View a markdown version of this page

Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink) - AWS Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink)

Puedes usarlo AWS PrivateLink para crear una conexión privada entre tu VPC y. AWS Deadline Cloud Puedes acceder Deadline Cloud como si estuviera en tu VPC, sin usar una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o Direct Connect una conexión. Las instancias de la VPC no necesitan direcciones IP públicas para acceder a Deadline Cloud.

Esta conexión privada se establece mediante la creación de un punto de conexión de interfaz alimentado por AWS PrivateLink. Creamos una interfaz de red de punto de conexión en cada subred habilitada para el punto de conexión de interfaz. Se trata de interfaces de red administradas por el solicitante que sirven como punto de entrada para el tráfico destinado a Deadline Cloud.

Deadline Cloud también cuenta con terminales de doble pila disponibles. Dual-stack los terminales admiten solicitudes a través de IPv6 e IPv4.

Para obtener más información, consulte Acceso a los Servicios de AWS a través de AWS PrivateLink en la Guía de AWS PrivateLink .

Consideraciones para Deadline Cloud

Antes de configurar un punto final de interfaz para Deadline Cloud, consulte Acceder a un servicio de AWS mediante un punto de enlace de VPC de interfaz en la AWS PrivateLink guía.

Deadline Cloud permite realizar llamadas a todas sus acciones de API a través del punto final de la interfaz.

De forma predeterminada, Deadline Cloud se permite el acceso total a través del punto final de la interfaz. Como alternativa, puede asociar un grupo de seguridad a las interfaces de red del punto final para controlar el tráfico que Deadline Cloud pasa por el punto final de la interfaz.

Deadline Cloud también es compatible con las políticas de punto final de la VPC. Para obtener más información, consulte Uso de políticas de punto de conexión para controlar el acceso a puntos de conexión de VPC en la Guía de AWS PrivateLink .

Deadline Cloud puntos de conexión

Deadline Cloud utiliza cuatro puntos finales para acceder al servicio AWS PrivateLink : dos para IPv4 y dos para IPv6.

Los trabajadores utilizan el scheduling.deadline.region.amazonaws.com terminal para sacar las tareas de la cola, informarles del progreso y enviar los Deadline Cloud resultados de las tareas. Si utiliza una flota gestionada por el cliente, el punto final de programación es el único punto final que debe crear, a menos que utilice operaciones de gestión. Por ejemplo, si un trabajo crea más trabajos, debe habilitar el punto final de administración para llamar a la CreateJob operación.

El Deadline Cloud monitor lo usa management.deadline.region.amazonaws.com para administrar los recursos de su granja, por ejemplo, para crear y modificar colas y flotas o para obtener listas de trabajos, pasos y tareas.

Los AWS SDK y la CLI agregan automáticamente los scheduling prefijos management y al punto final. Si desea deshabilitar este comportamiento, consulte la sección sobre la inyección de prefijos de host en la Guía de referencia de herramientas y AWS SDK.

Deadline Cloud también requiere terminales para los siguientes puntos finales de servicio: AWS

  • Si configuras tu flota gestionada por el cliente en una subred sin conexión a Internet, debes crear un punto de enlace de VPC para Amazon CloudWatch Logs para que los trabajadores puedan escribir registros. Para obtener más información, consulte Monitorización con. CloudWatch

  • Si utiliza archivos adjuntos de trabajo, debe crear un punto de enlace de VPC para Amazon Simple Storage Service (Amazon S3) para que los trabajadores puedan acceder a los archivos adjuntos. Para obtener más información, consulte los archivos adjuntos de los trabajos en Deadline Cloud.

Cree puntos finales para Deadline Cloud

Puede crear puntos de enlace de interfaz para Deadline Cloud usar la consola de Amazon VPC o la AWS Command Line Interface ().AWS CLI Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía de AWS PrivateLink .

Cree puntos finales de administración y programación para Deadline Cloud usar los siguientes nombres de servicio. regionSustitúyalo por el Región de AWS lugar en el que se ha desplegado Deadline Cloud.

com.amazonaws.region.deadline.management
com.amazonaws.region.deadline.scheduling

Deadline Cloud admite terminales de doble pila.

Si habilita el DNS privado para los puntos finales de la interfaz, puede realizar solicitudes a la API para Deadline Cloud utilizar su nombre de DNS regional predeterminado. Por ejemplo, scheduling.deadline.us-east-1.amazonaws.com para las operaciones de los trabajadores o management.deadline.us-east-1.amazonaws.com para todas las demás operaciones.

Si tu flota gestionada por el cliente está en una subred sin conexión a Internet, debes crear un punto final de CloudWatch Logs con el siguiente nombre de servicio:

com.amazonaws.region.logs

Si utiliza archivos adjuntos de trabajo para transferir archivos, debe crear un punto de enlace de Amazon S3 con el siguiente nombre de servicio:

com.amazonaws.region.s3