

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 安全的艺术家工作站
<a name="workstations"></a>

安装了 Deadline Cloud 提交者的工作站持有可以向您的农场提交任务的凭据，而从他们那里提交的任务则在您的队列上运行，费用由您承担。以下做法保护这些证书和提交路径：
+ 优先使用临时凭证来访问工作站访问截止日期云。通过 Deadline 云监视器登录的用户会自动收到临时证书。如果工作站使用具有长期有效期的 IAM 访问密钥的 AWS 配置文件（例如 Deadline Cloud CLI），请保护这些密钥。有关更多信息，请参阅《 IAM 用户指南》**中的[管理 IAM 用户的访问密钥](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html#securing_access-keys)。
+ 安装 Deadline Cloud 提交器和适配器时，请通过 Deadline Cloud 监视器下载它们，并在运行之前验证安装程序。有关更多信息，请参阅 [验证下载软件的真实性](verify-installer.md)。如果您创建自己的提交者，请参阅 Deadline Cloud 开发者指南[中的 “为 Deadline Cloud ](https://docs.aws.amazon.com/deadline-cloud/latest/developerguide/examples-jb-custom-submitters.html) 构建自定义提交器” *。*
+ 在 Deadline Cloud 提交者程序文件上使用安全权限以防止篡改。
+ 限制本地 DNS 覆盖配置文件（`/etc/hosts`以及`/etc/resolv.conf`其他配置文件Windows）Linux和macOS路由表的权限，这样`C:\Windows\system32\etc\hosts`就无法将工作站流量重定向到 Deadline Cloud。
+ 定期修补操作系统和与 Deadline Cloud 一起使用的软件，包括提交者、适配器和软件包。OpenJD