View a markdown version of this page

ファーム、フリート、キューを使用してワークロードを分離する - AWS Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ファーム、フリート、キューを使用してワークロードを分離する

Deadline Cloud ファーム、フリート、キューは、さまざまな方法で配置できます。選択した配置はワークロード間の分離境界を設定するため、構築する前にチーム、ショー、またはクライアントが必要とする分離の程度を決定します。

フリートに関する 2 つの事実が決定を左右します。

  • フリートが複数のキューに関連付けられている場合、それらのすべてのキューのジョブは同じワーカーホストで実行されます。ジョブの実行後、一時ディレクトリやキューユーザーのホームディレクトリのファイルなど、データはホストに残り、ジョブは実行されているプロセスを離れて、後でジョブが観察できます。

  • ワーカーホストは、オペレーティングシステムユーザーとしてジョブを実行します。カスタマーマネージドフリートでは、各キューに独自のユーザーを付与できるため、キューはジョブのファイルとプロセスを分離したままフリートを共有できます。サービスマネージドフリートでは、すべてのジョブが 1 人のユーザーとして実行されるため、分離が必要なキューに独自のフリートを割り当てます。どちらの場合も、ホストはファーム内のキューからジョブのみを実行します。

これらの事実を念頭に置いて、分離ニーズに合った配置を選択します。

  • 個別のファーム – ファームはフリート、キュー、ストレージプロファイルなどの Deadline Cloud リソースを他のファームと共有しないため、個別のファームはワークロードを最も強力に分離します。トレードオフは、セットアップおよび管理すべきより多くのリソースと、あるファームが別のファームに貸すことができないワーカー容量です。Amazon S3 バケットなどの外部 AWS リソースをファーム間で共有すると、境界が弱まるため、各ファームに独自のリソースを割り当てます。

  • 1 つのファーム、各キューのフリート – 互いに分離する必要があるキューはそれぞれ独自のフリートを取得するため、ジョブがワーカーホストを共有することはありません。単一のファームを維持して管理し、ユーザーを各キューにスコープできます。ユーザーのスコープの詳細については、「Deadline Cloud ユーザーガイド」の「ユーザーの管理」を参照してください。トレードオフはパーティション容量です。あるフリートのアイドルワーカーは別のキューのジョブを取得できません。

  • 1 つのファーム、フリートを共有するキュー – フリートを共有すると、最も簡単なセットアップと最適なワーカー使用率が得られます。キューはワーカーホストを共有するため、フリートを共有するすべてのキューを 1 つのセキュリティ境界として扱います。カスタマーマネージドフリートでは、ジョブプロセスとファイルを相互に分離するための個別のオペレーティングシステムユーザーを各キューに付与することもできます。

選択した配置にかかわらず、リソース共有はセキュリティ境界内に維持します。

  • ジョブアタッチメントの Amazon S3 バケットとルートプレフィックスは、同じセキュリティ境界内のキュー間でのみ共有します。詳細については、「安全なジョブアタッチメントとソフトウェアバケット」を参照してください。

  • 同じセキュリティ境界内のキュー間でのみオペレーティングシステムユーザーを共有します。詳細については、「専用 OS ユーザーとしてジョブを実行する」を参照してください。

  • 共有ファイルシステムなど、ファームに統合する他の AWS リソースにも同じ境界を適用します。