エディション
テナントに機能と制限を付与する、データ駆動型の製品ティア。
エディションとは
エディションとは、テナントに割り当てられる名前付きの製品ティア — 機能エンタイトルメントの集合と価格メタデータのことです。エディションはデータ駆動型であるため、ホスト管理者はコードのリリースに依存せず、いつでも新しいティアを定義できます。
| 属性 | 目的 |
|---|---|
| 名前 | ティアの一意な名前(例:"free"、"enterprise") |
| 表示名と説明 | エディションがどのように表示されるか |
| 価格 | 月額料金、年額料金、初期費用、通貨 |
| 無料・提供状況フラグ | そのティアが無料かどうか、現在提供されているかどうか |
| 可視性 | エディションを全テナントに公開するか、許可リスト方式にするか |
| 並び順 | 表示順序 |
各エディションは一組の機能エンタイトルメント — 各機能ごとに一つの値 — を持ちます(機能 を参照)。テナントは必ず一つのエディションに割り当てられ、テナントごとの機能上書きは存在しません。すべてのエンタイトルメントはエディションから継承されます。
初期投入されるエディション
新規インストール時には、標準で二つのエディションが提供されます。
| エディション | 内容 |
|---|---|
| Free | 最小構成:鍵と Vault が有効、ソフトウェア Vault、DKE 365 アプリ、RSA-2048。上限は厳しく設定(鍵 1 個、Vault 1 個、アプリ 1 個、ユーザー 5 人) |
| Enterprise | すべて有効。数値上限はすべて無制限 |
追加のエディション(例えば中間ティア)は、ホスト管理者が実行時に作成します。
プラットフォームは、デプロイメント(SaaS か、オンプレミスか、ハイブリッドか)をエディションとしてモデル化していません — それらは商用・デプロイメント上の選択です。セルフホスト型インストールでは、ホスト で解説されている「全機能」スイッチを利用します。
上限
数値型の機能はクォータとして動作し、上限値として強制されます。慣例は次の通りです。
| 値 | 意味 |
|---|---|
-1 | 無制限 |
0 | 許可なし(フェイルクローズ) |
n > 0 | n が上限 |
典型的な上限は、ユーザー数、鍵数、Vault 数、アプリ数、認証局数、PQC エンドポイント数を制限します。
強制
エディションを解決
各リクエストで、プラットフォームは呼び出し元テナントのエディションとその機能エンタイトルメントを解決します。
機能を確認
要求された機能はエディションと照合され、無効化されている機能は拒否されます。明示的に許可されていないものはすべて拒否として扱われます(フェイルクローズ)。
エディション変更をガード
テナントを別のエディションへ再割り当てできるのは、テナントの現在の使用状況が既に移行先に収まる場合のみです — クォータ超過がなく、利用中のモジュールが削除されず、現時点で利用不可なリソースタイプが存在しないことが条件です。
エディションをソフト削除すると、そのエディションに割り当てられたままのテナントに対する機能の付与が即座に停止されます。
API リファレンス
エディションはホスト層から管理されます — エディションの作成・更新・削除、機能値と可視性の設定、あるテナントが移行できるエディションの一覧表示など、いずれもホストレベルのエディション権限によって統制されます。