Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Isola i carichi di lavoro con farm, flotte e code
Puoi organizzare le farm, le flotte e le code di Deadline Cloud in molti modi. La disposizione che scegli stabilisce i limiti di isolamento tra i tuoi carichi di lavoro, quindi decidi di quanta separazione hanno bisogno i tuoi team, show o clienti prima di iniziare.
Due fattori sulle flotte sono alla base della decisione:
-
Quando una flotta è associata a più di una coda, i lavori di tutte queste code vengono eseguiti sugli stessi host di lavoratori. Dopo l'esecuzione di un processo, i dati possono rimanere sull'host, ad esempio i file in una directory temporanea o nella home directory dell'utente in coda, e un processo può lasciare in esecuzione processi che i processi successivi possono osservare.
-
Gli host di lavoro eseguono i processi come utenti del sistema operativo. In un parco macchine gestito dal cliente, puoi assegnare a ciascuna coda il proprio utente, in modo che le code possano condividere un parco macchine mentre i file e i processi relativi ai lavori restano separati. In una flotta gestita da un servizio, tutti i lavori vengono eseguiti come un singolo utente, quindi assegna alle code che necessitano di separazione le proprie flotte. In entrambi i casi, gli host eseguono solo i lavori provenienti dalle code presenti nella tua farm.
Tenendo presente questi fatti, scegliete la soluzione più adatta alle vostre esigenze di isolamento:
-
Farm separate: una farm non condivide le risorse di Deadline Cloud come flotte, code e profili di archiviazione con altre farm, quindi le farm separate offrono la separazione più netta tra i carichi di lavoro. Il compromesso è costituito da maggiori risorse da configurare e gestire e da una capacità di personale che un'azienda agricola non può concedere a un'altra. La condivisione di AWS risorse esterne, come un bucket Amazon S3, tra aziende agricole indebolisce i confini, quindi assegna a ciascuna azienda agricola le proprie.
-
Un'azienda agricola, una flotta per ogni coda: le code che devono essere separate l'una dall'altra dispongono ciascuna di una propria flotta, in modo che i loro lavori non condividano mai gli host dei lavoratori. È possibile gestire un'unica farm e monitorare gli utenti in base all'ambito di ciascuna coda. Per ulteriori informazioni sull'ambito degli utenti, consulta Managing users nella Deadline Cloud User Guide. Il compromesso è la capacità ripartita: i lavoratori inattivi di una flotta non possono ritirare i lavori di un'altra coda.
-
Un'azienda agricola, code che condividono le flotte: la condivisione delle flotte offre la configurazione più semplice e il miglior utilizzo dei lavoratori. Poiché le code condividono gli host dei lavoratori, considera tutte le code che condividono la stessa flotta come un unico limite di sicurezza. In un parco macchine gestito dal cliente, puoi anche assegnare a ciascuna coda un utente distinto del sistema operativo per separare i processi di lavoro e i file l'uno dall'altro.
Qualunque disposizione tu scelga, mantieni la condivisione delle risorse entro un limite di sicurezza:
-
Condividi un bucket Amazon S3 e il prefisso principale per gli allegati di lavoro solo tra code che si trovano nello stesso limite di sicurezza. Per ulteriori informazioni, consulta Allegati sicuri ai job e bucket software.
-
Condividi un utente del sistema operativo solo tra code che si trovano nello stesso limite di sicurezza. Per ulteriori informazioni, consulta Esegui i processi come utenti del sistema operativo dedicati.
-
Applica lo stesso limite a tutte AWS le altre risorse integrate nella farm, ad esempio i file system condivisi.