Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Isolez les charges de travail avec les fermes, les flottes et les files d'attente
Vous pouvez organiser les fermes, les flottes et les files d'attente de Deadline Cloud de nombreuses manières. L'organisation que vous choisissez définit les limites d'isolation entre vos charges de travail. Décidez donc du degré de séparation dont vos équipes, vos émissions ou vos clients ont besoin avant de créer.
Deux faits concernant les flottes motivent cette décision :
-
Lorsqu'une flotte est associée à plusieurs files d'attente, les tâches de toutes ces files d'attente sont exécutées sur les mêmes hôtes de travail. Après l'exécution d'une tâche, les données peuvent rester sur l'hôte, telles que les fichiers d'un répertoire temporaire ou du répertoire personnel de l'utilisateur de la file d'attente, et une tâche peut laisser des processus en cours d'exécution que les tâches ultérieures pourront observer.
-
Les hôtes Worker exécutent des tâches en tant qu'utilisateur du système d'exploitation. Dans un parc géré par le client, vous pouvez attribuer à chaque file d'attente son propre utilisateur, afin que les files d'attente puissent partager un parc tout en séparant les fichiers et les processus de leurs tâches. Dans un parc géré par des services, toutes les tâches sont exécutées par un seul utilisateur. Confiez donc leurs propres flottes aux files d'attente qui doivent être séparées. Dans les deux cas, les hôtes exécutent uniquement les tâches issues des files d'attente de votre ferme.
En tenant compte de ces faits, choisissez le dispositif qui répond à vos besoins en matière d'isolation :
-
Batteries distinctes : une ferme ne partage pas les ressources de Deadline Cloud, telles que les flottes, les files d'attente et les profils de stockage, avec d'autres batteries de serveurs. C'est pourquoi des batteries distinctes offrent la meilleure séparation des charges de travail. En contrepartie, il faut davantage de ressources à mettre en place et à gérer, et des capacités de main-d'œuvre qu'une exploitation ne peut pas prêter à une autre. Le partage de AWS ressources externes, telles qu'un compartiment Amazon S3, entre des fermes affaiblit les limites. Donnez donc à chaque ferme la sienne.
-
Une ferme, une flotte pour chaque file d'attente — Les files d'attente qui doivent être séparées les unes des autres disposent chacune de leur propre flotte, de sorte que leurs tâches ne partagent jamais les mêmes hôtes. Vous ne gérez qu'une seule batterie de serveurs et surveillez les utilisateurs en fonction de chaque file d'attente. Pour plus d'informations sur la définition du périmètre des utilisateurs, consultez la section Gestion des utilisateurs dans le guide de l'utilisateur de Deadline Cloud. Le compromis est une capacité cloisonnée : les travailleurs inactifs d'une flotte ne peuvent pas occuper les tâches d'une autre file d'attente.
-
Une ferme, des files d'attente et des flottes partagées — Le partage de flottes vous permet de configurer la solution la plus simple et d'utiliser au mieux le personnel. Étant donné que les files d'attente partagent les hôtes des collaborateurs, traitez toutes les files d'attente qui partagent une flotte comme une seule limite de sécurité. Sur un parc géré par le client, vous pouvez également attribuer à chaque file d'attente un utilisateur de système d'exploitation distinct afin de séparer les processus de travail et les fichiers les uns des autres.
Quel que soit l'arrangement que vous choisissez, maintenez le partage des ressources dans les limites de sécurité :
-
Partagez un compartiment Amazon S3 et un préfixe racine pour les pièces jointes aux tâches uniquement entre les files d'attente situées dans la même limite de sécurité. Pour de plus amples informations, veuillez consulter Attachement sécurisé aux tâches et compartiments logiciels.
-
Partagez un utilisateur du système d'exploitation uniquement entre les files d'attente situées dans la même limite de sécurité. Pour de plus amples informations, veuillez consulter Exécutez des tâches en tant qu'utilisateurs du système d'exploitation dédiés.
-
Appliquez la même limite à toutes les autres AWS ressources que vous intégrez à la batterie de serveurs, telles que les systèmes de fichiers partagés.