Aller au contenu principal

Licences

Une licence est ce qui permet à un déploiement de tourner comme un produit que vous payez. Elle est émise sur votre compte kuploy.app, porte votre niveau 1, et parvient à chaque déploiement sous la forme d'une clé de licence (lic_…) que celui-ci maintient synchronisée avec kuploy.app.

La page Licenses sur kuploy.app : chaque licence, ses instances et sa date de création

Les mêmes mécanismes de licence, de code de rattachement et de synchronisation valent pour tous les produits. Cette page décrit ce qu'ils ont en commun ; la mise en place propre à chaque produit est documentée sur sa page : Kuploy Cloud · Leeram Business · GrowthOps.

Rattacher un déploiement​

Un déploiement obtient sa clé de deux façons.

Par un code de rattachement. Le déploiement demande à kuploy.app un code de courte durée et vous l'affiche. Saisissez-le sur kuploy.app/claim, choisissez la licence, et la clé voyage de kuploy.app jusqu'au déploiement sans que vous ayez à la copier. Cette voie fonctionne derrière un pare-feu, et c'est la seule possible pour un déploiement qui ne doit pas détenir de clé dans son environnement.

Saisie d’un code de rattachement sur kuploy.app/claim

Par une clé dans l'environnement, lorsque le produit l'autorise :

ProduitVariableQuand elle est prise en compte
Kuploy CloudLICENSE_KEYToujours ; une clé enregistrée dans l'interface d'administration prime
Leeram BusinessKUPLOY_LICENSE_KEYToujours — elle amorce la licence au premier démarrage
GrowthOpsKUPLOY_LICENSE_KEYUniquement lorsque GROWTHOPS_TRUST=server

Rester synchronisé​

Une fois rattaché, un déploiement rafraîchit sa licence auprès de kuploy.app selon une périodicité. C'est ainsi que les changements d'offre, les réaffectations et les révocations lui parviennent.

ProduitPériodicitéSynchroniser maintenant
Kuploy CloudToutes les heures, dans le processusRetry Sync, sur le tableau de bord d'administration
Leeram BusinessToutes les 30 minutesForce sync, sur /admin/license
GrowthOpsToutes les 30 minutes, depuis une planification que vous mettez en placeRe-sync now, sur /admin/license

Si kuploy.app est injoignable, un déploiement continue de fonctionner avec ce qu'il a reçu en dernier. Il passe en stale une fois sa fenêtre de cache dépassée, puis en frozen une fois le délai de grâce écoulé.

ÉtatSignification
freshSynchronisé récemment.
staleAu-delà de sa fenêtre de rafraîchissement, mais encore dans le délai de grâce. Il continue de réessayer.
frozenLe délai de grâce s'est écoulé sans synchronisation réussie — ou la licence ne s'est jamais synchronisée.
invalidkuploy.app signale la licence comme révoquée, suspendue ou expirée.
unlinkedkuploy.app ne reconnaît plus cette instance. Rattachez-la de nouveau.
emptyAucune licence pour l'instant.

Ce qu'une licence périmée entraîne diffère d'un produit à l'autre. Kuploy Cloud bloque la création de ressources lorsqu'elle est frozen ou invalid — voir Les licences Kuploy Cloud. GrowthOps ne coupe rien : il perd seulement le plafond au regard duquel ses offres sont vérifiées.

Qui exploite un déploiement​

Être propriétaire d'une organisation sur un déploiement ne fait jamais de vous son exploitant : quiconque s'inscrit est propriétaire de l'organisation qu'il crée. Exploiter un déploiement est une autre question, et chaque produit y répond ainsi :

ProduitL'exploitant est…
Kuploy CloudUn administrateur de plateforme de l'instance — voir Tableau de bord d'administration.
Leeram BusinessCelui qui possède le compte auquel appartient la licence, connecté avec Kuploy.
GrowthOpsCelui qui possède le compte auquel appartient la licence, connecté avec Kuploy — ou une adresse vérifiée figurant dans GROWTHOPS_OPERATOR_EMAILS.

La propriété est vérifiée en direct auprès de kuploy.app à chaque fois : la perdre prend donc effet partout en une heure environ. Les équipes de Kuploy ne sont pas exploitantes de votre déploiement à moins de posséder votre compte, et vous n'avez besoin d'aucun rôle chez Kuploy pour exploiter le vôtre. La revendication qui porte cette information est documentée pour les intégrateurs dans Les revendications OIDC personnalisées.

Les pages d'exploitant ne répondent « accès refusé » à personne : elles renvoient un simple 404, et paraissent donc ne pas exister.

Déplacer un déploiement vers une autre licence​

Un administrateur de plateforme peut réaffecter une instance à une autre licence sans interruption de service ; elle prend le changement en compte à sa synchronisation suivante. Voir Réaffecter une instance. Chaque réaffectation figure sous Assignment History, sur la page de la licence, chez kuploy.app.

Une clé de licence est un identifiant​

attention

Une clé lic_… permet d'envoyer du courrier sous l'identité de n'importe quelle organisation du compte auquel elle appartient. C'est un identifiant, et non une valeur de configuration : ne la placez jamais dans une charge de travail que vous ne maîtrisez pas, et ne confiez jamais votre propre clé au déploiement de quelqu'un d'autre.

Sur un produit que vous exploitez vous-même, le risque reste borné : la clé est à vous, tout comme les organisations au nom desquelles elle pourrait écrire. Il cesse de l'être dès que la clé part là où vous ne maîtrisez rien. C'est pourquoi GrowthOps ignore une clé présente dans son environnement, sauf si vous déclarez qu'il tourne sur une infrastructure qui vous appartient.