Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

汽车、制造、医疗保健、机器人等行业在生产环境中扩展沉浸式解决方案时面临着更大的挑战。这是由于严格的安全性和数据主权要求,例如平衡平台架构的合规性、性能以及可持续和可控的云端成本之间的权衡。这些要求往往会阻碍public云端SaaS 解决方案的使用,因为它们包含宝贵的属性。
如果您的组织面临这些挑战,那么Unity Asset Manager的虚拟私有云可能是解决方案。
本文涵盖以下内容:
- 虚拟私有云和Unity Asset Manager概述
- 针对组织的内容孤岛和安全需求的解决方案
- Unity Asset Manager for Virtual Private Cloud 参考架构
- 定义项目和组织中的用户类型
传统实时3D交付框架面临的挑战
传统的实时3D交付框架是问题的根源,也是隐性成本的来源。Organizations投入大量资源开发沉浸式可视化和模拟技术,却遭遇重大操作障碍,从而削弱了其有效性。
当团队make定制需求,以创建高保真、准确的实时3D体验时,他们通常会在不同的系统和孤立的数据存储库之间穿梭,从而导致效率低下。这种碎片化导致开发人员花费过多时间searching最新数据集,而不是创造价值,最终导致项目交付延迟和成本增加。
自主开发解决方案的风险在于:难以在内部满足企业级安全policy,难以根据业务需求进行扩展,维护成本高,以及在(用作动词)构建原型阶段之后投资会急剧增加。
与此同时,这些团队往往难以证明其在缩放业务和满足安全policy具有有意义的投资回报率。从安全角度来看, Unity Asset Manager解决了仅与应该有权访问这些资源的人员共享资源的管理难题,而虚拟私有云则将对支持Unity Asset Manager 的整个基础架构和所包含的 IP 的访问限制在客户范围内。
未能纳入适当的数据安全和治理协议可能导致:completed的项目在 IT 安全团队代码块部署到生产环境时面临无法克服的障碍,将有前景的创新变成昂贵的概念原型,永远无法交付给最终用户。
如果企业从一开始就不遵守安全要求,就会发现自己拥有了技术上令人印象深刻但最终无法使用的3D解决方案,无法发挥其业务潜力。

3D交付框架示例
Unity Asset Manager for Virtual Private Cloud 可以帮助解决组织中的内容孤岛问题。
当组织缩放时,内容往往会分散在不同的团队、项目和存储系统之间,这可能会造成重大障碍。
以下是企业在应对这些主要痛点时遇到的一些问题:
-Asset发现:资源难以获取,导致团队不得不重新创建已经存在的内容,浪费时间和资源。
- 访问和协作:安全地共享资源、控制版本和管理权限,对管理员和艺术家来说都是一项负担。
- 互操作性:将资产转换为可在不同的 DCC 工具和3D软件中使用的格式可能是一个费力的手动过程。
-Asset跟踪:在资产的整个生命周期中管理许可证、版本和依赖项至关重要,但往往被忽视。

Unity 的端到端解决方案,用于连接、创建和部署
以下是Unity Asset Manager的核心支柱,旨在解决用户最迫切的痛点:
-Asset发现:利用强大的search功能、元数据筛选器和丰富的预览功能,立即查找资源。
- 丰富的资源预览:直接在浏览器中预览大型3D资源。
-资源管理:在资产的整个生命周期内,集中上传、分类、版本控制和管理资产及其许可证信息。
-Asset转型:使用集成的Asset Transformer驱动的管线自动生成不同的资产格式和变体,消除重复和繁琐的数据准备工作流程。
-Asset协作:利用跟踪资产status和协作的工具,简化创意评审和反馈流程。
- DCC互操作性:使用Unity Asset Manager、 Unity Pipeline Automation 和Unity Cloud Python SDK ,直接在 DCC 工具和游戏引擎中验证资源,从而缩短繁琐的手动工作流程。
- 安全和存储:部署在您自己的 AWS 或 Azure云端基础设施上,通过灵活的存储选项和耐用、抗变换、鲁棒性的安全功能实现最大程度的控制。
虚拟私有云从设计上就赋予您对数据和系统的完全控制权。
对于企业而言,属性是最重要的资产之一,因此,由于诸多原因,标准的public云端SaaS 产品并非总是可行,例如:
-数据和知识产权保护:许多公司都有严格的规定,禁止在共享的public云端基础设施上托管资产元数据。
数据主权:很多规定要求数据必须保留在指定的地理区域或国家内。由于publicUnity Asset Manager仅在美国提供服务,因此虚拟私有云可能是适合您的解决方案。
- 信息技术和成本战略:Organizations希望充分利用自身在云端基础设施方面的现有投资,避免系统冗余。
虚拟私有云是 Unity云端服务的改编版本,打包后可在客户自己的专用 AWS 或 Azure 环境中运行。它提供了一个集中式平台来管理整个资产生命周期,同时遵守严格的安全和控制要求。
整个解决方案部署在您的云端租户中,从设计上就赋予您对数据和系统的完全控制权。
参考架构 - 通过网络隔离在逻辑上分离工作负载
Unity Asset Manager for Private Cloud 的基本原则是让您保持控制权。该解决方案的核心是利用 Kubernetes 集群,使其能够根据需要自动缩放和缩减,从而在需求高峰期和低谷期保持性能。这种基于容器的方法还可以确保解决方案的可靠性、可移植性,并且在性能和质量方面提供一致的用户体验。

Unity Asset Manager for Virtual Private Cloud architecture
云端服务的架构负责处理持久化、缓存和处理:
计算
- 数据库
- 缓存
- 监控
为了确保可靠且可重复的设置, Unity Asset Manager for Private Cloud 使用每个云端平台的原生方法进行部署。
- 在 Azure 上,该解决方案以 Azure Marketplace 中的私有变量计划形式交付,从而简化了采购流程并启动了引导式配置过程。
有特殊需求的Organizations可以选择使用 Terraform 进行部署,以获得更大的灵活性和可定制性。
- 在 AWS 上,部署是通过 Unity 提供的 Terraform 脚本进行管理的,这些脚本可以自动配置所有必需的基础设施。
该平台部署在一个隔离的虚拟网络中,在逻辑上与其他工作负载隔离。API网关负责将授权流量智能地路由到相应的资源。但是,您可以根据组织的policy或偏好设置,灵活地决定如何将最终用户流量路由到网关。最常见的情况是,我们看到组织使用 VPN、对等互连、加载均衡和/或 Azure 专用Link/端点的某种组合。
安全性是Unity Asset Manager的核心设计原则之一。
单一登录 (SSO) 和基于角色的访问控制 (RBAC)
对于组织而言,单一登录 (SSO) 通过OpenID Connect (OIDC) 协议提供支持,允许用户使用其企业身份提供商(例如Microsoft Entra ID和Okta)进行身份验证。

基于 OpenID Connect (OIDC) 的单一登录 (SSO) 流程图
该系统还通过基于角色的访问Control(RBAC) 来强制执行最小权限原则,并根据Organization安全policy定期审查特权访问。
数据加密policy
客户数据采用强大的行业标准加密技术进行保护。客户还可以选项使用自己的加密密钥对数据进行加密。传输中的数据使用 TLS 1.2/1.3 的HTTPS进行保护,而静态数据(包括存储在数据库和备份中的数据)使用 AES-256 标准进行加密。
该解决方案集成了 Azure 关键点 Vault 或 AWS Secret 管理员 。该平台还支持并推荐轮换 SSO 应用程序客户端密钥的程序,作为一项安全最佳实践。
认证和标准
Unity为其公共云创建者服务(包括Asset Manager和Unity Pipeline Automation)维护了 SOC 2 Type 1 认证。相关上报可根据保密协议request查阅。
由于虚拟私有云上的软件与虚拟私有云上的软件相同,因此该版本也具备所有适用的安全措施。由于系统位于客户的租户端,因此可以实施定制的安全策略。
用户类型和角色
Unity Asset Manager 的核心是基于角色的访问 (RBAC) 系统,管理员可以为组织和项目定义指定的使用类型和角色。
为了控制对组织及其项目的访问,您可以为组织成员和项目成员分配用户类型和角色:
- 用户类型是成员在组织或项目中的默认权限。
-用户角色是成员在组织或项目中的额外权限。
这些用户类型包括:
-所有者:组织或项目内的最高权限关卡。
-用户:贡献和访问资源的标准权限。
项目角色会被分配特定的权限到某个席位,这些权限是针对指定的项目或组织的。例如,一个用户可能在一个项目中是Asset Manager查看者,而在另一个项目中是Asset Manager贡献者。


