ვერსიების ისტორია
ამ გვერდზე ვერსიების ისტორია ჯერ არ არის გამოქვეყნებული.
Autodesk Revit Server-ის ინფრასტრუქტურის წვდომის კონტროლი, აუდიტი, ადმინისტრირება და დაცული ექსპლუატაცია.
ამ გვერდზე ვერსიების ისტორია ჯერ არ არის გამოქვეყნებული.
RSG · ტექნიკური დეტალები
Revit Server Guard არის პროგრამული შლუზი, რომელიც Autodesk Revit Server-ის იმავე host-ზე ყენდება. ის იჭერს TCP და HTTP ტრაფიკს RS პორტებზე, კითხულობს მოთხოვნის მეტამონაცემებს (რომელი მომხმარებელი, პროექტი, სექცია და მოქმედება) და იყენებს წვდომის წესებს, რომლებიც თავად Revit Server-ში არ არსებობს.
მიმოხილვაეს ეკრანი მართავს მიმოხილვა-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
პროექტებიეს ეკრანი მართავს პროექტები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
როლებიეს ეკრანი მართავს როლები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
აუდიტის ჟურნალიეს ეკრანი მართავს აუდიტის ჟურნალი-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
01 — მიმოხილვა
Revit Server Guard არის პროგრამული შლუზი, რომელიც Autodesk Revit Server-ის იმავე host-ზე ყენდება. ის იჭერს TCP და HTTP ტრაფიკს RS პორტებზე, კითხულობს მოთხოვნის მეტამონაცემებს (რომელი მომხმარებელი, პროექტი, სექცია და მოქმედება) და იყენებს წვდომის წესებს, რომლებიც თავად Revit Server-ში არ არსებობს.
სტანდარტული Revit Server არ უზრუნველყოფს წვდომის გამჭვირვალე უფლებებს მომხმარებლის, პროექტის, სექციისა და მოქმედების მიხედვით. თუ მონაწილეს სერვერზე წვდომა აქვს, RS-ში არ არსებობს ჩაშენებული მოდელი, რომელიც მას საიმედოდ შეზღუდავს მხოლოდ პასუხისმგებლობის საკუთარ ზონაში. პატარა გუნდში ეს შეიძლება მისაღები იყოს. მრავალკომპანიან პროექტებში, დროებითი მონაწილეებითა და პასუხისმგებლობის სხვადასხვა დონით, მხოლოდ სწავლება და შიდა რეგლამენტები საკმარისი არ არის: RSG ამ ტექნიკურ შეზღუდვას ხსნის.
01 მიმოხილვაეს ეკრანი მართავს მიმოხილვა-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
02 — არქიტექტურა
RSG არის ერთი მონოლითი, მაგრამ ოთხი ცალკეული მოდულით, რომლებიც ერთად ინსტალირდება. ეს განზრახ არის გაკეთებული: თითოეული კომპონენტი საკუთარ კონტურს ემსახურება და საჭიროების შემთხვევაში დამოუკიდებლად გადაიტვირთება.
მნიშვნელოვანი
Revit Server ზუსტად ისეთივე რჩება, როგორიც იყო. RSG არ ცვლის მის binary ფაილებს, არ გადაწერს მონაცემთა ბაზას და არ ანაცვლებს კონფიგურაციებს. ის გვერდით მუშაობს სტანდარტული ქსელური ინტერფეისების მეშვეობით. RSG-ის გამორთვის შემთხვევაში Revit Server მუშაობას იმავე რეჟიმში აგრძელებს, როგორც დაყენებამდე.
02 RS gatewaysეს ეკრანი მართავს RS gateways-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
03 — წვდომის კონტროლი
RSG უფლებებს არა „ყველაფერი ან არაფერი“ პრინციპით, არამედ დეტალურად გასცემს. თქვენ არ გასცემთ უბრალოდ „სერვერზე წვდომას“ — გასცემთ „წვდომას პროექტ X-ზე, სექცია არქიტექტურაზე, მხოლოდ წაკითხვით“. ტექნიკურად ეს Revit Server-ის SOAP მოთხოვნების დონეზე ხდება, სადაც RSG ოპერაციის ტიპს ამოწმებს და გადაწყვეტილებას იღებს.
მომხმარებლები და AD ჯგუფები როლებს უკავშირდება. როლი არის კონკრეტული პროექტისა და მისი სექციების უფლებების ნაკრები. ერთ მომხმარებელს სხვადასხვა პროექტში სხვადასხვა როლი შეიძლება ჰქონდეს: ერთში „კოორდინატორი“, მეორეში „დამკვირვებელი“, მესამეში — „წვდომის გარეშე“.
03 პროექტებიეს ეკრანი მართავს პროექტები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
ქვემოთ ნაჩვენებია, როგორ გამოიყურება ეს ადმინ-პანელში. მატრიცაში პროექტები განთავსებულია რიგებად, როლები — სვეტებად, ხოლო უჯრებში ჩანს უფლების მდგომარეობა.
ლეგენდა: სრული წვდომა · მხოლოდ წაკითხვა · შერეული სექციების მიხედვით · წვდომა არ არის
თითოეული წესი წარმოდგენილია JSON დოკუმენტად, რომლის რედაქტირება UI-დანაც შეიძლება და CSV/JSON-დან პაკეტურად იმპორტირებაც, შიდა გადაწყვეტებიდან მიგრაციისას.
04 როლებიეს ეკრანი მართავს როლები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
04 — ადმინისტრატორის პანელი
მთელი მართვა ხორციელდება React SPA-დან, რომელიც RSG host-ზე ლოკალურადაა ხელმისაწვდომი. არ არის საჭირო regedit, gpedit ან XML-ის ხელით რედაქტირება. ადმინისტრატორი ბრაუზერში ხსნის გვერდს და ხედავს dashboard-ს, ლიცენზიას, აუდიტსა და უფლებების მატრიცას. დისტანციური წვდომის საჭიროებისას ინტერფეისი reverse proxy-ს უკან TLS-ით ქვეყნდება.
მთავარი გვერდი dashboard-ია: ზედა ნაწილში დღის ოთხი მაჩვენებელი, ქვემოთ მოვლენების ნაკადი და ლიცენზიის პანელი.
05 მომხმარებლებიეს ეკრანი მართავს მომხმარებლები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
06 სექციებიეს ეკრანი მართავს სექციები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
05 — აუდიტი
აუდიტი დამატებითი ფუნქცია კი არა, ძირითადი პროცესის ნაწილია. RSG.Proxy-ის გავლით გასული ყოველი მოთხოვნა ტოვებს ჩანაწერს: ვინ, რა, რომელ პროექტზე/სექციაზე, რა მოქმედება, რა შედეგი, რომელი IP-დან და Revit-ის რომელი ვერსიიდან. ჟურნალები ინახება ლოკალურად და ექსპორტირდება CSV/JSON/SIEM-ში.
ადმინ-პანელში არის ცხრილი თითოეული ველის ფილტრებით. რიგზე დაწკაპება ხსნის მოვლენის სრულ JSON-ს.
შენახვის ვადა
ნაგულისხმევად ჟურნალი 18 თვე ინახება. ეს პარამეტრი კონფიგურირებადია. ჟურნალები შეიძლება SIEM სისტემაში გადაიგზავნოს webhook-ით (JSON payload), ჩაიწეროს თქვენი კომპანიის SQL Server-ში ან პაკეტურად გაექსპორტოს CLI-ით.
07 აუდიტის ჟურნალიეს ეკრანი მართავს აუდიტის ჟურნალი-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
08 ბექაპებიეს ეკრანი მართავს ბექაპები-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
06 — ლიცენზირება
RSG-ის ლიცენზია არის ხელმოწერილი envelope (LicenseEnvelope), რომელიც შეიცავს უფლებების payload-სა და ხელმოწერას. ხელმოწერა ჩვენს მხარეს იქმნება ECDSA P-256 პირადი გასაღებით და კლიენტის მხარეს მოწმდება RSG-ის binary-ში ჩაშენებული საჯარო გასაღებით.
ეს ნიშნავს: ლიცენზიის გაყალბება ან იმავე URL-ზე „საკუთარი License API“-ს გაშვება პირადი გასაღების გარეშე შეუძლებელია. Keygen პრაქტიკულად ვერ იარსებებს — საჭირო იქნებოდა ECDSA P-256-ის გატეხვა (თეორიულად არარეალური) ან ჩვენი HSM-დან პირადი გასაღების მოპარვა.
ლიცენზია კომპიუტერს fingerprint-ით ებმება — ეს არის კომპიუტერის სახელისა და ქსელური ინტერფეისების MAC მისამართებისგან შედგენილი დეტერმინისტული სტრიქონის SHA-256.
ქსელური ინტერფეისები დალაგებულია — ეს მნიშვნელოვანია. რამდენიმე MAC-ის შემთხვევაში ოპერაციულმა სისტემამ ისინი სხვადასხვა თანმიმდევრობით შეიძლება ჩამოთვალოს, ხოლო დალაგება ამ არასტაბილურობას აქრობს. იმავე მიზეზით კომპიუტერის სახელი ზედა რეგისტრში გადადის.
თუ host-ს ჩვენს დომენთან გამავალი HTTPS კავშირი აქვს, აქტივაცია ადმინ-პანელში ერთი კლიკით ხდება. RSG.Server აგზავნის JSON-ს fingerprint-ითა და მეტამონაცემებით, License API აბრუნებს ხელმოწერილ envelope-ს და იგი დაუყოვნებლივ გამოიყენება.
თუ ქსელი არ არის (დახურული კონტური, სახელმწიფო სეგმენტი, იზოლირებული პოლიგონი), აქტივაცია ფაილებით ხდება:
რა ხდება ვადის გასვლის შემდეგ
საცდელი პერიოდის ან ვადიანი ლიცენზიის დასრულების შემდეგ RSG გადადის bypass რეჟიმში — დაცვა ითიშება, ხოლო Revit Server მუშაობას ისე აგრძელებს, როგორც RSG-ის დაყენებამდე. ეს განზრახაა გაკეთებული, რათა კლიენტის production გარემო ვადის ამოწურვის გამო არ გაჩერდეს. ლიცენზიის აღდგენის შემდეგ RSG ავტომატურად ბრუნდება full რეჟიმში.
09 კონფიგურაციაეს ეკრანი მართავს კონფიგურაცია-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
07 — ინსტალაცია
RSG ყენდება Windows ინსტალერით (MSI ან EXE). Docker, Kubernetes და სხვა გარე დამოკიდებულებები საჭირო არ არის, გარდა .NET 8 LTS Runtime-ისა — ის ან უკვე დაყენებულია Windows Server 2022/2025-ზე, ან ინსტალერი ჩამოტვირთავს.
პარამეტრების უმეტესობა RSG.Server-ის appsettings.json-ში ინახება. ადმინისტრატორების უმეტესობას მისი ხელით შეცვლა არ სჭირდება — ყველაფერი UI-დან კონფიგურირდება — თუმცა ზოგჯერ ეს აუცილებელია.
08 — თავსებადობა
RSG შექმნილია არსებული ინსტალაციებისთვის და არა მხოლოდ ახალი ინფრასტრუქტურისთვის. ახალი Windows-ის, ახალი Revit Server-ის ან „სუფთა“ გარემოს მოთხოვნა არ არსებობს — ის მუშაობს იმასთან, რაც უკვე გაქვთ.
ტიპური დატვირთვისას proxy თითო მოთხოვნაზე დაახლოებით 3–8 ms დაყოვნებას ამატებს (გაზომილია Xeon E-2336-ზე, Windows Server 2022-ზე, 100 ერთდროული Revit კლიენტით). მომხმარებლისთვის ეს პრაქტიკულად შეუმჩნეველია.
10 სტატისტიკაეს ეკრანი მართავს სტატისტიკა-ს: მონაცემები, ფილტრები, ქმედებები და ექსპორტი თავმოყრილია RSG პანელში.
09 — უსაფრთხოება
RSG უნივერსალური უსაფრთხოების გადაწყვეტა არ არის. ის პრობლემების ერთ კონკრეტულ კლასს აგვარებს — Revit Server-ზე წვდომის ავტორიზაციას. ქვემოთ მოცემულია, რა შედის მის threat model-ში და რა — არა.
10 — FAQ
რა მოხდება, თუ RSG.Server ღამით გაითიშება?
ამ შემთხვევაში RSG.Proxy გადადის fail_open ან fail_closed რეჟიმში — ეს კონფიგურირებადია. ნაგულისხმევია fail_open: თუ RSG.Server მიუწვდომელია, proxy ტრაფიკს შემოწმების გარეშე ატარებს Revit Server-მდე. ასე RSG-ის ავარიისას ბიზნესი მუშაობას აგრძელებს. თუ თქვენი მოთხოვნა საპირისპიროა — უკეთესია ყველაფერი დაიბლოკოს, ვიდრე გაჟონვის რისკი იყოს — გამოიყენეთ fail_closed.
რა მოხდება, თუ ქსელური ბარათის MAC შეიცვლება?
Fingerprint შეიცვლება და ლიცენზია უარყოფილი იქნება. ორი გზა არსებობს: ყიდვისას მიუთითეთ quantity = 2 (ლიცენზია ორ fingerprint-ზე იმოქმედებს და კიდევ ერთი აქტივაცია იქნება შესაძლებელი) ან პირადი კაბინეტიდან უფასოდ და მყისიერად მოითხოვეთ ხელახალი გამოცემა.
შეუძლია RSG-ს HA კონფიგურაციაში მუშაობა (ორი კვანძი)?
ამჟამად (v2.4.x) — არა, მხოლოდ single-instance რეჟიმი. HA კონფიგურაცია v3.0-ის roadmap-შია. დროებითი გზა არის იდენტური კონფიგურაციის მქონე „ცივი“ მეორე კვანძის შენარჩუნება და ავარიისას DNS-ის გადართვა.
კითხულობს თუ არა RSG .rvt ფაილებს?
არა. RSG მუშაობს Revit Server-ის ქსელური პროტოკოლის დონეზე — ხედავს SOAP მოთხოვნებს, პროექტის მეტამონაცემებსა და სექციების სახელებს. მოდელების შიგთავსს არ კითხულობს და არ ინახავს. შიგთავსის დონეზე კონტროლისთვის (DLP მოდელის შიგნით არსებული მონაცემების მიხედვით) ცალკე გადაწყვეტებია საჭირო.
რამდენი ლიცენზია მჭირდება ორი Revit Server-ისთვის?
ორი — თითო ლიცენზია ერთ fingerprint-ზეა მიბმული, ორი host-ის fingerprint-ები კი განსხვავდება. მრავალსერვერული კონფიგურაციის ფასდაკლება ინდივიდუალურად ითვლება; მოგვწერეთ info@.
შეიძლება შიდა გადაწყვეტიდან RSG-ზე მიგრაცია?
თუ გაქვთ მატრიცა „მომხმარებელი × პროექტი × უფლება“ Excel/CSV/SQL ფორმატში, მისი RSG-ში იმპორტი rsg-import CLI-ით მხარდაჭერილია. თუ თქვენი შიდა გადაწყვეტა უფრო რთულ ლოგიკას იყენებდა (მაგალითად, უფლებებს მოდელის შიგნით გეომეტრიული თვისებების მიხედვით), RSG ამას არ ფარავს და ეს ნაწილი ცალკე უნდა დარჩეს.
მზად ხართ საცდელად?
ჩამოტვირთეთ ინსტალერი პირადი კაბინეტიდან, დააყენეთ იმავე host-ზე, სადაც RS მუშაობს, და გამოყავით დაახლოებით ნახევარი საათი. იმავე დღეს დაინახავთ, რას აკეთებს RSG ისეთს, რასაც Revit Server სტანდარტულად არ უზრუნველყოფს.
მოიწონეთ გადაწყვეტა ან გაგვიზიარეთ გამოცდილება. შეფასების დატოვება რეგისტრაციის გარეშე შეგიძლიათ.
დამტკიცებული შეფასებები ჯერ არ არის.