מידע על License Manager

ב-License Manager אפשר להירשם למינוי, לנהל ולעקוב אחרי השימוש ברישיונות של צד שלישי ב- Google Cloud. כאדמין, אפשר להשתמש ב-License Manager כדי להקצות ולעקוב אחרי מוצרים עם רישוי לפי משתמש, כמו Microsoft Office, במכונות וירטואליות (VM).

איך פועל License Manager

כדי לאמת, להפעיל ולנטר רישיונות לכל משתמש במכונות הווירטואליות, License Manager משתמש בשני רכיבים עיקריים:

  • הגדרת הרישיון, שבה מאוחסנים פרטי האפליקציה, האזור ומספר הרישיונות המורשים.

  • הסוכן License Manager, שמפעיל את התוכנה ישירות אצל ספק חיצוני מתוך מופע המכונה הווירטואלית (VM). חלק מהרישיונות של צד שלישי תלויים במספר המשתמשים שניגשים לרישיון במהלך תקופה מסוימת. הנציג גם יאמת את מספר הרישיונות שנצרכו מתוך הגדרת הרישיונות שלכם.

בלוח הבקרה של License Manager, אפשר לראות את הרישיונות הפעילים בארגון ולשנות את מספר הרישיונות החודשי.

מוצרים נתמכים לרישוי

License Manager תומך במוצרים הבאים:

מגבלות

ל-License Manager יש את המגבלות הבאות:

  • הכלי License Manager זמין ב-Compute Engine וב-Google Cloud VMware Engine, אבל יכול להיות שמוצרי רישוי מסוימים יהיו זמינים רק בפלטפורמה אחת. מידע נוסף על תמיכה בפלטפורמות עבור כל מוצר זמין במסמכי התיעוד הספציפיים שלו.

  • רישום ביומן זמין רק למכונות וירטואליות שפועלות ב-Compute Engine, ולא נתמך במקרים של מכונות וירטואליות ב-Google Cloud VMware Engine.

  • ב-License Manager, מגבלת ברירת המחדל היא 5,000 רישיונות לכל הגדרת רישיון. כדי לבקש הגדלה של המכסה, צריך לפנות לכתובת license-manager-onboarding@google.com.

  • ב-License Manager יש תמיכה בהגדרת רישיון אחת לכל מוצר בכל אזור. אי אפשר ליצור כמה הגדרות רישיון לאותו מוצר באותו אזור.

  • License Manager נתמך באזורים הבאים:

    • africa-south1
    • asia-east1
    • asia-east2
    • asia-northeast1
    • asia-northeast3
    • asia-south1
    • asia-southeast1
    • australia-southeast1
    • australia-southeast2
    • europe-north1
    • europe-west1
    • europe-west2
    • europe-west3
    • europe-west4
    • me-central1
    • me-west1
    • northamerica-northeast1
    • southamerica-east1
    • southamerica-west1
    • us-central1
    • us-east1
    • us-east4
    • us-south1
    • us-west2

    אם האזור הגיאוגרפי שאליו אתם מכוונים לא מופיע ברשימה, אפשר לפנות לכתובת license-manager-onboarding@google.com.

איך מתחילים להשתמש ב-License Manager

כדי להשתמש ברישיונות שמנוהלים על ידי License Manager:

  1. הפעלת License Manager API
  2. יצירת הגדרת רישיון
  3. התקנה והפעלה של סוכן License Manager במכונה וירטואלית

לפני שמתחילים

כדי לקבל את ההרשאות שדרושות להתחלת השימוש ב-License Manager, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

הפעלת License Manager API

כדי להפעיל את License Manager API:

  1. במסוף Google Cloud , נכנסים לדף APIs & Services.

    כניסה לדף APIs & Services

  2. לוחצים על Enable APIs & Services.

  3. מחפשים את License Manager API ובוחרים בו עם שם השירות licensemanager.googleapis.com.

  4. לוחצים על Enable.

יצירת הגדרות רישיון

במוצרים מסוימים עם רישוי, חובת החיוב מתחילה מיד כשיוצרים את הגדרת הרישיון. מידע על שיקולים בנוגע לחיוב על מוצרים זמין במאמר מוצרים נתמכים לרישוי.

כדי ליצור תצורת רישיון באמצעות Google Cloud המסוף:

  1. פותחים את הדף License Manager במסוף Google Cloud .

    כניסה לדף License Manager

  2. לוחצים על Create License Configuration (יצירת הגדרת רישיון).

  3. מזינים שם להגדרה.

  4. בוחרים מיקום להגדרה.

  5. בוחרים את המוצר שרוצים לשייך לרישיון. רשימה עדכנית של מוצרים נתמכים זמינה במאמר מוצרים נתמכים של רישוי. חשוב לזכור שאפשר ליצור רק הגדרת רישיון אחת לכל מוצר בכל אזור.

  6. מזינים את המספר הכולל של הרישיונות שרוצים להפעיל.

  7. מסמנים את תיבת האישור כדי לאמת את המידע שהזנתם.

  8. לוחצים על יצירה כדי לסיים את הגדרת הרישיון.

התקנה והפעלה של סוכן License Manager

כל מכונה וירטואלית שמשתמשת ברישיון שמנוהל על ידי License Manager צריכה את הסוכן של License Manager כדי לאמת ולהפעיל את התוכנה.

כדי להתקין ולהפעיל את הסוכן של License Manager, פותחים את PowerShell כאדמין במכונה הווירטואלית ומבצעים את הפעולות הבאות:

  1. מוסיפים את מאגר googet:

    googet addrepo google-cloud-license-manager-agent https://packages.cloud.google.com/yuck/repos/google-cloud-license-manager-agent-windows-x86_64
    
  2. מתקינים את הסוכן של License Manager:

    googet install google-cloud-license-manager-agent
    
  3. מגדירים את הסוכן:

    התקנת הסוכן יוצרת ספרייה בנתיב C:\Program Files\Google\google-cloud-license-manager-agent. כדי לציין את products להפעלה, עורכים את קובץ התצורה שנמצא במיקום conf\configuration.json.

    ב-VMware Engine, מציינים את המאפיין vcenter_domain עם ה-FQDN של vCenter (לדוגמה, "vcenter_domain": "vcenter.example.com").

    קובץ הגדרה לדוגמה להפעלת Microsoft Office 2024 Professional Plus:

    {
      "log_level": "INFO",
      "log_to_cloud": true,
      "products":
        [
          {
            "name": "Office2024ProfessionalPlus",
            "source_path": "C:\\Program Files\\Microsoft Office"
          }
        ]
    }
    

    בטבלה הבאה מפורטות המאפיינים בקובץ configuration.json:

    מאפיין (property) סוג תיאור
    log_level String רמת הפירוט של הרישום: DEBUG, WARNING, ERROR או INFO. ערך ברירת המחדל הוא INFO.
    log_to_cloud בוליאני הפעלה של ייצוא ל-Cloud Logging. ברירת המחדל היא false.
    products[].name String מוצרים נתמכים: Office2021ProfessionalPlus, ‏ Office2024ProfessionalPlus.
    products[].source_path String נתיב ספריית ההתקנה (לדוגמה, C:\Program Files\Microsoft Office).

    אם הגדרתם את "log_to_cloud": true, צריך לוודא שאתם עומדים בדרישות המוקדמות הבאות של Cloud Logging:

    • מפעילים את Cloud Logging API‏ (logging.googleapis.com) בפרויקט.
    • נותנים למכונות הווירטואליות גישה ל-Cloud Logging API.
    • מקצים לחשבון השירות של המכונה הווירטואלית את התפקיד כתיבה ביומן (roles/logging.logWriter).

    אם המכונה הווירטואלית משתמשת בכמה מוצרים שמנוהלים על ידי License Manager, צריך להוסיף רשומה לכל מוצר לרשימה products.

  4. כדי לוודא שקובץ התצורה מעוצב בצורה נכונה, מריצים את הפקודה validate_config:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
    
  5. כדי להחיל את השינויים, מפעילים מחדש את שירות הסוכן:

    Restart-Service -Name 'google-cloud-license-manager-agent' -Force
    
  6. כדי להפעיל את המוצר (לדוגמה, Office2024ProfessionalPlus או Office2021ProfessionalPlus), מריצים את הפקודה הבאה:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
    

    ‫Microsoft דורשת רישיונות ל-Office LTSC כדי להפעיל את התוכנה באינטרנט ישירות עם שרתי Microsoft. מוודאים שלמכונה הווירטואלית יש גישה לאינטרנט (יוצאת) במהלך ההפעלה.

כדי לוודא שההפעלה בוצעה בהצלחה, פותחים כל אפליקציה של Microsoft Office במכונה הווירטואלית, לוחצים על קובץ > חשבון ומוודאים שהסטטוס הוא המוצר הופעל.

העברה מ-Office LTSC 2021 ל-Office LTSC 2024

כדי להעביר מכונה וירטואלית קיימת מ-Microsoft Office LTSC 2021 ל-Office LTSC 2024, צריך לבצע את הפעולות הבאות:

  1. יוצרים הגדרת רישיון עבור Microsoft Office LTSC 2024 Professional Plus בGoogle Cloud מסוף באותו אזור שבו נמצאת המכונה הווירטואלית.

  2. כדי להשבית את Office LTSC 2021, פותחים את PowerShell כאדמין במכונה הווירטואלית ומריצים את הפקודה הבאה:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
    
  3. כדי לפרוס את Office LTSC 2024, פועלים לפי מדריך הפריסה של מיקרוסופט ל-Office LTSC 2024.

  4. כדי לעדכן את הסוכן של License Manager, מריצים את הפקודה הבאה:

    googet update google-cloud-license-manager-agent
    
  5. כדי להחליף את Office2021ProfessionalPlus ב-Office2024ProfessionalPlus, צריך לערוך את קובץ ההגדרות שנמצא במיקום C:\Program Files\Google\google-cloud-license-manager-agent\conf\configuration.json:

    {
      "log_level": "INFO",
      "log_to_cloud": true,
      "products":
        [
          {
            "name": "Office2024ProfessionalPlus",
            "source_path": "C:\\Program Files\\Microsoft Office"
          }
        ]
    }
    
  6. כדי לוודא שקובץ התצורה מעוצב בצורה נכונה, מריצים את הפקודה validate_config:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' validate_config
    
  7. כדי להחיל את השינויים, מפעילים מחדש את שירות הסוכן:

    Restart-Service -Name 'google-cloud-license-manager-agent' -Force
    
  8. כדי להפעיל את Office LTSC 2024, מריצים את הפקודה הבאה:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' activate Office2024ProfessionalPlus
    

כדי לוודא שההפעלה בוצעה בהצלחה, פותחים כל אפליקציה של Microsoft Office במכונה הווירטואלית, לוחצים על קובץ > חשבון ומוודאים שהסטטוס הוא המוצר הופעל.

ניהול הרישיונות

אחרי שיוצרים הגדרת רישיון, אפשר לשנות את מספר הרישיונות או להשבית את ההגדרה. הגדרות רישיון שהושבתו ימשיכו להופיע למשך 90 ימים לפני שהן יימחקו לצמיתות. אפשר להפעיל מחדש את המינוי במהלך התקופה הזו.

הגדלה או הקטנה של מספר הרישיונות

חלק מהרישיונות מחויבים לפי החודש הקלנדרי שבו הם פעילים. הגדלת נפח הרישיונות נכנסת לתוקף באופן מיידי. הפחתה של מספר הרישיונות או השבתה שלהם ייכנסו לתוקף בחודש הקלנדרי הבא. מידע על החיוב של כל רישיון זמין במאמר מוצרים נתמכים לרישוי.

כדי לשנות את המספר הכולל של הרישיונות בהגדרת רישיון:

  1. פותחים את הדף License Manager במסוף Google Cloud .

    כניסה לדף License Manager

  2. בהגדרת הרישיון שרוצים לשנות, לוחצים על פעולות כדי להציג אפשרויות נוספות.

  3. לוחצים על עריכת מספר הרישיונות.

  4. מזינים את מספר הרישיונות החדש.

  5. לוחצים על אישור כדי להחיל את עוצמת הקול המעודכנת.

השבתה של הגדרת רישיון

אם אתם כבר לא צריכים רישיונות באזור מסוים, אתם יכולים להשבית את הגדרת הרישיון. ההגדרות שהושבתו יופיעו עם הסטטוס לא פעיל למשך 90 ימים לפני שהן יימחקו.

כדי להשבית הגדרת רישיון:

  1. פותחים את הדף License Manager במסוף Google Cloud .

    כניסה לדף License Manager

  2. במסגרת הגדרת הרישיון שרוצים להשבית, לוחצים על פעולות כדי להציג אפשרויות נוספות.

  3. לוחצים על השבתת הגדרת הרישיון.

  4. לוחצים על אישור כדי להשבית את הגדרת הרישיון.

הפעלה מחדש של הגדרות רישיון

כדי להפעיל מחדש הגדרת רישיון שהושבתה:

  1. פותחים את הדף License Manager במסוף Google Cloud .

    כניסה לדף License Manager

  2. במסגרת הגדרת הרישיון שרוצים להפעיל מחדש, לוחצים על פעולות כדי להציג אפשרויות נוספות.

  3. לוחצים על הפעלה מחדש של הגדרת הרישיון.

  4. לוחצים על אישור כדי להפעיל מחדש את ההגדרה.

הגדרות רישיון שהיו פעילות בחודש הקלנדרי הנוכחי יחזרו למספר הרישיונות הקודם. אחרת, הגדרת הרישיון שהופעל מחדש תהיה כברירת מחדל עם מספר רישיונות של 0. כדי לשנות את מספר הרישיונות אחרי ההפעלה מחדש, אפשר לעיין במאמר בנושא הגדלה או הקטנה של מספר הרישיונות.

הסרת הסוכן של License Manager

כדי להתחיל בהסרת ההתקנה, קודם צריך להשבית את מוצרי הרישוי:

  1. בטרמינל של Powershell במצב אדמין, משתמשים בפקודה deactivate כדי להשבית את המוצר:

    & 'C:\Program Files\Google\google-cloud-license-manager-agent\google-cloud-license-manager-agent.exe' deactivate Office2021ProfessionalPlus
    
  2. מריצים את הפקודה הבאה כדי להסיר את הסוכן:

    googet clean
    googet remove google-cloud-license-manager-agent
    

בדיקת יומני הסוכן

הסוכן License Manager תומך ברישום ביומן באופן מקומי במכונת ה-VM וברישום ביומן בענן באמצעות Cloud Logging במסוף Google Cloud .

צפייה ביומנים מקומיים

יומנים מקומיים מאוחסנים במכונה הווירטואלית בנתיב C:\Program Files\Google\google-cloud-license-manager-agent\logs.

לכל קובץ יומן יש גודל מקסימלי של 25MB, ולאחר מכן הסוכן יוצר קובץ יומן חדש. הסוכן שומר עד שלושה קובצי יומן ומוחק אוטומטית את הקובץ הכי ישן כשמגיעים למגבלה הזו.

צפייה ביומנים של Cloud Logging

אם Cloud Logging מופעל ("log_to_cloud": true), אפשר לצפות ביומני הסוכן במסוף Google Cloud באמצעות הפעולות הבאות:

  1. פותחים את הדף Logs Explorer במסוף Google Cloud .

    כניסה לדף Logs Explorer

  2. לוחצים על כל המשאבים.

  3. בתפריט, לוחצים על GCP Location ואז על Global.

  4. לוחצים על אישור.

  5. מזינים google-cloud-license-manager-agent בעורך השאילתות.

  6. לוחצים על Run query.

יומנים שנוצרו על ידי מופעי סוכן שפועלים במכונות ה-VM שלכם מופיעים ברשימת התוצאות. כדי לסנן יומנים של מכונה וירטואלית ספציפית, משתמשים במסנני השאילתות שזמינים בממשק.

יצירת גבולות גזרה לשירות עבור License Manager

‫VPC Service Controls עוזר לצמצם את הסיכונים לזליגת נתונים מהשירותים המנוהלים על ידי Google.

בעזרת VPC Service Controls אפשר להגדיר גבולות גזרה לשירותים מסביב למשאבים של השירותים המנוהלים על ידי Google, ולשלוט בתנועת הנתונים מעבר לגבולות הגזרה.

כדי ליצור גבולות גזרה לשירות, אפשר לעיין במדריך יצירת גבולות גזרה לשירות של VPC Service Controls.

כדי להגן על License Manager, מוסיפים את ממשקי ה-API הבאים לגבולות גזרה לשירות:

  • ‫License Manager API ‏ (licensemanager.googleapis.com)
  • Cloud Logging API (logging.googleapis.com)
  • ‫Compute Engine API ‏ (compute.googleapis.com)
  • Agent Communication API (agentcommunication.googleapis.com)

גבולות גזרה לשירות שלכם חייבים לכלול את כל השירותים האלה כדי שהסוכן License Manager יוכל לפעול עם VPC Service Controls.

המאמרים הבאים