

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Hospedagem segura para trabalhadores
<a name="worker-hosts"></a>

Nas frotas gerenciadas pelo cliente, você configura o sistema operacional do host do trabalhador. As práticas a seguir mantêm o agente de trabalho, os usuários da fila e seus dados separados uns dos outros no host: 
+ Analise os scripts de configuração do host antes de usá-los e teste as alterações na configuração antes de implementá-las em sua frota. Uma configuração incorreta pode tornar os trabalhadores instáveis ou impedi-los de trabalhar.
+ Não use o mesmo `jobRunAsUser` valor com várias filas, a menos que os trabalhos enviados para essas filas estejam dentro do mesmo limite de segurança.
+ Não defina a fila `jobRunAsUser` com o nome do usuário do sistema operacional com o qual o agente de trabalho é executado. Para saber o motivo, veja[Execute trabalhos como usuários dedicados do sistema operacional](job-run-as-user.md).
+ Conceda aos usuários da fila as permissões de sistema operacional menos privilegiadas necessárias para as cargas de trabalho de fila pretendidas. Certifique-se de que eles não tenham permissões de gravação do sistema de arquivos nos arquivos de programas do agente de trabalho ou em outro software compartilhado. 
+ Certifique-se de que somente o usuário root ou a `Administrator` conta ativada Windows possua e possa modificar os arquivos de programa do agente de trabalho. Linux
+ Em hosts de Linux trabalhadores, considere configurar uma `umask` substituição `/etc/sudoers` que permita ao usuário do agente de trabalho iniciar processos como usuários da fila. Essa configuração ajuda a garantir que outros usuários não possam acessar arquivos gravados na fila.
+ Restrinja as permissões ao DNS local, substitua os arquivos de configuração (`/etc/hosts`ativados Linux e `C:\Windows\system32\etc\hosts` ativadosWindows) e direcione tabelas nos sistemas operacionais do host do trabalhador, para que o tráfego do trabalhador para o Deadline Cloud não possa ser redirecionado.
+ Corrija regularmente o sistema operacional e todo o software instalado. Essa abordagem inclui software usado especificamente com o Deadline Cloud, como remetentes, adaptadores, agentes de trabalho, OpenJD pacotes e outros. 
+ Use senhas fortes para a Windows fila e `jobRunAsUser` alterne as senhas regularmente.
+ Conceda acesso menos privilegiado aos segredos da Windows senha e exclua os segredos não utilizados.
+ Não dê `jobRunAsUser` permissão à fila para agendar comandos para serem executados no futuro:
  + EmLinux, negue a essas contas o acesso a `cron` `at` e.
  + AtivadoWindows, negue a essas contas o acesso ao agendador de Windows tarefas.