View a markdown version of this page

Controles de segurança no Deadline Cloud - AWS Deadline Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Controles de segurança no Deadline Cloud

Uma fazenda de renderização executa trabalhos de muitas pessoas em infraestrutura compartilhada. Artistas enviam cenas, trabalhadores anfitriões as executam e os resultados são armazenados em um armazenamento compartilhado. AWS O Deadline Cloud oferece um conjunto de controles para decidir quem pode ver e alterar os recursos da fazenda, o que as tarefas podem fazer enquanto são executadas e como as cargas de trabalho permanecem separadas umas das outras.

Três perguntas organizam os controles:

  • Quem pode ver e gerenciar os recursos agrícolas? Monitore usuários com níveis de acesso e políticas de IAM para o console e a API.

  • O que o serviço, os trabalhadores e os empregos podem fazer em seu nome? As funções de serviço do IAM para frotas, hospedeiros de trabalhadores, filas e monitores.

  • Como as cargas de trabalho são mantidas separadas? Estrutura de fazendas e filas, usuários do sistema operacional para tarefas e compartimentos de anexos de tarefas por fila.

A tabela a seguir mapeia cada controle de acordo com o que ele governa e onde aprender mais.

Controles de segurança no Deadline Cloud
Controle O que governa Mais informações

Monitore usuários e níveis de acesso

Quais pessoas podem ver cada fazenda, fila e frota no monitor e se elas podem visualizar, contribuir, gerenciar ou possuir esses recursos. Os usuários vêm do Centro de Identidade do AWS IAM (IAM Identity Center).

Gerenciando usuários no Guia do usuário do Deadline Cloud

Políticas baseadas em identidade do IAM

O que pessoas e ferramentas com AWS credenciais podem fazer com o console e a API do Deadline Cloud, como criar fazendas ou enviar trabalhos a partir de um funil.

Gerenciamento de identidade e acesso no Deadline Cloud

Perfis de serviço

O que o Deadline Cloud pode fazer por você. Cada uma das funções de frota, trabalhador, host, fila e monitor concede a uma parte diferente do serviço um conjunto de permissões com escopo definido.

Perfis de serviço

Usuário do sistema operacional em fila

As permissões do sistema operacional que os processos de trabalho têm nos hosts de trabalhadores. Em uma frota gerenciada pelo cliente, dê a cada fila seu próprio usuário de sistema operacional. Em uma frota gerenciada por serviços, todos os trabalhos são executados como um usuário gerenciado por serviços; separe as filas fornecendo frotas separadas.

Execute trabalhos como usuários dedicados do sistema operacional

Estrutura da fazenda e da fila

Os limites de isolamento entre cargas de trabalho. As fazendas não compartilham os recursos do Deadline Cloud entre si, e as filas dentro de uma fazenda podem ser separadas por frota, usuário do sistema operacional e bucket.

Isole cargas de trabalho com fazendas, frotas e filas

Caçambas de fixação de tarefas

Quais dados do Amazon S3 cada fila pode ler e gravar por meio de sua função de fila, bucket e prefixo raiz.

Conexão segura de tarefas e compartimentos de software

Chaves de criptografia

Como os dados da fazenda são criptografados em repouso, com uma chave AWS própria ou gerenciada pelo AWS KMS cliente.

Gerenciamento de chaves

Controles de rede

Como o tráfego chega ao Deadline Cloud: conectividade privada e os endpoints a serem permitidos em redes restritas. AWS PrivateLink

Acesso AWS Deadline Cloud usando um endpoint de interface (AWS PrivateLink), Ambientes de rede restritos

Por onde começar

Escolha o ponto de entrada que corresponde à sua função: