Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichtung und Konfiguration des Worker-Hosts
Ein Worker-Host bezieht sich auf einen Host-Computer, auf dem ein Deadline Cloud-Worker ausgeführt wird. In diesem Abschnitt wird erklärt, wie Sie den Worker-Host einrichten und für Ihre spezifischen Bedürfnisse konfigurieren. Jeder Worker-Host führt ein Programm aus, das als Worker Agent bezeichnet wird. Der Worker Agent ist verantwortlich für:
-
Verwaltung des Lebenszyklus des Arbeiters.
-
Synchronisieren der zugewiesenen Arbeit, ihres Fortschritts und ihrer Ergebnisse.
-
Überwachung der laufenden Arbeit.
-
Weiterleitung von Protokollen an konfigurierte Ziele.
Wir empfehlen, den mitgelieferten Deadline Cloud Worker Agent zu verwenden. Der Worker Agent ist Open Source und wir freuen uns über Anfragen nach Funktionen, aber Sie können ihn auch entwickeln und an Ihre Bedürfnisse anpassen.
Um die Aufgaben in den folgenden Abschnitten zu erledigen, benötigen Sie Folgendes:
Erstellen und konfigurieren Sie eine virtuelle Python-Umgebung
Sie können eine virtuelle Python-Umgebung erstellen, Linux wenn Sie Python 3.9 oder höher installiert und in Ihrem platziert habenPATH.
Anmerkung
AnWindows, Agentendateien müssen im globalen Site-Packages-Verzeichnis von Python installiert werden. Virtuelle Python-Umgebungen werden derzeit nicht unterstützt.
Um eine virtuelle Python-Umgebung zu erstellen und zu aktivieren
-
Öffnen Sie ein Terminal als
rootBenutzer (oder verwenden Siesudo/su). -
Erstellen und aktivieren Sie eine virtuelle Python-Umgebung.
python3 -m venv /opt/deadline/workersource /opt/deadline/worker/bin/activatepip install --upgrade pip
Installieren Sie den Deadline Cloud Worker Agent
Nachdem Sie Python eingerichtet und eine virtuelle Umgebung erstellt habenLinux, installieren Sie die Python-Pakete für den Deadline Cloud-Worker-Agenten.
Um die Worker-Agent-Python-Pakete zu installieren
Wenn Ihr Windows Worker-Host lange Pfadnamen (mehr als 250 Zeichen) benötigt, müssen Sie lange Pfadnamen wie folgt aktivieren:
-
Stellen Sie sicher, dass der Long Path-Registrierungsschlüssel aktiviert ist. Weitere Informationen finden Sie unter Registrierungseinstellung zum Aktivieren von Protokollpfaden
auf der Microsoft-Website. -
Installieren Sie das Windows SDK für Desktop C++ x86-Apps. Weitere Informationen finden Sie unter Windows SDK
im Windows Dev Center. -
Öffnen Sie das Python-Installationsverzeichnis in Ihrer Umgebung, in der der Worker Agent installiert ist. Der Standardwert ist
C:\Program Files\Python311. Es gibt eine ausführbare Datei mit dem Namenpythonservice.exe. -
Erstellen Sie eine neue Datei mit
pythonservice.exe.manifestdem Namen am selben Speicherort. Fügen Sie Folgendes hinzu:<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <assemblyIdentity type="win32" name="pythonservice" processorArchitecture="x86" version="1.0.0.0"/> <application xmlns="urn:schemas-microsoft-com:asm.v3"> <windowsSettings> <longPathAware xmlns="http://schemas.microsoft.com/SMI/2016/WindowsSettings">true</longPathAware> </windowsSettings> </application> </assembly> -
Öffnen Sie eine Eingabeaufforderung und führen Sie den folgenden Befehl am Speicherort der von Ihnen erstellten Manifestdatei aus:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.26100.0\x86\mt.exe" -manifest pythonservice.exe.manifest -outputresource:pythonservice.exe;#1Die Ausgabe sollte folgendermaßen oder ähnlich aussehen:
Microsoft (R) Manifest Tool Copyright (c) Microsoft Corporation. All rights reserved.
Der Worker kann jetzt auf lange Pfade zugreifen. Entfernen Sie zum Aufräumen die pythonservice.exe.manifest Datei und deinstallieren Sie das SDK.
Konfigurieren Sie den Deadline Cloud Worker Agent
Sie können die Einstellungen für den Deadline Cloud-Worker-Agenten auf drei Arten konfigurieren. Wir empfehlen Ihnen, das Betriebssystem-Setup zu verwenden, indem Sie das install-deadline-worker Tool ausführen.
Befehlszeilenargumente — Sie können Argumente angeben, wenn Sie den Deadline Cloud Worker Agent über die Befehlszeile ausführen. Einige Konfigurationseinstellungen sind nicht über Befehlszeilenargumente verfügbar. Um alle verfügbaren Befehlszeilenargumente anzuzeigen, geben Sie eindeadline-worker-agent --help.
Umgebungsvariablen — Sie können den Deadline Cloud-Worker-Agenten konfigurieren, indem Sie die Umgebungsvariable festlegen, die mit beginntDEADLINE_WORKER_. Um beispielsweise alle verfügbaren Befehlszeilenargumente zu sehen, können export DEADLINE_WORKER_VERBOSE=true Sie die Ausgabe des Worker-Agenten auf ausführlich setzen. Weitere Beispiele und Informationen finden Sie unter /etc/amazon/deadline/worker.toml.example on Linux oder C:\ProgramData\Amazon\Deadline\Config\worker.toml.example onWindows.
Konfigurationsdatei — Wenn Sie den Worker Agent installieren, erstellt er eine Konfigurationsdatei, die sich unter /etc/amazon/deadline/worker.toml on Linux oder C:\ProgramData\Amazon\Deadline\Config\worker.toml on befindetWindows. Der Worker Agent lädt diese Konfigurationsdatei, wenn er startet. Sie können die Beispielkonfigurationsdatei (/etc/amazon/deadline/worker.toml.exampleon Linux oder C:\ProgramData\Amazon\Deadline\Config\worker.toml.example onWindows) verwenden, um die Standard-Worker-Agent-Konfigurationsdatei an Ihre speziellen Bedürfnisse anzupassen.
Schließlich empfehlen wir Ihnen, das automatische Herunterfahren für den Worker Agent zu aktivieren, nachdem Ihre Software bereitgestellt wurde und erwartungsgemäß funktioniert. Auf diese Weise kann die Mitarbeiterflotte bei Bedarf skaliert und heruntergefahren werden, wenn ein Job abgeschlossen ist. Die automatische Skalierung hilft sicherzustellen, dass Sie nur die benötigten Ressourcen verwenden. Damit eine von der Auto Scaling-Gruppe gestartete Instance heruntergefahren werden kann, müssen Sie der worker.toml Konfigurationsdatei etwas hinzufügenshutdown_on_stop=true.
Um das automatische Herunterfahren zu aktivieren
Als root Benutzer:
-
Installieren Sie den Worker Agent mit Parametern
--allow-shutdown.
Jobbenutzer und Gruppen erstellen
In diesem Abschnitt wird die erforderliche Benutzer- und Gruppenbeziehung zwischen dem Agentenbenutzer und den in Ihren Warteschlangen jobRunAsUser definierten Benutzern beschrieben.
Der Deadline Cloud-Worker-Agent sollte als dedizierter, agentenspezifischer Benutzer auf dem Host ausgeführt werden. Sie sollten die jobRunAsUser Eigenschaft von Deadline Cloud-Warteschlangen so konfigurieren, dass Worker die Warteschlangenjobs als ein bestimmter Betriebssystembenutzer und eine bestimmte Betriebssystemgruppe ausführen. Diese Konfiguration bedeutet, dass Sie die gemeinsamen Dateisystemberechtigungen kontrollieren können, die Ihre Jobs haben. Sie bietet auch eine wichtige Sicherheitsgrenze zwischen Ihren Jobs und dem Worker-Agent-Benutzer.
LinuxJobbenutzer und Gruppen
Um einen lokalen Worker Agent-Benutzer einzurichtenjobRunAsUser, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen. Wenn Sie ein Linux Pluggable Authentication Module (PAM) wie Active Directory oder LDAP verwenden, ist Ihr Verfahren möglicherweise anders.
Der Worker Agent-Benutzer und die gemeinsam genutzte jobRunAsUser Gruppe werden bei der Installation des Worker Agents festgelegt. Die Standardwerte sind deadline-worker-agent unddeadline-job-users, aber Sie können sie ändern, wenn Sie den Worker Agent installieren.
install-deadline-worker \ --userAGENT_USER_NAME\ --groupJOB_USERS_GROUP
Befehle sollten als Root-Benutzer ausgeführt werden.
-
Jeder
jobRunAsUsersollte eine passende Primärgruppe haben. Wenn Sie einen Benutzer mit demadduserBefehl erstellen, wird normalerweise eine passende Primärgruppe erstellt.adduser -r -mjobRunAsUser -
Die primäre Gruppe von
jobRunAsUserist eine sekundäre Gruppe für den Worker-Agent-Benutzer. Die gemeinsam genutzte Gruppe ermöglicht es dem Worker Agent, Dateien für den Job verfügbar zu machen, während er ausgeführt wird.usermod -a -GjobRunAsUserdeadline-worker-agent -
Der
jobRunAsUsermuss Mitglied der gemeinsamen Auftragsgruppe sein.usermod -a -Gdeadline-job-usersjobRunAsUser -
Der
jobRunAsUserdarf nicht zur primären Gruppe des Worker Agent-Benutzers gehören. Vertrauliche Dateien, die vom Worker Agent geschrieben wurden, gehören der primären Gruppe des Agenten. Wenn a zu dieser GruppejobRunAsUsergehört, können Jobs, die auf dem Worker ausgeführt werden, auf die Worker-Agent-Dateien zugreifen. -
Die Standardeinstellung AWS-Region muss der Region der Farm entsprechen, zu der der Worker gehört. Wenden Sie diese Einstellung auf alle
jobRunAsUserKonten des Workers an.sudo -ujobRunAsUseraws configure set default.regionaws-region -
Der Worker-Agent-Benutzer muss in der Lage sein,
sudoBefehle als auszuführenjobRunAsUser. Führen Sie den folgenden Befehl aus, um einen Editor zum Erstellen einer neuen Sudoers-Regel zu öffnen:visudo -f /etc/sudoers.d/deadline-worker-job-userFügen Sie der Datei Folgendes hinzu:
# Allows the Deadline Cloud worker agent OS user to run commands # as the queue OS user without requiring a password. deadline-worker-agent ALL=(jobRunAsUser) NOPASSWD:ALL
Das folgende Diagramm veranschaulicht die Beziehung zwischen dem Agent-Benutzer und den jobRunAsUser Benutzern und Gruppen für Warteschlangen, die der Flotte zugeordnet sind.
Windows-Benutzer
Um einen Windows Benutzer als Benutzer verwenden zu könnenjobRunAsUser, muss er die folgenden Anforderungen erfüllen:
-
Alle
jobRunAsUserWarteschlangenbenutzer müssen existieren. -
Ihre Passwörter müssen mit dem Wert des Geheimnisses übereinstimmen, das im
JobRunAsUserFeld ihrer Warteschlange angegeben ist. Eine Anleitung finden Sie in Schritt 7 unter Deadline Cloud-Warteschlangen im AWS Deadline Cloud-Benutzerhandbuch. -
Der Agent-Benutzer muss sich unter diesen Benutzern anmelden können.
Sicherung Ihres Worker-Hosts
Halten Sie sich bei der Einrichtung Ihres Worker-Hosts an die bewährten Sicherheitsmethoden, um vertrauliche Informationen zu schützen und angemessene Zugriffskontrollen aufrechtzuerhalten.
Konfiguration der Berechtigungen für Protokollordner
Der Worker Agent schreibt Protokolldateien, die vertrauliche Informationen aus den Host-Konfigurationsskripten und der Auftragsausführung enthalten können. Der install-deadline-worker Befehl erstellt das Protokollverzeichnis mit sicheren Berechtigungen. Wenn Sie das Verzeichnis vor der Installation manuell erstellen müssen, gehen Sie wie folgt vor, um die Berechtigungen abzugleichen, die von Diensten verwaltete Flotten verwendet werden: