

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Créer un rôle IAM
<a name="gs-create-role"></a>

Le rôle que vous créez à cette étape peut être assumé par AWS IoT afin d'obtenir des informations d'identification temporaires auprès de AWS Security Token Service (AWS STS). Cela est effectué lorsque vous effectuez des demandes d'autorisation d'identification depuis l'agent Amazon Kinesis Video Streams Edge.

**Création du rôle de service pour Amazon Kinesis Video Streams (console IAM)**

1. Connectez-vous à la console IAM AWS Management Console et ouvrez-la à [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)l'adresse.

1. Dans le volet de navigation de la console IAM, sélectionnez **Roles** (Rôles), puis **Create role** (Créer un rôle).

1. Choisissez le type de rôle **de politique de confiance personnalisée** et collez la politique suivante :

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": {
           "Effect": "Allow",
           "Principal": {
               "Service": "credentials.iot.amazonaws.com"
           },
           "Action": "sts:AssumeRole"
       }
   }
   ```

------

1. Cochez la case à côté de la politique IAM que vous avez créée dans[Création d'une politique d'autorisations IAM](gs-iam-role.md).

1. Choisissez **Suivant**.

1. Entrez un nom de rôle ou un suffixe de nom de rôle pour vous aider à identifier l'objectif de ce rôle.   
**Example**  

   **Exemple** : `KvsEdgeAgentRole`

1. (Facultatif) Pour **Description**, saisissez une description pour le nouveau rôle.

1. (Facultatif) Ajoutez des métadonnées au rôle en attachant des balises sous forme de paires clé/valeur.

   Pour plus d'informations sur l'utilisation des balises dans IAM, consultez la section [Balisage des ressources IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_tags.html) dans le guide de l'utilisateur IAM.

1. Passez en revue les informations du rôle, puis choisissez **Créer un rôle**.