Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Contrôles de sécurité dans Deadline Cloud
Une ferme de rendu gère les emplois de nombreuses personnes sur une infrastructure partagée. Les artistes soumettent des scènes, les animateurs les exécutent et les résultats sont stockés dans un espace de stockage partagé. AWS Deadline Cloud vous offre un ensemble de contrôles pour décider qui peut voir et modifier les ressources de la ferme, quelles tâches peuvent effectuer pendant leur exécution et comment les charges de travail restent séparées les unes des autres.
Trois questions organisent les contrôles :
-
Qui peut consulter et gérer les ressources agricoles ? Surveillez les utilisateurs à l'aide de niveaux d'accès et de politiques IAM pour la console et l'API.
-
Que peuvent faire les services, les travailleurs et les emplois en votre nom ? Les rôles de service IAM pour les flottes, les serveurs hôtes, les files d'attente et les moniteurs.
-
Comment les charges de travail sont-elles séparées ? Structure de la ferme et de la file d'attente, utilisateurs du système d'exploitation pour les tâches et compartiments de pièces jointes aux tâches par file d'attente.
Le tableau suivant associe chaque contrôle à ce qu'il régit et indique où en savoir plus.
| Contrôle | Ce qu'il régit | En savoir plus |
|---|---|---|
Surveillez les utilisateurs et les niveaux d'accès |
Quelles personnes peuvent voir chaque ferme, chaque file d'attente et chaque flotte sur le moniteur, et si elles peuvent consulter, contribuer, gérer ou détenir ces ressources. Les utilisateurs proviennent de AWS IAM Identity Center (IAM Identity Center). |
Gestion des utilisateurs dans le guide de l'utilisateur de Deadline Cloud |
politiques basées sur l’identité IAM |
Ce que les personnes et les outils disposant AWS d'informations d'identification peuvent faire avec la console et l'API Deadline Cloud, comme créer des fermes ou soumettre des offres d'emploi à partir d'un pipeline. |
|
Rôles du service |
Ce que Deadline Cloud peut faire pour vous Les rôles de flotte, d'hôte du personnel, de file d'attente et de surveillance accordent chacun à une partie différente du service un ensemble d'autorisations délimité. |
|
Utilisateur du système d'exploitation en file d'attente |
Autorisations du système d'exploitation dont disposent les processus de travail sur les hôtes de travail. Sur un parc géré par le client, attribuez à chaque file d'attente son propre utilisateur de système d'exploitation. Sur un parc géré par services, toutes les tâches sont exécutées par un seul utilisateur géré par les services ; séparez les files d'attente en leur attribuant des flottes distinctes. |
Exécutez des tâches en tant qu'utilisateurs du système d'exploitation dédiés |
Structure de la ferme et des files d'attente |
Les limites d'isolation entre les charges de travail. Les fermes ne partagent pas les ressources de Deadline Cloud entre elles, et les files d'attente au sein d'une ferme peuvent être séparées par parc, utilisateur du système d'exploitation et compartiment. |
Isolez les charges de travail avec les fermes, les flottes et les files d'attente |
Seaux pour accessoires de travail |
Quelles données Amazon S3 chaque file d'attente peut lire et écrire via son rôle de file d'attente, son compartiment et son préfixe racine. |
|
Clés de chiffrement |
Comment les données agricoles sont cryptées au repos, à l'aide d'une clé AWS détenue ou d'une AWS KMS clé gérée par le client. |
|
Contrôles du réseau |
Comment le trafic atteint Deadline Cloud : connectivité privée avec AWS PrivateLink et points de terminaison à autoriser sur les réseaux restreints. |
Accès AWS Deadline Cloud en utilisant un point de terminaison d'interface (AWS PrivateLink), Environnements réseau restreints |
Par où commencer
Choisissez le point d'entrée qui correspond à votre rôle :
-
Si vous gérez un studio et souhaitez contrôler quels artistes peuvent voir quels projets, commencez par Gérer les utilisateurs et les Isolez les charges de travail avec les fermes, les flottes et les files d'attente conseils.
-
Si vous créez des pipelines qui soumettent des tâches ou lisent des résultats, commencez par Identity-based exemples de politiques pour Deadline Cloud etAttachement sécurisé aux tâches et compartiments logiciels.
-
Si vous souhaitez contrôler les tâches auxquelles les tâches peuvent accéder pendant leur exécution, commencez par Exécutez des tâches en tant qu'utilisateurs du système d'exploitation dédiés les autorisations du système d'exploitation et le rôle Rôles du service de file d'attente qui accorde AWS les autorisations.
-
Si vous gérez des flottes gérées par les clients, commencez par et. Rôles du service Hôtes de travail sécurisés