콘텐츠로 이동

네트워크 및 방화벽 요구 사항

조직에서 방화벽, 프록시 또는 콘텐츠 필터를 운영하는 경우, Prevu3D 제품이 올바르게 로드되고 작동하도록 IT 팀이 아래 도메인을 허용해야 합니다. 이 페이지는 IT 및 네트워크 관리자를 대상으로 합니다.

이 엔드포인트는 Prevu3D 솔루션 전체 — 웹 경험(RealityPlatform, RealityTwin, RealityPlan Web), RealityPlan 데스크톱 애플리케이션 및 Hub, RealityConnect 플러그인 — 에서 공유됩니다. 한 번 허용하면 조직에서 사용하는 모든 Prevu3D 제품에 적용됩니다.


Prevu3D 제품은 웹 포털, API, 프로젝트 데이터, 업데이트, 지역별 스토리지를 위해 다음 도메인에 연결합니다:

  • 웹 포털: https://cloud.prevu3d.com/

    • 조직에서 화이트 라벨 포털을 사용하는 경우, 대신 맞춤 하위 도메인을 허용하세요 — 예를 들어 https://your-domain.prevu3d.com/.
  • Prevu3D API: https://cloud-api.prevu3d.com/

  • 프로젝트 데이터 및 바이너리: https://assets-cloud.prevu3d.com/

    • 인증된 요청만 처리합니다. 직접 URL에 접근하면 403 Forbidden이 반환됩니다 — 연결 테스트를 참조하세요.
  • 업데이트 서버: https://hub-binaries.prevu3d.com/

  • RealityConnect 플러그인 바이너리: https://binaries.prevu3d.com/

    • Settings > Apps & Plugins의 플러그인 설치 프로그램과 썸네일입니다. 위의 업데이트 서버와는 다른 호스트입니다 — 둘 다 허용하세요.
  • 지역별 레이아웃/3D 모델 스토리지:

    • [유럽] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [미국] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [일본] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [캐나다] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API(지역별):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

일부 기능은 prevu3d.com이 아니라 공급업체 도메인에서 리소스를 불러옵니다. 먼저 보안 확인부터 점검하세요. 이 확인은 포털이 로그인을 완료하기 전에 실행되며 싱글 사인온에서도 마찬가지이므로, 접근할 수 없는 동안에는 사용자가 로그인할 수 없습니다.

서비스도메인영향을 받는 기능
hCaptcha 보안 확인hcaptcha.com, *.hcaptcha.com로그인에 필수이며, ID 공급자로의 리디렉션도 포함됩니다
지도 타일api.maptiler.comSites 페이지의 지도
웹 폰트fonts.googleapis.com, fonts.gstatic.com페이지 서체. 대체 글꼴로도 텍스트는 읽을 수 있습니다
모니터링*.browser-intake-datadoghq.com지원팀의 문제 진단에 도움이 되는 오류 보고

조직에서 TLS 검사 프록시나 시큐어 웹 게이트웨이(Zscaler, Netskope, Palo Alto, Blue Coat 등)를 사용하는 경우, 위에 나열된 Prevu3D 도메인에 대해서는 SSL 검사를 우회하도록 구성하세요.

URL, 쿼리 문자열, 또는 헤더를 재작성하는 검사는 도메인이 허용되어 있어도 프로젝트 데이터 접근을 차단합니다. 일반적인 증상은 RealityPlan Hub의 Cloud 탭이 비어 있는 상태로 유지되거나, 썸네일과 프로젝트가 로드되지 않는 것입니다.

검사보다 리디렉션이 더 중요합니다

섹션 제목: “검사보다 리디렉션이 더 중요합니다”

일부 게이트웨이는 허용된 도메인에 대한 요청에 자체 호스트 이름으로 향하는 HTTP 302 또는 307 리디렉션으로 응답합니다. Prevu3D 페이지에는 위에 나열된 공급업체 도메인만 허용하는 Content Security Policy가 적용되어 있으므로, 브라우저가 리디렉션된 주소를 거부하고 리소스는 로드되지 않습니다. 가장 눈에 띄는 증상은 ID 공급자로 넘어가지 않고 로그인 페이지에 머무르는 것입니다.

트래픽을 복호화하고 검사하는 것 자체는 문제가 없지만, 목적지를 다시 쓰는 것은 문제가 됩니다. 프록시 로그에 hcaptcha.com에 대한 302 또는 307이 보이면, 해당 도메인을 리디렉션 없이 통과시키는 규칙을 추가하세요. Zscaler, Netskope, Palo Alto 등의 게이트웨이에는 모두 이러한 규칙이 있으며 보통 인증 우회(authentication bypass) 또는 리디렉션 예외라고 부릅니다. 정책상 필요하다면 검사는 계속 사용해도 됩니다.

이 확인 작업에는 자격 증명이 필요하지 않습니다. 다섯 개는 200 OK를 반환해야 하고, assets-cloud.prevu3d.com403 Forbidden을 반환해야 합니다.

Terminal window
curl -i https://cloud-api.prevu3d.com/status # 예상: 200 OK
curl -i https://cloud.prevu3d.com/ # 예상: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # 예상: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # 예상: 200 OK
curl -i https://hcaptcha.com/1/api.js # 예상: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # 예상: 403 Forbidden

hcaptcha.com에서 200 OK 대신 302 또는 307이 반환된다면, 도메인 자체가 허용되어 있더라도 위에서 설명한 리디렉션이 원인입니다.

실제 문제는 다른 양상을 보입니다. 연결 시간 초과, DNS 또는 TLS 핸드셰이크 오류, 또는 짧은 XML 응답이 아닌 HTML 페이지나 프록시 자체의 오류 페이지로 반환되는 403 등입니다.

여섯 가지 확인이 모두 설명대로 동작하는데도 문제가 계속된다면, 브라우저 개발자 도구에서 캡처한 세션의 HAR 파일과 함께 Prevu3D 지원팀에 문의하세요.

당사는 Prevu3D의 어떤 엔드포인트에도 소스 IP 허용 목록을 유지하지 않습니다. 따라서 조직의 송신 IP 범위를 당사에 등록할 필요가 전혀 없습니다.

아바타를 구성하고 3인칭 뷰를 사용하려면 아바타 서비스가 필요합니다. 이 도메인에 대한 접근을 허용하면 사용자가 아바타를 설정하고 3인칭 모드를 원활하게 사용할 수 있습니다.

  • 아바타 서비스: https://avatar.prevu3d.io/

RealityPlan 데스크톱 애플리케이션과 Hub는 위에 나열된 동일한 Prevu3D 서비스 엔드포인트를 사용합니다. 명령줄 옵션, 작성되는 파일, 레지스트리 키 등 데스크톱 관련 설치 세부 정보는 RealityPlan 배포 가이드를 참조하세요.