View a markdown version of this page

Controlli di sicurezza in Deadline Cloud - AWS Deadline Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Controlli di sicurezza in Deadline Cloud

Una render farm esegue i lavori di molte persone su un'infrastruttura condivisa. Gli artisti inviano le scene, i lavoratori ospitanti le eseguono e i risultati vengono archiviati in un archivio condiviso. AWS Deadline Cloud ti offre una serie di controlli per decidere chi può vedere e modificare le risorse dell'azienda agricola, cosa può fare durante l'esecuzione e in che modo i carichi di lavoro rimangono separati l'uno dall'altro.

Tre domande organizzano i controlli:

  • Chi può vedere e gestire le risorse dell'azienda agricola? Monitora gli utenti con livelli di accesso e policy IAM per la console e l'API.

  • Cosa possono fare il servizio, i lavoratori e le mansioni per tuo conto? I ruoli del servizio IAM per flotte, host di lavoratori, code e monitor.

  • Come vengono tenuti separati i carichi di lavoro? Struttura della farm e della coda, utenti del sistema operativo per i lavori e bucket di allegati dei lavori per coda.

Nella tabella seguente ciascun controllo viene associato a ciò che governa e a dove è possibile ottenere ulteriori informazioni.

Controlli di sicurezza in Deadline Cloud
Controllo Cosa governa Ulteriori informazioni

Monitora gli utenti e i livelli di accesso

Quali persone possono vedere ogni azienda agricola, coda e parco veicoli nel monitor e se possono visualizzare, contribuire, gestire o possedere tali risorse. Gli utenti provengono da Centro identità AWS IAM (IAM Identity Center).

Gestione degli utenti nella Deadline Cloud User Guide

Policy IAM basate su identità

Cosa possono fare persone e strumenti con AWS credenziali con la console e l'API di Deadline Cloud, ad esempio creare farm o inviare lavori da una pipeline.

Gestione delle identità e degli accessi in Deadline Cloud

Ruoli di servizio

Cosa può fare Deadline Cloud per tuo conto. I ruoli relativi alla flotta, al lavoratore, all'host, alla coda e al monitoraggio concedono ciascuno a una parte diversa del servizio un set di autorizzazioni specifico.

Ruoli di servizio

Utente del sistema operativo in coda

Le autorizzazioni del sistema operativo di cui dispongono i processi di lavoro sugli host di lavoro. In un parco macchine gestito dal cliente, assegna a ciascuna coda il proprio utente del sistema operativo. In una flotta gestita dal servizio, tutti i job vengono eseguiti come un unico utente gestito dal servizio; separa le code assegnando loro flotte separate.

Esegui i processi come utenti del sistema operativo dedicati

Struttura delle fattorie e delle code

I limiti di isolamento tra i carichi di lavoro. Le farm non condividono tra loro le risorse di Deadline Cloud e le code all'interno di una farm possono essere separate per flotta, utente del sistema operativo e bucket.

Isola i carichi di lavoro con farm, flotte e code

Pacchetti di allegati alle offerte di lavoro

Quali dati Amazon S3 può leggere e scrivere ogni coda tramite il ruolo della coda, il bucket e il prefisso principale.

Allegati sicuri ai job e bucket software

Chiavi di crittografia

Come vengono crittografati i dati dell'azienda agricola quando sono inattivi, con una chiave AWS proprietaria o una AWS KMS chiave gestita dal cliente.

Gestione delle chiavi

Controlli di rete

In che modo il traffico raggiunge Deadline Cloud: connettività privata e endpoint da inserire nella lista consentita nelle reti con AWS PrivateLink restrizioni.

Accesso AWS Deadline Cloud utilizzando un endpoint di interfaccia (AWS PrivateLink), Ambienti di rete con restrizioni

Da dove iniziare

Scegli il punto di ingresso che corrisponde al tuo ruolo: