Ravix Access 是一个用于注册、初始化和监控接入网关节点的控制平面。其技术栈基于 Go(Chi 路由器)API、双语 Next.js 仪表盘(默认波斯语)、PostgreSQL、Redis 与 NATS JetStream。 第一阶段构建了基础能力——身份验证、RBAC、节点生命周期与内部 PKI。WireGuard/Xray 隧道、多租户与计费功能仍在后续阶段的路线图中,本阶段有意未实现。
安全地部署一个新的接入节点通常意味着手动签发证书、配置 SSH,并手动跟踪其状态。在实际规模下,若缺少内部 PKI 与 RBAC 层,区分角色(管理员、操作员、支持人员)以及追溯谁做了何种变更会变得难以管理。
Ravix Access 构建了一个内部 CA,可自动为每个节点签发 mTLS 证书。节点注册通过 Bootstrap Worker(基于 NATS 消费者与 gRPC mTLS 客户端)与一次性令牌完成,每个节点的 Agent 每 15 秒发送一次心跳。七种预定义角色(从 super_admin 到 customer)、Argon2id 哈希、带刷新令牌轮换的 JWT、速率限制以及完整的审计日志,共同构成了这一阶段的安全层。