Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

このウェブページは、お客様の便宜のために機械翻訳されたものです。翻訳されたコンテンツの正確性や信頼性は保証いたしかねます。翻訳されたコンテンツの正確性について疑問をお持ちの場合は、ウェブページの公式な英語版をご覧ください。
自動車、製造、医療、ロボット工学などの業界では、没入型ソリューションを生産環境全体にスケーリングする際に、より大きな課題に直面している。これは、厳しいセキュリティとデータ主権に関する要件、例えば、コンプライアンス、パフォーマンス、持続可能で管理可能なクラウドコストといったプラットフォームアーキテクチャのトレードオフのバランスを取る必要があるためです。これらの要件により、貴重な知的財産をパブリッククラウドSaaSソリューションで保護することが困難になる場合が多い。
もし貴社がこれらの課題に直面しているのであれば、 Unity Asset Manager向けの仮想プライベートクラウドが解決策となるかもしれません。
この記事では以下の内容を取り上げます。
- 仮想プライベートクラウドとUnity Asset Managerの概要
組織のコンテンツサイロとセキュリティ要件に対するソリューション
- Unity Asset Manager for Virtual Private Cloudのリファレンスアーキテクチャ
プロジェクトや組織におけるユーザータイプの定義
従来のリアルタイム3D配信フレームワークにおける課題
従来のリアルタイム3D配信フレームワークこそが、問題の始まりであり、隠れたコストが発生する場所である。組織は没入型の視覚化やシミュレーションの開発に多大なリソースを投資するものの、その効果を損なう重大な運用上の障害に直面することが多い。
チームが、高精細で正確なリアルタイム3D体験を作成するための特注依頼を行う場合、通常は異なるシステムや分断されたデータリポジトリを操作する必要があり、かなりの非効率性を招く。このような断片化により、開発者は価値創造に時間を費やすよりも、最新のデータセットを探すことに過剰な時間を費やすようになり、結果としてプロジェクトの納期遅延やコスト増加につながる。
自社開発ソリューションのリスクとしては、社内でエンタープライズグレードのセキュリティポリシーを満たすことの難しさ、ビジネスニーズに合わせてスケーリングの難しさ、高いメンテナンスコスト、プロトタイプ段階を超えた後の投資額の急激な増加などが挙げられます。
同時に、これらのチームは、スケールビジネスにおいてセキュリティポリシーを満たしつつ、有意義な投資対効果(ROI)を示すことにしばしば苦労する。セキュリティの観点から見ると、 Unity Asset Managerは、資産へのアクセス権限を持つ者のみと資産を共有するという課題を解決します。一方、Virtual Private Cloudは、 Unity Asset Managerをサポートするインフラストラクチャ全体と、その中に含まれる知的財産へのアクセスを顧客のみに制限します。
適切なデータセキュリティおよびガバナンスプロトコルを組み込まないと、完了したプロジェクトがITセキュリティチームによる本番環境へのデプロイのブロックによって克服不可能な障壁に直面し、有望なイノベーションがエンドユーザーにリーチことのない高価なコンセプトプロトタイプになってしまう可能性があります。
最初からセキュリティ要件を遵守しなければ、組織は技術的には優れているものの、最終的には実用的でない3Dソリューションを抱えることになり、ビジネス上の潜在能力を十分に発揮できないという事態に陥る。

3D配信フレームワークの例
Unity Asset Manager for Virtual Private Cloudは、組織内のコンテンツサイロの解消にヘルプ。
組織がスケールと、コンテンツはしばしば異なるチーム、プロジェクト、ストレージシステム間で断片化され、重大な障害となる可能性があります。
組織が抱えるキー課題は以下のとおりです。
- 資産発見:アセットを見つけるのが難しく、そのためチームは既に存在するコンテンツを再作成することになり、時間とリソースの無駄遣いにつながる。
- アクセスとコラボレーション:アセットを安全に共有し、バージョンを管理し、権限を管理することは、管理者にとってもアーティストにとっても負担となる。
- 相互運用性:アセットをさまざまなDCCツールや3Dソフトウェアで動作するように変換することは、手間のかかる手作業のプロセスになる場合があります。
- 資産追跡:資産のライフサイクル全体を通して、ライセンス、バージョン、および依存関係を管理することは非常に重要ですが、しばしば見落とされがちです。

Unityのエンドツーエンドソリューションは、接続、作成、デプロイを可能にします。
Unity Asset Managerは、ユーザーが抱える最も差し迫った課題を解決するために設計された、以下の主要な柱を備えています。
- 資産発見:強力な検索、メタデータフィルター、豊富なプレビュー機能で、アセットを瞬時に見つけることができます。
- 豊富なアセットプレビュー:ブラウザー上で大きな3Dアセットを直接プレビューできます。
- 資産運用管理:アセットとそのライセンス情報をライフライフサイクル全体にわたって一元的にアップロード、分類、バージョン管理、および管理します。
- 資産変革:統合されたAsset Transformer搭載パイプラインを使用して、さまざまなアセット形式とバリエーションを自動的に生成し、反復的で面倒なデータ準備ワークフローを排除します。
- アセットコラボレーション:アセットの状態追跡やコラボレーションのためのツールを活用して、クリエイティブなレビューとフィードバックを効率化しましょう。
- DCC相互運用性:Unity Asset Manager、 Unity Pipeline Automation、およびUnity Cloud Python SDKを使用して、DCCツールやゲームエンジン内でアセットを直接検証することで、面倒な手動ワークフローを短縮できます。
- セキュリティとストレージ:柔軟なストレージオプションと堅牢なセキュリティ機能を備え、最大限のコントロールするため、独自のAWSまたはAzureクラウドインフラストラクチャにデプロイしてください。
仮想プライベートクラウドは、設計上、データとシステムを完全にコントロールを提供します。
組織にとって最も重要な資産の一つは知的財産であり、そのため、以下のような様々な理由から、標準的なパブリッククラウドSaaSサービスは必ずしも適切とは限りません。
- データおよび知的財産の保護:多くの企業は、共有のパブリッククラウドインフラストラクチャ上でアセットメタデータをホストすることを禁止する厳しい規制を設けている。
- データ主権:データが特定の地理的地域または国内に留まることを義務付ける規定がしばしば存在する。Unity Asset Managerのパブリック版は米国のみで提供されているため、仮想プライベートクラウド(VPC)が最適なソリューションとなる可能性があります。
- ITおよびコスト戦略:組織は、自社のクラウドインフラストラクチャへの既存の投資を最大限に活用し、冗長なシステムを回避したいと考えている。
仮想プライベートクラウドは、Unityのクラウドサービスを改良したもので、クライアント専用のAWSまたはAzure環境内で実行できるようにパッケージ化されています。これは、厳しいセキュリティおよびコントロール要件を遵守しながら、アセットライフサイクル全体を管理するための集中型プラットフォームを提供する。
ソリューション全体はお客様のクラウドテナント内に展開されるため、設計上、お客様はデータとシステムを完全にコントロールできます。
リファレンスアーキテクチャ-ネットワーク分離によりワークロードを論理的に分離
Unity Asset Manager for Private Cloud の基本原則は、ユーザーがコントロールを維持できることです。このソリューションの中核はKubernetesクラスターを利用しており、需要の高い時期と低い時期の両方でパフォーマンスを維持するために、必要に応じて自動的にスケールアップおよびスケールダウンを行うことができます。このコンテナベースのアプローチにより、ソリューションの信頼性、移植性、そしてパフォーマンスと品質の面で一貫したユーザーエクスペリエンスが保証されます。

仮想プライベートクラウドアーキテクチャ向けUnity Asset Manager
クラウドサービスのアーキテクチャは、永続性、キャッシュ、および処理を処理します。
- 計算する
- データベース
- キャッシュ
- 監視
信頼性が高く再現性のあるセットアップを保証するため、 Unity Asset Manager for Private Cloudは、各クラウドプラットフォームにネイティブの方法を使用してデプロイされます。
Azure 上では、このソリューションは Azure Marketplace のプライベート プランとして提供されるため、調達が簡素化され、ガイド付きの設定プロセスが開始されます。
独自の要件を持つ組織は、より高い柔軟性とカスタマイズ性を得るために、Terraformを使用したデプロイを選択する場合があります。
AWS上では、Unityが提供するTerraformスクリプトを使用してデプロイをマネージ、必要なすべてのインフラストラクチャのプロビジョニングを自動化します。
このプラットフォームは、他のワークロードから論理的に分離された、隔離された仮想ネットワークに展開されます。APIゲートウェイは、承認されたトラフィックを適切なリソースにインテリジェントにルーティングする役割を担います。しかし、組織の方針や好みに応じて、エンドユーザーのトラフィックをゲートウェイにルーティングする方法を柔軟に決定できます。最も一般的なのは、VPN、ピアリング、ロードバランシング、および/またはAzureプライベートリンク/エンドポイントを組み合わせて使用する組織です。
セキュリティはUnity Asset Managerの中核的な設計原則です。
シングルサインオン(SSO)とロールベースアクセスコントロール(RBAC)
組織向けには、 OpenID Connect (OIDC)プロトコルを介したシングルサインオン(SSO)がサポートされており、ユーザーはMicrosoft Entra IDやOktaなどの企業IDプロバイダーで認証を行うことができます。

OpenID Connect (OIDC) を使用したシングルサインオン (SSO) フローの図
このシステムは、ロールベースアクセス制御(RBAC)を通じて最小権限の原則を徹底しており、特権アクセスは組織のセキュリティポリシーに従って定期的に見直されます。
データ暗号化ポリシー
お客様のデータは、業界標準の強力な暗号化を用いて保護されています。顧客は、独自の暗号化キーを使用してデータを暗号化するオプションもできます。転送中のデータはHTTPSとTLS 1.2/1.3を使用して保護され、データベースやバックアップに保存されているデータを含む保存データはAES-256規格を使用して暗号化されたます。
Azure Key VaultまたはAWS Secret Managerがソリューションに統合されています。このプラットフォームは、セキュリティ上のベストプラクティスとして、SSOアプリケーションのクライアントシークレットを定期的にローテーションする手順もサポートし、推奨しています。
認証と規格
Unityは、 Asset ManagerやUnity Pipeline Automationを含む、同社のパブリッククラウドクリエイターサービスについて、SOC 2 Type 1認証を維持しています。関連レポートは、リクエストに応じて秘密保持契約(NDA)に基づき閲覧可能です。
仮想プライベートクラウド上のソフトウェアは同一であるため、このバージョンにも適用されるすべてのセキュリティ対策が備わっています。顧客のテナント環境上に存在するため、個別のセキュリティポリシーを適用することが可能です。
ユーザーの種類と役割
Unity Asset Managerの中核となるのは、ロールベースアクセス(RBAC)システムであり、管理者は組織やプロジェクトごとに特定の利用タイプと役割を定義できます。
組織とそのプロジェクトへのアクセスをコントロールには、組織メンバーとプロジェクトメンバーにユーザータイプと役割を割り当てます。
- ユーザータイプは、組織またはプロジェクトにおけるメンバーのデフォルトの権限です。
-ユーザーロールとは、組織またはプロジェクトにおけるメンバーの追加権限のことです。
これらのユーザータイプには以下が含まれます。
- 所有者:組織またはプロジェクト内における最高レベルの権限。
-ユーザー:アセットの提供およびアクセスに関する標準的な権限。
プロジェクトロールとは、プロジェクトまたは組織に固有の権限を、各シートに割り当てる役割のことです。例えば、あるユーザーは、あるプロジェクトではAsset Managerの閲覧者であり、別のプロジェクトではAsset Managerの貢献者になることができます。
組織レベルのアクセス、プロジェクトレベルのアクセス、および役割に関する詳細については、ドキュメントを確認してください。


