ב-License Manager אפשר להירשם למינוי, לנהל ולעקוב אחרי השימוש ברישיונות של צד שלישי ב- Google Cloud. כאדמין, אפשר להשתמש ב-License Manager כדי להקצות ולעקוב אחרי מוצרים עם רישוי לפי משתמש, כמו Microsoft Office, במכונות וירטואליות (VM).
איך פועל License Manager
כדי לאמת, להפעיל ולנטר רישיונות לכל משתמש במכונות הווירטואליות, License Manager משתמש בשני רכיבים עיקריים:
הגדרת הרישיון, שבה מאוחסנים פרטי האפליקציה, האזור ומספר הרישיונות המורשים.
הסוכן License Manager, שמפעיל את התוכנה ישירות אצל ספק חיצוני מתוך מופע המכונה הווירטואלית (VM). חלק מהרישיונות של צד שלישי תלויים במספר המשתמשים שניגשים לרישיון במהלך תקופה מסוימת. הנציג גם יאמת את מספר הרישיונות שנצרכו מתוך הגדרת הרישיונות שלכם.
בלוח הבקרה של License Manager, אפשר לראות את הרישיונות הפעילים בארגון ולשנות את מספר הרישיונות החודשי.
מוצרים נתמכים לרישוי
License Manager תומך במוצרים הבאים:
מגבלות
ל-License Manager יש את המגבלות הבאות:
הכלי License Manager זמין ב-Compute Engine וב-Google Cloud VMware Engine, אבל יכול להיות שמוצרי רישוי מסוימים יהיו זמינים רק בפלטפורמה אחת. מידע נוסף על תמיכה בפלטפורמות עבור כל מוצר זמין במסמכי התיעוד הספציפיים שלו.
רישום ביומן זמין רק למכונות וירטואליות שפועלות ב-Compute Engine, ולא נתמך במקרים של מכונות וירטואליות ב-Google Cloud VMware Engine.
ב-License Manager, מגבלת ברירת המחדל היא 5,000 רישיונות לכל הגדרת רישיון. כדי לבקש הגדלה של המכסה, צריך לפנות לכתובת license-manager-onboarding@google.com.
ב-License Manager יש תמיכה בהגדרת רישיון אחת לכל מוצר בכל אזור. אי אפשר ליצור כמה הגדרות רישיון לאותו מוצר באותו אזור.
License Manager נתמך באזורים הבאים:
africa-south1asia-east1asia-east2asia-northeast1asia-northeast3asia-south1asia-southeast1australia-southeast1australia-southeast2europe-north1europe-west1europe-west2europe-west3europe-west4me-central1me-west1northamerica-northeast1southamerica-east1southamerica-west1us-central1us-east1us-east4us-south1us-west2
אם האזור הגיאוגרפי שאליו אתם מכוונים לא מופיע ברשימה, אפשר לפנות לכתובת license-manager-onboarding@google.com.
איך מתחילים להשתמש ב-License Manager
כדי להשתמש ברישיונות שמנוהלים על ידי License Manager:
לפני שמתחילים
כדי לקבל את ההרשאות שדרושות להתחלת השימוש ב-License Manager, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- אדמין Service Usage (
roles/serviceusage.serviceUsageAdmin) - אדמין ב-License Manager (
roles/licensemanager.admin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
הפעלת License Manager API
כדי להפעיל את License Manager API:
במסוף Google Cloud , נכנסים לדף APIs & Services.
לוחצים על Enable APIs & Services.
מחפשים את License Manager API ובוחרים בו עם שם השירות
licensemanager.googleapis.com.לוחצים על Enable.
יצירת הגדרות רישיון
במוצרים מסוימים עם רישוי, חובת החיוב מתחילה מיד כשיוצרים את הגדרת הרישיון. מידע על שיקולים בנוגע לחיוב על מוצרים זמין במאמר מוצרים נתמכים לרישוי.
כדי ליצור תצורת רישיון באמצעות Google Cloud המסוף:
פותחים את הדף License Manager במסוף Google Cloud .
לוחצים על Create License Configuration (יצירת הגדרת רישיון).
מזינים שם להגדרה.
בוחרים מיקום להגדרה.
בוחרים את המוצר שרוצים לשייך לרישיון. רשימה עדכנית של מוצרים נתמכים זמינה במאמר מוצרים נתמכים של רישוי. חשוב לזכור שאפשר ליצור רק הגדרת רישיון אחת לכל מוצר בכל אזור.
מזינים את המספר הכולל של הרישיונות שרוצים להפעיל.
מסמנים את תיבת האישור כדי לאמת את המידע שהזנתם.
לוחצים על יצירה כדי לסיים את הגדרת הרישיון.
התקנה והפעלה של סוכן License Manager
כל מכונה וירטואלית שמשתמשת ברישיון שמנוהל על ידי License Manager צריכה את הסוכן של License Manager כדי לאמת ולהפעיל את התוכנה.
כדי להתקין ולהפעיל את הסוכן של License Manager, פותחים את PowerShell כאדמין במכונה הווירטואלית ומבצעים את הפעולות הבאות:
מוסיפים את מאגר googet:
googet addrepo google-cloud-license-manager-agent https://packages.cloud.google.com/yuck/repos/google-cloud-license-manager-agent-windows-x86_64
מתקינים את הסוכן של License Manager:
googet install google-cloud-license-manager-agent
מגדירים את הסוכן:
התקנת הסוכן יוצרת ספרייה בנתיב
C:\Program Files\Google\google-cloud-license-manager-agent. כדי לציין אתproductsלהפעלה, עורכים את קובץ התצורה שנמצא במיקוםconf\configuration.json.ב-VMware Engine, מציינים את המאפיין
vcenter_domainעם ה-FQDN של vCenter (לדוגמה,"vcenter_domain": "vcenter.example.com").קובץ הגדרה לדוגמה להפעלת Microsoft Office 2024 Professional Plus:
{ "log_level": "INFO", "log_to_cloud": true, "products": [ { "name": "Office2024ProfessionalPlus", "source_path": "C:\\Program Files\\Microsoft Office" } ] }בטבלה הבאה מפורטות המאפיינים בקובץ
configuration.json:מאפיין (property) סוג תיאור log_levelString רמת הפירוט של הרישום: DEBUG,WARNING,ERRORאוINFO. ערך ברירת המחדל הואINFO.log_to_cloudבוליאני הפעלה של ייצוא ל-Cloud Logging. ברירת המחדל היא false.products[].nameString מוצרים נתמכים: Office2021ProfessionalPlus, Office2024ProfessionalPlus.products[].source_pathString נתיב ספריית ההתקנה (לדוגמה, C:\Program Files\Microsoft Office).אם הגדרתם את
"log_to_cloud": true, צריך לוודא שאתם עומדים בדרישות המוקדמות הבאות של Cloud Logging:- מפעילים את Cloud Logging API (
logging.googleapis.com) בפרויקט. - נותנים למכונות הווירטואליות גישה ל-Cloud Logging API.
- מקצים לחשבון השירות של המכונה הווירטואלית את התפקיד כתיבה ביומן (
roles/logging.logWriter).
אם המכונה הווירטואלית משתמשת בכמה מוצרים שמנוהלים על ידי License Manager, צריך להוסיף רשומה לכל מוצר לרשימה
products.- מפעילים את Cloud Logging API (
כדי לוודא שקובץ התצורה מעוצב בצורה נכונה, מריצים את הפקודה
validate_config:& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
כדי להחיל את השינויים, מפעילים מחדש את שירות הסוכן:
Restart-Service -Name 'google-cloud-license-manager-agent' -Force
כדי להפעיל את המוצר (לדוגמה,
Office2024ProfessionalPlusאוOffice2021ProfessionalPlus), מריצים את הפקודה הבאה:& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
Microsoft דורשת רישיונות ל-Office LTSC כדי להפעיל את התוכנה באינטרנט ישירות עם שרתי Microsoft. מוודאים שלמכונה הווירטואלית יש גישה לאינטרנט (יוצאת) במהלך ההפעלה.
כדי לוודא שההפעלה בוצעה בהצלחה, פותחים כל אפליקציה של Microsoft Office במכונה הווירטואלית, לוחצים על קובץ > חשבון ומוודאים שהסטטוס הוא המוצר הופעל.
העברה מ-Office LTSC 2021 ל-Office LTSC 2024
כדי להעביר מכונה וירטואלית קיימת מ-Microsoft Office LTSC 2021 ל-Office LTSC 2024, צריך לבצע את הפעולות הבאות:
יוצרים הגדרת רישיון עבור Microsoft Office LTSC 2024 Professional Plus בGoogle Cloud מסוף באותו אזור שבו נמצאת המכונה הווירטואלית.
כדי להשבית את Office LTSC 2021, פותחים את PowerShell כאדמין במכונה הווירטואלית ומריצים את הפקודה הבאה:
& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
כדי לפרוס את Office LTSC 2024, פועלים לפי מדריך הפריסה של מיקרוסופט ל-Office LTSC 2024.
כדי לעדכן את הסוכן של License Manager, מריצים את הפקודה הבאה:
googet update google-cloud-license-manager-agent
כדי להחליף את
Office2021ProfessionalPlusב-Office2024ProfessionalPlus, צריך לערוך את קובץ ההגדרות שנמצא במיקוםC:\Program Files\Google\google-cloud-license-manager-agent\conf\configuration.json:{ "log_level": "INFO", "log_to_cloud": true, "products": [ { "name": "Office2024ProfessionalPlus", "source_path": "C:\\Program Files\\Microsoft Office" } ] }כדי לוודא שקובץ התצורה מעוצב בצורה נכונה, מריצים את הפקודה
validate_config:& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
כדי להחיל את השינויים, מפעילים מחדש את שירות הסוכן:
Restart-Service -Name 'google-cloud-license-manager-agent' -Force
כדי להפעיל את Office LTSC 2024, מריצים את הפקודה הבאה:
& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
כדי לוודא שההפעלה בוצעה בהצלחה, פותחים כל אפליקציה של Microsoft Office במכונה הווירטואלית, לוחצים על קובץ > חשבון ומוודאים שהסטטוס הוא המוצר הופעל.
ניהול הרישיונות
אחרי שיוצרים הגדרת רישיון, אפשר לשנות את מספר הרישיונות או להשבית את ההגדרה. הגדרות רישיון שהושבתו ימשיכו להופיע למשך 90 ימים לפני שהן יימחקו לצמיתות. אפשר להפעיל מחדש את המינוי במהלך התקופה הזו.
הגדלה או הקטנה של מספר הרישיונות
חלק מהרישיונות מחויבים לפי החודש הקלנדרי שבו הם פעילים. הגדלת נפח הרישיונות נכנסת לתוקף באופן מיידי. הפחתה של מספר הרישיונות או השבתה שלהם ייכנסו לתוקף בחודש הקלנדרי הבא. מידע על החיוב של כל רישיון זמין במאמר מוצרים נתמכים לרישוי.
כדי לשנות את המספר הכולל של הרישיונות בהגדרת רישיון:
פותחים את הדף License Manager במסוף Google Cloud .
בהגדרת הרישיון שרוצים לשנות, לוחצים על פעולות כדי להציג אפשרויות נוספות.
לוחצים על עריכת מספר הרישיונות.
מזינים את מספר הרישיונות החדש.
לוחצים על אישור כדי להחיל את עוצמת הקול המעודכנת.
השבתה של הגדרת רישיון
אם אתם כבר לא צריכים רישיונות באזור מסוים, אתם יכולים להשבית את הגדרת הרישיון. ההגדרות שהושבתו יופיעו עם הסטטוס לא פעיל למשך 90 ימים לפני שהן יימחקו.
כדי להשבית הגדרת רישיון:
פותחים את הדף License Manager במסוף Google Cloud .
במסגרת הגדרת הרישיון שרוצים להשבית, לוחצים על פעולות כדי להציג אפשרויות נוספות.
לוחצים על השבתת הגדרת הרישיון.
לוחצים על אישור כדי להשבית את הגדרת הרישיון.
הפעלה מחדש של הגדרות רישיון
כדי להפעיל מחדש הגדרת רישיון שהושבתה:
פותחים את הדף License Manager במסוף Google Cloud .
במסגרת הגדרת הרישיון שרוצים להפעיל מחדש, לוחצים על פעולות כדי להציג אפשרויות נוספות.
לוחצים על הפעלה מחדש של הגדרת הרישיון.
לוחצים על אישור כדי להפעיל מחדש את ההגדרה.
הגדרות רישיון שהיו פעילות בחודש הקלנדרי הנוכחי יחזרו למספר הרישיונות הקודם. אחרת, הגדרת הרישיון שהופעל מחדש תהיה כברירת מחדל עם מספר רישיונות של 0. כדי לשנות את מספר הרישיונות אחרי ההפעלה מחדש, אפשר לעיין במאמר בנושא הגדלה או הקטנה של מספר הרישיונות.
הסרת הסוכן של License Manager
כדי להתחיל בהסרת ההתקנה, קודם צריך להשבית את מוצרי הרישוי:
בטרמינל של Powershell במצב אדמין, משתמשים בפקודה
deactivateכדי להשבית את המוצר:& 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
מריצים את הפקודה הבאה כדי להסיר את הסוכן:
googet clean googet remove google-cloud-license-manager-agent
בדיקת יומני הסוכן
הסוכן License Manager תומך ברישום ביומן באופן מקומי במכונת ה-VM וברישום ביומן בענן באמצעות Cloud Logging במסוף Google Cloud .
צפייה ביומנים מקומיים
יומנים מקומיים מאוחסנים במכונה הווירטואלית בנתיב C:\Program Files\Google\google-cloud-license-manager-agent\logs.
לכל קובץ יומן יש גודל מקסימלי של 25MB, ולאחר מכן הסוכן יוצר קובץ יומן חדש. הסוכן שומר עד שלושה קובצי יומן ומוחק אוטומטית את הקובץ הכי ישן כשמגיעים למגבלה הזו.
צפייה ביומנים של Cloud Logging
אם Cloud Logging מופעל ("log_to_cloud": true), אפשר לצפות ביומני הסוכן במסוף Google Cloud באמצעות הפעולות הבאות:
פותחים את הדף Logs Explorer במסוף Google Cloud .
לוחצים על כל המשאבים.
בתפריט, לוחצים על GCP Location ואז על Global.
לוחצים על אישור.
מזינים
google-cloud-license-manager-agentבעורך השאילתות.לוחצים על Run query.
יומנים שנוצרו על ידי מופעי סוכן שפועלים במכונות ה-VM שלכם מופיעים ברשימת התוצאות. כדי לסנן יומנים של מכונה וירטואלית ספציפית, משתמשים במסנני השאילתות שזמינים בממשק.
יצירת גבולות גזרה לשירות עבור License Manager
VPC Service Controls עוזר לצמצם את הסיכונים לזליגת נתונים מהשירותים המנוהלים על ידי Google.
בעזרת VPC Service Controls אפשר להגדיר גבולות גזרה לשירותים מסביב למשאבים של השירותים המנוהלים על ידי Google, ולשלוט בתנועת הנתונים מעבר לגבולות הגזרה.
כדי ליצור גבולות גזרה לשירות, אפשר לעיין במדריך יצירת גבולות גזרה לשירות של VPC Service Controls.
כדי להגן על License Manager, מוסיפים את ממשקי ה-API הבאים לגבולות גזרה לשירות:
- License Manager API (
licensemanager.googleapis.com) - Cloud Logging API (
logging.googleapis.com) - Compute Engine API (
compute.googleapis.com) - Agent Communication API (
agentcommunication.googleapis.com)
גבולות גזרה לשירות שלכם חייבים לכלול את כל השירותים האלה כדי שהסוכן License Manager יוכל לפעול עם VPC Service Controls.
המאמרים הבאים
- שימוש ב-Microsoft Office עם License Manager
- Microsoft Licensing on Google Cloud
- שאלות נפוצות בנושא רישוי של מיקרוסופט ב- Google Cloud
- מאמרי העזרה של Cloud Logging