View a markdown version of this page

Conecte recursos de VPC ao seu SMF com endpoints de recursos de VPC - Deadline Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte recursos de VPC ao seu SMF com endpoints de recursos de VPC

Com os endpoints de recursos do Amazon VPC para frotas gerenciadas por serviços (SMF) do Deadline Cloud, você pode conectar seus recursos de VPC, como sistemas de arquivos de rede (NFS), servidores de licenças e bancos de dados, com seus funcionários do Deadline Cloud. Esse recurso permite que você use a plataforma Deadline Cloud totalmente gerenciada enquanto se integra à sua infraestrutura existente em uma VPC.

Um diagrama mostrando como o Deadline Cloud SMF se conecta à VPC Lattice.
dica

Para obter um CloudFormation modelo de referência que configura um cluster Amazon FSx e o conecta a uma frota gerenciada por serviços, consulte https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/cloudformation/farm_templates/smf_vpc_fsx smf_vpc_fsx no repositório de amostras do Deadline Cloud em. GitHub

Como funcionam os endpoints de recursos de VPC

Os endpoints de recursos da VPC usam o VPC Lattice para criar uma conexão segura entre seus funcionários do Deadline Cloud SMF e os recursos em sua VPC. A conexão é unidirecional, o que significa que os trabalhadores podem estabelecer uma conexão com recursos em sua VPC e transferir dados para frente e para trás, mas os recursos em sua VPC não podem estabelecer uma conexão com um trabalhador.

Quando você conecta um recurso de VPC a uma frota gerenciada por serviços do Deadline Cloud, seus funcionários podem acessar recursos em sua VPC usando um nome de domínio privado. Além disso, o tráfego flui dos trabalhadores para seus recursos de VPC por meio do VPC Lattice, e os recursos em sua VPC veem o tráfego vindo do gateway de recursos do VPC Lattice.

Para saber mais, consulte o guia do usuário do VPC Lattice.

Pré-requisitos

Antes de conectar os recursos do VPC à sua frota gerenciada por serviços do Deadline Cloud, certifique-se de ter o seguinte:

  • Uma AWS conta com uma VPC contendo recursos que você deseja conectar.

  • Permissões do IAM para criar e gerenciar recursos do VPC Lattice.

  • Uma fazenda Deadline Cloud com pelo menos uma frota gerenciada por serviços.

  • Recursos de VPC que você deseja tornar acessíveis (FSx, NFS, servidores de licenças etc.).

Configurar um endpoint de recursos de VPC

Para configurar um endpoint de recursos de VPC, você precisa criar recursos no VPC Lattice e AWS RAM, em seguida, conectar esses recursos à sua frota no Deadline Cloud. Para configurar um endpoint de recursos de VPC para seu SMF, conclua as etapas a seguir.

  1. Para criar um gateway de recursos no VPC Lattice, consulte Criar um gateway de recursos no guia do usuário do VPC Lattice.

  2. Para criar uma configuração de recursos no VPC Lattice, consulte Criar uma configuração de recursos no guia do usuário do VPC Lattice.

  3. Para compartilhar o recurso com sua frota do Deadline Cloud, crie um compartilhamento de recursos em AWS RAM. Consulte Criação de um compartilhamento de recursos para obter instruções.

    Ao criar um compartilhamento de recursos, para Diretores, selecione Serviço principal no menu suspenso e, em seguida, insira. fleets.deadline.amazonaws.com

  4. Para conectar a configuração de recursos à sua frota do Deadline Cloud, conclua as etapas a seguir.

    1. Se você ainda não o fez, abra o console do Deadline Cloud.

    2. No painel de navegação, escolha Fazendas e selecione sua fazenda.

    3. Escolha a guia Frotas e selecione sua frota.

    4. Escolha a guia Configurations (Configurações).

    5. Em VPC Resource Endpoints, escolha Editar.

    6. Selecione a configuração de recursos que você criou e escolha Salvar alterações.

Acessando seus recursos de VPC

Depois de conectar seu recurso de VPC à sua frota, os funcionários podem acessá-lo usando um nome de domínio privado no seguinte formato: <resource_config_id>.resource-endpoints.deadline.<region>.amazonaws.com

Esse domínio é privado e só pode ser acessado por funcionários (não pela Internet ou pela sua estação de trabalho).

Para montar ou configurar o acesso ao recurso VPC em seus trabalhadores, use um script de configuração do host. Os scripts de configuração do host são executados com privilégios de administrador quando os trabalhadores são iniciados, permitindo que você monte sistemas de arquivos, defina configurações de rede ou execute outras tarefas de configuração.

Autenticação e segurança

Para recursos que exigem autenticação, armazene credenciais com segurança no AWS Secrets Manager, acesse segredos dos scripts de configuração do host ou scripts de trabalho e implemente as permissões apropriadas do sistema de arquivos para controlar o acesso. Considere as implicações de segurança ao compartilhar recursos em várias frotas. Por exemplo, se duas frotas estiverem conectadas ao mesmo armazenamento compartilhado, os trabalhos executados em uma frota poderão acessar os ativos criados pela outra frota.

Considerações técnicas

Ao usar endpoints de recursos da VPC, considere o seguinte:

  • As conexões só podem ser iniciadas de trabalhadores para recursos de VPC, não de recursos de VPC para trabalhadores.

  • Uma vez estabelecida, a conexão persiste até ser redefinida, mesmo que a configuração do recurso esteja desconectada.

  • A conexão VPC Lattice gerencia conexões entre zonas de disponibilidade automaticamente, sem custos adicionais. Seu gateway de recursos deve compartilhar uma zona de disponibilidade com seu recurso de VPC, por isso recomendamos configurar o gateway de recursos para abranger todas as zonas de disponibilidade.

  • O tráfego que passa pelo endpoint de recursos da VPC usa o Network Address Translation (NAT), que não é compatível com todos os casos de uso. Por exemplo, o Microsoft Active Directory (AD) não pode se conectar por NAT.

Para obter mais informações sobre cotas de VPC Lattice, consulte Cotas para VPC Lattice.

Solução de problemas

Se você encontrar problemas com os endpoints de recursos da VPC, verifique o seguinte.

  • Se você receber uma mensagem de erro como “mount.nfs: acesso negado pelo servidor durante a montagem”, talvez seja necessário atualizar a configuração do cliente do seu volume NFS.

  • Verifique sua configuração de recursos testando em uma instância do Amazon EC2 ou AWS CloudShell em sua VPC.

  • Teste sua conexão com o Deadline Cloud com trabalhos simples de CLI. Para obter mais informações, consulte exemplos do Deadline Cloud em GitHub.

  • Verifique as configurações no grupo de segurança do gateway de recursos se você tiver falhas de conexão.

  • Ative os registros de acesso da VPC para monitorar as conexões.