Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwalten Sie den Zugriff auf Windows Geheimnisse der beruflichen Nutzer
Wenn Sie eine Warteschlange mit einem konfigurieren WindowsjobRunAsUser, müssen Sie ein AWS Secrets Manager-Geheimnis angeben. Es wird erwartet, dass der Wert dieses Geheimnisses JSON-encoded Objekt der folgenden Form ist:
{ "password": "JOB_USER_PASSWORD" }
Damit Workers Jobs so ausführen können, wie es in der Warteschlange konfiguriert istjobRunAsUser, muss die IAM-Rolle der Flotte über Berechtigungen verfügen, um den Wert des Geheimnisses abzurufen. Wenn das Geheimnis mit einem vom Kunden verwalteten KMS-Schlüssel verschlüsselt wird, muss die IAM-Rolle der Flotte auch über Berechtigungen zum Entschlüsseln mithilfe des KMS-Schlüssels verfügen.
Es wird dringend empfohlen, für diese Geheimnisse das Prinzip der geringsten Rechte zu verwenden. Die Einhaltung der geringsten Rechte bedeutet, dass der Zugriff zum Abrufen des geheimen Werts von jobRunAsUser → → windows einer Warteschlange wie folgt sein sollte: passwordArn
-
wird einer Flottenrolle gewährt, wenn eine Verbindung zwischen der Flotte und der Warteschlange zwischen der Flotte und der Warteschlange hergestellt wird
-
wird einer Flottenrolle entzogen, wenn eine Zuordnung zwischen der Flotte und der Warteschlange zwischen der Flotte und der Warteschlange gelöscht wird
Außerdem sollte das AWS Secrets Manager-Geheimnis, das das jobRunAsUser Passwort enthält, gelöscht werden, wenn es nicht mehr verwendet wird.
Gewähren Sie Zugriff auf ein geheimes Passwort
Deadline Cloud-Flotten benötigen Zugriff auf das jobRunAsUser Passwort, das im Passwortgeheimnis der Warteschlange gespeichert ist, wenn die Warteschlange und die Flotte verknüpft werden. Wir empfehlen, die AWS Secrets Manager-Ressourcenrichtlinie zu verwenden, um Zugriff auf die Flottenrollen zu gewähren. Wenn Sie sich strikt an diese Richtlinie halten, ist es einfacher festzustellen, welche Flottenrollen Zugriff auf das Secret haben.
Um Zugriff auf das Geheimnis zu gewähren
-
Öffnen Sie die AWS Secret Manager-Konsole für das Secret.
-
Fügen Sie im Abschnitt Ressourcenberechtigungen eine Richtlinienerklärung in der folgenden Form hinzu:
Widerrufen Sie den Zugriff auf ein geheimes Passwort
Wenn eine Flotte keinen Zugriff mehr auf eine Warteschlange benötigt, entfernen Sie den Zugriff auf das geheime Passwort für die WarteschlangejobRunAsUser. Wir empfehlen, die AWS Secrets Manager-Ressourcenrichtlinie zu verwenden, um Zugriff auf die Flottenrollen zu gewähren. Wenn Sie sich strikt an diese Richtlinie halten, ist es einfacher festzustellen, welche Flottenrollen Zugriff auf das Secret haben.
Um den Zugriff auf das Geheimnis zu widerrufen
-
Öffnen Sie die AWS Secret Manager-Konsole für das Secret.
-
Entfernen Sie im Abschnitt Ressourcenberechtigungen die Richtlinienerklärung aus dem Formular: