Versiohistoria
Tällä sivulla ei ole tällä hetkellä julkaistua versiohistoriaa.
Autodesk Revit Server -infrastruktuurin käyttöoikeuksien hallinta, auditointi, ylläpito ja suojattu käyttö.
Tällä sivulla ei ole tällä hetkellä julkaistua versiohistoriaa.
RSG · Syvä katsaus
Revit Server Guard on ohjelmistogateway, joka asennetaan samalle hostille kuin Autodesk Revit Server. Se sieppaa TCP- ja HTTP-liikenteen RS-portteihin, lukee metadatan (mikä käyttäjä, mikä projekti, mikä osio, mikä toiminto) ja soveltaa käyttöoikeussääntöjä, joita Revit Serverissä ei itsessään ole.
YleiskuvaTämä näkymä hallitsee kohdetta Yleiskuva: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
ProjektitTämä näkymä hallitsee kohdetta Projektit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
RoolitTämä näkymä hallitsee kohdetta Roolit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
AuditointilokiTämä näkymä hallitsee kohdetta Auditointiloki: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
01 — Yleiskuva
Revit Server Guard on ohjelmistogateway, joka asennetaan samalle hostille kuin Autodesk Revit Server. Se sieppaa TCP- ja HTTP-liikenteen RS-portteihin, lukee metadatan (mikä käyttäjä, mikä projekti, mikä osio, mikä toiminto) ja soveltaa käyttöoikeussääntöjä, joita Revit Serverissä ei itsessään ole.
Revit Server ei oletusarvoisesti tarjoa läpinäkyviä käyttöoikeuksia käyttäjän, projektin, osion ja toiminnon mukaan. Jos osallistujalla on pääsy palvelimelle, RS:ssä ei ole sisäänrakennettua mallia, joka rajaisi hänet luotettavasti vain omalle vastuualueelleen. Pienessä tiimissä tämä voi olla hyväksyttävää. Projekteissa, joissa on paljon yrityksiä, tilapäisiä osallistujia ja erilaisia vastuutasoja, koulutus ja sisäiset ohjeet eivät riitä; RSG poistaa tämän teknisen rajoituksen.
01 YleiskuvaTämä näkymä hallitsee kohdetta Yleiskuva: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
02 — Arkkitehtuuri
RSG on yksi monoliitti, mutta siinä on neljä erillistä moduulia, jotka asennetaan yhdessä. Tämä on tarkoituksellista: jokainen komponentti vastaa omasta alueestaan ja voidaan tarvittaessa käynnistää uudelleen itsenäisesti.
Tärkeää
Revit Server pysyy täsmälleen ennallaan. RSG ei muuta sen binäärejä, ei kirjoita tietokantaa uudelleen eikä korvaa konfiguraatioita. Se toimii rinnalla standardien verkkorajapintojen kautta.
02 RS-yhdyskäytävätTämä näkymä hallitsee kohdetta RS-yhdyskäytävät: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
03 — Käyttöoikeuksien hallinta
RSG antaa oikeuksia ei “kaikki tai ei mitään” -periaatteella vaan tarkasti. Et anna “palvelinpääsyä” — annat “pääsyn projektiin X, osioon Arkkitehtuuri, vain luku”. Teknisesti tämä tapahtuu Revit Serverin SOAP-pyyntöjen tasolla, jossa RSG tarkistaa toimintotyypin ja tekee päätöksen.
Käyttäjät ja AD-ryhmät sidotaan rooleihin. Rooli on oikeusjoukko tietylle projektille ja sen osioille. Yhdellä käyttäjällä voi olla eri rooli eri projekteissa: “koordinaattori” yhdessä, “tarkkailija” toisessa ja “ei pääsyä” kolmannessa.
03 ProjektitTämä näkymä hallitsee kohdetta Projektit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
Alla näkyy, miltä tämä näyttää adminpaneelissa. Matriisi: projektit riveillä, roolit sarakkeissa ja oikeustila soluissa.
Selite: täysi pääsy · vain luku · osioittain sekoitettu · ei pääsyä
Jokainen sääntö on JSON-dokumentti, jota voidaan muokata käyttöliittymässä tai tuoda eräajona CSV/JSONista, kun siirrytään omista sisäisistä työkaluista.
04 RoolitTämä näkymä hallitsee kohdetta Roolit: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
04 — Adminpaneeli
Kaikki hallinta tapahtuu React SPA:n kautta, joka on käytettävissä paikallisesti RSG-hostilla. Ei regeditiä, ei gpeditiä, ei manuaalisia XML-muokkauksia. Ylläpitäjä avaa selaimessa sivun ja näkee dashboardin, lisenssin, auditin ja oikeusmatriisin. Jos etäkäyttöä tarvitaan, se julkaistaan reverse proxyn takaa TLS:llä.
Etusivu on dashboard. Ylhäällä neljä päivän lukua, alhaalla tapahtumavirta ja lisenssipaneeli.
05 KäyttäjätTämä näkymä hallitsee kohdetta Käyttäjät: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
06 OsiotTämä näkymä hallitsee kohdetta Osiot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
05 — Auditointi
Auditointi ei ole valinnainen ominaisuus, vaan osa päävirtaa. Jokainen RSG.Proxyn läpi kulkeva pyyntö jättää merkinnän: kuka, mitä, mihin projektiin/osioon, mikä toiminto, mikä tulos, mistä IP:stä ja millä Revit-versiolla. Lokit tallennetaan paikallisesti ja viedään CSV/JSON/SIEM-muotoon.
Adminpaneelissa on taulukko, jossa on suodattimet jokaiselle kentälle. Rivin napsautus avaa koko event-JSONin.
Säilytys
Oletuksena lokia säilytetään 18 kuukautta. Tämä on määritettävissä. Lokit voidaan streamata SIEM-järjestelmään webhookilla (JSON-payload), kirjoittaa yrityksen SQL Serveriin tai viedä eräajona CLI:n kautta.
07 AuditointilokiTämä näkymä hallitsee kohdetta Auditointiloki: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
08 VarmuuskopiotTämä näkymä hallitsee kohdetta Varmuuskopiot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
06 — Lisensointi
RSG-lisenssi on allekirjoitettu envelope (LicenseEnvelope), joka sisältää oikeudet kuvaavan payloadin ja allekirjoituksen. Allekirjoitus luodaan meidän puolellamme ECDSA P-256 -yksityisellä avaimella ja tarkistetaan asiakkaan puolella RSG-binääriin upotetulla julkisella avaimella.
Tämä tarkoittaa: lisenssin väärentäminen tai “oman License API:n” ajaminen samalla URL-osoitteella on mahdotonta ilman yksityistä avainta. Keygeniä ei käytännössä voi olla — pitäisi joko murtaa ECDSA P-256 tai varastaa yksityinen avain HSM:stämme.
Lisenssi sidotaan koneeseen fingerprintin kautta — SHA-256 deterministisestä merkkijonosta, joka koostetaan koneen nimestä ja verkkoliitäntöjen MAC-osoitteista.
Verkkoliitännät lajitellaan — se on tärkeää. Jos järjestelmässä on useita MAC-osoitteita, käyttöjärjestelmä voi luetella ne eri järjestyksessä, ja lajittelu poistaa tämän epävakauden. Koneen nimi muutetaan isoiksi kirjaimiksi samasta syystä.
Kun hostilla on ulospäin lähtevä HTTPS-yhteys domainiimme, aktivointi on yksi klikkaus adminpaneelissa. RSG.Server lähettää JSONin fingerprintillä ja metadatalla, License API palauttaa allekirjoitetun envelopen, joka otetaan käyttöön heti.
Kun verkkoa ei ole (suljettu perimetri, viranomaissegmentti, eristetty testiympäristö), aktivointi tehdään tiedostoilla:
Mitä tapahtuu vanhenemisen jälkeen
Kun trial tai määräaikainen lisenssi päättyy, RSG siirtyy bypass-tilaan — suojaus poistuu käytöstä ja Revit Server toimii kuten ennen RSG:n asennusta. Kun lisenssi palautetaan, RSG palaa automaattisesti full-tilaan.
09 MäärityksetTämä näkymä hallitsee kohdetta Määritykset: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
07 — Asennus
RSG asennetaan Windows-asennusohjelmalla (MSI tai EXE). Ei dockeria, ei kubernetestä, ei ulkoisia riippuvuuksia paitsi.NET 8 LTS Runtime — joka on joko jo Windows Server 2022/2025:ssä tai asennusohjelma lataa sen.
Useimmat asetukset ovat RSG.Serverin appsettings.json-tiedostossa. Useimmat ylläpitäjät eivät koskaan koske siihen — kaikki on määritettävissä käyttöliittymästä — mutta joskus sitä tarvitaan.
08 — Yhteensopivuus
RSG suunniteltiin olemassa oleviin asennuksiin, ei vain uusiin ympäristöihin. Uutta Windows-versiota, uutta Revit Server -versiota tai puhdasta infrastruktuuria ei tarvita. Se toimii nykyisessä ympäristössä.
Proxy lisää tyypillisesti ~3–8 ms viivettä pyyntöä kohti normaalikuormalla (mitattu Xeon E-2336:lla, Windows Server 2022:lla ja 100 samanaikaisella Revit-asiakkaalla). Käyttäjä ei huomaa sitä — Revit ei muutenkaan ole tunnettu salamannopeudesta verkossa.
10 TilastotTämä näkymä hallitsee kohdetta Tilastot: tiedot, suodattimet, toiminnot ja vienti ovat RSG-paneelissa.
09 — Tietoturva
Rehellisesti: RSG ei ole hopealuoti. Se ratkaisee yhden tietyn ongelmaluokan — Revit Serverin käyttöoikeusautorisoinnin. Alla on, mikä kuuluu uhkamalliin ja mikä jää sen ulkopuolelle.
10 — FAQ
Mitä tapahtuu, jos RSG.Server kaatuu yöllä?
Tässä tapauksessa RSG.Proxy siirtyy fail_open- tai fail_closed-tilaan — määritettävissä. Oletuksena fail_open: kun “aivot” eivät ole tavoitettavissa, proxy päästää liikenteen Revit Serverille ilman tarkistuksia.
Entä jos verkkokortin MAC muuttuu?
Fingerprint muuttuu ja lisenssi hylätään. Kaksi ratkaisua: aseta ostossa quantity = 2, tai pyydä uudelleenmyöntö henkilökohtaisesta kaapista — se on ilmainen ja välitön.
Voiko RSG toimia HA-konfiguraatiossa kahdella nodella?
Tällä hetkellä (v2.4.x) — ei, vain single-instance. HA-konfiguraatio on roadmapilla v3.0:lle. Tyypillinen workaround on pitää “kylmä” toinen node samalla konfiguraatiolla ja vaihtaa DNS vikatilanteessa.
Lukeeko RSG .rvt-tiedostoja?
Ei. RSG toimii Revit Serverin verkkoprotokollan tasolla — se näkee SOAP-pyynnöt, projektimetadatan ja osioiden nimet. Se ei parsii tai tallenna mallisisältöä.
Kuinka monta lisenssiä tarvitsen kahdelle Revit Serverille?
Kaksi — jokainen lisenssi sidotaan yhteen fingerprintiin, ja kahden hostin fingerprintit ovat eri. Multi-server-alennukset hinnoitellaan yksilöllisesti, kirjoita info@.
Voinko migroida omasta sisäisestä ratkaisusta?
Jos sinulla on “käyttäjä × projekti × oikeus” -matriisi Excel/CSV/SQL-muodossa, sen tuonti RSG:hen on tuettu rsg-import CLI:n kautta. Jos sisäinen ratkaisu teki jotain monimutkaisempaa, RSG ei kata sitä osaa.
Valmis kokeilemaan?
Lataa asennusohjelma henkilökohtaisesta kaapistasi, asenna se samalle hostille kuin RS ja varaa puoli tuntia. Illalla näet, mitä RSG tekee sellaista, mitä Revit Server ei tee oletuksena.
Tykkää ratkaisusta tai jaa kokemuksesi. Arvion voi jättää ilman rekisteröitymistä.
Hyväksyttyjä arvioita ei vielä ole.