View a markdown version of this page

Configurer le moniteur Deadline Cloud - AWS Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer le moniteur Deadline Cloud

Pour commencer, vous devez créer votre infrastructure de ferme Deadline Cloud, y compris un moniteur, une file d'attente et une flotte. Vous pouvez également effectuer des étapes facultatives supplémentaires, notamment ajouter des groupes et des utilisateurs, choisir un rôle de service et ajouter des balises à vos ressources.

Étape 1 : Créez votre moniteur

Le moniteur Deadline Cloud est utilisé AWS IAM Identity Center pour autoriser les utilisateurs. Par défaut, l'instance IAM Identity Center que vous utilisez pour Deadline Cloud doit se trouver sur le Région AWS même moniteur. Toutefois, si l' Multi-Region assistance est activée dans IAM Identity Center, vous pouvez créer un moniteur dans une autre région. Pour plus d'informations, consultez What is AWS IAM Identity Center. Si votre console utilise une autre région lorsque vous créez le moniteur, vous recevrez un rappel vous demandant de passer à la région IAM Identity Center.

L'infrastructure de votre moniteur comprend les composants suivants :

  • Nom du moniteur  : le nom du moniteur vous permet d'identifier votre moniteur, par exemple un AnyCompany moniteur. Le nom de votre moniteur détermine également l'URL de votre moniteur.

  • URL du moniteur  : vous pouvez accéder à votre moniteur à l'aide de l'URL du moniteur. L'URL est basée sur le nom du moniteur, par exemple https://anycompanymonitor.awsapps.com.

  • Région AWS: Région AWS Il s'agit de l'emplacement physique d'un ensemble de centres de AWS données. Lorsque vous configurez votre moniteur, la région indique par défaut l'emplacement le plus proche de vous. Nous vous recommandons de modifier la région afin qu'elle soit la plus proche de vos utilisateurs. Ce placement réduit le décalage et améliore les vitesses de transfert des données. Par défaut, elle AWS IAM Identity Center doit être activée de la même manière Région AWS que Deadline Cloud, sauf si le Multi-Region support est activé dans IAM Identity Center. Pour plus d'informations, voir Qu'est-ce que c'est AWS IAM Identity Center ?

    Important

    Vous ne pouvez pas changer de région une fois que vous avez configuré Deadline Cloud.

Effectuez les tâches décrites dans cette section pour configurer l'infrastructure de votre moniteur.

Pour configurer l'infrastructure de votre moniteur

  1. Connectez-vous pour démarrer la configuration Console de gestion AWS de Welcome to Deadline Cloud, puis choisissez Next.

  2. Entrez le nom du moniteur, par exempleAnyCompany Monitor.

  3. (Facultatif) Pour modifier l'URL du moniteur, choisissez Modifier l'URL.

  4. (Facultatif) Pour modifier le paramètre Région AWS afin qu'il soit le plus proche de vos utilisateurs, choisissez Changer de région.

    1. Sélectionnez la région la plus proche de vos utilisateurs.

    2. Choisissez Appliquer la région.

  5. (Facultatif) Pour personnaliser davantage la configuration de votre écran, sélectionnez Réglages supplémentaires.

  6. Si vous êtes prêtÉtape 2 : Définir les détails de la ferme, choisissez Suivant.

Réglages supplémentaires

La configuration de Deadline Cloud inclut des paramètres supplémentaires. Grâce à ces paramètres, vous pouvez consulter toutes les modifications apportées à votre configuration de Deadline Cloud Compte AWS, configurer votre rôle d'utilisateur de surveillance et modifier le type de clé de cryptage.

AWS IAM Identity Center

AWS IAM Identity Center est un service d'authentification unique basé sur le cloud permettant de gérer les utilisateurs et les groupes. IAM Identity Center peut également être intégré à votre fournisseur d'authentification unique (SSO) d'entreprise afin que les utilisateurs puissent se connecter avec leur compte d'entreprise.

Deadline Cloud active IAM Identity Center par défaut, et il est nécessaire pour configurer et utiliser Deadline Cloud. Par défaut, l'instance IAM Identity Center que vous utilisez pour Deadline Cloud doit se trouver sur le Région AWS même moniteur. Toutefois, si l' Multi-Region assistance est activée dans IAM Identity Center, vous pouvez créer un moniteur dans une autre région. Pour plus d'informations, voir Qu'est-ce que c'est AWS IAM Identity Center ?

Configurer le rôle d'accès au service

Un AWS service peut assumer un rôle de service pour effectuer des actions en votre nom. Deadline Cloud nécessite un rôle d'utilisateur de moniteur pour permettre aux utilisateurs d'accéder aux ressources de votre moniteur.

Vous pouvez associer des politiques gérées Gestion des identités et des accès AWS (IAM) au rôle d'utilisateur du moniteur. Les politiques autorisent les utilisateurs à effectuer certaines actions, telles que la création de tâches dans une application Deadline Cloud spécifique. Étant donné que les applications dépendent de conditions spécifiques définies dans la stratégie gérée, si vous n'utilisez pas les politiques gérées, l'application risque de ne pas fonctionner comme prévu.

Vous pouvez modifier le rôle de l'utilisateur du moniteur à tout moment une fois la configuration terminée. Pour plus d'informations sur les rôles utilisateur, consultez la section Rôles https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html#id_iam-roles IAM.

Les onglets suivants contiennent des instructions pour deux cas d'utilisation différents. Pour créer et utiliser un nouveau rôle de service, choisissez l'onglet Nouveau rôle de service. Pour utiliser un rôle de service existant, choisissez l'onglet Rôle de service existant.

New service role

Pour créer et utiliser un nouveau rôle de service

  1. Sélectionnez Créer et utiliser un nouveau rôle de service.

  2. (Facultatif) Entrez un nom de rôle d'utilisateur du service.

  3. Choisissez Afficher les détails des autorisations pour plus d'informations sur le rôle.

Existing service role

Pour utiliser un rôle de service existant

  1. Sélectionnez Utiliser un rôle de service existant.

  2. Ouvrez la liste déroulante pour choisir un rôle de service existant.

  3. (Facultatif) Choisissez Afficher dans la console IAM pour plus d'informations sur le rôle.