버전 기록
이 페이지에는 현재 버전 기록이 게시되어 있지 않습니다.
이 페이지에는 현재 버전 기록이 게시되어 있지 않습니다.
RSG · 상세 설명
Revit Server Guard는 Autodesk Revit Server와 같은 호스트에 설치되는 소프트웨어 게이트웨이입니다. RS 포트로 향하는 TCP 및 HTTP 트래픽을 가로채고 메타데이터(사용자, 프로젝트, 섹션, 작업)를 읽은 뒤 Revit Server 자체에는 없는 접근 규칙을 적용합니다.
개요이 화면은 개요을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
프로젝트이 화면은 프로젝트을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
역할이 화면은 역할을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
감사 로그이 화면은 감사 로그을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
01 — 개요
Revit Server Guard는 Autodesk Revit Server와 같은 호스트에 설치되는 소프트웨어 게이트웨이입니다. RS 포트로 향하는 TCP 및 HTTP 트래픽을 가로채고 메타데이터(사용자, 프로젝트, 섹션, 작업)를 읽은 뒤 Revit Server 자체에는 없는 접근 규칙을 적용합니다.
기본 상태의 Revit Server는 사용자, 프로젝트, 섹션 및 작업별로 명확한 접근 권한을 제공하지 않습니다. 참여자가 서버에 접근할 수 있다면, RS에는 그 참여자의 접근을 자신의 책임 영역으로만 안정적으로 제한하는 내장 모델이 없습니다. 소규모 팀에서는 허용될 수 있지만, 여러 회사와 임시 참여자, 서로 다른 책임 수준이 공존하는 프로젝트에서는 교육과 내부 규정만으로 충분하지 않습니다. RSG는 이 기술적 한계를 제거합니다.
01 개요이 화면은 개요을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
02 — 아키텍처
RSG는 하나의 모놀리스이지만 함께 설치되는 네 개의 개별 모듈로 구성됩니다. 이는 의도된 구조입니다. 각 컴포넌트는 자신의 영역을 담당하며 필요할 경우 독립적으로 재시작할 수 있습니다.
중요
Revit Server는 정확히 기존 상태 그대로 유지됩니다. RSG는 바이너리를 수정하지 않고, 데이터베이스를 다시 쓰지 않으며, 설정을 교체하지 않습니다. 표준 네트워크 인터페이스를 통해 옆에서 동작합니다. RSG를 끄면 Revit Server는 RSG 설치 전과 동일하게 계속 작동합니다.
02 RS 게이트웨이이 화면은 RS 게이트웨이을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
03 — 접근 제어
RSG는 “전부 또는 없음” 방식이 아니라 세분화된 권한을 부여합니다. “서버 접근”을 주는 것이 아니라 “프로젝트 X, Architecture 섹션, 읽기 전용 접근”을 부여합니다. 내부적으로는 Revit Server의 SOAP 요청 수준에서 작업 유형을 검사하고 결정을 내립니다.
사용자와 AD 그룹은 역할에 연결됩니다. 역할은 특정 프로젝트와 그 섹션에 대한 권한 집합입니다. 한 사용자는 프로젝트마다 다른 역할을 가질 수 있습니다: 한 프로젝트에서는 “코디네이터”, 다른 프로젝트에서는 “관찰자”, 세 번째에서는 “접근 없음”.
03 프로젝트이 화면은 프로젝트을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
아래는 관리자 패널에서 보이는 방식입니다. 행은 프로젝트, 열은 역할, 셀은 권한 상태를 나타내는 매트릭스입니다.
범례: 전체 접근 · 읽기 전용 · 섹션별 혼합 · 없음
각 규칙은 UI에서 편집하거나 사내 도구에서 마이그레이션할 때 CSV/JSON으로 일괄 가져올 수 있는 JSON 문서로 표현됩니다.
04 역할이 화면은 역할을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
04 — 관리자 패널
모든 관리는 RSG 호스트에서 로컬로 사용할 수 있는 React SPA를 통해 이루어집니다. regedit, gpedit, 수동 XML 편집이 필요 없습니다. 관리자는 브라우저에서 대시보드, 라이선스, 감사, 권한 매트릭스를 확인합니다. 원격 접근이 필요하면 TLS가 적용된 리버스 프록시 뒤에서 제공합니다.
홈 페이지는 대시보드입니다. 상단에는 하루 기준 네 가지 수치가 표시되고, 아래에는 이벤트 피드와 라이선스 패널이 있습니다.
05 사용자이 화면은 사용자을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
06 섹션이 화면은 섹션을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
05 — 감사
감사는 선택 기능이 아니라 주요 흐름의 일부입니다. RSG.Proxy를 통과하는 모든 요청은 누가, 무엇을, 어떤 프로젝트/섹션에 대해, 어떤 작업을, 어떤 결과로, 어떤 IP에서, 어떤 Revit 버전으로 수행했는지 기록을 남깁니다. 로그는 로컬에 저장되며 CSV/JSON/SIEM으로 내보낼 수 있습니다.
관리자 패널에는 모든 필드에 필터가 있는 테이블이 있습니다. 행을 클릭하면 전체 이벤트 JSON이 열립니다.
보존 기간
기본적으로 로그는 18개월 동안 보관됩니다. 이 값은 설정할 수 있습니다. 로그는 webhook(JSON payload)을 통해 SIEM 시스템으로 스트리밍하거나, 회사 SQL Server에 기록하거나, CLI로 일괄 내보낼 수 있습니다.
07 감사 로그이 화면은 감사 로그을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
08 백업이 화면은 백업을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
06 — 라이선싱
RSG 라이선스는 권한 payload와 서명을 포함하는 서명된 봉투(LicenseEnvelope)입니다. 서명은 우리 측 ECDSA P-256 개인 키로 생성되며, RSG 바이너리에 내장된 공개 키로 클라이언트 측에서 검증됩니다.
즉, 개인 키 없이는 라이선스를 위조하거나 같은 URL에 “자체 License API”를 운영하는 것이 불가능합니다. 키젠은 물리적으로 존재할 수 없습니다. ECDSA P-256을 깨거나(현실적으로 불가능) 우리 HSM에서 개인 키를 훔쳐야 하기 때문입니다.
라이선스는 머신 지문으로 머신에 바인딩됩니다. 지문은 머신 이름과 네트워크 인터페이스 MAC 주소로 구성한 결정적 문자열의 SHA-256입니다.
네트워크 인터페이스는 정렬됩니다. 시스템에 여러 MAC이 있으면 OS가 다른 순서로 열거할 수 있으므로 정렬로 불안정성을 제거합니다. 같은 이유로 머신 이름은 대문자로 변환합니다.
호스트가 우리 도메인으로 나가는 HTTPS를 사용할 수 있으면 관리자 패널에서 한 번 클릭으로 활성화됩니다. RSG.Server가 지문과 메타데이터를 담은 JSON을 보내고, License API가 서명된 봉투를 반환하며 즉시 적용됩니다.
네트워크가 없는 경우(폐쇄망, 정부 구간, 격리된 테스트 환경) 활성화는 파일로 진행됩니다:
만료 후 동작
평가판 또는 기간 라이선스가 만료되면 RSG는 bypass 모드로 전환됩니다. 보호 기능은 꺼지고 Revit Server는 RSG 설치 전처럼 작동합니다. 이는 의도된 동작입니다. 금요일 23:50에 고객 운영 환경이 멈추는 상황을 원하지 않기 때문입니다. 라이선스가 복구되면 RSG는 자동으로 full 모드로 돌아갑니다.
09 구성이 화면은 구성을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
07 — 설치
RSG는 Windows 설치 프로그램(MSI 또는 EXE)으로 설치됩니다. Docker도 Kubernetes도 필요 없고.NET 8 LTS Runtime 외에는 외부 의존성이 없습니다. 이 런타임은 Windows Server 2022/2025에 이미 설치되어 있거나 설치 프로그램이 가져옵니다.
대부분의 설정은 RSG.Server의 appsettings.json에 있습니다. 대부분의 관리자는 이를 직접 건드리지 않습니다. 모든 것은 UI에서 설정할 수 있지만, 때때로 필요할 수 있습니다.
08 — 호환성
RSG는 신규 구축 환경이 아니라 기존 설치 환경을 위해 설계되었습니다. 새로운 Windows 버전, 새로운 Revit Server 버전, 깨끗한 인프라가 필요하지 않습니다. 현재 환경에서 작동합니다.
일반적인 부하에서 프록시는 요청당 약 3–8 ms의 지연을 추가합니다(Xeon E-2336, Windows Server 2022, 동시 Revit 클라이언트 100대 기준 측정). 사용자는 체감하기 어렵습니다. Revit 자체가 네트워크에서 매우 빠른 프로그램은 아니기 때문입니다.
10 통계이 화면은 통계을 관리합니다. 데이터, 필터, 작업 및 내보내기가 RSG 패널에 모여 있습니다.
09 — 보안
솔직히 말해 RSG는 만능 해결책이 아닙니다. Revit Server 접근 권한이라는 특정 문제 범주를 해결합니다. 아래는 위협 모델 내부와 외부의 항목입니다.
10 — 자주 묻는 질문
RSG.Server가 밤사이에 중단되면 어떻게 되나요?
이 경우 RSG.Proxy는 설정에 따라 fail_open 또는 fail_closed 모드로 전환됩니다. 기본값은 fail_open입니다. 두뇌 역할의 서버에 접근할 수 없으면 프록시는 검사 없이 Revit Server로 트래픽을 전달합니다(RSG가 없는 것처럼). 이 방식은 RSG 장애 시에도 업무가 계속되는 안전한 동작입니다. 회사 요구 사항이 반대라면, 유출 위험보다 전체 차단이 낫다면 fail_closed로 설정합니다.
네트워크 카드의 MAC이 바뀌면 어떻게 되나요?
지문이 변경되고 라이선스가 거부됩니다. 두 가지 해결책이 있습니다. 구매 시 quantity = 2로 설정하면 라이선스가 두 지문에 유효하고 추가 활성화를 사용할 수 있습니다. 또는 개인 계정에서 재발급을 요청하세요. 무료이며 즉시 처리됩니다.
RSG를 HA 구성(두 노드)으로 실행할 수 있나요?
현재(v2.4.x)는 아니며 단일 인스턴스만 지원합니다. HA 구성은 v3.0 로드맵에 있습니다. 임시 방편으로 팀들은 보통 같은 구성의 “콜드” 두 번째 노드를 보관하고 장애 시 DNS를 전환합니다.
RSG가 .rvt 파일을 읽나요?
아니요. RSG는 Revit Server 네트워크 프로토콜 수준에서 동작합니다. SOAP 요청, 프로젝트 메타데이터, 섹션 이름을 봅니다. 모델 내용을 파싱하거나 저장하지 않습니다. 모델 내부 내용 기반 제어(DLP)는 별도 솔루션이 필요합니다.
두 대의 Revit Server에는 라이선스가 몇 개 필요한가요?
두 개입니다. 각 라이선스는 하나의 지문에 바인딩되고 두 호스트의 지문은 다릅니다. 다중 서버 구성 할인은 개별 견적 대상이므로 info@로 문의하세요.
사내 솔루션에서 마이그레이션할 수 있나요?
Excel/CSV/SQL에 “사용자 × 프로젝트 × 권한” 매트릭스가 있다면 rsg-import CLI로 RSG에 가져올 수 있습니다. 사내 솔루션이 더 복잡한 기능(예: 모델 내부의 기하 속성 기반 권한)을 수행했다면 그 부분은 RSG 범위 밖이므로 기존 방식으로 유지해야 합니다.
사용해 볼 준비가 되었나요?
개인 계정에서 설치 프로그램을 다운로드해 RS와 같은 호스트에 설치하고 30분만 투자하세요. 하루가 끝날 때쯤 Revit Server가 기본 제공하지 않는 기능을 RSG가 어떻게 수행하는지 볼 수 있습니다.
솔루션에 좋아요를 누르거나 사용 경험을 공유해 주세요. 가입하지 않아도 리뷰를 남길 수 있습니다.
아직 승인된 리뷰가 없습니다.