

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat peran IAM
<a name="gs-create-role"></a>

Peran yang Anda buat dalam langkah ini dapat diasumsikan oleh AWS IoT untuk mendapatkan kredensi sementara dari AWS Security Token Service ()AWS STS. Ini dilakukan saat melakukan permintaan otorisasi kredensyal dari Agen Edge Amazon Kinesis Video Streams.

**Buat peran layanan untuk Amazon Kinesis Video Streams (konsol IAM)**

1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi konsol IAM, pilih **Peran**, dan lalu pilih **Buat peran**.

1. Pilih jenis peran **kebijakan kepercayaan kustom** dan tempel kebijakan berikut:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": {
           "Effect": "Allow",
           "Principal": {
               "Service": "credentials.iot.amazonaws.com"
           },
           "Action": "sts:AssumeRole"
       }
   }
   ```

------

1. Pilih kotak di samping kebijakan IAM yang Anda buat. [Membuat kebijakan izin IAM](gs-iam-role.md)

1. Pilih **Berikutnya**.

1. Masukkan nama peran atau akhiran nama peran untuk membantu Anda mengidentifikasi tujuan peran ini.   
**Example**  

   **Contoh:** `KvsEdgeAgentRole`

1. (Opsional) Untuk **Deskripsi**, masukkan deskripsi untuk peran baru ini.

1. (Opsional) Tambahkan metadata ke peran dengan melampirkan tag sebagai pasangan kunci/nilai.

   Untuk informasi selengkapnya tentang penggunaan tag di IAM, lihat [Menandai sumber daya IAM di Panduan](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_tags.html) Pengguna IAM.

1. Tinjau peran, lalu pilih **Buat peran**.