Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um Transcodierungsaufträge mit ausführen zu können AWS Elemental MediaConvert, benötigen Sie eine IAM-Dienstrolle, die den MediaConvert Zugriff auf Ihre Ressourcen ermöglicht. Zu den Ressourcen gehören Dinge wie Ihre Eingabedateien und die Speicherorte, an denen Ihre Ausgabedateien gespeichert sind.
Unabhängig davon, wie Sie Ihre IAM-Servicerolle ursprünglich erstellen, können Sie diese Rolle mithilfe von IAM jederzeit verfeinern. Informationen finden Sie im Abschnitt Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im -IAM-Benutzerhandbuch.
Sie können Ihre IAM-Servicerolle auf eine der folgenden Arten erstellen:
-
In der MediaConvert Konsole, mit einigen Einschränkungen in Bezug auf die von Ihnen gewährten Berechtigungen. Detaillierte Anweisungen finden Sie unter Erstellung der IAM-Rolle innerhalb MediaConvert.
Von der MediaConvert Konsole aus, indem Sie Ihre Rolle so konfigurieren, dass nur auf einige Ihrer Amazon S3 S3-Buckets MediaConvert zugegriffen werden kann. Sie können auch wählen, ob Sie Ihren API Gateway Gateway-Endpunkten Aufrufzugriff gewähren möchten.
-
In der IAM-Konsole. Detaillierte Anweisungen finden Sie unter Eine Rolle in IAM erstellen.
Sie können genau steuern, welchen Zugriff Sie gewähren, MediaConvert wenn Sie Ihre IAM-Rolle in der IAM-Konsole einrichten. Sie können IAM auch über die AWS Command Line Interface (AWS CLI) oder eine API oder ein SDK verwenden.
Anmerkung
Wenn Sie die Amazon S3 S3-Standardverschlüsselung für Ihre Amazon S3 S3-Buckets aktivieren und Sie Ihren eigenen Schlüssel angeben, der von verwaltet wird AWS Key Management Service, müssen Sie zusätzliche Berechtigungen gewähren. Weitere Informationen finden Sie unter Erteilen von Zugriffsberechtigungen für MediaConvert verschlüsselte Amazon S3 S3-Buckets.
Verwenden Sie die Standardrolle MediaConvert
Wenn Sie den Namen verwendenMediaConvert_Default_Role
, verwendet ihn die MediaConvert Konsole standardmäßig, wenn Sie in future Jobs erstellen. Dies geschieht unabhängig davon, wie Sie die zu verwendende IAM-Servicerolle MediaConvert erstellen.