참조: 관리자가 아닌 사용자 액세스 요구 사항 요약 - AWS Elemental MediaLive

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

참조: 관리자가 아닌 사용자 액세스 요구 사항 요약

다음 표에는 사용자에게 할당해야 할 수 있는 모든 유형의 권한이 나와 있습니다. 이 테이블은 에 있는 테이블의 요약입니다.1단계: 사용자 권한에 대한 요구 사항 식별. 열의 각 행은 사용자가 수행할 수 있도록 허용할 수 있는 활동 또는 관련 활동 집합을 설명합니다. 마지막 열에는 해당 활동에 대한 액세스를 제어하는 IAM 작업이 나열됩니다.

사용자가 수행할 수 있는 일반 활동 IAM의 해당 서비스 사용자가 수행할 수 있는 특정 활동 정책에 포함할 작업
의 기능 사용MediaLive MediaLive 채널, 디바이스, 입력 및 입력 보안 그룹 생성, 수정 및 삭제 CreateChannel

CreateInput

CreateInputSecurityGroup

DeleteChannel

DeleteInput

DeleteInputSecurityGroup

UpdateChannel

UpdateInput

UpdateInputDevice

UpdateInputSecurityGroup

MediaLive 채널, 디바이스, 입력 및 입력 보안 그룹 보기

ListChannels

ListInputDevices

ListInputs

ListInputSecurityGroups

DescribeChannel

DescribeInput

DescribeInputDevice

DescribeInputDeviceThumbnail

DescribeInputSecurityGroup

MediaLive 여러 채널, 입력 또는 멀티플렉스 또는 입력 보안 그룹에 대해 일괄 작업 수행

BatchDelete

BatchStart

BatchStop

MediaLive 발신 장치 전송을 생성 또는 취소하거나 수신 장치 전송을 수락 또는 거부하고 보류 중인 장치 전송 보기

AcceptInputDeviceTransfer

CancelInputDeviceTransfer

ListInputDeviceTransfers

RejectInputDeviceTransfer

TransferInputDevice

MediaLive 일정 사용 DescribeSchedule

BatchUpdateSchedule

MediaLive 멀티플렉스 생성 또는 수정 CreateMultiplex

DescribeMultiplex

ListMultiplexes

UpdateMultiplex

Amazon EC2 DescribeAvailabilityZones

콘솔에서 가용 영역 목록을 보고MediaLive멀티플렉스에 대해 두 개를 선택하려면 이 작업이 필요합니다.

MediaLive 멀티플렉스 삭제

DeleteMultiplex

DescribeMultiplex

ListMultiplexes

MediaLive 멀티플렉스 보기

DescribeMultiplex

ListMultiplexes

MediaLive 채널의 클래스 변경 UpdateChannelClass
MediaLive 채널 실행 StartChannel

StopChannel

MediaLive 채널 일시 중지 일시 정지는 이 표의 앞부분에 나와 있는 일정 기능 내의 활동입니다.
MediaLive 멀티플렉스 실행 StartMultiplex

StopMultiplex

MediaLive 이러한 리소스를 생성할 때 채널, 입력 및 입력 보안 그룹에 태그 연결 CreateTag

DeleteTags

ListTagsForResources

MediaLive 예약 및 상품 생성, 수정, 삭제 및 보기

DeleteReservation

DescribeOffering

DescribeReservation

ListOfferings

ListReservations

PurchaseOffering

AWS CloudFormation 를 생성 및 삭제합니다.AWS CloudFormation스택. 이러한 권한은 항상 필요합니다. 예를 들어, 사용자가 워크플로 마법사를 사용 중이고CreateStack액세스 권한,MediaLive에서 워크플로를 생성하지 못합니다.

ListStacks

DescribeStacks

DescribeStackResources

CreateStack

DeleteStack

CloudFront 를 생성 및 삭제합니다.CloudFront배포 (조직에서 지원하는 경우)MediaPackage출력 대상으로 사용할 수 있습니다.

워크플로 마법사가 실제로 배포를 만들기 때문에 여기서 필요한 사용 권한이 사용 권한과 매우 다른 점에 유의하십시오.

ListDistributions

DescribeDistribution

CreateDistribution

DeleteDistribution

Amazon EC2 VPC 입력 생성 — VPC 서브넷 및 VPC 보안 그룹 보기MediaLive콘솔 DescribeSubnets

DescribeSecurityGroups

Amazon EC2 VPC를 통해 출력 전송을 위한 채널 설정 — VPC 서브넷 및 VPC 보안 그룹 보기MediaLive콘솔. DescribeSubnets

DescribeSecurityGroups

Amazon EC2 VPC 통해 출력 전송을 위한 채널 설정 — 콘솔에서 탄력적 IP 주소를 확인합니다. 콘솔은 AWS 계정에서 사용하도록 할당된 탄력적 IP 주소를 찾습니다. DescribeAddresses
MediaConnect 워크플로 마법사를 사용하여MediaConnect흐름 (조직에서 원본을 지원하는 경우)MediaConnect.

워크플로 마법사를 사용하여 원본이 포함된 워크플로를 삭제합니다.MediaConnect.

List*

Describe*

Create*

Delete*

MediaPackage 온MediaLive콘솔, 보기MediaPackage의 드롭다운 목록에 있는 채널MediaLive채널. Describe*
워크플로 마법사를 사용하여MediaPackage채널 (조직에서 지원하는 경우)MediaPackage출력 대상으로 사용할 수 있습니다.

워크플로 마법사를 사용하여 다음을 포함하는 워크플로를 삭제합니다.MediaPackage출력.

List*

Describe*

Create*

Delete*

MediaStore 워크플로 마법사를 사용하여MediaStore컨테이너 (조직에서 지원하는 경우)MediaStore출력 대상으로 사용할 수 있습니다.

워크플로 마법사를 사용하여 다음을 포함하는 워크플로를 삭제합니다.MediaStore출력.

List*

Describe*

Create*

Delete*

채널 상태 모니터링 CloudWatch

ListMetrics

GetMetricData

GetMetricStatistics

이벤트 설정 CloudWatch이벤트 모든 작업

관리형 정책 CloudWatchEventsFullAccess는 이러한 권한을 제공합니다.

채널 로깅 설정 아마존CloudWatch로그 로그 보기 FilterLogEvents

GetLogEvents

보존 정책 설정 DeleteRetentionPolicy

PutRetentionPolicy

신뢰할 수 있는 엔터티 역할에 대한 단순 옵션 IAM MediaLiveAccessRole 생성

CreateRole

PutRolePolicy

AttachRolePolicy

Choose the MediaLiveAccessRole

ListRole

PassRole

업데이트 MediaLiveAccessRole

GetRolePolicy

PutRolePolicy

AttachRolePolicy

이메일 알림 설정

Amazon SNS

모든 작업

관리형 정책 AmazonSNSFullAccess는 이러한 권한을 제공합니다.

AWS Systems Manager Systems Manager MediaLive 콘솔 또는 AWS Systems Manager 콘솔을 사용하여 암호 파라미터 생성

DeleteParameter

DeleteParameters

DescribeParameters

GetParameter

GetParameterHistory

GetParameters

GetParametersByPath

PutParameter

Systems Manager MediaLive 콘솔의 드롭다운 목록에서 암호 파라미터 선택 DescribeParameters