

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Otorgar permisos de IAM a sus credenciales de Kantar
<a name="granting-permissions-for-mediaconvert-to-access-secrets-manager-secret"></a>

Cuando lo usas AWS Elemental MediaConvert, especificas un rol de servicio de IAM que otorga permisos al servicio para acceder a los recursos que necesita para ejecutar tu trabajo. Por ejemplo, su función MediaConvert de servicio concede MediaConvert permisos para leer los archivos de entrada de tareas de Amazon S3. Para obtener más información sobre la configuración del rol de servicio, consulta [Configuración de permisos de IAM](iam-role.md).

Para codificar las marcas de agua de Kantar, añada permisos a este rol de servicio para que pueda MediaConvert leer el AWS Secrets Manager secreto que contiene sus credenciales de Kantar.

**Para conceder MediaConvert permiso para leer tus credenciales de Kantar**

1. Cree una política que conceda permiso para leer su secreto de Secrets Manager.

   1. Asegúrese de tener el ARN del secreto de Secrets Manager que creó en el tema anterior.

   1. Abra la consola de IAM en [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

   1. En el panel de navegación de la izquierda, en **Administración de acceso**, seleccione **Políticas**.

   1. Elija **Crear política**.

   1. En la página **Crear política**, junto a **Servicio**, seleccione **Elija un servicio**.

   1. En el campo de búsqueda, escriba **secrets** y, a continuación, seleccione **Secrets Manager** en los resultados.

   1. En el campo de búsqueda de **acciones de filtrado**, escribe **GetSecretValue** y elige uno **GetSecretValue**de los resultados.

   1. En la sección **Recursos**, junto a **Secreto**, seleccione **Agregar ARN**.

   1. **En la página **Añadir ARN (s)**, junto a Especificar el **ARN como secreto, selecciona Listar** manualmente. ARNs**

   1. En la ARNs sección **Escriba o pegue una lista de**, pegue el ARN del secreto de sus credenciales de Kantar que copió al final del procedimiento del tema anterior.

   1. Elija **Añadir**.

   1. En la parte inferior de la página **Crear política**, elija **Siguiente: Etiquetas**.

   1. Elija **Siguiente: Revisar**.

   1. En **Revisar la política**, en **Nombre** escriba un nombre que lo ayude a recordar el propósito de esta política como, por ejemplo, **GetKantarCreds**.

   1. Si lo desea, en **Descripción**, escriba una nota para cuando la vea más adelante. Por ejemplo, puedes escribir «Esto me da MediaConvert permiso para leer mis credenciales de Kantar».

   1. Elija **Crear política**.

1. Adjunta la política a tu MediaConvert función.

   1. En el panel de navegación de la izquierda, en **Administración de acceso**, seleccione **Roles**.

   1. En la lista de funciones, elija el nombre de la función que va a utilizar en su MediaConvert trabajo. Este rol suele ser **MediaConvert\$1Default\$1Role**.

   1. En la página **Resumen**, en la pestaña **Permisos**, elija **Adjuntar políticas**.

   1. En el campo de búsqueda, escriba el nombre de la política que ha creado, como **GetKantarCreds**.

   1. En la lista de resultados, elija la casilla de verificación junto al nombre de la política.

   1. Elija **Adjuntar política**.

   1. En la página de **Resumen** del rol, revise la lista de políticas y confirme que la política que le otorga permiso para obtener sus credenciales de Kantar aparece en ella.