Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connetti le risorse VPC al tuo SMF con gli endpoint delle risorse VPC
Con gli endpoint di risorse Amazon VPC per le flotte gestite dai servizi Deadline Cloud (SMF), puoi connettere le tue risorse VPC come i file system di rete (NFS), i server di licenza e i database con i tuoi lavoratori di Deadline Cloud. Questa funzionalità ti consente di utilizzare la piattaforma Deadline Cloud completamente gestita integrandola con l'infrastruttura esistente all'interno di un VPC.
Suggerimento
Per un CloudFormation modello di riferimento che configura un cluster Amazon FSx e lo connette a una flotta gestita da servizi, consulta https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/cloudformation/farm_templates/smf_vpc_fsx
Come funzionano gli endpoint delle risorse VPC
Gli endpoint delle risorse VPC utilizzano VPC Lattice per creare una connessione sicura tra i lavoratori SMF di Deadline Cloud e le risorse nel VPC. La connessione è unidirezionale, il che significa che i lavoratori possono stabilire una connessione alle risorse nel tuo VPC e trasferire i dati avanti e indietro, ma le risorse nel tuo VPC non possono stabilire una connessione con un lavoratore.
Quando connetti una risorsa VPC a una flotta gestita dal servizio Deadline Cloud, i tuoi dipendenti possono accedere alle risorse del tuo VPC utilizzando un nome di dominio privato. Inoltre, il traffico dai lavoratori alle tue risorse VPC tramite VPC Lattice e le risorse del tuo VPC vedono il traffico proveniente dal gateway di risorse VPC Lattice.
Per saperne di più, consulta la guida per l'utente di VPC Lattice. https://docs.aws.amazon.com/vpc-lattice/latest/ug/what-is-vpc-lattice.html
Prerequisiti
Prima di collegare le risorse VPC alla tua flotta gestita dal servizio Deadline Cloud, assicurati di disporre di quanto segue:
-
Un AWS account con un VPC contenente le risorse che desideri connettere.
-
Autorizzazioni IAM per creare e gestire risorse VPC Lattice.
-
Una farm Deadline Cloud con almeno una flotta gestita da servizi.
-
Risorse VPC che desideri rendere accessibili (FSx, NFS, server di licenza, ecc.).
Configura un endpoint di risorse VPC
Per configurare un endpoint di risorse VPC, devi creare risorse in VPC Lattice
-
Per creare un gateway di risorse in VPC Lattice, consulta Create a resource gateway nella guida utente di VPC Lattice.
-
Per creare una configurazione delle risorse in VPC Lattice, consulta Create a resource configuration nella guida utente di VPC Lattice.
-
Per condividere la risorsa con la tua flotta di Deadline Cloud, crea una condivisione delle risorse. AWS RAM Per istruzioni, consulta Creazione di una condivisione di risorse.
Durante la creazione di una condivisione di risorse, per Principal, seleziona Service principal dal menu a discesa, quindi inserisci.
fleets.deadline.amazonaws.com -
Per collegare la configurazione delle risorse alla tua flotta Deadline Cloud, completa i seguenti passaggi.
-
Se non l'hai già fatto, apri la console Deadline Cloud
. -
Nel riquadro di navigazione, scegli Farms, quindi seleziona la tua farm.
-
Scegli la scheda Flotte, quindi seleziona la tua flotta.
-
Scegliere la scheda Configurations (Configurazioni).
-
In VPC Resource Endpoint, scegli Modifica.
-
Seleziona la configurazione delle risorse che hai creato, quindi scegli Salva modifiche.
-
Accesso alle risorse VPC
Dopo aver collegato la risorsa VPC alla tua flotta, i lavoratori possono accedervi utilizzando un nome di dominio privato nel seguente formato: <resource_config_id>.resource-endpoints.deadline.<region>.amazonaws.com
Questo dominio è privato e accessibile solo dai lavoratori (non da Internet o dalla tua postazione di lavoro).
Per installare o configurare l'accesso alla risorsa VPC sui tuoi lavoratori, utilizza uno script di configurazione dell'host. Gli script di configurazione dell'host vengono eseguiti con privilegi di amministratore all'avvio dei lavoratori, consentendo di montare i file system, configurare le impostazioni di rete o eseguire altre attività di configurazione.
Autenticazione e sicurezza
Per le risorse che richiedono l'autenticazione, archiviate le credenziali in modo sicuro in AWS Secrets Manager, accedete ai segreti contenuti negli script di configurazione dell'host o nei job script e implementate le autorizzazioni appropriate del file system per controllare l'accesso. Considerate le implicazioni di sicurezza quando condividete le risorse tra più flotte. Ad esempio, se due flotte sono connesse allo stesso storage condiviso, i lavori eseguiti su una flotta potrebbero essere in grado di accedere alle risorse create dall'altra flotta.
Considerazioni tecniche
Quando utilizzi gli endpoint delle risorse VPC, considera quanto segue:
-
Le connessioni possono essere avviate solo dai lavoratori alle risorse VPC, non dalle risorse VPC ai lavoratori.
-
Una volta stabilita, una connessione persiste fino al ripristino, anche se la configurazione della risorsa è disconnessa.
-
La connessione VPC Lattice gestisce automaticamente le connessioni tra le zone di disponibilità senza costi aggiuntivi. Il tuo gateway di risorse deve condividere una zona di disponibilità con la tua risorsa VPC, quindi ti consigliamo di configurare il gateway di risorse in modo che si estenda su tutte le zone di disponibilità.
-
Il traffico che attraversa l'endpoint della risorsa VPC utilizza Network Address Translation (NAT), che non è compatibile con tutti i casi d'uso. Ad esempio, Microsoft Active Directory (AD) non può connettersi tramite NAT.
Per ulteriori informazioni sulle quote VPC Lattice, vedere Quote per VPC Lattice.
Risoluzione dei problemi
Se riscontri problemi con gli endpoint delle risorse VPC, controlla quanto segue.
-
Se ricevi un messaggio di errore del tipo «mount.nfs: accesso negato dal server durante il montaggio», potresti dover aggiornare la configurazione client del tuo volume NFS.
-
Verifica la configurazione delle risorse eseguendo test da un'istanza Amazon EC2 o nel tuo VPC. AWS CloudShell
-
Testa la tua connessione Deadline Cloud con semplici lavori CLI. Per ulteriori informazioni, consulta gli esempi di Deadline Cloud su GitHub
. -
Controlla le impostazioni del gruppo di sicurezza del gateway di risorse in caso di errori di connessione.
-
Abilita i registri di accesso VPC per monitorare le connessioni.