Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conecte los recursos de la VPC a su SMF con los puntos finales de recursos de la VPC
Con los puntos de enlace de recursos de Amazon VPC para las flotas administradas por servicios (SMF) de Deadline Cloud, puede conectar sus recursos de VPC, como los sistemas de archivos de red (NFS), los servidores de licencias y las bases de datos, con sus trabajadores de Deadline Cloud. Esta función le permite utilizar la plataforma Deadline Cloud totalmente gestionada y, al mismo tiempo, integrarse con su infraestructura existente dentro de una VPC.
sugerencia
Para ver una CloudFormation plantilla de referencia que configura un clúster de Amazon FSx y lo conecta a una flota gestionada por servicios, consulte https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/cloudformation/farm_templates/smf_vpc_fsx
Cómo funcionan los puntos finales de recursos de la VPC
Los puntos finales de recursos de la VPC utilizan VPC Lattice para crear una conexión segura entre los trabajadores de SMF de Deadline Cloud y los recursos de la VPC. La conexión es unidireccional, lo que significa que los trabajadores pueden establecer una conexión con los recursos de tu VPC y transferir datos de un lado a otro, pero los recursos de tu VPC no pueden establecer una conexión con un trabajador.
Cuando conectas un recurso de VPC a una flota gestionada por el servicio de Deadline Cloud, tus trabajadores pueden acceder a los recursos de tu VPC mediante un nombre de dominio privado. Además, el tráfico fluye de los trabajadores a tus recursos de VPC a través de VPC Lattice, y los recursos de tu VPC detectan el tráfico que proviene de la puerta de enlace de recursos de VPC Lattice.
Para obtener más información, consulta la guía del usuario de VPC Lattice. https://docs.aws.amazon.com/vpc-lattice/latest/ug/what-is-vpc-lattice.html
Requisitos previos
Antes de conectar los recursos de VPC a tu flota gestionada por el servicio de Deadline Cloud, asegúrate de contar con lo siguiente:
-
Una AWS cuenta con una VPC que contenga los recursos a los que quieras conectar.
-
Permisos de IAM para crear y administrar los recursos de VPC Lattice.
-
Una granja de Deadline Cloud con al menos una flota gestionada por servicios.
-
Los recursos de VPC que desea hacer accesibles (FSx, NFS, servidores de licencias, etc.).
Configure un punto final de recursos de VPC
Para configurar un punto final de recursos de VPC, debes crear recursos en VPC Lattice
-
Para crear una puerta de enlace de recursos en VPC Lattice, consulta Cómo crear una puerta de enlace de recursos en la guía del usuario de VPC Lattice.
-
Para crear una configuración de recursos en VPC Lattice, consulta Crear una configuración de recursos en la guía del usuario de VPC Lattice.
-
Para compartir el recurso con tu flota de Deadline Cloud, crea un recurso compartido en. AWS RAM Consulta Cómo crear un recurso compartido para obtener instrucciones.
Al crear un recurso compartido, en el caso de los principales, seleccione el principal del servicio en el menú desplegable y, a continuación, escriba.
fleets.deadline.amazonaws.com -
Para conectar la configuración de recursos con tu flota de Deadline Cloud, sigue estos pasos.
-
Si aún no lo has hecho, abre la consola de Deadline Cloud
. -
En el panel de navegación, elija Granjas y, a continuación, seleccione su granja.
-
Seleccione la pestaña Flotas y, a continuación, seleccione su flota.
-
Elija la pestaña Configurations (Configuraciones).
-
En los puntos finales de recursos de la VPC, selecciona Editar.
-
Selecciona la configuración de recursos que creaste y, a continuación, elige Guardar cambios.
-
Acceder a los recursos de la VPC
Tras conectar el recurso de VPC a la flota, los trabajadores pueden acceder a él mediante un nombre de dominio privado en el siguiente formato: <resource_config_id>.resource-endpoints.deadline.<region>.amazonaws.com
Este dominio es privado y solo los trabajadores pueden acceder a él (no desde Internet ni desde su estación de trabajo).
Para montar o configurar el acceso al recurso de VPC en sus trabajadores, utilice un script de configuración del host. Los scripts de configuración del host se ejecutan con privilegios de administrador cuando los trabajadores se inician, lo que te permite montar sistemas de archivos, configurar los ajustes de red o realizar otras tareas de configuración.
Autenticación y seguridad
En el caso de los recursos que requieren autenticación, almacene las credenciales de forma segura en AWS Secrets Manager, acceda a los secretos de los scripts de configuración o de trabajo del host e implemente los permisos adecuados del sistema de archivos para controlar el acceso. Tenga en cuenta las implicaciones de seguridad al compartir recursos entre varias flotas. Por ejemplo, si dos flotas están conectadas al mismo almacenamiento compartido, los trabajos que se ejecutan en una flota podrían acceder a los activos creados a partir de la otra flota.
Consideraciones técnicas
Cuando utilices puntos finales de recursos de la VPC, ten en cuenta lo siguiente:
-
Las conexiones solo se pueden iniciar desde los trabajadores a los recursos de la VPC, no desde los recursos de la VPC a los trabajadores.
-
Una vez establecida, la conexión se mantiene hasta que se restablezca, incluso si la configuración de recursos está desconectada.
-
La conexión VPC Lattice gestiona automáticamente las conexiones entre zonas de disponibilidad sin cargos adicionales. Su puerta de enlace de recursos debe compartir una zona de disponibilidad con su recurso de VPC, por lo que le recomendamos configurar la puerta de enlace de recursos para que abarque todas las zonas de disponibilidad.
-
El tráfico que pasa por el punto final de recursos de la VPC utiliza la traducción de direcciones de red (NAT), que no es compatible en todos los casos de uso. Por ejemplo, Microsoft Active Directory (AD) no puede conectarse a través de NAT.
Para obtener más información sobre las cuotas de VPC Lattice, consulta Cuotas for VPC Lattice.
Resolución de problemas
Si tienes problemas con los puntos finales de los recursos de la VPC, comprueba lo siguiente.
-
Si recibes un mensaje de error como «mount.nfs: acceso denegado por el servidor durante el montaje», es posible que tengas que actualizar la configuración de cliente de tu volumen NFS.
-
Verifique la configuración de sus recursos realizando pruebas desde una instancia de Amazon EC2 o en su VPC. AWS CloudShell
-
Pruebe su conexión a Deadline Cloud con sencillos trabajos de CLI. Para obtener más información, consulte los ejemplos de Deadline Cloud en GitHub
. -
Compruebe la configuración del grupo de seguridad de la puerta de enlace de recursos si se producen errores de conexión.
-
Habilita los registros de acceso a la VPC para supervisar las conexiones.