View a markdown version of this page

Contrôles de sécurité dans Deadline Cloud - AWS Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Contrôles de sécurité dans Deadline Cloud

Une ferme de rendu gère les emplois de nombreuses personnes sur une infrastructure partagée. Les artistes soumettent des scènes, les animateurs les exécutent et les résultats sont stockés dans un espace de stockage partagé. AWS Deadline Cloud vous offre un ensemble de contrôles pour décider qui peut voir et modifier les ressources de la ferme, quelles tâches peuvent effectuer pendant leur exécution et comment les charges de travail restent séparées les unes des autres.

Trois questions organisent les contrôles :

  • Qui peut consulter et gérer les ressources agricoles ? Surveillez les utilisateurs à l'aide de niveaux d'accès et de politiques IAM pour la console et l'API.

  • Que peuvent faire les services, les travailleurs et les emplois en votre nom ? Les rôles de service IAM pour les flottes, les serveurs hôtes, les files d'attente et les moniteurs.

  • Comment les charges de travail sont-elles séparées ? Structure de la ferme et de la file d'attente, utilisateurs du système d'exploitation pour les tâches et compartiments de pièces jointes aux tâches par file d'attente.

Le tableau suivant associe chaque contrôle à ce qu'il régit et indique où en savoir plus.

Contrôles de sécurité dans Deadline Cloud
Contrôle Ce qu'il régit En savoir plus

Surveillez les utilisateurs et les niveaux d'accès

Quelles personnes peuvent voir chaque ferme, chaque file d'attente et chaque flotte sur le moniteur, et si elles peuvent consulter, contribuer, gérer ou détenir ces ressources. Les utilisateurs proviennent de AWS IAM Identity Center (IAM Identity Center).

Gestion des utilisateurs dans le guide de l'utilisateur de Deadline Cloud

politiques basées sur l’identité IAM

Ce que les personnes et les outils disposant AWS d'informations d'identification peuvent faire avec la console et l'API Deadline Cloud, comme créer des fermes ou soumettre des offres d'emploi à partir d'un pipeline.

Gestion des identités et des accès dans Deadline Cloud

Rôles du service

Ce que Deadline Cloud peut faire pour vous Les rôles de flotte, d'hôte du personnel, de file d'attente et de surveillance accordent chacun à une partie différente du service un ensemble d'autorisations délimité.

Rôles du service

Utilisateur du système d'exploitation en file d'attente

Autorisations du système d'exploitation dont disposent les processus de travail sur les hôtes de travail. Sur un parc géré par le client, attribuez à chaque file d'attente son propre utilisateur de système d'exploitation. Sur un parc géré par services, toutes les tâches sont exécutées par un seul utilisateur géré par les services ; séparez les files d'attente en leur attribuant des flottes distinctes.

Exécutez des tâches en tant qu'utilisateurs du système d'exploitation dédiés

Structure de la ferme et des files d'attente

Les limites d'isolation entre les charges de travail. Les fermes ne partagent pas les ressources de Deadline Cloud entre elles, et les files d'attente au sein d'une ferme peuvent être séparées par parc, utilisateur du système d'exploitation et compartiment.

Isolez les charges de travail avec les fermes, les flottes et les files d'attente

Seaux pour accessoires de travail

Quelles données Amazon S3 chaque file d'attente peut lire et écrire via son rôle de file d'attente, son compartiment et son préfixe racine.

Attachement sécurisé aux tâches et compartiments logiciels

Clés de chiffrement

Comment les données agricoles sont cryptées au repos, à l'aide d'une clé AWS détenue ou d'une AWS KMS clé gérée par le client.

Gestion des clés

Contrôles du réseau

Comment le trafic atteint Deadline Cloud : connectivité privée avec AWS PrivateLink et points de terminaison à autoriser sur les réseaux restreints.

Accès AWS Deadline Cloud en utilisant un point de terminaison d'interface (AWS PrivateLink), Environnements réseau restreints

Par où commencer

Choisissez le point d'entrée qui correspond à votre rôle :