Планы и права по тарифу
Выберите план, который покрывает нужные операции и ограничения, не смешивая доступность продукта с условиями лицензирования. Gateway предлагает планы Community, Personal, Business и Enterprise, однако доступность функций, условия коммерческого использования, лицензия на развёртывание Gateway и квоты отдельно размещённых служб — разные понятия.
Опирайтесь на эксплуатационные требования, а не на размер организации. Сначала перечислите обязательные рабочие процессы, необходимые им лимиты ресурсов, предусмотренные политикой меры безопасности и требуемые покупателю условия поддержки или коммерческого обслуживания. Владелец установки следит за состоянием лицензии, а владельцы ресурсов должны знать, какие операции зависят от платных Entitlements.
Готовые платные функции проверяются на границе операции и в UI. При обычном истечении ключа Gateway сохраняет настроенную инфраструктуру и включённые рабочие модули, а после льготного периода блокирует новые платные ресурсы, расширение платных функций и разовые платные операции. Явная деактивация, перенос активации, отзыв, недействительный ключ или нарушение политики считаются подтверждённой потерей прав и могут отключить защищённые точки входа. Льготные периоды и точная доступность функций могут меняться между выпусками; сверяйтесь с актуальной матрицей.
Для установок Community ключ не требуется. Ключ Business или Enterprise относится к одному активному экземпляру Gateway; квоты ресурсов внутри экземпляра Gateway не следует путать с отдельными квотами Wiolett Cloud.
Развитие планов
Заголовок раздела «Развитие планов»| План | Типичная граница возможностей |
|---|---|
| Community | Основные возможности Ingress, Docker, внешние базы данных, мониторинг, идентичность, автоматизация, AI Workspace, Inference и документированные лимиты ресурсов Community |
| Personal | Community плюс управляемые базы данных, управляемый жизненный цикл Compose на одной ноде, Pages, страницы статуса, операции архивирования и миграции, а также неограниченные документированные основные квоты |
| Business | Personal плюс многоузловая Workload Availability (HA), развёртывание из Git по отправке изменений, изолированные Build Workers, Secure Runtime, проверка уязвимостей при допуске, структурированное журналирование, экспорт аудита и необязательный внешний доступ к реестру |
| Enterprise | Business плюс Internal PKI, экспорт аудита в SIEM, возможности корпоративной идентичности из дорожной карты и выделенные коммерческие преимущества |
Точная матрица функций зависит от выпуска. Страницы отдельных функций указывают предварительные условия, а эта страница описывает поведение жизненного цикла; цены и договорные условия определяются применимым коммерческим соглашением. Упоминание возможностей дорожной карты не означает, что они уже доступны.
Матрица возможностей
Заголовок раздела «Матрица возможностей»| Возможность | Статус | Community | Personal | Business | Enterprise |
|---|---|---|---|---|---|
| Управление инфраструктурными узлами | Ready | ✅ | ✅ | ✅ | ✅ |
| Управление nginx Ingress на нескольких узлах | Ready | ✅ | ✅ | ✅ | ✅ |
Управление Docker-контейнерами — стандартная среда (runc) |
Ready | ✅ | ✅ | ✅ | ✅ |
| Обнаружение, мониторинг и журналы внешних Compose Projects | Ready | ✅ | ✅ | ✅ | ✅ |
| Docker ↔ Nginx Secure Links | Ready | ✅ | ✅ | ✅ | ✅ |
| Приватный внутренний Docker-реестр под управлением Gateway | Ready | ✅ | ✅ | ✅ | ✅ |
| Управление сертификатами SSL/TLS | Ready | ✅ | ✅ | ✅ | ✅ |
| Управление доменами и DNS | Ready | ✅ | ✅ | ✅ | ✅ |
| Подключения к внешним базам данных и обозреватели | Ready | ✅ | ✅ | ✅ | ✅ |
| Мониторинг инфраструктуры | Ready | ✅ | ✅ | ✅ | ✅ |
| Обнаружение, подключение и мониторинг физических GPU | Ready | ✅ | ✅ | ✅ | ✅ |
| Оповещения и уведомления через вебхуки | Ready | ✅ | ✅ | ✅ | ✅ |
| Аутентификация, OIDC и MFA | Ready | ✅ | ✅ | ✅ | ✅ |
| Ролевой доступ с ограничениями по папкам и ресурсам | Ready | ✅ | ✅ | ✅ | ✅ |
| Журнал аудита | Ready | ✅ | ✅ | ✅ | ✅ |
| Автоматизация через REST API, OAuth и MCP | Ready | ✅ | ✅ | ✅ | ✅ |
| Общий Gateway CLI | Ожидается в 2.13 | ✅ | ✅ | ✅ | ✅ |
| Интеграция с GitLab | Ready | ✅ | ✅ | ✅ | ✅ |
| AI Workspace, Plan Mode, сценарии и изолированные среды ИИ | Ready, opt-in | ✅ | ✅ | ✅ | ✅ |
| Gateway Inference | Ready, opt-in | ✅ | ✅ | ✅ | ✅ |
| Автоматизированная установка и подписанные обновления | Ready | ✅ | ✅ | ✅ | ✅ |
| Подключения к хранилищам: S3, R2, MinIO, FTP, FTPS, SFTP и SMB | Ожидается в 2.11 | ✅ | ✅ | ✅ | ✅ |
| Экспорт конфигурации Gateway для переноса на другой экземпляр | Ожидается в 2.12 | ✅ | ✅ | ✅ | ✅ |
| Управляемые узлы | Лимит плана | 100 | Без ограничений | Без ограничений | Без ограничений |
| Пользователи | Лимит плана | 10 | Без ограничений | Без ограничений | Без ограничений |
| Пользовательские группы разрешений | Лимит плана | 5 | Без ограничений | Без ограничений | Без ограничений |
| Уровень поддержки | Уровень обслуживания | Community | Стандартная | Приоритетная | Приоритетная + выделенная |
| Экспорт и импорт контейнеров | Ready | — | ✅ | ✅ | ✅ |
| Развёртывания Blue/Green | Ready | — | ✅ | ✅ | ✅ |
| Миграция Container и Deployment между узлами | Ready | — | ✅ | ✅ | ✅ |
| Управляемое развёртывание и жизненный цикл Compose на одном узле | Ready | — | ✅ | ✅ | ✅ |
| Управляемые базы данных с Secure Links | Ready | — | ✅ | ✅ | ✅ |
| Публичные страницы статуса | Ready, opt-in | — | ✅ | ✅ | ✅ |
| Pages | Ready | — | ✅ | ✅ | ✅ |
| Автоматическое обнаружение реестра контейнеров GitLab | Ready | — | ✅ | ✅ | ✅ |
| Резервное копирование и восстановление управляемых баз данных | Ожидается в 2.12 | — | ✅ | ✅ | ✅ |
| Управляемые хранилища с Secure Links | Ожидается в 2.11 | — | ✅ | ✅ | ✅ |
Docker Secure Runtime (runsc/gVisor) |
Ready | — | — | ✅ | ✅ |
| Развёртывание из Git для Containers, Deployments, Compose и Pages; изолированные Build Workers | Ready | — | — | ✅ | ✅ |
| Внешний доступ Docker-клиентов к внутреннему реестру | Ready, opt-in | — | — | ✅ | ✅ |
| Многоузловая Workload Availability (Container, Deployment, Compose) | Ready | — | — | ✅ | ✅ |
| Проверка уязвимостей сборок Git и политика допуска | Ready | — | — | ✅ | ✅ |
| Структурированное журналирование | Ready, opt-in | — | — | ✅ | ✅ |
| Экспорт журнала аудита | Ready | — | — | ✅ | ✅ |
| Демон управления Bastion / SSH | Ожидается в 2.14 | — | — | ✅ | ✅ |
| Расширенное сканирование уязвимостей и безопасности рабочих нагрузок | In development | — | — | ✅ | ✅ |
| Автомасштабирование по метрикам | In development | — | — | ✅ | ✅ |
| Несколько экземпляров одной рабочей нагрузки на одной машине | In development | — | — | ✅ | ✅ |
| Сопровождение внедрения и проверка конфигурации | Plan benefit | — | — | ✅ | ✅ |
| Internal PKI | Ready | — | — | — | ✅ |
| Экспорт аудита в SIEM | Ready, opt-in | — | — | — | ✅ |
| Сопоставление групп OIDC и управление учётными записями через SCIM | In development | — | — | — | ✅ |
| Выделенный технический контакт | Plan benefit | — | — | — | ✅ |
| Помощь с развёртыванием и миграцией | Plan benefit | — | — | — | ✅ |
Workload Availability (HA) доступна. Подключения к хранилищам и управляемые хранилища ожидаются в 2.11; резервное копирование и восстановление управляемых баз данных, а также экспорт конфигурации Gateway для переноса на другой экземпляр — в 2.12. Внешние подключения к хранилищам и экспорт конфигурации запланированы для всех планов; управляемые хранилища и резервные копии баз — с Personal, как управляемые базы данных.
Общий Gateway CLI для терминала и CI/CD ожидается в 2.13 на всех планах; это не существующий CLI Gateway Inference. Демон управления Bastion / SSH ожидается в 2.14 на Business и Enterprise. Система плагинов — часть ядра Gateway в разработке, а не функция отдельного плана; ориентир — не раньше 2.20, без гарантии срока.
In development и Ожидается в 2.x обозначают будущие, а не доступные операции. Галочки в таких строках показывают планируемое включение в тариф; версии ориентировочные. Для автомасштабирования по метрикам, реплик на одном узле, расширенного сканирования и сопоставления групп OIDC/SCIM версии ещё не назначены. Проверка сборок Git уже доступна и не равнозначна расширенному сканированию рабочих нагрузок.
Требования и границы HA описаны в Workload Availability, а действующие процедуры ручного восстановления — в Обновлениях и резервных копиях.
Применение ограничений
Заголовок раздела «Применение ограничений»Готовые платные функции проверяются серверной частью на границах операций так же, как в Console. REST, OAuth, MCP, AI Workspace, фоновые обработчики и публичные адреса выдачи токенов не обходят проверки Entitlement.
Если Entitlement отсутствует, операция завершается ошибкой прав без удаления существующих ресурсов. Достижение квоты плана блокирует создание, но сохраняет текущие записи. При несогласованности защищённой политики Gateway безопасно отказывает, а не выбирает более разрешительный план.
Понижение и истечение
Заголовок раздела «Понижение и истечение»После обычного истечения ключа Gateway сохраняет существующие платные ресурсы, работающие сервисы, данные, опубликованные Pages и включённые рабочие модули. Просрочка продления сама по себе не останавливает рабочие нагрузки, не удаляет Routes и не выключает Internal PKI, SIEM, структурированное журналирование или уже настроенную внешнюю точку реестра. После льготного периода блокируются новые платные ресурсы, расширение платных функций и разовые платные операции.
Существующие рабочие нагрузки из Git, настройки источников, история сборок и артефакты внутреннего реестра остаются на месте. Новые сборки и другая платная автоматизация недоступны до возвращения нужного плана. Продление ключа восстанавливает полный набор операций без пересоздания ресурсов.
Если служба лицензирования недоступна, ранее подтверждённая платная установка использует сохранённое состояние в течение 100-дневного технического периода автономной проверки, который отсчитывается от последней успешной проверки. Этот период недоступности связи не продлевает известный срок действия подписки. После его окончания новые платные операции блокируются, а существующая настроенная инфраструктура остаётся на месте.
Подтверждённая потеря прав отличается от обычного истечения. Явная деактивация, перенос ключа на другую установку, отзыв, недействительный ключ или нарушение политики могут отключить защищённые точки входа и переключаемые модули, сохранив конфигурацию и данные ресурсов. Благодаря этому задержка продления или недоступность службы лицензирования не превращается в остановку клиентской инфраструктуры, а намеренный отзыв остаётся строгим.
Эксплуатационные проверки
Заголовок раздела «Эксплуатационные проверки»- До применения ключа проверьте идентификатор установки и нужный активный экземпляр.
- Отслеживайте срок действия и локальную дату окончания льготного периода.
- До запуска в рабочей среде проверьте необходимые платные операции.
- Зафиксируйте, какие службы перестанут принимать новую работу после понижения.
- Восстановите Entitlement до ручной замены сохранённых ресурсов.
Не используйте прежний термин homelab и не определяйте доступность функций по рекламному описанию цен, снимкам экрана или другому выпуску Gateway.
Выбор и изменение плана
Заголовок раздела «Выбор и изменение плана»Создайте краткую запись решения: перечислите обязательные возможности, ожидаемое количество ресурсов, среды, меры соответствия требованиям и последствия временной недоступности Entitlement. До согласования закупки проверьте реальные операции в целевом выпуске. Название функции в договоре или матрице не доказывает наличие необходимой возможности ноды или внешнего поставщика в установке.
Перед понижением, истечением или переносом на другую установку:
- определите платные ресурсы и автоматизацию, которые перестанут принимать новую работу;
- сохраните настройки источников, артефакты сборок, PKI, конфигурацию журналирования и SIEM;
- подтвердите, какие ресурсы продолжают работать и является ли состояние обычным истечением или подтверждённой потерей прав;
- сообщите эксплуатационный срок и назначьте владельца;
- восстановите Entitlement и явно включите отключаемые службы там, где это требуется;
- проверьте клиентские пути, не предполагая, что прежняя конфигурация возобновила работу автоматически.
Если сигналом служит предупреждение Entitlement или отказ новой платной операции, сначала проверьте страницу лицензии, идентификатор установки и состояние нужной операции или Task. За этот слой отвечает владелец установки. Не удаляйте сохранённые ресурсы ради «очистки» предупреждения: их сохранённое состояние обеспечивает восстановление после возвращения правильного плана.
Границы лицензирования
Заголовок раздела «Границы лицензирования»Лицензия Gateway относится к активной установке Gateway согласно ключу и соглашению. Учётные данные, квоты и подписки внешних поставщиков — облачного DNS, систем управления исходным кодом, реестр, электронной почты, AI и других размещённых служб — остаются отдельными. Аналогично, использование, показанное Gateway Inference, является операционным учётом; для коммерческих решений его следует сверять с данными поставщика.
Текущий исходный код публикуется Square Labs по лицензии PolyForm Perimeter 1.0.1. Код можно использовать, изменять и распространять, в том числе внутри коммерческой компании. Ограничение касается предложения другим людям или организациям продукта, который позиционируется как замена Gateway — независимо от того, является ли это программой, облачным сервисом, переносом на другую платформу или бесплатным продуктом.
Ключ Personal, Business или Enterprise открывает возможности и лимиты платного тарифа; он не нужен только потому, что компания использует Community для своей инфраструктуры. Обычный ключ не даёт права выпускать OEM- или white-label-версию, перепродавать Gateway либо предлагать конкурирующий hosted-сервис. Для этого требуется отдельное письменное соглашение с текущим Лицензиаром. После обычного истечения ключа продолжают работать платные ресурсы, настроенные до истечения, но создание новых платных ресурсов и расширение платной конфигурации блокируются.
Каждый официальный релиз также содержит Product Continuity MIT Grant — механизм долгосрочной доступности покрываемого исходного кода Square Labs. Полная область действия, условия, исключения и правила возможного перехода под MIT определены только в самом grant.
