刚从本地IT运维小聚会上回来,六七个不同行业的运维凑在一起,一半时间都在吐槽软件许可的奇葩坑。
今晚坐在我对面的是个做汽车零部件制造的运维老哥,他说他们最离谱的一次是买了四十个CATIA授权,结果有八个一直没人用,查了半天发现那八个授权文件配错了版本号,跟装好的软件对不上,等于买了空气锁在保险柜里整整一年没人发现。他左边坐着的是个建筑设计院的,她说他们那边BIM许可的坑是项目制,一个大项目来了几十号人同时开工把池子占满,等项目结束了许可全部空着但没人想起来要调整配额,就这么白养着直到明年续费。还有两个互联网公司的,他们的坑跟我们制造业不太一样,他们用的全是按年订阅的SaaS工具,每个开发自己拿公司卡买,买完走了也不交接,离职了账号还在扣钱,财务那边根本对不上号。一圈听下来发现每个行业的许可坑长得不一样,但回过头来看掏钱的理由全是一模一样的。
聊到后面大家发现了一个全行业通用的规律,就是花一笔小钱去做许可优化管理,省下来的钱比投入大得多,十倍回报真不是夸张的说法。制造业那个老哥说他去年花了几万块上了一套自动回收工具,当年就把一个模块的授权基数从四十砍到了二十八,省下来的续费钱够买三套回收工具了。他分享了一个私藏的冷门技巧,他说他们车间打卡机跟AD域是联动的,他写了个脚本每天早上八点统一回收那些打了上班卡但没登录软件的人的许可,比单纯设超时回收还管用,因为有些人来了先泡茶聊天聊半小时才开软件,那半小时许可就空占着。我一听这思路真绝了,从来没有往这个方向想过。
建筑设计院那个姐说她那边用的法子是项目优先级调度,新启动的项目给高权重,快收尾的项目降权,这样不会出现一个快结项的项目组占着十几个人头不放导致新项目没人用的情况。她说她们单位花了一点点钱把许可管理和项目管理系统打通了,项目状态变了就自动调整许可策略。她分享了个冷门技巧,她说她们有一栋楼的工位是流动的,但许可池是按楼层物理分割的,一楼池子忙炸了二楼池子空着也不能借。她后来把所有楼层的池子合并了,用虚拟组按部门分区而不是按楼层分区,结果利用率直接涨了一大截,一分钱没花。互联网那帮人分享的方法更偏数据驱动,他们说他们公司啥也不干就是每周把所有人的授权使用时长拉个排名发到全组群里,大家自己卷自己,不用的时候主动释放,丢人比丢钱管用多了。他们分享了个冷门技巧是用开源工具把各SaaS平台的登录日志统一采集到一个看板上,哪个账号超过七天没登录就自动发邮件提醒owner,超过三十天没登录直接冻结,他们靠这个一年收回了二十多个无人认领的订阅账号。

散场的时候大家一致认的两条所有行业都绕不开的核心原则。第一条是"别按人头买,按同时在线峰值买",这是制造业老哥说的,他说一个人头一个授权是最蠢的买法,因为人总有不在的时候,买个浮动池子轮转利用率高多了,这条原则任何行业都通用。第二条是"所有自动回收的操作必须先开观察模式再动手",设计院那个姐说她当年就是没开观察模式直接上了回收,结果第一天就把人家项目总工跑了半天的渲染给掐了,差点被投诉到院长办公室。她说从那以后定了一条死规矩,新策略先跑一周只记录不动作,第二周再正式上线,这条规矩我现在也抄过来了。反正今晚这顿饭吃得值,听来一堆别家踩过的坑,省得自己再花冤枉钱去试。