yeke.io · enterprise

Kurumunuzun çalışma biçimine uyum sağlar.

Enterprise; kurumsal giriş, onay süreçleri, kayıt ve GitOps özelliklerini YEKE’ye ekler. Aşağıda mevcut özellikleri, ürün ekranlarını ve kullanım sınırlarını bulabilirsiniz.

Bugün üründe

Faz E1

Kimlik ve uyum

Kurum hesaplarıyla giriş yapın ve denetim kayıtlarını SIEM’e aktarın.

  • Dizinle giriş. Kullanıcılar kurumun dizininden gelir. LDAP ya da Active Directory'ye bağlanırsınız, giriş orada doğrulanır.
  • Grup üyeliği Kubernetes kimliğine çevrilir. Eşlemeyi siz yazarsınız; yazılmamış bir grup yetki taşımaz.
  • Yerel giriş yolu kapanmaz. Dizin ulaşılamazsa yine girebilirsiniz.
  • OIDC SSO da aynı kalemde. Keycloak ve Entra ID ile çalışır.
  • Bunu yapmaz: SAML ve SCIM yok.

Dizin bağlama →  ·  OIDC ile oturum açma →

ldap dizini · bağlı
YEKE dizin ekranı: LDAPS ile 636 portundan bağlanan bir Active Directory kaydı — sunucu adresi, base DN, bind DN, kullanıcı süzgeci, kullanıcı özniteliği ve yönetici grubunun DN'i yan yana; altında bağlantı testinin başarılı olduğunu ve iç içe grup üyeliğinin çözüldüğünü söyleyen satırlar
Bağlanmış bir dizin: filtre, yönetici grubu ve geçmiş bağlantı testi.
  • SIEM’e aktarım. Denetim izini okumak her katmanda ücretsizdir; Enterprise dış sistemlere aktarımı ekler.
  • İki taşıyıcı var. CEF gövdeli syslog/TLS ve imzalı webhook; şifresiz taşıma seçilemez.
  • Aktarım durumunu takip edin. Her hedef ayrı bir cursor tutar. Doğrulanamayan kayıtlar sessizce atlanmaz.

Bunu ölçmedik: kurumsal bir SIEM ayrıştırıcısına karşı uçtan uca denenmedi.

siem aktarımı · iki hedef
YEKE SIEM aktarım ekranı: iki etkin hedef — biri syslog/TLS ve CEF taşıyan bir merkez SIEM, öteki NDJSON gövdeli bir webhook ambarı. Her hedefin kapsamı, başlangıcı, imleci, gönderilen kayıt sayısı ve geride kalan kayıt sayısı sütun sütun yazılı; ikisinin de bağlantı testi başarılı
İki hat aynı anda: solda kapsam, sağda imleç.
Bugün üründe

Faz E2

Ölçek ve süreklilik

PostgreSQL, HA, air-gap kurulum ve arşiv seçenekleriyle üretim ortamınızı hazırlayın.

  • PostgreSQL sürücüsü. YEKE kurumun zaten işlettiği bir PostgreSQL'e bağlanır, onu kurmaz. PostgreSQL'e bağlama →
  • Core için HA. Arayüz ve API rolling update sırasında erişilebilir kalır. Agent yeniden bağlanırken cluster bağlantısı kısa süre kesilebilir. HA kurulumu →
  • Ağdan kopuk kurulum paketi. Tek makinelik, imzalı bir paket; kurulum boyunca dış ağa çıkmaz. Ağdan kopuk kurulum →
  • Uzun saklama ve arşiv. Silinen operasyon arşive kopyalanır ve okunabilir kalır. Saklama ve arşiv →
  • SQLite'tan PostgreSQL'e taşıma. Çevrimdışı ve tek yönlü; üretim hacminde denenmedi. Veritabanı taşıma →
Bugün üründe

Faz E3

Yönetişim

Kritik işlemlere ikinci onay ekleyin, change-freeze tanımlayın ve değişiklikleri raporlayın.

Çift onay (4-göz)

  • Politikayla etkinleştirin. Hangi işlemlerin ikinci onay isteyeceğini belirleyin.
  • İkinci kişi onaylar, plan sahibi uygular. Onay vermek uygulama yetkisini devretmez.
  • Onay plana bağlıdır. Plan değişirse ikinci onay yeniden alınır.
onay kartı · isteyenin görünümü
YEKE onay kartı ikinci onay beklerken: sarı uyarı kutusu plana iki kullanıcının rıza verebileceğini, biri rıza verene kadar uygulanamayacağını ve onaycının 'sre' grubundan olması gerektiğini söylüyor. Altında planın gövdesi — replika sayısını 3'ten 5'e çıkaran fark tablosu, dry-run geçti ve geri alınabilirlik rozetleri
Planı kuran kişinin kartı: kaç kişinin rıza verebileceği yazılı.
onay kartı · onaycının görünümü
Aynı onay kartı rıza verildikten sonra: üstte ikinci onayın alındığını, kimin ve ne zaman verdiğini söyleyen kutu. Kartın altındaki düğmeler yalnız 'Vazgeç' ve 'Rızamı geri al' — uygulama düğmesi yok
Onaycının gördüğü kart: rızadan sonra bile uygula düğmesi yok.

Bakım penceresi

  • Change-freeze sırasında uygulama engellenir. Pencere bitince tekrar deneyin. Planın süresi dolmuşsa yeni plan hazırlayın.
  • Saat dilimi zorunlu. Saat dilimsiz bir pencere tanımlanamaz.
  • Bunu yapmaz: pencereyi delmenin yolu bu sürümde yok.
onay kartı · değişiklik dondurması
YEKE onay kartında kırmızı bir bant: değişiklik dondurmasının yürürlükte olduğunu, planın olduğu gibi durup beklediğini ve pencerenin yaklaşık 42 dakika sonra biteceğini söylüyor; yanında pencerenin adı ve ret kodu rozet olarak duruyor. Planın gövdesi ve uygula düğmesi yerinde
Dondurma sırasında kart: neden beklediği ve ne kadar kaldığı tek bantta.

Merkezî politika paketi

  • Politikalar tek bir paketten de gelebilir. Paket kuralları ve pencereleri birlikte taşır; sürümlü ve imzalıdır.
  • İmza anahtarı kurumundur. Lisans anahtarından ayrıdır, imaja gömülmez.
  • Bozuk imzalı paket reddedilir. Yürürlükteki sürüm yerinde kalır.
politika paketi · sürüm 3
YEKE politika paketi ekranı: yürürlükteki paketin künyesi — sürüm numarası, taşıdığı politika ve bakım penceresi sayısı, parmak izi, yükleyen ve yükleme zamanı. Altında yükleme geçmişi tablosu, üç sürümün her biri için aynı sütunlar ve gövdeyi indirme düğmesi
Paketin künyesi ve yükleme geçmişi: kim, ne zaman, hangi sürüm.

Terminal oturum kaydı

  • Cluster bazında etkinleştirin. Terminal kaydı varsayılan olarak kapalıdır.
  • Gizli kayıt yok. Kullanıcı bunu terminalin ilk satırında görür.
  • Kayıt şifreli saklanır ve indirilebilir. Oynatıcıyı kurum seçer.
  • Bunu yapmaz: tarayıcıda satır içi oynatma yok.
pod terminali · kayıt açık
YEKE pod terminali: en üstte bu oturumun kaydedildiğini, yazılan her şeyin şifreli saklandığını ve sonradan bir yönetici tarafından oynatılabilir bir dosya olarak indirilebileceğini söyleyen bir bant, yanında oturumun kimliği. Altında koşulmuş kubectl komutları ve çıktıları
Kayıt açıkken terminalin ilk satırı, oturum daha başlarken.

Uyum raporu

  • Mevcut kayıtlardan rapor oluşturun. Rapor denetim izini kullanır; yeni olay üretmez.
  • Kendi bütünlük kanıtını taşır. Hash zincirinin uçları ve olay sayısı raporun içinde yazar.
  • Tek dosya HTML. Ağdan kopuk kurulumda da açılır.
  • Rapor dili arayüz dilinden ayrı seçilir. Rapor, onu okuyacak kişi için yazılır.

Yönetişim kalemlerinin kurulumu →  ·  Politikalar →

uyum raporu · cluster × dönem
YEKE uyum raporu formu: cluster seçimi, dönemin ilk ve son günü, biçim seçimi (tek dosya HTML) ve raporun dili. Formun altında raporun arayüz dilinden bağımsız olduğunu söyleyen açıklama ve indirme düğmesi
Rapor bir cluster ve bir dönem için üretiliyor.
üretilmiş rapor · tek dosya
Üretilmiş değişiklik raporunun kendisi, tek dosyalık bir belge olarak: üstte cluster, dönem, üretim zamanı ve üreten; ardından zincir özeti — olay sayısı, ilk ve son kaydın hash'i, kapsanan iz aralığı; altında uygulanan operasyonlar, her biri için kim, hangi Kubernetes kimliğiyle, hangi politika sürümüyle, kimin onayı ve kimin rızasıyla uygulandığı
Üretilen raporun kendisi: denetçiye giden dosya budur.
Bugün üründe

Faz E4

GitOps ve süreç

Cluster değişikliklerini repo ile birlikte yönetin. ITSM kontrollerini onay akışına bağlayın.

Repo yansıtması ve drift

  • Akışı repo bağlantısı belirler. Hedef kapsamdaysa öneri branch’i kullanılır; kapsam dışındaysa değişiklik doğrudan uygulanır.
  • Ne değişeceği onaydan önce görünür. Kart repo'daki dosyayı ve satırı da gösterir.
  • Drift’i takip edin. Öneri branch’inden cluster’a uygulamayı kendi GitOps controller’ınız yapar.

Bunu ölçmedik: zincir gerçek bir git sağlayıcısına karşı denenmedi. Sınırların tamamı →

onay kartı · repo yarısı
YEKE onay kartının repo bölümü: cluster'da ne değişeceğini gösteren fark tablosunun altında 'Repo'da ne değişecek' başlığı, repo'nun güncelleneceğini söyleyen rozet, hedef dal, 'Bu değişiklik repo'ya da yansısın' onay kutusu ve değişecek dosyanın yolu — hangi satırdan itibaren düzenlendiği, kaç satırın çıkıp kaç satırın gireceğiyle birlikte
Onay kartının repo yarısı: hangi dosyanın hangi satırı değişecek.

ITSM: change kaydı onay anında

  • Örnek entegrasyonla başlayın. ITSM bağlantısı, hook kullanan örnek bir endpoint ve dokümantasyon olarak sunulur.
  • Cevap kartın kendisine düşer. Change kaydının numarası ve durumu kartta görünür.
  • Kayıt yoksa plan durur. Kayıt pencere dışındaysa onay çıtası yükselir.

ITSM örnek ucu ve protokolü →

onay kartı · itsm-change
YEKE onay kartının doğrulama hook'ları bölümü: itsm-change hook'unun satırında yükseltildi rozeti, change kaydının numarası, kaydın onaylı olduğunu gösteren durum ve hook'un kendi gerekçe cümlesi — kayıt onaylı ama pencere dışında olduğu için onay çıtasının yükseltildiği yazıyor. Kartın altında onaylamak için kaynağın adının yazılmasını isteyen alan
Change kaydı kartın içinde: numarası, durumu ve hook'un kendi cümlesi.

Lisans ve katmanlar

Enterprise lisansı, ürüne yüklenen imzalı bir metin bloğudur. Çevrimdışı doğrulanır: lisans sunucusu, aktivasyon ya da periyodik kontrol yok.

  • Lisans yalnızca yükseltir. Community tavanlarının altına inemez.
  • Tanımlı kontroller korunur. Lisans sona erdiğinde mevcut çift onay ve change-freeze kuralları uygulanmaya devam eder; yeni yapılandırma kısıtlanır.
  • Mevcut kayıtları okuyabilirsiniz. Lisansın özelliklere göre etkisi teknik rehberlerde açıklanır.
  • Donanıma kilitlenmez. Lisans tüzel kişiye kesilir, makineye değil.

Kapsam ve fiyat bir görüşmede belirlenir; bu sayfa bir sözleşme değil. Katman ayrımı fiyatlandırma sayfasında.

lisans · enterprise
YEKE lisans ekranı: Enterprise rozeti, lisansın kesildiği tüzel kişi, kesim ve sona erme tarihleri; altında kullanılan cluster ve kullanıcı sayısını tavanına karşı gösteren iki çubuk, ve lisansın açtığı özellik bayraklarının listesi. Aşağıda lisans bloğunun yapıştırıldığı alan ve kurulumu Community'ye döndüren düğme
Lisans ekranı: tavanlar, kullanım ve lisansın açtığı bayraklar.
sso audit-export retention-archive policy-central dual-approval change-freeze session-recording compliance-reports gitops-mode drift-visibility metrics-alerts

Lisans ekranında etkin özellikleri ve kapasite kullanımını görebilirsiniz.

Yol haritasında kalanlar

Yol haritasında

Altı kalem henüz yazılmadı. İzleme için anomali tespiti (E5, kanala teslim; yöntem gölge kipinde üründe ve ölçülüyor); yönetilen yapay zekâ, yapay zekâ kullanım politikaları, yapay zekâ denetim raporu, SCIM ve SAML (E6). Tarihleri taahhüt edilmedi. Dökümü fiyatlandırma sayfasının E5 ve E6 kutularında.

yeke.io

Önce kurun, sonra konuşalım.

Community’yi kendi ortamınızda deneyin. Enterprise özelliklerini değerlendirmek için demo isteyin.