-
contoh kebijakan akses asal untuk Majelis Saluran, dicakup ke akun MediaTailor konfigurasi
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "mediatailor:GetManifest", "Resource": "arn:aws:mediatailor:us-west-2:777788889999:channel/ca-origin-channel", "Condition": { "StringEquals": {"AWS:SourceAccount": "777788889999"} } }
contoh kebijakan akses asal untuk Majelis Saluran, dicakup ke konfigurasi MediaTailor pemutaran
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "mediatailor:GetManifest", "Resource": "arn:aws:mediatailor:us-west-2:777788889999:channel/ca-origin-channel", "Condition": { "StringEquals": {"AWS:SourceArn": "arn:aws:mediatailor:us-west-2:777788889999:playbackConfiguration/test"} } }
Persyaratan Amazon S3
Jika Anda menggunakan SIGv4 untuk melindungi asal Amazon S3 Anda, persyaratan berikut harus dipenuhi MediaTailor untuk mengakses manifes:
-
URL dasar asal dalam MediaTailor konfigurasi Anda harus berupa bucket S3 dalam format berikut:
s3.region.amazonaws.com -
Asal Anda harus dikonfigurasi untuk menggunakan HTTPS. MediaTailor hanya mendukung komunikasi HTTPS dan tidak mengizinkan koneksi HTTP. Jika HTTPS tidak diaktifkan di asal, tidak MediaTailor akan menandatangani permintaan.
-
Channel Anda harus memiliki kebijakan akses asal yang mencakup hal-hal berikut:
-
Akses utama MediaTailor untuk mengakses bucket Anda. Berikan akses ke mediatailor.amazonaws.com.
Untuk informasi tentang mengonfigurasi akses di IAM, lihat Manajemen akses di Panduan Pengguna AWS Identity and Access Management.
-
Izin IAM s3: GetObject untuk membaca semua manifes tingkat atas yang direferensikan oleh konfigurasi. MediaTailor
-
Untuk informasi umum tentang SIGv4 untuk Amazon S3, lihat topik Permintaan Otentikasi (AWS Signature Versi 4) di referensi API Amazon S3.
contoh kebijakan akses asal untuk Amazon S3, dicakup ke akun MediaTailor
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "s3:GetObject", "Resource": "arn:aws:s3:::mybucket/*", "Condition": { "StringEquals": {"AWS:SourceAccount": "111122223333"} } }
contoh kebijakan akses asal untuk Amazon S3, dicakup ke konfigurasi MediaTailor pemutaran
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "s3:GetObject", "Resource": "arn:aws:s3:::mybucket/*", "Condition": { "StringEquals": {"AWS:SourceArn": "arn:aws:mediatailor:us-west-2:111122223333:playbackConfiguration/test”} } }
MediaPackage persyaratan
Jika Anda menggunakan SIGv4 untuk melindungi sumber MediaPackage v2 Anda, persyaratan berikut harus dipenuhi MediaTailor untuk mengakses manifes:
-
URL dasar asal dalam MediaTailor konfigurasi Anda harus merupakan titik akhir MediaPackage v2 dalam format berikut:
mediapackagev2.region.amazonaws.com -
Asal Anda harus dikonfigurasi untuk menggunakan HTTPS. MediaTailor hanya mendukung komunikasi HTTPS dan tidak mengizinkan koneksi HTTP. Jika HTTPS tidak diaktifkan di asal, tidak MediaTailor akan menandatangani permintaan.
-
Channel Anda harus memiliki kebijakan akses asal yang mencakup hal-hal berikut:
-
Akses utama MediaTailor untuk mengakses titik akhir Anda. Berikan akses ke mediatailor.amazonaws.com.
-
Izin IAM mediapackagev2: GetObject untuk membaca semua daftar putar multivarian yang direferensikan oleh konfigurasi. MediaTailor
-
Untuk informasi umum tentang SIGv4 untuk MediaPackage v2, lihat topik Permintaan Otentikasi (AWS Signature Versi 4) di referensi API MediaPackage v2.
contoh kebijakan akses asal untuk MediaPackage v2, dicakup ke akun MediaTailor
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "mediapackagev2:GetObject", "Resource": "arn:aws:mediapackagev2:us-west-2:444455556666:channelGroup/emp-origin-channel-group/channel/emp-origin-channel/originEndpoint/emp-origin-endpoint", "Condition": { "StringEquals": {"AWS:SourceAccount": "444455556666"} } }
contoh kebijakan akses asal untuk MediaPackage v2, dicakup ke konfigurasi MediaTailor pemutaran
{ "Effect": "Allow", "Principal": {"Service": "mediatailor.amazonaws.com"}, "Action": "mediapackagev2:GetObject", "Resource": "arn:aws:mediapackagev2:us-west-2:444455556666:channelGroup/emp-origin-channel-group/channel/emp-origin-channel/originEndpoint/emp-origin-endpoint", "Condition": { "StringEquals": {"AWS:SourceArn": "arn:aws:mediatailor:us-west-2:444455556666:playbackConfiguration/test”"} } }