Перейти к содержимому

Лицензия

Ключ проверяется на узле заказчика полностью офлайн: продукт ставится в контуры без исходящего доступа, и обращение к серверу активации сделало бы установку невозможной.

СтупеньУчётных записей
s100до 100
s500до 500
s1000до 1000
s3000до 3000
unlimitedбез ограничения
license:
key_file: "/var/lib/sspr/license.key"
Окно терминала
sspr license show # что за ключ, до какого срока

Сброс, смена и разблокировка работают при любом состоянии подписки: истечение влияет на административные функции, а не на сотрудников. Стадии после expires_at:

СтадияКогдаЧто меняется
grace0–30 днейпредупреждение в интерфейсе администратора
notice30–90 дней+ строка «Подписка истекла» в подвале внешних страниц
degradedпосле 90 дней+ оформление сброшено на умолчания продукта, напоминания остановлены

Сроки с запасом на закупку продления в закрытом контуре. Обновления и поддержка — с даты maintenance_until: сборка новее её не запустится с этим ключом.

Продление — ключ на тот же арендатор с более поздним сроком. Устанавливается двумя способами, оба без перезапуска:

  • страница «Лицензия» в интерфейсе администратора: вставить строку из письма или загрузить файл; ключ проверяется, записывается в license.key_file и применяется сразу;
  • заменить файл license.key_file на узле (scp, система управления конфигурацией) — подхватывается в течение пяти минут.

Установка из интерфейса требует права на запись в каталог файла: продукт пишет ключ через временный файл с переименованием. Поэтому ключ лежит в /var/lib/sspr, а не в /etc/sspr — unit-файл монтирует систему только на чтение и открывает на запись лишь каталоги состояния и журнала. Пакет создаёт /var/lib/sspr/license.key пустым с владельцем службы: администратору достаточно вставить ключ на странице «Лицензия». Инсталляции, где ключ лежит в /etc/sspr, продолжают работать — но продлевать их придётся заменой файла на узле.

Ключ с другим арендатором или более ранним сроком отвергается, чтобы старый ключ не вернул истёкшее состояние по ошибке. Каждая замена и каждый переход стадии — события license.renew и license.stage в журнале; стадия — метрика sspr_license_stage.

Предел ступени мягкий. Превышение фиксируется в журнале, показывается в интерфейсе администратора и попадает в метрику sspr_license_over_limit, но ни одна операция не блокируется: отказ в смене пароля из-за биллинга превращает коммерческий спор в инцидент безопасности.

Число учётных записей считается по включённым записям в настроенной области каталога — цифра детерминирована, и заказчик проверяет её сам.

Ничего не выключает. Работоспособность установленной версии бессрочна, продлевается право на обновления и поддержку — поэтому в ключе два срока:

  • expires_at — право использования; после него продукт продолжает работать, а в журнале и метриках видно, что лицензия истекла (есть льготный период 30 дней, в течение которого это даже не помечается как нарушение);
  • maintenance_until — до какой даты сборки разрешено обновляться. Установка версии новее оплаченного сопровождения не запустится с прежним ключом, но уже установленная продолжит работать.