Menyiapkan izin untuk Amazon CloudWatch - AWS Elemental MediaTailor

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan izin untuk Amazon CloudWatch

Gunakan AWS Identity and Access Management (IAM) untuk membuat peran yang memberikan AWS Elemental MediaTailor akses ke Amazon CloudWatch. Anda harus melakukan langkah-langkah ini agar CloudWatch Log dipublikasikan untuk akun Anda. CloudWatchsecara otomatis menerbitkan metrik untuk akun Anda.

Untuk memungkinkan MediaTailor akses ke CloudWatch
  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi konsol IAM, pilih Peran, dan lalu pilih Buat peran.

  3. Pilih jenis peran AWS akun lain.

  4. Untuk ID Akun, masukkan ID AWS akun Anda.

  5. Pilih Memerlukan ID eksternal dan masukkanMidas. Opsi ini secara otomatis menambahkan kondisi ke kebijakan kepercayaan yang memungkinkan layanan untuk mengambil peran hanya jika permintaan menyertakan yang benarsts:ExternalID.

  6. Pilih Selanjutnya: Izin.

  7. Tambahkan kebijakan izin yang menentukan tindakan apa yang dapat diselesaikan peran ini. Pilih dari salah satu opsi berikut, lalu pilih Berikutnya: Tinjau:

    • CloudWatchLogsFullAccessuntuk menyediakan akses penuh ke Amazon CloudWatch Logs

    • CloudWatchFullAccessuntuk menyediakan akses penuh ke Amazon CloudWatch

  8. Untuk nama PeranMediaTailorLogger, masukkan, lalu pilih Buat peran.

  9. Pada halaman Peran, pilih peran yang baru saja Anda buat.

  10. Untuk memperbarui kepala sekolah, edit hubungan kepercayaan:

    1. Pada halaman Ringkasan peran, pilih tab Hubungan kepercayaan.

    2. Pilih Edit trust relationship (Edit Hubungan Kepercayaan).

    3. Dalam dokumen kebijakan, ubah kepala sekolah ke MediaTailor layanan. Seharusnya terlihat seperti ini:

      "Principal": { "Service": "mediatailor.amazonaws.com" },

      Seluruh kebijakan harus berbunyi sebagai berikut:

      { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "mediatailor.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "Midas" } } } ] }
    4. Pilih Perbarui Kebijakan Kepercayaan.