使用 Unity Asset Manager 和虚拟私有云在基础设施中进行安全、可扩展的 3D 资源管理

Dec 10, 2025
Unity Asset Manager

汽车、制造、医疗保健、机器人等行业在跨生产环境扩展沉浸式解决方案时面临着更高的挑战。这是因为严格的安全和数据主权要求,例如平衡平台架构对合规性、性能以及可持续和可控云成本的权衡。这些要求往往阻碍了公有云 SaaS 解决方案用于其宝贵的知识产权。

如果您的组织面临这些挑战,那么Unity Asset Manager的虚拟私有云可能是解决方案。

本文涵盖:

- 虚拟私有云和Unity Asset Manager概述

- 满足组织内容孤岛和安全要求的解决方案

- 适用于虚拟私有云参考架构的 Unity Asset Manager

- 定义项目和组织中的用户类型

传统实时 3D 交付框架中的挑战

传统的实时 3D 交付框架是问题的开始和隐藏成本的产生地。组织在开发沉浸式可视化和模拟方面投入了大量资源,但却遇到了严重的运营障碍,影响了其有效性。

当团队提出创建高保真和准确的实时 3D 体验的定制请求时,他们通常会在不同的系统和孤立的数据存储库中穿梭,导致效率相当低下。这种碎片化导致开发者花费大量时间寻找最新的数据集,而不是创造价值,最终会延迟项目交付并增加成本。

自行开发解决方案的风险是:难以在内部满足企业级安全策略,难以根据业务需求进行扩展,维护成本高昂,并且投资在原型阶段后急剧增加。

同时,这些团队通常难以证明对大规模业务和满足安全策略的有意义的投资回报率。从安全的角度来看,Unity Asset Manager 解决了仅与应该有权访问素材资源的人员管理共享素材资源的挑战,而 Virtual Private Cloud 将支持 Unity Asset Manager 的整个基础设施以及其中包含的 IP 的访问限制为客户。

如果不能纳入适当的数据安全和管理协议,可能会导致:当 IT 安全团队阻止将项目部署到生产环境时,完成的项目面临无法逾越的障碍,将前景广阔的创新成果转化为永远无法到达最终用户手中的昂贵的概念原型。

如果不从一开始就遵守安全要求,组织就会发现自己拥有令人印象深刻但最终无法使用的 3D 解决方案,无法实现其业务潜力。


3D交付框架示例

3D交付框架示例

虚拟私有云如何运作?

虚拟私有云直接部署到组织的专用云环境中:AzureAWS 。该解决方案提供了 Unity 资源管理、转换和协作工具的全部功能,同时保留对数据、基础设施和安全态势的独家控制。在不影响安全性的情况下消除内容孤岛。

Unity Asset Manager for Virtual Private Cloud 可帮助解决组织内的内容孤岛问题

当组织进行扩展时,内容往往在不同的团队、项目和存储系统之间变得支离破碎,这可能会造成重大障碍。

以下是组织努力解决的一些关键痛点:

- 资源发现:素材资源很难找到,这会导致团队重新创建已经存在的内容,从而浪费时间和资源。

- 访问和协作:安全共享素材资源、控制版本和管理权限对管理员和美术师来说都是一个负担。

- 互操作性:将素材资源转换到不同的 DCC 工具和 3D 软件之间可能是一个费时费力的手动过程。

- 资源跟踪:在资源的整个生命周期中管理许可证、版本和依赖关系至关重要,但常常被忽视。

Unity 的连接、创建和部署的端到端解决方案

Unity 的连接、创建和部署的端到端解决方案

以下是Unity Asset Manager的核心支柱,旨在解决用户最迫切的痛点:

- 资源发现:借助强大的搜索功能、元数据过滤器和丰富的预览功能,立即查找素材资源。

- 丰富资源预览:直接在浏览器中预览大型 3D 素材资源。

- 资源管理:集中上传、分类、管理整个生命周期的素材资源及其许可证信息。

- 资源转换:使用集成的Asset Transformer 驱动的管道自动生成不同的资产格式和变体,消除重复和繁琐的数据准备工作流程。

- 资源协作:利用跟踪资产状态和协作的工具,简化创意评审和反馈流程

- DCC 互操作性:使用Unity Asset Manager、 Unity Pipeline Automation 和Unity Cloud Python SDK ,直接在 DCC 工具和游戏引擎中验证素材资源,从而缩短繁琐的手动工作流程。

- 安全性和存储:通过灵活的存储选项和强大的安全功能,在您自己的 AWS 或 Azure 云基础设施上进行部署,实现最大控制。

虚拟专用云让您从设计上独家控制数据和系统

知识产权是企业最重要的素材资源之一,这也是为什么标准的公有云SaaS产品由于各种原因并不总是可行,例如:

- 数据和IP保护:许多公司都制定了严格的法规,禁止在共享的公共云基础设施上托管资源元数据。

- 数据主权:通常有些任务要求数据保持在特定的地理区域或国家/地区。由于公共 Unity Asset Manager 仅位于美国,因此虚拟私有云可能是适合您的解决方案。

- IT 和成本策略:组织希望利用自己云基础设施的现有投资并避免冗余系统。

虚拟私有云是 Unity 云服务的改编版本,打包后可在客户自己的专用 AWS 或 Azure 环境中运行。它提供了一个集中的平台来管理整个资源生命周期,同时遵守严格的安全和控制要求。

整个解决方案都部署在您的云租户中,让您从设计上独家控制数据和系统。

参考架构 - 通过网络隔离逻辑上分离工作负载

Unity Asset Manager for Private Cloud 的基本原则是您保持控制。该解决方案的核心是Kubernetes集群,可根据需要自动扩大或缩小规模,以保持广告需求/广告主需求高峰或低谷时的效果。这种基于容器的方法还可以确保解决方案可靠、可移植,并且用户体验在性能和质量方面保持一致。

适用于虚拟私有云架构的 Unity Asset Manager

适用于虚拟私有云架构的 Unity Asset Manager

云服务的架构负责处理持久性、缓存和处理:

- 计算

- 数据库

- 缓存

- 监控

为了确保设置可靠且可重复,Unity Asset Manager for Private Cloud 使用每个云平台原生的方法来部署。

- 在 Azure 上,该解决方案在 Azure Marketplace 中以私有计划的形式提供,从而简化采购并启动引导式配置过程。

有定制需求的组织可以选择使用Terraform进行部署,以提高灵活性和可定制性。

- 在 AWS 上,通过 Unity 提供的 Terraform 脚本管理部署,这些脚本可自动调配所有必需的基础设施。

该平台部署到一个孤立的虚拟网络中,在逻辑上将其与其他工作负载分离。API 网关负责将授权流量智能路由到适当的资源。但是,您可以根据组织的策略或偏好灵活地决定如何将最终用户流量路由到网关。最常见的是,组织会组合使用 VPN、对等、负载平衡和/或 Azure 专用链接/端点。

安全是 Unity Asset Manager 的核心设计原则

单点登录 (SSO) 和基于角色的访问控制 (RBAC)

对于组织而言,单点登录 (SSO) 通过OpenID Connect (OIDC) 协议提供支持,允许用户使用其企业身份提供商(例如Microsoft Entra IDOkta)进行身份验证。

使用 OpenID-Connect (OIDC) 图进行单点登录 (SSO) 流程

使用 OpenID-Connect (OIDC) 图进行单点登录 (SSO) 流程

系统还通过基于角色的访问控制 (RBAC) 实施最低特权原则,并根据组织安全策略定期审查特权访问。


数据加密策略

客户的数据使用强大的行业标准加密技术进行保护。客户还可以选择使用自己的加密密钥加密其数据。传输中的数据使用 HTTPS 和 TLS 1.2/1.3 进行保护,而静态数据(包括存储在数据库和备份中的数据)则使用 AES-256 标准进行加密。

Azure Key ⁇ 或 AWS Secret Manager 与解决方案集成。该平台还支持并推荐旋转 SSO 应用程序的客户端机密的程序,作为安全最佳实践。

认证和标准

Unity 为其公共云创作服务(包括 Asset Manager 和 Unity 管线自动化)维护 SOC 2 Type 1 认证。相关报告可应要求在需求分析下查阅。

由于虚拟私有云上的软件相同,因此此版本也包含所有适用的安全措施。由于是在客户的租户身上,因此可以实施定制的安全策略。


用户类型和角色

Unity Asset Manager 的核心是由基于角色的访问 (RBAC) 系统提供支持的,管理员可以在该系统中定义组织和项目的特定使用类型和角色。

要控制对组织及其项目的访问权限,您需要将用户类型和角色分配给组织成员和项目成员:

- 用户类型是成员在组织或项目的默认权限。

- 用户角色是成员在组织或项目中的额外权限。

这些用户类型包括:

- 所有者:组织或项目中的最高权限级别。

- 用户:贡献和访问素材资源的标准权限。

将为项目角色分配特定于项目或组织的席位的权限。例如,用户可以担任一个项目的 Asset Manager 查看器,而担任另一个项目的 Asset Manager Contributor。

请务必查看文档,了解有关组织级访问权限项目级访问权限角色的更多信息。

获取电子书

填写此表格以获取行业专家的前沿见解和解决方案