Unity 자산 관리자 및 가상 사설 클라우드를 통해 인프라 내에서 안전하고 확장 가능한 3D 자산 관리

자동차, 제조, 의료, 로봇 공학 등과 같은 산업은 생산 환경 전반에 걸쳐 몰입형 솔루션을 확장하는 데 있어 더욱 심각한 도전에 직면해 있습니다. 이는 규정 준수, 성능, 지속 가능하고 통제 가능한 클라우드 비용의 플랫폼 아키텍처 트레이드오프를 균형 있게 유지하는 것과 같은 엄격한 보안 및 데이터 주권 요구 사항 때문입니다. 이러한 요구 사항은 종종 귀중한 지적 재산에 대해 공공 클라우드 SaaS 솔루션의 사용을 방지합니다.
귀하의 조직이 이러한 문제에 직면해 있다면 Unity Asset Manager를 위한 가상 사설 클라우드가 해결책이 될 수 있습니다.
이 기사는 다음을 다룹니다:
- 가상 사설 클라우드 및 Unity Asset Manager 개요
- 조직의 콘텐츠 사일로 및 보안 요구 사항에 대한 솔루션
- 가상 사설 클라우드를 위한 Unity Asset Manager 참조 아키텍처
- 프로젝트 및 조직에서 사용자 유형 정의
전통적인 실시간 3D 전달 프레임워크의 문제
전통적인 실시간 3D 전달 프레임워크에서 문제가 시작되고 숨겨진 비용이 발생합니다. 조직은 몰입형 시각화 및 시뮬레이션 개발에 상당한 자원을 투자하지만, 그 효과를 저해하는 중요한 운영 장애물에 직면하게 됩니다.
팀이 고충실도 및 정확한 실시간 3D 경험을 만들기 위해 맞춤형 요청을 할 때, 일반적으로 이질적인 시스템과 사일로화된 데이터 저장소를 탐색하게 되어 상당한 비효율성이 발생합니다. 이러한 단편화는 개발자가 가치를 창출하기보다는 최신 데이터 세트를 찾는 데 과도한 시간을 소비하게 하여 궁극적으로 프로젝트 납기를 지연시키고 비용을 증가시킵니다.
자체 개발 솔루션의 위험은: 내부적으로 기업 수준의 보안 정책을 충족하는 어려움, 비즈니스 요구에 맞춰 확장하는 데 높은 유지 관리 비용, 그리고 프로토타입 단계 이후 급격히 증가하는 투자입니다.
동시에 이러한 팀은 종종 대규모 비즈니스에 대한 의미 있는 ROI를 입증하고 보안 정책을 충족하는 데 어려움을 겪습니다. 보안 관점에서 Unity Asset Manager는 자산에 접근해야 하는 사람들과만 자산 공유를 관리하는 문제를 해결하며, 가상 사설 클라우드는 Unity Asset Manager를 지원하는 전체 인프라와 포함된 IP에 대한 접근을 고객에게만 제한합니다.
적절한 데이터 보안 및 거버넌스 프로토콜을 통합하지 않으면: IT 보안 팀이 생산 환경으로의 배포를 차단할 때 직면하는 극복할 수 없는 장벽이 있는 완료된 프로젝트가 발생하여 유망한 혁신이 최종 사용자에게 도달하지 못하는 비싼 개념 프로토타입으로 전환됩니다.
처음부터 보안 요구 사항을 준수하지 않으면 조직은 기술적으로 인상적이지만 궁극적으로 사용할 수 없는 3D 솔루션을 갖게 되어 비즈니스 잠재력을 실현하지 못하게 됩니다.

3D 전달 프레임워크의 예
가상 사설 클라우드를 위한 Unity Asset Manager는 조직의 콘텐츠 사일로 문제를 해결하는 데 도움을 줄 수 있습니다.
조직이 확장될 때, 콘텐츠는 종종 서로 다른 팀, 프로젝트 및 저장 시스템 간에 단편화되어 상당한 장애물을 초래할 수 있습니다.
조직이 어려움을 겪는 주요 문제는 다음과 같습니다:
- 자산 검색: 자산을 찾기 어려워 팀이 이미 존재하는 콘텐츠를 재생성하게 되어 시간과 자원을 낭비하게 됩니다.
- 접근 및 협업: 자산을 안전하게 공유하고, 버전을 제어하며, 권한을 관리하는 것은 관리자와 아티스트 모두에게 부담이 됩니다.
- 상호 운용성: 자산을 서로 다른 DCC 도구 및 3D 소프트웨어에서 작동하도록 변환하는 것은 힘든 수작업 과정이 될 수 있습니다.
- 자산 추적: 자산의 라이센스, 버전 및 종속성을 관리하는 것은 중요하지만 종종 간과됩니다.

연결, 생성 및 배포를 위한 Unity의 종단 간 솔루션
다음은 가장 시급한 사용자 문제를 해결하기 위해 설계된 Unity Asset Manager의 핵심 기둥입니다:
- 자산 검색: 강력한 검색, 메타데이터 필터 및 풍부한 미리 보기를 통해 자산을 즉시 찾을 수 있습니다.
- 풍부한 에셋 미리보기: 브라우저에서 대형 3D 에셋을 직접 미리 볼 수 있습니다.
- 에셋 관리: 에셋과 그 라이선스 정보를 중앙에서 업로드, 분류, 버전 관리 및 관리하여 게임 수명주기 전반에 걸쳐 관리합니다.
- 에셋 전환: 통합된 에셋 변환기 기반 파이프라인을 사용하여 다양한 에셋 형식과 변형을 자동으로 생성하여 반복적이고 지루한 데이터 준비 작업 흐름을 없앱니다.
- 에셋 협업: 에셋 상태 추적 및 협업을 위한 도구로 창의적인 검토 및 피드백을 간소화합니다.
- DCC 상호 운용성: Unity Asset Manager, Unity Pipeline Automation 및 Unity Cloud Python SDK를 사용하여 DCC 도구 및 게임 엔진 내에서 에셋을 직접 검증하여 고통스러운 수동 작업 흐름을 단축합니다.
- 보안 및 저장소: 유연한 저장 옵션과 강력한 보안 기능으로 최대한의 제어를 위해 자체 AWS 또는 Azure 클라우드 인프라에 배포합니다.
가상 사설 클라우드는 설계상 데이터와 시스템에 대한 독점적인 제어를 제공합니다.
조직에 가장 중요한 자산 중 하나는 지적 재산이며, 이는 표준 공용 클라우드 SaaS 제공이 여러 가지 이유로 항상 실행 가능하지 않은 이유입니다.
- 데이터 및 IP 보호: 많은 회사는 자산 메타데이터를 공유된 공용 클라우드 인프라에 호스팅하는 것을 금지하는 엄격한 규정을 가지고 있습니다.
- 데이터 주권: 데이터가 특정 지리적 지역이나 국가 내에 남아 있어야 한다는 요구 사항이 종종 있습니다. 공용 Unity Asset Manager가 미국 기반만 가능하므로 가상 사설 클라우드가 귀하에게 적합한 솔루션이 될 수 있습니다.
- IT 및 비용 전략: 조직은 기존 클라우드 인프라에 대한 투자를 활용하고 중복 시스템을 피하고자 합니다.
가상 사설 클라우드는 Unity의 클라우드 서비스의 조정된 버전으로, 클라이언트의 전용 AWS 또는 Azure 환경 내에서 실행되도록 패키징되었습니다. 전체 자산 수명주기를 관리할 수 있는 중앙 집중식 플랫폼을 제공하며, 엄격한 보안 및 제어 요구 사항을 준수합니다.
전체 솔루션은 귀하의 클라우드 테넌트 내에 배포되어, 설계상 귀하의 데이터와 시스템에 대한 독점적인 제어를 제공합니다.
참조 아키텍처 - 네트워크 격리를 통해 논리적으로 작업 부하를 분리합니다.
프라이빗 클라우드를 위한 Unity Asset Manager의 기본 원칙은 귀하가 제어를 유지하는 것입니다. 솔루션의 핵심은 Kubernetes 클러스터를 활용하여, 수요가 높거나 낮은 기간 동안 성능을 유지하기 위해 필요에 따라 자동으로 확장 및 축소할 수 있습니다. 이 컨테이너 기반 접근 방식은 솔루션이 신뢰할 수 있고, 이식 가능하며, 성능 및 품질 측면에서 사용자 경험이 일관되도록 보장합니다.

가상 사설 클라우드를 위한 Unity Asset Manager 아키텍처
클라우드 서비스의 아키텍처는 지속성, 캐싱 및 처리를 처리합니다:
- 컴퓨트
- 데이터베이스
- 캐싱
- 모니터링
신뢰할 수 있고 반복 가능한 설정을 보장하기 위해, 프라이빗 클라우드를 위한 Unity Asset Manager는 각 클라우드 플랫폼에 고유한 방법을 사용하여 배포됩니다.
- Azure에서는 솔루션이 Azure Marketplace의 개인 계획으로 제공되어 조달을 간소화하고 안내된 구성 프로세스를 시작합니다.
맞춤형 요구 사항이 있는 조직은 더 큰 유연성과 사용자 지정을 위해 Terraform을 사용하여 배포할 수 있습니다.
- AWS에서는 배포가 Unity에서 제공하는 Terraform 스크립트를 통해 관리되어 모든 필요한 인프라의 프로비저닝을 자동화합니다.
플랫폼은 격리된 가상 네트워크에 배포되어 다른 작업 부하와 논리적으로 분리됩니다. API 게이트웨이는 권한이 있는 트래픽을 적절한 리소스로 지능적으로 라우팅하는 역할을 합니다. 하지만 조직의 정책이나 선호도에 따라 최종 사용자 트래픽을 게이트웨이로 라우팅하는 방법을 결정할 수 있는 유연성이 있습니다. 가장 일반적으로, 우리는 조직들이 VPN, 피어링, 로드 밸런싱 및/또는 Azure 프라이빗 링크/엔드포인트의 조합을 사용하는 것을 보고 있습니다.
보안은 Unity Asset Manager의 핵심 설계 원칙입니다.
싱글 사인온(SSO) 및 역할 기반 액세스 제어(RBAC)
조직의 경우, 싱글 사인온(SSO)은 OpenID Connect(OIDC) 또는 SAML 2.0 프로토콜을 통해 지원되며, 사용자는 Microsoft Entra ID 및 Okta와 같은 기업 아이덴티티 제공자로 인증할 수 있습니다.

OpenID-Connect (OIDC) 다이어그램을 사용한 단일 로그인(SSO) 흐름
시스템은 또한 역할 기반 액세스 제어(RBAC)를 통해 최소 권한 원칙을 시행하며, 특권 액세스는 조직 보안 정책에 따라 주기적으로 검토됩니다.
데이터 암호화 정책
고객의 데이터는 강력하고 업계 표준의 암호화를 사용하여 보호됩니다. 고객은 또한 자신의 암호화 키를 사용하여 데이터를 암호화할 수 있는 옵션이 있습니다. 전송 중인 데이터는 TLS 1.2/1.3가 적용된 HTTPS를 사용하여 보호되며, 데이터베이스 및 백업에 저장된 데이터를 포함한 정지 중인 데이터는 AES-256 표준을 사용하여 암호화됩니다.
Azure Key Vault 또는 AWS Secret Manager가 솔루션과 통합되어 있습니다. 플랫폼은 또한 보안 모범 사례로서 SSO 애플리케이션의 클라이언트 비밀을 회전하는 절차를 지원하고 권장합니다.
인증 및 표준
Unity는 Asset Manager 및 Unity Pipeline Automation을 포함한 공공 클라우드 크리에이터 서비스에 대해 SOC 2 Type 1 인증을 유지합니다. 관련 보고서는 요청 시 NDA 하에 검토할 수 있습니다.
소프트웨어가 가상 사설 클라우드에서 동일하므로, 모든 적용 가능한 보안 조치도 이 버전에 존재합니다. 고객의 테넌트에 있기 때문에 맞춤형 보안 정책을 시행할 수 있습니다.
사용자 유형 및 역할
Unity Asset Manager의 핵심은 관리자가 조직 및 프로젝트에 대한 특정 사용 유형과 역할을 정의할 수 있는 역할 기반 액세스(RBAC) 시스템에 의해 구동됩니다.
조직 및 프로젝트에 대한 접근을 제어하기 위해, 조직 구성원 및 프로젝트 구성원에게 사용자 유형과 역할을 할당합니다:
- 사용자 유형은 조직 또는 프로젝트 내에서 구성원의 기본 권한입니다.
- 사용자 역할은 조직 또는 프로젝트 내에서 구성원의 추가 권한입니다.
이 사용자 유형에는 다음이 포함됩니다:
- 소유자: 조직 또는 프로젝트 내에서 가장 높은 수준의 권한입니다.
- 사용자: 자산에 기여하고 접근하기 위한 표준 권한입니다.
프로젝트 역할은 프로젝트 또는 조직에 특정한 좌석에 할당된 권한입니다. 예를 들어, 사용자는 한 프로젝트에서 자산 관리자 뷰어이고 다른 프로젝트에서 자산 관리자 기여자일 수 있습니다.
조직 수준 접근, 프로젝트 수준 접근 및 역할에 대한 추가 정보는 문서를 확인하세요.
전자책 다운로드
양식을 작성하고 업계 전문가들이 전하는 인사이트와 솔루션을 확인해 보세요


