구독 라이선스 – NGINX Plus R33+
NGINX Plus R33 버전부터, NGINX Plus 인스턴스는 유효한 JWT 구독 라이선스 를 필요로 합니다. 이 라이선스는 개별 인스턴스와 연결되지 않고 구독에 연결되어 구독을 검증하고, 구독 계약에 따라 자동으로 사용 리포트를 F5의 라이선싱 엔드포인트(product.connect.nginx.com)로 전송합니다. 오프라인 환경의 사용 리포트는 NGINX Instance Manager을 통해 라우팅됩니다.
목차
1. NGINX Plus R33 구독 라이선스 주요 변경 점
2. JWT 구독 라이선스 추가
3. 사용 리포트를 위한 환경 설정
3-1. 인터넷 연결 환경
3-2. 네트워크 제한 환경
3-3. 리포트 전송 연기
4. 사용 리포트 메트릭의 이해
5. 추가 관련 정보
6. NGINX Plus R33 구독 라이선스 관련 영상
1. NGINX Plus R33 구독 라이선스 주요 변경 점
NGINX Plus는 다음 경우 시작되지 않습니다.
- JWT 라이선스가 없거나 유효하지 않은 경우
- JWT 라이선스가 만료되고 90일이 경고한 경우
NGINX Plus는 다음 경우 트래픽을 처리하지 않습니다.
- 최초 사용 리포트를 F5의 라이선싱 엔드포인트나 NGINX Instance Manager로 전송하지 못할 경우
첫 리포트가 실패하면 NGINX Plus는 즉시 트래픽 처리를 중지하고EMERG메시지를 기록합니다. NGINX Plus는 분마다 리포트 전송을 시도하고 첫 전송에 성공하면 트래픽 처리가 재개됩니다. 만약 사용 리포트 준비를 위해 시간이 필요하다면 리포트 전송 연기 항목을 참고하세요. - 지난 180일 동안 리포트를 전송하지 않은 경우(후속 리포트)
첫 리포트 전송이 성공하면, NGINX Plus는 전송 기록을 저장합니다. 만약 후속 리포트 전송이 실패하면, 가장 마지막으로 성공한 리포트 전송으로부터 180일의 유예 기간이 시작됩니다. 해당 기간에 NGINX Plus는 reload, 재시작, 재부팅에도 정상적으로 작동합니다. 하지만 유예 기간의 끝까지 리포트 전송 상태가 복구되지 않으면, NGINX Plus는 트래픽 처리를 중지합니다.
NGINX Plus R33 이후 버전을 설치하거나 해당 버전으로 업그레이드한다면, 다음 단계를 따르세요.
- 각 NGINX Plus 인스턴스에 유효한 JWT 라이선스를 다운 및 추가
- NGINX Plus의 사용 리포트 전송을 위한 환경 설정
2. JWT 구독 라이선스 추가
NGINX Plus R33을 다운받거나, 설치하기 전에 다음 사항을 확인하세요.
MyF5에서 라이선스 다운로드
- MyF5에 로그인합니다.
- My Products & Plans > Subscriptions로 이동하여 활성화된 구독을 확인합니다.
- NGINX 제품 및 서비스를 찾고, Subscription ID를 선택하여 세부 사항을 확인합니다.
- JSON Web Token을 구독 페이지에서 다운로드합니다.
NGINX Plus 인스턴스에 라이선스 복사
- 각 NGINX Plus 인스턴스에 라이선스 파일을
/etc/nginx/license.jwt(Linux) 혹은/usr/local/etc/nginx/license.jwt(FreeBSD)로 복사합니다. - SELinux: 만약 SELinux가 활성화된 Linux 배포판을 실행 중이라면, 다음 명령어로 파일 보안 컨텍스트 타입을 설정합니다.
$ chcon -t httpd_config_t /etc/nginx/license.jwt
사용자 지정 경로
라이선스 파일에 대해 사용자 지정 경로를 사용하려면, 사용자 지정 경로는 R33 업그레이드 이후에 작동하는 점을 유의하세요. 플레이스홀더 파일을 /etc/nginx/license.jwt 혹은 /usr/local/etc/nginx/license.jwt(FreeBSD)에 업그레이드 전에 만들어야 합니다.
1. 업그레이드 전: 플레이스 홀더 파일을 다음 명령어로 생성합니다.
$ touch /etc/nginx/license.jwt
2. 업그레이드 이후: NGINX 설정의 mgmt 블록 내부에 license_token 지시문에 사용자 지정 경로를 추가합니다.
mgmt {
license_token <사용자 지정 경로>;
}
3. 사용 리포트를 위한 환경 설정
NGINX Plus R33 혹은 이후 버전이 사용 리포트를 전송할 수 있도록 하려면, 환경에 따라 다음 단계를 따르세요.
3-1. 인터넷 연결 환경
F5의 라이선싱 엔드포인트(product.connect.nginx.com)와 통신하기 위해 TCP 443 포트에서 HTTPS 아웃바운드 트래픽을 허용하세요. 다음 IP들의 허용이 필요합니다.
3.135.72.1393.133.232.5052.14.85.249
3-2. 네트워크 제한 환경
NGINX Plus가 인터넷에 연결할 수 없는 환경이라면, NGINX Instance Manager가 사용 리포트를 처리해야 합니다.
NGINX Plus가 사용 리포트를 NGINX Instance Manager로 전송하도록 설정
자체 서명 인증서를 위한 추가 설정
NGINX Instance Manager 환경이 자체 서명 인증서를 사용한다면, 자체 서명 인증서로 사용 리포트 전송을 위한 SSL 검증 설정을 참고하세요.
NGINX Pluss R33 혹은 이후 버전이 NGINX Instance Manager로 사용 리포트를 전송하게 설정하려면 다음 단계를 따르세요.
1. NGINX Insance Manager를 위해 443 포트를 개방합니다.
2. 각 NGINX Plus 인스턴스의 NGINX 설정(/etc/nginx/nginx.conf)에서 mgmt 블록의 usage_report 지시문에 NGINX Instance Manager 호스트를 설정합니다.
mgmt {
usage_report endpoint=<NGINX-INSTANCE-MANAGER-FQDN>;
}
3. NGINX를 reload 합니다.
$ nginx -s reload
NGINX Plus 사용 리포트를 F5로 전송하기 위해, NGINX Instance Manager에서 사용 리포트 전송의 지침을 따르세요.
3-3. 리포트 전송 연기
첫 사용 리포트 전송 전에 추가적인 시간을 확보하기 위해, enforce_initial_report 지시문을 off로 설정하여 전송을 연기할 수 있습니다. 이 설정을 적용하면 180일의 유예 기간이 활성화되며, NGINX Plus는 해당 기간동안 리포트 전송을 시도하며 정상적으로 동작합니다.
# 최초 리포트 전송의 180일 유예 기간을 위한 지시문 설정
mgmt {
enforce_initial_report off;
}
중요
180일 이후 사용 리포트가 여전히 전송되지 않았다면, NGINX Plus는 트래픽 처리를 중지합니다.
4. 사용 리포트 메트릭의 이해
NGINX Plus는 사용 리포트를 시간마다 자동으로 F5에 전송합니다. 이 데이터는 POST 요청으로 전송되고 처리한 트래픽 양이나 인스턴스가 실행된 기간과 같은 세부 정보를 포함합니다. 다음은 전송되는 데이터의 예시입니다.
{
"version": "<nginx_version>",
"uuid": "<nginx_uuid>",
"nap": "<active/inactive>", // status of NGINX App Protect
"http": {
"client": {
"received": 0, // bytes received
"sent": 0, // bytes sent
"requests": 0 // number of HTTP requests processed
},
"upstream": {
"received": 0, // bytes received
"sent": 0 // bytes sent
}
},
"stream": {
"client": {
"received": 0, // bytes received
"sent": 0 // bytes sent
},
"upstream": {
"received": 0, // bytes received
"sent": 0 // bytes sent
}
},
"workers": 0, // number of worker processes running
"uptime": 0, // number of seconds the instance has been running
"reloads": 0, // number of times the instance has been reloaded
"start_time": "epoch", // start time of data collection for the report
"end_time": "epoch" // end time of data collection for the report
}
5. 추가 관련 정보
NGINX Plus
NGINX Plus 설치 가이드
- NGINX Plus 설치 및 업그레이드에 관한 자세한 지침은 NGINX Plus 설치를 참고하세요.
mgmt 모듈과 지시문
mgmt모듈과 지시문에 대한 자세한 정보는 ngx_mgmt_module을 참고하세요.
NGINX Instance Manager
아래 지침은 “인터넷 연결”과 “네트워크 제한”이라는 용어를 사용하여 NGINX Instance Manager가 어떻게 인터넷에 엑세스하는 방법을 설명합니다.
NGINX Instance Manager에 구독 라이선스 추가
- 인터넷 연결 환경: NGINX Instance Manager 라이선스 추가의 단계를 따르세요
- 네트워크 제한 환경: NGINX Instance Manager 라이선스 추가(네트워크 제한 환경)의 단계를 따르세요
NGINX Instance Manager에서 F5로 사용 리포트 전송
- 인터넷 연결 환경: NGINX Plus 사용 리포트 F5로 전송의 단계를 따르세요
- 네트워크 제한 환경: NGINX Plus 사용 리포트 F5로 전송(네트워크 제한 환경)의 단계를 따르세요