기본 콘텐츠로 건너뛰기

오라클 DB 라이선스 감사

오라클 등 글로벌 엔터프라이즈 SW 회사는 정기적으로(대략 2~3년 기준)으로 LMS라고 오딧을 진행하고 있는데요.
올바른 대응을 위해 오라클 라이선스 종류 및 LMS 절차에 대해 알아 보도록 하겠습니다.

오라클 라이선스 방식
1) Named User Plus License  특정 인원이 DB 이용
- 동시접속자 개념이 아닌 한번이라도 DB를 이용하는 전체인원의 개념
- C/S 환경 (서버아래 있는 PC대수) - Client/Server 환경
- DB 사용자  접속 무인기기(센서 수가 정해진 경우
- 기업의 경우 DB에 접근하는 전체인원
- Core당 최소 구매 수량은 25user
- User 라이선스는 여러 서버에 나눠서 사용 가능
- 물리적으로 서버 나누어 쓸 경우 중복계정에 대해 별도로 카운트 됨
  e.g., User 라이선스 200은 A서버 100, B서버 100 사용 가능
        A서버, B서버 DB 사용자 개똥이님은 라이선스 카운드가 각 각 됨

2) Processor License - 불특정 다수가 DB 이용
- Web 환경 (불특정 다수가 DB를 이용하는 경우)
- DB를 사용하는 유저산정이 어려운 경우
- Unlimited user로 무제한 유저 개념

오라클 라이선스 종류

- SE라이선스는 EOS로 SE2로 대체됨
 - SE2라이선스는 2소캣 최대 16코아까지 사용 가능함



오라클 오딧 공문
등기 우편으로 담당자에게 날라 옵니다. 못 받았다고 잡아 뗄 수 없게 하려는  의도가 보임



오라클 LMS 절차
오라클 라이선스 Audit 절차 (오라클에서 실제 보내온 메일을 요약함)
 No
 Task
산출물 
R&R 
 
 1
 오라클 제품 사용 현황 기초 데이터 작성 및 제공
(OSW : Oracle Sever Worksheet)
 OSW 초안
 END User
 5일
 2
 LMS Tool Script 실행 
Script 결과 
END User 
 5일
 3
 제공 데이터 확인 및 검증
 Final OSW
오라클
10일
 4
 On-site 실사를 통한 오라클 제품 설치 현황 검증
및 OSW 보완(필요 시)
오라클
END User
 5
데이터 분석 및 최종 점검
 N/A
오라클 
10일
 6
Review Report 초안 작성
Review Report 초안 
오라클 
10일
 7
Review Report 초안 검토 및 현황
Final Report 
오라클/END 
1일
 8
라이선스 부족분 확인 시 정상화 수행
(Final Report 일자 기준 30일 이내 해소)
 N/A
오라클/END 
30일
- OSW는 엑셀 형태로 작성 되며, Script는 오라클에서 파일을 보내옴

오라클 LMS 대응
실제 오딧을 받은 회사의 담당자들의 대응은 일반적으로 같습니다.
1. 오라클과의 계약서 준비
2. 사용 현황과 오라클 계약 현황 맞추기
3. 시간끌기 (전화 안받기, 시간 약속 안잡기 등)
4. 영업 담당자 불러서 오라클 신규 구매하기

나열해 보니 별 방법이 없는거 같은데, 최대한 시간을 끌어서 사전 준비를 하던가
(Namd User로 구매된 수량 맞추기, Core 라이선스로 구매된 db에 몰아 넣기, 다른 솔루션으로 이관하기)
오라클 담당 영업을 통해서 자진납세해서 어느 정도 신규 구매하고 감사 안받기 정도가 될 듯합니다.
오라클 감사팀에서 감사하고 라이선스 위반 사항에 대해 부족분이 나오면, 영업이 투입되는 형태 이기 떄문에
어느 정도 신규 구매하고 넘어가는 것도 방법인 듯 합니다.

오라클 감사 후 예상 되는 상황
감사 후 관리자들의 반응입니다.
1. 리미니스트리트로 오라클 유지보수 전환
2. 타 솔루션 DB로 전환

오라클 제 3자 지원 회사 리미니스트리트에 따르면,  IT 관리자가 주목해야할 6가지 트랜드가 있습니다.
1. 폭증하는 앱의 관리(App Explosion)
2. 직원과 관리자 간의 앱 소유권 전쟁(Owner Ship Attack)
3. 격화되는 사이버 공격
4. 전 세계적인 개인 정보 보호 강화
5. 디지털 기술을 도입해 파괴적 혁신
6. 기존 공급 업체의 적의

그중에 6번 기존 공급 업체의 적의는 고객 ,수익 마진에 대한 권리를 이어가려고 하는 건데요.

그 떄문에 감사, 법률적 조치를 취하는 경우가 증가 하고 있는것 같습니다. 

댓글

이 블로그의 인기 게시물

EOS, EOL, EOSL 의 차이

  상용 HW, SW 사용하다보면, EOS, EOL, EOSL 등의 공문을 이따금식 받을 때가 있습니다 각각의 의미에 대해서 알아 보겠습니다.   <하드웨어 제품 수명> EOS(End of Sale)   - 제조사에서 공식적으로 제품 제조를 더이상 하지 않는다는 의미 입니다. - 물론 파트사 등에서 제고 물량을 구매 할 수는 있습니다. - 운용 입장에서는 판매, 제조만 안할뿐이지 유지보수에 대한 부분은 지속됩니다.(펌웨어, 드라이버 등)   ​EOL(End of Life) - 제품에 대한 수명이 끝이 났다고 판단하여 이 날짜 이후로  제품에 대한 유지지원을 일절중단함을 의미합니다.  - 신규기능 추가, 성능 개선, 보안 취약성 대응 등의 지원이 해당 기간 이후로 불가합니다.(펌웨어, 드라이버) <소프트웨어 제품 수명> ​EOS(End of Sale)     - 제조사에서 공식적으로 SW 생산 및 판매 중단을 한다는 의미입니다. - EOS가 되더라도 SW 버전 Upgrade, 패치 , 기술지원은 지속 됩니다. EOD(End of Development) - 보안 취약성 대응, 제품 장애 대응 등의 추가 개발이 종료된 S/W 버전을 의미합니다. EOL(End of Life) - 공식적으로 지원 중단 선업입니다. 신규기능 추가, 성능 개선, 보안 취약성 대응 등의 지원이 해당 기간 이후로 불가합니다 EOST(End of Support), EOSL(End of Service Life) - EOL 이후 고객의 요청에 의해 추가 지원 되는 기간입니다. 물론 비용은 배로 올라갑니다.

오라클 라이선스 감사2

  오라클 라이선스 감사 전/후 추가 대응에 대해 알아보겠습니다.   1. OSW (Oracle Sever Worksheet) 작성하기 - 아래 5가지 부분에 대해 작성하여 오라클에 제출해야 합니다.   1. Server 정보  - > Hostname등 기본 정보   2. Database 정보 -> 설치되어 있는 제품 정보           3. Licensing 정보 -> CSI 번호(Customer Support Identifier (CSI)                            - 오라클에서 CSI에 기재 되어 있는 DB 라이선스 총 수량만 맞으면 됩니다.                              - 따라서 지금 쓰고 있는 DB와 오라클과 계약된 수량을 맞춰 기재하면 됩니다. 4. Application 정보 -> 불특정 다수가 사용하는지, 특정인만 사용하는지 판단하기 위해 조사하는듯합니다.                               -멀티플렉싱 환경의 최상단(front end)에서 해당 오라클 프로그램을 이용하는 모든 사용자수를                                카운트 해야한다고 오라클에서는 말함                              - 불특정 다수의 어플리케이션일 경우 DB 라이선스는 Core 라이선스로 할당                              - 특정인만 사용하는 어플리케이션일 경우 DB 사용자 스키마에 맞게 NUP 라이선스로 할당 5. Hardware 정보 -> CoreFactor 계산을 위한 DB가 설치되어있는 HW 정보                            오라클 제품이 설치 되어 있는 HW 마다 오라클에서 코어팩터 기준이 틀리기 때문에 반드시                            사용하고 있는 코어 라이선스 수량과 맞춰야 합니다.                            - VMware에 환경에 올라가있는