yeke.io · dokümanlar
Dokümanlar
YEKE’yi kurun, cluster’ınızı bağlayın ve yetkileri ayarlayın. Kurulum adımları, örnekler ve sınırlar için ilgili rehberi seçin.
Başlangıç
Kurulum
Docker ile tek makinede başlayın; Compose ve Kubernetes seçeneklerini inceleyin.
Cluster ekleme
Agent ve kubeconfig seçeneklerini, credential saklamayı ve rol farklarını karşılaştırın.
Yetkilendirme ve RBAC
Kullanıcı kimliklerini eşleyin ve Role / RoleBinding ile erişimi sınırlayın.
Kimlik ve güvenlik
Yetki grupları
Ön seçimli Kubernetes yetkilerini arayüzden namespace'lere kapsayın; kümede RBAC üretin ve Secret'lara anahtar bazında erişim verin.
Secret sürümleri
Enterprise. Her YEKE yazması otomatik sürümlenir; YEKE dışı değişikliği bir sonraki yazmada yakalar, tek anahtar ya da tüm Secret'ı onay kartından geri yükler.
Active Directory / LDAP Girişi
Enterprise. Dizin bağlantısı, kullanıcı adı seçimi, grup eşleme ve otomatik kullanıcı oluşturma.
OIDC ile Giriş (SSO)
Enterprise. Keycloak ve Entra ID, yönlendirme adresi, grup eşleme ve ilk giriş.
Entra ID ile SSO Kurulumu
Enterprise. Entra ID'de uygulama kaydı, istemci sırrı ve yönetici grubu; YEKE'de sağlayıcı tanımı — adım adım.
Güvenlik mimarisi
Güven sınırları ve doğrulama adımları. İnceleme kapsamı: sürüm 0.15.3.
Kurum içi CA
Core'un sertifikası kurumun kendi CA'sıyla imzalıysa agent, Shell ve CLI'nin buna güvenmesi.
Operasyon ve GitOps
Hook entegrasyonu
İşlem öncesi kontrol ve işlem sonrası bildirim için kendi sisteminizi bağlayın.
İzleme
Agent metrikleri kubelet'ten toplar; Prometheus ya da metrics-server gerekmez. Ekranlar, Tarama, katman farkı ve sınırlar.
Uyarılar
Enterprise. Eşik ve "veri gelmiyor" kuralları, yönlendirme, sessizlik, bakım penceresi, e-posta kanalı ve SMTP.
KubeWorld
Cluster'ı yaşayan bir şehir olarak okuyun: mahalle namespace, bina iş yükü, oda pod. Oda durumları, hava, tahmini trafik, Etiketler ve Kaydet.
Politikalar
CEL ile kurallar yazın, örnekleri inceleyin ve politikaları test edin.
Yönetişim
Enterprise. Çift onay (4-göz), bakım penceresi (change-freeze), merkezî politika paketi, terminal oturum kaydı, uyum raporu.
GitOps Repo Yansıtması
Repo ve deploy key ayarlarını yapın; değişiklikleri ve drift’i takip edin.
Kurulum ve veri yönetimi
PostgreSQL Bağlantısı
Bağlantıyı, pool modunu, snapshot anahtarını ve lisans gereksinimini ayarlayın.
Veritabanı Taşıma
SQLite'tan PostgreSQL'e yeke-migrate ile: çevrimdışı, tek yönlü, bütünlük doğrulamalı.
Yüksek Erişilebilirlik
Core’u birden fazla replica ile çalıştırın. PostgreSQL ve Enterprise gerekir.
Saklama ve Arşiv
Kayıtların saklama süresini ayarlayın; PostgreSQL ile arşivlemeyi yapılandırın.
Ağdan Kopuk Kurulum
Docker Hub, iç registry veya çevrimdışı paketle kurulum yapın.
Sürümler ve katmanlar
Sürümler
Yayınlanan sürümlerdeki yenilikleri ve düzeltmeleri takip edin.
Fiyatlandırma
Katmanlar, Community sınırları ve hangi kalemin hangi katmanda olduğu.