本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 元素的动作、资源和条件键 MediaLive
AWS Elemental MediaLive (服务前缀:medialive)提供以下特定于服务的资源、操作和条件上下文密钥,供在 IAM 权限策略中使用。
参考:
由 AWS Elemental 定义的动作 MediaLive
您可以在 IAM 策略语句的 Action 元素中指定以下操作。可以使用策略授予在 AWS中执行操作的权限。您在策略中使用一项操作时,通常使用相同的名称允许或拒绝对 API 操作或 CLI 命令的访问。但在某些情况下,单一动作可控制对多项操作的访问。还有某些操作需要多种不同的动作。
“操作” 表的 “访问级别” 列描述了如何对操作进行分类(列出、读取、权限管理或标记)。此分类可以帮助您了解当您在策略中使用操作时,相应操作授予的访问级别。有关访问级别的更多信息,请参阅策略摘要中的访问级别。
操作表的资源类型列指示每项操作是否支持资源级权限。如果该列没有任何值,您必须在策略语句的 Resource 元素中指定策略应用的所有资源(“*”)。通过在 IAM policy 中使用条件来筛选访问权限,以控制是否可以在资源或请求中使用特定标签键。如果操作具有一个或多个必需资源,则调用方必须具有使用这些资源来使用该操作的权限。必需资源在表中以星号 (*) 表示。如果您在 IAM policy 中使用 Resource 元素限制资源访问权限,则必须为每种必需的资源类型添加 ARN 或模式。某些操作支持多种资源类型。如果资源类型是可选的(未指示为必需),则可以选择使用一种可选资源类型。
操作表的条件键列包括可以在策略语句的 Condition 元素中指定的键。有关与服务资源关联的条件键的更多信息,请参阅资源类型表的条件键列。
“操作” 表格的 “依赖操作” 列显示成功调用操作可能需要的其他权限。除了操作本身的权限外,可能还需要这些权限。当操作指定依赖操作时,这些依赖关系可能适用于为该操作定义的其他资源,而不仅仅是表格中列出的第一个资源。
注意
资源条件键在资源类型表中列出。您可以在操作表的资源类型(* 为必需)列中找到应用于某项操作的资源类型的链接。资源类型表中的资源类型包括条件密钥列,这是应用于操作表中操作的资源条件键。
有关下表中各列的详细信息,请参阅操作表。
| 操作 | 描述 | 访问级别 | 资源类型(* 为必需) | 条件键 | 相关操作 |
|---|---|---|---|---|---|
| AcceptInputDeviceTransfer | 授予接受输入设备传输的权限 | Write | |||
| BatchDelete | 授予删除通道、输入、输入安全组和多路传输的权限 | Write | |||
| BatchStart | 授予启动通道和多路传输的权限 | Write | |||
| BatchStop | 授予停止通道和多路传输的权限 | Write | |||
| BatchUpdateSchedule | 授予在通道的计划中添加和删除操作的权限 | Write | |||
| CancelInputDeviceTransfer | 授予取消输入设备传输的权限 | 写入 | |||
| ClaimDevice | 授予申请输入设备的权限 | 写入 | |||
| CreateChannel | 授予权限以创建通道 | 写入 | |||
| CreateChannelPlacementGroup | 授予权限以创建集群 | 写入 | |||
| CreateCloudWatchAlarmTemplate | 授予权限以创建 CloudWatch 警报模板 | 写入 | |||
| CreateCloudWatchAlarmTemplateGroup | 授予权限以创建 CloudWatch 警报模板组 | 写入 | |||
| CreateCluster | 授予权限以创建集群 | 写入 | |||
| CreateEventBridgeRuleTemplate | 授予权限以创建 EventBridge 规则模板 | 写入 | |||
| CreateEventBridgeRuleTemplateGroup | 授予权限以创建 EventBridge 规则模板组 | 写入 | |||
| CreateInput | 授予权限以创建输入 | Write | |||
| CreateInputSecurityGroup | 授予权限以创建输入安全组 | Write | |||
| CreateMultiplex | 授予权限以创建多路传输 | Write | |||
| CreateMultiplexProgram | 授予权限以创建多路复用程序 | 写入 | |||
| CreateNetwork | 授予权限以创建网络 | 写入 | |||
| CreateNode | 授予权限以创建节点 | 写入 | |||
| CreateNodeRegistrationScript | 授予权限以创建节点注册脚本 | 写入 | |||
| CreatePartnerInput | 授予权限以创建合作伙伴输入 | 写入 | |||
| CreateSdiSource | 授予创建 SDI 源的权限 | 写入 | |||
| CreateSignalMap | 授予权限以创建信号映射 | 写入 | |||
| CreateTags | 授予为频道、输入、输入安全组、多路复用器、预留、节点、网络、集群、信道放置组、信号地图、SDI 源、模板组和模板创建标签的权限 | 标记 | |||
| DeleteChannel | 授予权限以删除通道 | 写入 | |||
| DeleteChannelPlacementGroup | 授予权限以删除集群 | 写入 | |||
| DeleteCloudWatchAlarmTemplate | 授予权限以删除 CloudWatch 警报模板 | 写入 | |||
| DeleteCloudWatchAlarmTemplateGroup | 授予权限以删除 CloudWatch 警报模板组 | 写入 | |||
| DeleteCluster | 授予权限以删除集群 | 写入 | |||
| DeleteEventBridgeRuleTemplate | 授予权限以删除 EventBridge 规则模板 | 写入 | |||
| DeleteEventBridgeRuleTemplateGroup | 授予权限以删除 EventBridge 规则模板组 | 写入 | |||
| DeleteInput | 授予权限以删除输入 | Write | |||
| DeleteInputSecurityGroup | 授予权限以删除输入安全组 | Write | |||
| DeleteMultiplex | 授予权限以删除多路传输 | Write | |||
| DeleteMultiplexProgram | 授予权限以删除多路复用程序 | 写入 | |||
| DeleteNetwork | 授予权限以删除网络 | 写入 | |||
| DeleteNode | 授予权限以删除节点 | 写入 | |||
| DeleteReservation | 授予权限以删除过期的预留 | Write | |||
| DeleteSchedule | 授予删除通道所有计划操作的权限 | 写入 | |||
| DeleteSdiSource | 授予删除 SDI 源的权限 | 写入 | |||
| DeleteSignalMap | 授予权限以删除信号映射 | 写入 | |||
| DeleteTags | 授予从频道、输入、输入安全组、多路复用器、预留、节点、集群、网络、频道放置组、SDI 源、信号地图、模板组和模板中删除标签的权限 | 标记 | |||
| DescribeAccountConfiguration | 授予权限以查看客户的账户配置 | 读取 | |||
| DescribeChannel | 授予权限以获取有关通道的详细信息 | 读取 | |||
| DescribeChannelPlacementGroup | 授予权限以描述通道位置组 | 读取 | |||
| DescribeCluster | 授予权限以描述集群 | 读取 | |||
| DescribeInput | 授予权限以描述输入 | Read | |||
| DescribeInputDevice | 授予权限以描述输入设备 | Read | |||
| DescribeInputDeviceThumbnail | 授予权限以描述输入设备缩略图 | Read | |||
| DescribeInputSecurityGroup | 授予权限以描述输入安全组 | Read | |||
| DescribeMultiplex | 授予权限以描述多路传输 | Read | |||
| DescribeMultiplexProgram | 授予权限以描述多路复用程序 | 读取 | |||
| DescribeNetwork | 授予权限以描述网络 | 读取 | |||
| DescribeNode | 授予权限以描述节点 | 读取 | |||
| DescribeOffering | 授予权限以获取有关预留产品的详细信息 | Read | |||
| DescribeReservation | 授予权限以获取有关预留的详细信息 | Read | |||
| DescribeSchedule | 授予查看在通道上计划的操作列表的权限 | 读取 | |||
| DescribeSdiSource | 授予描述 SDI 来源的权限 | 读取 | |||
| DescribeThumbnails | 授予权限以查看渠道的缩略图 | 读取 | |||
| GetCloudWatchAlarmTemplate | 授予权限以获取 CloudWatch 警报模板 | 读取 | |||
| GetCloudWatchAlarmTemplateGroup | 授予权限以获取 CloudWatch 警报模板组 | 读取 | |||
| GetEventBridgeRuleTemplate | 授予权限以获取 EventBridge 规则模板 | 读取 | |||
| GetEventBridgeRuleTemplateGroup | 授予权限以获取 EventBridge 规则模板组 | 读取 | |||
| GetSignalMap | 授予权限以获取信号映射 | 读取 | |||
| ListChannelPlacementGroups | 授予权限以列出通道位置组 | 列表 | |||
| ListChannels | 授予权限以列出通道 | 列表 | |||
| ListCloudWatchAlarmTemplateGroups | 授予权限以列出 CloudWatch 警报模板组 | 列表 | |||
| ListCloudWatchAlarmTemplates | 授予权限以列出 CloudWatch 警报模板 | 列表 | |||
| ListClusters | 授予权限以列出集群 | 列表 | |||
| ListEventBridgeRuleTemplateGroups | 授予权限以列出 EventBridge 规则模板组 | 列表 | |||
| ListEventBridgeRuleTemplates | 授予权限以列出 EventBridge 规则模板 | 列表 | |||
| ListInputDeviceTransfers | 授予列出输入设备传输的权限 | List | |||
| ListInputDevices | 授予权限以列出输入设备 | List | |||
| ListInputSecurityGroups | 授予权限以列出输入安全组 | List | |||
| ListInputs | 授予权限以列出输入 | List | |||
| ListMultiplexPrograms | 授予权限以列出多路复用程序 | List | |||
| ListMultiplexes | 授予权限以列出多路传输 | 列表 | |||
| ListNetworks | 授予权限以列出网络 | 列表 | |||
| ListNodes | 授予权限以列出节点 | 列表 | |||
| ListOfferings | 授予权限以列出预留产品 | List | |||
| ListReservations | 授予权限以列出预留 | 列表 | |||
| ListSdiSources | 授予列出 SDI 来源的权限 | 列表 | |||
| ListSignalMaps | 授予权限以列出信号映射 | 列表 | |||
| ListTagsForResource | 授予列出频道、输入、输入安全组、多路复用器、预留、节点、集群、网络、频道放置组、SDI 源、信号地图、模板组和模板标签的权限 | 列表 | |||
| ListVersions | 授予列出可用版本的权限 MediaLive | 列表 | |||
| PollAnywhere | 向节点授予轮询集群的权限 | 写入 | |||
| PurchaseOffering | 授予权限以购买预留产品 | 写入 | |||
| RebootInputDevice | 授予重启输入设备的权限 | 写入 | |||
| RejectInputDeviceTransfer | 授予拒绝输入设备传输的权限 | 写入 | |||
| RestartChannelPipelines | 授予权限以在运行的通道上重新启动管道 | 写入 | |||
| StartChannel | 授予权限以启动通道 | 写入 | |||
| StartDeleteMonitorDeployment | 授予权限以开始删除信号映射的监控器 | 写入 | |||
| StartInputDevice | 授予启动连接到 MediaConnect 流程的输入设备的权限 | 写入 | |||
| StartInputDeviceMaintenanceWindow | 授予为输入设备启动维护时段的权限 | 写入 | |||
| StartMonitorDeployment | 授予权限以启动信号映射监控器部署 | 写入 | |||
| StartMultiplex | 授予权限以启动多路传输 | 写入 | |||
| StartUpdateSignalMap | 授予权限以启动信号映射更新 | 写入 | |||
| StopChannel | 授予权限以停止通道 | 写入 | |||
| StopInputDevice | 授予停止连接至 MediaConnect 流程的输入设备的权限 | 写入 | |||
| StopMultiplex | 授予权限以停止多路传输 | 写入 | |||
| SubmitAnywhereStateChange | 向节点授予向集群提交状态更改的权限 | 写入 | |||
| TransferInputDevice | 授予传输输入设备的权限 | 写入 | |||
| UpdateAccountConfiguration | 授予权限以更新客户的账户配置 | 写入 | |||
| UpdateChannel | 授予权限以更新通道 | Write | |||
| UpdateChannelClass | 授予权限以更新通道类 | 写入 | |||
| UpdateChannelPlacementGroup | 授予权限以更新节点 | 写入 | |||
| UpdateCloudWatchAlarmTemplate | 授予权限以更新 CloudWatch 警报模板 | 写入 | |||
| UpdateCloudWatchAlarmTemplateGroup | 授予权限以更新 CloudWatch 警报模板组 | 写入 | |||
| UpdateCluster | 授予权限以更新集群 | 写入 | |||
| UpdateEventBridgeRuleTemplate | 授予权限以更新 EventBridge 规则模板 | 写入 | |||
| UpdateEventBridgeRuleTemplateGroup | 授予权限以更新 EventBridge 规则模板组 | 写入 | |||
| UpdateInput | 授予权限以更新输入 | Write | |||
| UpdateInputDevice | 授予权限以更新输入设备 | Write | |||
| UpdateInputSecurityGroup | 授予权限以更新输入安全组 | Write | |||
| UpdateMultiplex | 授予权限以更新多路传输 | Write | |||
| UpdateMultiplexProgram | 授予权限以更新多路复用程序 | 写入 | |||
| UpdateNetwork | 授予权限以更新节点的状态 | 写入 | |||
| UpdateNode | 授予权限以更新节点 | 写入 | |||
| UpdateNodeState | 授予权限以更新节点的状态 | 写入 | |||
| UpdateReservation | 授予权限以更新预留 | 写入 | |||
| UpdateSdiSource | 授予更新 sdi 源状态的权限 | 写入 | |||
由 AWS Elemental 定义的资源类型 MediaLive
以下资源类型是由该服务定义的,可以在 IAM 权限策略语句的 Resource 元素中使用这些资源类型。操作表中的每个操作指定了可以使用该操作指定的资源类型。您也可以在策略中包含条件键,从而定义资源类型。这些键显示在资源类型表的最后一列。有关下表中各列的详细信息,请参阅资源类型表。
| 资源类型 | ARN | 条件键 |
|---|---|---|
| channel |
arn:${Partition}:medialive:${Region}:${Account}:channel:${ChannelId}
|
|
| input |
arn:${Partition}:medialive:${Region}:${Account}:input:${InputId}
|
|
| input-device |
arn:${Partition}:medialive:${Region}:${Account}:inputDevice:${DeviceId}
|
|
| input-security-group |
arn:${Partition}:medialive:${Region}:${Account}:inputSecurityGroup:${InputSecurityGroupId}
|
|
| multiplex |
arn:${Partition}:medialive:${Region}:${Account}:multiplex:${MultiplexId}
|
|
| reservation |
arn:${Partition}:medialive:${Region}:${Account}:reservation:${ReservationId}
|
|
| offering |
arn:${Partition}:medialive:${Region}:${Account}:offering:${OfferingId}
|
|
| signal-map |
arn:${Partition}:medialive:${Region}:${Account}:signal-map:${SignalMapId}
|
|
| cloudwatch-alarm-template-group |
arn:${Partition}:medialive:${Region}:${Account}:cloudwatch-alarm-template-group:${CloudWatchAlarmTemplateGroupId}
|
|
| cloudwatch-alarm-template |
arn:${Partition}:medialive:${Region}:${Account}:cloudwatch-alarm-template:${CloudWatchAlarmTemplateId}
|
|
| eventbridge-rule-template-group |
arn:${Partition}:medialive:${Region}:${Account}:eventbridge-rule-template-group:${EventBridgeRuleTemplateGroupId}
|
|
| eventbridge-rule-template |
arn:${Partition}:medialive:${Region}:${Account}:eventbridge-rule-template:${EventBridgeRuleTemplateId}
|
|
| cluster |
arn:${Partition}:medialive:${Region}:${Account}:cluster:${ClusterId}
|
|
| node |
arn:${Partition}:medialive:${Region}:${Account}:node:${ClusterId}/${NodeId}
|
|
| network |
arn:${Partition}:medialive:${Region}:${Account}:network:${NetworkId}
|
|
| channel-placement-group |
arn:${Partition}:medialive:${Region}:${Account}:channelPlacementGroup:${ClusterId}/${ChannelPlacementGroupId}
|
|
| sdi-source |
arn:${Partition}:medialive:${Region}:${Account}:sdiSource:${SdiSourceId}
|
AWS 元素的条件键 MediaLive
AWS Elemental MediaLive 定义了以下可以在 IAM 策略Condition元素中使用的条件键。您可以使用这些键进一步细化应用策略语句的条件。有关下表中各列的详细信息,请参阅条件键表。
要查看适用于所有服务的全局条件密钥,请参阅AWS 全局条件上下文密钥。
| 条件键 | 描述 | 类型 |
|---|---|---|
| aws:RequestTag/${TagKey} | 按请求中传递的标签筛选访问权限 | 字符串 |
| aws:ResourceTag/${TagKey} | 按与资源关联的标签筛选访问权限 | 字符串 |
| aws:TagKeys | 按请求中传递的标签键筛选访问权限 | ArrayOfString |