

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Controles de segurança no Deadline Cloud
<a name="security-controls"></a>

Uma fazenda de renderização executa trabalhos de muitas pessoas em infraestrutura compartilhada. Artistas enviam cenas, trabalhadores anfitriões as executam e os resultados são armazenados em um armazenamento compartilhado. AWS O Deadline Cloud oferece um conjunto de controles para decidir quem pode ver e alterar os recursos da fazenda, o que as tarefas podem fazer enquanto são executadas e como as cargas de trabalho permanecem separadas umas das outras.

Três perguntas organizam os controles:
+ **Quem pode ver e gerenciar os recursos agrícolas? ** Monitore usuários com níveis de acesso e políticas de IAM para o console e a API.
+ **O que o serviço, os trabalhadores e os empregos podem fazer em seu nome? ** As funções de serviço do IAM para frotas, hospedeiros de trabalhadores, filas e monitores.
+ **Como as cargas de trabalho são mantidas separadas? ** Estrutura de fazendas e filas, usuários do sistema operacional para tarefas e compartimentos de anexos de tarefas por fila.

A tabela a seguir mapeia cada controle de acordo com o que ele governa e onde aprender mais.


**Controles de segurança no Deadline Cloud**  

| Controle | O que governa | Mais informações | 
| --- | --- | --- | 
| Monitore usuários e níveis de acesso | Quais pessoas podem ver cada fazenda, fila e frota no monitor e se elas podem visualizar, contribuir, gerenciar ou possuir esses recursos. Os usuários vêm do Centro de Identidade do AWS IAM (IAM Identity Center). | [Gerenciando usuários ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) no Guia do usuário do * Deadline Cloud * | 
| Políticas baseadas em identidade do IAM | O que pessoas e ferramentas com AWS credenciais podem fazer com o console e a API do Deadline Cloud, como criar fazendas ou enviar trabalhos a partir de um funil. | [Gerenciamento de identidade e acesso no Deadline Cloud](security-iam.md) | 
| Perfis de serviço | O que o Deadline Cloud pode fazer por você. Cada uma das funções de frota, trabalhador, host, fila e monitor concede a uma parte diferente do serviço um conjunto de permissões com escopo definido. | [Perfis de serviço](security-iam-service-roles.md) | 
| Usuário do sistema operacional em fila | As permissões do sistema operacional que os processos de trabalho têm nos hosts de trabalhadores. Em uma frota gerenciada pelo cliente, dê a cada fila seu próprio usuário de sistema operacional. Em uma frota gerenciada por serviços, todos os trabalhos são executados como um usuário gerenciado por serviços; separe as filas fornecendo frotas separadas. | [Execute trabalhos como usuários dedicados do sistema operacional](job-run-as-user.md) | 
| Estrutura da fazenda e da fila | Os limites de isolamento entre cargas de trabalho. As fazendas não compartilham os recursos do Deadline Cloud entre si, e as filas dentro de uma fazenda podem ser separadas por frota, usuário do sistema operacional e bucket. | [Isole cargas de trabalho com fazendas, frotas e filas](farm-structure.md) | 
| Caçambas de fixação de tarefas | Quais dados do Amazon S3 cada fila pode ler e gravar por meio de sua função de fila, bucket e prefixo raiz. | [Conexão segura de tarefas e compartimentos de software](job-attachment-queues.md) | 
| Chaves de criptografia | Como os dados da fazenda são criptografados em repouso, com uma chave AWS própria ou gerenciada pelo AWS KMS cliente. | [Gerenciamento de chaves](key-management.md) | 
| Controles de rede | Como o tráfego chega ao Deadline Cloud: conectividade privada e os endpoints a serem permitidos em redes restritas. AWS PrivateLink | [Acesso AWS Deadline Cloud usando um endpoint de interface (AWS PrivateLink)](vpc-interface-endpoints.md), [Ambientes de rede restritos](network-connectivity.md) | 

## Por onde começar
<a name="security-controls-choose"></a>

Escolha o ponto de entrada que corresponde à sua função:
+ Se você administra um estúdio e quer controlar quais artistas veem quais projetos, comece com o [ gerenciamento de usuários ](https://docs.aws.amazon.com/deadline-cloud/latest/userguide/managing-users.html) e as [Isole cargas de trabalho com fazendas, frotas e filas](farm-structure.md) orientações.
+ Se você criar funis que enviam trabalhos ou leem resultados, comece com [Identity-based exemplos de políticas para Deadline Cloud](security_iam_id-based-policy-examples.md) e. [Conexão segura de tarefas e compartimentos de software](job-attachment-queues.md)
+ Se você quiser controlar quais trabalhos podem acessar enquanto são executados, comece com [Execute trabalhos como usuários dedicados do sistema operacional](job-run-as-user.md) as permissões do sistema operacional e com a função [Perfis de serviço](security-iam-service-roles.md) de fila que concede AWS as permissões.
+ Se você administra frotas gerenciadas pelo cliente, comece com e. [Perfis de serviço](security-iam-service-roles.md) [Hospedagem segura para trabalhadores](worker-hosts.md)