View a markdown version of this page

Kontrol keamanan di Deadline Cloud - AWS Awan Batas Waktu

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kontrol keamanan di Deadline Cloud

Peternakan render menjalankan pekerjaan dari banyak orang di infrastruktur bersama. Artis mengirimkan adegan, host pekerja menjalankannya, dan hasilnya mendarat di penyimpanan bersama. AWS Deadline Cloud memberi Anda serangkaian kontrol untuk memutuskan siapa yang dapat melihat dan mengubah sumber daya pertanian, pekerjaan apa yang dapat dilakukan saat berjalan, dan bagaimana beban kerja tetap terpisah satu sama lain.

Tiga pertanyaan mengatur kontrol:

  • Siapa yang dapat melihat dan mengelola sumber daya pertanian? Pantau pengguna dengan tingkat akses, dan kebijakan IAM untuk konsol dan API.

  • Apa yang dapat dilakukan layanan, pekerja, dan pekerjaan atas nama Anda? Peran layanan IAM untuk armada, host pekerja, antrian, dan monitor.

  • Bagaimana beban kerja tetap terpisah? Struktur pertanian dan antrian, pengguna sistem operasi untuk pekerjaan, dan bucket lampiran pekerjaan per antrian.

Tabel berikut memetakan setiap kontrol dengan apa yang diaturnya dan di mana untuk mempelajari lebih lanjut.

Kontrol keamanan di Deadline Cloud
Kontrol Apa yang diaturnya Informasi selengkapnya

Memantau pengguna dan tingkat akses

Orang mana yang dapat melihat setiap peternakan, antrian, dan armada di monitor, dan apakah mereka dapat melihat, berkontribusi, mengelola, atau memiliki sumber daya tersebut. Pengguna berasal dari AWS IAM Identity Center (Pusat Identitas IAM).

Mengelola pengguna di Panduan Pengguna Dead line Cloud

Kebijakan berbasis identitas IAM

Apa yang dapat dilakukan orang dan alat dengan AWS kredenSIAL dengan konsol dan API Deadline Cloud, seperti membuat peternakan atau mengirimkan pekerjaan dari pipeline.

Manajemen Identitas dan Akses di Deadline Cloud

Peran layanan

Apa yang Deadline Cloud dapat lakukan atas nama Anda. Peran armada, host pekerja, antrian, dan monitor masing-masing memberikan bagian layanan yang berbeda satu set izin yang tercakupan.

Peran layanan

Antrian pengguna sistem operasi

Izin sistem operasi yang dimiliki proses pekerjaan pada host pekerja. Pada armada yang dikelola pelanggan, berikan setiap antrian pengguna OS sendiri. Pada armada yang dikelola layanan, semua pekerjaan berjalan sebagai satu pengguna yang dikelola layanan; pisahkan antrian dengan memberi mereka armada terpisah.

Jalankan pekerjaan sebagai pengguna OS khusus

Struktur pertanian dan antrian

Batas isolasi antara beban kerja. Peternakan tidak berbagi sumber daya Deadline Cloud satu sama lain, dan antrian dalam farm dapat dipisahkan oleh armada, pengguna OS, dan bucket.

Mengisolasi beban kerja dengan peternakan, armada, dan antrian

Ember lampiran pekerjaan

Data Amazon S3 mana yang dapat dibaca dan ditulis oleh setiap antrian melalui peran antrian, bucket, dan awalan root.

Amankan lampiran pekerjaan dan bucket perangkat lunak

Kunci enkripsi

Bagaimana data pertanian dienkripsi saat diam, dengan kunci yang AWS dimiliki atau kunci yang dikelola AWS KMS pelanggan.

Manajemen kunci

Kontrol jaringan

Bagaimana lalu lintas mencapai Deadline Cloud: konektivitas pribadi dengan AWS PrivateLink, dan titik akhir untuk mengizinkan daftar di jaringan terbatas.

Akses AWS Deadline Cloud menggunakan titik akhir antarmuka (AWS PrivateLink), Lingkungan jaringan terbatas

Dimana untuk memulai

Pilih titik masuk yang sesuai dengan peran Anda: