Credenciais do cliente (Model B / BYOC)
O cliente inicia sessão na sua própria conta de armazenamento na cloud em cada nó. A Super Renders Farm nunca detém as credenciais de armazenamento do cliente.
Frotas RTX 5090 de 20 nós · As suas credenciais · Os seus dados · Otimizado para ligações transfronteiriças
O modelo SaaS render farm serve para a maioria dos estúdios — carregar, renderizar, descarregar, licenças geridas, sem infraestrutura para gerir. Não serve para todas as cargas de trabalho. Algumas equipas precisam de uma frota GPU privada que nenhum outro tenant partilhe, credenciais que nunca saiam do limite de identidade do cliente, e um caminho de rede que sobreviva a ligações de longa distância entre artistas e hardware de rendering.
Um aluguer de cluster GPU dedicado na Super Renders Farm significa uma secção delimitada da frota de rendering — nós RTX 5090, uma cache box partilhada, um túnel cifrado para a localização do cliente — operada para uma organização de cada vez.
O cliente inicia sessão na sua própria conta de armazenamento na cloud em cada nó. A Super Renders Farm nunca detém as credenciais de armazenamento do cliente.
Os ativos são transmitidos da cloud do cliente uma vez para uma cache SMB3 partilhada; cada nó do cluster lê a partir da LAN local. O pré-aquecimento da cache antes de um dia de rendering elimina a latência de carregamento a frio no primeiro fotograma.
Cada ligação entre cliente e cluster passa por WireGuard com cifragem por defeito. BBR no gateway mantém a taxa de transferência estável através de segmentos internacionais com jitter. O clamping TCP MSS evita falhas do tipo «MTU blackhole».
Cada nó executa Sunshine como host de streaming com codificação por hardware NVENC; os artistas ligam-se com Moonlight. Parsec é suportado como alternativa.
Um padrão comum: cerca de metade dos nós provém da capacidade de rack existente no DC principal, a outra metade de um espaço alugado num local secundário, ligados via WireGuard site-a-site.
Os clientes e os seus nós só veem o cluster pelo qual pagaram. Não veem o NAS interno, o router ou os nós partilhados da Super Renders Farm.
Uma implementação de cluster GPU dedicado tem três planos: a localização do cliente, o bordo do cluster e os nós de rendering. A edge box é uma máquina Ubuntu 22.04 LTS que executa hub WireGuard, cache SMB3, resolver DNS e servidor NTP. Os nós de rendering são Windows 11 Pro com hardware RTX 5090, host de streaming Sunshine, cliente de armazenamento na cloud e pacote de aplicações de rendering.
O padrão híbrido é importante porque é assim que a economia do cluster dedicado funciona para a maioria dos acordos empresariais. Os dois grupos aparecem ao cliente como um único cluster roteável em camada 3.
Para conceção de rede transfronteiriça mais aprofundada, consulte a análise aprofundada da otimização transfronteiriça.
WireGuard é a única superfície de entrada — UDP 51820, restante em deny por defeito via ufw. BBR no gateway. O clamping TCP MSS evita perda de pacotes grandes através do túnel.
Samba 4 em Ubuntu 22.04 LTS, SMB3, um único SSD SATA em ext4. Deliberadamente simples — a redundância é «re-fetch da cloud do cliente», não «reconstrução por paridade».
dnsmasq para a zona `.lan` interna; chrony mantém os relógios sincronizados em todo o cluster.
Sunshine como host de streaming em cada nó, codificação NVENC na RTX 5090. Moonlight é o cliente recomendado; Parsec como alternativa.
O cliente especifica o pacote. Instalações comuns: Cinema 4D com Redshift, 3ds Max, Maya, Blender, Houdini, After Effects e NukeX, em conjunto com V-Ray, Corona, Arnold, Redshift, Octane ou Cycles.
Cada nó é roteável em camada 3. O cliente pode executar o seu próprio servidor Deadline ou servidor de licenças.
Para profundidade operacional, consulte como implementamos render farms GPU dedicadas de 20 nós. Para detalhes sobre credenciais, consulte o guia de credenciais Model B.
O aluguer de cluster GPU dedicado não é a resposta certa para todos os carregamentos de trabalho. A comparação honesta conta tanto quanto os pontos fortes.
| Caso de uso | Adequação cluster dedicado | Porquê |
|---|---|---|
| Agência criativa com fluxos sensíveis a PI | Forte | Credenciais do cliente + sem acesso da Super Renders Farm aos ficheiros do projeto + atestado de fim de envolvimento cumprem os requisitos de confidencialidade das agências. |
| Estúdio VFX com 10+ artistas | Forte | Capacidade previsível, dimensão de cluster estável em efetivos, largura de banda dedicada sobrevivem aos crunchs de prazos multi-shot. |
| Equipa transfronteiriça (US + EU + Ásia) | Forte | A stack WireGuard + BBR + MSS clamp foi construída para caminhos internacionais com jitter. |
| Projeto de longa duração (3+ meses) | Forte | A configuração amortiza-se ao longo do envolvimento; a economia híbrida próprio-alugado funciona melhor em cronogramas plurimensais. |
| Fluxo de alta segurança | Forte | Segmentação Tier-1 + firewall host Tier-2 + autenticação do cliente. |
| Rendering em rajada curta (horas a dias) | Fraca | O render farm SaaS gerido é a melhor escolha — faturação alinhada com o uso, sem sobrecarga de configuração. |
| Projeto freelancer de um único artista | Fraca | O custo de um cluster dedicado supera o valor a esta escala. |
Quando o modelo SaaS gerido se adequa melhor, dizemo-lo. Comparar SaaS e dedicado para o quadro de decisão completo.
O aluguer de cluster GPU dedicado é cotado por envolvimento, não por minuto ou por fotograma. O preço depende da dimensão do cluster, duração do envolvimento, mistura próprio-alugado, perfil de largura de banda e pacote de aplicações de rendering. Uma cotação típica inclui uma taxa de configuração, um mínimo mensal e uma janela de compromisso plurimensal.
O mínimo prático é cerca de oito nós RTX 5090. Abaixo disso, a sobrecarga operacional por nó domina, e um plano SaaS gerido normalmente oferece melhor valor.
Sim. Model B / BYOC é a configuração padrão para envolvimentos de cluster dedicado. Cada nó inicia sessão na conta de armazenamento do cliente com as credenciais do próprio cliente. A Super Renders Farm nunca detém essas credenciais.
Três camadas. Credenciais do cliente significam que não podemos alcançar os dados na cloud do cliente. A segmentação Tier-1 e as firewalls host Tier-2 significam que os nós não podem alcançar a nossa infraestrutura interna. A reimaging de fim de envolvimento e a limpeza da cache com atestado escrito fecham o ciclo.
Cada nó é reimaged a partir de uma base limpa. O servidor de cache partilhado é limpo. Emitimos um atestado escrito a confirmar o ciclo de limpeza e reimaging.
Sim. O túnel WireGuard permanece ativo continuamente; os hosts de streaming Sunshine estão disponíveis enquanto o cluster estiver em serviço. As janelas de manutenção são coordenadas antecipadamente com o cliente.
Sim. Cada nó é roteável em camada 3, portanto um servidor Deadline gerido pelo cliente pode conduzir o cluster diretamente.
O preço é por envolvimento, não por minuto de rendering. As cotações incluem taxa de configuração, mínimo mensal e janela de compromisso plurimensal.
Duas a quatro semanas desde a assinatura do contrato até à disponibilidade em produção.
O nosso DC principal está em Hà Nội, Vietname, com fibra internacional para ligações transfronteiriças. Os locais secundários são coordenados por envolvimento.
WireGuard gere a cifragem com baixa sobrecarga. BBR mantém a taxa de transferência estável através do jitter internacional. O clamping TCP MSS evita o MTU blackhole. A cache SMB partilhada move os ativos pesados para a LAN do cluster.
Sim, dentro dos limites estabelecidos no contrato de envolvimento. O escalamento para cima demora tipicamente uma a duas semanas; para baixo é mais rápido.