Accorder des autorisations IAM à vos informations d'identification Kantar - MediaConvert

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accorder des autorisations IAM à vos informations d'identification Kantar

Lorsque vous utilisez AWS ElementalMediaConvert, vous spécifiez un rôle de service IAM qui accorde des autorisations au service pour accéder aux ressources dont il a besoin pour exécuter votre tâche. Par exemple, votreMediaConvertsubventions de rôle de serviceMediaConvertAutorise la lecture des fichiers de saisie de tâches à partir d'Amazon S3. Pour plus d'informations sur la configuration de ce rôle de service, consultez la rubriqueÉtape 5 : Configuration d'autorisations IAM .

Pour encoder les filigranes Kantar, ajouter des autorisations à ce rôle de service pour accorderMediaConvertaccès pour lire leAWS Secrets Managersecret qui contient vos informations d'identification Kantar.

Pour accorderMediaConvertAutorise la lecture de vos informations d'identification Kantar

  1. Créez une stratégie qui autorise la lecture de votre secret Secrets Manager.

    1. Assurez-vous que vous disposez de l'ARN du secret Secrets Manager que vous avez créé dans la rubrique précédente.

    2. Ouvrez la console IAM à l'adresse https://console.aws.amazon.com/iam/.

    3. Dans le volet de navigation de gauche, sousGestion de l'accès, choisissezStratégies.

    4. Sélectionnez Créer une politique.

    5. Dans la pageCréer une stratégie, à côté deService, choisissezChoisissez un service.

    6. Dans le champ de recherche, saisissezsecretsPuis, choisissezSecrets Managerd'après les résultats.

    7. DansActions de filtrechamp de recherche, saisissezGetSecretValuePuis, choisissezGetSecretValeurd'après les résultats.

    8. DansRessources, à côté deSecret, choisissezAjouter un ARN.

    9. Dans la pageAjouter un (s) ARN, à côté deSpécifier l'ARN pour Secret, choisissezLister manuellement les ARN.

    10. DansTapez ou collez une liste d'ARNCollez l'ARN de vos informations d'identification Kantar secret que vous avez copié à la fin de la procédure de la rubrique précédente.

    11. Choisissez Add (Ajouter).

    12. Au bas duCréer une stratégie, choisissezSuivant: Tags (Balises).

    13. Choisissez Next (Suivant) Review (Examiner).

    14. SousExamen de la politique, pourNomEntrez un nom qui vous aidera à vous souvenir de la finalité de cette stratégie, par exemple :GetKantarCreds.

    15. En option, pourDescription, ne faites pas une note pour vous pour plus tard. Par exemple, vous pouvez écrire « Cela fournitMediaConvertautorisation de lire mes informations d'identification Kantar. »

    16. Sélectionnez Créer une politique.

  2. Attachez la stratégie à votreMediaConvertRôle

    1. Dans le volet de navigation de gauche, sousGestion de l'accès, choisissezRôles.

    2. Dans la liste des rôles, choisissez le nom du rôle que vous utilisez avec votreMediaConvertjob. Ce rôle est souventMediaConvert_Rôle par défaut.

    3. Sur le rôleRécapitulatifPage, sur leAutorisations, choisissezAttacher des stratégies.

    4. Dans le champ de recherche, saisissez le nom de la stratégie que vous avez créée, par exemple :GetKantarCreds.

    5. Dans la liste des résultats, choisissez la vérification située en regard du nom de la stratégie.

    6. Choisissez Attacher une politique.

    7. Dans la pageRécapitulatifpour le rôle, passez en revue la liste des stratégies et confirmez que la stratégie qui accorde l'autorisation d'obtenir vos informations d'identification Kantar s'y affiche.