Air-gapped лицензирование
Air-gapped площадки не могут (или не должны) держать непрерывную сессию Host→cloud HTTPS. Операторы переносят signed packages между cloud и площадкой — export, перенос, import — вместо always-on sync.
Air-gap дополняет непрерывный sync Local Relay; он не заменяет Relay для площадок с outbound. Это также не то же самое, что device-level offline request/response.
Направления
| Направление | Суть |
|---|---|
| Cloud → site | Export signed entitlements / revocation (± offline-материал); import и apply на площадке (часто через Relay.Host) |
| Site → cloud | Export usage / status / receipts (без private keys); import в cloud для reconciliation |
Пакеты fail-closed: плохая подпись, mismatch digest или неверный tenant/audience → отклонить весь apply. Повторный import того же package id идемпотентен (без дублирующих seat или usage side effects).
Когда использовать
- Настоящий air-gap или плановый sneakernet-перенос.
- Политика запрещает непрерывный outbound с площадки.
- Нужны редкие обновления capacity / revocation без постоянного туннеля.
Связанное
- Непрерывный on-prem sync: Local Relay
- Per-device signed окна: Offline
- Shared seats, которые могут выдаваться offline: Floating
- Карта режимов: Модели лицензирования
- Интеграторы: API Reference · Ошибки