yeke.io · enterprise
Kurumunuzun çalışma biçimine uyum sağlar.
Enterprise; kurumsal giriş, onay süreçleri, kayıt ve GitOps özelliklerini YEKE’ye ekler. Aşağıda mevcut özellikleri, ürün ekranlarını ve kullanım sınırlarını bulabilirsiniz.
Faz E1
Kimlik ve uyum
Kurum hesaplarıyla giriş yapın ve denetim kayıtlarını SIEM’e aktarın.
- Dizinle giriş. Kullanıcılar kurumun dizininden gelir. LDAP ya da Active Directory'ye bağlanırsınız, giriş orada doğrulanır.
- Grup üyeliği Kubernetes kimliğine çevrilir. Eşlemeyi siz yazarsınız; yazılmamış bir grup yetki taşımaz.
- Yerel giriş yolu kapanmaz. Dizin ulaşılamazsa yine girebilirsiniz.
- OIDC SSO da aynı kalemde. Keycloak ve Entra ID ile çalışır.
- Bunu yapmaz: SAML ve SCIM yok.
- SIEM’e aktarım. Denetim izini okumak her katmanda ücretsizdir; Enterprise dış sistemlere aktarımı ekler.
- İki taşıyıcı var. CEF gövdeli syslog/TLS ve imzalı webhook; şifresiz taşıma seçilemez.
- Aktarım durumunu takip edin. Her hedef ayrı bir cursor tutar. Doğrulanamayan kayıtlar sessizce atlanmaz.
Bunu ölçmedik: kurumsal bir SIEM ayrıştırıcısına karşı uçtan uca denenmedi.
Faz E2
Ölçek ve süreklilik
PostgreSQL, HA, air-gap kurulum ve arşiv seçenekleriyle üretim ortamınızı hazırlayın.
- PostgreSQL sürücüsü. YEKE kurumun zaten işlettiği bir PostgreSQL'e bağlanır, onu kurmaz. PostgreSQL'e bağlama →
- Core için HA. Arayüz ve API rolling update sırasında erişilebilir kalır. Agent yeniden bağlanırken cluster bağlantısı kısa süre kesilebilir. HA kurulumu →
- Ağdan kopuk kurulum paketi. Tek makinelik, imzalı bir paket; kurulum boyunca dış ağa çıkmaz. Ağdan kopuk kurulum →
- Uzun saklama ve arşiv. Silinen operasyon arşive kopyalanır ve okunabilir kalır. Saklama ve arşiv →
- SQLite'tan PostgreSQL'e taşıma. Çevrimdışı ve tek yönlü; üretim hacminde denenmedi. Veritabanı taşıma →
Faz E3
Yönetişim
Kritik işlemlere ikinci onay ekleyin, change-freeze tanımlayın ve değişiklikleri raporlayın.
Çift onay (4-göz)
- Politikayla etkinleştirin. Hangi işlemlerin ikinci onay isteyeceğini belirleyin.
- İkinci kişi onaylar, plan sahibi uygular. Onay vermek uygulama yetkisini devretmez.
- Onay plana bağlıdır. Plan değişirse ikinci onay yeniden alınır.
Bakım penceresi
- Change-freeze sırasında uygulama engellenir. Pencere bitince tekrar deneyin. Planın süresi dolmuşsa yeni plan hazırlayın.
- Saat dilimi zorunlu. Saat dilimsiz bir pencere tanımlanamaz.
- Bunu yapmaz: pencereyi delmenin yolu bu sürümde yok.
Merkezî politika paketi
- Politikalar tek bir paketten de gelebilir. Paket kuralları ve pencereleri birlikte taşır; sürümlü ve imzalıdır.
- İmza anahtarı kurumundur. Lisans anahtarından ayrıdır, imaja gömülmez.
- Bozuk imzalı paket reddedilir. Yürürlükteki sürüm yerinde kalır.
Terminal oturum kaydı
- Cluster bazında etkinleştirin. Terminal kaydı varsayılan olarak kapalıdır.
- Gizli kayıt yok. Kullanıcı bunu terminalin ilk satırında görür.
- Kayıt şifreli saklanır ve indirilebilir. Oynatıcıyı kurum seçer.
- Bunu yapmaz: tarayıcıda satır içi oynatma yok.
Uyum raporu
- Mevcut kayıtlardan rapor oluşturun. Rapor denetim izini kullanır; yeni olay üretmez.
- Kendi bütünlük kanıtını taşır. Hash zincirinin uçları ve olay sayısı raporun içinde yazar.
- Tek dosya HTML. Ağdan kopuk kurulumda da açılır.
- Rapor dili arayüz dilinden ayrı seçilir. Rapor, onu okuyacak kişi için yazılır.
Faz E4
GitOps ve süreç
Cluster değişikliklerini repo ile birlikte yönetin. ITSM kontrollerini onay akışına bağlayın.
Repo yansıtması ve drift
- Akışı repo bağlantısı belirler. Hedef kapsamdaysa öneri branch’i kullanılır; kapsam dışındaysa değişiklik doğrudan uygulanır.
- Ne değişeceği onaydan önce görünür. Kart repo'daki dosyayı ve satırı da gösterir.
- Drift’i takip edin. Öneri branch’inden cluster’a uygulamayı kendi GitOps controller’ınız yapar.
Bunu ölçmedik: zincir gerçek bir git sağlayıcısına karşı denenmedi. Sınırların tamamı →
ITSM: change kaydı onay anında
- Örnek entegrasyonla başlayın. ITSM bağlantısı, hook kullanan örnek bir endpoint ve dokümantasyon olarak sunulur.
- Cevap kartın kendisine düşer. Change kaydının numarası ve durumu kartta görünür.
- Kayıt yoksa plan durur. Kayıt pencere dışındaysa onay çıtası yükselir.
Lisans ve katmanlar
Enterprise lisansı, ürüne yüklenen imzalı bir metin bloğudur. Çevrimdışı doğrulanır: lisans sunucusu, aktivasyon ya da periyodik kontrol yok.
- Lisans yalnızca yükseltir. Community tavanlarının altına inemez.
- Tanımlı kontroller korunur. Lisans sona erdiğinde mevcut çift onay ve change-freeze kuralları uygulanmaya devam eder; yeni yapılandırma kısıtlanır.
- Mevcut kayıtları okuyabilirsiniz. Lisansın özelliklere göre etkisi teknik rehberlerde açıklanır.
- Donanıma kilitlenmez. Lisans tüzel kişiye kesilir, makineye değil.
Kapsam ve fiyat bir görüşmede belirlenir; bu sayfa bir sözleşme değil. Katman ayrımı fiyatlandırma sayfasında.
Lisans ekranında etkin özellikleri ve kapasite kullanımını görebilirsiniz.
Yol haritasında kalanlar
Yol haritasında
Altı kalem henüz yazılmadı. İzleme için anomali tespiti (E5, kanala teslim; yöntem gölge kipinde üründe ve ölçülüyor); yönetilen yapay zekâ, yapay zekâ kullanım politikaları, yapay zekâ denetim raporu, SCIM ve SAML (E6). Tarihleri taahhüt edilmedi. Dökümü fiyatlandırma sayfasının E5 ve E6 kutularında.
yeke.io
Önce kurun, sonra konuşalım.
Community’yi kendi ortamınızda deneyin. Enterprise özelliklerini değerlendirmek için demo isteyin.