

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Controles de seguridad en Deadline Cloud
<a name="security-controls"></a>

Una granja de renderizado ejecuta trabajos de muchas personas en una infraestructura compartida. Los artistas envían las escenas, los anfitriones trabajadores las ejecutan y los resultados llegan a un almacenamiento compartido. AWS Deadline Cloud te ofrece un conjunto de controles para decidir quién puede ver y cambiar los recursos de la granja, qué tareas pueden hacer mientras se ejecutan y cómo las cargas de trabajo se mantienen separadas unas de otras.

Tres preguntas organizan los controles:
+ **¿Quién puede ver y administrar los recursos agrícolas? ** Supervise a los usuarios con los niveles de acceso y las políticas de IAM para la consola y la API.
+ **¿Qué pueden hacer el servicio, los trabajadores y los trabajos en su nombre? ** Las funciones del servicio de IAM para las flotas, los anfitriones de los trabajadores, las colas y los monitores.
+ **¿Cómo se mantienen separadas las cargas de trabajo? ** Estructura de granjas y colas, usuarios del sistema operativo para los trabajos y grupos de archivos adjuntos de trabajos por cola.

En la siguiente tabla, se asigna cada control a lo que gobierna y a dónde se puede obtener más información.


**Controles de seguridad en Deadline Cloud**  

| Controlar | Qué rige | Más información | 
| --- | --- | --- | 
| Supervise los usuarios y los niveles de acceso | Qué personas pueden ver cada granja, cola y flota en el monitor, y si pueden ver, contribuir, administrar o ser propietarios de esos recursos. Los usuarios provienen de AWS IAM Identity Center (IAM Identity Center). | [La gestión de usuarios ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) en la guía del usuario de * Deadline Cloud * | 
| políticas basadas en la identidad de IAM | Qué pueden hacer las personas y las herramientas con AWS credenciales con la consola y la API de Deadline Cloud, por ejemplo, crear granjas o enviar trabajos desde una cartera. | [Gestión de identidades y accesos en Deadline Cloud](security-iam.md) | 
| Roles de servicio | Qué puede hacer Deadline Cloud en tu nombre. Las funciones de flota, trabajador, anfitrión, cola y supervisión conceden, cada una de ellas, a una parte diferente del servicio un conjunto específico de permisos. | [Roles de servicio](security-iam-service-roles.md) | 
| Usuario del sistema operativo Queue | Los permisos del sistema operativo que tienen los procesos de trabajo en los hosts de los trabajadores. En una flota gestionada por el cliente, asigne a cada cola su propio usuario del sistema operativo. En una flota gestionada por servicios, todos los trabajos se ejecutan como un usuario gestionado por servicios; separe las colas proporcionándoles flotas independientes. | [Ejecute trabajos como usuarios dedicados del sistema operativo](job-run-as-user.md) | 
| Estructura de granjas y colas | Los límites de aislamiento entre las cargas de trabajo. Las granjas no comparten los recursos de Deadline Cloud entre sí, y las colas dentro de una granja se pueden separar por flota, usuario del sistema operativo y grupo. | [Aísle las cargas de trabajo con granjas, flotas y colas](farm-structure.md) | 
| Depósitos de archivos adjuntos de trabajos | Qué datos de Amazon S3 puede leer y escribir cada cola según su rol de cola, bucket y prefijo raíz. | [Proteja los paquetes de software y adjuntos de tareas](job-attachment-queues.md) | 
| Clave de cifrado | Cómo se cifran los datos de la granja en reposo, con una clave propia o una clave AWS gestionada por el cliente. AWS KMS  | [Administración de claves](key-management.md) | 
| Controles de red | Cómo llega el tráfico a Deadline Cloud: conectividad privada y puntos finales que se pueden incluir en la lista de permitidos en las redes restringidas. AWS PrivateLink | [Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink)](vpc-interface-endpoints.md), [Entornos de red restringidos](network-connectivity.md) | 

## ¿Por dónde empezar?
<a name="security-controls-choose"></a>

Elige el punto de entrada que mejor se adapte a tu función:
+ Si administras un estudio y quieres controlar qué artistas ven qué proyectos, empieza por la [ gestión de usuarios ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) y la [Aísle las cargas de trabajo con granjas, flotas y colas](farm-structure.md) guía.
+ Si creas canales para enviar trabajos o leer los resultados, empieza con [Identity-based ejemplos de políticas para Deadline Cloud](security_iam_id-based-policy-examples.md) y[Proteja los paquetes de software y adjuntos de tareas](job-attachment-queues.md).
+ Si quieres controlar a qué trabajos pueden acceder mientras se ejecutan, empieza [Ejecute trabajos como usuarios dedicados del sistema operativo](job-run-as-user.md) por los permisos del sistema operativo y [Roles de servicio](security-iam-service-roles.md) por el rol de cola que otorga AWS los permisos.
+ Si tienes flotas gestionadas por clientes, empieza con y. [Roles de servicio](security-iam-service-roles.md) [Proteja los anfitriones de los trabajadores](worker-hosts.md)