Requisitos para segredos do Secrets Manager - MediaLive

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Requisitos para segredos do Secrets Manager

Sua implantação pode incluir os seguintes recursos:

  • Entradas SRT para conteúdo SRT criptografado pelo sistema upstream.

    Quando o usuário cria esse tipo de entrada, ele deve inserir ou selecionar o ARN de um segredo que contém a frase secreta para descriptografar o conteúdo.

  • Saídas de chamadas SRT. MediaLive sempre criptografa esse tipo de saída

    Quando o usuário cria esse tipo de saída, ele deve inserir ou selecionar o ARN de um segredo que contém a senha para criptografar o conteúdo.

  • AWS Elemental Link dispositivos de hardware que são usados em MediaLive ou em MediaConnect. Para obter mais informações sobre permissões para esse caso de uso, consulteRequisitos para AWS Elemental Link.

Permissões Nome do serviço no IAM Ações
No MediaLive console, ao criar uma entrada SRT Caller, para ver os segredos na lista suspensa.

No MediaLive console, ao criar uma saída SRT Caller, para ver os segredos na lista suspensa.

Secrets Manager ListSecrets

Permissões obrigatórias

Permissão para criar um ARN

Um usuário com permissões no Secrets Manager deve configurar a senha como um segredo e, em seguida, fornecer ao MediaLive usuário o ARN desse segredo.

Permissão para selecionar uma frase secreta

Para que uma lista de ARNs apareça na lista suspensa do console, o usuário do console deve ter ListSecrets no Secrets Manager. O usuário pode então selecionar um ARN na lista.

Permissão para inserir um ARN

Nenhuma permissão especial é necessária para inserir a senha no console. AWS Elemental MediaLive