License Manager

Mit License Manager können Sie Drittanbieterlizenzen in Google Cloudabonnieren, verwalten und deren Nutzung erfassen. Als Administrator können Sie mit License Manager Produkte mit nutzerbezogenen Lizenzen wie Microsoft Office auf virtuellen Maschinen (VMs) zuweisen und überwachen.

Funktionsweise des License Managers

License Manager verwendet zwei Hauptkomponenten, um nutzerspezifische Lizenzen auf Ihren virtuellen Maschinen zu authentifizieren, zu aktivieren und zu überwachen:

  • Die Lizenzkonfiguration, in der die Details der lizenzierten Anwendung, die Region und die Anzahl der autorisierten Lizenzen gespeichert sind.

  • Der License Manager-Agent, der die Software direkt beim Drittanbieter über Ihre VM-Instanz aktiviert. Einige Drittanbieterlizenzen hängen von der Anzahl der Nutzerzugriffe in einem bestimmten Zeitraum ab. Der Agent prüft auch die Anzahl der verbrauchten Lizenzen anhand Ihrer Lizenzkonfiguration.

Im License Manager-Dashboard können Sie aktive Lizenzen in Ihrer Organisation ansehen und die monatliche Anzahl der Lizenzen anpassen.

Unterstützte Lizenzierungsprodukte

License Manager unterstützt die folgenden Produkte:

Beschränkungen

Für den License Manager gelten die folgenden Einschränkungen:

  • License Manager ist in Compute Engine und Google Cloud VMware Engine verfügbar. Einzelne Lizenzierungsprodukte sind jedoch möglicherweise nur auf einer Plattform verfügbar. Weitere Informationen zur Plattformunterstützung für die einzelnen Produkte finden Sie in der jeweiligen Dokumentation.

  • Die Protokollierung ist nur für VMs verfügbar, die in Compute Engine ausgeführt werden. Sie wird für Google Cloud VMware Engine-Instanzen nicht unterstützt.

  • License Manager unterstützt ein Standardlimit von 5.000 Lizenzen pro Lizenzkonfiguration. Wenn Sie eine Kontingenterhöhung beantragen möchten, wenden Sie sich an license-manager-onboarding@google.com.

  • License Manager unterstützt eine Lizenzkonfiguration pro Produkt und Region. Sie können nicht mehrere Lizenzkonfigurationen für dasselbe Produkt in derselben Region erstellen.

  • License Manager wird in den folgenden Regionen unterstützt:

    • africa-south1
    • asia-east1
    • asia-east2
    • asia-northeast1
    • asia-northeast3
    • asia-south1
    • asia-southeast1
    • australia-southeast1
    • australia-southeast2
    • europe-north1
    • europe-west1
    • europe-west2
    • europe-west3
    • europe-west4
    • me-central1
    • me-west1
    • northamerica-northeast1
    • southamerica-east1
    • southamerica-west1
    • us-central1
    • us-east1
    • us-east4
    • us-south1
    • us-west2

    Wenn Ihre Zielregion nicht aufgeführt ist, wenden Sie sich an license-manager-onboarding@google.com.

Erste Schritte mit License Manager

So verwenden Sie vom License Manager verwaltete Lizenzen:

  1. License Manager API aktivieren
  2. Lizenzkonfiguration erstellen
  3. License Manager-Agent auf einer VM installieren und aktivieren

Hinweis

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie für die ersten Schritte mit License Manager benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

License Manager API aktivieren

So aktivieren Sie die License Manager API:

  1. Rufen Sie in der Google Cloud Console die Seite APIs und Dienste auf.

    Zur Seite „APIs & Dienste“

  2. Klicken Sie auf APIs & Dienste aktivieren.

  3. Suchen Sie nach der License Manager API mit dem Dienstnamen licensemanager.googleapis.com und wählen Sie sie aus.

  4. Klicken Sie auf Aktivieren.

Lizenzkonfiguration erstellen

Bei einigen Lizenzprodukten beginnt Ihre Abrechnungsverpflichtung sofort, wenn Sie die Lizenzkonfiguration erstellen. Informationen zur Produktabrechnung finden Sie unter Unterstützte Lizenzierungsprodukte.

So erstellen Sie eine Lizenzkonfiguration über die Google Cloud Console:

  1. Öffnen Sie in der Google Cloud Console die Seite License Manager.

    Zur Seite „Lizenzmanager“

  2. Klicken Sie auf Lizenzkonfiguration erstellen.

  3. Geben Sie einen Namen für die Konfiguration ein.

  4. Wählen Sie einen Standort für Ihre Konfiguration aus.

  5. Wählen Sie das Produkt aus, das Sie mit der Lizenz verknüpfen möchten. Eine aktuelle Liste der unterstützten Produkte finden Sie unter Unterstützte Lizenzierungsprodukte. Beachten Sie, dass Sie nur eine Lizenzkonfiguration pro Produkt und Region erstellen können.

  6. Geben Sie die Gesamtzahl der Lizenzen ein, die Sie aktivieren möchten.

  7. Klicken Sie das Bestätigungskästchen an, um die eingegebenen Informationen zu bestätigen.

  8. Klicken Sie auf Erstellen, um die Lizenzkonfiguration abzuschließen.

License Manager-Agent installieren und aktivieren

Für jede VM, die eine von License Manager verwaltete Lizenz verwendet, muss der License Manager-Agent Software authentifizieren und aktivieren.

So installieren und aktivieren Sie den License Manager-Agent: Öffnen Sie PowerShell als Administrator auf Ihrer VM und gehen Sie so vor:

  1. Fügen Sie das googet-Repository hinzu:

    googet addrepo google-cloud-license-manager-agent https://packages.cloud.google.com/yuck/repos/google-cloud-license-manager-agent-windows-x86_64
    
  2. License Manager-Agent installieren:

    googet install google-cloud-license-manager-agent
    
  3. Konfigurieren Sie den KI-Agenten:

    Durch die Installation des Agents wird ein Verzeichnis unter C:\Program Files\Google\google-cloud-license-manager-agent erstellt. Wenn Sie die zu aktivierende products angeben möchten, bearbeiten Sie die Konfigurationsdatei unter conf\configuration.json.

    Geben Sie für VMware Engine die Eigenschaft vcenter_domain mit Ihrem vCenter-FQDN an (z. B. "vcenter_domain": "vcenter.example.com").

    Hier sehen Sie eine Beispielkonfigurationsdatei zum Aktivieren von Microsoft Office 2024 Professional Plus:

    {
      "log_level": "INFO",
      "log_to_cloud": true,
      "products":
        [
          {
            "name": "Office2024ProfessionalPlus",
            "source_path": "C:\\Program Files\\Microsoft Office"
          }
        ]
    }
    

    In der folgenden Tabelle werden die Attribute in der Datei configuration.json beschrieben:

    Attribut Typ Beschreibung
    log_level String Ausführlichkeit der Protokollierung: DEBUG, WARNING, ERROR oder INFO. Standardwert ist INFO.
    log_to_cloud Boolesch Ermöglicht den Export nach Cloud Logging. Der Standardwert ist false.
    products[].name String Unterstützte Produkte: Office2021ProfessionalPlus, Office2024ProfessionalPlus.
    products[].source_path String Installationsverzeichnispfad (z. B. C:\Program Files\Microsoft Office).

    Wenn Sie "log_to_cloud": true festlegen, müssen Sie die folgenden Cloud Logging-Voraussetzungen erfüllen:

    • Aktivieren Sie die Cloud Logging API (logging.googleapis.com) in Ihrem Projekt.
    • VMs Zugriff auf die Cloud Logging API gewähren
    • Weisen Sie dem VM-Dienstkonto die Rolle Logautor (roles/logging.logWriter) zu.

    Wenn auf Ihrer VM mehrere Produkte verwendet werden, die von License Manager verwaltet werden, fügen Sie der Liste products für jedes Produkt einen Eintrag hinzu.

  4. Führen Sie den Befehl validate_config aus, um zu prüfen, ob die Konfigurationsdatei richtig formatiert ist:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
    
  5. Starten Sie den Agent-Dienst neu, um die Änderungen zu übernehmen:

    Restart-Service -Name 'google-cloud-license-manager-agent' -Force
    
  6. Führen Sie den folgenden Befehl aus, um Ihr Produkt zu aktivieren (z. B. Office2024ProfessionalPlus oder Office2021ProfessionalPlus):

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
    

    Microsoft erfordert, dass Office LTSC-Lizenzen über das Internet direkt mit Microsoft-Servern aktiviert werden. Achten Sie darauf, dass die VM während der Aktivierung ausgehenden Internetzugriff hat.

Wenn Sie prüfen möchten, ob die Aktivierung erfolgreich war, öffnen Sie eine beliebige Microsoft Office-Anwendung auf Ihrer VM, klicken Sie auf Datei > Konto und prüfen Sie, ob der Status Produkt aktiviert angezeigt wird.

Von Office LTSC 2021 zu Office LTSC 2024 migrieren

So migrieren Sie eine vorhandene VM von Microsoft Office LTSC 2021 zu Office LTSC 2024:

  1. Erstellen Sie eine Lizenzkonfiguration für Microsoft Office LTSC 2024 Professional Plus in derGoogle Cloud -Console in derselben Region wie Ihre VM.

  2. Um Office LTSC 2021 zu deaktivieren, öffnen Sie PowerShell als Administrator auf Ihrer VM und führen Sie den folgenden Befehl aus:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
    
  3. Folgen Sie der Bereitstellungsanleitung von Microsoft für Office LTSC 2024, um Office LTSC 2024 bereitzustellen.

  4. Führen Sie den folgenden Befehl aus, um den License Manager-Agent zu aktualisieren:

    googet update google-cloud-license-manager-agent
    
  5. Wenn Sie Office2021ProfessionalPlus durch Office2024ProfessionalPlus ersetzen möchten, bearbeiten Sie die Konfigurationsdatei unter C:\Program Files\Google\google-cloud-license-manager-agent\conf\configuration.json:

    {
      "log_level": "INFO",
      "log_to_cloud": true,
      "products":
        [
          {
            "name": "Office2024ProfessionalPlus",
            "source_path": "C:\\Program Files\\Microsoft Office"
          }
        ]
    }
    
  6. Führen Sie den Befehl validate_config aus, um zu prüfen, ob die Konfigurationsdatei korrekt formatiert ist:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
    
  7. Starten Sie den Agent-Dienst neu, um die Änderungen zu übernehmen:

    Restart-Service -Name 'google-cloud-license-manager-agent' -Force
    
  8. Führen Sie den folgenden Befehl aus, um Office LTSC 2024 zu aktivieren:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
    

Wenn Sie prüfen möchten, ob die Aktivierung erfolgreich war, öffnen Sie eine beliebige Microsoft Office-Anwendung auf Ihrer VM, klicken Sie auf Datei > Konto und prüfen Sie, ob der Status Produkt aktiviert angezeigt wird.

Lizenzen verwalten

Nachdem Sie eine Lizenzkonfiguration erstellt haben, können Sie das Lizenzvolumen anpassen oder die Konfiguration deaktivieren. Deaktivierte Lizenzkonfigurationen bleiben 90 Tage lang sichtbar, bevor sie endgültig gelöscht werden. Sie können es innerhalb dieses Zeitraums wieder aktivieren.

Anzahl der Lizenzen erhöhen oder verringern

Einige Lizenzen werden für den Kalendermonat abgerechnet, in dem sie aktiv sind. Erhöhungen des Lizenzvolumens werden sofort wirksam. Verringerungen oder Deaktivierungen werden im nächsten Kalendermonat wirksam. Informationen zur Abrechnung der einzelnen Lizenzen finden Sie unter Unterstützte Lizenzierungsprodukte.

So ändern Sie die Gesamtzahl der Lizenzen für eine Lizenzkonfiguration:

  1. Öffnen Sie in der Google Cloud Console die Seite Lizenzmanager.

    Zur Seite „Lizenzmanager“

  2. Klicken Sie in der Lizenzkonfiguration, die Sie ändern möchten, auf Aktionen, um weitere Optionen aufzurufen.

  3. Klicken Sie auf Lizenzumfang bearbeiten.

  4. Geben Sie den neuen Lizenzvolumenbetrag ein.

  5. Klicken Sie auf Bestätigen, um die aktualisierte Lautstärke zu übernehmen.

Lizenzkonfiguration deaktivieren

Wenn Sie in einer bestimmten Region keine Lizenzen mehr benötigen, können Sie die Lizenzkonfiguration deaktivieren. Deaktivierte Konfigurationen haben den Status Inaktiv und bleiben 90 Tage lang sichtbar, bevor sie gelöscht werden.

So deaktivieren Sie eine Lizenzkonfiguration:

  1. Öffnen Sie in der Google Cloud Console die Seite Lizenzmanager.

    Zur Seite „Lizenzmanager“

  2. Klicken Sie bei der Lizenzkonfiguration, die Sie deaktivieren möchten, auf Aktionen, um weitere Optionen aufzurufen.

  3. Klicken Sie auf Lizenzkonfiguration deaktivieren.

  4. Klicken Sie auf Bestätigen, um die Lizenzkonfiguration zu deaktivieren.

Lizenzkonfiguration reaktivieren

So reaktivieren Sie eine deaktivierte Lizenzkonfiguration:

  1. Öffnen Sie in der Google Cloud Console die Seite License Manager.

    Zur Seite „Lizenzmanager“

  2. Klicken Sie bei der Lizenzkonfiguration, die Sie reaktivieren möchten, auf Aktionen, um weitere Optionen aufzurufen.

  3. Klicken Sie auf Lizenzkonfiguration reaktivieren.

  4. Klicken Sie auf Bestätigen, um die Konfiguration zu reaktivieren.

Bei Lizenzkonfigurationen, die im aktuellen Kalendermonat bereits aktiv waren, wird standardmäßig die vorherige Lizenzanzahl verwendet. Andernfalls wird die reaktivierte Lizenzkonfiguration standardmäßig auf eine Lizenzanzahl von 0 gesetzt. Informationen zum Anpassen der Lizenzanzahl nach der Reaktivierung finden Sie unter Lizenzanzahl erhöhen oder verringern.

License Manager-Agent deinstallieren

Wenn Sie die Deinstallation starten möchten, müssen Sie zuerst Ihre Lizenzprodukte deaktivieren:

  1. Verwenden Sie in einem PowerShell-Terminal im Administratormodus den Befehl deactivate, um das Produkt zu deaktivieren:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
    
  2. Deinstallieren Sie den Agent mit dem folgenden Befehl:

    googet clean
    googet remove google-cloud-license-manager-agent
    

Agentenlogs prüfen

Der License Manager-Agent unterstützt sowohl das lokale Logging auf der VM als auch das Cloud-Logging mit Cloud Logging in der Google Cloud -Konsole.

Lokale Logs ansehen

Lokale Logs werden auf der VM unter C:\Program Files\Google\google-cloud-license-manager-agent\logs gespeichert.

Jede Logdatei darf maximal 25 MB groß sein, bevor der Agent eine neue Logdatei erstellt. Der Agent speichert bis zu drei Logdateien und löscht automatisch die älteste Datei, wenn dieses Limit erreicht ist.

Cloud Logging-Logs ansehen

Wenn Cloud Logging aktiviert ist ("log_to_cloud": true), können Sie Agent-Logs in der Google Cloud -Konsole so aufrufen:

  1. Öffnen Sie in der Google Cloud Console die Seite Log-Explorer:

    Zur Seite „Log-Explorer“

  2. Klicken Sie auf Alle Ressourcen.

  3. Klicken Sie im Menü auf GCP-Standort und dann auf Global.

  4. Klicken Sie auf Übernehmen.

  5. Geben Sie im Abfrageeditor google-cloud-license-manager-agent ein.

  6. Klicken Sie auf Abfrage ausführen.

Logs, die von Agent-Instanzen generiert werden, die auf Ihren VMs ausgeführt werden, werden in der Ergebnisliste angezeigt. Verwenden Sie die in der Benutzeroberfläche verfügbaren Abfragefilter, um Logs für eine bestimmte VM zu filtern.

Dienstperimeter für License Manager erstellen

Mit VPC Service Controls können Sie das Risiko einer Daten-Exfiltration aus Ihren von Google verwalteten Diensten verringern.

Mit VPC Service Controls können Sie Sicherheitsperimeter für die Ressourcen Ihrer von Google verwalteten Dienste konfigurieren und die Übertragung von Daten in und aus dem Perimeter steuern.

Informationen zum Erstellen eines Dienstperimeters finden Sie im VPC Service Controls-Leitfaden zum Erstellen eines Dienstperimeters.

Zum Schutz von License Manager fügen Sie dem Dienstperimeter die folgenden APIs hinzu:

  • License Manager API (licensemanager.googleapis.com)
  • Cloud Logging API (logging.googleapis.com)
  • Compute Engine API (compute.googleapis.com)
  • Agent Communication API (agentcommunication.googleapis.com)

Ihr Dienstperimeter muss alle diese Dienste enthalten, damit der License Manager-Agent mit VPC Service Controls funktioniert.

Nächste Schritte