

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menciptakan peran IAM di dalam MediaConvert
<a name="creating-the-iam-role-in-mediaconvert-configured"></a>

Saat membuat peran AWS Identity and Access Management (IAM) MediaConvert dengan izin yang dikonfigurasi, Anda dapat membatasi MediaConvert akses hanya ke bucket Amazon S3 tertentu. Anda juga dapat menentukan apakah akan memberikan akses pemanggilan ke titik akhir Amazon API Gateway Anda.

**Untuk mengatur peran IAM MediaConvert dengan izin yang dikonfigurasi**

1. Buka halaman [Pekerjaan](https://console.aws.amazon.com/mediaconvert/home#/jobs/list) di MediaConvert konsol.

1. Pilih **Buat tugas**.

1. Di bawah **Pengaturan Job**, pilih **AWS integrasi**.

1. Di bagian **Akses layanan**, untuk **kontrol peran Layanan**, pilih **Buat peran layanan baru, konfigurasikan izin**.

1. Untuk **nama peran baru**, kami sarankan Anda menyimpan nilai default**MediaConvert\$1Default\$1Role**. Ketika Anda melakukannya, MediaConvert gunakan peran ini secara default untuk pekerjaan masa depan Anda.

1. Untuk lokasi **Input S3 dan lokasi** **Output S3, pilih **Tambah** lokasi**. Pilih bucket Amazon S3 yang akan Anda gunakan untuk lokasi input atau output.

1. (Opsional) Untuk **pemanggilan titik akhir API Gateway**, jika Anda menggunakan fitur yang memerlukannya, pilih allow.

   MediaConvert memerlukan akses ini untuk fitur-fitur berikut:
   + Manajemen hak digital dengan SPEKE
   + Nielsenwatermarking non-linier

   Untuk mengizinkan MediaConvert akses pemanggilan ke titik akhir tertentu saja, ubah izin ini dalam kebijakan peran setelah Anda membuatnya menggunakan layanan AWS Identity and Access Management (IAM). Untuk informasi selengkapnya, lihat [Mengedit kebijakan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-edit.html) di *Panduan AWS Identity and Access Management Pengguna*.