Ana içeriğe atla Navigasyona atla Alt bilgiye atla

Abonelik ve Lisanslama

account, rdc ve renet'in makine slotlarını, depo lisanslarını ve plan limitlerini nasıl yönettiğini anlayın.

Abonelik ve Lisanslama

Rediacc lisanslaması üç hareketli parçadan oluşur:

  • account hakları imzalar ve kullanımı takip eder
  • rdc kimlik doğrular, lisans talep eder, makinelere iletir ve çalışma zamanında uygular
  • renet (makine üzerindeki çalışma zamanı) hesap sunucusuna başvurmadan yüklü lisansları yerel olarak doğrular

Bu sayfa, bu parçaların yerel dağıtımlarda nasıl bir araya geldiğini açıklar.

Lisanslama Ne Yapar

Lisanslama iki farklı şeyi kontrol eder:

  • Yüzen Lisanslar aracılığıyla makine erişim muhasebesi
  • depo lisansları aracılığıyla depo çalışma zamanı yetkilendirmesi

Bunlar ilişkilidir, ancak aynı artefakt değildir.

Lisanslama Nasıl Çalışır

account, planlar, sözleşme geçersiz kılmaları, makine slot durumu ve aylık depo lisansı düzenlemeleri için gerçeğin kaynağıdır.

rdc iş istasyonunuzda çalışır. Hesap sunucusuna giriş yapmanızı sağlar, ihtiyaç duyduğu lisansları talep eder ve SSH üzerinden uzak makinelere yükler. Bir depo komutu çalıştırdığınızda, rdc gerekli lisansların yerinde olduğundan emin olur ve çalışma zamanında makine üzerinde doğrular.

Normal akış şöyle görünür:

  1. rdc subscription login ile kimlik doğrularsınız
  2. rdc repo create, rdc repo up veya rdc repo down gibi bir depo komutu çalıştırırsınız
  3. Gerekli lisans eksik veya süresi dolmuşsa, rdc bunu account’tan talep eder
  4. rdc imzalı lisansı makineye yazar
  5. Lisans makine üzerinde yerel olarak doğrulanır ve işlem devam eder

İş istasyonu ile sunucu ayrımı için rdc vs renet sayfasına, depo yaşam döngüsü için Depolar sayfasına bakın.

Otomasyon ve yapay zeka ajanları için tarayıcı girişi yerine kapsamlı bir abonelik tokeni kullanın:

rdc subscription login --token "$REDIACC_TOKEN"

CLI’ın herhangi bir etkileşimli giriş adımı olmadan depo lisansları düzenleyip yenileyebilmesi için tokeni doğrudan ortam üzerinden de enjekte edebilirsiniz:

export REDIACC_TOKEN="rdt_..."
export REDIACC_ACCOUNT_SERVER="https://www.rediacc.com/account"

Makine Slotları ve Depo Lisansları

Makine slotları (sunucu tarafı)

Makine slot takibi sunucu tarafında uygulanır. CLI bir depo lisansı düzenlediğinde, hesap sunucusu aboneliğin makine slot kotasını kontrol eder. Her self-servis plan (Community, Professional, Business) bir makine slotu içerir; çok makineli dağıtımlar ortaklarımızla birlikte boyutlandırılan bir Enterprise kurulumudur. Bir slot, o makinedeki son depo lisansı düzenlemesinden itibaren 5 saat süresince tutulur ve inaktiviteden sonra otomatik olarak serbest bırakılır. Bir slot yalnızca aktif olarak sağlama yaparken tutulduğundan, tek bir slot bir ay boyunca yine de birden fazla makineyi kapsayabilir.

Makinede hiçbir makine lisans dosyası depolanmaz. Slot uygulaması, sunucuda düzenleme zamanında gerçekleşir.

Depo lisansı

Depo lisansı, bir makinedeki bir depo için imzalı bir lisanstır. Makinede depolanan tek lisans dosyasıdır ve imzalama anahtarı başına şu şekilde düzenlenir:

/var/lib/rediacc/license/repos/{guid}/{keyId}.json

{keyId}, 16 haneli onaltılık bir parmak izidir (imzalayan sunucunun Ed25519 genel anahtarının SHA-256 değerinin ilk 8 baytı). Birden fazla hesap evreni tarafından yönetilen bir depo (örneğin, aynı makineye dağıtım yapan üretim ve bench), {guid} dizini altında imzalama anahtarı başına bir dosya tutar. Makinenin renet derlemesi yalnızca kendi gömülü anahtarının, veya ona zincirlenmiş bir yetkilendirme sertifikasının doğrulayabileceği dosyayı doğrular; diğer evrenlerin dosyaları etkisizdir. Evren değiştirmek lisansları asla geçersiz kılmaz: yeni bir evrendeki ilk işlem, o evrenin lisansını bir kez düzenler (bir missing sonucu otomatik olarak düzenlemeyi tetikler) ve ardından ikisi birlikte var olur.

Şunlar için kullanılır:

  • rdc repo create ve rdc repo fork, sağlamadan önce doğrulanır (kimlik kanıtı olmadan önceden düzenlenir, oluşturulduktan sonra kimlik kanıtlarıyla yeniden düzenlenir)
  • rdc repo resize ve rdc repo expand, son kullanma tarihi dahil tam doğrulama
  • rdc repo up, rdc repo down, rdc repo delete, son kullanma tarihi atlanarak doğrulanır
  • rdc repo push, rdc repo pull, rdc repo sync, son kullanma tarihi dahil tam olarak doğrulanır: yedekleme aktarımı aktif bir hak gerektirir
  • makine yeniden başlatılırken depo otomatik başlatma, son kullanma tarihi atlanarak doğrulanır

Depo lisansları makineye ve hedef depoya bağlıdır. Her lisans, makine kimliği, depo GUID’i, abonelik kimliği, plan limitleri ve son kullanma tarihini içerir. Şifrelenmiş depolar için Rediacc, altta yatan birimin LUKS kimliğini de doğrular.

Aynı makinede birden fazla abonelik birlikte var olabilir. Her depo, kendi abonelik bağlamıyla birlikte kendi lisansını taşır.

Varsayılan Limitler

Depo boyutu hak düzeyine bağlıdır:

  • Community: 10 GB’a kadar
  • ücretli planlar: plan veya sözleşme limiti

Ücretli plan varsayılan limitleri:

PlanDeğişken LisanslarDepo BoyutuAylık depo lisansı düzenlemeleriDelegasyon sertifikası varsayılan / maks
Community110 GB10015g / 30g
Professional1100 GB2.000+60g / 120g
Business1500 GB5.000+90g / 180g
EnterpriseÖzel1 TB+15.000+120g / 365g

Sözleşmeye özgü limitler, belirli bir müşteri için bu değerleri artırabilir veya azaltabilir. Delegasyon sertifikası geçerliliği aynı zamanda subscription.expiresAt + 3 günlük ek süre ile kesin olarak sınırlandırılmıştır; dolayısıyla aylık faturalandırılan abonelikler doğal olarak faturalama döngüleriyle uyumlu sertifikalar alır. Tam kurallar için Lisans Zinciri ve Delegasyon - Geçerlilik Politikası sayfasına bakın.

Ücretsiz Deneme ve Community’ye Geri Dönüş

Yeni kayıtlar Professional veya Business planında 14 günlük ücretsiz denemeyle başlar. Kayıt sırasında bir kredi kartı alınır; ilk ücretlendirme yalnızca deneme süresi bittiğinde yapılır, dolayısıyla deneme bitmeden iptal etmenin hiçbir maliyeti yoktur. Müşteri başına bir deneme hakkı vardır.

Community, kalıcı ücretsiz tabandır. Artık yeni hesaplar için doğrudan kayıt seçeneği değildir; bunun yerine bir abonelik sona erdiğinde (deneme sırasında iptal, ücretli bir planın sonradan iptali veya başarısız bir ödeme) hesap Community’ye düşer. Community geri dönüşünde bir makine, depo başına 10 GB ve ayda 100 kurulum hakkınız kalır. Deneme tabanlı model başlamadan önce oluşturulmuş hesaplar mevcut Community erişimlerini korur.

Uygulama en çok önem taşıdığı yerde yumuşak kalmaya devam eder: çalışan depolar (up, down, delete, otomatik başlatma) abonelik sona erse bile çalışmaya devam eder. Buna karşılık yeni işler (oluşturma, çatallama, yeniden boyutlandırma ve lisans yenileme) ve yedekleme aktarımı (push, pull, sync) aktif bir hak ile sınırlandırılır.

Makine Geçişi Uyum Dönemi

Bir barındırma sağlayıcısı VM’yi farklı fiziksel donanıma taşıdığında, makine kimliği değişir (DMI UUID, /etc/machine-id ve NIC MAC adresleri gibi donanım tanımlayıcılarından türetilir). Depo lisansları makine kimliğine bağlıdır, bu nedenle bir geçiş normalde tüm lisansları geçersiz kılarsa.

Bunu şeffaf bir şekilde işlemek için, depo lisansları 40 günlük makine kimliği uyum dönemini içerir. Makine kimliği eşleşmese bile lisans 40 günden az zaman önce düzenlenmiş ise, lisans yine de kabul edilir. Lisanslar her 30 günde bir yenilendiğinden, sonraki yenileme otomatik olarak yeni makine kimliğine bağlanır.

Pratikte:

  • VM taşındı, makine kimliği değişti: depolar çalışmaya devam eder (40 günlük pencere içinde)
  • Sonraki rdc işlemi lisansı yeni makine kimliğiyle yeniler
  • El ile müdahale gerekli değil
  • rdc machine status <machine> --system --licenses ile makine kimliği ve lisans durumunu kontrol edin

Edge kanalı hesapları, 2 katına çıkarılmış limitlerle Community planında çalışır (20 GB depolar, ayda 200 kurulum, 2 makine). Ücretli planlar yalnızca Stable kanalında mevcuttur. Ayrıntılar için Yayın Kanalları sayfasına bakın.

Depo Oluşturma, Başlatma, Durdurma ve Yeniden Başlatma Sırasında Ne Olur

Depo Oluşturma ve Çatallaştırma

Bir depo oluşturduğunuzda veya çatalladığınızda:

  1. rdc abonelik tokeninizin mevcut olduğundan emin olur (gerekirse cihaz kodu kimlik doğrulamasını tetikler)
  2. rdc hesap sunucusundan bir depo lisansı önceden düzenler (sunucu bu noktada makine slot kotasını ve aylık düzenleme limitlerini kontrol eder)
  3. Önceden düzenlenen depo lisansı makineye yazılır ve yerel olarak doğrulanır (imza, makine kimliği, depo GUID’i, son kullanma tarihi ve boyut limiti)
  4. Başarılı oluşturmanın ardından rdc, depo lisansını depo kimlik kanıtlarıyla (LUKS UUID veya depolama parmak izi) yeniden düzenler

Bu hesap destekli düzenleme, aylık depo lisansı düzenlemeleri kullanımınıza sayılır. Her lisans, renet lisansı doğrularken günlüğe kaydedilen hesap sahibinin e-posta adresini ve şirket adını içerir.

Depo Başlatma, Durdurma ve Silme

rdc makine üzerinde yüklü depo lisansını doğrular, ancak son kullanma tarihi kontrolünü atlar. İmza, makine kimliği, depo GUID’i ve kimlik doğrulanmaya devam eder. Kullanıcılar, süresi dolmuş bir abonelikle bile depolarını işletmekten hiçbir zaman engellenmez.

Depo Yeniden Boyutlandırma ve Genişletme

rdc, son kullanma tarihi ve boyut limitleri dahil tam depo lisansı doğrulaması gerçekleştirir.

Makine Yeniden Başlatma ve Otomatik Başlatma

Otomatik başlatma, rdc repo up ile aynı kuralları kullanır: son kullanma tarihi atlanır, dolayısıyla depolar her zaman serbestçe yeniden başlar.

Depo lisansları uzun süreli geçerlilik modeli kullanır:

  • refreshRecommendedAt yumuşak yenileme noktasıdır
  • hardExpiresAt engelleme noktasıdır

Depo lisansı eski olsa da kesin son kullanma tarihinden önce ise çalışma zamanı devam edebilir. Kesin son kullanma tarihine ulaşıldığında, rdc’nin resize/expand işlemleri için onu yenilemesi gerekir.

Diğer Depo İşlemleri

Depoları listeleme, depo bilgilerini inceleme ve bağlama gibi işlemler herhangi bir lisans doğrulaması gerektirmez.

Durumu Kontrol Etme ve Lisansları Yenileme

İnsan girişi:

rdc subscription login

Otomasyon veya yapay zeka ajanı girişi:

rdc subscription login --token "$REDIACC_TOKEN"

Etkileşimli olmayan ortamlar için REDIACC_TOKEN ayarlamak en basit seçenektir. Token, ajanın ihtiyaç duyduğu abonelik ve depo lisansı işlemleriyle sınırlı kapsamda olmalıdır.

Hesap destekli abonelik durumunu göster:

rdc subscription status

Bir makine için makine aktivasyon ayrıntılarını göster:

rdc subscription status -m hostinger

Bir makinede yüklü depo lisansı ayrıntılarını göster:

rdc subscription status -m hostinger

Bir makinede bir deponun lisansını yenile:

rdc subscription refresh -m hostinger --repo my-app

--repo ref’i yerel rdc yapılandırmanızda çözümlenebilmelidir. Makinede keşfedilen ancak yerel yapılandırmada bulunmayan bir depo reddedilir: başarısızlık olarak raporlanır ve otomatik olarak sınıflandırılmaz.

İlk kullanımda, kullanılabilir depo lisansı bulamayan lisanslı bir depo veya yedekleme işlemi otomatik olarak hesap yetkilendirme aktarımını tetikleyebilir. CLI bir yetkilendirme URL’si yazdırır, etkileşimli terminallerde tarayıcıyı açmaya çalışır ve yetkilendirme ile düzenleme başarılı olduktan sonra işlemi bir kez yeniden dener.

Etkileşimli olmayan ortamlarda CLI, tarayıcı onayını beklemez. Bunun yerine, rdc subscription login --token ... veya REDIACC_TOKEN ile kapsamlı bir token sağlamanızı ister.

İlk makine kurulumu için Makine Kurulumu sayfasına bakın.

Çevrimdışı Davranış ve Sona Erme

Lisans doğrulaması makine üzerinde yerel olarak gerçekleşir. Hesap sunucusuna canlı bağlantı gerektirmez.

Bu şu anlama gelir:

  • çalışan bir ortam her komutta hesaba canlı bağlantı gerektirmez
  • tüm depolar süresi dolmuş lisanslarla bile her zaman başlatılabilir, durdurulabilir ve silinebilir; kullanıcılar kendi depolarını işletmekten hiçbir zaman engellenmez
  • sağlama işlemleri (create, fork) önceden düzenlenen bir depo lisansı gerektirir ve büyüme işlemleri (resize, expand) geçerli bir depo lisansı gerektirir
  • gerçekten süresi dolmuş depo lisansları, resize/expand öncesinde rdc aracılığıyla yenilenmelidir
  • lisans imzaları gömülü bir ortak anahtar ile doğrulanır; imza doğrulama devre dışı bırakılamaz

Kurtarma Davranışı

Otomatik kurtarma kasıtlı olarak dar tutulmuştur:

  • missing: rdc gerektiğinde hesap erişimini yetkilendirebilir, depo lisanslarını toplu olarak yenileyebilir ve bir kez yeniden deneyebilir
  • expired: rdc depo lisanslarını toplu olarak yenileyebilir ve bir kez yeniden deneyebilir
  • machine_mismatch: hızla başarısız olur ve mevcut makine bağlamından yeniden düzenlemenizi ister
  • repository_mismatch: hızla başarısız olur ve depo lisanslarını açıkça yenilemenizi ister
  • sequence_regression: depo lisansı bütünlüğü/durum sorunu olarak hızla başarısız olur
  • invalid_signature: depo lisansı bütünlüğü/durum sorunu olarak hızla başarısız olur
  • identity_mismatch: hızla başarısız olur, depo kimliği yüklü lisansla eşleşmiyor
  • cert_expired: büyüme işlemlerinde (create, fork, resize) ve yedekleme aktarımında (push, pull) hızla başarısız olur; repo up ve otomatik başlatma çalışmaya devam eder, bu da yumuşak lisans süresi dolumu modeliyle örtüşür. Yetkilendirme sertifikasını yenileyin
  • cert_invalid: hızla başarısız olur, yetkilendirme sertifikası bir kısıtlamayı karşılamadı (geçersiz ana anahtar imzası, abonelik/plan uyuşmazlığı, boyut sınırı veya maxTotalIssuances üzerinde bir sıra numarası). Altta yatan sınırı düzelttikten sonra sertifikayı yeniden düzenleyin

Bu hızlı başarısızlık durumları otomatik olarak hesap destekli yenileme veya düzenleme çağrısı tüketmez.

Şirket İçi Kurulum için Delegasyon Sertifikaları

Şirket içi ve hava boşluklu dağıtımlar için, yukarı akış hesap sunucusu, şirket içi kurulumunuzun kendi Ed25519 anahtarıyla lisans imzalamasına izin veren bir delegasyon sertifikası düzenler. Sertifika, şirket içi kurulumu plan limitleriyle kısıtlar ve kurcalamaya karşı kanıt niteliğinde bir zincir oluşturur.

Abonelik sahipleri için temel noktalar:

  • Abonelik başına bir aktif sertifika. Her şirket içi kurulum, aylık ve makine başına kotaları kendi yerel defterine göre uygular; çoklu kurulum, uzlaştırma imkansız şekilde efektif kotayı çoğaltır. Üretim + hazırlık + DR gerektiren müşteriler her kurulum için ayrı abonelik satın almalıdır.
  • Katman bazlı varsayılan geçerlilik (15g / 60g / 90g / 120g) ve tavanlar (30g / 120g / 180g / 365g) - yukarıdaki limitler tablosuna bakın.
  • Müşteri portalından self-servis. Org sahipleri ve yöneticileri /account/delegation-certs adresinden delegasyon sertifikası oluşturabilir, yenileyebilir ve iptal edebilir. Bu sayfa plan düzeyinden bağımsız olarak tüm müşterilere görünür; yalnızca limitler farklılık gösterir.
  • Otomatik yenileme, şirket içi kurulumun yukarı akış yenileme çağrıları için kullanacağı delegation:renew kapsamlı bir api tokeni oluşturan tek tıklamalı başlangıç aracılığıyla desteklenir.
  • Hava boşluklu yenileme, şirket içi yöneticinin indirdiği, çevrimdışı olarak yukarı akışa aktardığı ve yukarı akışın yeni sertifika düzenlemek için işlediği imzalı bir yenileme isteği manifesti aracılığıyla desteklenir.

Operasyonel kurulum için Şirket İçi Kurulum - Hava Boşluklu Dağıtımlar için Lisanslama sayfasına, kriptografik tasarım için Lisans Zinciri ve Delegasyon sayfasına bakın.

Aylık Depo Lisansı Düzenlemeleri

Bu metrik, mevcut UTC takvim ayında başarılı hesap destekli depo lisansı düzenleme etkinliğini sayar.

Şunları içerir:

  • ilk kez depo lisansı düzenleme
  • yeni imzalanmış lisans döndüren başarılı depo lisansı yenileme

Şunları içermez:

  • değişmemiş toplu girişler
  • başarısız düzenleme girişimleri
  • düzenlemeden önce reddedilen izlenmeyen depolar

Kullanım ve son depo lisansı düzenleme geçmişinin müşteri görünümüne ihtiyaç duyuyorsanız hesap portalını kullanın. Makine tarafında incelemeye ihtiyaç duyuyorsanız rdc subscription status -m ve rdc subscription status -m komutlarını kullanın.