Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

Para tu comodidad, tradujimos esta página mediante traducción automática. No podemos garantizar la precisión ni la confiabilidad del contenido traducido. Si tienes alguna duda sobre la precisión del contenido traducido, consulta la versión oficial en inglés de la página web.
Industrias como la automotriz, la manufacturera, la sanitaria, la robótica y otras, se enfrentan a mayores desafíos a la hora de escalar soluciones inmersivas en entornos de producción. Esto se debe a los estrictos requisitos de seguridad y soberanía de los datos, como el equilibrio entre las ventajas y desventajas de la arquitectura de la plataforma en cuanto al cumplimiento normativo, el rendimiento y los costes de la nube sostenibles y controlables. Estos requisitos suelen impedir el uso de soluciones SaaS en la nube pública debido a su valiosa propiedad intelectual.
Si su organización se enfrenta a estos desafíos, la nube privada virtual para Unity Asset Manager podría ser la solución.
Este artículo trata sobre:
- Descripción general de la nube privada virtual y Unity Asset Manager
- Una solución para los silos de contenido y los requisitos de seguridad de las organizaciones.
- Arquitectura de referencia de Unity Asset Manager para nube privada virtual
- Definir los tipos de usuarios en proyectos y organizaciones.
Desafíos en los marcos de entrega 3D tradicionales en tiempo real
El marco tradicional de entrega 3D en tiempo real es donde comienzan los problemas y surgen los costos ocultos. Las organizaciones invierten importantes recursos en el desarrollo de visualizaciones y simulaciones inmersivas, solo para encontrarse con obstáculos operativos significativos que socavan su eficacia.
Cuando los equipos realizan solicitudes personalizadas para crear experiencias 3D en tiempo real de alta fidelidad y precisión, normalmente tienen que navegar por sistemas dispares y repositorios de datos aislados, lo que provoca una considerable ineficiencia. Esta fragmentación provoca que los desarrolladores dediquen demasiado tiempo a buscar los conjuntos de datos más recientes en lugar de generar valor, lo que en última instancia retrasa la entrega de los proyectos y aumenta los costes.
Los riesgos de las soluciones desarrolladas internamente son: la dificultad de cumplir con la política de seguridad de nivel empresarial a nivel interno y de escalar para satisfacer las necesidades del negocio, los altos costos de mantenimiento y el fuerte aumento de la inversión más allá de la etapa de prototipo.
Al mismo tiempo, estos equipos a menudo tienen dificultades para demostrar un retorno de la inversión significativo para el negocio a gran escala y para cumplir con las políticas de seguridad. Desde el punto de vista de la seguridad, Unity Asset Manager resuelve el problema de gestionar el uso compartido de activos únicamente con aquellos que deberían tener acceso a ellos, mientras que Virtual Private Cloud restringe el acceso a toda la infraestructura que da soporte a Unity Asset Manager y a la propiedad intelectual contenida únicamente al cliente.
No incorporar protocolos adecuados de seguridad y gobernanza de datos puede conllevar que proyectos finalizados se enfrenten a barreras insuperables cuando los equipos de seguridad informática bloqueen su implementación en entornos de producción, transformando innovaciones prometedoras en costosos prototipos conceptuales que nunca llegan a los usuarios finales.
Si no se cumplen los requisitos de seguridad desde el principio, las organizaciones se encuentran con soluciones 3D técnicamente impresionantes pero, en última instancia, inutilizables, que no logran aprovechar su potencial comercial.

Un ejemplo de un marco de entrega 3D
¿Cómo funciona la nube privada virtual?
La nube privada virtual se implementa directamente en el entorno de nube dedicado de su organización: Azure o AWS . Esta solución ofrece toda la potencia de las herramientas de gestión de activos, transformación y colaboración de Unity, al tiempo que usted conserva el control exclusivo sobre sus datos, infraestructura y postura de seguridad. Esto permite eliminar los silos de contenido sin comprometer la seguridad.
Unity Asset Manager para Virtual Private Cloud puede ayudar a resolver los problemas de silos de contenido en las organizaciones.
Cuando las organizaciones crecen, el contenido suele fragmentarse entre diferentes equipos, proyectos y sistemas de almacenamiento, lo que puede generar obstáculos importantes.
Estos son algunos de los principales problemas con los que luchan las organizaciones:
- Descubrimiento de activos : Resulta difícil encontrar los recursos necesarios, lo que lleva a que los equipos tengan que recrear contenido que ya existe, desperdiciando tiempo y recursos.
- Acceso y colaboración : Compartir recursos de forma segura, controlar las versiones y gestionar los permisos se convierte en una carga tanto para los administradores como para los artistas.
- Interoperabilidad : Adaptar los recursos para que funcionen en diferentes herramientas DCC y programas de modelado 3D puede ser un proceso laborioso y manual.
- Seguimiento de activos : Gestionar las licencias, las versiones y las dependencias a lo largo del ciclo de vida de un activo es fundamental, pero a menudo se pasa por alto.

La solución integral de Unity para conectar, crear y desplegar
Estos son los pilares fundamentales de Unity Asset Manager , diseñados para resolver los problemas más acuciantes de los usuarios:
- Descubrimiento de activos: Encuentra recursos al instante con una potente función de búsqueda, filtros de metadatos y vistas previas detalladas.
- Vistas previas detalladas de los recursos : Visualiza previsualizaciones de grandes modelos 3D directamente en tu navegador.
- Gestión de activos: Cargue, categorice, versione y gestione de forma centralizada los activos y su información de licencia a lo largo de todo su ciclo de vida.
- Transformación de activos: Genere automáticamente diferentes formatos y variaciones de activos mediante un flujo de trabajo integrado basado en Asset Transformer , eliminando los procesos repetitivos y tediosos de preparación de datos.
- Colaboración en materia de activos: Optimiza la revisión y la retroalimentación creativa con herramientas para el seguimiento del estado de los recursos y la colaboración .
- Interoperabilidad DCC: Valida los recursos directamente dentro de las herramientas DCC y los motores de juegos para acortar los tediosos flujos de trabajo manuales con Unity Asset Manager, Unity Pipeline Automation y el SDK de Python de Unity Cloud .
- Seguridad y almacenamiento: Implemente la solución en su propia infraestructura en la nube de AWS o Azure para obtener el máximo control con opciones de almacenamiento flexibles y sólidas funciones de seguridad.
La nube privada virtual le brinda control exclusivo sobre sus datos y sistemas desde el diseño.
Uno de los activos más importantes para las organizaciones es la propiedad intelectual, razón por la cual las ofertas estándar de SaaS en la nube pública no siempre son viables por numerosas razones, tales como:
- Protección de datos y propiedad intelectual : Muchas empresas tienen regulaciones estrictas que prohíben alojar metadatos de activos en infraestructuras de nube pública compartida.
- Soberanía de datos : Con frecuencia existen normativas que exigen que los datos permanezcan dentro de una región geográfica o país específico. Dado que la versión pública de Unity Asset Manager solo está disponible en EE. UU., la nube privada virtual (VPN) puede ser la solución adecuada para usted.
- Estrategia de TI y de costes: Las organizaciones desean aprovechar las inversiones existentes en su propia infraestructura en la nube y evitar sistemas redundantes.
Virtual Private Cloud es una versión adaptada de los servicios en la nube de Unity, empaquetada para ejecutarse dentro del entorno dedicado de AWS o Azure del propio cliente. Proporciona una plataforma centralizada para gestionar todo el ciclo de vida de los activos, cumpliendo al mismo tiempo con los estrictos requisitos de seguridad y control.
La solución completa se implementa dentro de su cuenta en la nube, lo que le brinda un control exclusivo sobre sus datos y sus sistemas desde el diseño.
Arquitectura de referencia: separar lógicamente las cargas de trabajo con aislamiento de red.
El principio fundamental de Unity Asset Manager para la nube privada es que usted mantenga el control. En esencia, la solución utiliza un clúster de Kubernetes, lo que le permite escalar automáticamente hacia arriba y hacia abajo según sea necesario para mantener el rendimiento durante períodos de alta y baja demanda. Este enfoque basado en contenedores también garantiza que la solución sea fiable, portátil y que la experiencia del usuario sea coherente en términos de rendimiento y calidad.

Unity Asset Manager para arquitectura de nube privada virtual
La arquitectura de los servicios en la nube gestiona la persistencia, el almacenamiento en caché y el procesamiento:
- Calcular
- Base de datos
- Almacenamiento en caché
- Seguimiento
Para garantizar una configuración fiable y repetible, Unity Asset Manager para Private Cloud se implementa utilizando métodos propios de cada plataforma en la nube.
- En Azure, la solución se ofrece como un plan privado en Azure Marketplace, lo que simplifica la adquisición e inicia un proceso de configuración guiada.
Las organizaciones con requisitos específicos pueden optar por implementar sus soluciones utilizando Terraform para obtener mayor flexibilidad y personalización.
- En AWS, el despliegue se gestiona mediante scripts de Terraform proporcionados por Unity que automatizan el aprovisionamiento de toda la infraestructura necesaria.
La plataforma se implementa en una red virtual aislada, separándola lógicamente de otras cargas de trabajo. Una puerta de enlace API se encarga de enrutar de forma inteligente el tráfico autorizado a los recursos adecuados. Pero usted tiene la flexibilidad de decidir cómo enrutar el tráfico de los usuarios finales hacia la puerta de enlace, según la política o las preferencias de su organización. Lo más habitual es que las organizaciones utilicen alguna combinación de VPN, interconexión (Peering), equilibrio de carga y/o Azure Private Link/puntos de conexión.
La seguridad es un principio de diseño fundamental de Unity Asset Manager.
Inicio de sesión único (SSO) y control de acceso basado en roles (RBAC)
Para las organizaciones, el inicio de sesión único (SSO) es compatible mediante el protocolo OpenID Connect (OIDC), lo que permite a los usuarios autenticarse con su proveedor de identidad corporativa, como Microsoft Entra ID y Okta .

Diagrama de flujo de inicio de sesión único (SSO) con OpenID-Connect (OIDC)
El sistema también aplica el principio de mínimo privilegio mediante el control de acceso basado en roles (RBAC), y el acceso privilegiado se revisa periódicamente de acuerdo con la política de seguridad de la organización.
Política de cifrado de datos
Los datos de los clientes están protegidos mediante un cifrado robusto que cumple con los estándares de la industria. Los clientes también tienen la opción de cifrar sus datos utilizando sus propias claves de cifrado. Los datos en tránsito están protegidos mediante HTTPS con TLS 1.2/1.3, mientras que los datos en reposo, incluidos los almacenados en bases de datos y copias de seguridad, están cifrados mediante el estándar AES-256.
Azure Key Vault o AWS Secret Manager están integrados en la solución. La plataforma también admite y recomienda un procedimiento para rotar el secreto del cliente de la aplicación SSO como buena práctica de seguridad.
Certificaciones y estándares
Unity mantiene la certificación SOC 2 Tipo 1 para sus servicios Public Cloud Creator, incluidos Asset Manager y Unity Pipeline Automation. El informe correspondiente está disponible para su consulta bajo un acuerdo de confidencialidad previa solicitud.
Dado que el software es el mismo en la nube privada virtual, todas las medidas de seguridad aplicables también están presentes en esta versión. Dado que la responsabilidad recae en el inquilino del cliente, es posible aplicar políticas de seguridad personalizadas.
Tipos de usuario y roles
En esencia, Unity Asset Manager funciona mediante un sistema de acceso basado en roles (RBAC, por sus siglas en inglés), donde los administradores pueden definir tipos de uso y roles específicos para organizaciones y proyectos.
Para controlar el acceso a una organización y sus proyectos, se asignan tipos de usuario y roles a los miembros de la organización y a los miembros del proyecto:
- El tipo de usuario son los permisos predeterminados del miembro en la organización o proyecto.
- Los roles de usuario son los permisos adicionales que tiene un miembro dentro de la organización o proyecto.
Estos tipos de usuario incluyen:
- Dueño : Nivel más alto de permisos dentro de una organización o proyecto.
- Usuario : Permisos estándar para contribuir y acceder a los recursos.
Los roles de proyecto tienen asignados permisos a un puesto que son específicos de los proyectos o de la organización. Por ejemplo, un usuario podría ser Visor del Asset Manager para un proyecto y Colaborador del Asset Manager en otro proyecto diferente.
Asegúrese de consultar la documentación para obtener más información sobre el acceso a nivel de organización , el acceso a nivel de proyecto y los roles .


