View a markdown version of this page

Deadline Cloud에서 권한이 작동하는 방식 - AWS 기한 클라우드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Deadline Cloud에서 권한이 작동하는 방식

AWS Deadline Cloud(Deadline Cloud)는 두 시스템의 액세스를 제어합니다. 액세스 수준은 Deadline Cloud 모니터에 로그인하거나 워크스테이션에서 작업을 제출할 때 보고 수행할 수 있는 작업을 제어합니다. AWS Identity and Access Management (IAM) 정책은 Deadline Cloud 콘솔에서 팜을 관리하거나 파이프라인 스크립트에서 API를 호출하는 등 수행할 수 있는 AWS 자격 증명을 제어합니다.

모니터 AWS IAM Identity Center 에 로그인하면 (IAM Identity Center)가 사용자를 인증하고 액세스 수준이 사용자가 수행할 수 있는 작업을 제어합니다. 요청에는 자격 증명도 포함되어 있으므로 Deadline Cloud는 각 작업을 생성했거나 마지막으로 업데이트한 사용자를 기록합니다. IAM 정책은 파이프라인 자동화 및 작업자 호스트와 같은 프로그래밍 방식의 액세스를 관리합니다. 예를 들어 Deadline Cloud 콘솔에서 팜을 관리하는 데 IAM 자격 증명을 사용할 수도 있지만 Deadline Cloud는 이러한 요청을 IAM 역할 또는 사용자에게 속성으로 지정하므로 공유 역할로 제출된 작업은 모두 동일한 자격 증명을 표시합니다.

누가 를 사용하여 로그인 에서 제어하는 액세스 부여 위치

모니터를 사용하거나 아티스트 및 연구원과 같은 통합 제출자를 사용하는 사람

IAM Identity Center를 통한 모니터 URL

팜, 대기열 및 플릿의 액세스 수준

각 리소스의 액세스 관리 탭에 있는 Deadline Cloud 콘솔

Deadline Cloud 콘솔에서 작업하는 관리자

는 AWS Management Console

IAM 정책

IAM

자격 AWS 증명을 사용하여 Deadline Cloud API 또는 CLI를 호출하는 파이프라인 스크립트 및 자동화

IAM 역할 또는 사용자

IAM 정책

IAM

플릿의 작업자 호스트

플릿의 IAM 역할

플릿 및 대기열의 서비스 역할

플릿 또는 대기열을 생성할 때 IAM

액세스 수준을 부여하는 위치

각 사용자 또는 그룹에 최종 사용자, 기여자, 관리자, 소유자의 네 가지 액세스 수준 중 하나를 부여합니다. 각 레벨에는 이전 레벨의 모든 것이 포함됩니다. 각 수준의 정확한 권한은이 주제의 끝에 각 액세스 수준에서 허용하는 사항 있는 섹션을 참조하세요.

Deadline Cloud 콘솔에서 팜, 대기열 및 플릿에 액세스 수준을 할당합니다. Deadline Cloud 설명서와 API는 각 할당에 멤버십을 호출합니다. 팜에 대한 권한 부여는 팜의 모든 대기열과 플릿에 적용됩니다. 대기열 또는 플릿에 대한 권한 부여는 해당 리소스에만 적용되므로 팀에 자체 대기열에 대한 기여자 수준과 다른 곳의 최종 사용자 수준을 부여할 수 있습니다.

사용자에게 둘 이상의 권한 부여가 있는 경우 Deadline Cloud는 가장 높은 권한을 적용합니다. 예를 들어 팜의 최종 사용자 수준과 한 대기열의 관리자 수준을 가진 사용자는 해당 대기열에 대한 관리자 권한과 팜의 다른 모든 곳에서 최종 사용자 권한을 갖습니다. 하위 수준 권한 부여는 팜 수준 권한 부여를 줄일 수 없습니다.

액세스 수준은 보고 관리할 수 있는 항목을 제어합니다. 액세스 수준은 작업이 실행되는 위치를 결정하지 않습니다. 서비스는 대기열-플릿 연결 및 각 작업의 호스트 요구 사항을 기반으로 작업을 예약합니다. 예를 들어 플릿에 대한 권한 부여를 통해 사용자는 플릿과 해당 작업자를 볼 수 있으며 작업을 해당 플릿으로 라우팅하지 않습니다. 권한과 하드웨어가 모두 원하는 위치에 도달하도록 팜을 나누려면 섹션을 참조하세요팜, 대기열 및 플릿 구성.

팜, 대기열 또는 플릿에 멤버십이 없는 경우 로그인할 수 있더라도 모니터에서 해당 리소스를 볼 수 없습니다. 유일한 멤버십이 대기열 또는 플릿에 있는 경우 팜 목록에 팜이 표시되지 않지만 해당 대기열 또는 플릿으로 계속 작업할 수 있습니다. 모니터에 로그인할 수 있는 사용자도 제어하려면 섹션을 참조하세요모니터에 액세스할 수 있는 사용자 제한.

액세스 수준이 IAM과 어떤 관련이 있는지

액세스 수준은 IAM을 통해 적용되지만 IAM 정책을 사용하여 작성하지는 않습니다. 모니터에 로그인하면 IAM Identity Center가 사용자를 인증하고 모니터는 계정의 IAM 역할인 모니터 역할을 사용하여 사용자를 대신하여 AWS 요청합니다. 모니터 역할에 연결된 AWS 관리형 정책은 관련된 팜, 대기열 또는 플릿의 액세스 수준에 따라 각 작업을 허용합니다. 이러한 요청은 IAM 역할을 사용하지만 자격 증명을 유지하므로 작업은 여전히 어떤 사용자가 해당 요청을 생성하거나 업데이트했는지 기록합니다. 또한 모니터 데스크톱 애플리케이션은 Deadline Cloud CLI 및 통합 제출자와 이러한 자격 증명을 공유하므로 동일한 액세스 수준이 여기에 적용됩니다.

모니터를 통해 로그인하는 경우 IAM 사용자나 자체 정책이 필요하지 않습니다. 예를 들어 기여자가 자신의 작업을 취소하도록 허용하는 액세스 수준을 변경하려면 모니터 역할에 정책을 추가합니다. 자세한 내용은 Deadline Cloud 개발자 안내서역할 모니터링을 참조하세요.

대신 IAM 권한을 부여해야 하는 경우

예를 들어 파이프라인 스크립트 또는 Deadline Cloud 콘솔에서 자격 AWS 증명을 직접 사용하는 경우 권한은 IAM 정책에서 가져오며 액세스 수준은 적용되지 않습니다. 다음에 대한 IAM 권한을 부여합니다.

지원되는 작업, 리소스 및 조건 키를 포함하여 Deadline Cloud에 대한 전체 IAM 참조는 섹션을 참조하세요Deadline Cloud의 Identity and Access Management.

각 액세스 수준에서 허용하는 사항

다음 표에는 권한 부여를 배치할 수 있는 각 리소스 유형에 대한 각 액세스 수준의 권한이 기본 AWS 관리형 정책과 함께 나열되어 있습니다. 팜에 대한 권한 부여는 해당 팜의 모든 대기열 및 플릿에 대한 대기열 및 플릿 권한도 부여합니다. 레벨에서 허용하는 내용을 변경하려면 섹션을 참조하세요액세스 수준이 IAM과 어떤 관련이 있는지. 액세스 수준을 부여하려면 섹션을 참조하세요사용자 및 그룹에 권한 할당.

액세스 수준별 팜 권한
권한 뷰어 기고자 Manager 소유자
팜 세부 정보 보기
대기열 및 플릿 보기
작업 제출 아니요
사용자 액세스 관리 아니요 아니요
예산 보기 및 생성 아니요 아니요 아니요
사용량 데이터 보기 아니요 아니요 아니요
액세스 수준별 대기열 권한
권한 뷰어 기고자 Manager 소유자
대기열 세부 정보 보기
대기열에서 작업 보기
대기열에 작업 제출 아니요
작업 편집 및 취소 아니요 아니요
대기열 사용자 액세스 관리 아니요 아니요
대기열 예산 할당 보기 아니요 아니요 아니요
액세스 수준별 플릿 권한
권한 뷰어 기고자 Manager 소유자
플릿 세부 정보 보기
플릿의 작업자 보기
플릿 사용자 액세스 관리 아니요 아니요
플릿 비용 데이터 보기 아니요 아니요 아니요