架构与集成

两条路径 完全掌控 任意设备群

一套架构,管编码器、摄像头和 IP 设备。硬件是你造的也好,只是现场在用也罢。

一个控制平面,管住那些卡在你控制不了的网络里的设备群 —— 蜂窝网络、CGNAT、有防火墙的企业 LAN,甚至完全没有连接的环境。

  • 直达设备出厂就带的界面
  • 标准化 API,可程序化控制
  • 底下是同一套传输、安全与部署模型
  • 两条路径同时运行,就在同一台设备上
预约演示
原生访问 工程师、厂商支持
统一控制 NOC、自动化系统
安全反向传输 每台设备一条连接

两条控制路径,底下共用一套基础设施。

两条控制路径,而且可以互操作。都跑在同一套安全反向连接层上 —— 同时访问,基础设施不用搭两遍。

原生设备访问
统一程序化控制
主要用户
工程师、厂商支持人员
NOC、自动化系统
操作界面
设备 GUI / 原生 API
RemoteGenius API 与控制台
厂商知识
必需
完全屏蔽
自动化能力
有限
端到端全量支持
设备群一致性
无 —— 因厂商而异
完全标准化

两条路径共用同一套安全反向连接层。基础设施不搭第二遍。

安全连接,不动网络。

每台设备向外发起连接;没有任何东西向内拨入。每台设备一条反向 SSH 隧道,需要多少本地服务就复用多少。

纯出站

无入站端口、VPN 或静态 IP

  • 设备主动打开一条持久的反向 SSH 隧道
  • 你这边不需要任何防火墙改动
  • 在任意 NAT 或代理后面都能跑
任意网络

穿透 CGNAT、蜂窝网络与企业防火墙

  • 移动网络上的运营商级 NAT 后面照常工作
  • IP 不断变化的 LTE 与 5G 调制解调器
  • 严格限制出站的企业分段 LAN
多路复用

一条连接 → 每台设备承载多种服务

  • HTTP / HTTPS —— GUI 与 REST API
  • WebSocket —— 实时控制与日志
  • MQTT、RTSP、ONVIF 与自定义 TCP
支持的协议
HTTP / HTTPSWebSocketMQTTRTSPONVIF自定义 TCP

直达设备界面。零集成工作。

操作人员看到的设备,和厂商造出来的一模一样。厂商 UI、原生 API、调试工具、日志 —— 什么都没削减,也什么都没暴露到公网上。

  1. 01 在控制台选中设备
  2. 02 开一个安全会话
  3. 03 落进设备 UI,由平台代理
核心特性
  • 无 VPN 客户端,无端口转发
  • 设备凭据始终不外露
  • 访问由 RemoteGenius 的 RBAC 控制
  • 与原生界面功能完全对等
安全模型
  • 每台设备独立的 SSH 密钥(ed25519)
  • 短生命周期的会话令牌(JWT)
  • 集中化的凭据轮换
  • 即时吊销访问权限
适用场景
  • 调试与现场支持
  • 厂商特有的配置
  • 尚无正式集成的设备
  • 早期或快速迭代中的固件
https://console.remotegeni.us/session/…
DEVICE · vendor ui
Dashboard
Network
Streams
System
Logs

一个标准化控制面,覆盖多厂商设备群。

每台设备 —— 不论厂商、不论固件 —— 都收在同一套模式、同一个 API 后面。操作人员用的是标准化字段、一致的动作、统一的遥测。不是一家一个样的厂商实现。

底层组件
Device Shadow

服务器端的设备数字孪生

  • 维护设备的权威状态
  • 暴露统一的 REST API
  • 将控制逻辑与连接层解耦
Device Adapter

模块化的翻译层

  • 将通用指令转换为设备专属调用
  • 处理 JSON、XML、query-param 各类 API
  • 封装厂商特有行为
WS API Proxy

本地中介桥(可选)

  • 适用于限制 API 直接访问的设备
  • 本地 API 桥接与文件交互
  • 持久的出站连接
对操作人员开放的能力
  • 读取完整的配置快照
  • 一次请求修改多项设置
  • 执行动作 —— 重启、重置、重启流
  • 实时监控遥测
  • 执行固件升级
  • 追溯完整的审计历史
统一模式示例

每个设备设置都映射到一个规范键。类型转换、条件字段、依赖链、哪些改动会触发重启 —— 都由适配器处理。

  • net.lan.ip LAN 的 IPv4 地址
  • net.wifi.ssid Wi-Fi 网络名称
  • stream.bitrate 编码器输出码率

操作人员永远碰不到厂商专属 API。

ReGen Bridge 设备

把遗留和未集成的设备也管起来。

直接集成走不通时,ReGen Bridge 就作为本地中介顶上。它以安全方式向外连接到 RemoteGenius 服务器,再通过 LAN 与附近的设备通信。封闭系统、遗留硬件、自身毫无远程能力的设备,都能覆盖。

  • 通往 RemoteGenius 集群的安全出站链路
  • 通过以太网或串口与本地设备通信
  • 为封闭或遗留硬件运行适配器
  • 设备固件和网络拓扑一概不用改
部署场景
设备仅暴露 API
Bridge + 适配器
完全没有远程访问
必须部署 Bridge
可以做完整集成
无需 Bridge

云端、本地,都能部署。

不管哪种模式,API 都一样。Cloud Gateway 抽象层让集群可以联网运行、断网运行,或在混合故障切换下运行。

云端

完全托管

  • 多租户或专属集群
  • 可自动伸缩的基础设施
  • 集中化的控制平面
本地 / On-Prem

隔离与 air-gapped

  • 本地化的认证与控制
  • 可在无外部连接环境下运行
  • 对全局数据进行手动同步
混合模式

云端 + 本地协同

  • 两种模式之间可故障切换
  • 跨站点的冗余集群
  • 在线 / 离线切换,控制不中断

小设备群和全球部署,用法相同。

同一个平台,既跑两台设备的试点,也跑上千节点的上线。逻辑隔离在每一层强制执行。

核心能力
  • 多租户共享基础设施
  • 单租户专属集群
  • 按客户提供的虚拟服务器
  • 全层级的逻辑隔离
强制隔离层
  • 按租户进行 API 级隔离
  • 按组织进行数据库作用域限定
  • 基于令牌的设备认证
  • 集群级的白名单机制
结果

小客户拿到零配置的基础设施。企业拿到完整的控制与隔离。

端到端的安全。

安全不是后加的一层。它就是传输本身。每条隧道、每次 API 调用、每台设备 —— 都经过认证、都可审计。

传输

SSH 加密隧道

  • 设备 ↔ 平台端到端加密
  • 每台设备独立的 ed25519 密钥对
  • 整个设备群无任何共享密钥
身份

基于 JWT 与令牌的认证

  • 短生命周期的会话令牌
  • 令牌轮换与过期管理
  • 集中化的凭据管理
治理

RBAC 与审计

  • 面向用户与设备的基于角色的访问控制
  • 对全部操作的审计日志
  • 按租户限定范围的 API 访问

把你的设备变成一套受管平台。

采用不等于重写固件。集成深度可以逐步加深 —— 从零代码的 Bridge 接入,一直到完整的原生 API 集成。

立即收益

无需自建的云端控制能力

  • 省去构建远程基础设施
  • 在现有硬件上交付企业级功能
  • 满足美国与欧洲对托管设备的合规期望
集成深度

任选集成级别

  • 通过 Device Adapter 实现原生 API 集成
  • 通过 WS API Proxy 实现代理式集成
  • 不做集成 —— 仅通过 Bridge 接入
企业需求

触达受监管的买家

  • 远程管理与远程支持
  • 对访问与变更的完整审计能力
  • 面向 NOC 的自动化 API

采用无需重写固件。集成可以以后再加深。

客户实际怎么用。

在生产环境里,两条路径的用量并不对等。日常靠自动化跑。原生访问留作后备,处理长尾的边缘情况。

90–95%
统一 API

规模化自动化 —— NOC、控制台与脚本化操作

5–10%
原生 UI 兜底

留给调试、厂商工具与新固件

一套平台。两条路径。每台设备。

一套连接模型、两条控制路径,部署可以从单一租户扩展到全球设备群。

  • 一套连接模型支撑所有设备
  • 两条控制路径对应不同的运营需求
  • Bridge 设备把覆盖范围扩展到任意硬件
  • 适配器抹平厂商差异
  • 云端、本地、混合都能部署
  • 安全与可审计性是内建的