Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

이 웹페이지는 이해를 돕기 위해 기계 번역으로 제공됩니다. 기계 번역으로 제공되는 콘텐츠에 대한 정확도나 신뢰도는 보장되지 않습니다. 번역된 콘텐츠의 정확도에 관해 의문이 있는 경우 웹페이지의 공식 영어 원문을 참고해 주시기 바랍니다.
자동차, 제조, 헬스케어, 로봇 공학 등과 같은 산업들은 생산 환경 전반에 몰입형 솔루션을 확장하는 데 있어 더욱 큰 어려움에 직면하고 있습니다. 이는 규정 준수, 성능, 지속 가능하고 제어 가능한 클라우드 비용의 플랫폼 아키텍처 트레이드오프 균형과 같은 엄격한 보안 및 데이터 주권 요구 사항 DUE. 이러한 요구 사항들은 종종 귀중한 지적 재산권으로 인해 퍼블릭 클라우드 SaaS 솔루션의 사용을 방해합니다.
귀하의 조직이 이러한 문제에 직면하고 있다면, Unity Asset Manager용 가상 사설 클라우드가 해결책일 수 있습니다.
이 기사는 다음을 다룹니다:
가상 사설 클라우드 및 Unity Asset Manager 개요
조직의 콘텐츠 사일로 및 보안 요구 사항에 대한 해결책
가상 사설 클라우드 참조 아키텍처를 위한 Unity Asset Manager
프로젝트 및 조직에서 사용자 유형 정의하기
전통적인 실시간 3D 전송 프레임워크의 과제
전통적인 실시간 3D 전송 프레임워크에서 문제가 시작되고 숨겨진 비용이 발생합니다. 조직들은 몰입형 시각화 및 시뮬레이션 개발에 막대한 자원을 투자하지만, 그 효과를 저해하는 중대한 운영상의 장애물에 부딪히곤 합니다.
팀들이 고충실도 및 정확한 실시간 3D 경험을 만들기 위해 맞춤형 요청을 할 때, 일반적으로 서로 다른 시스템과 사일로화된 데이터 저장소를 거치게 되어 상당한 비효율성을 초래합니다. 이러한 파편화는 개발자들이 가치를 창출하는 대신 최신 데이터셋을 찾는 데 과도한 시간을 소비하게 만들고, 궁극적으로 프로젝트 납기를 지연시키고 비용을 증가시킵니다.
자체 개발 솔루션의 위험 요소는 다음과 같습니다. 내부적으로 엔터프라이즈급 보안 정책을 충족시키기 어렵다는 점, 비즈니스 요구사항에 맞춰 확장할 때 발생하는 높은 유지보수 비용, 그리고 프로토타입 단계를 넘어설수록 급격히 증가하는 투자 비용입니다.
동시에 이러한 팀들은 대규모 비즈니스에서 의미 있는 ROI를 입증하고 보안 정책을 충족하는 데 어려움을 겪는 경우가 많습니다. 보안 관점에서 볼 때, Unity Asset Manager 자산에 접근해야 하는 사람들과만 자산을 공유하는 문제를 해결하는 반면, 가상 사설 클라우드(VPC)는 Unity Asset Manager 포함된 IP를 지원하는 전체 인프라에 대한 접근을 고객에게만 제한합니다.
적절한 데이터 보안 및 거버넌스 프로토콜을 통합하지 못하면 다음과 같은 결과를 리드 수 있습니다. IT 보안팀이 프로덕션 환경 Deployment 차단하면서 유망한 혁신이 최종 사용자에게 도달하지 못하는 값비싼 개념 프로토타입으로 변모하는, 극복할 수 없는 장벽에 직면한 완료된 프로젝트.
처음부터 보안 요구 사항을 준수하지 않으면, 조직들은 기술적으로 인상적이지만 궁극적으로 사용 불가능하며 비즈니스 잠재력을 제공하지 못하는 3D 솔루션을 갖게 됩니다.

3D 배송 프레임워크의 예시
가상 사설 클라우드용 Unity Asset Manager 조직 내 콘텐츠 사일로 해결에 도움을 줄 수 있습니다.
조직이 확장될 때 콘텐츠가 서로 다른 팀, 프로젝트 및 저장 시스템 간에 파편화되는 경우가 많으며 이는 상당한 장애물을 만들 수 있습니다.
조직들이 어려움을 겪는 주요 문제점들입니다:
- 에셋 검색: 자산을 찾기 어렵고, 이로 인해 팀들이 이미 존재하는 콘텐츠를 재창조하게 되어 시간과 자원을 낭비합니다.
- 접근 및 협업: 자산을 안전하게 공유하고, 버전을 제어하며, 권한을 관리하는 것은 관리자와 아티스트 모두에게 부담이 됩니다.
- 상호 호환성: 다양한 DCC 도구 및 3D 소프트웨어에서 작동하도록 에셋을 변환하는 것은 수고스럽고 수동적인 과정일 수 있습니다.
- 자산 추적: 자산의 수명 주기 전반에 걸쳐 라이선스, 버전 및 종속성을 관리하는 것은 매우 중요하지만 종종 간과됩니다.

Unity 연결, 생성 및 배포를 위한 엔드투엔드 솔루션
Unity Asset Manager의 핵심 기둥은 가장 시급한 사용자 고충을 해결하기 위해 설계되었습니다:
- 에셋 검색: 강력한 검색, 메타데이터 필터 및 풍부한 미리보기를 통해 에셋을 즉시 찾으세요.
- 풍부한 에셋 미리보기: 브라우저에서 대용량 3D 에셋을 직접 미리보세요.
- 에셋 관리: 자산 및 라이선스 정보 수명 주기 전반에 걸쳐 중앙에서 업로드, 분류, 버전 관리 및 관리합니다.
- 에셋 전환: 통합된 Asset Transformer-powered pipeline을 사용하여 다양한 에셋 형식과 변형을 자동으로 생성하여 반복적이고 지루한 데이터 준비 워크플로우를 제거합니다.
- 자산 협업: 자산 상태 추적 및 협업을 위한 도구를 사용하여 창의적인 검토 및 피드백을 간소화하세요.
- DCC 상호 호환성: Unity Asset Manager, Unity Pipeline Automation, 그리고 Unity Cloud Python SDK를 사용하여 DCC 도구 및 게임 엔진 내에서 에셋을 직접 검증하여 고통스러운 수동 워크플로우를 단축하세요.
- 보안 및 저장: 최대 제어력을 위해 자체 AWS 또는 Azure 클라우드 인프라에 배포하고, 유연한 스토리지 옵션과 강력한 보안 기능을 활용하십시오.
가상 프라이빗 클라우드는 설계상 데이터와 시스템에 대한 독점적인 제어 권한을 제공합니다.
조직에게 가장 중요한 자산 중 하나는 지적 재산이며, 이 때문에 표준 퍼블릭 클라우드 SaaS 제공 서비스가 다음과 같은 여러 가지 이유로 항상 실행 가능한 것은 아닙니다.
- 데이터 및 IP 보호: 많은 회사들이 공유된 공개 클라우드 인프라에 자산 메타데이터를 호스팅하는 것을 금지하는 엄격한 규정을 가지고 있습니다.
- 데이터 주권: 데이터가 특정 지리적 영역이나 국가 내에 머물러야 한다는 의무 사항이 종종 있습니다. 공개 Unity Asset Manager 미국 기반이기 때문에, 가상 사설 클라우드가 적절한 해결책이 될 수 있습니다.
- IT 및 비용 전략: 조직들은 자체 클라우드 인프라에 대한 기존 투자를 활용하고 중복 시스템을 피하고자 합니다.
가상 프라이빗 클라우드는 Unity 클라우드 서비스를 각 클라이언트의 전용 AWS 또는 Azure 환경 내에서 실행되도록 패키징한 변형 버전입니다. 엄격한 보안 및 제어 요구 사항을 준수하면서 전체 자산 수명 주기를 관리하기 위한 중앙 집중식 플랫폼을 제공합니다.
전체 솔루션은 귀하의 클라우드 테넌트 내에 배포되어 설계상 데이터와 시스템에 대한 독점적인 제어 권한을 제공합니다.
참조 아키텍처 - 네트워크 격리를 통해 워크로드를 논리적으로 분리
프라이빗 클라우드를 위한 Unity Asset Manager 기본 원칙은 통제권을 유지하는 것입니다. 본질적으로 이 솔루션은 쿠버네티스 클러스터를 활용하여 높은 수요와 낮은 수요 기간 동안 성능을 유지하기 위해 필요에 따라 자동으로 확장 및 축소할 수 있습니다. 이 컨테이너 기반 접근 방식은 또한 솔루션이 안정적이고, 이식성이 있으며, 성능과 품질 측면에서 사용자 경험이 일관되도록 보장합니다.

가상 사설 클라우드 아키텍처를 위한 Unity Asset Manager
클라우드 서비스의 아키텍처는 영속성, 캐싱 및 처리를 처리합니다.
계산하다
데이터베이스
캐싱
- 모니터링
안정적이고 반복 가능한 설정을 보장하기 위해 Unity Asset Manager for Private Cloud는 각 클라우드 플랫폼 고유의 방식으로 배포됩니다.
Azure에서 이 솔루션은 Azure Marketplace의 프라이빗 플랜으로 제공되어 조달을 간소화하고 가이드 구성 프로세스를 시작합니다.
맞춤형 요구사항이 있는 조직은 더 큰 유연성과 사용자 정의를 위해 Terraform을 사용하여 배포하는 것을 선택할 수 있습니다.
AWS에서 Deployment Unity 제공하는 Terraform 스크립트를 통해 관리되며, 이 스크립트가 필요한 모든 인프라 프로비저닝을 자동화합니다.
플랫폼은 격리된 가상 네트워크에 배포되어 다른 워크로드와 논리적으로 분리됩니다. API 게이트웨이는 승인된 트래픽을 적절한 리소스로 지능적으로 라우팅하는 역할을 합니다. 하지만 귀사의 정책이나 선호도에 따라 최종 사용자 트래픽을 게이트웨이로 라우팅하는 방법을 결정할 유연성이 있습니다. 가장 흔하게는 조직들이 VPN, 피어링, 로드 밸런싱 및/또는 Azure Private Link/엔드포인트의 조합을 사용하는 것을 볼 수 있습니다.
보안은 Unity Asset Manager 핵심 설계 원칙입니다.
싱글 사인온(SSO) 및 역할 기반 접근 제어(RBAC)
조직의 경우, OpenID Connect(OIDC) 프로토콜을 통해 싱글 사인온(SSO)을 지원하며, 사용자는 Microsoft Entra ID 및 Okta와 같은 기업 ID 공급자를 통해 인증할 수 있습니다.

OpenID-Connect (OIDC)를 사용한 싱글 사인온(SSO) 흐름 다이어그램
시스템은 또한 역할 기반 접근 제어(RBAC)를 통해 최소 권한 원칙을 시행하며, 특권 접근은 조직 보안 정책에 따라 주기적으로 검토됩니다.
데이터 암호화 정책
고객 데이터는 강력하고 업계 표준의 암호화 사용하여 보호됩니다. 고객들은 자체 암호화 키를 사용하여 데이터를 암호화할 수도 있습니다. 전송 중인 데이터는 TLS 1.2/1.3을 사용하는 HTTPS로 보호되며, 데이터베이스 및 백업에 저장된 데이터를 포함한 저장 데이터는 AES-256 표준을 사용하여 암호화됩니다.
Azure Key Vault 또는 AWS Secret Manager가 솔루션에 통합되어 있습니다. 해당 플랫폼은 보안 모범 사례로서 SSO 애플리케이션의 클라이언트 비밀을 주기적으로 변경하는 절차를 지원하고 권장합니다.
인증 및 표준
Unity Asset Manager 및 Unity 파이프라인 자동화를 포함한 퍼블릭 클라우드 크리에이터 서비스에 대해 SOC 2 Type 1 인증을 유지하고 있습니다. 관련 보고서는 요청 시 NDA 하에 검토 가능합니다.
소프트웨어가 가상 사설 클라우드에서 동일하므로, 모든 적용 가능한 보안 조치도 이 버전에 포함되어 있습니다. 고객의 테넌트에 있으므로 맞춤형 보안 정책을 적용할 수 있습니다.
사용자 유형 및 역할
Unity Asset Manager 핵심은 관리자가 조직 및 프로젝트에 대한 특정 사용 유형과 역할을 정의할 수 있는 역할 기반 접근 제어(RBAC) 시스템으로 구동됩니다.
조직 및 프로젝트에 대한 액세스를 제어하려면 조직 구성원과 프로젝트 구성원에게 사용자 유형 및 역할을 할당합니다.
- 사용자 유형은 조직 또는 프로젝트의 멤버 기본 권한입니다.
- 사용자 역할은 조직 또는 프로젝트 내에서 멤버가 가지는 추가 권한입니다.
이 User types에는 다음이 포함됩니다:
- Owner: 조직 또는 프로젝트 내에서 가장 높은 수준의 권한.
- 자산 기여 및 액세스에 대한 표준 권한
프로젝트 역할은 프로젝트 또는 조직에 특정한 권한을 좌석에 할당합니다. 예를 들어, 사용자는 한 프로젝트에서는 Asset Manager Viewer이고 다른 프로젝트에서는 Asset Manager Contributor일 수 있습니다.
organization-level access, project-level access, 및 roles에 대한 자세한 내용은 문서를 확인하십시오.


