【问题标题】:Encrypting a pipeline for elastic encoder为弹性编码器加密管道
【发布时间】:2015-05-01 16:28:57
【问题描述】:
我一直在尝试为管道设置加密一段时间,但我总是收到此错误。
This Pipeline does not have an AWS master key assigned to it. Assign a master key to the pipeline to use this mode. Learn more
我需要设置这个密钥吗?如何设置?
AWS KMS 密钥 ARN
如果我将其设置为自定义并尝试将我的密钥粘贴进去,则会出错。
有关如何执行此操作的文档在哪里,请帮忙。
谢谢
【问题讨论】:
标签:
encryption
amazon-web-services
key
aes
master
【解决方案1】:
我想你已经解决了这个问题。但是为遇到同样问题的人写这个答案。
我所做的是在 IAM 中创建新的加密密钥,通过创建的密钥的 ARN 设置 Trnascoder 管道的 KMS 密钥 ARN。
您应该先添加自定义 IAM 加密密钥:
- 打开 AWS 控制台页面https://console.aws.amazon.com
- 转到“IAM”页面
- 选择“加密密钥”菜单,
- 选择Transcoder Pipeline所在的过滤区域
- 点击“创建密钥”按钮
- 设置密钥的别名和描述,然后单击“下一步”
- 为“密钥管理员”添加“Elastic_Transcoder_Default_Role”
- 也为“关键用户”添加“Elastic_Transcoder_Default_Role”
- 复制创建的 ARN,其格式类似于“arn:aws:kms:(region):(account-no):key/(key-no)
编辑转码器管道的 ARN:
- 转到“弹性转码器”页面
- 选择并编辑您将使用的管道
- 在编辑管道页面的最后一部分,您将找到“AWS KAM Key ARN”设置
- 选择“自定义”并粘贴从 #9 复制的 ARN
- 保存更改
完成此操作后,创建一个新的Transcoder Job,您会发现没有waring。