Unity Asset ManagerとVirtual Private Cloudによるインフラストラクチャ内の安全でスケーラブルな3Dアセット管理

自動車、製造、ヘルスケア、ロボティクスなどの業界は、本番環境全体にわたる没入型ソリューションのスケーリングに関して、より困難な課題に直面しています。これは、コンプライアンス、パフォーマンス、持続可能で制御可能なクラウドコストのプラットプラットフォームアーキテクチャのトレードオフのバランスなど、厳格なセキュリティとデータ主権の要件によるものです。これらの要件により、貴重な知的財産にパブリック クラウドSaaSソリューションを使用できなくなることがよくあります。
組織がこれらの課題に直面している場合は、Virtual Private Cloud for Unity Asset Managerが解決策になる可能性があります。
この記事では、以下のことを取り上げます。
- Virtual Private CloudとUnity Asset Managerの概要
- 組織のコンテンツ サイロとセキュリティ要件に対応するソリューション
- 仮想プライベート クラウドのリファレンス アーキテクチャ向けUnity Asset Manager
- プロジェクトおよび組織でのユーザータイプの定義
従来のリアルタイム3D配信フレームワークの課題
従来のリアルタイム3D配信フレームワークでは、問題が発生し、隠れたコストが発生します。組織は没入型のビジュアライゼーションやシミュレーションの開発に多くのリソースを投資していますが、その有効性を損なう重大な運用上の障害に遭遇するだけです。
忠実度の高い正確なリアルタイム3D体験を作成するためにチームがオーダーメイドのリクエストを出す場合、通常、異なるシステムやサイロ化されたデータ リポジトリを行き来するため、非常に非効率になります。この断片化により、開発者は価値を生み出すどころか最新のデータセットを探すことに過剰な時間を費やし、最終的にプロジェクトの納期を遅らせ、コストを増大させることになります。
自社開発のソリューションには、エンタープライズ クラスのセキュリティ ポリシーを社内で満たすことの難しさ、ビジネス ニーズに合わせてスケーリングすることの難しさ、高いメンテナンス コスト、プロトタイプの段階を超えて投資が急増することなどのリスクがあります。
同時に、これらのチームは、大スケールなビジネスにおいて意味のある ROI を示し、セキュリティポリシーを満たすのに苦労することもしばしばあります。セキュリティの観点では、Unity Asset Managerはアセットにアクセスできる必要があるユーザーのみとアセットを共有するという課題を解決しますが、Virtual Private Cloudは、Unity Asset Managerをサポートするインフラストラクチャ全体と、そこに含まれるIPへのアクセスをお客様のみに制限します。
適切なデータ セキュリティとガバナンスのプロトコルを組み込むことを怠ると、ITセキュリティ チームが本番環境へのDeploymentを妨げ、完成したプロジェクトがコストのかかるコンセプト プロトタイプに変わり、エンドユーザーにリーチできなくなる可能性があります。
最初からセキュリティ要件を遵守していないと、技術的には素晴らしいものの、最終的にはビジネス上の潜在能力を発揮できない3Dソリューションに陥ってしまいます。

3D配信フレームワークの例
Unity Asset Manager for Virtual Private Cloud は、組織内のコンテンツサイロの解消にヘルプます
組織がスケールすると、コンテンツが異なるチーム、プロジェクト、ストレージ システム間で断片化することがよくあり、大きな障害となる可能性があります。
ここでは、組織が苦労しているキーペインポイントをいくつか紹介します。
- アセット検出:アセットを見つけるのが難しく、チームが既存のコンテンツを再作成することになり、時間とリソースを浪費することになります。
- アクセスとコラボレーション:アセットの安全な共有、バージョン管理、パーミッション管理は、管理者にとってもアーティストにとっても負担となります。
- 相互運用性:さまざまなDCCツールや3Dソフトウェアで動作するようにアセットを変換するのは、手間のかかる手動プロセスになることがあります。
- アセット追跡:アセットのライフサイクル全体を通してライセンス、バージョン、依存関係を管理することは重要ですが、見過ごされがちです。

接続、作成、展開のためのUnityのエンド ツー エンド ソリューション
ユーザーの最も差し迫った課題を解決するために設計されたUnity Asset Managerの中心的な柱は次のとおりです。
- アセット検出:強力な検索、メタデータ・フィルタ、充実したプレビュー機能を使用して、アセットを即座に検索します。
- リッチアセットプレビュー:大きな 3D アセットをブラウザーで直接プレビュー。
- アセット管理:ライフサイクル全体を通じて、アセットとそのライセンス情報を一元的にアップロード、分類、バージョン管理します。
- アセット変換:アセットトランスフォーマー搭載の統合パイプラインを使用して、さまざまなアセット形式とバリエーションを自動生成し、反復的で面倒なデータ準備ワークフローを排除します。, eliminating repetitive and tedious data preparation workflows.
- アセットコラボレーション:アセットステータスとコラボレーションを追跡するツールにより、クリエイティブレビューとフィードバックを効率化します。
- DCC の相互運用性:DCCツールとゲームエンジン内で直接アセットを検証し、Unity Asset Manager、Unityパイプラインオートメーション、Unity Cloud Python SDKを使用して、手間のかかる手動ワークフローを短縮します。
- セキュリティとストレージ:独自のAWSまたはAzureクラウド インフラストラクチャに導入し、柔軟なストレージ オプションと堅牢なセキュリティ機能で最大限の制御を実現します。
仮想プライベートクラウドにより、データとシステムを意図的に排他的に制御
組織にとって最も重要な資産の1つは知的財産です。そのため、次のようなさまざまな理由から、標準的なパブリック クラウドSaaSサービスが常に利用できるとは限りません。
- データとIPの保護:多くの企業は、共有パブリック クラウド インフラストラクチャでアセット メタデータをホストすることを禁止する厳しい規制を設けています。
- データ主権:多くの場合、データを特定の地理的地域または国内に保持する必要があります。パブリックのUnity Asset Managerは米国のみを拠点とするため、Virtual Private Cloudが最適なソリューションとなります。
- ITおよびコスト戦略:組織は、自社のクラウド インフラストラクチャへの既存の投資を活用し、冗長システムを回避したいと考えています。
仮想プライベート クラウドは、Unityのクラウド サービスを適応させたバージョンで、クライアント独自の専用AWSまたはAzure環境内で実行できるようにパッケージ化されています。アセットライフサイクル全体を管理する一元化されたプラットフォームを提供し、厳格なセキュリティ要件と制御要件を遵守します。
ソリューション全体がクラウド テナント内に導入されるため、データとシステムを意図的に排他的に制御できます。
リファレンスアーキテクチャ - ネットワーク分離によりワークロードを論理的に分離
Unity Asset Manager for Private Cloudの基本原則は、制御を維持することです。このソリューションは、中核としてKubernetesクラスタを使用しており、必要に応じて自動的にスケールアップおよびスケールダウンして、デマンドの高い期間と低い期間のパフォーマンスを維持できます。また、このコンテナ ベースのアプローチにより、ソリューションの信頼性、移植性、パフォーマンスと品質の一貫性も確保されます。

仮想プライベート クラウド アーキテクチャ向けUnity Asset Manager
クラウド サービスのアーキテクチャは、永続性、キャッシュ、処理をハンドルします。
- 計算
- データベース
- キャッシュ
- モニタリング
信頼性が高く繰り返し可能な設定を実現するために、Unity Asset Manager for Private Cloudは、各クラウド プラットフォームにネイティブなメソッドを使用して導入されます。
- Azure では、ソリューションは Azure Marketplace でプライベートプランとして提供されるため、調達が簡素化され、ガイド付きの設定プロセスが開始されます。
オーダーメイドの要件がある組織は、柔軟性とカスタマイズ性を高めるために Terraform を使用してデプロイすることもできます。
- AWSでは、DeploymentはUnityが提供するTerraformスクリプトを使用してマネージされ、必要なインフラストラクチャのプロビジョニングがすべて自動化されます。
プラットフォームは、他のワークロードから論理的に分離された仮想ネットワークに導入されます。APIゲートウェイは、許可されたトラフィックを適切なリソースにインテリジェントにルーティングします。ただし、組織のポリシーや環境設定に基づいて、エンドユーザーのトラフィックをゲートウェイにルートする方法を柔軟に決定できます。最も一般的には、VPN、ピアリング、ロード バランシング、Azureプライベート リンク/エンドポイントを組み合わせて使用している組織を目にします。
セキュリティは Unity Asset Manager の設計のコア原則
シングルサインオン(SSO)とロールベースアクセス制御(RBAC)
組織の場合、OIDC(OpenID Connect)プロトコルでSSO(シングルサインオン)がサポートされ、ユーザーはMicrosoft Entra IDやOktaなどの企業IDプロバイダーで認証できます。

OpenID-Connect(OIDC)を使用したシングルサインオン(SSO)フローの図
また、このシステムはロールベースアクセス制御(RBAC)を通じて最小特権の原則を適用し、特権アクセスは組織のセキュリティポリシーごとに定期的にレビューされます。
データ暗号化ポリシー
お客様のデータは、業界標準の強力な暗号化を使用して保護されます。また、独自の暗号化キーを使用してデータを暗号化するオプションもあります。転送データはTLS 1.2/1.3のHTTPSを使用して保護され、保存データ(データベースやバックアップに保存されているデータを含む)はAES-256標準を使用して暗号化されます。
Azure キー Vault または AWS Secret Manager がソリューションに統合されています。プラットフォームでは、SSO アプリケーションのクライアントシークレットをローテーションする手順もサポートされており、セキュリティーのベストプラクティスとして推奨されています。
認定と標準
Unityは、パブリック クラウド クリエイター サービスのSOC 2 Type 1認定(アセット マネージャーやUnityパイプライン オートメーションなど)を保持しています。関連するレポートは、リクエストに応じて NDA で確認できます。
ソフトウェアは Virtual Private Cloud で同じであるため、このバージョンでは、適用されるすべてのセキュリティ対策も提供されます。顧客のテナントにあるため、オーダーメイドのセキュリティポリシーを適用できます。
ユーザータイプと役割
Unity Asset Managerはその中核として、RBAC(Role-Based Access)システムを搭載しています。管理者は、RBACシステムを使用して、組織やプロジェクトに固有の使用タイプと役割を定義できます。
組織とそのプロジェクトへのアクセスを制御するには、組織メンバーとプロジェクトメンバーにユーザータイプとロールを割り当てます。
- ユーザー タイプは、組織またはプロジェクトにおけるメンバーのデフォルトのアクセス権です。
- ユーザーロールは、組織またはプロジェクトにおけるメンバーの追加アクセス権です。
これらのユーザータイプには、次のものがあります。
- オーナー:組織またはプロジェクト内の最高レベルの権限。
- ユーザー:アセットに貢献し、アクセスするための標準パーミッション。
プロジェクトロールには、プロジェクトまたは組織に固有のシートに対するアクセス権が割り当てられます。例えば、ユーザーはあるプロジェクトのアセットマネージャービューアーになり、別のプロジェクトのアセットマネージャーコントリビューターになることができます。
組織レベルのアクセス、プロジェクトレベルのアクセス、およびロールに関する詳細については、ドキュメントを確認してください。.
e ブックを入手する
このフォームにご記入いただくと、業界のエキスパートによる最先端の洞察やソリューションを入手できます


