Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen
Du kannst die Farmen, Flotten und Warteschlangen von Deadline Cloud auf viele Arten anordnen. Die von dir gewählte Anordnung legt die Isolationsgrenzen zwischen deinen Workloads fest. Entscheide also, wie viel Abstand deine Teams, Shows oder Kunden benötigen, bevor du etwas zusammenstellst.
Zwei Fakten über Flotten sind ausschlaggebend für die Entscheidung:
-
Wenn eine Flotte mit mehr als einer Warteschlange verknüpft ist, werden Jobs aus all diesen Warteschlangen auf denselben Worker-Hosts ausgeführt. Nach der Ausführung eines Jobs können Daten auf dem Host verbleiben, z. B. Dateien in einem temporären Verzeichnis oder im Home-Verzeichnis des Warteschlangenbenutzers, und ein Job kann Prozesse laufen lassen, die spätere Jobs beobachten können.
-
Worker-Hosts führen Jobs als Betriebssystembenutzer aus. Bei einer vom Kunden verwalteten Flotte können Sie jeder Warteschlange einen eigenen Benutzer zuweisen, sodass sich Warteschlangen eine Flotte teilen können, während die Dateien und Prozesse ihrer Jobs getrennt bleiben. In einer vom Service verwalteten Flotte werden alle Jobs von einem einzigen Benutzer ausgeführt. Weisen Sie Warteschlangen, die getrennt werden müssen, ihre eigenen Flotten zu. In beiden Fällen führen die Hosts nur Jobs aus Warteschlangen in Ihrer Farm aus.
Wählen Sie unter Berücksichtigung dieser Fakten die Anordnung, die Ihren Isolationsanforderungen entspricht:
-
Separate Farmen — Eine Farm teilt Deadline Cloud-Ressourcen wie Flotten, Warteschlangen und Speicherprofile nicht mit anderen Farmen. Daher sorgen separate Farmen dafür, dass Workloads am stärksten voneinander getrennt werden. Der Nachteil sind mehr Ressourcen, die eingerichtet und verwaltet werden müssen, und Arbeitskapazitäten, die eine Farm nicht an eine andere verleihen kann. Durch die gemeinsame Nutzung externer AWS Ressourcen, wie z. B. eines Amazon S3-Buckets, zwischen Farmen wird die Grenze geschwächt. Geben Sie also jeder Farm ihre eigene.
-
Eine Farm, eine Flotte für jede Warteschlange — Warteschlangen, die voneinander getrennt werden müssen, erhalten jeweils ihre eigene Flotte, sodass sich ihre Jobs niemals die Worker-Hosts teilen. Sie verwalten eine einzige Farm, und die Überwachung der Benutzer kann auf jede Warteschlange beschränkt werden. Weitere Informationen zur Bereichseinteilung von Benutzern finden Sie unter Benutzer verwalten im Deadline Cloud-Benutzerhandbuch. Der Nachteil ist die partitionierte Kapazität: Untätige Mitarbeiter in einer Flotte können die Jobs einer anderen Warteschlange nicht übernehmen.
-
Eine Farm, Warteschlangen teilen sich Flotten — Durch die gemeinsame Nutzung von Flotten erhalten Sie die einfachste Einrichtung und die beste Auslastung Ihrer Mitarbeiter. Da die Warteschlangen die Hosts der Arbeiter gemeinsam nutzen, sollten Sie alle Warteschlangen, die sich eine Flotte teilen, als eine Sicherheitsgrenze behandeln. Bei einer vom Kunden verwalteten Flotte können Sie jeder Warteschlange auch einen eigenen Betriebssystembenutzer zuweisen, um Auftragsprozesse und Dateien voneinander zu trennen.
Für welche Vereinbarung Sie sich auch entscheiden, achten Sie darauf, dass die gemeinsame Nutzung von Ressourcen innerhalb einer Sicherheitsgrenze erfolgt:
-
Teilen Sie einen Amazon S3-Bucket und ein Root-Präfix für Auftragsanhänge nur zwischen Warteschlangen innerhalb derselben Sicherheitsgrenze. Weitere Informationen finden Sie unter Sichere Auftragsanhänge und Software-Buckets.
-
Geben Sie einen Betriebssystembenutzer nur für Warteschlangen innerhalb derselben Sicherheitsgrenze frei. Weitere Informationen finden Sie unter Führen Sie Jobs als dedizierte Betriebssystembenutzer aus.
-
Wenden Sie dieselbe Grenze auf alle anderen AWS Ressourcen an, die Sie in die Farm integrieren, z. B. gemeinsam genutzte Dateisysteme.