View a markdown version of this page

AWS AWS Elemental MediaConnect の マネージドポリシー - AWS Elemental MediaConnect

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS AWS Elemental MediaConnect の マネージドポリシー

AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されているため、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できます。

AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。

AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS マネージドポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい が起動されるか、新しい API オペレーション AWS のサービス が既存のサービスで使用できるようになったときに、 AWS マネージドポリシーを更新する可能性が高くなります。

詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS マネージドポリシー: AWSElementalMediaConnectReadOnlyAccess

ユーザー、グループおよびロールに AWSElementalMediaConnectReadOnlyAccess をアタッチできます。

このポリシーは、ユーザーが MediaConnect ですべてのリソースを表示できるようにする読み取り専用アクセス許可を付与します。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • mediaconnect:ListBridges – プリンシパルが MediaConnect でブリッジのリストを表示できるようにします。これは、アカウントで使用可能なすべてのブリッジリソースを表示するために必要です。

  • mediaconnect:ListEntitlements – プリンシパルが MediaConnect でエンタイトルメントのリストを表示できるようにします。これは、トランスポートストリームフローにアクセス AWS アカウント するために他の に付与されたすべてのアクセス許可を表示できるようにするために必要です。

  • mediaconnect:ListFlows – プリンシパルが MediaConnect でフローのリストを表示できるようにします。これは、アカウントで使用可能なすべてのフローリソースを表示するために必要です。

  • mediaconnect:ListGatewayInstances – プリンシパルが MediaConnect でゲートウェイインスタンスのリストを表示できるようにします。これは、アカウントで実行中のすべてのゲートウェイコンピューティングリソースを表示するために必要です。

  • mediaconnect:ListGateways – プリンシパルが MediaConnect でゲートウェイのリストを表示できるようにします。これは、アカウントで使用可能なすべてのゲートウェイリソースを表示するために必要です。

  • mediaconnect:ListOfferings – プリンシパルが MediaConnect でサービス提供のリストを表示できるようにします。これは、コミットメントを必要とする利用可能な帯域幅割引オプションを表示するために必要です。表示されるサービスは、 によって異なります AWS リージョン。

  • mediaconnect:ListReservations – プリンシパルが MediaConnect で予約のリストを表示できるようにします。これは、アクティブな帯域幅コミットメントと関連する割引を確認できるようにするために必要です。

  • mediaconnect:DescribeBridge – プリンシパルが MediaConnect で特定のブリッジに関する詳細情報を表示できるようにします。これは、ブリッジの設定とステータスを検査するために必要です。

  • mediaconnect:DescribeFlow – プリンシパルが MediaConnect で特定のフローに関する詳細情報を表示できるようにします。これは、フローの設定とステータスを検査するために必要です。

  • mediaconnect:DescribeFlowSourceMetadata – プリンシパルが MediaConnect でフローのソースに関するメタデータを表示できるようにします。これは、入力ストリームに関する技術的な詳細を表示するために必要です。

  • mediaconnect:DescribeFlowSourceThumbnail – プリンシパルが MediaConnect でフローのソースのサムネイルイメージの詳細を表示できるようにします。これは、ビデオストリームのビジュアルプレビューを表示するために必要です。

  • mediaconnect:DescribeGateway – プリンシパルが MediaConnect の特定のゲートウェイに関する詳細情報を表示できるようにします。これは、ゲートウェイの設定とステータスを検査するために必要です。

  • mediaconnect:DescribeGatewayInstance – プリンシパルが MediaConnect の特定のゲートウェイインスタンスに関する詳細情報を表示できるようにします。これは、ゲートウェイインスタンスの設定とステータスを検査するために必要です。

  • mediaconnect:DescribeOffering – プリンシパルが MediaConnect で特定のサービスに関する詳細情報を表示できるようにします。これは、帯域幅コミットメントオプションと関連する割引料金を表示するために必要です。

  • mediaconnect:DescribeReservation – プリンシパルが MediaConnect で特定の予約に関する詳細情報を表示できるようにします。これは、帯域幅コミットメントとそれに関連する割引の詳細を表示するために必要です。

  • mediaconnect:ListTagsForResource – プリンシパルが MediaConnect リソースに関連付けられたタグを表示できるようにします。これは、リソースの整理と分類のメタデータを表示するために必要です。

このポリシーのアクセス許可を確認するには、AWS マネージドポリシーリファレンスのAWSElementalMediaConnectReadOnlyAccess」を参照してください。

AWS マネージドポリシー: AWSElementalMediaConnectFullAccess

ユーザー、グループおよびロールに AWSElementalMediaConnectFullAccess をアタッチできます。

このポリシーは、MediaConnect リソースを作成、読み取り、更新、削除するアクセス許可をユーザーに付与する管理アクセス許可を付与します。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • mediaconnect:* – プリンシパルが MediaConnect ですべてのアクションを実行できるようにします。これは、管理者と他のユーザーが MediaConnect リソースを作成、読み取り、更新、削除し、ビデオトランスポートワークフローのあらゆる側面を管理できるようにするために必要です。ワイルドカード (*) アクセス許可には、フローの作成と削除、使用権限と出力の管理、ビデオ転送ワークフローの設定など、考えられるすべての MediaConnect アクションが含まれます。

このポリシーのアクセス許可を確認するには、AWS マネージドポリシーリファレンスのAWSElementalMediaConnectFullAccess」を参照してください。

AWS マネージドポリシー: MediaConnectGatewayInstanceRolePolicy

MediaConnectGatewayInstanceRolePolicy ポリシーを IAM アイデンティティにアタッチできます。

このポリシーは、MediaConnect ゲートウェイインスタンスを MediaConnect ゲートウェイに登録する許可を付与します。このポリシーは、ロールにアタッチされます。ロールを引き受けるエンティティは、ゲートウェイにインスタンスを登録することができます。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • mediaconnect:DiscoverGatewayPollEndpoint – プリンシパルが指定されたゲートウェイのゲートウェイポーリングエンドポイントを見つけることを許可します。

  • mediaconnect:PollGateway – プリンシパルが MediaConnect でゲートウェイを定期的にクエリできるようにします。これは、MediaConnect Gateway インスタンスがゲートウェイサービスから更新、設定、および指示を確認および受信できるようにするために必要です。

  • mediaconnect:SubmitGatewayStateChange – プリンシパルが MediaConnect でステータス更新をレポートできるようにします。これは、MediaConnect Gateway インスタンスがゲートウェイサービスに運用状態、ヘルス、および設定ステータスの変更を通知するために必要です。

このポリシーのアクセス許可を確認するには、AWS マネージドポリシーリファレンスMediaConnectGatewayInstanceRolePolicy」を参照してください。

AWS マネージドポリシー: AWS MediaConnectServicePolicy

AWS MediaConnectServicePolicy を IAM エンティティにアタッチすることはできません。このポリシーは、MediaConnect がユーザーに代わってアクションを実行できるようにするサービスリンクロールに関連付けられています。詳細については、「サービスリンクロールの使用」を参照してください。

このポリシーは、AWS ServiceRoleForMediaConnect サービスリンクロールにアタッチされます。このポリシーにより、サービスリンクロールがユーザーに代わって Amazon ECS リソースを管理できるようになります。AWS Elemental MediaConnect Gateway は、AWS Elemental MediaConnect Gateway のオンプレミス実装の基盤として Amazon ECS を使用しており、MediaConnect には、必要に応じて Amazon ECS リソースを作成、更新、削除する機能が必要です。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

注記

これらのアクセス許可はすべて、 条件ブロックMediaConnectGatewayから で始まる名前の ECS クラスターに制限されます。

  • ecs:UpdateService – プリンシパルが既存の ECS サービスを変更できるようにします。これは、MediaConnect が ECS で実行されている MediaConnect Gateway コンポーネントのサービス設定を更新できるようにするために必要です。

  • ecs:DeleteService – プリンシパルが ECS サービスを削除できるようにします。これは、MediaConnect が不要になったサービスをクリーンアップできるようにするために必要です。

  • ecs:CreateService – プリンシパルが新しい ECS サービスを確立できるようにします。これは、MediaConnect が Gateway 実装用の新しいサービスコンポーネントをセットアップできるようにするために必要です。

  • ecs:DescribeServices – プリンシパルが ECS サービスの詳細を表示できるようにします。これは、MediaConnect がサービスの状態を監視および管理できるようにするために必要です。

  • ecs:PutAttributes – プリンシパルが ECS リソースに属性を追加できるようにします。これは、MediaConnect が必要なメタデータを適用してリソースを設定できるようにするために必要です。

  • ecs:DeleteAttributes – プリンシパルが ECS リソースから属性を削除できるようにします。これは、MediaConnect が不要になったメタデータをクリーンアップできるようにするために必要です。

  • ecs:RunTask – プリンシパルが ECS で新しいタスクを開始できるようにします。これは、MediaConnect が必要に応じて新しい Gateway コンポーネントを起動できるようにするために必要です。

  • ecs:ListTasks – プリンシパルが ECS ですべてのタスクを表示できるようにします。これは、MediaConnect が実行中のタスクをモニタリングおよび管理できるようにするために必要です。

  • ecs:StartTask – プリンシパルが ECS で特定のタスクを開始できるようにします。これは、MediaConnect が特定のゲートウェイコンポーネントを起動できるようにするために必要です。

  • ecs:StopTask – プリンシパルが ECS で実行中のタスクを終了できるようにします。これは、MediaConnect が必要に応じて Gateway コンポーネントを停止できるようにするために必要です。

  • ecs:DescribeTasks – プリンシパルが ECS タスクの詳細を表示できるようにします。これは、MediaConnect が実行中のタスクのステータスをモニタリングできるようにするために必要です。

  • ecs:DescribeContainerInstances – プリンシパルが ECS コンテナインスタンスの詳細を表示できるようにします。これは、MediaConnect が Gateway コンポーネントのヘルスとステータスをモニタリングできるようにするために必要です。

  • ecs:UpdateContainerInstancesState – プリンシパルがコンテナインスタンスの状態を変更できるようにします。これは、MediaConnect がコンテナインスタンスのライフサイクルを管理できるようにするために必要です。

このポリシーのアクセス許可を確認するには、AWS マネージドポリシーリファレンスのAWSMediaConnectServicePolicy」を参照してください。

AWS 管理ポリシーに対する MediaConnect の更新

このサービスがこれらの変更の追跡を開始してからの MediaConnect の AWS 管理ポリシーの更新に関する詳細を表示します。このページの変更に関する自動通知については、「ドキュメントの履歴」ページの RSS フィードをサブスクライブしてください。

変更 説明 日付

MediaConnect 管理ポリシー AWSElementalMediaConnectReadOnlyAccess が追加されました。

このポリシーは、MediaConnect リソースへの読み取り専用アクセスを提供します。 2025 年 2 月 12 日

MediaConnect 管理ポリシー AWSElementalMediaConnectFullAccess が追加されました。

このポリシーは、MediaConnect リソースへのフルアクセスを提供します。 2025 年 2 月 12 日
MediaConnect マネージドポリシー MediaConnectGatewayInstanceRolePolicy が追加されました。

このポリシーは、MediaConnect ゲートウェイインスタンスを MediaConnect ゲートウェイに登録する許可を付与します。

2023 年 4 月 12 日
MediaConnect マネージドポリシー AWSMediaConnectServicePolicy が追加されました。

このポリシーは、サービスリンクロールによって使用され、MediaConnect で使用される AWS サービスとリソースにアクセスするためのアクセス許可を付与します。

2023 年 4 月 12 日

MediaConnect が変更の追跡を開始しました

MediaConnect は AWS 、管理ポリシーの変更の追跡を開始しました。

2023 年 4 月 12 日