AWS deadline-cloud medium security documentation change
Summary
Added Secrets Manager resource policy JSON examples for fleet access
Security assessment
Explicitly documents required IAM policies for secure secrets access. Adds security-critical permissions configuration (secretsmanager:GetSecretValue) for Windows credential management, preventing potential access failures.
Diff
diff --git a/deadline-cloud/latest/developerguide/manage-access-windows-secrets.md b/deadline-cloud/latest/developerguide/manage-access-windows-secrets.md index c8ce17fd9..1e07f9114 100644 --- a//deadline-cloud/latest/developerguide/manage-access-windows-secrets.md +++ b//deadline-cloud/latest/developerguide/manage-access-windows-secrets.md @@ -38,0 +39,17 @@ Deadline Cloud fleets require access to the `jobRunAsUser` password stored in th + { + "Version" : "2012-10-17", + "Statement" : [ + { + "Effect" : "Allow", + "Principal" : { + "AWS" : "FLEET_ROLE_ARN" + }, + "Action": [ + "secretsmanager:GetSecretValue" + ], + "Resource" : "*" + } + ] + } + + @@ -51,0 +69,17 @@ When a fleet no longer requires access to a queue, remove access to the password + { + "Version" : "2012-10-17", + "Statement" : [ + { + "Effect" : "Allow", + "Principal" : { + "AWS" : "FLEET_ROLE_ARN" + }, + "Action": [ + "secretsmanager:GetSecretValue" + ], + "Resource" : "*" + } + ] + } + +