Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Controlli di sicurezza in Deadline Cloud
Una render farm esegue i lavori di molte persone su un'infrastruttura condivisa. Gli artisti inviano le scene, i lavoratori ospitanti le eseguono e i risultati vengono archiviati in un archivio condiviso. AWS Deadline Cloud ti offre una serie di controlli per decidere chi può vedere e modificare le risorse dell'azienda agricola, cosa può fare durante l'esecuzione e in che modo i carichi di lavoro rimangono separati l'uno dall'altro.
Tre domande organizzano i controlli:
-
Chi può vedere e gestire le risorse dell'azienda agricola? Monitora gli utenti con livelli di accesso e policy IAM per la console e l'API.
-
Cosa possono fare il servizio, i lavoratori e le mansioni per tuo conto? I ruoli del servizio IAM per flotte, host di lavoratori, code e monitor.
-
Come vengono tenuti separati i carichi di lavoro? Struttura della farm e della coda, utenti del sistema operativo per i lavori e bucket di allegati dei lavori per coda.
Nella tabella seguente ciascun controllo viene associato a ciò che governa e a dove è possibile ottenere ulteriori informazioni.
| Controllo | Cosa governa | Ulteriori informazioni |
|---|---|---|
Monitora gli utenti e i livelli di accesso |
Quali persone possono vedere ogni azienda agricola, coda e parco veicoli nel monitor e se possono visualizzare, contribuire, gestire o possedere tali risorse. Gli utenti provengono da Centro identità AWS IAM (IAM Identity Center). |
Gestione degli utenti nella Deadline Cloud User Guide |
Policy IAM basate su identità |
Cosa possono fare persone e strumenti con AWS credenziali con la console e l'API di Deadline Cloud, ad esempio creare farm o inviare lavori da una pipeline. |
|
Ruoli di servizio |
Cosa può fare Deadline Cloud per tuo conto. I ruoli relativi alla flotta, al lavoratore, all'host, alla coda e al monitoraggio concedono ciascuno a una parte diversa del servizio un set di autorizzazioni specifico. |
|
Utente del sistema operativo in coda |
Le autorizzazioni del sistema operativo di cui dispongono i processi di lavoro sugli host di lavoro. In un parco macchine gestito dal cliente, assegna a ciascuna coda il proprio utente del sistema operativo. In una flotta gestita dal servizio, tutti i job vengono eseguiti come un unico utente gestito dal servizio; separa le code assegnando loro flotte separate. |
Esegui i processi come utenti del sistema operativo dedicati |
Struttura delle fattorie e delle code |
I limiti di isolamento tra i carichi di lavoro. Le farm non condividono tra loro le risorse di Deadline Cloud e le code all'interno di una farm possono essere separate per flotta, utente del sistema operativo e bucket. |
|
Pacchetti di allegati alle offerte di lavoro |
Quali dati Amazon S3 può leggere e scrivere ogni coda tramite il ruolo della coda, il bucket e il prefisso principale. |
|
Chiavi di crittografia |
Come vengono crittografati i dati dell'azienda agricola quando sono inattivi, con una chiave AWS proprietaria o una AWS KMS chiave gestita dal cliente. |
|
Controlli di rete |
In che modo il traffico raggiunge Deadline Cloud: connettività privata e endpoint da inserire nella lista consentita nelle reti con AWS PrivateLink restrizioni. |
Accesso AWS Deadline Cloud utilizzando un endpoint di interfaccia (AWS PrivateLink), Ambienti di rete con restrizioni |
Da dove iniziare
Scegli il punto di ingresso che corrisponde al tuo ruolo:
-
Se amministri uno studio e vuoi controllare quali artisti vedono quali progetti, inizia con Gestione degli utenti e delle Isola i carichi di lavoro con farm, flotte e code linee guida.
-
Se crei pipeline che inviano lavori o leggono i risultati, inizia con Identity-based esempi di policy per Deadline Cloud e. Allegati sicuri ai job e bucket software
-
Se vuoi controllare a quali processi possono accedere mentre sono in esecuzione, inizia con Esegui i processi come utenti del sistema operativo dedicati le autorizzazioni del sistema operativo e il ruolo Ruoli di servizio di coda che concede le autorizzazioni. AWS
-
Se gestisci flotte gestite dai clienti, inizia con e. Ruoli di servizio Host di lavoro sicuri