Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Come funzionano le autorizzazioni in Deadline Cloud
AWS Deadline Cloud (Deadline Cloud) controlla l'accesso con due sistemi. I livelli di accesso controllano cosa puoi vedere e fare quando accedi al monitor Deadline Cloud o invii lavori dalla tua workstation. AWS Identity and Access Management Le policy (IAM) controllano cosa possono fare AWS le credenziali, ad esempio amministrare le farm nella console Deadline Cloud o chiamare l'API da uno script di pipeline.
Quando accedi al monitor, Centro identità AWS IAM (IAM Identity Center) ti autentica e i tuoi livelli di accesso determinano ciò che puoi fare. Le tue richieste contengono anche la tua identità, quindi Deadline Cloud registra chi ha creato o aggiornato per ultimo ciascun lavoro. Le policy IAM regolano l'accesso programmatico, come l'automazione delle pipeline e gli host di lavoro. Puoi anche utilizzare le credenziali IAM, ad esempio per amministrare le farm nella console Deadline Cloud, ma Deadline Cloud attribuisce tali richieste al ruolo o all'utente IAM, quindi i lavori inviati con un ruolo condiviso mostrano tutti la stessa identità.
| Chi | Accedi con | Accesso controllato da | Dove lo concedi |
|---|---|---|---|
Persone che utilizzano il monitor o i trasmettitori integrati, come artisti e ricercatori |
L'URL del monitor, tramite IAM Identity Center |
Livelli di accesso su fattorie, code e flotte |
La console Deadline Cloud, nella scheda di gestione degli accessi di ciascuna risorsa |
Amministratori che lavorano nella console Deadline Cloud |
Il Console di gestione AWS |
Policy IAM |
IAM |
Script e automazione della pipeline che richiamano l'API o la CLI di Deadline Cloud con credenziali AWS |
Un ruolo o un utente IAM |
Policy IAM |
IAM |
Worker ospita nelle tue flotte |
Il ruolo IAM della flotta |
Ruoli di servizio nella flotta e nella coda |
IAM, quando crei la flotta o la coda |
Dove concedi i livelli di accesso
Concedi a ciascun utente o gruppo uno dei quattro livelli di accesso: spettatore, collaboratore, manager e proprietario. Ogni livello include tutti i contenuti dei livelli precedenti. Per le autorizzazioni esatte per ogni livello, vedi Cosa consente ogni livello di accesso alla fine di questo argomento.
Assegni i livelli di accesso a farm, code e flotte nella console Deadline Cloud. La documentazione e l'API di Deadline Cloud definiscono ogni assegnazione un'iscrizione. Una sovvenzione in azienda si applica a ogni coda e flotta della fattoria. Una sovvenzione per una coda o una flotta si applica solo a quella risorsa, quindi puoi assegnare a un team il livello di contributore nella propria coda e il livello di spettatore ovunque.
Quando un utente ha ottenuto sovvenzioni a più di un livello, Deadline Cloud applica quello più alto. Ad esempio, un utente con il livello di visualizzatore nella farm e il livello di manager in una coda dispone delle autorizzazioni di amministratore per quella coda e delle autorizzazioni di visualizzazione per tutte le altre parti della farm. Una sovvenzione di livello inferiore non può ridurre una sovvenzione a livello di azienda agricola.
I livelli di accesso controllano ciò che puoi vedere e gestire. I livelli di accesso non determinano dove vengono eseguiti i lavori: il servizio pianifica i lavori in base alle associazioni tra code e flotte e ai requisiti dell'host di ciascun lavoro. Ad esempio, una sovvenzione per una flotta consente agli utenti di vedere la flotta e i suoi lavoratori; non indirizza i loro lavori a quella flotta. Per suddividere la tua azienda agricola in modo che sia le autorizzazioni che l'hardware arrivino dove desideri, consultaOrganizza le tue fattorie, le code e le flotte.
Se non sei iscritto a una fattoria, a una coda o a una flotta, non puoi vedere quella risorsa nel monitor, anche se puoi accedere. Se sei iscritto solo a una coda o a una flotta, non vedi la fattoria nell'elenco delle aziende agricole, ma puoi comunque lavorare con quella coda o flotta. Per controllare anche chi può accedere al monitor, consulta. Limitare gli utenti che possono accedere al monitor
In che modo i livelli di accesso sono correlati a IAM
I livelli di accesso vengono applicati tramite IAM, ma non si scrivono policy IAM per utilizzarli. Quando accedi al monitor, IAM Identity Center ti autentica e il monitor effettua AWS richieste per tuo conto utilizzando il ruolo di monitor, un ruolo IAM nel tuo account. Le politiche AWS gestite associate al ruolo di monitoraggio consentono ogni operazione in base al livello di accesso alla farm, alla coda o alla flotta coinvolta. Sebbene queste richieste utilizzino un ruolo IAM, mantengono la tua identità, quindi i lavori registrano comunque la persona che li ha creati o aggiornati. L'applicazione desktop monitor condivide inoltre queste credenziali con la CLI di Deadline Cloud e i mittenti integrati, quindi si applicano gli stessi livelli di accesso.
Se accedi tramite il monitor, non hai bisogno di un utente IAM o di politiche proprie. Per modificare ciò che un livello di accesso consente, ad esempio per consentire ai collaboratori di annullare i propri lavori, aggiungi una policy al ruolo di monitoraggio. Per ulteriori informazioni, consulta il ruolo di monitoraggio nella Deadline Cloud Developer Guide.
Quando invece concedere le autorizzazioni IAM
Se utilizzi AWS le credenziali direttamente, ad esempio in uno script di pipeline o nella console Deadline Cloud, le tue autorizzazioni provengono dalle policy IAM e i livelli di accesso non si applicano. Concedi le autorizzazioni IAM per:
-
Amministrazione della console: la creazione di farm, code e flotte e l'assegnazione dei livelli di accesso sono operazioni della console Deadline Cloud che richiedono autorizzazioni IAM. Per informazioni, consulta Policy per accedere alla console.
-
Automazione della pipeline: un servizio di invio o un sistema CI chiama l'API Deadline Cloud con un ruolo IAM limitato alle operazioni di cui ha bisogno. Per esempi di policy, consulta Identity-based esempi di policy per Deadline Cloud.
-
Worker host: i lavoratori utilizzano il ruolo della flotta e i ruoli di coda che configuri durante la creazione di tali risorse. Per ulteriori informazioni, consulta Ruoli di servizio per Deadline Cloud nella Deadline Cloud Developer Guide.
Per il riferimento IAM completo per Deadline Cloud, comprese le azioni, le risorse e le chiavi di condizione supportate, consultaGestione delle identità e degli accessi in Deadline Cloud.
Cosa consente ogni livello di accesso
Le tabelle seguenti elencano le autorizzazioni a ciascun livello di accesso per ogni tipo di risorsa a cui è possibile assegnare una concessione, con le politiche AWS gestite predefinite. Una concessione a una farm conferisce inoltre le autorizzazioni di coda e flotta a ogni coda e flotta di quella farm. Per modificare ciò che un livello consente, vedi. In che modo i livelli di accesso sono correlati a IAM Per concedere un livello di accesso, vedereAssegna le autorizzazioni a utenti e gruppi.
| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner |
|---|---|---|---|---|
| Visualizza i dettagli dell'azienda | Sì | Sì | Sì | Sì |
| Visualizza le code e le flotte | Sì | Sì | Sì | Sì |
| Invia offerte di lavoro | No | Sì | Sì | Sì |
| Gestisci l'accesso degli utenti | No | No | Sì | Sì |
| Visualizza e crea budget | No | No | No | Sì |
| Visualizza i dati di utilizzo | No | No | No | Sì |
| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner |
|---|---|---|---|---|
| Visualizza i dettagli della coda | Sì | Sì | Sì | Sì |
| Visualizza le offerte di lavoro in coda | Sì | Sì | Sì | Sì |
| Invia le offerte di lavoro in coda | No | Sì | Sì | Sì |
| Modifica e annulla i lavori | No | No | Sì | Sì |
| Gestisci l'accesso degli utenti in coda | No | No | Sì | Sì |
| Visualizza l'allocazione del budget in coda | No | No | No | Sì |
| Autorizzazione | Visualizzatore | Collaboratore | Manager | Owner |
|---|---|---|---|---|
| Visualizza i dettagli della flotta | Sì | Sì | Sì | Sì |
| Visualizza i lavoratori della flotta | Sì | Sì | Sì | Sì |
| Gestisci l'accesso degli utenti della flotta | No | No | Sì | Sì |
| Visualizza i dati sui costi della flotta | No | No | No | Sì |