Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

Эта веб-страница была переведена с помощью машинного перевода для вашего удобства. Мы не можем гарантировать точность или надежность переведенного контента. Если у вас есть вопросы о точности переведенного контента, обращайтесь к официальной английской версии веб-страницы.
Такие отрасли, как автомобильная промышленность, производство, здравоохранение, робототехника и другие, сталкиваются с повышенными трудностями при масштабировании иммерсивных решений в производственных средах. Это обусловлено строгими требованиями к безопасности и суверенитету данных, такими как балансирование компромиссов в архитектуре платформы между соответствием нормативным требованиям, производительностью и устойчивыми и контролируемыми затратами на облачные вычисления. Эти требования часто препятствуют использованию облачных SaaS-решений для защиты ценной интеллектуальной собственности, принадлежащей их владельцам.
Если ваша организация сталкивается с этими проблемами, то виртуальное частное облако для Unity Asset Manager может стать решением.
В данной статье рассматриваются следующие вопросы:
- Обзор виртуального частного облака и Unity Asset Manager
- Решение для устранения разрозненности контента и удовлетворения требований к безопасности в организациях.
- Unity Asset Manager для эталонной архитектуры виртуального частного облака
- Определение типов пользователей в проектах и организациях
Проблемы, возникающие в традиционных системах доставки 3D в реальном времени.
Проблемы и скрытые издержки начинаются именно в традиционной системе доставки 3D в реальном времени. Организации вкладывают значительные ресурсы в разработку иммерсивных визуализаций и симуляций, но сталкиваются со значительными операционными препятствиями, которые подрывают их эффективность.
Когда команды обращаются с индивидуальными запросами на создание высококачественных и точных 3D моделей в реальном времени, они, как правило, работают с разрозненными системами и изолированными хранилищами данных, что приводит к значительной неэффективности. Такая фрагментация приводит к тому, что разработчики тратят чрезмерное время на поиск самых актуальных наборов данных вместо того, чтобы создавать ценность, что в конечном итоге задерживает реализацию проектов и увеличивает затраты.
Риски, связанные с разработкой собственных решений, заключаются в следующем: сложности с обеспечением соответствия корпоративной политике безопасности внутри компании и масштабированием в соответствии с потребностями бизнеса, высокие затраты на техническое обслуживание и резкое увеличение инвестиций после стадии прототипа.
Одновременно с этим, этим командам часто сложно продемонстрировать ощутимую окупаемость инвестиций для бизнеса в масштабах предприятия и при этом соответствовать политике безопасности. С точки зрения безопасности, Unity Asset Manager решает проблему управления доступом к ресурсам только для тех, кто должен иметь к ним доступ, в то время как виртуальное частное облако ограничивает доступ ко всей инфраструктуре, поддерживающей Unity Asset Manager , и содержащейся в ней интеллектуальной собственности только для клиента.
Несоблюдение надлежащих протоколов безопасности и управления данными может привести к следующим последствиям: завершенные проекты сталкиваются с непреодолимыми препятствиями, когда группы ИТ-безопасности блокируют развертывание в производственных средах; перспективные инновации превращаются в дорогостоящие концептуальные прототипы, которые никогда не доходят до конечных пользователей.
Без соблюдения требований безопасности с самого начала организации получают технически впечатляющие, но в конечном итоге непригодные для использования 3D решения, которые не оправдывают свой бизнес-потенциал.

Пример структуры для 3D доставки
Как работает виртуальное частное облако?
Виртуальное частное облако развертывается непосредственно в выделенной облачной среде вашей организации: Azure или AWS . Данное решение предоставляет все возможности инструментов Unity для управления активами, их преобразования и совместной работы, сохраняя при этом эксклюзивный контроль над вашими данными, инфраструктурой и уровнем безопасности. Это позволяет устранить разрозненность контента без ущерба для безопасности.
Unity Asset Manager для виртуального частного облака может помочь решить проблему разрозненности контента в организациях.
При масштабировании организаций контент часто фрагментируется между различными командами, проектами и системами хранения, что может создавать значительные препятствия.
Вот некоторые из ключевых проблем, с которыми сталкиваются организации:
- Обнаружение активов : Найти необходимые ресурсы сложно, что приводит к тому, что команды заново создают уже существующий контент, тратя время и ресурсы впустую.
- Доступ и сотрудничество : Обеспечение безопасного обмена ресурсами, контроль версий и управление правами доступа становятся обременительными как для администраторов, так и для художников.
- Взаимодействие : Преобразование объектов для работы в различных инструментах DCC и 3D программах может быть трудоемким процессом, выполняемым вручную.
- Отслеживание активов : Управление лицензиями, версиями и зависимостями на протяжении всего жизненного цикла ресурса имеет решающее значение, но часто упускается из виду.

Комплексное решение Unity для подключения, создания и развертывания.
Вот основные принципы работы Unity Asset Manager , призванные решить наиболее актуальные проблемы пользователей:
- Обнаружение активов: Мгновенно находите ресурсы благодаря мощному поиску, фильтрам метаданных и расширенному предварительному просмотру.
- Расширенный предварительный просмотр ресурсов : Просматривайте крупные 3D модели прямо в браузере.
- Управление активами: Централизованная загрузка, категоризация, версионирование и управление активами и информацией об их лицензиях на протяжении всего жизненного цикла.
- Преобразование активов: Автоматическое создание различных форматов и вариантов активов с помощью интегрированного конвейера на базе Asset Transformer позволяет исключить повторяющиеся и утомительные процессы подготовки данных.
- Совместная работа с активами: Упростите процесс рецензирования и обратной связи с помощью инструментов отслеживания статуса материалов и совместной работы .
- Совместимость с DCC: Проверяйте ресурсы непосредственно в инструментах DCC и игровых движках, чтобы сократить трудоемкие ручные процессы с помощью Unity Asset Manager, Unity Pipeline Automation и Unity Cloud Python SDK .
- Безопасность и хранение: Развертывайте приложение на собственной облачной инфраструктуре AWS или Azure для максимального контроля, используя гибкие варианты хранения данных и надежные функции безопасности.
Виртуальное частное облако (VPN) по своей сути предоставляет вам эксклюзивный контроль над вашими данными и системами.
Одним из важнейших активов для организаций является интеллектуальная собственность, поэтому стандартные облачные SaaS-предложения не всегда жизнеспособны по ряду причин, таких как:
- Защита данных и интеллектуальной собственности : Во многих компаниях действуют строгие правила, запрещающие размещение метаданных активов на общей общедоступной облачной инфраструктуре.
- Суверенитет данных : Нередко существуют требования, согласно которым данные должны оставаться в пределах определенного географического региона или страны. Поскольку публичная версия Unity Asset Manager доступна только в США, виртуальное частное облако может стать для вас оптимальным решением.
- ИТ-стратегия и стратегия снижения затрат: Организации стремятся использовать существующие инвестиции в собственную облачную инфраструктуру и избегать дублирующих систем.
Виртуальное частное облако (Virtual Private Cloud) — это адаптированная версия облачных сервисов Unity, предназначенная для работы в собственной выделенной среде AWS или Azure клиента. Она предоставляет централизованную платформу для управления всем жизненным циклом активов, обеспечивая при этом соблюдение строгих требований к безопасности и контролю.
Всё решение развертывается в рамках вашего облачного клиента, что по умолчанию обеспечивает вам эксклюзивный контроль над вашими данными и системами.
Эталонная архитектура — логическое разделение рабочих нагрузок с сетевой изоляцией.
Основной принцип работы Unity Asset Manager для частного облака заключается в том, что вы сохраняете контроль. В основе решения лежит кластер Kubernetes, позволяющий автоматически масштабироваться вверх и вниз по мере необходимости для поддержания производительности в периоды высокой и низкой нагрузки. Такой подход, основанный на использовании контейнеров, также обеспечивает надежность, портативность решения и стабильное взаимодействие с пользователем с точки зрения производительности и качества.

Unity Asset Manager для архитектуры виртуального частного облака
Архитектура облачных сервисов отвечает за сохранение данных, кэширование и обработку информации:
- Вычислить
- База данных
- Кэширование
- Мониторинг
Для обеспечения надежной и воспроизводимой настройки Unity Asset Manager for Private Cloud развертывается с использованием методов, присущих каждой облачной платформе.
— В Azure решение предоставляется в виде частного плана в Azure Marketplace, что упрощает процесс приобретения и запускает пошаговую настройку.
Организации со специфическими требованиями могут выбрать развертывание с использованием Terraform для большей гибкости и возможности индивидуальной настройки.
— В AWS развертывание осуществляется с помощью скриптов Terraform, предоставляемых Unity, которые автоматизируют подготовку всей необходимой инфраструктуры.
Платформа развернута в изолированной виртуальной сети, что логически отделяет ее от других рабочих нагрузок. API шлюз отвечает за интеллектуальную маршрутизацию авторизованного трафика к соответствующим ресурсам. Однако у вас есть возможность самостоятельно решить, как направлять трафик конечных пользователей к шлюзу, исходя из политики или предпочтений вашей организации. Чаще всего организации используют комбинацию VPN, пиринга, балансировки нагрузки и/или частных каналов/конечных точек Azure.
Безопасность — это ключевой принцип проектирования Unity Asset Manager.
Единый вход (SSO) и управление доступом на основе ролей (RBAC)
Для организаций поддерживается единый вход (SSO) через протокол OpenID Connect (OIDC), позволяющий пользователям аутентифицироваться с помощью корпоративного поставщика идентификационных данных, такого как Microsoft Entra ID и Okta .

Схема процесса единого входа (SSO) с использованием OpenID-Connect (OIDC)
Система также обеспечивает соблюдение принципа минимальных привилегий посредством управления доступом на основе ролей (RBAC), а привилегированный доступ периодически проверяется в соответствии с политикой безопасности организации.
Политика шифрования данных
Данные клиентов защищены с помощью надежного шифрования, соответствующего отраслевым стандартам. Клиенты также имеют возможность зашифровать свои данные, используя собственные ключи шифрования. Передача данных осуществляется с использованием протокола HTTPS с поддержкой TLS 1.2/1.3, а данные в состоянии покоя, включая данные, хранящиеся в базах данных и резервных копиях, шифруются с использованием стандарта AES-256.
В решение интегрированы Azure Key Vault или AWS Secret Manager. Платформа также поддерживает и рекомендует процедуру ротации секретного ключа клиента приложения SSO в качестве передовой практики обеспечения безопасности.
Сертификаты и стандарты
Unity поддерживает сертификацию SOC 2 Type 1 для своих сервисов создания контента в публичном облаке, включая Asset Manager и Unity Pipeline Automation. Соответствующий отчет доступен для ознакомления в рамках соглашения о неразглашении по запросу.
Поскольку программное обеспечение идентично в виртуальной частной сети (VPN), все применимые меры безопасности также присутствуют в этой версии. Поскольку это относится к арендатору клиента, можно применять индивидуальные политики безопасности.
Типы и роли пользователей
В основе Unity Asset Manager лежит система управления доступом на основе ролей (RBAC), позволяющая администраторам определять конкретные типы использования и роли для организаций и проектов.
Для управления доступом к организации и ее проектам вы назначаете типы пользователей и роли членам организации и участникам проектов:
— Тип пользователя соответствует правам доступа участника по умолчанию в организации или проекте.
— Роли пользователей — это дополнительные права доступа, которыми обладает участник в организации или проекте.
К этим типам пользователей относятся:
- Владелец : Наивысший уровень доступа в рамках организации или проекта.
- Пользователь : Стандартные права доступа для внесения изменений и использования ресурсов.
Роли в проекте — это права доступа, назначаемые конкретному пользователю, которые определяются для конкретного проекта или организации. Например, пользователь может быть наблюдателем в Asset Manager для одного проекта и участником в Asset Manager для другого проекта.
Обязательно ознакомьтесь с документацией для получения дополнительной информации о доступе на уровне организации , доступе на уровне проекта и ролях .


