

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 建立輸入安全群組
<a name="create-input-security-groups"></a>

在 MediaLive 中，您可以建立輸入安全群組來指定存取規則清單。建立推送輸入時，您必須連接輸入安全群組，才能限制對輸入的存取

您可以在一個輸入安全群組中包含最多 10 個規則 (IP 地址範圍或 CIDR 區塊）。

您可以將相同的輸入安全群組連接到任意數量的輸入。

**建立輸入安全群組**

1. 識別上游系統將從中推送的 IP 地址。這些 IP 地址可能位於公有網際網路上，也可能位於您的 LAN 或 WAN 上。

1. 在 https：//[https://console.aws.amazon.com/medialive/](https://console.aws.amazon.com/medialive/) 開啟 MediaLive 主控台。

1. 在導覽窗格中，選擇 **Input security groups (輸入安全群組)**。

1. 在 **Input security groups (輸入安全群組)** 頁面中，選擇 **Create input security group (建立輸入安全群組)**。

1. 對於 **New security group (新的安全群組)**，輸入一或多個 IPv4 CIDR 區塊。

   每個 CIDR 區塊必須包含子網路遮罩。在下列範例中，子網路遮罩是 */nn* 部分。

   使用逗號分隔每個項目，或在不同行中輸入每個項目。

   您可能不知道如何為 IP 地址範圍形成 CIDR 區塊。若是如此，請在網際網路上搜尋「IP CIDR 計算器」以尋找線上轉換器工具。

1. 如果您想要將標籤與此輸入安全群組建立關聯，請在 **Tags (標籤)** 區段中建立標籤。如需詳細資訊，請參閱[標記資源](tagging.md)。

1. 選擇**建立**。

**範例 1**  
192.0.2.0/24

此 CIDR 區塊涵蓋以 *192.0.2* 開頭的所有 IP 地址

**範例 2**  
192.0.2.111/32

此 CIDR 區塊涵蓋單一 IP 地址 *192.0.2.111*