Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kontrol keamanan di Deadline Cloud
Peternakan render menjalankan pekerjaan dari banyak orang di infrastruktur bersama. Artis mengirimkan adegan, host pekerja menjalankannya, dan hasilnya mendarat di penyimpanan bersama. AWS Deadline Cloud memberi Anda serangkaian kontrol untuk memutuskan siapa yang dapat melihat dan mengubah sumber daya pertanian, pekerjaan apa yang dapat dilakukan saat berjalan, dan bagaimana beban kerja tetap terpisah satu sama lain.
Tiga pertanyaan mengatur kontrol:
-
Siapa yang dapat melihat dan mengelola sumber daya pertanian? Pantau pengguna dengan tingkat akses, dan kebijakan IAM untuk konsol dan API.
-
Apa yang dapat dilakukan layanan, pekerja, dan pekerjaan atas nama Anda? Peran layanan IAM untuk armada, host pekerja, antrian, dan monitor.
-
Bagaimana beban kerja tetap terpisah? Struktur pertanian dan antrian, pengguna sistem operasi untuk pekerjaan, dan bucket lampiran pekerjaan per antrian.
Tabel berikut memetakan setiap kontrol dengan apa yang diaturnya dan di mana untuk mempelajari lebih lanjut.
| Kontrol | Apa yang diaturnya | Informasi selengkapnya |
|---|---|---|
Memantau pengguna dan tingkat akses |
Orang mana yang dapat melihat setiap peternakan, antrian, dan armada di monitor, dan apakah mereka dapat melihat, berkontribusi, mengelola, atau memiliki sumber daya tersebut. Pengguna berasal dari AWS IAM Identity Center (Pusat Identitas IAM). |
Mengelola pengguna di Panduan Pengguna Dead line Cloud |
Kebijakan berbasis identitas IAM |
Apa yang dapat dilakukan orang dan alat dengan AWS kredenSIAL dengan konsol dan API Deadline Cloud, seperti membuat peternakan atau mengirimkan pekerjaan dari pipeline. |
|
Peran layanan |
Apa yang Deadline Cloud dapat lakukan atas nama Anda. Peran armada, host pekerja, antrian, dan monitor masing-masing memberikan bagian layanan yang berbeda satu set izin yang tercakupan. |
|
Antrian pengguna sistem operasi |
Izin sistem operasi yang dimiliki proses pekerjaan pada host pekerja. Pada armada yang dikelola pelanggan, berikan setiap antrian pengguna OS sendiri. Pada armada yang dikelola layanan, semua pekerjaan berjalan sebagai satu pengguna yang dikelola layanan; pisahkan antrian dengan memberi mereka armada terpisah. |
|
Struktur pertanian dan antrian |
Batas isolasi antara beban kerja. Peternakan tidak berbagi sumber daya Deadline Cloud satu sama lain, dan antrian dalam farm dapat dipisahkan oleh armada, pengguna OS, dan bucket. |
Mengisolasi beban kerja dengan peternakan, armada, dan antrian |
Ember lampiran pekerjaan |
Data Amazon S3 mana yang dapat dibaca dan ditulis oleh setiap antrian melalui peran antrian, bucket, dan awalan root. |
|
Kunci enkripsi |
Bagaimana data pertanian dienkripsi saat diam, dengan kunci yang AWS dimiliki atau kunci yang dikelola AWS KMS pelanggan. |
|
Kontrol jaringan |
Bagaimana lalu lintas mencapai Deadline Cloud: konektivitas pribadi dengan AWS PrivateLink, dan titik akhir untuk mengizinkan daftar di jaringan terbatas. |
Akses AWS Deadline Cloud menggunakan titik akhir antarmuka (AWS PrivateLink), Lingkungan jaringan terbatas |
Dimana untuk memulai
Pilih titik masuk yang sesuai dengan peran Anda:
-
Jika Anda mengelola studio dan ingin mengontrol artis mana yang melihat proyek mana, mulailah dengan M engelola pengguna dan Mengisolasi beban kerja dengan peternakan, armada, dan antrian panduan.
-
Jika Anda membuat pipeline yang mengirimkan pekerjaan atau membaca hasil, mulailah dengan Identity-based contoh kebijakan untuk Deadline Cloud danAmankan lampiran pekerjaan dan bucket perangkat lunak.
-
Jika Anda ingin mengontrol pekerjaan apa yang dapat diakses saat dijalankan, mulailah dengan Jalankan pekerjaan sebagai pengguna OS khusus untuk izin OS dan Peran layanan untuk peran antrian yang memberikan AWS izin.
-
Jika Anda menjalankan armada yang dikelola pelanggan, mulailah dengan dan. Peran layanan Host pekerja yang aman