View a markdown version of this page

Hospedagem segura para trabalhadores - AWS Deadline Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Hospedagem segura para trabalhadores

Nas frotas gerenciadas pelo cliente, você configura o sistema operacional do host do trabalhador. As práticas a seguir mantêm o agente de trabalho, os usuários da fila e seus dados separados uns dos outros no host:

  • Analise os scripts de configuração do host antes de usá-los e teste as alterações na configuração antes de implementá-las em sua frota. Uma configuração incorreta pode tornar os trabalhadores instáveis ou impedi-los de trabalhar.

  • Não use o mesmo jobRunAsUser valor com várias filas, a menos que os trabalhos enviados para essas filas estejam dentro do mesmo limite de segurança.

  • Não defina a fila jobRunAsUser com o nome do usuário do sistema operacional com o qual o agente de trabalho é executado. Para saber o motivo, vejaExecute trabalhos como usuários dedicados do sistema operacional.

  • Conceda aos usuários da fila as permissões de sistema operacional menos privilegiadas necessárias para as cargas de trabalho de fila pretendidas. Certifique-se de que eles não tenham permissões de gravação do sistema de arquivos nos arquivos de programas do agente de trabalho ou em outro software compartilhado.

  • Certifique-se de que somente o usuário root ou a Administrator conta ativada Windows possua e possa modificar os arquivos de programa do agente de trabalho. Linux

  • Em hosts de Linux trabalhadores, considere configurar uma umask substituição /etc/sudoers que permita ao usuário do agente de trabalho iniciar processos como usuários da fila. Essa configuração ajuda a garantir que outros usuários não possam acessar arquivos gravados na fila.

  • Restrinja as permissões ao DNS local, substitua os arquivos de configuração (/etc/hostsativados Linux e C:\Windows\system32\etc\hosts ativadosWindows) e direcione tabelas nos sistemas operacionais do host do trabalhador, para que o tráfego do trabalhador para o Deadline Cloud não possa ser redirecionado.

  • Corrija regularmente o sistema operacional e todo o software instalado. Essa abordagem inclui software usado especificamente com o Deadline Cloud, como remetentes, adaptadores, agentes de trabalho, OpenJD pacotes e outros.

  • Use senhas fortes para a Windows fila e jobRunAsUser alterne as senhas regularmente.

  • Conceda acesso menos privilegiado aos segredos da Windows senha e exclua os segredos não utilizados.

  • Não dê jobRunAsUser permissão à fila para agendar comandos para serem executados no futuro:

    • EmLinux, negue a essas contas o acesso a cron at e.

    • AtivadoWindows, negue a essas contas o acesso ao agendador de Windows tarefas.