本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
截止日期云中的工作附件
使用工作附件,您可以在工作站和 AWS 截止日期云之间来回传输文件。使用任务附件,您无需为文件手动设置 Amazon S3 存储桶。取而代之的是,当您使用 Deadline Cloud 控制台创建队列时,您可以为任务附件选择存储分区。
当您首次向截止日期云提交任务时,该作业的所有文件都将传输到截止日期云。对于后续提交,只传输已更改的文件,从而节省时间和带宽。
处理完成后,您可以从任务详细信息页面下载结果,也可以使用 Deadline Cloud CLI deadline job download-output 命令下载结果。
您可以将同一 S3 存储桶用于多个队列。为每个队列设置不同的根前缀,以组织存储桶中的附件。
当您使用控制台创建队列时,您可以选择现有的 AWS Identity and Access Management (IAM) 角色,也可以让控制台创建新角色。如果控制台创建角色,则会设置访问为队列指定的存储桶的权限。如果您选择现有角色,则必须向该角色授予访问 S3 存储桶的权限。
任务附件 S3 存储桶的加密
默认情况下,任务附件文件在您的 S3 存储桶中加密。这种加密有助于保护您的信息免受未经授权的访问。您无需执行任何操作即可使用Deadline Cloud提供的密钥对文件进行加密。有关更多信息,请参阅《Amazon S3 用户指南中的 Amazon S3 现在会自动加密所有新对象。
您可以使用自己的客户管理 AWS Key Management Service 密钥对包含您的任务附件的 S3 存储桶进行加密。为此,您必须修改与存储桶关联的队列的 IAM 角色以允许访问 AWS KMS key。
打开队列角色的 IAM 策略编辑器
-
登录 AWS 管理控制台 并打开 Deadline Cloud 控制台
。在主页的入门部分中,选择查看农场。 -
从农场列表中,选择包含要修改的队列的农场。
-
从队列列表中,选择要修改的队列。
-
在队列详细信息部分中,选择服务角色以打开该服务角色的 IAM 控制台。
接下来,完成以下步骤。
使用以下权限更新角色策略 AWS KMS
-
从权限策略列表中,选择角色的策略。
-
在此策略中定义的权限部分中,选择编辑。
-
选择添加新语句。
-
将以下策略复制并粘贴到编辑器中。将
Region、和更改accountIDkeyID为自己的值。{ "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/keyID" ] } -
选择下一步。
-
查看对政策的更改,然后在您满意时,选择 “保存更改” 。
替换工作附件存储桶
您可以将当前的职位附件存储分区替换为不同的职位附件存储桶。您将在队列详细信息的 “作业附件” 选项卡下找到一个按钮。您可以使用它来更改工作附件存储桶,也可以替换同一个存储桶中的根文件夹来上传作业附件。
访问作业附件设置
-
转至 “队列详细信息”,然后找到 “作业附件” 选项卡。
-
在 “作业附件” 选项卡中,有 2 个选项:
-
通过执行以下操作更改作业附件存储桶:
-
选择一个新的 S3 存储桶。
-
更新队列的服务角色策略以授予对新存储桶的访问权限。
或
-
-
通过执行以下操作更改现有存储桶中的根文件夹:
-
修改根文件夹的名称。
-
更新队列服务角色中的资源 ARN。
-
-
更新服务角色
-
导航到您的农场 > 队列 > 队列服务角色。
-
选择在 JSON 中编辑。
-
找到资源 ARN(默认根文件夹为 DeadlineCloud):
"arn:aws:s3:::<your-job-attachments-bucket-name>/DeadlineCloud/*" ] -
使用新的存储桶或文件夹更新 ARN:
"arn:aws:s3:::<your-job-attachments-NEW-bucket-name>/NEW-ROOT-FOLDER-NAME/*" ] -
进行这些更改后验证权限以确保正确的访问权限。
管理 S3 存储桶中的作业附件
Deadline Cloud 将任务所需的任务附件文件存储在 S3 存储桶中。这些文件会随着时间的推移而累积,导致 Amazon S3 成本增加。为了降低成本,您可以将 S3 生命周期配置应用于 S3 存储桶。此配置可以自动删除存储桶中的文件。由于 S3 存储桶在您的账户中,因此您可以随时选择修改或删除 S3 生命周期配置。有关更多信息,请参阅 Amazon S3 用户指南中的 S3 生命周期配置示例。
AWS 账户 要获得更精细的 S3 存储桶管理解决方案,您可以根据上次访问时间将 S3 存储桶中的对象设置为过期。有关更多信息,请参阅 AWS
架构博客上的根据上次访问日期过期 Amazon S3 对象以降低成本