As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Controles de segurança no Deadline Cloud
Uma fazenda de renderização executa trabalhos de muitas pessoas em infraestrutura compartilhada. Artistas enviam cenas, trabalhadores anfitriões as executam e os resultados são armazenados em um armazenamento compartilhado. AWS O Deadline Cloud oferece um conjunto de controles para decidir quem pode ver e alterar os recursos da fazenda, o que as tarefas podem fazer enquanto são executadas e como as cargas de trabalho permanecem separadas umas das outras.
Três perguntas organizam os controles:
-
Quem pode ver e gerenciar os recursos agrícolas? Monitore usuários com níveis de acesso e políticas de IAM para o console e a API.
-
O que o serviço, os trabalhadores e os empregos podem fazer em seu nome? As funções de serviço do IAM para frotas, hospedeiros de trabalhadores, filas e monitores.
-
Como as cargas de trabalho são mantidas separadas? Estrutura de fazendas e filas, usuários do sistema operacional para tarefas e compartimentos de anexos de tarefas por fila.
A tabela a seguir mapeia cada controle de acordo com o que ele governa e onde aprender mais.
| Controle | O que governa | Mais informações |
|---|---|---|
Monitore usuários e níveis de acesso |
Quais pessoas podem ver cada fazenda, fila e frota no monitor e se elas podem visualizar, contribuir, gerenciar ou possuir esses recursos. Os usuários vêm do Centro de Identidade do AWS IAM (IAM Identity Center). |
Gerenciando usuários no Guia do usuário do Deadline Cloud |
Políticas baseadas em identidade do IAM |
O que pessoas e ferramentas com AWS credenciais podem fazer com o console e a API do Deadline Cloud, como criar fazendas ou enviar trabalhos a partir de um funil. |
|
Perfis de serviço |
O que o Deadline Cloud pode fazer por você. Cada uma das funções de frota, trabalhador, host, fila e monitor concede a uma parte diferente do serviço um conjunto de permissões com escopo definido. |
|
Usuário do sistema operacional em fila |
As permissões do sistema operacional que os processos de trabalho têm nos hosts de trabalhadores. Em uma frota gerenciada pelo cliente, dê a cada fila seu próprio usuário de sistema operacional. Em uma frota gerenciada por serviços, todos os trabalhos são executados como um usuário gerenciado por serviços; separe as filas fornecendo frotas separadas. |
Execute trabalhos como usuários dedicados do sistema operacional |
Estrutura da fazenda e da fila |
Os limites de isolamento entre cargas de trabalho. As fazendas não compartilham os recursos do Deadline Cloud entre si, e as filas dentro de uma fazenda podem ser separadas por frota, usuário do sistema operacional e bucket. |
|
Caçambas de fixação de tarefas |
Quais dados do Amazon S3 cada fila pode ler e gravar por meio de sua função de fila, bucket e prefixo raiz. |
|
Chaves de criptografia |
Como os dados da fazenda são criptografados em repouso, com uma chave AWS própria ou gerenciada pelo AWS KMS cliente. |
|
Controles de rede |
Como o tráfego chega ao Deadline Cloud: conectividade privada e os endpoints a serem permitidos em redes restritas. AWS PrivateLink |
Acesso AWS Deadline Cloud usando um endpoint de interface (AWS PrivateLink), Ambientes de rede restritos |
Por onde começar
Escolha o ponto de entrada que corresponde à sua função:
-
Se você administra um estúdio e quer controlar quais artistas veem quais projetos, comece com o gerenciamento de usuários e as Isole cargas de trabalho com fazendas, frotas e filas orientações.
-
Se você criar funis que enviam trabalhos ou leem resultados, comece com Identity-based exemplos de políticas para Deadline Cloud e. Conexão segura de tarefas e compartimentos de software
-
Se você quiser controlar quais trabalhos podem acessar enquanto são executados, comece com Execute trabalhos como usuários dedicados do sistema operacional as permissões do sistema operacional e com a função Perfis de serviço de fila que concede AWS as permissões.
-
Se você administra frotas gerenciadas pelo cliente, comece com e. Perfis de serviço Hospedagem segura para trabalhadores