Abonelik ve Lisanslama
Rediacc lisanslaması üç hareketli parçadan oluşur:
accounthakları imzalar ve kullanımı takip ederrdckimlik doğrular, lisans talep eder, makinelere iletir ve çalışma zamanında uygularrenet(makine üzerindeki çalışma zamanı) hesap sunucusuna başvurmadan yüklü lisansları yerel olarak doğrular
Bu sayfa, bu parçaların yerel dağıtımlarda nasıl bir araya geldiğini açıklar.
Lisanslama Ne Yapar
Lisanslama iki farklı şeyi kontrol eder:
- Yüzen Lisanslar aracılığıyla makine erişim muhasebesi
- depo lisansları aracılığıyla depo çalışma zamanı yetkilendirmesi
Bunlar ilişkilidir, ancak aynı artefakt değildir.
Lisanslama Nasıl Çalışır
account, planlar, sözleşme geçersiz kılmaları, makine slot durumu ve aylık depo lisansı düzenlemeleri için gerçeğin kaynağıdır.
rdc iş istasyonunuzda çalışır. Hesap sunucusuna giriş yapmanızı sağlar, ihtiyaç duyduğu lisansları talep eder ve SSH üzerinden uzak makinelere yükler. Bir depo komutu çalıştırdığınızda, rdc gerekli lisansların yerinde olduğundan emin olur ve çalışma zamanında makine üzerinde doğrular.
Normal akış şöyle görünür:
rdc subscription loginile kimlik doğrularsınızrdc repo create,rdc repo upveyardc repo downgibi bir depo komutu çalıştırırsınız- Gerekli lisans eksik veya süresi dolmuşsa,
rdcbunuaccount’tan talep eder rdcimzalı lisansı makineye yazar- Lisans makine üzerinde yerel olarak doğrulanır ve işlem devam eder
İş istasyonu ile sunucu ayrımı için rdc vs renet sayfasına, depo yaşam döngüsü için Depolar sayfasına bakın.
Otomasyon ve yapay zeka ajanları için tarayıcı girişi yerine kapsamlı bir abonelik tokeni kullanın:
rdc subscription login --token "$REDIACC_TOKEN"
CLI’ın herhangi bir etkileşimli giriş adımı olmadan depo lisansları düzenleyip yenileyebilmesi için tokeni doğrudan ortam üzerinden de enjekte edebilirsiniz:
export REDIACC_TOKEN="rdt_..."
export REDIACC_ACCOUNT_SERVER="https://www.rediacc.com/account"
Makine Slotları ve Depo Lisansları
Makine slotları (sunucu tarafı)
Makine slot takibi sunucu tarafında uygulanır. CLI bir depo lisansı düzenlediğinde, hesap sunucusu aboneliğin makine slot kotasını kontrol eder. Her self-servis plan (Community, Professional, Business) bir makine slotu içerir; çok makineli dağıtımlar ortaklarımızla birlikte boyutlandırılan bir Enterprise kurulumudur. Bir slot, o makinedeki son depo lisansı düzenlemesinden itibaren 5 saat süresince tutulur ve inaktiviteden sonra otomatik olarak serbest bırakılır. Bir slot yalnızca aktif olarak sağlama yaparken tutulduğundan, tek bir slot bir ay boyunca yine de birden fazla makineyi kapsayabilir.
Makinede hiçbir makine lisans dosyası depolanmaz. Slot uygulaması, sunucuda düzenleme zamanında gerçekleşir.
Depo lisansı
Depo lisansı, bir makinedeki bir depo için imzalı bir lisanstır. Makinede depolanan tek lisans dosyasıdır ve imzalama anahtarı başına şu şekilde düzenlenir:
/var/lib/rediacc/license/repos/{guid}/{keyId}.json
{keyId}, 16 haneli onaltılık bir parmak izidir (imzalayan sunucunun Ed25519 genel anahtarının SHA-256 değerinin ilk 8 baytı). Birden fazla hesap evreni tarafından yönetilen bir depo (örneğin, aynı makineye dağıtım yapan üretim ve bench), {guid} dizini altında imzalama anahtarı başına bir dosya tutar. Makinenin renet derlemesi yalnızca kendi gömülü anahtarının, veya ona zincirlenmiş bir yetkilendirme sertifikasının doğrulayabileceği dosyayı doğrular; diğer evrenlerin dosyaları etkisizdir. Evren değiştirmek lisansları asla geçersiz kılmaz: yeni bir evrendeki ilk işlem, o evrenin lisansını bir kez düzenler (bir missing sonucu otomatik olarak düzenlemeyi tetikler) ve ardından ikisi birlikte var olur.
Şunlar için kullanılır:
rdc repo createverdc repo fork, sağlamadan önce doğrulanır (kimlik kanıtı olmadan önceden düzenlenir, oluşturulduktan sonra kimlik kanıtlarıyla yeniden düzenlenir)rdc repo resizeverdc repo expand, son kullanma tarihi dahil tam doğrulamardc repo up,rdc repo down,rdc repo delete, son kullanma tarihi atlanarak doğrulanırrdc repo push,rdc repo pull,rdc repo sync, son kullanma tarihi dahil tam olarak doğrulanır: yedekleme aktarımı aktif bir hak gerektirir- makine yeniden başlatılırken depo otomatik başlatma, son kullanma tarihi atlanarak doğrulanır
Depo lisansları makineye ve hedef depoya bağlıdır. Her lisans, makine kimliği, depo GUID’i, abonelik kimliği, plan limitleri ve son kullanma tarihini içerir. Şifrelenmiş depolar için Rediacc, altta yatan birimin LUKS kimliğini de doğrular.
Aynı makinede birden fazla abonelik birlikte var olabilir. Her depo, kendi abonelik bağlamıyla birlikte kendi lisansını taşır.
Varsayılan Limitler
Depo boyutu hak düzeyine bağlıdır:
- Community:
10 GB’a kadar - ücretli planlar: plan veya sözleşme limiti
Ücretli plan varsayılan limitleri:
| Plan | Değişken Lisanslar | Depo Boyutu | Aylık depo lisansı düzenlemeleri | Delegasyon sertifikası varsayılan / maks |
|---|---|---|---|---|
| Community | 1 | 10 GB | 100 | 15g / 30g |
| Professional | 1 | 100 GB | 2.000+ | 60g / 120g |
| Business | 1 | 500 GB | 5.000+ | 90g / 180g |
| Enterprise | Özel | 1 TB+ | 15.000+ | 120g / 365g |
Sözleşmeye özgü limitler, belirli bir müşteri için bu değerleri artırabilir veya azaltabilir. Delegasyon sertifikası geçerliliği aynı zamanda subscription.expiresAt + 3 günlük ek süre ile kesin olarak sınırlandırılmıştır; dolayısıyla aylık faturalandırılan abonelikler doğal olarak faturalama döngüleriyle uyumlu sertifikalar alır. Tam kurallar için Lisans Zinciri ve Delegasyon - Geçerlilik Politikası sayfasına bakın.
Ücretsiz Deneme ve Community’ye Geri Dönüş
Yeni kayıtlar Professional veya Business planında 14 günlük ücretsiz denemeyle başlar. Kayıt sırasında bir kredi kartı alınır; ilk ücretlendirme yalnızca deneme süresi bittiğinde yapılır, dolayısıyla deneme bitmeden iptal etmenin hiçbir maliyeti yoktur. Müşteri başına bir deneme hakkı vardır.
Community, kalıcı ücretsiz tabandır. Artık yeni hesaplar için doğrudan kayıt seçeneği değildir; bunun yerine bir abonelik sona erdiğinde (deneme sırasında iptal, ücretli bir planın sonradan iptali veya başarısız bir ödeme) hesap Community’ye düşer. Community geri dönüşünde bir makine, depo başına 10 GB ve ayda 100 kurulum hakkınız kalır. Deneme tabanlı model başlamadan önce oluşturulmuş hesaplar mevcut Community erişimlerini korur.
Uygulama en çok önem taşıdığı yerde yumuşak kalmaya devam eder: çalışan depolar (up, down, delete, otomatik başlatma) abonelik sona erse bile çalışmaya devam eder. Buna karşılık yeni işler (oluşturma, çatallama, yeniden boyutlandırma ve lisans yenileme) ve yedekleme aktarımı (push, pull, sync) aktif bir hak ile sınırlandırılır.
Makine Geçişi Uyum Dönemi
Bir barındırma sağlayıcısı VM’yi farklı fiziksel donanıma taşıdığında, makine kimliği değişir (DMI UUID, /etc/machine-id ve NIC MAC adresleri gibi donanım tanımlayıcılarından türetilir). Depo lisansları makine kimliğine bağlıdır, bu nedenle bir geçiş normalde tüm lisansları geçersiz kılarsa.
Bunu şeffaf bir şekilde işlemek için, depo lisansları 40 günlük makine kimliği uyum dönemini içerir. Makine kimliği eşleşmese bile lisans 40 günden az zaman önce düzenlenmiş ise, lisans yine de kabul edilir. Lisanslar her 30 günde bir yenilendiğinden, sonraki yenileme otomatik olarak yeni makine kimliğine bağlanır.
Pratikte:
- VM taşındı, makine kimliği değişti: depolar çalışmaya devam eder (40 günlük pencere içinde)
- Sonraki
rdcişlemi lisansı yeni makine kimliğiyle yeniler - El ile müdahale gerekli değil
rdc machine status <machine> --system --licensesile makine kimliği ve lisans durumunu kontrol edin
Edge kanalı hesapları, 2 katına çıkarılmış limitlerle Community planında çalışır (20 GB depolar, ayda 200 kurulum, 2 makine). Ücretli planlar yalnızca Stable kanalında mevcuttur. Ayrıntılar için Yayın Kanalları sayfasına bakın.
Depo Oluşturma, Başlatma, Durdurma ve Yeniden Başlatma Sırasında Ne Olur
Depo Oluşturma ve Çatallaştırma
Bir depo oluşturduğunuzda veya çatalladığınızda:
rdcabonelik tokeninizin mevcut olduğundan emin olur (gerekirse cihaz kodu kimlik doğrulamasını tetikler)rdchesap sunucusundan bir depo lisansı önceden düzenler (sunucu bu noktada makine slot kotasını ve aylık düzenleme limitlerini kontrol eder)- Önceden düzenlenen depo lisansı makineye yazılır ve yerel olarak doğrulanır (imza, makine kimliği, depo GUID’i, son kullanma tarihi ve boyut limiti)
- Başarılı oluşturmanın ardından
rdc, depo lisansını depo kimlik kanıtlarıyla (LUKS UUID veya depolama parmak izi) yeniden düzenler
Bu hesap destekli düzenleme, aylık depo lisansı düzenlemeleri kullanımınıza sayılır. Her lisans, renet lisansı doğrularken günlüğe kaydedilen hesap sahibinin e-posta adresini ve şirket adını içerir.
Depo Başlatma, Durdurma ve Silme
rdc makine üzerinde yüklü depo lisansını doğrular, ancak son kullanma tarihi kontrolünü atlar. İmza, makine kimliği, depo GUID’i ve kimlik doğrulanmaya devam eder. Kullanıcılar, süresi dolmuş bir abonelikle bile depolarını işletmekten hiçbir zaman engellenmez.
Depo Yeniden Boyutlandırma ve Genişletme
rdc, son kullanma tarihi ve boyut limitleri dahil tam depo lisansı doğrulaması gerçekleştirir.
Makine Yeniden Başlatma ve Otomatik Başlatma
Otomatik başlatma, rdc repo up ile aynı kuralları kullanır: son kullanma tarihi atlanır, dolayısıyla depolar her zaman serbestçe yeniden başlar.
Depo lisansları uzun süreli geçerlilik modeli kullanır:
refreshRecommendedAtyumuşak yenileme noktasıdırhardExpiresAtengelleme noktasıdır
Depo lisansı eski olsa da kesin son kullanma tarihinden önce ise çalışma zamanı devam edebilir. Kesin son kullanma tarihine ulaşıldığında, rdc’nin resize/expand işlemleri için onu yenilemesi gerekir.
Diğer Depo İşlemleri
Depoları listeleme, depo bilgilerini inceleme ve bağlama gibi işlemler herhangi bir lisans doğrulaması gerektirmez.
Durumu Kontrol Etme ve Lisansları Yenileme
İnsan girişi:
rdc subscription login
Otomasyon veya yapay zeka ajanı girişi:
rdc subscription login --token "$REDIACC_TOKEN"
Etkileşimli olmayan ortamlar için REDIACC_TOKEN ayarlamak en basit seçenektir. Token, ajanın ihtiyaç duyduğu abonelik ve depo lisansı işlemleriyle sınırlı kapsamda olmalıdır.
Hesap destekli abonelik durumunu göster:
rdc subscription status
Bir makine için makine aktivasyon ayrıntılarını göster:
rdc subscription status -m hostinger
Bir makinede yüklü depo lisansı ayrıntılarını göster:
rdc subscription status -m hostinger
Bir makinede bir deponun lisansını yenile:
rdc subscription refresh -m hostinger --repo my-app
--repo ref’i yerel rdc yapılandırmanızda çözümlenebilmelidir. Makinede keşfedilen ancak yerel yapılandırmada bulunmayan bir depo reddedilir: başarısızlık olarak raporlanır ve otomatik olarak sınıflandırılmaz.
İlk kullanımda, kullanılabilir depo lisansı bulamayan lisanslı bir depo veya yedekleme işlemi otomatik olarak hesap yetkilendirme aktarımını tetikleyebilir. CLI bir yetkilendirme URL’si yazdırır, etkileşimli terminallerde tarayıcıyı açmaya çalışır ve yetkilendirme ile düzenleme başarılı olduktan sonra işlemi bir kez yeniden dener.
Etkileşimli olmayan ortamlarda CLI, tarayıcı onayını beklemez. Bunun yerine, rdc subscription login --token ... veya REDIACC_TOKEN ile kapsamlı bir token sağlamanızı ister.
İlk makine kurulumu için Makine Kurulumu sayfasına bakın.
Çevrimdışı Davranış ve Sona Erme
Lisans doğrulaması makine üzerinde yerel olarak gerçekleşir. Hesap sunucusuna canlı bağlantı gerektirmez.
Bu şu anlama gelir:
- çalışan bir ortam her komutta hesaba canlı bağlantı gerektirmez
- tüm depolar süresi dolmuş lisanslarla bile her zaman başlatılabilir, durdurulabilir ve silinebilir; kullanıcılar kendi depolarını işletmekten hiçbir zaman engellenmez
- sağlama işlemleri (
create,fork) önceden düzenlenen bir depo lisansı gerektirir ve büyüme işlemleri (resize,expand) geçerli bir depo lisansı gerektirir - gerçekten süresi dolmuş depo lisansları, resize/expand öncesinde
rdcaracılığıyla yenilenmelidir - lisans imzaları gömülü bir ortak anahtar ile doğrulanır; imza doğrulama devre dışı bırakılamaz
Kurtarma Davranışı
Otomatik kurtarma kasıtlı olarak dar tutulmuştur:
missing:rdcgerektiğinde hesap erişimini yetkilendirebilir, depo lisanslarını toplu olarak yenileyebilir ve bir kez yeniden deneyebilirexpired:rdcdepo lisanslarını toplu olarak yenileyebilir ve bir kez yeniden deneyebilirmachine_mismatch: hızla başarısız olur ve mevcut makine bağlamından yeniden düzenlemenizi isterrepository_mismatch: hızla başarısız olur ve depo lisanslarını açıkça yenilemenizi istersequence_regression: depo lisansı bütünlüğü/durum sorunu olarak hızla başarısız olurinvalid_signature: depo lisansı bütünlüğü/durum sorunu olarak hızla başarısız oluridentity_mismatch: hızla başarısız olur, depo kimliği yüklü lisansla eşleşmiyorcert_expired: büyüme işlemlerinde (create,fork,resize) ve yedekleme aktarımında (push,pull) hızla başarısız olur;repo upve otomatik başlatma çalışmaya devam eder, bu da yumuşak lisans süresi dolumu modeliyle örtüşür. Yetkilendirme sertifikasını yenileyincert_invalid: hızla başarısız olur, yetkilendirme sertifikası bir kısıtlamayı karşılamadı (geçersiz ana anahtar imzası, abonelik/plan uyuşmazlığı, boyut sınırı veyamaxTotalIssuancesüzerinde bir sıra numarası). Altta yatan sınırı düzelttikten sonra sertifikayı yeniden düzenleyin
Bu hızlı başarısızlık durumları otomatik olarak hesap destekli yenileme veya düzenleme çağrısı tüketmez.
Şirket İçi Kurulum için Delegasyon Sertifikaları
Şirket içi ve hava boşluklu dağıtımlar için, yukarı akış hesap sunucusu, şirket içi kurulumunuzun kendi Ed25519 anahtarıyla lisans imzalamasına izin veren bir delegasyon sertifikası düzenler. Sertifika, şirket içi kurulumu plan limitleriyle kısıtlar ve kurcalamaya karşı kanıt niteliğinde bir zincir oluşturur.
Abonelik sahipleri için temel noktalar:
- Abonelik başına bir aktif sertifika. Her şirket içi kurulum, aylık ve makine başına kotaları kendi yerel defterine göre uygular; çoklu kurulum, uzlaştırma imkansız şekilde efektif kotayı çoğaltır. Üretim + hazırlık + DR gerektiren müşteriler her kurulum için ayrı abonelik satın almalıdır.
- Katman bazlı varsayılan geçerlilik (15g / 60g / 90g / 120g) ve tavanlar (30g / 120g / 180g / 365g) - yukarıdaki limitler tablosuna bakın.
- Müşteri portalından self-servis. Org sahipleri ve yöneticileri
/account/delegation-certsadresinden delegasyon sertifikası oluşturabilir, yenileyebilir ve iptal edebilir. Bu sayfa plan düzeyinden bağımsız olarak tüm müşterilere görünür; yalnızca limitler farklılık gösterir. - Otomatik yenileme, şirket içi kurulumun yukarı akış yenileme çağrıları için kullanacağı
delegation:renewkapsamlı bir api tokeni oluşturan tek tıklamalı başlangıç aracılığıyla desteklenir. - Hava boşluklu yenileme, şirket içi yöneticinin indirdiği, çevrimdışı olarak yukarı akışa aktardığı ve yukarı akışın yeni sertifika düzenlemek için işlediği imzalı bir yenileme isteği manifesti aracılığıyla desteklenir.
Operasyonel kurulum için Şirket İçi Kurulum - Hava Boşluklu Dağıtımlar için Lisanslama sayfasına, kriptografik tasarım için Lisans Zinciri ve Delegasyon sayfasına bakın.
Aylık Depo Lisansı Düzenlemeleri
Bu metrik, mevcut UTC takvim ayında başarılı hesap destekli depo lisansı düzenleme etkinliğini sayar.
Şunları içerir:
- ilk kez depo lisansı düzenleme
- yeni imzalanmış lisans döndüren başarılı depo lisansı yenileme
Şunları içermez:
- değişmemiş toplu girişler
- başarısız düzenleme girişimleri
- düzenlemeden önce reddedilen izlenmeyen depolar
Kullanım ve son depo lisansı düzenleme geçmişinin müşteri görünümüne ihtiyaç duyuyorsanız hesap portalını kullanın. Makine tarafında incelemeye ihtiyaç duyuyorsanız rdc subscription status -m ve rdc subscription status -m komutlarını kullanın.