À propos du rôle d'entité de confiance - MediaLive

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

À propos du rôle d'entité de confiance

AWS Elemental MediaLive doit être configuré de telle sorte que lorsqu'une chaîne est en cours d'exécution, MediaLive elle ait elle-même accès à des opérations sur des ressources appartenant à AWS . Par exemple, votre déploiement peut utiliser Amazon S3 comme source pour les fichiers, tels que les images masquées, nécessaires au cours MediaLive du traitement. MediaLive Pour obtenir ces fichiers, il doit disposer d'un accès en lecture à certains ou à tous les compartiments d'Amazon S3.

Pour effectuer les opérations requises sur ces ressources, vous MediaLive devez être configuré en tant qu'entité de confiance sur votre compte.

MediaLive est configuré en tant qu'entité de confiance comme suit : Un rôle (qui appartient à votre AWS compte) s'identifie MediaLive comme une entité de confiance. Le rôle est attaché à une ou plusieurs stratégies. Chaque stratégie contient des instructions sur les opérations et les ressources autorisées. La chaîne entre l'entité de confiance, le rôle et les stratégies effectue cette instruction :

« MediaLive  est autorisé à assumer ce rôle afin d'effectuer les opérations sur les ressources spécifiées dans les politiques. »

Diagram showing role connected to multiple policies and AWS Elemental MediaLive via trust relationship.

Une fois ce rôle créé, l' MediaLive utilisateur attache le rôle à une chaîne spécifiée lorsqu'il crée ou modifie la chaîne. Cet attachement effectue l'instruction suivante :

« Pour ce canal, MediaLive il est autorisé à assumer ce rôle afin d'effectuer les opérations sur les ressources spécifiées dans les politiques. »

La pièce jointe se trouve au niveau du canal, ce qui vous donne la possibilité de créer différents rôles pour différents canaux. Chaque rôle donne MediaLive accès à différentes opérations et surtout à différentes ressources.

Diagram showing role attached to channel, indicating service access flexibility.