

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Flusso di dati host dei lavoratori per flotte gestite dai clienti
<a name="cmf-network"></a>

Questo argomento descrive le connessioni di rete che gli host dei worker di AWS Deadline Cloud (Deadline Cloud) effettuano durante il funzionamento, inclusi gli endpoint contattati, i protocolli utilizzati e i dati trasmessi. Queste informazioni si applicano ai lavoratori della flotta gestita dai clienti (CMF), inclusi sia le istanze Amazon Elastic Compute Cloud (Amazon EC2) che i lavoratori locali. Utilizza queste informazioni per configurare le regole del firewall, creare endpoint VPC, eseguire controlli di sicurezza o pianificare le politiche di rete per i tuoi host di lavoro. Per informazioni sulle reti di flotte gestite dai servizi, vedere. [Riservatezza del traffico inter-rete](inter-network-traffic-privacy.md)

Tutte le comunicazioni con i lavoratori sono solo in uscita. Gli host di lavoro avviano tutte le connessioni: non è necessario consentire alcuna connessione in entrata. Tutte le connessioni utilizzano HTTPS (TLS 1.2 o versione successiva) sulla porta 443.

Questo argomento include le seguenti sezioni:
+ [Endpoint e protocolli](#cmf-network-endpoints)
+ [Operazioni API utilizzate dai lavoratori](#cmf-network-apis)
+ [Altri dati trasmessi](#cmf-network-other)
+ [Opzioni di connettività privata](#cmf-network-private-connectivity)

## Endpoint e protocolli
<a name="cmf-network-endpoints"></a>

La tabella seguente elenca gli endpoint AWS di servizio a cui gli host dei lavoratori si connettono durante il funzionamento. *Per l'elenco completo degli endpoint regionali per ogni servizio, consulta gli [endpoint e le quote del servizio](https://docs.aws.amazon.com/general/latest/gr/aws-service-information.html) nella Guida generale.AWS *


**Riferimento all'endpoint Worker Host**  

| AWS servizio | Endpoint | Porta/ Protocollo | Scopo | Richiesto | 
| --- | --- | --- | --- | --- | 
| [Deadline Cloud](https://docs.aws.amazon.com/general/latest/gr/deadlinecloud.html) (pianificazione) | scheduling.deadline.[Region].amazonaws.com | 443/HTTPS | Registrazione dei lavoratori, sondaggi sulle attività, aggiornamenti dello stato, scambio di credenziali, recupero dell'entità lavorativa. Per informazioni, consulta [Operazioni API utilizzate dai lavoratori](#cmf-network-apis). | Sempre | 
| [ CloudWatch Registri Amazon (CloudWatch registri](https://docs.aws.amazon.com/general/latest/gr/cwl_region.html)) | logs.[Region].amazonaws.com | 443/HTTPS | Agente di lavoro e consegna del registro delle sessioni. | Sempre | 
| [Amazon Simple Storage Service (Amazon S3)](https://docs.aws.amazon.com/general/latest/gr/s3.html) | s3.[Region].amazonaws.com | 443/HTTPS | Caricamento e download degli allegati Job. | Se si utilizzano allegati di lavoro | 

Se i tuoi lavori utilizzano altri AWS servizi, potresti dover consentire anche le connessioni in uscita a tali endpoint di servizio.

## Operazioni API utilizzate dai lavoratori
<a name="cmf-network-apis"></a>

Tutte le seguenti operazioni API utilizzano l'`scheduling.deadline.[Region].amazonaws.com`endpoint. Per gli schemi completi di richiesta e risposta di ciascuna operazione, consulta il [Deadline Cloud](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/Welcome.html) API Reference.

### Fase Bootstrap
<a name="cmf-network-bootstrap"></a>

All'avvio di un worker host, l'agente lavoratore si registra con la flotta. Le credenziali di bootstrap richiedono le autorizzazioni previste nella policy `AWSDeadlineCloud-WorkerHost` AWS gestita o autorizzazioni personalizzate equivalenti. La fase di bootstrap utilizza le seguenti operazioni API:
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_CreateWorker.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_CreateWorker.html)— Registra il lavoratore nella flotta. Invia il nome host e gli indirizzi IP. Riceve un ID lavoratore.
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeFleetRoleForWorker.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeFleetRoleForWorker.html)— Ottiene le credenziali del ruolo della flotta. Riceve AWS le credenziali temporanee utilizzate dall'agente di lavoro per le operazioni successive.

### Fase operativa
<a name="cmf-network-operational"></a>

Dopo il bootstrap, l'agente di lavoro effettua sondaggi per le sessioni di lavoro e di elaborazione. Il ruolo Fleet richiede le autorizzazioni previste nella policy `AWSDeadlineCloud-FleetWorker` AWS gestita o autorizzazioni personalizzate equivalenti e utilizza le seguenti operazioni API:
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_UpdateWorker.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_UpdateWorker.html)— Aggiorna lo stato del lavoratore, ad esempio `STOPPED` durante lo spegnimento.
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_UpdateWorkerSchedule.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_UpdateWorkerSchedule.html)— Sondaggi per incarichi di lavoro. Invia aggiornamenti sullo stato delle azioni della sessione, tra cui lo stato di completamento, la percentuale di avanzamento, il messaggio di avanzamento e gli hash del manifesto di output. Riceve le sessioni assegnate (ID del lavoro, ID della coda, azioni di sessione, configurazione del registro), le richieste di annullamento, lo stato del lavoratore desiderato e l'intervallo di aggiornamento.
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_BatchGetJobEntity.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_BatchGetJobEntity.html)— Recupera i dettagli del lavoro assegnato. Invia gli identificatori delle entità lavorative. Riceve dettagli sul lavoro, dettagli sull'ambiente e dettagli sugli allegati del lavoro.
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeFleetRoleForWorker.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeFleetRoleForWorker.html)— Aggiorna periodicamente le credenziali del ruolo del parco veicoli.
+ [https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeQueueRoleForWorker.html](https://docs.aws.amazon.com/deadline-cloud/latest/APIReference/API_AssumeQueueRoleForWorker.html)— Ottiene le credenziali del ruolo di coda limitate a una coda specifica. Il lavoratore utilizza queste credenziali per accedere agli allegati del lavoro in Amazon S3.

## Altri dati trasmessi
<a name="cmf-network-other"></a>

Oltre alle operazioni dell'API di pianificazione di Deadline Cloud, gli host di lavoro trasmettono i seguenti dati ad altri AWS servizi:

**Dati di registro**  
L'agente di lavoro invia i registri degli agenti di lavoro e i registri delle sessioni (stdout e stderr dai processi di lavoro) ai CloudWatch registri utilizzando l'operazione API. `PutLogEvents`

**Allegati Job**  
I lavoratori trasferiscono i file di input e output tramite Amazon S3 utilizzando operazioni `GetObject` `PutObject` API. Il lavoratore utilizza le credenziali del ruolo di coda ottenute tramite `AssumeQueueRoleForWorker` questo accesso.

**Telemetria (opzionale)**  
L'agente di lavoro invia metriche operative come rapporti sugli arresti anomali. Puoi disattivare la raccolta di dati di telemetria. Per ulteriori informazioni, consulta [Disattivazione](opt-out.md).

## Opzioni di connettività privata
<a name="cmf-network-private-connectivity"></a>

Puoi utilizzarlo AWS PrivateLink per mantenere il traffico tra gli host dei lavoratori CMF e Deadline Cloud all'interno del tuo VPC, senza attraversare la rete Internet pubblica. Per i lavoratori locali, è possibile combinare AWS PrivateLink con AWS Direct Connect ()Direct Connect o una connessione VPN. Per ulteriori informazioni, consulta [Accesso AWS Deadline Cloud tramite un'interfaccia endpoint ()AWS PrivateLink](vpc-interface-endpoints.md).