View a markdown version of this page

Cara kerja izin di Deadline Cloud - AWS Awan Batas Waktu

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara kerja izin di Deadline Cloud

AWS Deadline Cloud (Deadline Cloud) mengontrol akses dengan dua sistem. Tingkat akses mengontrol apa yang dapat Anda lihat dan lakukan saat masuk ke monitor Deadline Cloud atau mengirimkan pekerjaan dari workstation Anda. AWS Identity and Access Management Kebijakan (IAM) mengontrol apa yang dapat dilakukan AWS kredenSIAL, seperti mengelola farm di konsol Deadline Cloud atau memanggil API dari skrip pipeline.

Saat Anda masuk ke monitor, AWS IAM Identity Center (Pusat Identitas IAM) mengotentikasi Anda, dan tingkat akses Anda mengatur apa yang dapat Anda lakukan. Permintaan Anda juga membawa identitas Anda, jadi Deadline Cloud mencatat siapa yang membuat atau terakhir memperbarui setiap pekerjaan. Kebijakan IAM mengatur akses terprogram, seperti otomatisasi pipa dan host pekerja. Anda juga dapat menggunakan kredentif IAM, misalnya untuk mengelola farm di konsol Deadline Cloud, tetapi Deadline Cloud mengaitkan permintaan tersebut ke peran atau pengguna IAM, sehingga pekerjaan yang dikirimkan dengan peran bersama semuanya menampilkan identitas yang sama.

Siapa Masuk dengan Akses dikendalikan oleh Di mana Anda memberikannya

Orang yang menggunakan monitor atau pengirim terintegrasi, seperti seniman dan peneliti

URL monitor, melalui Pusat Identitas IAM

Tingkat akses di peternakan, antrian, dan armada

Konsol Deadline Cloud, pada tab Manajemen Akses setiap sumber daya

Administrator yang bekerja di konsol Deadline Cloud

Konsol Manajemen AWS

Kebijakan IAM

IAM

Skrip pipeline dan otomatisasi yang memanggil Deadline Cloud API atau CLI dengan kredenSIAL AWS

Peran atau pengguna IAM

Kebijakan IAM

IAM

Tuan rumah pekerja di armada Anda

Peran IAM armada

Peran layanan pada armada dan antrian

IAM, saat Anda membuat armada atau antrian

Di mana Anda memberikan tingkat akses

Anda memberi setiap pengguna atau grup satu dari empat tingkat akses: penampil, kontributor, manajer, dan pemilik. Setiap level mencakup segala sesuatu dari level sebelumnya. Untuk izin yang tepat di setiap level, Apa yang memungkinkan setiap tingkat akses lihat di akhir topik ini.

Anda menetapkan tingkat akses pada peternakan, antrian, dan armada di konsol Deadline Cloud. Dokumentasi dan API Deadline Cloud menyebut setiap tugas sebagai keanggotaan. Hibah di pertanian berlaku untuk setiap antrian dan armada di pertanian. Hibah pada antrian atau armada hanya berlaku untuk sumber daya tersebut, sehingga Anda dapat memberikan tim tingkat kontributor pada antriannya sendiri dan tingkat penampil di tempat lain.

Ketika pengguna memiliki hibah di lebih dari satu level, Deadline Cloud menerapkan yang tertinggi. Misalnya, pengguna dengan level penampil di farm dan level manajer pada satu antrian memiliki izin manajer pada antrian tersebut dan izin penampil di tempat lain di farm. Hibah tingkat yang lebih rendah tidak dapat mengurangi hibah tingkat pertanian.

Tingkat akses mengontrol apa yang dapat Anda lihat dan kelola. Tingkat akses tidak menentukan di mana pekerjaan dijalankan: layanan menjadwalkan pekerjaan berdasarkan asosiasi antrian-armada dan persyaratan host setiap pekerjaan. Misalnya, hibah pada armada memungkinkan pengguna melihat armada dan pekerjanya; itu tidak mengarahkan pekerjaan mereka ke armada itu. Untuk membagi pertanian Anda sehingga izin dan perangkat keras keduanya mendarat di tempat yang Anda inginkan, lihatAtur peternakan, antrian, dan armada Anda.

Jika Anda tidak memiliki keanggotaan di peternakan, antrian, atau armada, Anda tidak dapat melihat sumber daya tersebut di monitor, meskipun Anda dapat masuk. Jika satu-satunya keanggotaan Anda berada dalam antrian atau armada, Anda tidak melihat peternakan di daftar pertanian Anda, tetapi Anda masih dapat bekerja dengan antrian atau armada itu. Untuk juga mengontrol siapa yang dapat masuk ke monitor sama sekali, lihatMembatasi pengguna mana yang dapat mengakses monitor.

Bagaimana tingkat akses berhubungan dengan IAM

Tingkat akses diberlakukan melalui IAM, tetapi Anda tidak menulis kebijakan IAM untuk menggunakannya. Saat Anda masuk ke monitor, Pusat Identitas IAM akan mengotentikasi Anda, dan monitor membuat AWS permintaan atas nama Anda menggunakan peran monitor, peran IAM di akun Anda. Kebijakan ter AWS kelola yang dilampirkan pada peran monitor memungkinkan setiap operasi berdasarkan tingkat akses Anda di peternakan, antrian, atau armada yang terlibat. Meskipun permintaan ini menggunakan peran IAM, mereka menyimpan identitas Anda, sehingga pekerjaan tetap mencatat orang yang membuat atau memperbaruinya. Aplikasi desktop monitor juga berbagi kredenSIAL ini dengan Deadline Cloud CLI dan pengirim terintegrasi, sehingga tingkat akses yang sama berlaku di sana.

Jika Anda masuk melalui monitor, Anda tidak memerlukan pengguna IAM atau kebijakan Anda sendiri. Untuk mengubah apa yang diizinkan oleh tingkat akses, misalnya mengizinkan kontributor membatalkan pekerjaan mereka sendiri, tambahkan kebijakan ke peran monitor. Untuk informasi selengkapnya, lihat Peran Monitor di Panduan Pengembang Dead line Cloud.

Kapan harus memberikan izin IAM sebagai gantinya

Jika Anda menggunakan AWS kredenSIAL secara langsung, misalnya dalam skrip pipeline atau di konsol Deadline Cloud, izin Anda berasal dari kebijakan IAM, dan tingkat akses tidak berlaku. Berikan izin IAM untuk:

  • Administrasi konsol — Membuat peternakan, antrian, dan armada, serta menetapkan tingkat akses, adalah operasi konsol Deadline Cloud yang memerlukan izin IAM. Lihat Kebijakan untuk mengakses konsol.

  • Otomatisasi pipa — Layanan pengiriman atau sistem CI memanggil Deadline Cloud API dengan peran IAM yang dicakup untuk operasi yang dibutuhkannya. Untuk kebijakan-kebijakan contoh, lihat Identity-based contoh kebijakan untuk Deadline Cloud.

  • Host pekerja — Pekerja menggunakan peran armada dan peran antrian yang Anda konfigurasikan saat membuat sumber daya tersebut. Untuk informasi selengkapnya, lihat Peran layanan untuk Deadline Cloud di Panduan Pengembang Dead line Cloud.

Untuk referensi IAM lengkap untuk Deadline Cloud, termasuk tindakan, sumber daya, dan kunci kondisi yang didukung, lihatManajemen Identitas dan Akses di Deadline Cloud.

Apa yang memungkinkan setiap tingkat akses

Tabel berikut mencantumkan izin di setiap tingkat akses untuk setiap jenis sumber daya tempat hibah dapat ditempatkan, dengan kebijakan terkel AWS ola default. Hibah di pertanian juga memberikan izin antrian dan armada pada setiap antrian dan armada di pertanian itu. Untuk mengubah apa yang diizinkan oleh level, lihatBagaimana tingkat akses berhubungan dengan IAM. Untuk memberikan tingkat akses, lihatTetapkan izin untuk pengguna dan grup.

Izin pertanian berdasarkan tingkat akses
Izin Pemirsa Kontributor pengelola Pemilik
Lihat detail peternakan Ya Ya Ya Ya
Lihat antrian dan armada Ya Ya Ya Ya
Kirim lowongan Tidak Ya Ya Ya
Kelola akses pengguna Tidak Tidak Ya Ya
Melihat dan membuat anggaran Tidak Tidak Tidak Ya
Lihat data penggunaan Tidak Tidak Tidak Ya
Izin antrian berdasarkan tingkat akses
Izin Pemirsa Kontributor pengelola Pemilik
Lihat detail antrian Ya Ya Ya Ya
Lihat pekerjaan dalam antrian Ya Ya Ya Ya
Kirim pekerjaan ke antrian Tidak Ya Ya Ya
Mengedit dan membatalkan pekerjaan Tidak Tidak Ya Ya
Kelola akses pengguna antrian Tidak Tidak Ya Ya
Lihat alokasi anggaran antrian Tidak Tidak Tidak Ya
Izin armada berdasarkan tingkat akses
Izin Pemirsa Kontributor pengelola Pemilik
Meninjau detail armada Ya Ya Ya Ya
Lihat pekerja di armada Ya Ya Ya Ya
Kelola akses pengguna armada Tidak Tidak Ya Ya
Lihat data biaya armada Tidak Tidak Tidak Ya