Лицензия
Ключ проверяется на узле заказчика полностью офлайн: продукт ставится в контуры без исходящего доступа, и обращение к серверу активации сделало бы установку невозможной.
Ступени
Заголовок раздела «Ступени»| Ступень | Учётных записей |
|---|---|
s100 | до 100 |
s500 | до 500 |
s1000 | до 1000 |
s3000 | до 3000 |
unlimited | без ограничения |
Установка ключа
Заголовок раздела «Установка ключа»license: key_file: "/var/lib/sspr/license.key"sspr license show # что за ключ, до какого срокаИстечение и продление
Заголовок раздела «Истечение и продление»Сброс, смена и разблокировка работают при любом состоянии подписки: истечение влияет на
административные функции, а не на сотрудников. Стадии после expires_at:
| Стадия | Когда | Что меняется |
|---|---|---|
grace | 0–30 дней | предупреждение в интерфейсе администратора |
notice | 30–90 дней | + строка «Подписка истекла» в подвале внешних страниц |
degraded | после 90 дней | + оформление сброшено на умолчания продукта, напоминания остановлены |
Сроки с запасом на закупку продления в закрытом контуре. Обновления и поддержка — с даты
maintenance_until: сборка новее её не запустится с этим ключом.
Продление — ключ на тот же арендатор с более поздним сроком. Устанавливается двумя способами, оба без перезапуска:
- страница «Лицензия» в интерфейсе администратора: вставить строку из письма или
загрузить файл; ключ проверяется, записывается в
license.key_fileи применяется сразу; - заменить файл
license.key_fileна узле (scp, система управления конфигурацией) — подхватывается в течение пяти минут.
Установка из интерфейса требует права на запись в каталог файла: продукт пишет ключ
через временный файл с переименованием. Поэтому ключ лежит в /var/lib/sspr, а не в
/etc/sspr — unit-файл монтирует систему только на чтение и открывает на запись лишь
каталоги состояния и журнала. Пакет создаёт /var/lib/sspr/license.key пустым с
владельцем службы: администратору достаточно вставить ключ на странице «Лицензия».
Инсталляции, где ключ лежит в /etc/sspr, продолжают работать — но продлевать их
придётся заменой файла на узле.
Ключ с другим арендатором или более ранним сроком отвергается, чтобы старый ключ не
вернул истёкшее состояние по ошибке. Каждая замена и каждый переход стадии — события
license.renew и license.stage в журнале; стадия — метрика sspr_license_stage.
Что делает лимит
Заголовок раздела «Что делает лимит»Предел ступени мягкий. Превышение фиксируется в журнале, показывается в интерфейсе
администратора и попадает в метрику sspr_license_over_limit, но ни одна операция не
блокируется: отказ в смене пароля из-за биллинга превращает коммерческий спор в
инцидент безопасности.
Число учётных записей считается по включённым записям в настроенной области каталога — цифра детерминирована, и заказчик проверяет её сам.
Что делает истечение срока
Заголовок раздела «Что делает истечение срока»Ничего не выключает. Работоспособность установленной версии бессрочна, продлевается право на обновления и поддержку — поэтому в ключе два срока:
expires_at— право использования; после него продукт продолжает работать, а в журнале и метриках видно, что лицензия истекла (есть льготный период 30 дней, в течение которого это даже не помечается как нарушение);maintenance_until— до какой даты сборки разрешено обновляться. Установка версии новее оплаченного сопровождения не запустится с прежним ключом, но уже установленная продолжит работать.