View a markdown version of this page

受限的网络环境 - AWS 截止日期云

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

受限的网络环境

Deadline Cloud 提供的工具可供艺术家或其他用户在其本地工作站上使用。这些工具需要访问 AWS API 和 Web 端点才能执行其功能。如果您使用下一代防火墙 (NGFW) 或 Secure Web Gateways (SWG) 等网络内容过滤解决方案筛选对特定 AWS 域或 URL 端点的访问权限,则必须将以下域或 URL 终端节点添加到您的 Web 内容过滤解决方案许可名单中。

AWS 允许名单的 API 终端节点

除了 Deadline Cloud 之外 AWS 管理控制台,Deadline Cloud 客户端工具,例如、监控器、CLI 和集成提交者,还需要访问 AWS API。这些端点仅支持 IPv4。

  • scheduling.deadline.[Region].amazonaws.com

  • management.deadline.[Region].amazonaws.com

  • logs.[Region].amazonaws.com

  • ec2.[Region].amazonaws.com

  • s3.[Region].amazonaws.com

  • sts.[Region].amazonaws.com

  • identitystore.[Region].amazonaws.com

将网络域名列入许可名单

截止日期云监控器需要访问以下域才能运行。

有关将域名列入许可名单的更多信息 AWS Sign-In,请参阅《AWS Sign-In 用户指南》中的要添加到允许列表中的域名。

  • downloads.deadlinecloud.amazonaws.com

  • d2ev1rdnjzhmnr.cloudfront.net

  • prod.log.shortbread.aws.dev

  • prod.tools.shortbread.aws.dev

  • prod.log.shortbread.analytics.console.aws.a2z.com

  • prod.tools.shortbread.analytics.console.aws.a2z.com

  • global.help-panel.docs.aws.a2z.com

  • [Region].signin.aws

  • [Region].signin.aws.amazon.com

  • sso.[Region].amazonaws.com

  • portal.sso.[Region].amazonaws.com

  • oidc.[Region].amazonaws.com

  • assets.sso-portal.[Region].amazonaws.com

Environment-specific 终端节点到许可名单

这些域名因截止日期云的特定配置而异。如果创建了更多 Deadline Cloud 监控器或队列,则需要将其他域名列入许可名单。

  • [Directory ID or alias].awsapps.com

    此域与 IAM 身份中心设置相关联,使用相同的 IAM 身份中心实例在该域中的所有设置都应相同。企业管理员可以在 IAM 身份中心控制台的设置 AWS 访问门户 URL 下找到确切的值

  • [Monitor alias].[Region].deadlinecloud.amazonaws.com

    此域用于 Deadline Cloud 中的监控器设置。艺术家在他们的浏览器或 Deadline Cloud 监控应用程序中输入此链接。如果将来在其他账户或区域中设置 Deadline Cloud,则此域名将发生变化。您可以在 Deadline Cloud 控制台的控制面板 监控概述 → 监控详情 URL 中找到此值

  • [Bucket name].[Region].s3.amazonaws.com

    这是 Deadline Cloud 队列使用的作业附件存储分区的域。每个队列都可以配置自己的任务附件存储桶。确切的存储桶名称可以在截止日期云控制台的队列 → 队列详情 任务附件下找到。有关作业附件的更多信息,请参阅队列文档。