View a markdown version of this page

Archivos adjuntos de tareas en Deadline Cloud - AWS Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Archivos adjuntos de tareas en Deadline Cloud

Con los archivos adjuntos a los trabajos, puede transferir archivos de un lado a otro entre su estación de trabajo y AWS Deadline Cloud. Con los archivos adjuntos de trabajo, no es necesario configurar manualmente un bucket de Amazon S3 para los archivos. En su lugar, cuando creas una cola con la consola de Deadline Cloud, eliges el bucket para tus archivos adjuntos de trabajo.

La primera vez que envías un trabajo a Deadline Cloud, todos los archivos del trabajo se transfieren a Deadline Cloud. Para envíos posteriores, solo se transfieren los archivos que hayan cambiado, lo que ahorra tiempo y ancho de banda.

Una vez finalizado el procesamiento, puede descargar el resultado desde la página de detalles del trabajo o mediante el deadline job download-output comando de la CLI de Deadline Cloud.

Puedes usar el mismo depósito de S3 para varias colas. Establezca un prefijo raíz diferente para cada cola a fin de organizar los archivos adjuntos del depósito.

Al crear una cola con la consola, puede elegir un rol existente AWS Identity and Access Management (IAM) o hacer que la consola cree un rol nuevo. Si la consola crea el rol, establece los permisos para acceder al bucket especificado para la cola. Si eliges un rol existente, debes concederle permisos para acceder al bucket de S3.

Cifrado para adjuntar tareas (cubos S3)

Los archivos adjuntos de tareas se cifran en su bucket de S3 de forma predeterminada. Este cifrado ayuda a proteger su información contra el acceso no autorizado. No necesitas hacer nada para cifrar tus archivos con las claves que te proporciona Deadline Cloud. Para obtener más información, consulte Amazon S3 ahora cifra automáticamente todos los objetos nuevos en la Guía del usuario de Amazon S3.

Puedes usar tu propia AWS Key Management Service clave gestionada por el cliente para cifrar el bucket de S3 que contiene tus archivos adjuntos de trabajo. Para ello, debe modificar el rol de IAM de la cola asociada al bucket para permitir el acceso al. AWS KMS key

Para abrir el editor de políticas de IAM para la función de cola
  1. Inicia sesión en la consola de Deadline Cloud Consola de administración de AWS y ábrela. En la página principal, en la sección Comenzar, selecciona Ver granjas.

  2. En la lista de granjas, elija la granja que contiene la cola que desea modificar.

  3. En la lista de colas, elija la cola que desee modificar.

  4. En la sección de detalles de la cola, elija la función de servicio para abrir la consola de IAM para esa función de servicio.

A continuación, complete el siguiente procedimiento.

Para actualizar la política de roles con permiso para AWS KMS
  1. En la lista de políticas de permisos, elija la política para el rol.

  2. En la sección Permisos definidos en esta política, elija Editar.

  3. Elija Agregar nueva instrucción.

  4. Copia y pega la siguiente política en el editor. Cambie el Region accountID, y keyID por sus propios valores.

    { "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/keyID" ] }
  5. Elija Siguiente.

  6. Revisa los cambios en la política y, cuando estés satisfecho, elige Guardar cambios.

Sustituye el cubo de archivos adjuntos

Puede reemplazar su grupo de archivos adjuntos de trabajo actual por un grupo de archivos adjuntos de trabajo diferente. Encontrarás un botón en la pestaña Adjuntos a un trabajo, en la sección de detalles de la lista de espera. Puede usarlo para cambiar el grupo de archivos adjuntos de trabajo o reemplazar la carpeta raíz dentro del mismo grupo para cargar los archivos adjuntos de trabajo.

Para acceder a la configuración de los archivos adjuntos de trabajo
  1. Ve a la sección Detalles de la cola y, a continuación, busca la pestaña Adjuntos a los trabajos.

  2. En la pestaña de archivos adjuntos del trabajo, hay dos opciones:

    1. Cambie el grupo de archivos adjuntos de trabajo de la siguiente manera:

      1. Seleccione un nuevo bucket de S3.

      2. Actualice la política de funciones de servicio de la cola para conceder acceso al nuevo depósito.

      OR

    2. Cambia la carpeta raíz de un bucket existente haciendo lo siguiente:

      1. Modifique el nombre de la carpeta raíz.

      2. Actualice el ARN del recurso en la función de servicio de colas.

Actualización del rol de servicio
  1. Vaya a su rol de servicio de granja > cola > cola de espera.

  2. Seleccione Editar en JSON.

  3. Busque el ARN del recurso (la carpeta raíz predeterminada es): DeadlineCloud

    "arn:aws:s3:::<your-job-attachments-bucket-name>/DeadlineCloud/*" ]
  4. Actualice el ARN con un nuevo bucket o carpeta:

    "arn:aws:s3:::<your-job-attachments-NEW-bucket-name>/NEW-ROOT-FOLDER-NAME/*" ]
  5. Verifique los permisos después de realizar estos cambios para garantizar un acceso adecuado.

Administrar los archivos adjuntos a los trabajos en los buckets de S3

Deadline Cloud almacena los archivos adjuntos de tareas necesarios para su trabajo en un depósito de S3. Estos archivos se acumulan con el tiempo, lo que conlleva un aumento de los costes de Amazon S3. Para reducir los costos, puede aplicar una configuración del ciclo de vida de S3 a su bucket de S3. Esta configuración puede eliminar automáticamente los archivos del bucket. Como el bucket de S3 está en tu cuenta, puedes optar por modificar o eliminar la configuración del ciclo de vida de S3 en cualquier momento. Para obtener más información, consulte los ejemplos de configuración del ciclo de vida de S3 en la guía del usuario de Amazon S3.

Para obtener una solución de administración de cubos de S3 más granular, puede configurar los objetos de un depósito de S3 Cuenta de AWS para que caduquen en función de la última vez que se accedió a ellos. Para obtener más información, consulte Cómo caducar los objetos de Amazon S3 según la fecha de último acceso para reducir los costos en el blog de AWS arquitectura.