View a markdown version of this page

Pièces jointes aux offres d'emploi dans Deadline Cloud - AWS Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pièces jointes aux offres d'emploi dans Deadline Cloud

Grâce aux pièces jointes aux tâches, vous pouvez transférer des fichiers entre votre poste de travail et AWS Deadline Cloud. Avec les pièces jointes aux tâches, vous n'avez pas besoin de configurer manuellement un compartiment Amazon S3 pour vos fichiers. Au lieu de cela, lorsque vous créez une file d'attente avec la console Deadline Cloud, vous choisissez le compartiment pour les pièces jointes à vos tâches.

La première fois que vous soumettez une tâche à Deadline Cloud, tous les fichiers de la tâche sont transférés vers Deadline Cloud. Pour les soumissions ultérieures, seuls les fichiers modifiés sont transférés, ce qui permet d'économiser du temps et de la bande passante.

Une fois le traitement terminé, vous pouvez télécharger le résultat depuis la page détaillée de la tâche ou à l'aide de la deadline job download-output commande Deadline Cloud CLI.

Vous pouvez utiliser le même compartiment S3 pour plusieurs files d'attente. Définissez un préfixe racine différent pour chaque file d'attente afin d'organiser les pièces jointes dans le compartiment.

Lorsque vous créez une file d'attente avec la console, vous pouvez soit choisir un rôle Gestion des identités et des accès AWS (IAM) existant, soit demander à la console de créer un nouveau rôle. Si la console crée le rôle, elle définit les autorisations d'accès au compartiment spécifié pour la file d'attente. Si vous choisissez un rôle existant, vous devez lui accorder les autorisations nécessaires pour accéder au compartiment S3.

Chiffrement pour les compartiments S3 associés aux tâches

Les fichiers joints aux jobs sont chiffrés par défaut dans votre compartiment S3. Ce cryptage permet de protéger vos informations contre tout accès non autorisé. Vous n'avez rien à faire pour que vos fichiers soient chiffrés à l'aide des clés fournies par Deadline Cloud. Pour plus d'informations, voir Amazon S3 chiffre désormais automatiquement tous les nouveaux objets dans le guide de l'utilisateur Amazon S3.

Vous pouvez utiliser votre propre AWS Key Management Service clé gérée par le client pour chiffrer le compartiment S3 qui contient les pièces jointes de vos tâches. Pour ce faire, vous devez modifier le rôle IAM pour la file d'attente associée au bucket afin de permettre l'accès au AWS KMS key.

Pour ouvrir l'éditeur de politiques IAM pour le rôle de file d'attente
  1. Connectez-vous à la console Deadline Cloud Console de gestion AWS et ouvrez-la. Sur la page principale, dans la section Commencer, choisissez Afficher les fermes.

  2. Dans la liste des fermes, choisissez la batterie qui contient la file d'attente à modifier.

  3. Dans la liste des files d'attente, choisissez la file d'attente à modifier.

  4. Dans la section Détails de la file d'attente, choisissez le rôle de service pour ouvrir la console IAM pour le rôle de service.

Procédez ensuite comme suit.

Pour mettre à jour la politique de rôle avec l'autorisation de AWS KMS
  1. Dans la liste des politiques d'autorisations, choisissez la politique pour le rôle.

  2. Dans la section Autorisations définies dans cette politique, choisissez Modifier.

  3. Choisissez Ajouter une nouvelle instruction.

  4. Copiez et collez la politique suivante dans l'éditeur. Changez le Region accountID, et keyID selon vos propres valeurs.

    { "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/keyID" ] }
  5. Choisissez Suivant.

  6. Passez en revue les modifications apportées à la politique, puis, lorsque vous êtes satisfait, choisissez Enregistrer les modifications.

Remplacement du compartiment des accessoires de travail

Vous pouvez remplacer votre compartiment de pièces jointes actuel par un autre compartiment de pièces jointes. Vous trouverez un bouton sous l'onglet Pièces jointes aux tâches dans les détails de la file d'attente. Vous pouvez l'utiliser pour modifier le compartiment de pièces jointes des tâches ou remplacer le dossier racine dans le même compartiment pour télécharger les pièces jointes des tâches.

Pour accéder aux paramètres des pièces jointes aux tâches
  1. Accédez aux détails de la file d'attente, puis localisez l'onglet Pièces jointes aux tâches.

  2. Dans l'onglet Pièces jointes aux offres d'emploi, deux options s'offrent à vous :

    1. Modifiez le compartiment des pièces jointes aux tâches en procédant comme suit :

      1. Sélectionnez un nouveau compartiment S3.

      2. Mettez à jour la politique de rôle de service de la file d'attente pour autoriser l'accès au nouveau compartiment.

      OU

    2. Modifiez le dossier racine d'un compartiment existant en procédant comme suit :

      1. Modifiez le nom du dossier racine.

      2. Mettez à jour l'ARN de la ressource dans le rôle de service de file d'attente.

Pour mettre à jour le rôle de service
  1. Accédez à votre ferme > file d'attente > rôle de service de file d'attente.

  2. Choisissez Modifier dans JSON.

  3. Localisez l'ARN de la ressource (le dossier racine par défaut est DeadlineCloud) :

    "arn:aws:s3:::<your-job-attachments-bucket-name>/DeadlineCloud/*" ]
  4. Mettez à jour l'ARN avec un nouveau compartiment ou un nouveau dossier :

    "arn:aws:s3:::<your-job-attachments-NEW-bucket-name>/NEW-ROOT-FOLDER-NAME/*" ]
  5. Vérifiez les autorisations après avoir effectué ces modifications pour garantir un accès correct.

Gestion des pièces jointes aux tâches dans des compartiments S3

Deadline Cloud stocke les fichiers joints nécessaires à votre travail dans un compartiment S3. Ces fichiers s'accumulent au fil du temps, ce qui entraîne une augmentation des coûts d'Amazon S3. Pour réduire les coûts, vous pouvez appliquer une configuration S3 Lifecycle à votre compartiment S3. Cette configuration permet de supprimer automatiquement les fichiers du bucket. Comme le compartiment S3 se trouve dans votre compte, vous pouvez choisir de modifier ou de supprimer la configuration du cycle de vie S3 à tout moment. Pour plus d'informations, consultez la section Exemples de configuration du cycle de vie S3 dans le guide de l'utilisateur Amazon S3.

Pour une solution de gestion des compartiments S3 plus granulaire, vous pouvez configurer vos objets Compte AWS pour qu'ils expirent dans un compartiment S3 en fonction de l'heure à laquelle ils ont été consultés pour la dernière fois. Pour plus d'informations, consultez Expiration des objets Amazon S3 en fonction de la date du dernier accès afin de réduire les coûts sur le blog AWS d'architecture.