

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Controlli di sicurezza in Deadline Cloud
<a name="security-controls"></a>

Una render farm esegue i lavori di molte persone su un'infrastruttura condivisa. Gli artisti inviano le scene, i lavoratori ospitanti le eseguono e i risultati vengono archiviati in un archivio condiviso. AWS Deadline Cloud ti offre una serie di controlli per decidere chi può vedere e modificare le risorse dell'azienda agricola, cosa può fare durante l'esecuzione e in che modo i carichi di lavoro rimangono separati l'uno dall'altro.

Tre domande organizzano i controlli:
+ **Chi può vedere e gestire le risorse dell'azienda agricola? ** Monitora gli utenti con livelli di accesso e policy IAM per la console e l'API.
+ **Cosa possono fare il servizio, i lavoratori e le mansioni per tuo conto? ** I ruoli del servizio IAM per flotte, host di lavoratori, code e monitor.
+ **Come vengono tenuti separati i carichi di lavoro? ** Struttura della farm e della coda, utenti del sistema operativo per i lavori e bucket di allegati dei lavori per coda.

Nella tabella seguente ciascun controllo viene associato a ciò che governa e a dove è possibile ottenere ulteriori informazioni.


**Controlli di sicurezza in Deadline Cloud**  

| Controllo | Cosa governa | Ulteriori informazioni | 
| --- | --- | --- | 
| Monitora gli utenti e i livelli di accesso | Quali persone possono vedere ogni azienda agricola, coda e parco veicoli nel monitor e se possono visualizzare, contribuire, gestire o possedere tali risorse. Gli utenti provengono da Centro identità AWS IAM (IAM Identity Center). | [Gestione degli utenti ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) nella * Deadline Cloud User Guide * | 
| Policy IAM basate su identità | Cosa possono fare persone e strumenti con AWS credenziali con la console e l'API di Deadline Cloud, ad esempio creare farm o inviare lavori da una pipeline. | [Gestione delle identità e degli accessi in Deadline Cloud](security-iam.md) | 
| Ruoli di servizio | Cosa può fare Deadline Cloud per tuo conto. I ruoli relativi alla flotta, al lavoratore, all'host, alla coda e al monitoraggio concedono ciascuno a una parte diversa del servizio un set di autorizzazioni specifico. | [Ruoli di servizio](security-iam-service-roles.md) | 
| Utente del sistema operativo in coda | Le autorizzazioni del sistema operativo di cui dispongono i processi di lavoro sugli host di lavoro. In un parco macchine gestito dal cliente, assegna a ciascuna coda il proprio utente del sistema operativo. In una flotta gestita dal servizio, tutti i job vengono eseguiti come un unico utente gestito dal servizio; separa le code assegnando loro flotte separate. | [Esegui i processi come utenti del sistema operativo dedicati](job-run-as-user.md) | 
| Struttura delle fattorie e delle code | I limiti di isolamento tra i carichi di lavoro. Le farm non condividono tra loro le risorse di Deadline Cloud e le code all'interno di una farm possono essere separate per flotta, utente del sistema operativo e bucket. | [Isola i carichi di lavoro con farm, flotte e code](farm-structure.md) | 
| Pacchetti di allegati alle offerte di lavoro | Quali dati Amazon S3 può leggere e scrivere ogni coda tramite il ruolo della coda, il bucket e il prefisso principale. | [Allegati al lavoro e bucket software sicuri](job-attachment-queues.md) | 
| Chiavi di crittografia | Come vengono crittografati i dati dell'azienda agricola quando sono inattivi, con una chiave AWS proprietaria o una AWS KMS chiave gestita dal cliente. | [Gestione delle chiavi](key-management.md) | 
| Controlli di rete | In che modo il traffico raggiunge Deadline Cloud: connettività privata e endpoint da inserire nella lista consentita nelle reti con AWS PrivateLink restrizioni. | [Accesso AWS Deadline Cloud utilizzando un endpoint di interfaccia (AWS PrivateLink)](vpc-interface-endpoints.md), [Ambienti di rete con restrizioni](network-connectivity.md) | 

## Da dove iniziare
<a name="security-controls-choose"></a>

Scegli il punto di ingresso che corrisponde al tuo ruolo:
+ Se amministri uno studio e vuoi controllare quali artisti vedono quali progetti, inizia con [ Gestione degli utenti ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) e delle [Isola i carichi di lavoro con farm, flotte e code](farm-structure.md) linee guida.
+ Se crei pipeline che inviano lavori o leggono i risultati, inizia con [Identity-based esempi di policy per Deadline Cloud](security_iam_id-based-policy-examples.md) e. [Allegati al lavoro e bucket software sicuri](job-attachment-queues.md)
+ Se vuoi controllare a quali processi possono accedere mentre sono in esecuzione, inizia con [Esegui i processi come utenti del sistema operativo dedicati](job-run-as-user.md) le autorizzazioni del sistema operativo e il ruolo [Ruoli di servizio](security-iam-service-roles.md) di coda che concede le autorizzazioni. AWS 
+ Se gestisci flotte gestite dai clienti, inizia con e. [Ruoli di servizio](security-iam-service-roles.md) [Host di lavoro sicuri](worker-hosts.md)