View a markdown version of this page

Allegati di lavoro in Deadline Cloud - AWS Deadline Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Allegati di lavoro in Deadline Cloud

Con gli allegati ai lavori puoi trasferire i file avanti e indietro tra la tua workstation e AWS Deadline Cloud. Con gli allegati al lavoro, non è necessario configurare manualmente un bucket Amazon S3 per i file. Invece, quando crei una coda con la console Deadline Cloud, scegli il bucket per i tuoi allegati di lavoro.

La prima volta che invii un lavoro a Deadline Cloud, tutti i file relativi al lavoro vengono trasferiti su Deadline Cloud. Per gli invii successivi, vengono trasferiti solo i file modificati, risparmiando tempo e larghezza di banda.

Una volta completata l'elaborazione, puoi scaricare il risultato dalla pagina dei dettagli del lavoro o utilizzando il comando Deadline Cloud deadline job download-output CLI.

Puoi utilizzare lo stesso bucket S3 per più code. Imposta un prefisso principale diverso per ogni coda per organizzare gli allegati nel bucket.

Quando crei una coda con la console, puoi scegliere un ruolo esistente AWS Identity and Access Management (IAM) oppure puoi fare in modo che la console crei un nuovo ruolo. Se la console crea il ruolo, imposta le autorizzazioni per accedere al bucket specificato per la coda. Se scegli un ruolo esistente, devi concedere al ruolo le autorizzazioni per accedere al bucket S3.

Crittografia per i bucket S3 con allegati al lavoro

Per impostazione predefinita, i file allegati al lavoro sono crittografati nel bucket S3. Questa crittografia aiuta a proteggere le tue informazioni da accessi non autorizzati. Non devi fare nulla per criptare i tuoi file con le chiavi fornite da Deadline Cloud. Per ulteriori informazioni, consulta Amazon S3 now crittografa automaticamente tutti i nuovi oggetti nella Amazon S3 User Guide.

Puoi utilizzare la tua AWS Key Management Service chiave gestita dal cliente per crittografare il bucket S3 che contiene gli allegati del lavoro. A tale scopo, è necessario modificare il ruolo IAM per la coda associata al bucket per consentire l'accesso a. AWS KMS key

Per aprire l'editor delle politiche IAM per il ruolo della coda
  1. Accedi Console di gestione AWS e apri la console Deadline Cloud. Dalla pagina principale, nella sezione Guida introduttiva, scegli Visualizza le farm.

  2. Dall'elenco delle farm, scegli la farm che contiene la coda da modificare.

  3. Dall'elenco delle code, scegliete la coda da modificare.

  4. Nella sezione Dettagli della coda, scegli il ruolo Servizio per aprire la console IAM per il ruolo di servizio.

Quindi, completa la seguente procedura.

Per aggiornare la politica del ruolo con l'autorizzazione per AWS KMS
  1. Dall'elenco delle politiche di autorizzazione, scegli la politica per il ruolo.

  2. Nella sezione Autorizzazioni definite in questa politica, scegli Modifica.

  3. Scegli Aggiungi nuova istruzione.

  4. Copia e incolla la seguente politica nell'editor. Cambia i valori Region accountID, e keyID con i tuoi valori.

    { "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/keyID" ] }
  5. Scegli Next (Successivo).

  6. Rivedi le modifiche alla politica e, quando sei soddisfatto, scegli Salva modifiche.

Sostituisci il bucket degli allegati al lavoro

È possibile sostituire il bucket degli allegati al lavoro corrente con un altro bucket degli allegati al lavoro. Troverai un pulsante nella scheda Job Attachments nei dettagli della coda. Puoi usarlo per modificare il bucket degli allegati del lavoro o sostituire la cartella principale all'interno dello stesso bucket per caricare gli allegati del lavoro.

Per accedere alle impostazioni degli allegati di lavoro
  1. Vai ai dettagli della coda, quindi individua la scheda Allegati al lavoro.

  2. Dalla scheda Allegati al lavoro, ci sono 2 opzioni:

    1. Cambia il bucket degli allegati al lavoro procedendo come segue:

      1. Seleziona un nuovo bucket S3.

      2. Aggiorna la politica del ruolo di servizio della coda per concedere l'accesso al nuovo bucket.

      O

    2. Cambia la cartella principale all'interno di un bucket esistente procedendo come segue:

      1. Modifica il nome della cartella principale.

      2. Aggiorna l'ARN della risorsa nel ruolo del servizio di coda.

Per aggiornare il ruolo del servizio
  1. Accedere al ruolo del servizio farm > queue > queue.

  2. Scegli Modifica in JSON.

  3. Individua l'ARN della risorsa (la cartella principale predefinita è): DeadlineCloud

    "arn:aws:s3:::<your-job-attachments-bucket-name>/DeadlineCloud/*" ]
  4. Aggiorna l'ARN con un nuovo bucket o cartella:

    "arn:aws:s3:::<your-job-attachments-NEW-bucket-name>/NEW-ROOT-FOLDER-NAME/*" ]
  5. Verifica le autorizzazioni dopo aver apportato queste modifiche per garantire un accesso corretto.

Gestione degli allegati ai lavori nei bucket S3

Deadline Cloud archivia i file allegati necessari per il lavoro in un bucket S3. Questi file si accumulano nel tempo, con conseguente aumento dei costi di Amazon S3. Per ridurre i costi, puoi applicare una configurazione del ciclo di vita S3 al tuo bucket S3. Questa configurazione può eliminare automaticamente i file nel bucket. Poiché il bucket S3 si trova nel tuo account, puoi scegliere di modificare o rimuovere la configurazione del ciclo di vita di S3 in qualsiasi momento. Per ulteriori informazioni, consulta Esempi di configurazione del ciclo di vita di S3 nella Amazon S3 User Guide.

Per una soluzione di gestione dei bucket S3 più granulare, puoi configurare gli oggetti con scadenza in un bucket S3 in base Account AWS all'ultimo accesso. Per ulteriori informazioni, consulta la sezione Scadenza degli oggetti Amazon S3 in base alla data dell'ultimo accesso per ridurre i costi nel blog di architettura. AWS