Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Controles de seguridad en Deadline Cloud
Una granja de renderizado ejecuta trabajos de muchas personas en una infraestructura compartida. Los artistas envían las escenas, los anfitriones trabajadores las ejecutan y los resultados llegan a un almacenamiento compartido. AWS Deadline Cloud te ofrece un conjunto de controles para decidir quién puede ver y cambiar los recursos de la granja, qué tareas pueden hacer mientras se ejecutan y cómo las cargas de trabajo se mantienen separadas unas de otras.
Tres preguntas organizan los controles:
-
¿Quién puede ver y administrar los recursos agrícolas? Supervise a los usuarios con los niveles de acceso y las políticas de IAM para la consola y la API.
-
¿Qué pueden hacer el servicio, los trabajadores y los trabajos en su nombre? Las funciones del servicio de IAM para las flotas, los anfitriones de los trabajadores, las colas y los monitores.
-
¿Cómo se mantienen separadas las cargas de trabajo? Estructura de granjas y colas, usuarios del sistema operativo para los trabajos y grupos de archivos adjuntos de trabajos por cola.
En la siguiente tabla, se asigna cada control a lo que gobierna y a dónde se puede obtener más información.
| Controlar | Qué rige | Más información |
|---|---|---|
Supervise los usuarios y los niveles de acceso |
Qué personas pueden ver cada granja, cola y flota en el monitor, y si pueden ver, contribuir, administrar o ser propietarios de esos recursos. Los usuarios provienen de AWS IAM Identity Center (IAM Identity Center). |
La gestión de usuarios en la guía del usuario de Deadline Cloud |
políticas basadas en la identidad de IAM |
Qué pueden hacer las personas y las herramientas con AWS credenciales con la consola y la API de Deadline Cloud, por ejemplo, crear granjas o enviar trabajos desde una cartera. |
|
Roles de servicio |
Qué puede hacer Deadline Cloud en tu nombre. Las funciones de flota, trabajador, anfitrión, cola y supervisión conceden, cada una de ellas, a una parte diferente del servicio un conjunto específico de permisos. |
|
Usuario del sistema operativo Queue |
Los permisos del sistema operativo que tienen los procesos de trabajo en los hosts de los trabajadores. En una flota gestionada por el cliente, asigne a cada cola su propio usuario del sistema operativo. En una flota gestionada por servicios, todos los trabajos se ejecutan como un usuario gestionado por servicios; separe las colas proporcionándoles flotas independientes. |
Ejecute trabajos como usuarios dedicados del sistema operativo |
Estructura de granjas y colas |
Los límites de aislamiento entre las cargas de trabajo. Las granjas no comparten los recursos de Deadline Cloud entre sí, y las colas dentro de una granja se pueden separar por flota, usuario del sistema operativo y grupo. |
|
Depósitos de archivos adjuntos de trabajos |
Qué datos de Amazon S3 puede leer y escribir cada cola según su rol de cola, bucket y prefijo raíz. |
|
Clave de cifrado |
Cómo se cifran los datos de la granja en reposo, con una clave propia o una clave AWS gestionada por el cliente. AWS KMS |
|
Controles de red |
Cómo llega el tráfico a Deadline Cloud: conectividad privada y puntos finales que se pueden incluir en la lista de permitidos en las redes restringidas. AWS PrivateLink |
Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink), Entornos de red restringidos |
¿Por dónde empezar?
Elige el punto de entrada que mejor se adapte a tu función:
-
Si administras un estudio y quieres controlar qué artistas ven qué proyectos, empieza por la gestión de usuarios y la Aísle las cargas de trabajo con granjas, flotas y colas guía.
-
Si creas canales para enviar trabajos o leer los resultados, empieza con Identity-based ejemplos de políticas para Deadline Cloud yProteja los paquetes de software y adjuntos de trabajos.
-
Si quieres controlar a qué trabajos pueden acceder mientras se ejecutan, empieza Ejecute trabajos como usuarios dedicados del sistema operativo por los permisos del sistema operativo y Roles de servicio por el rol de cola que otorga AWS los permisos.
-
Si tienes flotas gestionadas por clientes, empieza con y. Roles de servicio Proteja los anfitriones de los trabajadores