本页面介绍了如何设置 Google Cloud 项目以及如何配置服务 账号以访问该项目。
设置 Google Cloud 项目
请按照以下步骤设置 Google Cloud 项目。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Video Stitcher API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Create a service account:
-
Ensure that you have the Create Service Accounts IAM role
(
roles/iam.serviceAccountCreator) and the Project IAM Admin role (roles/resourcemanager.projectIamAdmin). Learn how to grant roles. -
In the Google Cloud console, go to the Create service account page.
Go to Create service account - Select your project.
-
In the Service account name field, enter a name. The Google Cloud console fills in the Service account ID field based on this name.
In the Service account description field, enter a description. For example,
Service account for quickstart. - Click Create and continue.
-
Grant the Video Stitcher Admin role to the service account.
To grant the role, find the Select a role list, then select Video Stitcher Admin.
- Click Continue.
-
Click Done to finish creating the service account.
Do not close your browser window. You will use it in the next step.
-
Ensure that you have the Create Service Accounts IAM role
(
-
Create a service account key:
- In the Google Cloud console, click the email address for the service account that you created.
- Click Keys.
- Click Add key, and then click Create new key.
- Click Create. A JSON key file is downloaded to your computer.
- Click Close.
-
Set the environment variable
GOOGLE_APPLICATION_CREDENTIALSto the path of the JSON file that contains your credentials. This variable applies only to your current shell session, so if you open a new session, set the variable again. -
安装 Google Cloud CLI。
-
配置 gcloud CLI 以使用您的联合身份。
如需了解详情,请参阅使用联合身份登录 gcloud CLI。
-
如需初始化 gcloud CLI,请运行以下命令:
gcloud init - 使用 gcloud CLI 测试您的身份验证环境。
检查以下命令是否输出无错误的文本字符串:
gcloud auth application-default print-access-token
激活服务帐号
- 在终端中,为 gcloud 命令设置活跃项目。将
YOUR_PROJECT_ID替换为您的项目 ID。gcloud config set project YOUR_PROJECT_ID
- 激活服务帐号。将
PATH_TO_YOUR_SERVICE_KEY替换为指向您下载到本地机器的 JSON 文件的路径。gcloud auth activate-service-account --key-file PATH_TO_YOUR_SERVICE_KEY
您将使用此服务帐号来授权访问和调用 Video Stitcher API。
创建仅具有创建会话权限的服务帐号
由于 OAuth 令牌将传递给客户端应用,因此请创建一个单独的 服务帐号,该账号仅具有创建会话的权限;这样,泄露的 OAuth 令牌就无法危及您的资源,例如 VOD/直播配置或 CDN 密钥。
创建服务帐号:
-
确保您拥有 Create Service Accounts IAM 角色
(
roles/iam.serviceAccountCreator) 和 Project IAM Admin 角色 (roles/resourcemanager.projectIamAdmin)。了解如何授予 角色。 -
在 Google Cloud 控制台中,前往创建服务账号页面。
转到“创建服务账号” - 选择您的项目。
-
在服务账号名称 字段中,输入一个名称。控制台会根据此名称填充 服务账号 ID 字段。 Google Cloud
在服务账号说明 字段中,输入说明。例如,
Service account for quickstart。 - 点击创建并继续 。
-
向服务帐号授予 Video Stitcher User 角色。
如需授予该角色,请找到 选择角色 列表,然后选择 Video Stitcher User。
- 点击继续 。
-
点击完成以完成服务账号的创建过程。
不要关闭浏览器窗口。您将在下一步骤中用到它。
创建服务帐号密钥:
- 在 Google Cloud 控制台中,点击您创建的服务帐号的邮箱。
- 点击密钥 。
- 点击添加密钥,然后点击创建新密钥。
- 点击创建。JSON 密钥文件将下载到您的计算机上。
- 点击关闭 。
直播设置
如果您要将广告插入直播,请按照本部分中的步骤操作 (或参阅 VOD 的步骤)。
将服务帐号关联到 Ad Manager 账号
创建服务帐号后,您必须将该服务帐号关联到您的 Ad Manager 账号。这样,Video Stitcher API 就可以代表您创建直播活动。为此,请按照以下步骤授予对服务帐号的访问权限:
- 登录 Google Ad Manager (GAM)。
- 依次点击管理 > 全局设置 。
- 确保已启用 API 访问权限 。
- 点击添加服务帐号用户 。
- 填写表单,包括之前创建的 服务账号的电子邮件地址。
- 选择一个角色,该角色必须包含通过 Google Cloud 视频拼接器中的动态广告插播功能管理视频内容 权限。您应
专门为管理此服务
账号创建一个名为 Live Stream Manager 的自定义角色。自定义角色应至少具有以下权限:
- 通过 Google Cloud 视频拼接器中的动态广告插播功能管理视频内容
- 查看广告素材 (上述权限需要此权限)
- 查看视频内容、内容集和元数据
- 查看内容来源
- 如果您的 Ad Manager 广告资源网使用 小组,则必须 将“所有实体”小组分配给服务帐号用户。
- 点击保存 并确认添加此服务帐号。
创建直播
您可以使用其中一个 Live Stream API 快速入门指南来设置 直播。系统同时支持 HLS 和 MPEG-DASH 直播(请参阅 来源清单要求)。此过程是可选的;您可以使用自己的现有直播。
Live Stream API 快速入门使用 应用默认凭证 进行身份验证,但您可以使用已设置的服务帐号。对于此选项,请确保服务帐号具有 Live Stream Editor 角色。
请务必保持直播处于活跃状态;在直播结束后,再按照清理 部分中的步骤操作。
来源清单要求
Video Stitcher API 通过解析来源清单向 Ad Manager 注册配置。来源清单必须具有某些特征,具体取决于格式。
HLS
- 容器格式可以是以下任一格式:
- 多路复用 MPEG-TS
- 非多路复用 MPEG-TS
- 非多路复用 FMP4
- 清单中至少有一个呈现版本具有以下(正确填充的)字段:
- 编解码器
- 带宽
MPEG-DASH
MPD@type设置为 dynamic (@type="dynamic")MPD@profiles包含 ISO Live 配置文件urn:mpeg:dash:profile:isoff-live:2011- 应为多周期,每个周期包含一个或多个 Adaptation Set
- 每个 Adaptation Set 包含一个或多个 Representation
- Representation 包含或继承具有
$Number$或$Time$标识符的SegmentTemplate - 所有 Adaptation Set 的
@segmentAlignment都设置为 true - Representation 不得为空
视频点播流设置
如果您要将广告插入视频点播流,请按照本部分中的步骤操作 (或参阅直播的步骤)。
创建 VOD 源文件
此工作流需要 MPEG-DASH 清单 (MPD) 文件或 HTTP 直播 (HLS) 清单 (M3U8) 文件,以及关联的段文件。您可以使用自己的现有 VOD 文件,也可以使用 使用 Transcoder API 创建 VOD 源文件。