Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Aísle las cargas de trabajo con granjas, flotas y colas
Puede organizar las granjas, las flotas y las colas de Deadline Cloud de muchas maneras. La organización que elijas establece los límites de aislamiento entre tus cargas de trabajo, así que decide el grado de separación que necesitan tus equipos, programas o clientes antes de empezar a crear.
La decisión se basa en dos hechos sobre las flotas:
-
Cuando una flota está asociada a más de una cola, los trabajos de todas esas colas se ejecutan en los mismos hosts de trabajadores. Una vez que se ejecuta un trabajo, los datos pueden permanecer en el host, como los archivos de un directorio temporal o el directorio principal del usuario de la cola, y un trabajo puede dejar procesos en ejecución que los trabajos posteriores pueden observar.
-
Los hosts de trabajo ejecutan los trabajos como usuarios del sistema operativo. En una flota gestionada por el cliente, puede asignar a cada cola su propio usuario, de modo que las colas puedan compartir una flota mientras los archivos y procesos de sus tareas permanecen separados. En una flota gestionada por servicios, todos los trabajos se ejecutan como un solo usuario, por lo que debe asignar sus propias flotas a las colas que necesitan separarse. En ambos casos, los anfitriones solo ejecutan los trabajos de las colas de su granja.
Teniendo en cuenta estos datos, elige la solución que mejor se adapte a tus necesidades de aislamiento:
-
Granjas independientes: una granja no comparte los recursos de Deadline Cloud, como las flotas, las colas y los perfiles de almacenamiento, con otras granjas, por lo que las granjas separadas proporcionan una separación más sólida entre las cargas de trabajo. La desventaja es tener más recursos que configurar y administrar, y una capacidad laboral que una granja no puede prestar a otra. Compartir AWS recursos externos, como un bucket de Amazon S3, entre granjas debilita los límites, así que asigne a cada granja el suyo propio.
-
Una granja, una flota para cada cola: las colas que necesitan estar separadas unas de otras tienen su propia flota, por lo que sus trabajos nunca comparten los anfitriones de los trabajadores. Solo tiene que gestionar una granja y supervisar que los usuarios puedan acceder a cada cola. Para obtener más información sobre el ámbito de los usuarios, consulte la sección Administración de usuarios en la guía del usuario de Deadline Cloud. La desventaja es la división de la capacidad: los trabajadores inactivos de una flota no pueden ocupar los puestos de otra flota.
-
Una granja, colas y flotas compartidas: compartir flotas le ofrece la configuración más sencilla y la mejor utilización de los trabajadores. Dado que las colas comparten los anfitriones de los trabajadores, trate todas las colas que comparten una flota como un único límite de seguridad. En una flota gestionada por el cliente, también puede asignar a cada cola un usuario distinto del sistema operativo para separar los procesos de trabajo y los archivos entre sí.
Sea cual sea la modalidad que elija, mantenga el intercambio de recursos dentro de los límites de seguridad:
-
Comparta un bucket de Amazon S3 y un prefijo raíz para adjuntar tareas únicamente entre colas que se encuentren en el mismo límite de seguridad. Para obtener más información, consulte Proteja los paquetes de software y adjuntos de trabajos.
-
Comparta un usuario del sistema operativo solo entre colas que se encuentren en el mismo límite de seguridad. Para obtener más información, consulte Ejecute trabajos como usuarios dedicados del sistema operativo.
-
Aplique el mismo límite a cualquier otro AWS recurso que integre en la granja, como los sistemas de archivos compartidos.