View a markdown version of this page

Sicherheitskontrollen in Deadline Cloud - AWS Deadline Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitskontrollen in Deadline Cloud

Eine Renderfarm führt Jobs von vielen Personen auf einer gemeinsam genutzten Infrastruktur aus. Künstler reichen Szenen ein, Worker-Hosts führen sie aus und die Ergebnisse landen im gemeinsamen Speicher. AWS Deadline Cloud bietet Ihnen eine Reihe von Steuerelementen, mit denen Sie entscheiden können, wer Farmressourcen sehen und ändern kann, welche Jobs während der Ausführung ausgeführt werden können und wie Workloads voneinander getrennt bleiben.

Drei Fragen organisieren die Steuerelemente:

  • Wer kann Farmressourcen sehen und verwalten? Überwachen Sie Benutzer mit Zugriffsebenen und IAM-Richtlinien für die Konsole und die API.

  • Was können der Service, die Mitarbeiter und Jobs in Ihrem Namen tun? Die IAM-Servicerollen für Flotten, Worker-Hosts, Warteschlangen und Monitore.

  • Wie werden Workloads getrennt? Farm- und Warteschlangenstruktur, Betriebssystembenutzer für Jobs und Auftragsanhänge pro Warteschlange.

In der folgenden Tabelle wird jedem Steuerelement zugeordnet, wofür es zuständig ist und wo weitere Informationen zu finden sind.

Sicherheitskontrollen in Deadline Cloud
Steuerung Was es regelt Weitere Informationen

Überwachen Sie Benutzer und Zugriffsebenen

Welche Personen können jede Farm, Warteschlange und Flotte im Monitor sehen und ob sie diese Ressourcen einsehen, beitragen, verwalten oder besitzen können. Die Benutzer kommen von AWS IAM Identity Center (IAM Identity Center).

Benutzer verwalten im Deadline Cloud-Benutzerhandbuch

Identitätsbasierte IAM-Richtlinien

Was Personen und Tools mit AWS Zugangsdaten mit der Deadline Cloud-Konsole und der API tun können, z. B. Farmen erstellen oder Jobs von einer Pipeline aus einreichen.

Identitäts- und Zugriffsmanagement in Deadline Cloud

Servicerollen

Was Deadline Cloud in Ihrem Namen tun kann. Die Rollen „Flotte“, „Worker Host“, „Warteschlange“ und „Monitor“ gewähren jeweils einem anderen Teil des Dienstes einen bestimmten Satz von Berechtigungen.

Servicerollen

Benutzer des Betriebssystems in die Warteschlange

Die Betriebssystemberechtigungen, die Jobprozesse auf Worker-Hosts haben. Geben Sie in einer vom Kunden verwalteten Flotte jeder Warteschlange einen eigenen Betriebssystembenutzer. In einer vom Service verwalteten Flotte werden alle Jobs unter einem vom Service verwalteten Benutzer ausgeführt. Trennen Sie Warteschlangen, indem Sie ihnen separate Flotten zuweisen.

Führen Sie Jobs als dedizierte Betriebssystembenutzer aus

Farm- und Warteschlangenstruktur

Die Isolationsgrenzen zwischen Workloads. Farmen teilen sich die Ressourcen von Deadline Cloud nicht miteinander, und Warteschlangen innerhalb einer Farm können nach Flotte, Betriebssystembenutzer und Bucket getrennt werden.

Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen

Buckets mit Anhängen von Aufträgen

Welche Amazon S3-Daten kann jede Warteschlange über ihre Warteschlangenrolle, ihren Bucket und ihr Root-Präfix lesen und schreiben?

Sichere Auftragsanhänge und Software-Buckets

Verschlüsselungsschlüssel

Wie Farmdaten im Ruhezustand mit einem AWS eigenen Schlüssel oder einem vom Kunden verwalteten AWS KMS Schlüssel verschlüsselt werden.

Schlüsselverwaltung

Steuerungen im Netzwerk

So erreicht der Datenverkehr die Deadline Cloud: private Konnektivität mit und die Endpunkte AWS PrivateLink, die in eingeschränkten Netzwerken zugelassen werden sollen.

Zugriff AWS Deadline Cloud mithilfe eines Schnittstellenendpunkts (AWS PrivateLink), Eingeschränkte Netzwerkumgebungen

Wo soll ich anfangen

Wählen Sie den Einstiegspunkt, der Ihrer Rolle entspricht: