リファレンス: 管理者以外のユーザーアクセス要件の概要 - MediaLive

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

リファレンス: 管理者以外のユーザーアクセス要件の概要

次の表に、ユーザーに割り当てることが必要な場合があるすべてのタイプのアクセス許可を示します。列の各行には、ユーザーが実行できるようにするアクティビティまたは関連するアクティビティのセットが示されます。最後の列には、これらのアクティビティへのアクセスを制御するIAMアクションが一覧表示されます。

このテーブルに、ユーザーに割り当てるアクセス許可を決定するための十分な情報がない場合は、このセクションの後に続くサービスのアルファベット順のリストを参照してください。

ユーザーが実行できる一般的なアクティビティ での対応するサービス IAM ユーザーが実行できる特定のアクティビティ ポリシーに含めるアクション
の機能を使用する MediaLive MediaLive チャンネル、デバイス、入力、入力セキュリティグループを作成、変更、削除する CreateChannel

CreateInput

CreateInputSecurityGroup

DeleteChannel

DeleteInput

DeleteInputSecurityGroup

UpdateChannel

UpdateInput

UpdateInputDevice

UpdateInputSecurityGroup

MediaLive チャンネル、デバイス、入力、入力セキュリティグループを表示する

ListChannels

ListInputDevices

ListInputs

ListInputSecurityGroups

Describe Channel

Describe Input

Descriptivism

Indescribable

Insecurity

MediaLive 複数のチャンネル、入力、マルチプレックス、または入力セキュリティグループでバッチ操作を実行する

Batch Delete

Batch Start

Batch Stop

MediaLive 発信デバイス移管を作成またはキャンセルする、または着信デバイス移管を承諾または拒否し、保留中のデバイス移管を表示する

Acceptingness

Transcendentalist

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

MediaLive スケジュールの使用 DescribeSchedule

BatchUpdateSchedule

MediaLive マルチプレックスの作成または変更 CreateMultiplex

DescribeMultiplex

ListMultiplexes

UpdateMultiplex

Amazon EC2 DescribeAvailabilityZones

MediaLive コンソールでアベイラビリティーゾーンのリストを表示するには、このオペレーションが必要です。これにより、マルチプレックスに 2 つを選択できます。

MediaLive マルチプレックスの削除

DeleteMultiplex

DescribeMultiplex

ListMultiplexes

MediaLive マルチプレックスの表示

DescribeMultiplex

ListMultiplexes

MediaLive チャンネルのクラスを変更する UpdateChannelClass
MediaLive チャンネルの実行 StartChannel

StopChannel

MediaLive チャンネルの一時停止 一時停止 (Pause) は、この表で前述したスケジュール機能内のアクティビティです。
MediaLive マルチプレックスの実行 StartMultiplex

StopMultiplex

MediaLive これらのリソースの作成時にチャンネル、入力、入力セキュリティグループにタグをアタッチする CreateTag

DeleteTags

ListTagsForResources

MediaLive 予約とサービスの作成、変更、削除、および表示

DeleteReservation

DescribeOffering

DescribeReservation

ListOfferings

ListReservations

PurchaseOffering

AWS CloudFormation AWS CloudFormation スタックを作成して削除します。これらのアクセス許可は、常に必要です。例えば、ユーザーがワークフローウィザードを使用していて、CreateStackアクセスできない場合、 MediaLive はワークフローの作成に失敗します。

ListStacks

DescribeStacks

DescribeStackResources

CreateStack

DeleteStack

CloudFront 組織が出力先 MediaPackage として をサポートしている場合は、 CloudFront ディストリビューションを作成および削除します。

ワークフローウィザードが実際にディストリビューションを作成するため、ここで必要なアクセス許可がアクセス許可と大きく異なる点に注意してください。

ListDistributions

DescribeDistribution

CreateDistribution

DeleteDistribution

Amazon EC2 VPC 入力の作成 – MediaLive コンソールでVPCサブネットとVPCセキュリティグループを表示する DescribeSubnets

DescribeSecurityGroups

Amazon EC2 経由で出力を配信するチャンネルをセットアップする VPC – MediaLive コンソールでVPCサブネットとVPCセキュリティグループを表示します。 DescribeSubnets

DescribeSecurityGroups

Amazon EC2 経由で出力を配信するチャンネルをセットアップする VPC – コンソールで Elastic IP アドレスを表示します。コンソールは、 AWSアカウントで使用するように割り当てられた Elastic IP アドレスを見つけます。 DescribeAddresses
MediaConnect 組織が からのソースをサポートしている場合は、ワークフローウィザードを使用して MediaConnect フローを作成します MediaConnect。

ワークフローウィザードを使用して、 からソースを含むワークフローを削除します MediaConnect。

List*

Describe*

Create*

Delete*

MediaPackage MediaLive コンソールで、 MediaPackage チャネルのドロップダウンリストに MediaLive チャネルを表示します。 Describe*
組織が出力先 MediaPackage として をサポートしている場合は、ワークフローウィザードを使用して MediaPackage チャンネルを作成します。

ワークフローウィザードを使用して、出力を含む MediaPackageワークフローを削除します。

List*

Describe*

Create*

Delete*

MediaStore 組織が出力先 MediaStore として をサポートしている場合は、ワークフローウィザードを使用して MediaStore コンテナを作成します。

ワークフローウィザードを使用して、出力を含む MediaStoreワークフローを削除します。

List*

Describe*

Create*

Delete*

チャネルのヘルスをモニタリングする CloudWatch

ListMetrics

GetMetricData

GetMetricStatistics

イベントのセットアップ CloudWatch イベント すべてのアクション

CloudWatchEventsFullAccess マネージドポリシーには、これらのアクセス許可が含まれています

チャンネルログ記録の設定 Amazon CloudWatch ログ ログの表示 FilterLogEvents

GetLogEvents

保持ポリシーの設定 DeleteRetentionPolicy

PutRetentionPolicy

信頼されたエンティティロールのシンプルなオプション IAM MediaLiveAccessRole の作成

CreateRole

PutRolePolicy

AttachRolePolicy

MediaLiveAccessRole

ListRole

PassRole

MediaLiveAccessRole の更新

GetRolePolicy

PutRolePolicy

AttachRolePolicy

信頼されたエンティティロールの複雑なオプション IAM 信頼されたエンティティのロールを入力する PassRole
AWS Elemental Link デバイスのデプロイと操作 MediaLive AWS Elemental Link デバイスのデプロイ、設定、表示

Descriptivism

Indescribable

ListInputDevices

RebootInputDevice

StartInputDeviceMaintenanceWindow

StartInputDevice

StopInputDevice

UpdateInputDevice

AWS Elemental Link デバイスの転送を処理する MediaLive AWS Elemental Link デバイスの転送を処理する

Acceptingness

Transcendentalist

ClaimDevice

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

フローのソースとして AWS Elemental Link デバイスをセットアップする MediaConnect MediaConnect

MediaLive コンソールで、ドロップダウンリストの MediaConnect フローを表示します。このドロップダウンリストは、デバイスの詳細ページの添付ファイルタブのフローARNフィールドに表示されます。

ListFlows
IAM

MediaLive コンソールで、ドロップダウンリストからIAMロールを表示します。このドロップダウンリストは、デバイスの詳細ページのアタッチメントタブのロールARNフィールドに表示されます。

ListRoles
Secrets Manager

MediaLive コンソールで、ドロップダウンリストの Secrets Manager シークレットを表示します。このドロップダウンリストは、デバイスの詳細ページの添付ファイルタブのシークレットARNフィールドに表示されます。

ListSecrets
E メール通知を設定する

Amazon SNS

すべてのアクション

AmazonSNSFullAccess マネージドポリシーには、これらのアクセス許可が含まれています

AWS Systems Manager Systems Manager MediaLive コンソールまたは AWS Systems Manager コンソールを使用してパスワードパラメータを作成する

DeleteParameter

DeleteParameters

DescribeParameters

GetParameter

GetParameterHistory

GetParameters

GetParametersByPath

PutParameter

Systems Manager コンソールのドロップダウンリストからパスワードパラメータを選択します。 MediaLive DescribeParameters