版本历史
此页面目前尚未发布版本历史。
此页面目前尚未发布版本历史。
RSG · 深入说明
Revit Server Guard 是安装在 Autodesk Revit Server 同一主机上的软件网关。它拦截 RS 端口的 TCP 和 HTTP 流量,读取元数据(哪个用户、哪个项目、哪个分区、哪个操作),并应用 Revit Server 本身不存在的访问规则。
概览此页面用于管理概览:数据、筛选、操作和导出都集中在 RSG 管理面板中。
项目此页面用于管理项目:数据、筛选、操作和导出都集中在 RSG 管理面板中。
角色此页面用于管理角色:数据、筛选、操作和导出都集中在 RSG 管理面板中。
审计日志此页面用于管理审计日志:数据、筛选、操作和导出都集中在 RSG 管理面板中。
01 — 概览
Revit Server Guard 是安装在 Autodesk Revit Server 同一主机上的软件网关。它拦截 RS 端口的 TCP 和 HTTP 流量,读取元数据(哪个用户、哪个项目、哪个分区、哪个操作),并应用 Revit Server 本身不存在的访问规则。
默认情况下,Revit Server 不提供按用户、项目、分区和操作类型划分的透明访问权限。如果参与者可以访问服务器,RS 内置机制无法可靠地把该参与者限制在其责任范围内。对于小型团队,这可能尚可接受;但在包含多家公司、临时参与者和不同责任层级的项目中,仅靠培训和内部规程并不够。RSG 正是用来消除这一技术限制。
01 概览此页面用于管理概览:数据、筛选、操作和导出都集中在 RSG 管理面板中。
02 — 架构
RSG 是一个整体式系统,但由四个一起安装的独立模块组成。这是有意设计的:每个组件负责自己的范围,并且在需要时可以独立重启。
重要
Revit Server 保持原样。RSG 不修改二进制文件,不重写数据库,不替换配置。它在旁路协同工作,并通过标准网络接口运行。关闭 RSG 后,Revit Server 会像安装 RSG 前一样继续工作。
02 RS 网关此页面用于管理RS 网关:数据、筛选、操作和导出都集中在 RSG 管理面板中。
03 — 访问控制
RSG 授权不是“全有或全无”,而是细粒度的。您不是发放“服务器访问权”,而是发放“项目 X、Architecture 分区、只读访问权”。底层发生在 Revit Server 的 SOAP 请求层面,RSG 检查操作类型并作出决定。
用户和 AD 组绑定到角色。角色是某个项目及其分区的权限集合。同一用户可以在不同项目中拥有不同角色:一个项目是“协调员”,另一个是“观察者”,第三个项目“无访问权”。
03 项目此页面用于管理项目:数据、筛选、操作和导出都集中在 RSG 管理面板中。
下面是管理面板中的样子。矩阵:项目为行,角色为列,单元格中显示权限状态。
图例: 完全访问 · 只读 · 按分区混合 · 无
每条规则都表示为 JSON 文档,可通过 UI 编辑,也可在从内部工具迁移时从 CSV/JSON 批量导入。
04 角色此页面用于管理角色:数据、筛选、操作和导出都集中在 RSG 管理面板中。
04 — 管理面板
所有管理都通过 RSG 主机本地可用的 React SPA 完成。不需要 regedit、gpedit 或手工编辑 XML。管理员在浏览器中即可看到仪表板、许可证、审计和权限矩阵。如需远程访问,可放到带 TLS 的反向代理后面。
首页是仪表板。顶部显示当天四个数字,下方是事件流和许可证面板。
05 用户此页面用于管理用户:数据、筛选、操作和导出都集中在 RSG 管理面板中。
06 专业分区此页面用于管理专业分区:数据、筛选、操作和导出都集中在 RSG 管理面板中。
05 — 审计
审计不是可选功能,而是主流程的一部分。每个经过 RSG.Proxy 的请求都会留下记录:谁、对哪个项目/分区、执行哪个操作、结果是什么、来自哪个 IP、哪个 Revit 版本。日志保存在本地,并可导出为 CSV/JSON/SIEM。
管理面板有一张每个字段都可筛选的表。点击某一行会打开完整事件 JSON。
保留期
默认日志保留 18 个月。该项可配置。日志可通过 webhook(JSON payload)流式发送到 SIEM,也可写入公司 SQL Server,或通过 CLI 批量导出。
07 审计日志此页面用于管理审计日志:数据、筛选、操作和导出都集中在 RSG 管理面板中。
08 备份此页面用于管理备份:数据、筛选、操作和导出都集中在 RSG 管理面板中。
06 — 许可
RSG 许可证是一个签名信封(LicenseEnvelope),其中包含权限 payload 和签名。签名由我们一侧的 ECDSA P-256 私钥生成,并在客户端使用嵌入 RSG 二进制文件的公钥验证。
这意味着:没有私钥,就不可能伪造许可证或在相同 URL 上运行“自己的 License API”。Keygen 在物理上不存在 — 要么必须破解 ECDSA P-256(理论上不现实),要么从我们的 HSM 窃取私钥。
许可证通过指纹绑定到机器 — 对由机器名和网络接口 MAC 地址组装的确定性字符串计算 SHA-256。
网络接口会排序 — 这很重要。如果系统有多个 MAC,OS 可能以不同顺序枚举它们,排序可消除这种不稳定性。机器名也会转为大写,原因相同。
当主机可以通过出站 HTTPS 访问我们的域名时,可在管理面板一键激活。RSG.Server 发送包含指纹和元数据的 JSON,License API 返回签名信封,并立即应用。
无网络时(封闭边界、政府网段、隔离测试场),激活通过文件完成:
到期后会怎样
试用 或 期限许可证到期后,RSG 会切换到 bypass 模式 — 保护关闭,Revit Server 按安装 RSG 前的方式工作。这是有意设计:我们不希望客户在周五 23:50 遇到生产中断。许可证恢复后,RSG 会自动回到 full。
09 配置此页面用于管理配置:数据、筛选、操作和导出都集中在 RSG 管理面板中。
07 — 安装
RSG 通过 Windows 安装程序(MSI 或 EXE)安装。无需 docker、kubernetes,也无需外部依赖,除了.NET 8 LTS Runtime — 它通常已在 Windows Server 2022/2025 上安装,或由安装程序拉取。
大多数设置位于 RSG.Server 的 appsettings.json。多数管理员永远不需要碰它 — 一切都可通过 UI 配置 — 但有时会需要。
08 — 兼容性
RSG 是为现有安装设计的,而不是只适合全新环境。无需新的 Windows 版本、新的 Revit Server 版本或干净基础设施。它适配现有环境。
在典型负载下,代理每个请求增加约 3–8 ms 延迟(在 Xeon E-2336、Windows Server 2022、100 个并发 Revit 客户端上测量)。用户几乎感受不到 — Revit 通过网络本来也不是以极速著称。
10 统计此页面用于管理统计:数据、筛选、操作和导出都集中在 RSG 管理面板中。
09 — 安全
坦率地说:RSG 不是万能药。它解决一类特定问题 — Revit Server 访问授权。下面说明哪些属于其威胁模型,哪些不属于。
10 — 常见问题
如果 RSG.Server 夜间崩溃会怎样?
这种情况下,RSG.Proxy 会切换到 fail_open 或 fail_closed 模式 — 可配置。默认是 fail_open:当“大脑”不可达时,代理会不检查地把流量传给 Revit Server(就像没有 RSG 一样)。这样在 RSG 故障时业务能继续运行。如果贵公司要求相反 — 宁可全部阻断也不冒泄露风险 — 则设置 fail_closed。
如果网卡 MAC 改变会怎样?
指纹会改变,许可证会被拒绝。两种解决方式:购买时设置 quantity = 2(许可证对两个指纹有效,可多一次激活),或在个人中心请求重新签发 — 免费且即时。
RSG 可以以 HA 配置运行(两个节点)吗?
目前(v2.4.x)还不支持,只有单实例。HA 配置在 v3.0 路线图中。临时方案通常是保留一个带相同配置的“冷”第二节点,故障时切换 DNS。
RSG 会读取 .rvt 文件吗?
不会。RSG 工作在 Revit Server 网络协议层 — 它看到 SOAP 请求、项目元数据、分区名称。它不会解析或存储模型内容。若需要基于模型内容的控制(DLP),需要其他解决方案。
两个 Revit Server 需要多少许可证?
两个 — 每个许可证绑定到一个指纹,两台主机的指纹不同。多服务器配置折扣单独报价,请联系 info@。
可以从内部自研方案迁移吗?
如果您有任何“用户 × 项目 × 权限”矩阵(Excel/CSV/SQL),可通过 rsg-import CLI 导入到 RSG。如果自研方案有更复杂逻辑(例如基于模型内几何属性的权限),RSG 不覆盖该部分,需要保留原方案。
准备试用?
从个人中心下载安装程序,放到与 RS 相同的主机上,给它半小时。到晚上您就能看到 RSG 做到了 Revit Server 默认做不到的事。
为该解决方案点赞或分享您的使用体验。无需注册即可提交评价。
暂无已审核通过的评价。