Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheitskontrollen in Deadline Cloud
Eine Renderfarm führt Jobs von vielen Personen auf einer gemeinsam genutzten Infrastruktur aus. Künstler reichen Szenen ein, Worker-Hosts führen sie aus und die Ergebnisse landen im gemeinsamen Speicher. AWS Deadline Cloud bietet Ihnen eine Reihe von Steuerelementen, mit denen Sie entscheiden können, wer Farmressourcen sehen und ändern kann, welche Jobs während der Ausführung ausgeführt werden können und wie Workloads voneinander getrennt bleiben.
Drei Fragen organisieren die Steuerelemente:
-
Wer kann Farmressourcen sehen und verwalten? Überwachen Sie Benutzer mit Zugriffsebenen und IAM-Richtlinien für die Konsole und die API.
-
Was können der Service, die Mitarbeiter und Jobs in Ihrem Namen tun? Die IAM-Servicerollen für Flotten, Worker-Hosts, Warteschlangen und Monitore.
-
Wie werden Workloads getrennt? Farm- und Warteschlangenstruktur, Betriebssystembenutzer für Jobs und Auftragsanhänge pro Warteschlange.
In der folgenden Tabelle wird jedem Steuerelement zugeordnet, wofür es zuständig ist und wo weitere Informationen zu finden sind.
| Steuerung | Was es regelt | Weitere Informationen |
|---|---|---|
Überwachen Sie Benutzer und Zugriffsebenen |
Welche Personen können jede Farm, Warteschlange und Flotte im Monitor sehen und ob sie diese Ressourcen einsehen, beitragen, verwalten oder besitzen können. Die Benutzer kommen von AWS IAM Identity Center (IAM Identity Center). |
Benutzer verwalten im Deadline Cloud-Benutzerhandbuch |
Identitätsbasierte IAM-Richtlinien |
Was Personen und Tools mit AWS Zugangsdaten mit der Deadline Cloud-Konsole und der API tun können, z. B. Farmen erstellen oder Jobs von einer Pipeline aus einreichen. |
|
Servicerollen |
Was Deadline Cloud in Ihrem Namen tun kann. Die Rollen „Flotte“, „Worker Host“, „Warteschlange“ und „Monitor“ gewähren jeweils einem anderen Teil des Dienstes einen bestimmten Satz von Berechtigungen. |
|
Benutzer des Betriebssystems in die Warteschlange |
Die Betriebssystemberechtigungen, die Jobprozesse auf Worker-Hosts haben. Geben Sie in einer vom Kunden verwalteten Flotte jeder Warteschlange einen eigenen Betriebssystembenutzer. In einer vom Service verwalteten Flotte werden alle Jobs unter einem vom Service verwalteten Benutzer ausgeführt. Trennen Sie Warteschlangen, indem Sie ihnen separate Flotten zuweisen. |
|
Farm- und Warteschlangenstruktur |
Die Isolationsgrenzen zwischen Workloads. Farmen teilen sich die Ressourcen von Deadline Cloud nicht miteinander, und Warteschlangen innerhalb einer Farm können nach Flotte, Betriebssystembenutzer und Bucket getrennt werden. |
Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen |
Buckets mit Anhängen von Aufträgen |
Welche Amazon S3-Daten kann jede Warteschlange über ihre Warteschlangenrolle, ihren Bucket und ihr Root-Präfix lesen und schreiben? |
|
Verschlüsselungsschlüssel |
Wie Farmdaten im Ruhezustand mit einem AWS eigenen Schlüssel oder einem vom Kunden verwalteten AWS KMS Schlüssel verschlüsselt werden. |
|
Steuerungen im Netzwerk |
So erreicht der Datenverkehr die Deadline Cloud: private Konnektivität mit und die Endpunkte AWS PrivateLink, die in eingeschränkten Netzwerken zugelassen werden sollen. |
Zugriff AWS Deadline Cloud mithilfe eines Schnittstellenendpunkts (AWS PrivateLink), Eingeschränkte Netzwerkumgebungen |
Wo soll ich anfangen
Wählen Sie den Einstiegspunkt, der Ihrer Rolle entspricht:
-
Wenn du ein Studio verwaltest und kontrollieren möchtest, welche Künstler welche Projekte sehen, beginne mit der Benutzerverwaltung und der Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen Anleitung.
-
Wenn du Pipelines erstellst, die Jobs einreichen oder Ergebnisse auslesen, beginne mit Identity-based Beispiele für Richtlinien für Deadline Cloud und. Sichere Auftragsanhänge und Software-Buckets
-
Wenn Sie steuern möchten, auf welche Jobs während ihrer Ausführung zugegriffen werden kann, beginnen Sie mit Führen Sie Jobs als dedizierte Betriebssystembenutzer aus den Betriebssystemberechtigungen und Servicerollen der Warteschlangenrolle, die AWS Berechtigungen erteilt.
-
Wenn Sie vom Kunden verwaltete Flotten betreiben, beginnen Sie mit Servicerollen und. Sichere Worker-Hosts