Безопасное и масштабируемое управление 3D-ресурсами в вашей инфраструктуре с помощью Unity Asset Manager и виртуального частного облака

Отрасли, такие как автомобилестроение, производство, здравоохранение, робототехника и другие, сталкиваются с повышенными трудностями при масштабировании погружающих решений в производственных средах. Это связано с строгими требованиями к безопасности и суверенитету данных, такими как балансировка архитектурных компромиссов платформы в отношении соблюдения норм, производительности и устойчивых и контролируемых затрат на облачные услуги. Эти требования часто препятствуют использованию облачных SaaS-решений для их ценного интеллектуального имущества.
Если ваша организация сталкивается с этими проблемами, то Виртуальное частное облако для Unity Asset Manager может быть решением.
В этой статье рассматривается:
- Обзор Виртуального частного облака и Unity Asset Manager
- Решение для контентных силосов и требований безопасности организаций
- Архитектура ссылок Unity Asset Manager для Виртуального частного облака
- Определение типов пользователей в проектах и организациях
Проблемы в традиционных рамках доставки реального времени 3D
Традиционная рамка доставки реального времени 3D — это место, где начинаются проблемы и возникают скрытые затраты. Организации инвестируют значительные ресурсы в разработку погружающих визуализаций и симуляций, только чтобы столкнуться с серьезными операционными препятствиями, которые подрывают их эффективность.
Когда команды делают индивидуальные запросы на создание высококачественных и точных 3D-опытов в реальном времени, они обычно перемещаются через разрозненные системы и изолированные репозитории данных, что вызывает значительную неэффективность. Эта фрагментация приводит к тому, что разработчики тратят чрезмерное время на поиск самых актуальных наборов данных, а не на создание ценности, что в конечном итоге задерживает поставки проектов и увеличивает затраты.
Риски самостоятелно разработанных решений заключаются в трудности соблюдения внутренней политики безопасности корпоративного уровня и в масштабировании в соответствии с потребностями бизнеса, высоких затратах на обслуживание и резком увеличении инвестиций за пределами стадии прототипа.
В то же время эти команды часто испытывают трудности с демонстрацией значительной отдачи от инвестиций для бизнеса в масштабе и соблюдением политики безопасности. С точки зрения безопасности, Unity Asset Manager решает задачу управления совместным использованием активов только с теми, кто должен иметь доступ к активам, в то время как Виртуальное частное облако ограничивает доступ ко всей инфраструктуре, поддерживающей Unity Asset Manager, и содержащемуся интеллектуальному имуществу только для клиента.
Невозможность внедрить надлежащие протоколы безопасности данных и управления может привести к тому, что завершенные проекты столкнутся с непреодолимыми барьерами, когда команды ИТ-безопасности блокируют развертывание в производственные среды, превращая многообещающие инновации в дорогие концептуальные прототипы, которые никогда не достигают конечных пользователей.
Без соблюдения требований безопасности с самого начала организации оказываются с технически впечатляющими, но в конечном итоге непригодными 3D-решениями, которые не могут реализовать свой бизнес-потенциал.

Пример рамки доставки 3D
Как работает Виртуальное Частное Облако?
Виртуальное Частное Облако разворачивается непосредственно в выделенной облачной среде вашей организации: Azure или AWS. Решение предлагает всю мощь управления активами Unity, трансформации и инструментов сотрудничества, при этом вы сохраняете исключительный контроль над своими данными, инфраструктурой и безопасностью. Это приводит к устранению контентных силосов без ущерба для безопасности.
Unity Asset Manager для Виртуального Частного Облака может помочь решить проблемы с контентными силосами в организациях
Когда организации масштабируются, контент часто фрагментируется между различными командами, проектами и системами хранения, что может создать значительные препятствия.
Вот некоторые из ключевых проблем, с которыми сталкиваются организации:
- Обнаружение активов: Активы трудно найти, и это приводит к тому, что команды воссоздают контент, который уже существует, тратя время и ресурсы.
- Доступ и сотрудничество: Безопасное совместное использование активов, контроль версий и управление разрешениями становятся бременем как для администраторов, так и для художников.
- Совместимость: Преобразование активов для работы с различными инструментами DCC и 3D-программами может быть трудоемким, ручным процессом.
- Отслеживание активов: Управление лицензиями, версиями и зависимостями на протяжении всего жизненного цикла актива имеет критическое значение, но часто игнорируется.

Конечное решение Unity для подключения, создания и развертывания
Вот основные столпы Unity Asset Manager, разработанные для решения наиболее актуальных проблем пользователей:
- Обнаружение активов: Найдите активы мгновенно с помощью мощного поиска, фильтров метаданных и богатых предварительных просмотров.
- Богатые предварительные просмотры активов: Предварительный просмотр крупных 3D-активов непосредственно в вашем браузере.
- Управление активами: Централизованная загрузка, категоризация, версия и управление активами и их лицензионной информацией на протяжении всего их жизненного цикла.
- Преобразование активов: Автоматически генерируйте различные форматы и вариации активов с помощью интегрированного потока, управляемого Asset Transformer, устраняя повторяющиеся и утомительные рабочие процессы подготовки данных.
- Сотрудничество по активам: Упрощайте креативный обзор и обратную связь с инструментами для отслеживания статуса активов и сотрудничества.
- Взаимодействие DCC: Проверяйте активы непосредственно в инструментах DCC и игровых движках, чтобы сократить болезненные ручные рабочие процессы с помощью Unity Asset Manager, Unity Pipeline Automation и Unity Cloud Python SDK.
- Безопасность и хранение: Развертывание на вашей собственной облачной инфраструктуре AWS или Azure для максимального контроля с гибкими вариантами хранения и надежными функциями безопасности.
Виртуальная частная облачная сеть предоставляет вам эксклюзивный контроль над вашими данными и системами по умолчанию
Одним из самых важных активов для организаций является интеллектуальная собственность, поэтому стандартные предложения SaaS в публичном облаке не всегда жизнеспособны по множеству причин, таких как:
- Защита данных и интеллектуальной собственности: Многие компании имеют строгие правила, которые запрещают размещение метаданных активов на общей публичной облачной инфраструктуре.
- Суверенитет данных: Часто существуют требования, которые требуют, чтобы данные оставались в пределах определенного географического региона или страны. Поскольку публичный Unity Asset Manager доступен только в США, Виртуальная частная облачная сеть может быть правильным решением для вас.
- ИТ-стратегия и стратегия затрат: Организации хотят использовать существующие инвестиции в свою облачную инфраструктуру и избегать избыточных систем.
Виртуальная частная облака - это адаптированная версия облачных услуг Unity, упакованная для работы внутри собственного выделенного окружения AWS или Azure клиента. Она предоставляет централизованную платформу для управления всем жизненным циклом активов, соблюдая строгие требования к безопасности и контролю.
Всё решение развернуто в вашем облачном арендаторе, предоставляя вам эксклюзивный контроль над вашими данными и системами по умолчанию.
Референсная архитектура - Логически разделяйте рабочие нагрузки с сетевой изоляцией
Основной принцип Unity Asset Manager для частного облака заключается в том, что вы сохраняете контроль. В своей основе решение использует кластер Kubernetes, что позволяет ему автоматически масштабироваться вверх и вниз по мере необходимости для поддержания производительности в периоды высокого и низкого спроса. Этот контейнерный подход также обеспечивает надежность решения, его портативность и согласованность пользовательского опыта в терминах производительности и качества.

Unity Asset Manager для архитектуры виртуального частного облака
Архитектура облачных услуг обрабатывает постоянство, кэширование и обработку:
- Вычисления
- База данных
- Кэширование
- Мониторинг
Чтобы обеспечить надежную и повторяемую настройку, Unity Asset Manager для частного облака развертывается с использованием методов, характерных для каждой облачной платформы.
- В Azure решение предоставляется как частный план в Azure Marketplace, что упрощает закупку и инициирует процесс настройки с руководством.
Организации с индивидуальными требованиями могут выбрать развертывание с использованием Terraform для большей гибкости и настройки.
- В AWS развертывание управляется с помощью скриптов Terraform, предоставленных Unity, которые автоматизируют предоставление всей необходимой инфраструктуры.
Платформа развернута в изолированной виртуальной сети, логически отделяя её от других рабочих нагрузок. API-шлюз отвечает за интеллектуальную маршрутизацию авторизованного трафика к соответствующим ресурсам. Но у вас есть гибкость в том, как направлять трафик конечных пользователей к шлюзу, в зависимости от политики или предпочтений вашей организации. Чаще всего мы видим, что организации используют комбинацию VPN, пиринга, балансировки нагрузки и/или Azure Private Link/конечных точек.
Безопасность является основным принципом проектирования Unity Asset Manager.
Единый вход (SSO) и управление доступом на основе ролей (RBAC)
Для организаций поддерживается единый вход (SSO) через OpenID Connect (OIDC) или протокол SAML 2.0, позволяя пользователям аутентифицироваться с помощью их корпоративного поставщика удостоверений, такого как Microsoft Entra ID и Okta.

Схема потока единого входа (SSO) с OpenID-Connect (OIDC)
Система также обеспечивает принцип наименьших привилегий через управление доступом на основе ролей (RBAC), и привилегированный доступ периодически пересматривается в соответствии с политикой безопасности организации.
Политика шифрования данных
Данные клиентов защищены с использованием надежного шифрования, соответствующего отраслевым стандартам. Клиенты также имеют возможность шифровать свои данные, используя собственные ключи шифрования. Данные в пути защищены с использованием HTTPS с TLS 1.2/1.3, в то время как данные в покое, включая данные, хранящиеся в базах данных и резервных копиях, шифруются с использованием стандарта AES-256.
Azure Key Vault или AWS Secret Manager интегрированы с решением. Платформа также поддерживает и рекомендует процедуру ротации клиентского секрета приложения SSO как лучшую практику безопасности.
Сертификации и стандарты
Unity поддерживает аттестацию SOC 2 Type 1 для своих услуг Public Cloud Creator, включая Asset Manager и Unity Pipeline Automation. Связанный отчет доступен для просмотра по запросу на условиях NDA.
Поскольку программное обеспечение одинаково на виртуальном частном облаке, все применимые меры безопасности также присутствуют в этой версии. Поскольку это на арендатора клиента, возможно применять индивидуальные политики безопасности.
Типы пользователей и роли
В своей основе Unity Asset Manager работает на системе управления доступом на основе ролей (RBAC), где администраторы могут определять конкретные типы использования и роли для организаций и проектов.
Чтобы контролировать доступ к организации и ее проектам, вы назначаете типы пользователей и роли членам организации и проектам:
- Тип пользователя - это стандартные разрешения участника в организации или проекте.
- Роли пользователей - это дополнительные разрешения участника в организации или проекте.
Эти Типы пользователей включают:
- Владелец: Наивысший уровень разрешений в организации или проекте.
- Пользователь: Стандартные разрешения для участия и доступа к активам.
Роли проекта назначают разрешения для места, которые специфичны для проектов или организации. Например, пользователь может быть Просмотрщиком Менеджера Активов для одного проекта и Участником Менеджера Активов в другом проекте.
Обязательно ознакомьтесь с документацией для получения дополнительной информации о доступе на уровне организации, доступе на уровне проекта и ролях.
Читать книгу
Заполните эту форму, чтобы получить доступ к передовым идеям и решениям от экспертов отрасли


