Перейти к основному содержимому

Air-gapped лицензирование

Air-gapped площадки не могут (или не должны) держать непрерывную сессию Host→cloud HTTPS. Операторы переносят signed packages между cloud и площадкой — export, перенос, import — вместо always-on sync.

Air-gap дополняет непрерывный sync Local Relay; он не заменяет Relay для площадок с outbound. Это также не то же самое, что device-level offline request/response.

Направления

НаправлениеСуть
Cloud → siteExport signed entitlements / revocation (± offline-материал); import и apply на площадке (часто через Relay.Host)
Site → cloudExport usage / status / receipts (без private keys); import в cloud для reconciliation

Пакеты fail-closed: плохая подпись, mismatch digest или неверный tenant/audience → отклонить весь apply. Повторный import того же package id идемпотентен (без дублирующих seat или usage side effects).

Когда использовать

  1. Настоящий air-gap или плановый sneakernet-перенос.
  2. Политика запрещает непрерывный outbound с площадки.
  3. Нужны редкие обновления capacity / revocation без постоянного туннеля.

Связанное

Следующие шаги