View a markdown version of this page

Aggiungi le autorizzazioni al ruolo del servizio di scambio di token (TES) - Amazon Kinesis Video Streams

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungi le autorizzazioni al ruolo del servizio di scambio di token (TES)

Assegna il ruolo di servizio di scambio di token (TES) al dispositivo che si assume le autorizzazioni per esaminare i segreti. Ciò è necessario affinché il AWS Secrets Manager AWS IoT Greengrass componente funzioni correttamente.

Aggiungere autorizzazioni al ruolo TES
  1. Accedi Console di gestione AWS e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Scegli Ruoli nella barra di navigazione a sinistra e cerca il ruolo TES che hai creato in precedenza nel processo.

  3. Nel menu a discesa Aggiungi autorizzazioni, seleziona Allega politiche.

  4. Scegli Crea policy.

  5. Scorri verso il basso e seleziona Modifica.

  6. Nell'editor delle policy, scegli JSON e modifica la policy.

    Sostituisci la policy con quanto segue:

    Nota

    Sostituisci arn:aws:kinesisvideo:*:*:stream/streamName1/* e arn:aws:kinesisvideo:*:*:stream/streamName2/* con gli ARN per gli stream che hai creato in un passaggio precedente.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kinesisvideo:ListStreams" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kinesisvideo:DescribeStream", "kinesisvideo:PutMedia", "kinesisvideo:TagStream", "kinesisvideo:GetDataEndpoint" ], "Resource": [ "arn:aws:kinesisvideo:*:*:stream/streamName1/*", "arn:aws:kinesisvideo:*:*:stream/streamName2/*" ] } ] }
  7. Nella pagina Add tags (Aggiungi tag), scegliere Next: Review (Successivo: rivedi).

  8. Assegna un nome alla tua policy, quindi scegli Crea policy.

    Un esempio di nome di politica è KvsEdgeAccessPolicy.

  9. Chiudi la scheda e torna alla scheda in cui stavi allegando una policy al ruolo TES.

    Scegli il pulsante di aggiornamento, quindi cerca la policy appena creata.

    Seleziona la casella di controllo e scegli Allega politiche.

    Nella schermata successiva, viene visualizzata una nota che dice che la politica è stata collegata correttamente al ruolo.

  10. Crea e allega un'altra polizza, questa volta per i tuoi segreti.

    Sostituisci la polizza con la seguente:

    Nota

    Sostituiscila arn:aws:secretsmanager:*:*:secret:* con gli ARN contenenti i segreti MediaURI che hai creato in. Crea Amazon Kinesis Video Streams e AWS Secrets Manager risorse per gli URL RTSP della tua telecamera IP

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "secretsmanager:GetSecretValue", "Resource": [ "arn:aws:secretsmanager:*:*:secret:*", "arn:aws:secretsmanager:*:*:secret:*" ] } ] }
  11. Crea e allega un'altra policy, questa volta per le metriche. Amazon CloudWatch Sostituisci la policy con la seguente:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricData" ], "Resource": [ "*" ] } ] }