View a markdown version of this page

Estações de trabalho seguras para artistas - AWS Deadline Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Estações de trabalho seguras para artistas

As estações de trabalho com remetentes do Deadline Cloud instalados possuem credenciais que podem enviar trabalhos para sua fazenda, e os trabalhos enviados por elas são executados em suas frotas às suas custas. As práticas a seguir protegem essas credenciais e o caminho de envio:

  • Prefira credenciais temporárias para acessar a estação de trabalho ao Deadline Cloud. Os usuários que fazem login por meio do monitor Deadline Cloud recebem credenciais temporárias automaticamente. Se uma estação de trabalho usa um AWS perfil com chaves de acesso IAM de longa duração, como a CLI do Deadline Cloud, proteja essas chaves. Para obter mais informações, consulte Gerenciamento de chaves de acesso de usuários do IAM no Guia do usuário do IAM.

  • Ao instalar os remetentes e adaptadores do Deadline Cloud, baixe-os por meio do monitor do Deadline Cloud e verifique os instaladores antes de executá-los. Para obter mais informações, consulte Verifique a autenticidade do software baixado. Se você criar seus próprios remetentes, consulte Criar um remetente personalizado para o Deadline Cloud no Guia do desenvolvedor do Deadline Cloud.

  • Use permissões seguras nos arquivos do programa remetente do Deadline Cloud para evitar adulterações.

  • Restrinja as permissões para que o DNS local substitua arquivos de configuração (/etc/hostse /etc/resolv.conf ative Linux e macOS ativeWindows) e C:\Windows\system32\etc\hosts para rotear tabelas, para que o tráfego da estação de trabalho para o Deadline Cloud não possa ser redirecionado.

  • Corrija regularmente o sistema operacional e o software usados com o Deadline Cloud, incluindo remetentes, adaptadores e pacotes. OpenJD