Infograb logo
사용 보고 및 청구

Teleport의 상업용 에디션은 익명화된 사용 데이터를 Teleport에 전송하여 청구 지표를 계산할 수 있도록 합니다. 이 가이드는 익명화된 사용 데이터와 우리가 계산하는 청구 지표에 대해 설명합니다.

익명화된 사용 데이터

Teleport의 상업용 에디션은 익명화된 정보를 Teleport의 클라우드 인프라로 reporting-teleport.teleportinfra.sh:443에 전송합니다. 이 정보에는 다음이 포함됩니다:

  • Teleport 라이선스 식별자.
  • 익명화된 클러스터 이름 및 Teleport 인증 서비스 호스트 ID.
  • 각 Teleport 사용자에 대해 익명화된 사용자 이름과 Teleport 클러스터에 등록된 인프라 리소스와의 상호작용 수.

자체 호스팅된 Teleport 배포는 Teleport Cloud에 도달하기 전에 상호작용 데이터를 집계합니다. Teleport Cloud 계정은 이 정보를 익명화된 로그로 제공하며, Teleport는 청구 기간 동안 이 로그를 집계합니다.

상호작용 수에는 다음이 포함됩니다:

  • Teleport 로그인
  • SSH 및 Kubernetes exec 세션
  • 데스크탑 및 데이터베이스 세션
  • 등록된 HTTP 애플리케이션과의 웹 세션
  • 등록된 TCP 애플리케이션과의 연결
  • SSH 포트 포워드
  • Kubernetes API 요청
  • SFTP 작업

익명화는 HMAC-SHA-256을 통해 이름과 ID를 전달하여 수행됩니다. Teleport Cloud 클러스터는 클러스터 초기화 시 랜덤으로 생성된 HMAC 키를 사용합니다. 자체 호스팅된 Teleport 배포는 다운로드 시 라이선스 파일에 생성되어 임베드된 익명화 키를 사용하며, 이 키는 우리와 공유되지 않습니다. 이는 클러스터에 대한 접근 권한이 없는 사람이 우리가 저장하는 데이터를 탈익명화하는 것이 불가능하게 만듭니다.

신뢰할 수 있는 클러스터 설정의 각 클러스터는 자신의 리소스와의 상호작용에 대한 보고를 담당합니다. 따라서 모든 클러스터는 주기적으로 Teleport Cloud에 연락하여 사용량을 보고하며, 정확한 집계 측정을 위해 동일한 라이선스 파일을 사용해야 합니다.

이 데이터를 집계하고 익명화하는 코드는 우리 GitHub 저장소에서 찾을 수 있습니다.

제한된 네트워크 환경에서는 Teleport 인증 서비스 인스턴스를 구성하여 16.0.4/15.4.7/14.3.21 이상의 버전에서 프록시를 통해 사용량 데이터를 전송하도록 설정할 수 있습니다. TELEPORT_REPORTING_HTTPS_PROXYTELEPORT_REPORTING_HTTP_PROXY 환경 변수를 귀하의 프록시 주소로 설정하세요. 그렇게 하면 HTTP 연결 프록시 설정이 적용되어 HTTPS_PROXYHTTP_PROXY를 통한 아웃바운드 사용량 보고를 재정의합니다.

청구 지표

Teleport는 이전 섹션에 설명된 익명화된 사용 데이터를 사용하여 두 가지 유형의 청구 지표를 계산합니다:

  • 월간 활성 사용자
  • Teleport 보호 리소스

웹 UI의 사용 지표

Note

이것은 사용 기반 요금제를 사용하는 사용자에게만 표시됩니다. 사용자는 청구 리소스를 읽을 수 있는 권한이 필요합니다.

  1. https://teleport.sh/ 에 접속하여 테넌트 이름을 입력합니다.
  2. 관리자의 자격 증명을 사용하여 로그인합니다.
  3. 상단의 "액세스 관리"를 클릭합니다.
  4. 왼쪽에서 "사용량 및 청구" 아래의 "요약"을 클릭합니다.
  5. 현재 청구 주기에 대한 사용 데이터가 표시됩니다. 예:
청구 주기

월간 활성 사용자

월간 활성 사용자(MAU)는 Teleport에 액세스하는 고유한 활성 사용자의 집계 수입니다.

우리는 구독 시작일에 시작하여 이후 매월 기념일에 종료되는 각 월간 기간 동안 MAU를 집계합니다.

"활성"은 Teleport 감사 로그에 나타나는 활동을 수행한 사용자를 의미하며, 예를 들어 웹 UI를 통해 리소스에 연결하거나 tsh login을 통해 접근 요청을 제출하는 경우입니다.

우리는 관리자가 사용자의 역할을 수정하거나 신원 공급자를 통해 사용자가 자동으로 생성되는 것과 같은 자동화된 행동을 사용자 활동으로 계산하지 않습니다.

참고: 외부 신원 공급자에 대해 단일 사인온을 수행하도록 구성된 경우, Teleport는 SSO 세션 동안 유효한 임시 사용자 기록을 생성합니다. 결과적으로 Teleport의 웹 UI에서 사용자 페이지는 최근에 로그인한 사용자만 표시되며, 지난 달의 모든 활성 사용자를 정확하게 나타내지 않습니다.

Teleport 보호 리소스

Teleport 보호 리소스(TPR) 메트릭은 Teleport에 연결된 고유 리소스의 집계 수입니다.

우리는 매일 TPR을 집계하고 이러한 일일 합계의 평균을 사용하여 매달 TPR 수를 계산합니다. 이는 구독 시작일에 시작하여 이후 매월 기념일에 종료됩니다.

"리소스"는 CI/CD Jenkins 또는 GitHub Actions 작업과 같은 고유한 봇이나 Kubernetes 클러스터, SSH 서버, 데이터베이스 인스턴스 또는 한 달에 최소 한 번 Teleport 클러스터에 등록되는 서버리스 엔드포인트와 같은 고유한 컴퓨팅 리소스입니다.

청구를 위한 사용 측정

우리는 구독 시작일에 시작하여 이후 매월 기념일에 종료되는 청구 지표의 모든 수치를 월별로 집계합니다.

Teleport 고객이 구매한 사용량은 구독 기간 동안 주어진 월의 청구 지표의 최대 집계량을 기준으로 하며, 이는 고수위 기준 계산이라고도 합니다.

상업용 에디션에 대한 질문이 있으시면 sales@goteleport.com으로 연락하세요.

Teleport 원문 보기