기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Deadline Cloud의 보안 제어
렌더 팜은 공유 인프라에서 많은 사람의 작업을 실행합니다. 아티스트는 장면을 제출하고, 작업자 호스트가 이를 실행하며, 결과는 공유 스토리지에 저장됩니다. AWS Deadline Cloud는 누가 팜 리소스를 보고 변경할 수 있는지, 어떤 작업을 실행하는 동안 어떤 작업을 할 수 있는지, 워크로드가 어떻게 서로 분리되어 있는지를 결정하는 일련의 제어 기능을 제공합니다.
세 가지 질문은 컨트롤을 구성합니다.
-
누가 팜 리소스를 보고 관리할 수 있나요? 콘솔 및 API에 대한 액세스 수준 및 IAM 정책을 사용하여 사용자를 모니터링합니다.
-
서비스, 작업자 및 작업이 사용자를 대신하여 수행할 수 있는 작업은 무엇입니까? 플릿, 작업자 호스트, 대기열 및 모니터에 대한 IAM 서비스 역할입니다.
-
워크로드는 어떻게 분리되나요? 팜 및 대기열 구조, 작업에 대한 운영 체제 사용자, 대기열별 작업 연결 버킷.
다음 표에서는 각 컨트롤을 해당 컨트롤이 관리하는 대상과 자세히 알아볼 수 있는 위치에 매핑합니다.
| 컨트롤 | 관리 대상 | 추가 정보 |
|---|---|---|
사용자 및 액세스 수준 모니터링 |
모니터에서 각 팜, 대기열 및 플릿을 볼 수 있는 사람과 해당 리소스를 보거나, 기여하거나, 관리하거나, 소유할 수 있는지 여부. 사용자는 (IAM Identity Center)에서 AWS IAM Identity Center 가져옵니다. |
Deadline Cloud 사용 설명서의 사용자 관리 |
IAM ID 기반 정책 |
팜 생성 또는 파이프라인에서 작업 제출과 같이 자격 AWS 증명이 있는 사람과 도구가 Deadline Cloud 콘솔 및 API로 수행할 수 있는 작업. |
|
서비스 역할 |
Deadline Cloud가 사용자를 대신하여 수행할 수 있는 작업입니다. 플릿, 작업자 호스트, 대기열 및 모니터 역할은 각각 서비스의 서로 다른 부분에 범위가 지정된 권한 집합을 부여합니다. |
|
대기열 운영 체제 사용자 |
작업 프로세스가 작업자 호스트에 대해 갖는 운영 체제 권한입니다. 고객 관리형 플릿에서 각 대기열에 자체 OS 사용자를 지정합니다. 서비스 관리형 플릿에서 모든 작업은 하나의 서비스 관리형 사용자로 실행되며, 별도의 플릿을 제공하여 대기열을 구분합니다. |
|
팜 및 대기열 구조 |
워크로드 간의 격리 경계입니다. 팜은 Deadline Cloud 리소스를 서로 공유하지 않으며 팜 내의 대기열은 플릿, OS 사용자 및 버킷으로 분리할 수 있습니다. |
|
작업 연결 버킷 |
각 대기열이 대기열 역할, 버킷 및 루트 접두사를 통해 읽고 쓸 수 있는 Amazon S3 데이터입니다. |
|
암호화 키 |
AWS 소유 키 또는 고객 관리형 AWS KMS 키를 사용하여 저장 시 팜 데이터를 암호화하는 방법. |
|
네트워크 제어 |
트래픽이 Deadline Cloud에 도달하는 방법: 와의 프라이빗 연결 AWS PrivateLink및 제한된 네트워크의 허용 목록에 대한 엔드포인트. |
인터페이스 엔드포인트를 AWS Deadline Cloud 사용한 액세스(AWS PrivateLink), 제한된 네트워크 환경 |
시작할 위치
역할과 일치하는 진입점을 선택합니다.
-
스튜디오를 관리하고 어떤 아티스트가 어떤 프로젝트를 볼지 제어하려면 사용자 관리 및 팜, 플릿 및 대기열을 사용하여 워크로드 격리 지침부터 시작합니다.
-
작업을 제출하거나 결과를 읽는 파이프라인을 빌드하는 경우 Deadline Cloud에 대한 자격 증명 기반 정책 예제 및 로 시작합니다보안 작업 연결 및 소프트웨어 버킷.
-
실행 중에 액세스할 수 있는 작업을 제어하려면 OS 권한전용 OS 사용자로 작업 실행에 대해 로 시작하고 권한을 부여하는 대기열 역할에 서비스 역할 대해 로 시작합니다 AWS .
-
고객 관리형 플릿을 실행하는 경우 서비스 역할 및 로 시작합니다보안 작업자 호스트.