Nairotech ürünü · yeke.io
Söyleyin,
planı görün ve onaylayın.
Yeke, Kubernetes cluster'larınızı tam görsel bir konsolla ve doğal dille yöneten platformdur. Model sizin Kubernetes kimliğinizle çalışır; önerdiği her değişiklik, elle yaptığınız işlemle aynı onay zincirinden geçer.
Kubernetes, Yunanca κυβερνήτης'ten gelir: dümenci. Logosu yedi kollu bir dümen simididir. Yeke de teknede o dümeni çeviren kolun adı — ismimizi buradan aldık. Dümen sizde kalır; Yeke yalnızca sözünüzü dümene iletir.
Yapay zekâ katmanı
Yapay zekâ, onay zincirinin içinde.
Çoğu araçta AI, konsolun yanına eklenmiş bir sohbet penceresi. Yeke'de model sizin Kubernetes kimliğinizle konuşur, attığı her adım denetim izine yazılır ve dışarı ne gittiği her mesajda ekranda yazar.
- Model sizin kimliğinizle çalışır. Kim adına konuştuğu apiserver'da doğrulanır; model yetkinizden fazlasını yapamaz. "Bu cluster'da [email protected] [yeke-operators] olarak davranıyorsunuz."
- Dışarı ne gitti, mesaj mesaj görünür. Gövde boyutu, hedef adres ve kaç yolun
maskelendiği her cevabın altında yazar;
Secretdeğerleri modele hiç gitmez. Dışarı ne gitti: 127.0.0.1 · 11.6 KiB · 0 yol maskelendi - Modelin okuduğu da ortada. Modelin attığı her
k8s_list/k8s_getsohbette çip olarak durur; listeyi tek tıkla ekranda açarsınız. - Egress cluster başına ayarlanır.
off · local-only · allowed— gizlilik sınıfı yüksek cluster'da AI tamamen kapalı kalabilir, geliştirme cluster'ında yerel Ollama'yla açılabilir.
Operasyon hattı ve guardrail
Uygulamaya giden tek yol var.
plan → guardrail → dry-run → onay → uygulama. Elle kurduğunuz
işlem de modelin önerdiği işlem de bu hattan geçer; AI için ayrı bir kısayol yok.
- Plan, farkı gösterir. Ne değişecek — alan alan, önce/sonra:
spec.replicas 3 → 5. Dry-run apiserver'da koşar, sonucu karta yazılır. - 11 yerleşik CEL politikası her isteği sınıflar:
namespace-delete,system-namespace,rbac-binding-write,scale-to-zero,irreversible-storage… Yıkıcı bir adım, onay kartında hedefin adı elle yazılmadan onaylanamaz. - Onay içeriğe verilir, düğmeye değil. Her yenileme yeni plan özeti üretir; eski özetle gelen uygulama isteği reddedilir. Planın kimliği kurulduğu anda sabitlenir: oluşturan, onaylayan ve uygulayan aynı kişi olmak zorundadır.
- Geri almak da bir plandır ve aynı onay kartından geçer. Uygulama sonucu
apiserver'ın diliyle kaydedilir:
applied · HTTP 200 · rv 122835.
applied · HTTP 200 · rv 122835 —
apiserver'ın cevabı, yanında "Geri al" düğmesi.- Her kayıtta iki kimlik var. Hem YEKE kullanıcısı hem cluster'daki Kubernetes kimliği: kim istedi, apiserver'a kim olarak gitti.
- Yapay zekâ da iz bırakır.
ai.turn_started,ai.read,ai.egress,plan.created,plan.dry_run— model ne okudu, dışarı ne gönderdi, plan nasıl doğdu: hepsi salt-okunur izde. - Zor soruya hazırdır. "Bu replika sayısını kim, ne zaman, hangi planla değiştirdi?" sorusunun cevabı bir tık: hedefe, aktöre ve plana göre süzün.
Durum sütunu
0/3'ü yeşile boyamayız.
3 replikadan 0'ı ayaktaysa satır kırmızıdır ve sebebi yanında yazar:
CrashLoopBackOff, kaç saattir. Durum aileleri (hazır / kısmi / arızalı)
ölçülmüş kontrast oranlarıyla boyanır; iki temada da aynı netlikte okunur.
Rancher · Lens · Yeke
Diğerleri ve biz.
Rancher çoklu-cluster yönetiminin, Lens geliştirici deneyiminin çıtasını koydu; ikisinden de çok şey öğrendik. Yeke'nin ayrıştığı yer, yapay zekânın onay zincirinin içine kurulmuş olması.
| Yetenek | Rancher | Lens | Yeke |
|---|---|---|---|
| Tam görsel çoklu-cluster yönetimi | ✓sektör standardı | ✓masaüstü IDE | ✓web, ~390 kB gzip |
| Doğal dil yönetimi — yerleşik, eklenti değil | — | —ayrık AI asistanı | ✓ekran bağlamıyla birlikte |
| AI değişiklikleri insan onayından geçer | — | — | ✓plan → guardrail → dry-run → onay |
| Mesaj başına egress şeffaflığı ve Secret maskeleme | — | — | ✓"dışarı ne gitti: 11.6 KiB · 0 yol" |
| İşlem güvenliği: zorunlu dry-run + yazılı onay + donmuş plan kimliği | kısmenharici policy araçlarıyla | — | ✓11 yerleşik CEL politikası |
| Kimlik: apiserver'da doğrulanan impersonation + beyan edilen yetki tavanı | kendi RBAC katmanı | kubeconfig neyse o | ✓"kim olarak davranıyorum?" apiserver'a sorulur |
| Credential'ın nerede durduğu bellidir | — | — | ✓agent modunda credential merkeze hiç gelmez |
| Türkçe arayüz | — | — | ✓TR / EN, tek tıkla |
Karşılaştırma, ürünlerin açık dokümantasyonundaki yerleşik yeteneklere göredir (Ağustos 2026). Rancher ve Lens kendi alanlarının olgun araçları; tablo yalnızca nerede ayrıştığımızı gösterir.
Harvester · VMware vSphere
Boş hipervizörden üretime hazır cluster'a.
Yeke yalnızca var olan cluster'ları yönetmez; Harvester ve VMware vSphere API'lerine bağlanıp VM'leri açar, HA control-plane kurar, node ekler-çıkarır. Kurulum çıktısını da aynı yapay zekâ okur: hata teşhisi ve düzeltme önerisi, aynı onay zinciriyle gelir.
Hipervizörü bağla
Harvester ya da vSphere API adresi + yetki. Yeke kaynak havuzunu, ağları ve depolamayı keşfeder.
Topolojiyi planla
"3 control-plane + 5 worker, HA" — plan kartı VM ölçülerini, IP planını ve maliyeti gösterir; onay sizde.
Kurulumu izle
VM'ler açılır, Kubernetes kurulur; her adım canlı logla akar. Bir adımda hata çıkarsa teşhis ve öneri sohbete düşer.
Envantere teslim
Cluster envantere kayıtlı, agent kurulu, kimlik eşlemesi hazır.
› uretim-dc cluster'ını kur: 3 control-plane + 5 worker, vSphere/dc-1 üzerinde plan op-01M4… kuruldu · 8 VM · 24 vCPU · 96 GiB · dry-run: kaynak havuzu yeterli ✓ onaylandı — [email protected] · 03.08.2026 14:12 ✓ vm/cp-1 cp-2 cp-3 hazır · 94 sn ✓ control-plane HA kuruldu · etcd sağlıklı · 3/3 ! vm/worker-4: disk bağlama zaman aşımı yeke: datastore-2 salt-okunur görünüyor; worker-4'ü datastore-1'e taşıyan düzeltme planı hazır — [onay kartını aç] ✓ uretim-dc envantere kaydedildi · kubeconfig teslim · agent bağlı
Arayüz
Gece vardiyası da var.
Her renk rolü (metin, kenar, durum, vurgu) açık ve koyu zeminde ayrı ayrı kontrast ölçümünden geçer: "hazır" yazısı beyaz fonda da okunur, alarm kırmızısı gece de bağırmaz. Tema, sistem ayarınızı takip eder.
yeke.io
Cluster'larınızı Yeke'yle tanıştırın.
Bir saati bulmayan bir kurulumla pilota başlayalım: kendi cluster'ınız, kendi RBAC'iniz, kendi sağlayıcı anahtarınız. Daha ilk gün "kaç pod var?"dan fazlasını sorarsınız.