View a markdown version of this page

アーティストワークステーションを保護する - AWS Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アーティストワークステーションを保護する

Deadline Cloud 送信者がインストールされたワークステーションは、ファームにジョブを送信できる認証情報を保持し、そこから送信されたジョブはフリートでお客様の費用で実行されます。以下のプラクティスは、これらの認証情報と送信パスを保護します。

  • Deadline Cloud へのワークステーションアクセスには一時的な認証情報を優先します。Deadline Cloud モニターからサインインするユーザーは、一時的な認証情報を自動的に受け取ります。ワークステーションが Deadline Cloud CLI など、存続期間の長い IAM アクセスキーを持つ AWS プロファイルを使用している場合は、それらのキーを保護します。詳細については、「IAM ユーザーガイド」の「IAM ユーザーのアクセスキーの管理」を参照してください。

  • Deadline Cloud 送信者とアダプターをインストールするときは、Deadline Cloud モニターからダウンロードし、インストーラを確認してから実行します。詳細については、「ダウンロードしたソフトウェアの信頼性を検証する」を参照してください。独自の送信者を作成する場合は、「Deadline Cloud デベロッパーガイド」の「Build a custom submitter for Deadline Cloud」を参照してください。

  • Deadline Cloud 送信者プログラムファイルに対する安全なアクセス許可を使用して、改ざんを防止します。

  • ワークステーションのトラフィックを Deadline Cloud にリダイレクトできないように、ローカル DNS オーバーライド設定ファイル (/etc/hosts Linux および /etc/resolv.confでは macOS、 および C:\Windows\system32\etc\hostsでは Windows) および テーブルをルーティングするアクセス許可を制限します。

  • 送信者、アダプター、OpenJDパッケージなど、Deadline Cloud で使用されるオペレーティングシステムとソフトウェアに定期的にパッチを適用します。