Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Organisieren Sie Ihre Farmen, Warteschlangen und Flotten
Sie können mit einer einzelnen Farm beginnen, die eine Warteschlange und eine Flotte enthält. Wenn die Anzahl der Benutzer und die Vielfalt der Workloads in Ihrer AWS Deadline Cloud-Farm (Deadline Cloud) wachsen, hilft es, die Arbeit gezielter zu organisieren: eine Warteschlange für jedes Team oder Projekt, eine Flotte für jeden Hardwaretyp oder eine separate Farm für Aufgaben, die isoliert bleiben müssen.
Drei Fragen bestimmen das Design:
-
Wer kann welche Jobs sehen, einreichen und verwalten? Warteschlangen sind die natürliche Grenze für Berechtigungen und Budgets.
-
Welche Hardware führt welche Jobs aus? Flotten gruppieren Mitarbeiter nach Fähigkeiten, und die Host-Anforderungen jedes Jobs leiten sie an eine Flotte weiter, die sie ausführen kann.
-
Muss ein Teil der Arbeit strikt vom Rest isoliert werden? Für Aufgaben, die sich nicht vermischen dürfen, z. B. Arbeit für verschiedene Kunden, erstellen Sie für jede Arbeitslast eine separate Farm. Separate Farmen stellen eine harte Sicherheitsgrenze dar.
Wie Warteschlangen, Flotten und Farmen die Arbeit aufteilen
Warteschlangen und Flotten haben ein Viele-zu-Viele-Verhältnis. Sie können eine Warteschlange mehreren Flotten zuordnen und eine Flotte mehreren Warteschlangen. Wenn eine Flotte mehrere Warteschlangen bedient, teilt sie ihre Mitarbeiter unter ihnen auf. Weitere Informationen finden Sie unter Ordnen Sie eine Warteschlange und eine Flotte zu.
Wenn eine Warteschlange aus mehreren Flotten besteht, bestimmen die Host-Anforderungen der einzelnen Jobs (wie GPUs, vCPUs, Arbeitsspeicher und Betriebssystem), welche Flotten sie ausführen können. Sie benötigen keine separaten Warteschlangen für GPU-Jobs und CPU-Jobs: Ordnen Sie eine Warteschlange einer GPU-Flotte und einer CPU-Flotte zu, und ein Rendering, das eine GPU erfordert, wird nur für die GPU-Flotte geplant, während Jobs ohne GPU-Anforderungen auf der CPU-Flotte ausgeführt werden können. Die in Deadline Cloud integrierten Absender enthalten Einstellungen für Hostanforderungen, sodass Künstler beschreiben können, welche Hardware ein Job benötigt, ohne zu wissen, welche Flotte sie bereitstellt.
In Warteschlangen kontrollieren Sie auch den Zugriff und die Ausgaben. Sie gewähren Benutzern eine separate Zugriffsebene für jede Warteschlange, sodass ein Benutzer Jobs an eine Warteschlange senden kann, während er nur eine andere sieht. Sie können auch ein Budget für jede Warteschlange festlegen. Weitere Informationen erhalten Sie unter Benutzer in Deadline Cloud verwalten und Kontrollieren Sie die Kosten mit einem Budget.
Warteschlangenberechtigungen steuern, wer Jobs sehen und verwalten kann, aber sie isolieren die Jobs selbst nicht vollständig. Jobs aus verschiedenen Warteschlangen, die sich eine Flotte teilen, werden auf denselben Worker-Hosts ausgeführt, wo sie gemeinsame Ressourcen wie Pakete- und Dateicaches nutzen können. Separate Farmen sind eine harte Sicherheitsgrenze: Farmen teilen sich keine Deadline Cloud-Ressourcen miteinander, es sei denn, Sie schwächen die Grenze selbst ab, indem Sie eine externe Ressource wie einen Amazon Simple Storage Service (Amazon S3) -Bucket gemeinsam nutzen. Weitere Informationen finden Sie unter Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen.
| Dividiere mit | Am besten zum Trennen | Überlegungen |
|---|---|---|
Queues (Warteschlangen) |
Teams, Sendungen oder Abteilungen, die ihre eigenen Joblisten, Berechtigungen und Budgets benötigen |
Jobs aus Warteschlangen, die sich eine Flotte teilen, werden auf denselben Worker-Hosts ausgeführt |
Flotten |
Hardware- und Softwareumgebungen wie GPU-Mitarbeiter, CPU-Mitarbeiter oder eine vom Kunden verwaltete Flotte |
Bei einem Fuhrpark, der mehrere Warteschlangen bedient, werden die Mitarbeiter untereinander aufgeteilt |
Bauernhöfe |
Workloads, die eine strenge Isolationsgrenze benötigen, z. B. unterschiedliche Anbieter oder Kunden |
Farmen haben nichts gemeinsam, daher benötigt jede Farm ihre eigenen Warteschlangen, Flotten und Benutzerzuschüsse |
Allgemeine Muster
Die folgenden Layouts decken die meisten Organisationen ab. Sie können sie kombinieren, z. B. eine gemeinsame Farm für Ihre eigenen Teams sowie eine separate Farm für jeden Anbieter.
Eine gemeinsam genutzte Farm, eine Warteschlange pro Team
Innerhalb einer einzelnen Organisation ist eine gemeinsame Farm mit einer Warteschlange für jedes Team oder jede Arbeitslast (z. B. eine Vorstellung in einem Studio oder eine Trainingspipeline für maschinelles Lernen) normalerweise das richtige Startlayout. Jeder sieht die gesamte Farm auf einen Blick. Sie weisen jedem Team die Ebene „Mitwirkender“ in seiner eigenen Warteschlange zu und die Zuschauerebene an einer anderen Stelle, sodass die Teams die gesamte Arbeit verfolgen können, ohne die Arbeit des anderen zu ändern. Budgets verfolgen die Ausgaben für jede Warteschlange.
Ordnen Sie die Warteschlangen gemeinsamen Flotten zu. Gemeinsam genutzte Flotten sorgen für eine hohe Auslastung und halten die Mitarbeiter warm, denn ein Mitarbeiter, der die Arbeit eines Teams beendet, kann den Job eines anderen Teams übernehmen, ohne auf den Start einer neuen Instanz warten zu müssen. Der Nachteil ist, dass sich die Teams die Worker-Hosts teilen, was normalerweise innerhalb der Vertrauensgrenze einer Organisation akzeptabel ist. Informationen zum Hinzufügen einer Warteschlange finden Sie unterErstellen einer Warteschlange.
Eine Farm für jeden Anbieter oder Kunden
Wenn Sie mit externen Anbietern zusammenarbeiten oder für mehrere Kunden arbeiten, die sich nicht vermischen dürfen, erstellen Sie für jeden Kunden eine eigene Farm. Benutzer, denen Zugriff auf eine Farm gewährt wurde, können die anderen nicht sehen, und Jobs in einer Farm können nicht auf den Flotten einer anderen Farm ausgeführt oder deren Auftragsanhänge gelesen werden. Halten Sie die Grenze intakt: Teilen Sie keine Amazon S3-Buckets, Flotten oder andere Ressourcen mit anderen Farmen gemeinsam. Informationen zum Hinzufügen einer Farm finden Sie unter. Erstellen Sie eine Farm Die Sicherheitsdetails finden Sie unterIsolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen. Die umfassenden Schritte, um einen Anbieter für Ihre Farm zu gewinnen, finden Sie unterBinden Sie Benutzer in Ihre Farm ein.
Eine begrenzte Flotte für vertrauliche Inhalte
Damit die Arbeit nur bestimmten Mitarbeitern aus den Bereichen Sicherheit oder Datenschutz vorbehalten ist, erstellen Sie eine Warteschlange und eine Flotte für diese Arbeit und ordnen Sie die Flotte nur dieser Warteschlange zu. Jobs werden nur für Flotten geplant, die ihrer Warteschlange zugeordnet sind. Eine Flotte, die einer einzelnen Warteschlange zugeordnet ist, führt also die Jobs dieser Warteschlange aus und keine anderen. Siehe Ordnen Sie eine Warteschlange und eine Flotte zu. Verwenden Sie für Arbeiten, die nichts mit dem Rest des Studios gemeinsam haben dürfen, stattdessen eine separate Farm.
Schließe die Grenze rund um die eingeschränkte Warteschlange ab:
-
Gewähren Sie nur zugelassenen Benutzern und Gruppen Zugriff. Siehe Benutzer in Deadline Cloud verwalten.
-
Verwenden Sie einen dedizierten Jobanhang, einen Amazon S3-Bucket oder ein Root-Präfix, dem eine Warteschlangenrolle zugeordnet ist. Siehe Sichere Auftragszuweisung und Software-Buckets.
-
Führen Sie Jobs als Betriebssystembenutzer aus, die von keiner anderen Warteschlange verwendet werden. Siehe Führen Sie Jobs als dedizierte Betriebssystembenutzer aus.
-
Schränken Sie ein, wer die Warteschlange der Flotte ändern kann — Flottenzuordnungen. Siehe Richtlinie zur Verwaltung von Warteschlangen- und Flottenzuordnungen für eine bestimmte Flotte.
Weitere Informationen zu den Sicherheitsaspekten, die hinter diesen Schritten stehen, finden Sie unter. Isolieren Sie Workloads anhand von Farmen, Flotten und Warteschlangen
Separate Warteschlangen für vom Service verwaltete und vom Kunden verwaltete Flotten
Wenn Ihre Farm sowohl über vom Service als auch vom Kunden verwaltete Flotten verfügt, erstellen Sie in den meisten Fällen eine separate Warteschlange für jeden Flottentyp. Jobs, die für die beiden Flottenarten geschrieben wurden, gehen in der Regel von unterschiedlichen Betriebsumgebungen aus. Eine Warteschlange für vom Service verwaltete Flotten verwendet in der Regel die Conda-Warteschlangenumgebung, um Anwendungen für jeden Auftrag zu installieren, während Jobs für eine vom Kunden verwaltete Flotte die Software voraussetzen, die Sie auf Ihren Worker-Hosts vorinstalliert haben. Ein Auftrag, der für eine Umgebung konfiguriert ist, schlägt in der anderen häufig fehl. Durch die Trennung der Warteschlangen bleiben auch die Umgebungseinstellungen der einzelnen Warteschlangen einfach. Weitere Informationen erhalten Sie unter Wählen Sie zwischen serviceverwalteten und kundenverwalteten Flotten und Standard Conda Warteschlangenumgebung.