本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
安全的艺术家工作站
安装了 Deadline Cloud 提交者的工作站持有可以向您的农场提交任务的凭据,而从他们那里提交的任务则在您的队列上运行,费用由您承担。以下做法保护这些证书和提交路径:
-
优先使用临时凭证来访问工作站访问截止日期云。通过 Deadline 云监视器登录的用户会自动收到临时证书。如果工作站使用具有长期有效期的 IAM 访问密钥的 AWS 配置文件(例如 Deadline Cloud CLI),请保护这些密钥。有关更多信息,请参阅《 IAM 用户指南》中的管理 IAM 用户的访问密钥。
-
安装 Deadline Cloud 提交器和适配器时,请通过 Deadline Cloud 监视器下载它们,并在运行之前验证安装程序。有关更多信息,请参阅 验证下载软件的真实性。如果您创建自己的提交者,请参阅 Deadline Cloud 开发者指南中的 “为 Deadline Cloud 构建自定义提交器” 。
-
在 Deadline Cloud 提交者程序文件上使用安全权限以防止篡改。
-
限制本地 DNS 覆盖配置文件(
/etc/hosts以及/etc/resolv.conf其他配置文件Windows)Linux和macOS路由表的权限,这样C:\Windows\system32\etc\hosts就无法将工作站流量重定向到 Deadline Cloud。 -
定期修补操作系统和与 Deadline Cloud 一起使用的软件,包括提交者、适配器和软件包。OpenJD