View a markdown version of this page

保護藝術家工作站 - AWS 截止日期雲端

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

保護藝術家工作站

已安裝截止日期雲端提交者的工作站會保留可提交任務至您陣列的登入資料,而從他們提交的任務會在您的機群上執行,費用由您承擔。下列實務會保護這些登入資料和提交路徑:

  • 偏好工作站存取 Deadline Cloud 的臨時登入資料。透過截止日期雲端監視器登入的使用者會自動收到臨時登入資料。如果工作站使用具有長期 IAM 存取金鑰的 AWS 描述檔,例如適用於截止日期雲端 CLI 的 ,請保護這些金鑰。如需詳細資訊,請參閱《 IAM 使用者指南》中的管理 IAM 使用者的存取金鑰

  • 當您安裝截止日期雲端提交者和轉接器時,請透過截止日期雲端監視器下載它們,並在執行它們之前驗證安裝程式。如需詳細資訊,請參閱驗證下載軟體的真實性。如果您建置自己的提交者,請參閱《截止日期雲端開發人員指南》中的為截止日期雲端建置自訂提交者

  • 在截止日期雲端提交者程式檔案上使用安全許可,以防止竄改。

  • 限制本機 DNS 覆寫組態檔案 (/etc/hosts /etc/resolv.conf 上的 Linux和 macOS,以及 C:\Windows\system32\etc\hosts上的 和 Windows) 以及 路由資料表的許可,以便無法重新導向工作站流量至截止日期雲端。

  • 定期修補作業系統和與截止日期雲端搭配使用的軟體,包括提交者、轉接器和OpenJD套件。