Spec-Zone.ru › AWS CLI v2

[ aws . mediaconnect ]

grant-flow-entitlements

Описание

Предоставляет права доступа к существующему потоку.

См. также: Документацию API AWS

Синтаксис

  grant-flow-entitlements
--entitlements <value>
--flow-arn <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--entitlements (список)

Список прав доступа, которые вы хотите предоставить.

(структура)

Права доступа, которые вы хотите предоставить на поток.

DataTransferSubscriberFeePercent -> (целое число)

Процент стоимости передачи данных, взимаемой с подписчика (от 0 до 100).

Description -> (строка)

Описание прав доступа. Это описание отображается только в консоли MediaConnect и не будет видно подписчику или конечному пользователю.

Encryption -> (структура)

Тип шифрования, который будет использоваться для вывода, связанного с этими правами доступа. Допустимые типы шифрования: static-key, speke.

Algorithm -> (строка)

Тип алгоритма, используемого для шифрования (например, aes128, aes192 или aes256).

ConstantInitializationVector -> (строка)

Значение 128-битного 16-байтового шестнадцатеричного значения, представленное строкой из 32 символов, которое будет использоваться с ключом для шифрования контента. Этот параметр недействителен для шифрования с постоянным ключом.

DeviceId -> (строка)

Значение одного из устройств, которые вы настроились с поставщиком ключей платформы цифрового права доступа (DRM). Этот параметр требуется для шифрования SPEKE и недействителен для шифрования с постоянным ключом.

KeyType -> (строка)

Тип ключа, используемого для шифрования. Если keyType не указан, служба использует значение по умолчанию (static-key).

Region -> (строка)

Регион Amazon Web Services, в котором был создан конечная точка прокси API Gateway. Этот параметр требуется для шифрования SPEKE и недействителен для шифрования с постоянным ключом.

ResourceId -> (строка)

Идентификатор контента. Служба отправляет это значение в сервер ключей для идентификации текущей конечной точки. Идентификатор ресурса также известен как идентификатор контента. Этот параметр требуется для шифрования SPEKE и недействителен для шифрования с постоянным ключом.

RoleArn -> (строка)

ARN роли, которую вы создали во время настройки (когда вы настроили MediaConnect как доверенную сущность).

SecretArn -> (строка)

ARN секрета, который вы создали в Secrets Manager для хранения ключа шифрования. Этот параметр требуется для шифрования с постоянным ключом и недействителен для шифрования SPEKE.

Url -> (строка)

URL из прокси API Gateway, который вы настроили для связи с сервером ключей. Этот параметр требуется для шифрования SPEKE и недействителен для шифрования с постоянным ключом.

EntitlementStatus -> (строка)

Указание о том, следует ли активировать или деактивировать новые права доступа сразу после их создания. Если вы не укажете поле entitlementStatus в запросе, MediaConnect установит его в значение ENABLED.

Name -> (строка)

Имя права доступа. Это значение должно быть уникальным в текущем потоке.

Subscribers -> (список)

Идентификаторы учетных записей Amazon Web Services, с которыми вы хотите поделиться своим контентом. Получающие учетные записи (подписчики) смогут создавать свои собственные потоки, используя ваш контент в качестве источника.

(строка)

Сокращенный синтаксис:

DataTransferSubscriberFeePercent=integer,Description=string,Encryption={Algorithm=string,ConstantInitializationVector=string,DeviceId=string,KeyType=string,Region=string,ResourceId=string,RoleArn=string,SecretArn=string,Url=string},EntitlementStatus=string,Name=string,Subscribers=string,string ...

Синтаксис JSON:

[
  {
    "DataTransferSubscriberFeePercent": integer,
    "Description": "string",
    "Encryption": {
      "Algorithm": "aes128"|"aes192"|"aes256",
      "ConstantInitializationVector": "string",
      "DeviceId": "string",
      "KeyType": "speke"|"static-key"|"srt-password",
      "Region": "string",
      "ResourceId": "string",
      "RoleArn": "string",
      "SecretArn": "string",
      "Url": "string"
    },
    "EntitlementStatus": "ENABLED"|"DISABLED",
    "Name": "string",
    "Subscribers": ["string", ...]
  }
  ...
]

--flow-arn (строка)

Amazon Resource Name (ARN) потока, на котором вы хотите предоставить права доступа.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI и не гарантируется обратная совместимость в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое)

Включить отладочную запись в журнал.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать определенный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот параметр указан.

--ca-bundle (строка)

Файл с сертификатом CA, используемый при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, сопоставленного с двоичным блоком fileb://, всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от cli-binary-format параметра. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить вывод страницы для вывода.

--cli-auto-prompt (логическое)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическое запросы входных параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. См. руководство по началу работы в Руководстве пользователя AWS CLI для получения дополнительной информации.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.

Предоставление прав доступа на поток

Следующий grant-flow-entitlements пример предоставляет права доступа к указанному существующему потоку для совместного использования вашего контента с другой учетной записью AWS.

aws mediaconnect grant-flow-entitlements \
    --flow-arn arn:aws:mediaconnect:us-east-1:111122223333:flow:1-23aBC45dEF67hiJ8-12AbC34DE5fG:BaseballGame \
    --entitlements Description='For AnyCompany',Encryption={"Algorithm=aes128,KeyType=static-key,RoleArn=arn:aws:iam::111122223333:role/MediaConnect-ASM,SecretArn=arn:aws:secretsmanager:us-west-2:111122223333:secret:mySecret1"},Name=AnyCompany_Entitlement,Subscribers=444455556666 Description='For Example Corp',Name=ExampleCorp,Subscribers=777788889999

Вывод:

{
    "Entitlements": [
        {
            "Name": "AnyCompany_Entitlement",
            "EntitlementArn": "arn:aws:mediaconnect:us-west-2:111122223333:entitlement:1-11aa22bb11aa22bb-3333cccc4444:AnyCompany_Entitlement",
            "Subscribers": [
                "444455556666"
            ],
            "Description": "For AnyCompany",
            "Encryption": {
                "SecretArn": "arn:aws:secretsmanager:us-west-2:111122223333:secret:mySecret1",
                "Algorithm": "aes128",
                "RoleArn": "arn:aws:iam::111122223333:role/MediaConnect-ASM",
                "KeyType": "static-key"
            }
        },
        {
            "Name": "ExampleCorp",
            "EntitlementArn": "arn:aws:mediaconnect:us-west-2:111122223333:entitlement:1-3333cccc4444dddd-1111aaaa2222:ExampleCorp",
            "Subscribers": [
                "777788889999"
            ],
            "Description": "For Example Corp"
        }
    ],
    "FlowArn": "arn:aws:mediaconnect:us-east-1:111122223333:flow:1-23aBC45dEF67hiJ8-12AbC34DE5fG:BaseballGame"
}

Для получения дополнительной информации см. раздел Предоставление прав доступа к потоку в Руководстве пользователя AWS Elemental MediaConnect.

Вывод

Права доступа -> (список)

Права доступа, которые были предоставлены.

(структура)

Настройки права доступа к потоку.

DataTransferSubscriberFeePercent -> (целое число)

Процент стоимости передачи данных, взимаемый с подписчика, от 0 до 100.

Описание -> (строка)

Описание права доступа.

Шифрование -> (структура)

Тип шифрования, который будет использоваться для вывода, связанного с этим правом доступа.

Алгоритм -> (строка)

Тип алгоритма, используемого для шифрования (например, aes128, aes192 или aes256).

Постоянный вектор инициализации -> (строка)

128-битовое, 16-байтовое шестнадцатеричное значение, представленное строкой из 32 символов, которое используется с ключом для шифрования контента. Этот параметр недействителен для статического шифрования ключом.

DeviceId -> (строка)

Значение одного из устройств, которое вы настроили с помощью поставщика ключей платформы управления цифровыми правами (DRM). Этот параметр требуется для шифрования SPEKE и недействителен для статического шифрования ключом.

Тип ключа -> (строка)

Тип ключа, используемого для шифрования. Если тип ключа не указан, служба использует значение по умолчанию (статический ключ).

Регион -> (строка)

Регион Amazon Web Services, в котором был создан прокси-пункт API Gateway. Этот параметр требуется для шифрования SPEKE и недействителен для статического шифрования ключом.

ResourceId -> (строка)

Идентификатор контента. Служба отправляет это значение на сервер ключей для идентификации текущего пункта конечной точки. Идентификатор ресурса также известен как идентификатор контента. Этот параметр требуется для шифрования SPEKE и недействителен для статического шифрования ключом.

RoleArn -> (строка)

ARN роли, которую вы создали во время настройки (когда вы настроили MediaConnect в качестве доверенного субъекта).

SecretArn -> (строка)

ARN секрета, который вы создали в Secrets Manager для хранения ключа шифрования. Этот параметр требуется для статического шифрования ключом и недействителен для шифрования SPEKE.

Url -> (строка)

URL из прокси-сервера API Gateway, который вы настроили для взаимодействия с сервером ключей. Этот параметр требуется для шифрования SPEKE и недействителен для статического шифрования ключом.

EntitlementArn -> (строка)

ARN права доступа.

EntitlementStatus -> (строка)

Указание о том, включено ли право доступа.

Имя -> (строка)

Имя права доступа.

Подписчики -> (список)

Идентификаторы учетных записей Amazon Web Services, с которыми вы хотите поделиться своим контентом. Получающие учетные записи (подписчики) смогут создавать собственные потоки, используя ваш контент в качестве источника.

(строка)

FlowArn -> (строка)

ARN потока, которому были предоставлены эти права доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

END_OF_DOCUMENT_MARKER

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API