Gestion des actifs 3D sécurisée et évolutive dans votre infrastructure avec Unity Asset Manager et Cloud Privé Virtuel

Les industries comme l'automobile, la fabrication, la santé, la robotique et d'autres, font face à des défis accrus en matière de mise à l'échelle des solutions immersives dans les environnements de production. Cela est dû à des exigences strictes en matière de sécurité et de souveraineté des données, telles que l'équilibre des compromis d'architecture de plateforme en matière de conformité, de performance et de coûts cloud durables et contrôlables. Ces exigences empêchent souvent l'utilisation de solutions SaaS cloud public pour leur propriété intellectuelle précieuse.
Si votre organisation est confrontée à ces défis, alors Cloud Privé Virtuel pour Unity Asset Manager pourrait être la solution.
Cet article couvre :
- Un aperçu du Cloud Privé Virtuel et de Unity Asset Manager
- Une solution pour les silos de contenu et les exigences de sécurité des organisations
- Architecture de référence de Unity Asset Manager pour Cloud Privé Virtuel
- Définir les types d'utilisateurs dans les projets et les organisations
Défis dans les cadres de livraison 3D en temps réel traditionnels
Le cadre de livraison 3D en temps réel traditionnel est là où les problèmes commencent et où les coûts cachés apparaissent. Les organisations investissent des ressources substantielles dans le développement de visualisations et de simulations immersives, pour se heurter ensuite à des obstacles opérationnels significatifs qui compromettent leur efficacité.
Lorsque les équipes font des demandes sur mesure pour créer des expériences 3D en temps réel de haute fidélité et précises, elles naviguent généralement à travers des systèmes disparates et des dépôts de données isolés, ce qui entraîne une inefficacité considérable. Cette fragmentation conduit les développeurs à passer un temps excessif à rechercher les ensembles de données les plus récents plutôt qu'à créer de la valeur, retardant finalement les livraisons de projets et augmentant les coûts.
Les risques des solutions auto-développées sont : la difficulté de répondre aux politiques de sécurité de niveau entreprise en interne, et en matière de mise à l'échelle vers les besoins commerciaux, des coûts de maintenance élevés, et un investissement augmentant fortement au-delà de la phase prototype.
Simultanément, ces équipes ont souvent du mal à démontrer un retour sur investissement significatif pour les affaires à grande échelle et à respecter la politique de sécurité. D'un point de vue sécurité, Unity Asset Manager résout le défi de la gestion du partage des actifs uniquement avec ceux qui devraient avoir accès aux actifs, tandis que le Cloud Privé Virtuel restreint l'accès à l'ensemble de l'infrastructure soutenant Unity Asset Manager et la propriété intellectuelle contenue uniquement au client.
Ne pas incorporer de protocoles de sécurité des données et de gouvernance appropriés peut entraîner : des projets achevés faisant face à des barrières insurmontables lorsque les équipes de sécurité informatique bloquent le déploiement dans les environnements de production, transformant des innovations prometteuses en prototypes de concepts coûteux qui n'atteignent jamais les utilisateurs finaux.
Sans respect des exigences de sécurité dès le départ, les organisations se retrouvent avec des solutions 3D techniquement impressionnantes mais finalement inutilisables qui échouent à réaliser leur potentiel commercial.

Un exemple d'un cadre de livraison 3D
Comment fonctionne le Cloud Privé Virtuel ?
Le Cloud Privé Virtuel est déployé directement dans l'environnement cloud dédié de votre organisation : Azure ou AWS. La solution offre toute la puissance de la gestion des actifs, de la transformation et des outils de collaboration de Unity tout en vous permettant de garder un contrôle exclusif sur vos données, votre infrastructure et votre posture de sécurité. Cela permet d'éliminer les silos de contenu sans compromettre la sécurité.
Unity Asset Manager pour le Cloud Privé Virtuel peut aider à résoudre les silos de contenu dans les organisations
Lorsque les organisations se développent, le contenu devient souvent fragmenté entre différentes équipes, projets et systèmes de stockage, ce qui peut créer des obstacles significatifs.
Voici quelques-uns des principaux points de douleur auxquels les organisations sont confrontées :
- Découverte des actifs : Les actifs sont difficiles à trouver, ce qui conduit les équipes à recréer du contenu qui existe déjà, gaspillant ainsi du temps et des ressources.
- Accès et collaboration : Partager des actifs en toute sécurité, contrôler les versions et gérer les autorisations devient un fardeau pour les administrateurs et les artistes.
- Interopérabilité : Transformer des actifs pour qu'ils fonctionnent avec différents outils DCC et logiciels 3D peut être un processus laborieux et manuel.
- Suivi des actifs : Gérer les licences, les versions et les dépendances tout au long du cycle de vie d'un actif est crucial, mais souvent négligé.

La solution de bout en bout de Unity pour connecter, créer et déployer
Voici les piliers fondamentaux de Unity Asset Manager conçus pour résoudre les points de douleur les plus pressants des utilisateurs :
- Découverte des actifs : Trouvez des actifs instantanément avec une recherche puissante, des filtres de métadonnées et des aperçus riches.
- Rich asset previews: Aperçu de grands actifs 3D directement dans votre navigateur.
- Asset management: Téléchargez, catégorisez, versionnez et gérez les actifs et leurs informations de licence tout au long de leur cycle de vie.
- Asset transformation: Générez automatiquement différents formats et variations d'actifs en utilisant un pipeline alimenté par Asset Transformer, éliminant ainsi les flux de travail de préparation de données répétitifs et fastidieux.
- Asset collaboration: Rationalisez la révision créative et les retours avec des outils pour suivre l'état des actifs et la collaboration.
- DCC interoperability: Validez les actifs directement dans les outils DCC et les moteurs de jeu pour raccourcir les flux de travail manuels pénibles avec Unity Asset Manager, Unity Pipeline Automation et le Unity Cloud Python SDK.
- Security and storage: Déployez sur votre propre infrastructure cloud AWS ou Azure pour un contrôle maximal avec des options de stockage flexibles et des fonctionnalités de sécurité robustes.
Le Cloud Privé Virtuel vous donne un contrôle exclusif sur vos données et systèmes par conception
Un des actifs les plus importants pour les organisations est la propriété intellectuelle, c'est pourquoi les offres SaaS cloud public standard ne sont pas toujours viables pour de nombreuses raisons, telles que :
- Data and IP protection: De nombreuses entreprises ont des réglementations strictes qui interdisent l'hébergement des métadonnées des actifs sur une infrastructure cloud publique partagée.
- Data sovereignty: Il existe souvent des mandats qui exigent que les données restent dans une région géographique ou un pays spécifique. Puisque le Unity Asset Manager public est uniquement basé aux États-Unis, le Cloud Privé Virtuel peut être la bonne solution pour vous.
- IT and cost strategy: Les organisations souhaitent tirer parti des investissements existants dans leur propre infrastructure cloud et éviter les systèmes redondants.
Le Cloud Privé Virtuel est une version adaptée des services cloud d'Unity, emballée pour fonctionner à l'intérieur de l'environnement AWS ou Azure dédié d'un client. Il fournit une plateforme centralisée pour gérer l'ensemble du cycle de vie des actifs tout en respectant les exigences strictes de sécurité et de contrôle.
L'ensemble de la solution est déployé au sein de votre locataire cloud, vous donnant un contrôle exclusif sur vos données et vos systèmes par conception.
Architecture de référence - Séparer logiquement les charges de travail avec isolation réseau
Le principe fondamental d'Unity Asset Manager pour le Cloud Privé est que vous maintenez le contrôle. Au cœur de la solution, un cluster Kubernetes est utilisé, lui permettant de s'adapter automatiquement à la hausse et à la baisse selon les besoins pour maintenir les performances pendant les périodes de forte et faible demande. Cette approche basée sur des conteneurs garantit également que la solution est fiable, portable, et que l'expérience utilisateur est cohérente en termes de performances et de qualité.

Architecture d'Unity Asset Manager pour le Cloud Privé Virtuel
L'architecture des services cloud gère la persistance, le caching et le traitement :
- Calcul
- Base de données
- Caching
- Surveillance
Pour garantir une configuration fiable et répétable, Unity Asset Manager pour le Cloud Privé est déployé en utilisant des méthodes natives à chaque plateforme cloud.
- Sur Azure, la solution est livrée en tant que plan privé dans le Marketplace Azure, ce qui simplifie l'approvisionnement et initie un processus de configuration guidée.
Les organisations ayant des exigences sur mesure peuvent choisir de déployer en utilisant Terraform pour plus de flexibilité et de personnalisation.
- Sur AWS, le déploiement est géré via des scripts Terraform fournis par Unity qui automatisent la fourniture de toute l'infrastructure requise.
La plateforme est déployée dans un réseau virtuel isolé, la séparant logiquement des autres charges de travail. Une passerelle API est responsable du routage intelligent du trafic autorisé vers les ressources appropriées. Mais vous avez la flexibilité de décider comment acheminer le trafic des utilisateurs finaux vers la passerelle, en fonction de la politique ou de la préférence de votre organisation. Le plus souvent, nous voyons des organisations utiliser une combinaison de VPN, de Peering, d'équilibrage de charge et/ou de liens/points de terminaison privés Azure.
La sécurité est un principe de conception fondamental de Unity Asset Manager.
Authentification unique (SSO) et contrôle d'accès basé sur les rôles (RBAC)
Pour les organisations, l'authentification unique (SSO) est prise en charge via OpenID Connect (OIDC) ou le protocole SAML 2.0, permettant aux utilisateurs de s'authentifier avec leur fournisseur d'identité d'entreprise, tel que Microsoft Entra ID et Okta.

Flux de connexion unique (SSO) avec diagramme OpenID-Connect (OIDC)
Le système applique également le principe du moindre privilège grâce au contrôle d'accès basé sur les rôles (RBAC), et l'accès privilégié est périodiquement examiné conformément à la politique de sécurité de l'organisation.
Politique de cryptage des données
Les données des clients sont protégées à l'aide d'un cryptage fort, conforme aux normes de l'industrie. Les clients ont également la possibilité de crypter leurs données en utilisant leurs propres clés de cryptage. Les données en transit sont sécurisées à l'aide de HTTPS avec TLS 1.2/1.3, tandis que les données au repos, y compris les données stockées dans des bases de données et des sauvegardes, sont cryptées selon la norme AES-256.
Azure Key Vault ou AWS Secret Manager sont intégrés à la solution. La plateforme prend également en charge et recommande une procédure pour faire tourner le secret client de l'application SSO comme meilleure pratique de sécurité.
Certifications et normes
Unity maintient une attestation SOC 2 Type 1 pour ses services de créateur de cloud public, y compris Asset Manager et Unity Pipeline Automation. Le rapport associé est disponible pour examen sous NDA sur demande.
Comme le logiciel est le même sur le Cloud Privé Virtuel, toutes les mesures de sécurité applicables sont également présentes dans cette version. Comme il est sur le locataire du client, il est possible d'appliquer des politiques de sécurité sur mesure.
Types d'utilisateurs et rôles
Au cœur de Unity Asset Manager se trouve un système de contrôle d'accès basé sur les rôles (RBAC) où les administrateurs peuvent définir des types d'utilisation et des rôles spécifiques pour les organisations et les projets.
Pour contrôler l'accès à une organisation et à ses projets, vous assignez des types d'utilisateur et des rôles aux membres de l'organisation et aux membres du projet :
- Le type d'utilisateur est les autorisations par défaut du membre dans l'organisation ou le projet.
- Les rôles des utilisateurs sont les autorisations supplémentaires du membre dans l'organisation ou le projet.
Ces types d'utilisateur incluent :
- Propriétaire : Niveau d'autorisation le plus élevé au sein d'une organisation ou d'un projet.
- Utilisateur : Autorisations standard pour contribuer et accéder aux actifs.
Les rôles de projet sont des autorisations assignées à un siège qui sont spécifiques aux projets ou à l'organisation. Par exemple, un utilisateur pourrait être un Visualiseur de Gestionnaire d'Actifs pour un projet et un Contributeur de Gestionnaire d'Actifs dans un projet différent.
Assurez-vous de consulter la documentation pour plus d'informations sur l'accès au niveau de l'organisation, l'accès au niveau du projet, et les rôles.
Obtenez l'e-book
Remplissez ce formulaire pour accéder à des informations et des solutions de pointe provenant d'experts de l'industrie


