View a markdown version of this page

MediaLive からの SRT 出力の受信 - AWS Elemental MediaConnect

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

MediaLive からの SRT 出力の受信

SRT プロトコルを使用して AWS Elemental MediaLive チャネルからコンテンツを受信する AWS Elemental MediaConnect ように を設定できます。これにより、MediaLive から MediaConnect へのライブビデオの安全で信頼性の高い転送を確立し、さらなる配信や処理を行うことができます。

このページでは、「SRT 発信者出力グループの作成」で説明されているように、MediaLive から SRT 出力を受信するように を設定する責任について説明します。 https://docs.aws.amazon.com/medialive/latest/ug/opg-srt-caller.html

計画

開始する前に、次の点を考慮してください。

アップストリームシステムとの調整

ユーザーと MediaLive オペレーターは、以下の点に同意する必要があります。

  • チャネル設定 - 使用する MediaLive チャネルのタイプを決定します。

    • MediaLive チャンネルが標準チャンネルの場合は、2 つのフローソースが必要です。

    • MediaLive チャンネルが単一パイプラインチャンネルの場合は、1 つのフローソースが必要です。

  • レイテンシー - ストリームの適切なレイテンシーを決定します。

    • MediaLive 設定に近いレイテンシー値を選択することをお勧めします。

    • MediaLive のソースにストリーム ID を含める場合は、MediaLive オペレータにその ID を知らせます。

  • 暗号化アルゴリズム - 適切なアルゴリズムを決定します。

    • 使用する暗号化アルゴリズムには、AES 128、AES 192、AES 256 のいずれかに同意する必要があります。

  • 暗号化パスフレーズ - 使用するパスフレーズを決定します。

    • パスフレーズは 10~79 文字の Unicode 文字です。つまり、スペースを使用できます。

Amazon VPC を使用して配信を計画する

Secrets Manager に関する考慮事項

VPC で実行されている MediaLive チャネル出力に接続する場合、SRT 出力は常に暗号化され、 AWS Secrets Manager 統合が必要であることに注意してください。その結果、MediaLive チャネル出力は、次の特性を持つサブネットになります。

  • チャネル出力のサブネットには Secrets Manager エンドポイントが必要です。

  • チャネル出力と Secrets Manager エンドポイントのサブネットは、同じセキュリティグループを使用する必要があります。

MediaLive に関する考慮事項

MediaLive からコンテンツを受信する場合、MediaLive チャネル出力と MediaConnect フローソースは、同じ VPC 内または異なる VPCs内に配置できます。通常、同じ VPC を共有しますが、別々の VPC セキュリティグループで異なるサブネットを使用します。次の点に注意してください:

  • 両方のサービスが同じ にある場合 AWS アカウント、同じ Secrets Manager シークレットを使用できます。MediaLive と MediaConnect が異なる VPCs またはサブネットにあるだけで、シークレットを複製する必要はありません。

  • サービスが異なる場合 AWS アカウント、各演算子は通常、それぞれの でシークレットを個別にセットアップします AWS アカウント。

タスク

MediaLive から SRT 出力を受け取るには、次のタスクを完了する必要があります。

1. 暗号化用のシークレットをリクエストする

適切なアクセス許可を持つ組織内のユーザーは、合意済みの SRT 暗号化パスフレーズを Secrets Manager のシークレットに保存する必要があります。

シークレットをリクエストするには
  1. 1 つまたは 2 つのシークレットが必要かどうかを判断します。

    • MediaConnect と MediaLive が同じ にある AWS アカウント場合: 両方のサービスが使用する共有シークレットは 1 つだけ必要です。

    • MediaConnect と MediaLive が異なる にある AWS アカウント場合: 通常、各オペレーターは共有シークレットを使用するのではなく AWS アカウント、それぞれの で同じシークレットを個別にセットアップします。

  2. MediaLive オペレーターと調整し、シークレットの作成をリクエストするユーザーについて合意します。

  3. シークレットの作成を担当している場合は、必要なシークレットごとに以下の手順に従ってください。

    • 他のタイプをシークレットタイプとして使用して、Secrets Manager でシークレットを作成するように AWS 管理者に依頼します。

    • 合意済みの SRT 暗号化パスフレーズを AWS 管理者に付与して、シークレットに保存します。

    • AWS 管理者に以下の情報を提供するよう依頼してください。

      • シークレットの名前

      • シークレットの ARN は次のようになります。 arn:aws:secretsmanager:region:123456789012:secret:Sample-abcdef

  4. 1 つの共有シークレットを使用している場合は、MediaConnect 演算子と MediaLive 演算子の両方がシークレットの詳細を受信していることを確認します。

2. SRT リスナーを使用して MediaConnect フローを作成する

MediaLive からコンテンツを受信するには、MediaConnect MediaConnect フローを設定する必要があります。その後、フローからインバウンド IP アドレスを取得し、MediaLive オペレータに渡すことができます。MediaLive オペレータは、チャネルの設定にこれを必要とします。

フローをセットアップしてインバウンド IP アドレスを検索するには
  1. MediaConnect コンソールを開きます。

  2. 以下の手順に従って、フローを作成する、これらの特定の設定で既存のフローを編集します。

    • ソースタイプ: ネットワーク設定に基づいて標準ソースまたは VPC ソースを選択します。

    • プロトコル: SRT リスナーを選択します。

    • ソースの説明: わかりやすい名前を入力します。

      ヒント

      MediaLive が 2 つのソースを送信している場合は、このフィールドを使用して各ソースを区別します。例えば、source-pipeline-0source-pipeline-1 です。

    • (標準ソースのみ):

      • 許可リスト CIDR ブロック: 一時値 ( など192.168.76.54/32) を入力します。これは、後で実際の MediaLive チャネル IP アドレスで更新します。

    • (VPC ソースのみ):

      • VPC インターフェイス名: VPC インターフェイスを指定します。

      • サブネット: MediaConnect で使用する VPC サブネットを選択します。

      • セキュリティグループ: MediaConnect で使用する VPC セキュリティグループを指定します。

    • ポート: 1~65535 のポート番号を入力します。

    • 最大レイテンシー: 合意された値を入力します。

    • 暗号化: 暗号化を有効にするを選択します。

    • ロール ARN: Secrets Manager へのアクセス許可を持つロールを指定します。

    • シークレット ARN: 前のタスク () のシークレットの ARN を入力します1. 暗号化用のシークレットをリクエストする

  3. フローを設定したら、フローの詳細ページでソースタブを見つけます。

  4. インバウンド IP アドレス値を書き留めます。例えば、srt://203.0.113.22:5000srt://203.0.113.88:5001 です。

  5. この IP アドレスを MediaLive 演算子に渡します。MediaLive オペレータは、MediaConnect フローを指す SRT 発信者出力グループを持つチャネルを作成できるようになりました。

3. MediaLive ソース IP を使用して MediaConnect MediaConnect フローの許可リストを設定する IPs

MediaLive チャネルを作成したら、チャネルからのトラフィックを受け入れるように MediaConnect フローを設定する必要があります。

フローを設定するには
  1. MediaLive オペレータに、チャネルからのソース IP アドレスを尋ねます。

    • 標準 MediaLive チャネルの場合: 両方のソース IP アドレスをリクエストします。

    • 単一パイプラインチャネルの場合: 単一のソース IP アドレスをリクエストします。

    • MediaLive Anywhere チャネルの場合: チャネルが実行されているネットワークにゲートウェイ IP アドレスをリクエストします。

  2. IP アドレスがある場合:

    • MediaConnect コンソールに移動し、フローを開きます。

    • Sources タブに移動し、SRT ソースを選択します。

    • [更新] を選択します。

    • 「許可リスト CIDR ブロック」に、ソース IP を CIDR ブロックとして入力します (例: 203.0.113.1/32)。

    • [更新] を選択します。

注記
  • ソースが 2 つある場合は、各 IP アドレスを正しいソースに適用します。

  • IP アドレスには、 pipeline 0および というラベルが付いている場合がありますpipeline 1

  • 前のタスク () の例に従った場合2. SRT リスナーを使用して MediaConnect フローを作成するpipeline 0はソースの説明フィールドに があるフローsource-pipeline-0ソースに対応します。

4. フローとチャネルを開始する

フローとチャネルの両方を設定したら、MediaLive から MediaConnect へのコンテンツフローを開始できるようになりました。

フローとチャネルを開始するには
  1. MediaConnect コンソールで、フローを開始します

  2. フローがアクティブになった後 (これには約 1 分かかります)、MediaLive オペレーターにチャネルを開始できることを伝えます

  3. 両方が実行されると、MediaLive チャネルは MediaConnect フローへのコンテンツの送信を開始します。

トラブルシューティング

このワークフローで問題が発生した場合は、このチェックリストを使用して一般的な問題を特定して解決します。

  • 両方のサービスが同じ暗号化パスフレーズを使用していることを確認します。

  • MediaConnect フローの許可リストに正しい MediaLive チャネル IP アドレスが含まれていることを確認します。

  • 両方のサービスに、シークレットにアクセスするために必要なアクセス許可があることを確認します。

  • MediaLive 送信先 URL で指定されたポートが MediaConnect フローのポートと一致することを確認します。

  • VPC のセットアップでは、セキュリティグループが必要なトラフィックを許可していることを確認します。