Adjuntos de trabajo en Deadline Cloud - AWS Nube de plazos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Adjuntos de trabajo en Deadline Cloud

Con los archivos adjuntos de trabajo, puedes transferir archivos de un lado a otro entre tu estación de trabajo y AWS Deadline Cloud. Con los adjuntos de trabajo, no necesita configurar manualmente un bucket de Amazon S3 para sus archivos. En su lugar, cuando creas una cola con la consola de Deadline Cloud, eliges el depósito para tus adjuntos de trabajo.

La primera vez que envíes un trabajo a Deadline Cloud, todos los archivos del trabajo se transfieren a Deadline Cloud. Para envíos posteriores, solo se transfieren los archivos que han cambiado, lo que ahorra tiempo y ancho de banda.

Una vez finalizado el procesamiento, puede descargar el resultado desde la página de detalles del trabajo o mediante el deadline job download-output comando CLI de Deadline Cloud.

Puede usar el mismo depósito de S3 para varias colas. Defina un prefijo raíz diferente para cada cola a fin de organizar los archivos adjuntos en el depósito.

Al crear una cola con la consola, puede elegir un rol existente AWS Identity and Access Management (IAM) o hacer que la consola cree un rol nuevo. Si la consola crea el rol, establece los permisos para acceder al bucket especificado para la cola. Si eliges un rol existente, debes concederle permisos para acceder al bucket de S3.

Cifrado para los depósitos de S3 adjuntos a tareas

Los archivos adjuntos de los trabajos se cifran en su bucket de S3 de forma predeterminada. Esto ayuda a proteger su información contra el acceso no autorizado. No necesitas hacer nada para cifrar tus archivos con las claves proporcionadas por Deadline Cloud. Para obtener más información, consulte Amazon S3 ahora cifra automáticamente todos los objetos nuevos en la Guía del usuario de Amazon S3.

Puedes usar tu propia AWS Key Management Service clave gestionada por el cliente para cifrar el depósito de S3 que contiene los archivos adjuntos de tus trabajos. Para ello, debe modificar la función de IAM de la cola asociada al bucket para permitir el acceso al. AWS KMS key

Para abrir el editor de políticas de IAM para la función de cola
  1. Inicie sesión en la consola de Deadline Cloud AWS Management Console y ábrala. En la página principal, en la sección Cómo empezar, selecciona Ver granjas.

  2. En la lista de granjas, elija la granja que contiene la cola que desee modificar.

  3. En la lista de colas, elija la cola que desee modificar.

  4. En la sección de detalles de la cola, elija la función de servicio para abrir la consola de IAM correspondiente a la función de servicio.

A continuación, complete el siguiente procedimiento.

Para actualizar la política de roles con permiso para AWS KMS
  1. En la lista de políticas de permisos, elija la política para el rol.

  2. En la sección Permisos definidos en esta política, elija Editar.

  3. Elija Agregar nueva instrucción.

  4. Copia y pega la siguiente política en el editor. Cambia la Region accountID, y keyID por tus propios valores.

    { "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/keyID" ] }
  5. Elija Siguiente.

  6. Revisa los cambios de la política y, cuando estés de acuerdo, selecciona Guardar cambios.

Sustituya el depósito de adjuntos de trabajo

Puede sustituir su depósito de adjuntos de trabajo actual por un depósito de adjuntos de trabajo diferente. Encontrará un botón en la pestaña Adjuntos de trabajos en los detalles de la cola. Puede usarlo para cambiar el depósito de adjuntos de trabajos o reemplazar la carpeta raíz dentro del mismo depósito para cargar los adjuntos de trabajos.

Para acceder a la configuración de los adjuntos de trabajos
  1. Vaya a Detalles de la cola y, a continuación, busque la pestaña Job Attachments.

  2. En la pestaña de adjuntos de trabajos, hay dos opciones:

    1. Cambie el depósito de adjuntos de tareas de la siguiente manera:

      1. Seleccione un nuevo depósito de S3.

      2. Actualice la política de funciones de servicio de la cola para conceder acceso al nuevo depósito.

      OR

    2. Cambie la carpeta raíz de un depósito existente de la siguiente manera:

      1. Modifique el nombre de la carpeta raíz.

      2. Actualice el ARN del recurso en la función de servicio de colas.

Actualización del rol de servicio
  1. Navegue hasta el rol de granja > cola > servicio de colas.

  2. Seleccione Editar en JSON.

  3. Localice el ARN del recurso (la carpeta raíz predeterminada es DeadlineCloud):

    "arn:aws:s3:::<your-job-attachments-bucket-name>/DeadlineCloud/*" ]
  4. Actualice el ARN con un nuevo depósito o carpeta:

    "arn:aws:s3:::<your-job-attachments-NEW-bucket-name>/NEW-ROOT-FOLDER-NAME/*" ]
  5. Compruebe los permisos después de realizar estos cambios para garantizar un acceso adecuado.

Administrar los adjuntos de trabajos en depósitos de S3

Deadline Cloud almacena los archivos adjuntos de trabajo necesarios para su trabajo en un depósito de S3. Estos archivos se acumulan con el paso del tiempo, lo que aumenta los costes de Amazon S3. Para reducir los costos, puede aplicar una configuración del ciclo de vida de S3 a su bucket de S3. Esta configuración puede eliminar automáticamente los archivos del bucket. Como el bucket de S3 está en su cuenta, puede optar por modificar o eliminar la configuración del ciclo de vida de S3 en cualquier momento. Para obtener más información, consulte Ejemplos de configuración del ciclo de vida de S3 en la Guía del usuario de Amazon S3.

Si busca una solución de administración de buckets de S3 más detallada, puede configurar los objetos Cuenta de AWS para que caduquen en un bucket de S3 en función de la última vez que se accedió a ellos. Para obtener más información, consulte el artículo sobre la caducidad de los objetos de Amazon S3 en función de la fecha del último acceso para reducir los costes en el blog de AWS arquitectura.