Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gestione el acceso a Windows secretos de usuario del trabajo
Al configurar una cola con un WindowsjobRunAsUser, debe especificar un secreto de AWS Secrets Manager. Se espera que el valor de este secreto sea el JSON-encoded objeto del formulario:
{ "password": "JOB_USER_PASSWORD" }
Para que Workers ejecute los trabajos mientras está configurada la colajobRunAsUser, el rol de IAM de la flota debe tener permisos para obtener el valor del secreto. Si el secreto se cifra con una clave de KMS gestionada por el cliente, el rol de IAM de la flota también debe tener permisos para descifrarlo con la clave de KMS.
Se recomienda encarecidamente seguir el principio de privilegios mínimos para estos secretos. Seguir el privilegio mínimo significa que el acceso para obtener el valor secreto de → → de una cola debería ser: jobRunAsUser windows passwordArn
-
se otorga a un rol de flota cuando se crea una asociación entre flota y flota entre la flota y la cola
-
se revoca el rol de flota cuando se elimina una asociación entre flota y flota entre la flota y la cola
Además, el secreto del Gestor de AWS Secretos que contiene la jobRunAsUser contraseña debe borrarse cuando ya no se utilice.
Conceda acceso a una contraseña secreta
Las flotas de Deadline Cloud necesitan acceder a la jobRunAsUser contraseña almacenada en el secreto de contraseñas de la cola cuando la cola y la flota están asociadas. Recomendamos utilizar la política de recursos de AWS Secrets Manager para conceder el acceso a las funciones de la flota. Si sigues estrictamente esta directriz, es más fácil determinar qué funciones de la flota tienen acceso al secreto.
Para conceder acceso al secreto
-
Abre la consola de AWS Secret Manager para ver el secreto.
-
En la sección de permisos de recursos, añada una declaración de política del siguiente formato:
Revocar el acceso a una contraseña secreta
Cuando una flota ya no necesite acceder a una cola, elimine el acceso a la contraseña secreta de la cola. jobRunAsUser Recomendamos utilizar la política de recursos de AWS Secrets Manager para conceder el acceso a las funciones de la flota. Si sigues estrictamente esta directriz, es más fácil determinar qué funciones de la flota tienen acceso al secreto.
Para revocar el acceso al secreto
-
Abre la consola de AWS Secret Manager para ver el secreto.
-
En la sección de permisos de recursos, elimine la declaración de política del formulario: