View a markdown version of this page

Controles de seguridad en Deadline Cloud - Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Controles de seguridad en Deadline Cloud

Una granja de renderizado ejecuta trabajos de muchas personas en una infraestructura compartida. Los artistas envían las escenas, los anfitriones trabajadores las ejecutan y los resultados llegan a un almacenamiento compartido. AWS Deadline Cloud te ofrece un conjunto de controles para decidir quién puede ver y cambiar los recursos de la granja, qué tareas pueden hacer mientras se ejecutan y cómo las cargas de trabajo se mantienen separadas unas de otras.

Tres preguntas organizan los controles:

  • ¿Quién puede ver y administrar los recursos agrícolas? Supervise a los usuarios con los niveles de acceso y las políticas de IAM para la consola y la API.

  • ¿Qué pueden hacer el servicio, los trabajadores y los trabajos en su nombre? Las funciones del servicio de IAM para las flotas, los anfitriones de los trabajadores, las colas y los monitores.

  • ¿Cómo se mantienen separadas las cargas de trabajo? Estructura de granjas y colas, usuarios del sistema operativo para los trabajos y grupos de archivos adjuntos de trabajos por cola.

En la siguiente tabla, se asigna cada control a lo que gobierna y a dónde se puede obtener más información.

Controles de seguridad en Deadline Cloud
Controlar Qué rige Más información

Supervise los usuarios y los niveles de acceso

Qué personas pueden ver cada granja, cola y flota en el monitor, y si pueden ver, contribuir, administrar o ser propietarios de esos recursos. Los usuarios provienen de AWS IAM Identity Center (IAM Identity Center).

La gestión de usuarios en la guía del usuario de Deadline Cloud

políticas basadas en la identidad de IAM

Qué pueden hacer las personas y las herramientas con AWS credenciales con la consola y la API de Deadline Cloud, por ejemplo, crear granjas o enviar trabajos desde una cartera.

Gestión de identidades y accesos en Deadline Cloud

Roles de servicio

Qué puede hacer Deadline Cloud en tu nombre. Las funciones de flota, trabajador, anfitrión, cola y supervisión conceden, cada una de ellas, a una parte diferente del servicio un conjunto específico de permisos.

Roles de servicio

Usuario del sistema operativo Queue

Los permisos del sistema operativo que tienen los procesos de trabajo en los hosts de los trabajadores. En una flota gestionada por el cliente, asigne a cada cola su propio usuario del sistema operativo. En una flota gestionada por servicios, todos los trabajos se ejecutan como un usuario gestionado por servicios; separe las colas proporcionándoles flotas independientes.

Ejecute trabajos como usuarios dedicados del sistema operativo

Estructura de granjas y colas

Los límites de aislamiento entre las cargas de trabajo. Las granjas no comparten los recursos de Deadline Cloud entre sí, y las colas dentro de una granja se pueden separar por flota, usuario del sistema operativo y grupo.

Aísle las cargas de trabajo con granjas, flotas y colas

Depósitos de archivos adjuntos de trabajos

Qué datos de Amazon S3 puede leer y escribir cada cola según su rol de cola, bucket y prefijo raíz.

Proteja los paquetes de software y adjuntos de trabajos

Clave de cifrado

Cómo se cifran los datos de la granja en reposo, con una clave propia o una clave AWS gestionada por el cliente. AWS KMS

Administración de claves

Controles de red

Cómo llega el tráfico a Deadline Cloud: conectividad privada y puntos finales que se pueden incluir en la lista de permitidos en las redes restringidas. AWS PrivateLink

Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink), Entornos de red restringidos

¿Por dónde empezar?

Elige el punto de entrada que mejor se adapte a tu función: