View a markdown version of this page

Creazione di un ruolo collegato ai servizi per le pipeline multimediali SDK di Amazon Chime - SDK Amazon Chime

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di un ruolo collegato ai servizi per le pipeline multimediali SDK di Amazon Chime

Le informazioni contenute nelle sezioni seguenti spiegano come creare un ruolo collegato ai servizi che consenta alle pipeline multimediali di accedere alle riunioni dell'SDK Amazon Chime.

Impostazione delle autorizzazioni per i ruoli

le pipeline multimediali utilizzano un ruolo collegato al servizio denominato. AWSServiceRoleForAmazonChimeSDKMediaPipelines Il ruolo consente alle pipeline di acquisizione di accedere alle riunioni dell'SDK Amazon Chime e pubblicare metriche su Amazon per tuo conto. CloudWatch Il ruolo si fida del servizio. mediapipelines.chime.amazonaws.com

La politica delle autorizzazioni dei ruoli consente all'SDK Amazon Chime di completare le seguenti azioni su tutte le risorse: AWS

  • Operazione: cloudwatch:PutMetricData su all AWS resources

  • Operazione: chime:CreateAttendee su all AWS resources

  • Operazione: chime:DeleteAttendee su all AWS resources

  • Operazione: chime:GetMeeting su all AWS resources

  • Operazione: kinesisvideo:CreateStream su arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Operazione: kinesisvideo:PutMedia su arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Operazione: kinesisvideo:UpdateDataRetention su arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Operazione: kinesisvideo:DescribeStream su arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Operazione: kinesisvideo:GetDataEndpoint su arn:aws:kinesisvideo:*:111122223333:stream/ChimeMediaPipelines-*

  • Operazione: kinesisvideo:ListStreams su arn:aws:kinesisvideo:*:111122223333:stream/*

È necessario configurare le autorizzazioni per consentire a un'entità IAM, ad esempio un utente, un gruppo o un ruolo, di creare, modificare o eliminare un ruolo collegato ai servizi. Per ulteriori informazioni sulle autorizzazioni, consulta le autorizzazioni dei ruoli collegati ai servizi nella IAM User Guide.

Creazione del ruolo collegato ai servizi

Utilizza la console IAM per creare un ruolo collegato ai servizi da utilizzare con le pipeline multimediali SDK di Amazon Chime. È necessario disporre delle autorizzazioni amministrative IAM per completare questi passaggi. In caso contrario, contatta un amministratore di sistema.

Come creare il ruolo
  1. Accedi alla console di AWS gestione, quindi apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel pannello di navigazione della console IAM, scegliere Ruoli e quindi Crea ruolo.

  3. Scegli il tipo di ruolo AWS Service, quindi scegli Chime SDK Media Pipelines.

    Viene visualizzata la policy IAM.

  4. Seleziona la casella di controllo accanto alla policy, quindi scegli Avanti: Tag.

  5. Scegli Prossimo: Rivedi.

  6. Modifica la descrizione secondo necessità, quindi scegli Crea ruolo.

Puoi anche utilizzare la AWS CLI o l' AWS API per creare un ruolo collegato al servizio denominato mediapipelines.chime.amazonaws.com. Nella CLI, esegui questo comando: AWS

aws iam create-service-linked-role --aws-service-name mediapipelines.chime.amazonaws.com

Per ulteriori informazioni sulla creazione del ruolo, consulta Creating a Service-Linked Role nella IAM User Guide. Se elimini questo ruolo, puoi utilizzare la stessa procedura per crearlo nuovamente.

Modifica del ruolo collegato ai servizi

Non puoi modificare il ruolo AWSServiceRoleForAmazonChimeSDKMediaPipelines collegato al servizio. Dopo aver creato il ruolo, non puoi cambiarne il nome perché altre entità potrebbero fare riferimento al ruolo. Tuttavia, puoi usare IAM per modificare la descrizione del ruolo. Per ulteriori informazioni, consulta Modifica di un Service-Linked ruolo nella IAM User Guide.

Eliminazione del ruolo collegato ai servizi

Se non hai bisogno di un ruolo collegato al servizio, ti consigliamo di eliminarlo. Per farlo, devi prima eliminare le pipeline multimediali che utilizzano il ruolo. Puoi utilizzare la AWS CLI o l'DeleteMediaCapturePipelineAPI per eliminare le pipeline.

Utilizzo della CLI per eliminare le pipeline

Usa questo comando nella AWS CLI per eliminare le pipeline multimediali nel tuo account.

aws chime-sdk-media-pipelines delete-media-capture-pipeline --media-pipeline-id Pipeline_Id
Utilizzo di un'API per eliminare le pipeline

Usa l'DeleteMediaCapturePipelineAPI per eliminare le pipeline multimediali nel tuo account.

Eliminazione del ruolo

Una volta eliminate le pipeline, puoi utilizzare la console IAM, la AWS CLI o l' AWS API per eliminare il ruolo. Per ulteriori informazioni sull'eliminazione dei ruoli, consulta Eliminazione di un Service-Linked ruolo nella IAM User Guide.

Regioni che supportano i ruoli collegati ai servizi

Amazon Chime SDK supporta l'utilizzo di ruoli collegati ai servizi in tutte le AWS regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta gli endpoint e le quote dell'SDK Amazon Chime in. Riferimenti generali di Amazon Web Services