Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fügen Sie der Rolle des Tokenaustauschdienstes (TES) Berechtigungen hinzu
Weisen Sie dem Gerät, das die Berechtigungen zum Einsehen der Geheimnisse annimmt, die Rolle des Tokenaustauschdienstes (TES) zu. Dies ist erforderlich, damit die AWS Secrets Manager AWS IoT Greengrass Komponente ordnungsgemäß funktioniert.
Fügen Sie der TES-Rolle Berechtigungen hinzu
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie in der linken Navigationsleiste Rollen aus und suchen Sie nach der TES-Rolle, die Sie zuvor im Prozess erstellt haben.
-
Wählen Sie in der Dropdownliste Berechtigungen hinzufügen die Option Richtlinien anhängen aus.
-
Wählen Sie Richtlinie erstellen aus.
-
Scrollen Sie nach unten und wählen Sie Bearbeiten aus.
-
Wählen Sie im Richtlinieneditor JSON aus und bearbeiten Sie die Richtlinie.
Ersetzen Sie die Richtlinie durch Folgendes:
Anmerkung
Ersetzen Sie
arn:aws:kinesisvideo:*:*:stream/streamName1/*undarn:aws:kinesisvideo:*:*:stream/streamName2/*durch die ARNs für die Streams, die Sie in einem vorherigen Schritt erstellt haben. -
Wählen Sie auf der Seite Add tags (Tags hinzufügen) die Option Next: Review (Weiter: Prüfen) aus.
-
Benennen Sie Ihre Richtlinie und wählen Sie dann Create policy aus.
Ein Beispiel für einen Richtliniennamen ist KvsEdgeAccessPolicy.
-
Schließen Sie die Registerkarte und kehren Sie zu der Registerkarte zurück, auf der Sie der TES-Rolle eine Richtlinie hinzugefügt haben.
Wählen Sie die Schaltfläche „Aktualisieren“ und suchen Sie dann nach der neu erstellten Richtlinie.
Markieren Sie das Kontrollkästchen und wählen Sie Richtlinien anhängen aus.
Auf dem nächsten Bildschirm wird ein Hinweis angezeigt, dass die Richtlinie erfolgreich an die Rolle angehängt wurde.
-
Erstellen Sie eine weitere Richtlinie und hängen Sie sie an, diesmal für Ihre Geheimnisse.
Ersetzen Sie die Richtlinie durch die folgende:
Anmerkung
arn:aws:secretsmanager:*:*:secret:*Ersetzen Sie sie durch die ARNs, die die MediaURI-Geheimnisse enthalten, in denen Sie erstellt haben. Erstellen Sie die Amazon Kinesis Video Streams und AWS Secrets Manager Ressourcen für Ihre IP-Kamera-RTSP-URLs -
Erstellen Sie eine weitere Richtlinie, diesmal für Metriken, und hängen Sie sie an. Amazon CloudWatch Ersetzen Sie die Richtlinie durch die folgende: