yeke.io · dokümanlar

Dokümanlar

YEKE’yi kurun, cluster’ınızı bağlayın ve yetkileri ayarlayın. Kurulum adımları, örnekler ve sınırlar için ilgili rehberi seçin.

Başlangıç

Kurulum

Docker ile tek makinede başlayın; Compose ve Kubernetes seçeneklerini inceleyin.

Cluster ekleme

Agent ve kubeconfig seçeneklerini, credential saklamayı ve rol farklarını karşılaştırın.

Yetkilendirme ve RBAC

Kullanıcı kimliklerini eşleyin ve Role / RoleBinding ile erişimi sınırlayın.

Kimlik ve güvenlik

Yetki grupları

Ön seçimli Kubernetes yetkilerini arayüzden namespace'lere kapsayın; kümede RBAC üretin ve Secret'lara anahtar bazında erişim verin.

Secret sürümleri

Enterprise. Her YEKE yazması otomatik sürümlenir; YEKE dışı değişikliği bir sonraki yazmada yakalar, tek anahtar ya da tüm Secret'ı onay kartından geri yükler.

Active Directory / LDAP Girişi

Enterprise. Dizin bağlantısı, kullanıcı adı seçimi, grup eşleme ve otomatik kullanıcı oluşturma.

OIDC ile Giriş (SSO)

Enterprise. Keycloak ve Entra ID, yönlendirme adresi, grup eşleme ve ilk giriş.

Entra ID ile SSO Kurulumu

Enterprise. Entra ID'de uygulama kaydı, istemci sırrı ve yönetici grubu; YEKE'de sağlayıcı tanımı — adım adım.

Güvenlik mimarisi

Güven sınırları ve doğrulama adımları. İnceleme kapsamı: sürüm 0.15.3.

Kurum içi CA

Core'un sertifikası kurumun kendi CA'sıyla imzalıysa agent, Shell ve CLI'nin buna güvenmesi.

Operasyon ve GitOps

Hook entegrasyonu

İşlem öncesi kontrol ve işlem sonrası bildirim için kendi sisteminizi bağlayın.

İzleme

Agent metrikleri kubelet'ten toplar; Prometheus ya da metrics-server gerekmez. Ekranlar, Tarama, katman farkı ve sınırlar.

Uyarılar

Enterprise. Eşik ve "veri gelmiyor" kuralları, yönlendirme, sessizlik, bakım penceresi, e-posta kanalı ve SMTP.

KubeWorld

Cluster'ı yaşayan bir şehir olarak okuyun: mahalle namespace, bina iş yükü, oda pod. Oda durumları, hava, tahmini trafik, Etiketler ve Kaydet.

Politikalar

CEL ile kurallar yazın, örnekleri inceleyin ve politikaları test edin.

Yönetişim

Enterprise. Çift onay (4-göz), bakım penceresi (change-freeze), merkezî politika paketi, terminal oturum kaydı, uyum raporu.

GitOps Repo Yansıtması

Repo ve deploy key ayarlarını yapın; değişiklikleri ve drift’i takip edin.

Kurulum ve veri yönetimi

PostgreSQL Bağlantısı

Bağlantıyı, pool modunu, snapshot anahtarını ve lisans gereksinimini ayarlayın.

Veritabanı Taşıma

SQLite'tan PostgreSQL'e yeke-migrate ile: çevrimdışı, tek yönlü, bütünlük doğrulamalı.

Yüksek Erişilebilirlik

Core’u birden fazla replica ile çalıştırın. PostgreSQL ve Enterprise gerekir.

Saklama ve Arşiv

Kayıtların saklama süresini ayarlayın; PostgreSQL ile arşivlemeyi yapılandırın.

Ağdan Kopuk Kurulum

Docker Hub, iç registry veya çevrimdışı paketle kurulum yapın.

Sürümler ve katmanlar

Sürümler

Yayınlanan sürümlerdeki yenilikleri ve düzeltmeleri takip edin.

Fiyatlandırma

Katmanlar, Community sınırları ve hangi kalemin hangi katmanda olduğu.