Secure, scalable 3D asset management in your infrastructure with Unity Asset Manager and Virtual Private Cloud

Dec 10, 2025
Unity Asset Manager

Trang web này đã được dịch bằng máy để thuận tiện cho bạn. Chúng tôi không thể đảm bảo tính chính xác hoặc độ tin cậy của nội dung được dịch. Nếu bạn có thắc mắc về tính chính xác của nội dung được dịch, vui lòng tham khảo phiên bản tiếng Anh chính thức của trang web.

Các ngành công nghiệp như ô tô, sản xuất, chăm sóc sức khỏe, robot và các ngành khác phải đối mặt với những thách thức gia tăng khi mở rộng các giải pháp nhập vai trong môi trường sản xuất. Điều này là do các yêu cầu nghiêm ngặt về bảo mật và chủ quyền dữ liệu, chẳng hạn như cân bằng các đánh đổi về kiến trúc nền tảng giữa tuân thủ, hiệu suất và chi phí đám mây bền vững và có thể kiểm soát được. Những yêu cầu này thường ngăn cản việc sử dụng các giải pháp SaaS đám mây công cộng đối với tài sản trí tuệ có giá trị của họ.

Nếu tổ chức của bạn đang đối mặt với những thách thức này, thì Virtual Private Cloud for Unity Asset Manager có thể là giải pháp.

Bài viết này bao gồm:

- Tổng quan về Đám mây Riêng Ảo và Unity Asset Manager

- Giải pháp cho các silo nội dung và yêu cầu bảo mật của tổ chức

- Kiến trúc tham chiếu Unity Asset Manager cho Mạng riêng ảo (Virtual Private Cloud)

- Định nghĩa các loại người dùng trong dự án và tổ chức

Những thách thức trong các khung phân phối 3D thời gian thực truyền thống

Khung phân phối 3D thời gian thực truyền thống là nơi các vấn đề bắt đầu và các chi phí ẩn phát sinh. Các tổ chức đầu tư nguồn lực đáng kể vào việc phát triển các hình ảnh hóa và mô phỏng nhập vai, nhưng lại gặp phải những trở ngại hoạt động đáng kể làm suy yếu hiệu quả của chúng.

Khi các nhóm đưa ra các yêu cầu tùy chỉnh để tạo ra các trải nghiệm 3D thời gian thực có độ trung thực và chính xác cao, họ thường phải điều hướng qua các hệ thống khác biệt và các kho dữ liệu bị cô lập, gây ra sự kém hiệu quả đáng kể. Sự phân mảnh này khiến các nhà phát triển tốn quá nhiều thời gian tìm kiếm các bộ dữ liệu mới nhất thay vì tạo ra giá trị, cuối cùng làm chậm tiến độ dự án và tăng chi phí.

Các rủi ro của các giải pháp tự phát triển là: khó khăn trong việc đáp ứng chính sách bảo mật cấp doanh nghiệp nội bộ, và trong việc mở rộng theo nhu cầu kinh doanh, chi phí bảo trì cao, và chi phí đầu tư tăng vọt vượt xa giai đoạn nguyên mẫu.

Đồng thời, những đội nhóm này thường gặp khó khăn trong việc chứng minh ROI có ý nghĩa cho doanh nghiệp ở quy mô lớn và đáp ứng chính sách bảo mật. Về mặt bảo mật, Unity Asset Manager giải quyết thách thức quản lý việc chia sẻ tài sản chỉ với những người được phép truy cập vào tài sản đó, trong khi Virtual Private Cloud giới hạn quyền truy cập vào toàn bộ cơ sở hạ tầng hỗ trợ Unity Asset Manager và IP được chứa chỉ cho khách hàng.

Việc không tích hợp các giao thức bảo mật và quản trị dữ liệu thích hợp có thể dẫn đến: các dự án hoàn thành đối mặt với những rào cản không thể vượt qua khi các nhóm bảo mật CNTT chặn việc Deployment lên môi trường sản xuất, biến những đổi mới đầy hứa hẹn thành các nguyên mẫu khái niệm tốn kém không bao giờ đến được tay người dùng cuối.

Nếu không tuân thủ các yêu cầu bảo mật ngay từ đầu, các tổ chức sẽ có những giải pháp 3D ấn tượng về mặt kỹ thuật nhưng cuối cùng lại không thể sử dụng được và không mang lại tiềm năng kinh doanh.


Một ví dụ về khuôn khổ giao hàng 3D

Một ví dụ về khuôn khổ giao hàng 3D

Đám mây riêng ảo hoạt động như thế nào?

Đám mây riêng ảo được triển khai trực tiếp vào môi trường đám mây chuyên dụng của tổ chức bạn: Azure hay AWS. Giải pháp cung cấp toàn bộ sức mạnh của các công cụ quản lý tài nguyên, chuyển đổi và cộng tác của Unity trong khi bạn vẫn giữ quyền kiểm soát độc quyền đối với dữ liệu, cơ sở hạ tầng và tư thế bảo mật của mình. Điều này giúp loại bỏ các silo nội dung mà không ảnh hưởng đến bảo mật.

Unity Asset Manager cho Virtual Private Cloud có thể giúp giải quyết các silo nội dung trong các tổ chức

Khi các tổ chức mở rộng quy mô, nội dung thường bị phân mảnh giữa các nhóm, dự án và hệ thống lưu trữ khác nhau và điều này có thể tạo ra những trở ngại đáng kể.

Dưới đây là một số điểm khó khăn chính mà các tổ chức đang gặp phải:

- Khám phá tài nguyên: Tài sản khó tìm và điều đó dẫn đến các nhóm tạo lại nội dung đã tồn tại, lãng phí thời gian và nguồn lực.

- Truy cập và hợp tác: Chia sẻ tài sản một cách an toàn, kiểm soát phiên bản và quản lý quyền trở thành gánh nặng cho cả quản trị viên và nghệ sĩ.

- Khả năng tương tác: Việc chuyển đổi tài sản để hoạt động trên các công cụ DCC và phần mềm 3D khác nhau có thể là một quy trình thủ công, tốn nhiều công sức.

- Theo dõi tài nguyên: Quản lý giấy phép, phiên bản và các phụ thuộc trong suốt vòng đời của một tài nguyên là rất quan trọng, nhưng thường bị bỏ qua.

Giải pháp đầu cuối của Unity để kết nối, tạo và triển khai

Giải pháp đầu cuối của Unity để kết nối, tạo và triển khai

Đây là các trụ cột cốt lõi của Unity Asset Manager được thiết kế để giải quyết những điểm khó khăn cấp bách nhất của người dùng:

- Khám phá tài nguyên: Tìm tài sản ngay lập tức với tìm kiếm mạnh mẽ, bộ lọc siêu dữ liệu và bản xem trước phong phú.

- Xem trước tài nguyên phong phú: Xem trước các tài sản 3D lớn trực tiếp trong trình duyệt của bạn.

- Quản lý tài nguyên: Tải lên, phân loại, phiên bản và quản lý tài sản cùng thông tin cấp phép của chúng trong suốt vòng đời của chúng một cách tập trung.

- Biến đổi tài nguyên: Tự động tạo các định dạng và biến thể tài nguyên khác nhau bằng cách sử dụng quy trình được hỗ trợ bởi Asset Transformer tích hợp, loại bỏ các quy trình chuẩn bị dữ liệu lặp đi lặp lại và tẻ nhạt.

- Hợp tác tài nguyên: Hợp lý hóa việc xem xét và phản hồi mẩu quảng cáo với các công cụ để theo dõi trạng thái tài nguyên và collaboration.

- Khả năng tương tác DCC: Xác thực tài sản trực tiếp trong các công cụ DCC và game engine để rút ngắn quy trình làm việc thủ công tẻ nhạt với Unity Asset Manager, Unity Pipeline Automation và Unity Cloud Python SDK.

- Bảo mật và lưu trữ: Triển khai trên cơ sở hạ tầng đám mây AWS hoặc Azure của riêng bạn để có khả năng kiểm soát tối đa với các tùy chọn lưu trữ linh hoạt và các tính năng bảo mật mạnh mẽ.

Đám mây riêng ảo cung cấp cho bạn quyền kiểm soát độc quyền đối với dữ liệu và hệ thống của mình theo thiết kế

Một trong những tài sản quan trọng nhất của các tổ chức là sở hữu trí tuệ, đó là lý do tại sao các dịch vụ SaaS đám mây công cộng tiêu chuẩn không phải lúc nào cũng khả thi vì nhiều lý do, chẳng hạn như:

- Bảo vệ Dữ liệu và IP: Nhiều công ty có các quy định nghiêm ngặt cấm lưu trữ siêu dữ liệu tài nguyên trên cơ sở hạ tầng đám mây công cộng, dùng chung.

- Chủ quyền dữ liệu: Thường có các quy định yêu cầu dữ liệu phải nằm trong một khu vực địa lý hoặc quốc gia cụ thể. Vì Unity Asset Manager công khai chỉ có ở Hoa Kỳ, Virtual Private Cloud có thể là giải pháp phù hợp cho bạn.

- Chiến lược CNTT và chi phí: Các tổ chức muốn tận dụng các khoản đầu tư hiện có vào cơ sở hạ tầng đám mây của riêng họ và tránh các hệ thống dư thừa.

Virtual Private Cloud là phiên bản điều chỉnh của các dịch vụ đám mây của Unity, được đóng gói để chạy bên trong môi trường AWS hoặc Azure chuyên dụng của khách hàng. Nó cung cấp một nền tảng tập trung để quản lý toàn bộ vòng đời tài nguyên trong khi tuân thủ các yêu cầu nghiêm ngặt về bảo mật và kiểm soát.

Toàn bộ giải pháp được triển khai trong tenant đám mây của bạn, mang lại cho bạn quyền kiểm soát độc quyền đối với dữ liệu và hệ thống của mình theo thiết kế.

Kiến trúc tham chiếu - Tách các khối lượng công việc một cách logic bằng cách cô lập mạng

Nguyên tắc cơ bản của Unity Asset Manager cho Private Cloud là bạn duy trì quyền kiểm soát. Về cốt lõi, giải pháp sử dụng một cụm Kubernetes, cho phép nó tự động mở rộng và thu hẹp theo nhu cầu để duy trì hiệu suất trong thời kỳ nhu cầu cao và thấp. Cách tiếp cận dựa trên container này cũng đảm bảo giải pháp đáng tin cậy, dễ di chuyển và trải nghiệm người dùng nhất quán về hiệu suất và chất lượng.

Unity Asset Manager cho kiến trúc Mạng riêng ảo (Virtual Private Cloud)

Unity Asset Manager cho kiến trúc Mạng riêng ảo (Virtual Private Cloud)

Kiến trúc của các dịch vụ đám mây xử lý tính bền vững, bộ nhớ đệm và xử lý:

- Tính toán

- Cơ sở dữ liệu

- Bộ nhớ đệm

- Giám sát

Để đảm bảo thiết lập đáng tin cậy và có thể lặp lại, Unity Asset Manager cho Private Cloud được triển khai bằng các phương pháp nguyên bản của từng nền tảng đám mây.

- Trên Azure, giải pháp được cung cấp dưới dạng gói riêng trong Azure Marketplace, giúp đơn giản hóa việc mua sắm và khởi tạo quy trình cấu hình có hướng dẫn.

Các tổ chức có yêu cầu tùy chỉnh có thể chọn triển khai bằng Terraform để có tính linh hoạt và tùy chỉnh cao hơn.

- Trên AWS, Deployment được quản lý thông qua các tập lệnh Terraform do Unity cung cấp để tự động hóa việc cấp phát tất cả cơ sở hạ tầng cần thiết.

Nền tảng được triển khai vào một mạng ảo biệt lập, tách biệt về mặt logic khỏi các khối lượng công việc khác. Cổng API chịu trách nhiệm định tuyến lưu lượng truy cập được ủy quyền một cách thông minh đến các tài nguyên thích hợp. Nhưng bạn có sự linh hoạt để quyết định cách định tuyến lưu lượng truy cập người dùng cuối đến cổng, dựa trên chính sách hoặc sở thích của tổ chức bạn. Phổ biến nhất, chúng tôi thấy các tổ chức sử dụng sự kết hợp của VPN, Peering, Cân bằng tải và/hoặc Azure Private Link/endpoints.

Bảo mật là một nguyên tắc thiết kế cốt lõi của Unity Asset Manager

Đăng nhập một lần (SSO) và kiểm soát truy cập dựa trên vai trò (RBAC)

Đối với các tổ chức, Đăng nhập một lần (SSO) được hỗ trợ thông qua giao thức OpenID Connect (OIDC), cho phép người dùng xác thực với nhà cung cấp danh tính doanh nghiệp của họ, chẳng hạn như Microsoft Entra IDOkta.

Sơ đồ luồng Đăng nhập một lần (SSO) với OpenID-Connect (OIDC)

Sơ đồ luồng Đăng nhập một lần (SSO) với OpenID-Connect (OIDC)

Hệ thống cũng thực thi nguyên tắc đặc quyền tối thiểu thông qua Kiểm soát Truy cập Dựa trên Vai trò (RBAC), và quyền truy cập đặc quyền được xem xét định kỳ theo chính sách Bảo mật của Tổ chức.


Chính sách mã hóa dữ liệu

Dữ liệu của khách hàng được bảo vệ bằng mã hóa mạnh theo tiêu chuẩn ngành. Khách hàng cũng có tùy chọn mã hóa dữ liệu của họ bằng các khóa mã hóa của riêng họ. Dữ liệu đang truyền được bảo mật bằng HTTPS với TLS 1.2/1.3, trong khi dữ liệu khi lưu trữ, bao gồm dữ liệu được lưu trữ trong cơ sở dữ liệu và bản sao lưu, được mã hóa bằng tiêu chuẩn AES-256.

Azure Key Vault hoặc AWS Secret Manager được tích hợp với giải pháp. Nền tảng cũng hỗ trợ và khuyến nghị một quy trình để xoay vòng bí mật client của ứng dụng SSO như một phương pháp thực hành tốt nhất về bảo mật.

Chứng nhận và tiêu chuẩn

Unity duy trì chứng nhận SOC 2 Loại 1 cho các Dịch vụ Sáng tạo Đám mây Công cộng của mình, bao gồm Asset Manager và Unity Pipeline Automation. Báo cáo liên quan có sẵn để xem xét theo NDA khi có yêu cầu.

Vì phần mềm giống nhau trên Đám mây Riêng Ảo, tất cả các biện pháp bảo mật áp dụng cũng có mặt trong phiên bản này. Vì nó nằm trên tenant của khách hàng, nên có thể thực thi các chính sách bảo mật tùy chỉnh.


Người dùng và vai trò

Về cốt lõi, Unity Asset Manager được cung cấp bởi hệ thống Truy cập Dựa trên Vai trò (RBAC) nơi quản trị viên có thể xác định các loại sử dụng và vai trò cụ thể cho các tổ chức và dự án.

Để kiểm soát quyền truy cập vào một tổ chức và các dự án của nó, bạn gán các loại người dùng và vai trò cho các thành viên tổ chức và thành viên dự án:

- Loại người dùng là quyền mặc định của thành viên trong tổ chức hoặc dự án.

- Vai trò người dùng là các quyền bổ sung của thành viên trong tổ chức hoặc dự án.

Những Người dùng nhập này bao gồm:

- Chủ sở hữu: Mức độ quyền cao nhất trong một tổ chức hoặc dự án.

- Người dùng: Quyền tiêu chuẩn để đóng góp và truy cập tài sản.

Các vai trò dự án được gán các quyền cho một chỗ ngồi cụ thể cho các dự án hoặc tổ chức. Ví dụ, một người dùng có thể là Người xem Asset Manager cho một dự án và là Người đóng góp Asset Manager trong một dự án khác.

Hãy đảm bảo xem tài liệu để biết thêm thông tin về quyền truy cập cấp tổ chức, quyền truy cập cấp dự án, và vai trò.