ローカルでの実行 Data Center
12.0 以降、Web アプリケーションは暗号化された状態でサービスパッケージに含まれており、Data Center ライセンスを持つ Babel Licensing Service からのみ提供されます。別の静的 Web サーバーでホストすることはできません。Server エディションのサービスを管理するには、Management API を使用するか、サービスが動作しているコンピューターで Babel Desktop を使用してください。
Babel Licensing Service は、ライセンスに Web アプリケーションの機能が含まれている場合にのみ、実行時に Web アプリケーションのスクリプトをメモリ上で復号します。サービスの wwwroot フォルダーのファイルを nginx コンテナーなどの別の Web サーバーにコピーしても、Web アプリケーションは動作しません。
リモートサービスの管理
ローカルのコンピューターからリモートの Babel Licensing Service を閲覧するには、Babel Desktop をインストールし、サービスのアドレスと API キーを指定してライセンス管理の接続を追加します。Babel Desktop は Server エディションと Data Center エディションの両方に対応していますが、リモートのサービスのプロファイルは読み取り専用です。レコードの作成、編集、削除には、「ローカル管理」に設定した「ローカル テスト」プロファイルが必要です。つまり、サービスが動作しているコンピューターで Babel Desktop を実行する必要があります。リモートのサービスのデータを変更するには、Management API を使用してください。
リモートのサービスが Data Center エディションで動作している場合は、ブラウザーでサービスのアドレスを開いて、Web アプリケーションを直接使用することもできます。
API 専用でのサービスの実行
Web アプリケーションを提供せず、API 専用でサービスを実行するには、appsettings.json ファイルで EnableWebUI を false に設定します。
"Application": {
"EnableWebApi": true,
"EnableWebUI": false
}EnableWebUI を false に設定すると、サービスは Web アプリケーションのファイルを提供しません。REST API と gRPC、および有効にしている場合は Swagger とヘルスチェックエンドポイントは引き続き利用できるため、Babel Desktop やその他の API クライアントはそのまま動作します。
API キーの生成
API キーは、リモートの Babel Licensing Service で生成する必要があります。API キーを生成するには、次の手順に従います。
- Web アプリケーションまたは Babel Desktop を開きます。
- API キーのセクションに移動します。
- 適切な権限を持つ新しい API キーを作成します。
- 生成されたキーをコピーして、クライアントの構成で使用します。
API キーに、必要な操作を実行するための十分な権限があることを確認してください。
トラブルシューティング
リモートのサービスに接続できない場合は、次の点を確認してください。
- ネットワーク接続の確認:ローカルのコンピューターからリモートサーバーに到達できることを確認します(
pingなどのツールを試してください)。 - API キーの検証:API キーが有効で、必要な権限があることを確認します。
- SSL/TLS の確認:HTTPS を使用している場合は、SSL 証明書が有効で信頼されていることを確認します。
- ファイアウォールの設定:ファイアウォールが、リモートサービスのポートへの送信接続を許可していることを確認します。
- サービスの正常性の確認:リモートサービスのヘルスチェックエンドポイント(
/health)を使って、サービスが動作していることを確認します。 - エディションの確認:ブラウザーに Web アプリケーションではなくアップグレードページが表示される場合、サービスのライセンスには Web アプリケーションの機能が含まれていません。
babel.licensesを Data Center ライセンスに置き換えて、サービスを再起動してください。
セキュリティに関する考慮事項
リモートのライセンスサービスに接続するときは、次のセキュリティのベストプラクティスを考慮してください。
- 安全な通信のために HTTPS を使用します。
- API キーを定期的にローテーションします。
- API キーに権限を割り当てるときは、最小権限の原則を適用します。
- API キーを含む構成ファイルを、ソース管理にコミットしないでください。
12.0 より前は、Web アプリケーションのファイルを nginx の Docker コンテナーなどの別の Web サーバーにコピーし、config.js ファイルでリモートのサービスを指定できました。この手順は、12.0 のサービスパッケージには適用されません。