

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 關於信任的實體角色
<a name="about-trusted-entity"></a>

AWS Elemental MediaLive 必須設定 ，以便在頻道執行時，MediaLive 本身有權對屬於組織 AWS 帳戶的資源執行操作。例如，您的部署可能會使用 Amazon S3 做為處理期間 MediaLive 所需的檔案來源，例如中斷映像。若要讓 MediaLive 取得這些檔案，其必須具有 Amazon S3 中部分或全部儲存貯體的讀取存取權。

若要在這些資源上執行必要的操作，MediaLive 必須設定為您帳戶中的*信任實體*。

MediaLive 設定為信任的實體，如下所示：角色 （屬於您的帳戶 AWS ) 會將 MediaLive 識別為信任的實體。該角色會連接到一或多個政策，而每個政策都包含允許操作和資源的相關陳述式。信任實體、角色與政策之間的鏈結會發出此陳述式：

「MediaLive 允許擔任此角色，以便對政策中指定的資源執行操作。」

![\[Diagram showing role connected to multiple policies and AWS Elemental MediaLive via trust relationship.\]](http://docs.aws.amazon.com/zh_tw/medialive/latest/ug/images/medialiveaccessrole.png)


建立此角色之後，MediaLive 使用者會在建立或編輯頻道時，將角色連接至指定的頻道。此連接操作會發出以下陳述式：

「在此頻道中，MediaLive 允許擔任此角色，以便對政策中指定的資源執行操作。」

附件位於頻道層級，可讓您靈活地為不同的頻道建立不同的角色。每個角色都可讓 MediaLive 存取不同的操作，特別是不同的資源。

![\[Diagram showing role attached to channel, indicating service access flexibility.\]](http://docs.aws.amazon.com/zh_tw/medialive/latest/ug/images/medialiveaccessrole-to-channel.png)
