Control de acceso con la IAM

Descripción general

La API de Video Stitcher usa la administración de identidades y accesos (IAM) para el control de acceso.

Puedes configurar el control de acceso para la API de Video Stitcher a nivel del proyecto. Por ejemplo, puedes otorgar acceso a los desarrolladores para que enumeren y obtengan todas las claves de CDN registradas en un proyecto.

Para obtener una descripción detallada de IAM y sus características, consulta la documentación de IAM. En particular, consulta la sección sobre administración de políticas de IAM.

Cada método de la API de Video Stitcher requiere que el emisor tenga los permisos necesarios. Para obtener más información, consulta el artículo sobre permisos y funciones.

Permisos

En esta sección, se resumen los permisos de la API de Video Stitcher que admite IAM.

Permisos necesarios

En las siguientes tablas, se enumeran los permisos de IAM asociados con la API de Video Stitcher.

Método de claves de CDN Permisos necesarios
cdnKeys.create videostitcher.cdnKeys.create en el proyectoGoogle Cloud principal.
cdnKeys.delete videostitcher.cdnKeys.delete en el recurso de clave de CDN.
cdnKeys.get videostitcher.cdnKeys.get en el recurso de clave de CDN.
cdnKeys.list videostitcher.cdnKeys.list en el proyectoGoogle Cloud principal.
cdnKeys.update videostitcher.cdnKeys.update en el recurso de clave de CDN.
Método de Live configs Permisos necesarios
liveConfigs.create videostitcher.liveConfigs.create en el proyectoGoogle Cloud principal.
liveConfigs.delete videostitcher.liveConfigs.delete en el recurso de configuración en vivo.
liveConfigs.get videostitcher.liveConfigs.get en el recurso de configuración en vivo.
liveConfigs.list videostitcher.liveConfigs.list en el proyectoGoogle Cloud principal.
liveConfigs.update videostitcher.liveConfigs.update en el recurso de configuración en vivo.
Método de configuración de VOD Permisos necesarios
vodConfigs.create videostitcher.vodConfigs.create en el proyectoGoogle Cloud principal.
vodConfigs.delete videostitcher.vodConfigs.delete en el recurso de configuración de VOD.
vodConfigs.get videostitcher.vodConfigs.get en el recurso de configuración de VOD.
vodConfigs.list videostitcher.vodConfigs.list en el proyectoGoogle Cloud principal.
vodConfigs.update videostitcher.vodConfigs.update en el recurso de configuración de VOD.
Método de los Slates Permisos necesarios
slates.create videostitcher.slates.create en el proyecto Google Cloud principal.
slates.delete videostitcher.slates.delete en el recurso de pizarra.
slates.get videostitcher.slates.get en el recurso de pizarra.
slates.list videostitcher.slates.list en el proyecto Google Cloud principal.
slates.update videostitcher.slates.update en el recurso de pizarra.
Método de sesiones en vivo Permisos necesarios
liveSessions.create videostitcher.liveSessions.create en el proyectoGoogle Cloud principal.
liveSessions.get videostitcher.liveSessions.get en el recurso de la sesión en vivo.
Método de detalles de la etiqueta de anuncio en vivo Permisos necesarios
liveSessions.liveAdTagDetails.get videostitcher.liveAdTagDetails.get en el recurso de detalles de la etiqueta de anuncio en vivo.
liveSessions.liveAdTagDetails.list videostitcher.liveAdTagDetails.list en el proyecto Google Cloud principal.
Método de sesiones de VOD Permisos necesarios
vodSessions.create videostitcher.vodSessions.create en el proyectoGoogle Cloud principal.
vodSessions.get videostitcher.vodSessions.get en el recurso de la sesión de VOD.
Método de detalles de la etiqueta de anuncio de VOD Permisos necesarios
vodSessions.vodAdTagDetails.get videostitcher.vodAdTagDetails.get en el recurso de detalle de la etiqueta de anuncio de VOD.
vodSessions.vodAdTagDetails.list videostitcher.vodAdTagDetails.list en el proyecto Google Cloud principal
Método de detalles de la unión de VOD Permisos necesarios
vodSessions.vodStitchDetails.get videostitcher.vodStitchDetails.get en el recurso de detalles de la unión de VOD.
vodSessions.vodStitchDetails.list videostitcher.vodStitchDetails.list en el proyecto Google Cloud principal.

Funciones

En la siguiente tabla, se enumeran los roles de IAM de la API de Video Stitcher, incluidos los permisos asociados a cada rol:

Rol de IAM Permisos

(roles/videostitcher.viewer)

Acceso de solo lectura a los recursos de combinación de videos.

resourcemanager.projects.get

resourcemanager.projects.list

videostitcher.cdnKeys.get

videostitcher.cdnKeys.list

videostitcher.liveAdTagDetails.*

  • videostitcher.liveAdTagDetails.get
  • videostitcher.liveAdTagDetails.list

videostitcher.liveConfigs.get

videostitcher.liveConfigs.list

videostitcher.liveSessions.get

videostitcher.operations.get

videostitcher.operations.list

videostitcher.slates.get

videostitcher.slates.list

videostitcher.vodAdTagDetails.*

  • videostitcher.vodAdTagDetails.get
  • videostitcher.vodAdTagDetails.list

videostitcher.vodConfigs.get

videostitcher.vodConfigs.list

videostitcher.vodSessions.get

videostitcher.vodStitchDetails.*

  • videostitcher.vodStitchDetails.get
  • videostitcher.vodStitchDetails.list

(roles/videostitcher.user)

Acceso total a las sesiones de combinación de videos.

resourcemanager.projects.get

resourcemanager.projects.list

videostitcher.liveSessions.*

  • videostitcher.liveSessions.create
  • videostitcher.liveSessions.get

videostitcher.vodSessions.*

  • videostitcher.vodSessions.create
  • videostitcher.vodSessions.get

(roles/videostitcher.admin)

Acceso total a todos los recursos de combinación de videos

resourcemanager.projects.get

resourcemanager.projects.list

videostitcher.*

  • videostitcher.cdnKeys.create
  • videostitcher.cdnKeys.createTagBinding
  • videostitcher.cdnKeys.delete
  • videostitcher.cdnKeys.deleteTagBinding
  • videostitcher.cdnKeys.get
  • videostitcher.cdnKeys.list
  • videostitcher.cdnKeys.listEffectiveTags
  • videostitcher.cdnKeys.listTagBindings
  • videostitcher.cdnKeys.update
  • videostitcher.liveAdTagDetails.get
  • videostitcher.liveAdTagDetails.list
  • videostitcher.liveConfigs.create
  • videostitcher.liveConfigs.createTagBinding
  • videostitcher.liveConfigs.delete
  • videostitcher.liveConfigs.deleteTagBinding
  • videostitcher.liveConfigs.get
  • videostitcher.liveConfigs.list
  • videostitcher.liveConfigs.listEffectiveTags
  • videostitcher.liveConfigs.listTagBindings
  • videostitcher.liveSessions.create
  • videostitcher.liveSessions.get
  • videostitcher.operations.cancel
  • videostitcher.operations.delete
  • videostitcher.operations.get
  • videostitcher.operations.list
  • videostitcher.slates.create
  • videostitcher.slates.createTagBinding
  • videostitcher.slates.delete
  • videostitcher.slates.deleteTagBinding
  • videostitcher.slates.get
  • videostitcher.slates.list
  • videostitcher.slates.listEffectiveTags
  • videostitcher.slates.listTagBindings
  • videostitcher.slates.update
  • videostitcher.vodAdTagDetails.get
  • videostitcher.vodAdTagDetails.list
  • videostitcher.vodConfigs.create
  • videostitcher.vodConfigs.createTagBinding
  • videostitcher.vodConfigs.delete
  • videostitcher.vodConfigs.deleteTagBinding
  • videostitcher.vodConfigs.get
  • videostitcher.vodConfigs.list
  • videostitcher.vodConfigs.listEffectiveTags
  • videostitcher.vodConfigs.listTagBindings
  • videostitcher.vodConfigs.update
  • videostitcher.vodSessions.create
  • videostitcher.vodSessions.get
  • videostitcher.vodStitchDetails.get
  • videostitcher.vodStitchDetails.list

Para obtener más información sobre las funciones, consulta Información sobre las funciones.

Recomendaciones

En el caso de las cuentas responsables de crear sesiones en vivo o de VOD, el rol debe establecerse en roles/videostitcher.user.

En el caso de las cuentas responsables de administrar y editar las claves de CDN, los parámetros de configuración en vivo, los parámetros de configuración de VOD y las pizarras, el rol debe establecerse en roles/videostitcher.admin.

En el caso de las cuentas que solo tienen acceso para ver, pero no para editar ni crear claves de CDN, configuraciones en vivo, configuraciones de VOD, pizarras o sesiones, el rol debe establecerse en roles/videostitcher.viewer.