Безопасное и масштабируемое управление 3D-ресурсами в вашей инфраструктуре с помощью Unity Asset Manager и виртуального частного облака

Dec 10, 2025
Unity Asset Manager

Отрасли, такие как автомобилестроение, производство, здравоохранение, робототехника и другие, сталкиваются с повышенными трудностями при масштабировании погружающих решений в производственных средах. Это связано с строгими требованиями к безопасности и суверенитету данных, такими как балансировка архитектурных компромиссов платформы в отношении соблюдения норм, производительности и устойчивых и контролируемых затрат на облачные услуги. Эти требования часто препятствуют использованию облачных SaaS-решений для их ценного интеллектуального имущества.

Если ваша организация сталкивается с этими проблемами, то Виртуальное частное облако для Unity Asset Manager может быть решением.

В этой статье рассматривается:

- Обзор Виртуального частного облака и Unity Asset Manager

- Решение для контентных силосов и требований безопасности организаций

- Архитектура ссылок Unity Asset Manager для Виртуального частного облака

- Определение типов пользователей в проектах и организациях

Проблемы в традиционных рамках доставки реального времени 3D

Традиционная рамка доставки реального времени 3D — это место, где начинаются проблемы и возникают скрытые затраты. Организации инвестируют значительные ресурсы в разработку погружающих визуализаций и симуляций, только чтобы столкнуться с серьезными операционными препятствиями, которые подрывают их эффективность.

Когда команды делают индивидуальные запросы на создание высококачественных и точных 3D-опытов в реальном времени, они обычно перемещаются через разрозненные системы и изолированные репозитории данных, что вызывает значительную неэффективность. Эта фрагментация приводит к тому, что разработчики тратят чрезмерное время на поиск самых актуальных наборов данных, а не на создание ценности, что в конечном итоге задерживает поставки проектов и увеличивает затраты.

Риски самостоятелно разработанных решений заключаются в трудности соблюдения внутренней политики безопасности корпоративного уровня и в масштабировании в соответствии с потребностями бизнеса, высоких затратах на обслуживание и резком увеличении инвестиций за пределами стадии прототипа.

В то же время эти команды часто испытывают трудности с демонстрацией значительной отдачи от инвестиций для бизнеса в масштабе и соблюдением политики безопасности. С точки зрения безопасности, Unity Asset Manager решает задачу управления совместным использованием активов только с теми, кто должен иметь доступ к активам, в то время как Виртуальное частное облако ограничивает доступ ко всей инфраструктуре, поддерживающей Unity Asset Manager, и содержащемуся интеллектуальному имуществу только для клиента.

Невозможность внедрить надлежащие протоколы безопасности данных и управления может привести к тому, что завершенные проекты столкнутся с непреодолимыми барьерами, когда команды ИТ-безопасности блокируют развертывание в производственные среды, превращая многообещающие инновации в дорогие концептуальные прототипы, которые никогда не достигают конечных пользователей.

Без соблюдения требований безопасности с самого начала организации оказываются с технически впечатляющими, но в конечном итоге непригодными 3D-решениями, которые не могут реализовать свой бизнес-потенциал.


Пример рамки доставки 3D

Пример рамки доставки 3D

Как работает Виртуальное Частное Облако?

Виртуальное Частное Облако разворачивается непосредственно в выделенной облачной среде вашей организации: Azure или AWS. Решение предлагает всю мощь управления активами Unity, трансформации и инструментов сотрудничества, при этом вы сохраняете исключительный контроль над своими данными, инфраструктурой и безопасностью. Это приводит к устранению контентных силосов без ущерба для безопасности.

Unity Asset Manager для Виртуального Частного Облака может помочь решить проблемы с контентными силосами в организациях

Когда организации масштабируются, контент часто фрагментируется между различными командами, проектами и системами хранения, что может создать значительные препятствия.

Вот некоторые из ключевых проблем, с которыми сталкиваются организации:

- Обнаружение активов: Активы трудно найти, и это приводит к тому, что команды воссоздают контент, который уже существует, тратя время и ресурсы.

- Доступ и сотрудничество: Безопасное совместное использование активов, контроль версий и управление разрешениями становятся бременем как для администраторов, так и для художников.

- Совместимость: Преобразование активов для работы с различными инструментами DCC и 3D-программами может быть трудоемким, ручным процессом.

- Отслеживание активов: Управление лицензиями, версиями и зависимостями на протяжении всего жизненного цикла актива имеет критическое значение, но часто игнорируется.

Конечное решение Unity для подключения, создания и развертывания

Конечное решение Unity для подключения, создания и развертывания

Вот основные столпы Unity Asset Manager, разработанные для решения наиболее актуальных проблем пользователей:

- Обнаружение активов: Найдите активы мгновенно с помощью мощного поиска, фильтров метаданных и богатых предварительных просмотров.

- Богатые предварительные просмотры активов: Предварительный просмотр крупных 3D-активов непосредственно в вашем браузере.

- Управление активами: Централизованная загрузка, категоризация, версия и управление активами и их лицензионной информацией на протяжении всего их жизненного цикла.

- Преобразование активов: Автоматически генерируйте различные форматы и вариации активов с помощью интегрированного потока, управляемого Asset Transformer, устраняя повторяющиеся и утомительные рабочие процессы подготовки данных.

- Сотрудничество по активам: Упрощайте креативный обзор и обратную связь с инструментами для отслеживания статуса активов и сотрудничества.

- Взаимодействие DCC: Проверяйте активы непосредственно в инструментах DCC и игровых движках, чтобы сократить болезненные ручные рабочие процессы с помощью Unity Asset Manager, Unity Pipeline Automation и Unity Cloud Python SDK.

- Безопасность и хранение: Развертывание на вашей собственной облачной инфраструктуре AWS или Azure для максимального контроля с гибкими вариантами хранения и надежными функциями безопасности.

Виртуальная частная облачная сеть предоставляет вам эксклюзивный контроль над вашими данными и системами по умолчанию

Одним из самых важных активов для организаций является интеллектуальная собственность, поэтому стандартные предложения SaaS в публичном облаке не всегда жизнеспособны по множеству причин, таких как:

- Защита данных и интеллектуальной собственности: Многие компании имеют строгие правила, которые запрещают размещение метаданных активов на общей публичной облачной инфраструктуре.

- Суверенитет данных: Часто существуют требования, которые требуют, чтобы данные оставались в пределах определенного географического региона или страны. Поскольку публичный Unity Asset Manager доступен только в США, Виртуальная частная облачная сеть может быть правильным решением для вас.

- ИТ-стратегия и стратегия затрат: Организации хотят использовать существующие инвестиции в свою облачную инфраструктуру и избегать избыточных систем.

Виртуальная частная облака - это адаптированная версия облачных услуг Unity, упакованная для работы внутри собственного выделенного окружения AWS или Azure клиента. Она предоставляет централизованную платформу для управления всем жизненным циклом активов, соблюдая строгие требования к безопасности и контролю.

Всё решение развернуто в вашем облачном арендаторе, предоставляя вам эксклюзивный контроль над вашими данными и системами по умолчанию.

Референсная архитектура - Логически разделяйте рабочие нагрузки с сетевой изоляцией

Основной принцип Unity Asset Manager для частного облака заключается в том, что вы сохраняете контроль. В своей основе решение использует кластер Kubernetes, что позволяет ему автоматически масштабироваться вверх и вниз по мере необходимости для поддержания производительности в периоды высокого и низкого спроса. Этот контейнерный подход также обеспечивает надежность решения, его портативность и согласованность пользовательского опыта в терминах производительности и качества.

Unity Asset Manager для архитектуры виртуального частного облака

Unity Asset Manager для архитектуры виртуального частного облака

Архитектура облачных услуг обрабатывает постоянство, кэширование и обработку:

- Вычисления

- База данных

- Кэширование

- Мониторинг

Чтобы обеспечить надежную и повторяемую настройку, Unity Asset Manager для частного облака развертывается с использованием методов, характерных для каждой облачной платформы.

- В Azure решение предоставляется как частный план в Azure Marketplace, что упрощает закупку и инициирует процесс настройки с руководством.

Организации с индивидуальными требованиями могут выбрать развертывание с использованием Terraform для большей гибкости и настройки.

- В AWS развертывание управляется с помощью скриптов Terraform, предоставленных Unity, которые автоматизируют предоставление всей необходимой инфраструктуры.

Платформа развернута в изолированной виртуальной сети, логически отделяя её от других рабочих нагрузок. API-шлюз отвечает за интеллектуальную маршрутизацию авторизованного трафика к соответствующим ресурсам. Но у вас есть гибкость в том, как направлять трафик конечных пользователей к шлюзу, в зависимости от политики или предпочтений вашей организации. Чаще всего мы видим, что организации используют комбинацию VPN, пиринга, балансировки нагрузки и/или Azure Private Link/конечных точек.

Безопасность является основным принципом проектирования Unity Asset Manager.

Единый вход (SSO) и управление доступом на основе ролей (RBAC)

Для организаций поддерживается единый вход (SSO) через OpenID Connect (OIDC) или протокол SAML 2.0, позволяя пользователям аутентифицироваться с помощью их корпоративного поставщика удостоверений, такого как Microsoft Entra ID и Okta.

Схема потока единого входа (SSO) с OpenID-Connect (OIDC)

Схема потока единого входа (SSO) с OpenID-Connect (OIDC)

Система также обеспечивает принцип наименьших привилегий через управление доступом на основе ролей (RBAC), и привилегированный доступ периодически пересматривается в соответствии с политикой безопасности организации.


Политика шифрования данных

Данные клиентов защищены с использованием надежного шифрования, соответствующего отраслевым стандартам. Клиенты также имеют возможность шифровать свои данные, используя собственные ключи шифрования. Данные в пути защищены с использованием HTTPS с TLS 1.2/1.3, в то время как данные в покое, включая данные, хранящиеся в базах данных и резервных копиях, шифруются с использованием стандарта AES-256.

Azure Key Vault или AWS Secret Manager интегрированы с решением. Платформа также поддерживает и рекомендует процедуру ротации клиентского секрета приложения SSO как лучшую практику безопасности.

Сертификации и стандарты

Unity поддерживает аттестацию SOC 2 Type 1 для своих услуг Public Cloud Creator, включая Asset Manager и Unity Pipeline Automation. Связанный отчет доступен для просмотра по запросу на условиях NDA.

Поскольку программное обеспечение одинаково на виртуальном частном облаке, все применимые меры безопасности также присутствуют в этой версии. Поскольку это на арендатора клиента, возможно применять индивидуальные политики безопасности.


Типы пользователей и роли

В своей основе Unity Asset Manager работает на системе управления доступом на основе ролей (RBAC), где администраторы могут определять конкретные типы использования и роли для организаций и проектов.

Чтобы контролировать доступ к организации и ее проектам, вы назначаете типы пользователей и роли членам организации и проектам:

- Тип пользователя - это стандартные разрешения участника в организации или проекте.

- Роли пользователей - это дополнительные разрешения участника в организации или проекте.

Эти Типы пользователей включают:

- Владелец: Наивысший уровень разрешений в организации или проекте.

- Пользователь: Стандартные разрешения для участия и доступа к активам.

Роли проекта назначают разрешения для места, которые специфичны для проектов или организации. Например, пользователь может быть Просмотрщиком Менеджера Активов для одного проекта и Участником Менеджера Активов в другом проекте.

Обязательно ознакомьтесь с документацией для получения дополнительной информации о доступе на уровне организации, доступе на уровне проекта и ролях.

Откройте для себя инструменты

Читать книгу

Заполните эту форму, чтобы получить доступ к передовым идеям и решениям от экспертов отрасли