Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungi le autorizzazioni al ruolo del servizio di scambio di token (TES)
Assegna il ruolo di servizio di scambio di token (TES) al dispositivo che si assume le autorizzazioni per esaminare i segreti. Ciò è necessario affinché il AWS Secrets Manager AWS IoT Greengrass componente funzioni correttamente.
Aggiungere autorizzazioni al ruolo TES
Accedi Console di gestione AWS e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Scegli Ruoli nella barra di navigazione a sinistra e cerca il ruolo TES che hai creato in precedenza nel processo.
-
Nel menu a discesa Aggiungi autorizzazioni, seleziona Allega politiche.
-
Scegli Crea policy.
-
Scorri verso il basso e seleziona Modifica.
-
Nell'editor delle policy, scegli JSON e modifica la policy.
Sostituisci la policy con quanto segue:
Nota
Sostituisci
arn:aws:kinesisvideo:*:*:stream/streamName1/*earn:aws:kinesisvideo:*:*:stream/streamName2/*con gli ARN per gli stream che hai creato in un passaggio precedente. -
Nella pagina Add tags (Aggiungi tag), scegliere Next: Review (Successivo: rivedi).
-
Assegna un nome alla tua policy, quindi scegli Crea policy.
Un esempio di nome di politica è KvsEdgeAccessPolicy.
-
Chiudi la scheda e torna alla scheda in cui stavi allegando una policy al ruolo TES.
Scegli il pulsante di aggiornamento, quindi cerca la policy appena creata.
Seleziona la casella di controllo e scegli Allega politiche.
Nella schermata successiva, viene visualizzata una nota che dice che la politica è stata collegata correttamente al ruolo.
-
Crea e allega un'altra polizza, questa volta per i tuoi segreti.
Sostituisci la polizza con la seguente:
Nota
Sostituiscila
arn:aws:secretsmanager:*:*:secret:*con gli ARN contenenti i segreti MediaURI che hai creato in. Crea Amazon Kinesis Video Streams e AWS Secrets Manager risorse per gli URL RTSP della tua telecamera IP -
Crea e allega un'altra policy, questa volta per le metriche. Amazon CloudWatch Sostituisci la policy con la seguente: