Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

Dec 10, 2025
Unity Asset Manager

Эта веб-страница была переведена с помощью машинного перевода для вашего удобства. Мы не можем гарантировать точность или надежность переведенного контента. Если у вас есть вопросы о точности переведенного контента, обращайтесь к официальной английской версии веб-страницы.

Такие отрасли, как автомобильная промышленность, производство, здравоохранение, робототехника и другие, сталкиваются с повышенными трудностями при масштабировании иммерсивных решений в производственных средах. Это обусловлено строгими требованиями к безопасности и суверенитету данных, такими как балансирование компромиссов в архитектуре платформы между соответствием нормативным требованиям, производительностью и устойчивыми и контролируемыми затратами на облачные вычисления. Эти требования часто препятствуют использованию облачных SaaS-решений для защиты ценной интеллектуальной собственности, принадлежащей их владельцам.

Если ваша организация сталкивается с этими проблемами, то виртуальное частное облако для Unity Asset Manager может стать решением.

В данной статье рассматриваются следующие вопросы:

- Обзор виртуального частного облака и Unity Asset Manager

- Решение для устранения разрозненности контента и удовлетворения требований к безопасности в организациях.

- Unity Asset Manager для эталонной архитектуры виртуального частного облака

- Определение типов пользователей в проектах и ​​организациях

Проблемы, возникающие в традиционных системах доставки 3D в реальном времени.

Проблемы и скрытые издержки начинаются именно в традиционной системе доставки 3D в реальном времени. Организации вкладывают значительные ресурсы в разработку иммерсивных визуализаций и симуляций, но сталкиваются со значительными операционными препятствиями, которые подрывают их эффективность.

Когда команды обращаются с индивидуальными запросами на создание высококачественных и точных 3D моделей в реальном времени, они, как правило, работают с разрозненными системами и изолированными хранилищами данных, что приводит к значительной неэффективности. Такая фрагментация приводит к тому, что разработчики тратят чрезмерное время на поиск самых актуальных наборов данных вместо того, чтобы создавать ценность, что в конечном итоге задерживает реализацию проектов и увеличивает затраты.

Риски, связанные с разработкой собственных решений, заключаются в следующем: сложности с обеспечением соответствия корпоративной политике безопасности внутри компании и масштабированием в соответствии с потребностями бизнеса, высокие затраты на техническое обслуживание и резкое увеличение инвестиций после стадии прототипа.

Одновременно с этим, этим командам часто сложно продемонстрировать ощутимую окупаемость инвестиций для бизнеса в масштабах предприятия и при этом соответствовать политике безопасности. С точки зрения безопасности, Unity Asset Manager решает проблему управления доступом к ресурсам только для тех, кто должен иметь к ним доступ, в то время как виртуальное частное облако ограничивает доступ ко всей инфраструктуре, поддерживающей Unity Asset Manager , и содержащейся в ней интеллектуальной собственности только для клиента.

Несоблюдение надлежащих протоколов безопасности и управления данными может привести к следующим последствиям: завершенные проекты сталкиваются с непреодолимыми препятствиями, когда группы ИТ-безопасности блокируют развертывание в производственных средах; перспективные инновации превращаются в дорогостоящие концептуальные прототипы, которые никогда не доходят до конечных пользователей.

Без соблюдения требований безопасности с самого начала организации получают технически впечатляющие, но в конечном итоге непригодные для использования 3D решения, которые не оправдывают свой бизнес-потенциал.


Пример структуры для 3D доставки

Пример структуры для 3D доставки

Как работает виртуальное частное облако?

Виртуальное частное облако развертывается непосредственно в выделенной облачной среде вашей организации: Azure или AWS . Данное решение предоставляет все возможности инструментов Unity для управления активами, их преобразования и совместной работы, сохраняя при этом эксклюзивный контроль над вашими данными, инфраструктурой и уровнем безопасности. Это позволяет устранить разрозненность контента без ущерба для безопасности.

Unity Asset Manager для виртуального частного облака может помочь решить проблему разрозненности контента в организациях.

При масштабировании организаций контент часто фрагментируется между различными командами, проектами и системами хранения, что может создавать значительные препятствия.

Вот некоторые из ключевых проблем, с которыми сталкиваются организации:

- Обнаружение активов : Найти необходимые ресурсы сложно, что приводит к тому, что команды заново создают уже существующий контент, тратя время и ресурсы впустую.

- Доступ и сотрудничество : Обеспечение безопасного обмена ресурсами, контроль версий и управление правами доступа становятся обременительными как для администраторов, так и для художников.

- Взаимодействие : Преобразование объектов для работы в различных инструментах DCC и 3D программах может быть трудоемким процессом, выполняемым вручную.

- Отслеживание активов : Управление лицензиями, версиями и зависимостями на протяжении всего жизненного цикла ресурса имеет решающее значение, но часто упускается из виду.

Комплексное решение Unity для подключения, создания и развертывания.

Комплексное решение Unity для подключения, создания и развертывания.

Вот основные принципы работы Unity Asset Manager , призванные решить наиболее актуальные проблемы пользователей:

- Обнаружение активов: Мгновенно находите ресурсы благодаря мощному поиску, фильтрам метаданных и расширенному предварительному просмотру.

- Расширенный предварительный просмотр ресурсов : Просматривайте крупные 3D модели прямо в браузере.

- Управление активами: Централизованная загрузка, категоризация, версионирование и управление активами и информацией об их лицензиях на протяжении всего жизненного цикла.

- Преобразование активов: Автоматическое создание различных форматов и вариантов активов с помощью интегрированного конвейера на базе Asset Transformer позволяет исключить повторяющиеся и утомительные процессы подготовки данных.

- Совместная работа с активами: Упростите процесс рецензирования и обратной связи с помощью инструментов отслеживания статуса материалов и совместной работы .

- Совместимость с DCC: Проверяйте ресурсы непосредственно в инструментах DCC и игровых движках, чтобы сократить трудоемкие ручные процессы с помощью Unity Asset Manager, Unity Pipeline Automation и Unity Cloud Python SDK .

- Безопасность и хранение: Развертывайте приложение на собственной облачной инфраструктуре AWS или Azure для максимального контроля, используя гибкие варианты хранения данных и надежные функции безопасности.

Виртуальное частное облако (VPN) по своей сути предоставляет вам эксклюзивный контроль над вашими данными и системами.

Одним из важнейших активов для организаций является интеллектуальная собственность, поэтому стандартные облачные SaaS-предложения не всегда жизнеспособны по ряду причин, таких как:

- Защита данных и интеллектуальной собственности : Во многих компаниях действуют строгие правила, запрещающие размещение метаданных активов на общей общедоступной облачной инфраструктуре.

- Суверенитет данных : Нередко существуют требования, согласно которым данные должны оставаться в пределах определенного географического региона или страны. Поскольку публичная версия Unity Asset Manager доступна только в США, виртуальное частное облако может стать для вас оптимальным решением.

- ИТ-стратегия и стратегия снижения затрат: Организации стремятся использовать существующие инвестиции в собственную облачную инфраструктуру и избегать дублирующих систем.

Виртуальное частное облако (Virtual Private Cloud) — это адаптированная версия облачных сервисов Unity, предназначенная для работы в собственной выделенной среде AWS или Azure клиента. Она предоставляет централизованную платформу для управления всем жизненным циклом активов, обеспечивая при этом соблюдение строгих требований к безопасности и контролю.

Всё решение развертывается в рамках вашего облачного клиента, что по умолчанию обеспечивает вам эксклюзивный контроль над вашими данными и системами.

Эталонная архитектура — логическое разделение рабочих нагрузок с сетевой изоляцией.

Основной принцип работы Unity Asset Manager для частного облака заключается в том, что вы сохраняете контроль. В основе решения лежит кластер Kubernetes, позволяющий автоматически масштабироваться вверх и вниз по мере необходимости для поддержания производительности в периоды высокой и низкой нагрузки. Такой подход, основанный на использовании контейнеров, также обеспечивает надежность, портативность решения и стабильное взаимодействие с пользователем с точки зрения производительности и качества.

Unity Asset Manager для архитектуры виртуального частного облака

Unity Asset Manager для архитектуры виртуального частного облака

Архитектура облачных сервисов отвечает за сохранение данных, кэширование и обработку информации:

- Вычислить

- База данных

- Кэширование

- Мониторинг

Для обеспечения надежной и воспроизводимой настройки Unity Asset Manager for Private Cloud развертывается с использованием методов, присущих каждой облачной платформе.

— В Azure решение предоставляется в виде частного плана в Azure Marketplace, что упрощает процесс приобретения и запускает пошаговую настройку.

Организации со специфическими требованиями могут выбрать развертывание с использованием Terraform для большей гибкости и возможности индивидуальной настройки.

— В AWS развертывание осуществляется с помощью скриптов Terraform, предоставляемых Unity, которые автоматизируют подготовку всей необходимой инфраструктуры.

Платформа развернута в изолированной виртуальной сети, что логически отделяет ее от других рабочих нагрузок. API шлюз отвечает за интеллектуальную маршрутизацию авторизованного трафика к соответствующим ресурсам. Однако у вас есть возможность самостоятельно решить, как направлять трафик конечных пользователей к шлюзу, исходя из политики или предпочтений вашей организации. Чаще всего организации используют комбинацию VPN, пиринга, балансировки нагрузки и/или частных каналов/конечных точек Azure.

Безопасность — это ключевой принцип проектирования Unity Asset Manager.

Единый вход (SSO) и управление доступом на основе ролей (RBAC)

Для организаций поддерживается единый вход (SSO) через протокол OpenID Connect (OIDC), позволяющий пользователям аутентифицироваться с помощью корпоративного поставщика идентификационных данных, такого как Microsoft Entra ID и Okta .

Схема процесса единого входа (SSO) с использованием OpenID-Connect (OIDC)

Схема процесса единого входа (SSO) с использованием OpenID-Connect (OIDC)

Система также обеспечивает соблюдение принципа минимальных привилегий посредством управления доступом на основе ролей (RBAC), а привилегированный доступ периодически проверяется в соответствии с политикой безопасности организации.


Политика шифрования данных

Данные клиентов защищены с помощью надежного шифрования, соответствующего отраслевым стандартам. Клиенты также имеют возможность зашифровать свои данные, используя собственные ключи шифрования. Передача данных осуществляется с использованием протокола HTTPS с поддержкой TLS 1.2/1.3, а данные в состоянии покоя, включая данные, хранящиеся в базах данных и резервных копиях, шифруются с использованием стандарта AES-256.

В решение интегрированы Azure Key Vault или AWS Secret Manager. Платформа также поддерживает и рекомендует процедуру ротации секретного ключа клиента приложения SSO в качестве передовой практики обеспечения безопасности.

Сертификаты и стандарты

Unity поддерживает сертификацию SOC 2 Type 1 для своих сервисов создания контента в публичном облаке, включая Asset Manager и Unity Pipeline Automation. Соответствующий отчет доступен для ознакомления в рамках соглашения о неразглашении по запросу.

Поскольку программное обеспечение идентично в виртуальной частной сети (VPN), все применимые меры безопасности также присутствуют в этой версии. Поскольку это относится к арендатору клиента, можно применять индивидуальные политики безопасности.


Типы и роли пользователей

В основе Unity Asset Manager лежит система управления доступом на основе ролей (RBAC), позволяющая администраторам определять конкретные типы использования и роли для организаций и проектов.

Для управления доступом к организации и ее проектам вы назначаете типы пользователей и роли членам организации и участникам проектов:

— Тип пользователя соответствует правам доступа участника по умолчанию в организации или проекте.

— Роли пользователей — это дополнительные права доступа, которыми обладает участник в организации или проекте.

К этим типам пользователей относятся:

- Владелец : Наивысший уровень доступа в рамках организации или проекта.

- Пользователь : Стандартные права доступа для внесения изменений и использования ресурсов.

Роли в проекте — это права доступа, назначаемые конкретному пользователю, которые определяются для конкретного проекта или организации. Например, пользователь может быть наблюдателем в Asset Manager для одного проекта и участником в Asset Manager для другого проекта.

Обязательно ознакомьтесь с документацией для получения дополнительной информации о доступе на уровне организации , доступе на уровне проекта и ролях .

Откройте для себя инструменты