yeke.io · fiyatlandırma
İki katman: Community ve Enterprise.
Community ile ücretsiz başlayın. Daha yüksek kapasite, kurumsal kimlik yönetimi ve onay süreçleri için Enterprise’ı seçin. Lisanslama cluster bazındadır.
Katmanlar
İhtiyacınıza uygun katmanı seçin.
Community
Community ücretsizdir ve süresi dolmaz. Kurulum için hesap, e-posta veya lisans anahtarı gerekmez.
- Tam işlem akışı. Plan, dry-run, guardrail, onay ve uygulama. Yerleşik politikalar ve kendi politika dosyalarınız dahil.
- Denetim izi. İşlemleri okuyun ve filtreleyin; YEKE kullanıcısını ve Kubernetes kimliğini birlikte görün.
- Kendi AI sağlayıcınız. Sağlayıcı anahtarınızı veya kurum içi OpenAI uyumlu endpoint’inizi kullanın.
- İki modda cluster bağlama. Agent tüneli ya da doğrudan kubeconfig; ikisi de ücretsiz katmanda.
- Terminal ve loglar. Günlük operasyon araçları Community’ye dahildir.
- İzleme, teşhis ve KubeWorld. Node, pod ve iş yükü serileri; cluster’a ek kurulum gerekmez (agent kipinde; Prometheus ya da metrics-server olmadan). “Teşhis et” sohbeti bağlamla açar, “Tara” kök neden raporu üretir, KubeWorld cluster’ı şehir olarak gösterir. Community’ye dahildir.
- Yedekleme ve geri yükleme. Veritabanı yedekleme adımları her katman için belgelenmiştir.
Enterprise
Enterprise cluster bazında fiyatlandırılır; kullanıcı veya node başına ücretlendirilmez. Kapasite, destek kapsamı ve fiyat sözleşmeyle belirlenir. Teklif için bizimle görüşün.
Kurumsal kimlik, SIEM aktarımı, PostgreSQL, HA, yönetişim ve GitOps özellikleri mevcuttur. Yol haritasındaki özellikler aşağıda ayrıca işaretlidir. Enterprise, daha yüksek kapasite ve SLA’lı Türkçe destek içerir.
Özellikleri ve ürün ekranlarını Enterprise sayfasında inceleyin.
E1 Kimlik ve uyum
- Bugün üründe LDAP / Active Directory bağlama
- Bugün üründe Grup → Kubernetes kimliği eşleme
- Bugün üründe OIDC SSO (Keycloak, Entra ID)
- Bugün üründe Denetim izinin SIEM'e aktarımı
- Yol haritasında SCIM
- Yol haritasında SAML
E2 Ölçek ve süreklilik
- Bugün üründe PostgreSQL sürücüsü
- Bugün üründe YEKE core'un kesintisiz çalışması (HA)
- Bugün üründe Air-gap kurulum paketi
- Bugün üründe Uzun saklama ve arşiv
- Bugün üründe SQLite → PostgreSQL taşıma aracı (yeke-migrate)
E3 Yönetişim
- Bugün üründe Çift onay (4-göz)
- Bugün üründe Bakım penceresi / değişiklik dondurma
- Bugün üründe Merkezî politika yönetimi
- Bugün üründe Terminal oturum kaydı
- Bugün üründe Uyum raporları
E4 GitOps
- Bugün üründe GitOps repo yansıtması
- Bugün üründe Drift görünürlüğü
- Bugün üründe ITSM entegrasyonu
E5 İzleme: uyarı ve anomali
- Bugün üründe Bildirim kanalları (e-posta, webhook, sohbet, ITSM)
- Bugün üründe Uyarı kuralları ve yönlendirme
- Bugün üründe Zamanlanmış tarama ve rapor
- Yol haritasında Anomali tespiti
E6 Erişim ve Secret yönetimi
- Bugün üründe Kurulum çapında Secret görünürlük tavanı
- Bugün üründe Yetki grubu Secret anahtar erişimi
- Bugün üründe Kullanıcı başına etkin yetki görünümü
Community sınırları
Community, günlük yönetim araçlarını 3 cluster ve 5 etkin kullanıcıya kadar ücretsiz sunar.
- 3 cluster, 5 etkin kullanıcı. Sınırlar cluster kayıtlarına ve giriş yapabilen YEKE kullanıcılarına uygulanır. Node, vCPU veya Pod sayısı sınırlandırılmaz.
- Sınırlar kurulumdan itibaren geçerlidir. Sonradan başlayan bir deneme süresi veya kısıtlama dönemi yoktur.
- Sınıra ulaştığınızda mevcut ortamlar çalışmaya devam eder. Yalnızca yeni cluster veya kullanıcı ekleyemezsiniz. Mevcut cluster’larda okuma, değişiklik, onay, geri alma ve denetim izi kullanılabilir.
- Lisans anahtarı gerekmez. Community, aktivasyon veya periyodik lisans kontrolü için dışarıya bağlanmaz; kullanım telemetrisi göndermez.
- Sınırlar ortam ayarıyla düşürülemez. Community kapasitesini azaltan bir ortam değişkeni yoktur.
3 ve 5 birer başlangıç değeridir; pazar geri bildirimiyle artabilir.
Enterprise: bugün ne var, yol haritasında ne var
Mevcut özellikler “Bugün üründe”, planlananlar “Yol haritasında” olarak işaretlidir. Yol haritası için yayın tarihi taahhüt edilmez.
- Mevcut ve planlanan özellikler ayrıdır. Rozetler, düz ve kesikli kenarlar bu ayrımı gösterir.
- Yol haritasında sıra bellidir, tarih değil. Satın alma kapsamını mevcut özelliklere göre değerlendirin.
- Özellikler kullanım alanına göre gruplanır. Kimlik, süreklilik, yönetişim, GitOps, izleme ve AI.
E1 Kimlik ve uyum
- Bugün üründe LDAP / Active Directory bağlamaGerçek bir Active Directory'ye karşı doğrulandı (0.13.0). Nasıl çalıştığı.
- Bugün üründe Grup → Kubernetes kimliği eşlemeLDAP/AD ile aynı turda geldi: AD grubu, cluster başına tanımlı bir listeyle Kubernetes grubuna akıyor.
- Bugün üründe
OIDC SSO (Keycloak, Entra ID)0.14.0'da geldi, aynı
satış kalemi (
sso): LDAP ile birlikte etkin olabilir. Gerçek bir Keycloak'a karşı doğrulandı; Entra ID'ye karşı ölçülmedi. SAML yok. - Bugün üründe
Denetim izinin SIEM'e aktarımı0.14.0'da geldi
(
audit-export): TLS syslog (CEF) ve imzalı webhook. İzi okumak her katmanda ücretsizdir — satılan şey aktarımdır. - Yol haritasında
SCIMKurumun kimlik sistemini YEKE'ye bağlayan
ssonun kardeşi; 23.09.2026'ya kadar E6'daydı, artık E1'de. Adı sözlükte kayıtlı, henüz hiçbir kapıya bağlı değil. - Yol haritasında SAMLAynı kararla E1'e taşındı. Adı sözlükte kayıtlı, henüz hiçbir kapıya bağlı değil.
Kullanıcıları kurumsal kimlik sisteminize bağlayın, denetim kayıtlarını SIEM’e aktarın.
E2 Ölçek ve süreklilik
- Bugün üründe
PostgreSQL sürücüsüTek dosyalı SQLite'ın yanına
ikinci bir arka uç. YEKE, kurumun zaten işlettiği bir PostgreSQL'e bağlanır —
onu kurmaz, kümelemez, yedeklemez, işletmez. Desteklenen bağlantı: doğrudan postmaster
ya da
sessionkipli bir havuzlayıcı;transaction/statementkipli havuzlama desteklenmez. - Bugün üründe YEKE core için HA. PostgreSQL üzerinde birden fazla replica ile arayüz ve API’yi güncellemelerde erişilebilir tutun. Agent yeniden bağlanırken cluster erişiminde kısa bir kesinti olabilir. PostgreSQL’in işletimi kurumunuza aittir.
- Bugün üründe
Air-gap kurulum paketiAğdan kopuk ortamlar için tek
makinelik bir kurulum: compose paketi yalnız
dockeristiyor — iç registry yok, kurulum boyunca dış ağa çıkış yok. Paket Ed25519 ile imzalı; doğrulama kanal dışı, ayrıca yayınlanmış bir public key'e karşı yapılıyor. Sınır: core'un kendisi tek makinede compose ile koşuyor ama agent ve toolbox imajları yine de yönetilecek Kubernetes cluster'ının erişebildiği bir registry'de durmak zorunda — YEKE uzak cluster'ları agent tünelinden yönetiyor, kendi içinde cluster çalıştırmıyor. - Bugün üründe Uzun saklama ve arşivYalnız PostgreSQL modunda çalışır: silinen bir operasyon, silme ile aynı transaction içinde bir arşiv tabloya kopyalanır ve ayrı bir uçtan okunabilir kalır. SQLite modu değişmedi.
- Bugün üründe
SQLite → PostgreSQL taşıma aracı (
yeke-migrate) Var olan bir SQLite kurulumunu PostgreSQL'e taşır: çevrimdışı (core durdurulmuşken) ve yalnız tek yönlü. Sentetik bir fikstürle doğrulandı, gerçek üretim hacmine karşı değil.
Üretim için veritabanı ve yüksek erişilebilirlik seçenekleri.
E3 Yönetişim
- Bugün üründe Çift onay (4-göz)Politikada işaretli bir kural, planı sahibinden farklı ve o cluster'da kimliği olan ikinci bir kullanıcının rızasını ister; onaycı yalnız rıza verir, planı yine sahibi uygular.
- Bugün üründe Bakım penceresi / değişiklik dondurmaTanımlı pencere içindeki bir apply bekler; her pencerenin saat dilimi zorunludur ve plan kaydı mutasyonsuz kalır.
- Bugün üründe Merkezî politika yönetimiPolitika seti dosya yerine Ed25519 imzalı tek bir paketten de yüklenebilir; yükleme anında yürürlüğe girer ama koşan bir planı etkilemez.
- Bugün üründe
Terminal oturum kaydıCluster başına opt-in
(varsayılan kapalı): açıldığında terminal oturumları şifreli tam pty kaydı olarak
saklanır ve asciinema (
.cast) olarak indirilir. - Bugün üründe Uyum raporlarıCluster × dönem için tek bir uçtan değişiklik raporu üretilir; rapor denetim izinden türetilir ve kendi bütünlük kanıtını taşır.
Değişikliklere ikinci onay, zaman kısıtı ve denetlenebilir kayıt ekleyin.
E3 fazı tamamlandı (0.26.0/0.26.1, 04.09.2026). Beşi de üründe ve canlı bir PostgreSQL'e karşı kabulden geçti; kurulum adımları ve operatör davranışı Yönetişim sayfasında.
E4 GitOps
- Bugün üründe GitOps repo yansıtmasıArayüzden yapılan işlem uygulanır VE repo'daki YAML karşılığı da güncellenir; ne değişeceği onaydan önce gösterilir.
- Bugün üründe Drift görünürlüğü
- Bugün üründe ITSM entegrasyonuHazır bir bağlayıcı değil: hook'un üstüne kurulan bir örnek endpoint (iTop), belgesi ve kurulum desteği — lisans kapısı yok.
Argo CD veya Flux kullanan ekipler için repo ve değişiklik süreci entegrasyonu.
Repo yansıtması ve drift görünürlüğü mevcuttur. Liste ortasına ekleme komşu satırları kaydırabilir; parse edilemeyen dosyalardaki referanslar taranamaz. ITSM entegrasyonu iTop için örnek endpoint, dokümantasyon ve kurulum desteği olarak sunulur.
E5 İzleme: uyarı ve anomali
- Bugün üründe Bildirim kanallarıE-posta, webhook ve sohbet (Google Chat, Slack, Teams) bugün üründe. ITSM webhook üzerinden bağlanır — hazır bir sürücü değil, kararlı bir sözleşmedir. Eşik aşımı, veri kesintisi ve zamanlanmış taramanın rapor özeti (bulgu sayıları, ilk 10 bulgu, rapora bağlantı) size gelir.
- Bugün üründe Uyarı kuralları ve yönlendirmeEşik, süre ve kapsam; kimin, hangi kanaldan, ne zaman haber alacağı.
- Bugün üründe Zamanlanmış tarama ve raporElle başlatılan tarama artık cluster başına belirlenen aralıkla (6/12/24 saat ya da haftalık) da koşuyor; sahip kontrolü her koşuda yeniden yapılır, rapor bildirim kanalına ve tek dosya HTML'e düşer.
- Yol haritasında Anomali tespitiTaramanın bir adım ötesi: sabit bir eşik değil, cluster'ın kendi son 14 gününden sapma. Yöntem üründe ve gölge kipinde ölçülüyor (İzleme sekmesinde görünür), kanala teslim henüz yok.
Community'deki izleme ve tarama üstüne kurulur: seriler, rapor, kural, kanal ve artık zamanlanmış tarama bugün üründe; bekleyen şey aynı bakışı cluster'ın kendi normalinden sapmaya (anomali) taşımak — yöntem gölge kipinde ölçülüyor, kanala teslim ayrı bir sürümün konusu.
Kapsam müşteri ihtiyaçlarına göre netleşecektir; tarih taahhüt edilmez.
E6 Erişim ve Secret yönetimi
- Bugün üründe
Kurulum çapında Secret görünürlük tavanı
YEKE_SECRET_DISPLAY=masked|hidden— owner dahil kimseye değer gösterilmeyebilir. 0.57.0'da geldi (secret-display); adı değişmedi, yalnız fazı E3'ten buraya taşındı. - Bugün üründe
Yetki grubu Secret anahtar erişimi
(
secret-keys) Bir yetki grubuna namespace, Secret ya da anahtar bazında "Görür / Düzenler" kuralı yazılabilir; kural yoksa değer gizli kalır. Önceden bayraksız (ücretsiz) taşınıyordu, bu sürümden itibaren Enterprise gerektirir — yetki gruplarının temeli (tanım, üyelik, RBAC üretimi) Community'de kalır. - Bugün üründe
Kullanıcı başına etkin yetki görünümü
(
effective-access) Bir yöneticinin başka bir kullanıcının kümede o an neye erişebildiğini görmesi; kullanıcının kendi yetkisini okuyan uçlar Community'de kalır. - Bugün üründe
Secret sürümleri
(
secret-versions) Bir Secret'a her YEKE yazması otomatik sürümlenir (rN+ tarih); YEKE dışı bir değişiklik bir sonraki YEKE yazmasında yakalanır. Tek anahtar ya da tüm Secret onay kartından geri yüklenebilir, silinmiş bir Secret geçmişinden yeniden yaratılabilir. Ayrıntı: Secret sürümleri.
Kurumun güvenlik/erişim sahibine tek kalem: kim, hangi Secret'ı, hangi kuralla görebiliyor, ve geçmişte ne değişmiş.
Eski E6 (yönetilen yapay zekâ) kaldırıldı (0.58.0). Hiçbir kapıya bağlı değildi; sözlükten çıktı. Eski adı taşıyan bir lisans yeni E6'nın üç kalemini de açmış sayılır — mevcut lisanslar bir şey kaybetmez.
SLA’lı Türkçe desteğin kapsamı ve yanıt süreleri sözleşmede belirtilir.
Bilerek ücretsiz kalanlar
Aşağıdaki kalemler bugün Community’de; her satır nedenini ve ücretli olan tarafı söyler.
| Kalem | Neden Community'de kalıyor |
|---|---|
| İki adımlı doğrulama (TOTP) | İkinci faktör temel bir güvenlik önlemidir, satış kalemi değil — üstelik gerçek alıcısı tam olarak ücretsiz katmandaki ekiptir: kurumsal müşteri ikinci faktörü zaten kendi kimlik sağlayıcısında zorlar. Ücretli olan, ikinci faktörün kendisi değil, kimlik sağlayıcı entegrasyonudur (E1) — bir de MFA olaylarının aktarımı ve uyum raporu. |
| Kurum içi model endpoint'i | "Kendi anahtarını/modelini getir" sözünün dürüst okuması kendi sunucunuzdaki modeli kapsar. Enterprise AI'ın değeri yönetilen anahtar, politika ve rapordur; hangi adrese bağlandığınızı kısıtlamak değil. |
| Guardrail ve kendi politika dizininiz | Zincir ürünün kimliğidir. Enterprise olan şey politikaların merkezî dağıtımıdır, korumanın kendisi değil. |
| Denetim izinin okunması | Güven iddiasının parçası. Ücretli olan yalnız aktarım ve rapor katmanıdır. |
| Exec/terminal ve log akışı | Günlük operasyonun parçası. Ücretli olan yalnız oturum kaydıdır. |
| Yedek alma ve geri yükleme | Veri rehin alınmaz: yedek alma yolu her katmanda belgelidir. |
| İzleme (30 günlük geçmiş) | Cluster’ı görmek yönetmenin ön koşuludur; ölçümleri agent toplar, ek kurulum gerekmez. Ücretli olan 90 günlük geçmiş, uyarılar ve anomalidir, ölçümün kendisi değil. |
| Tarama (elle tarama ve JSON rapor) | Tarama sizin AI sağlayıcınızla koşar; model maliyeti zaten sizdedir ve ürün ayrıca lisans istemez. Ücretli olan zamanlanmış tarama ve raporun HTML çıktısıdır. |
| KubeWorld | Yeni bir veri toplamaz; izlemenin ve canlı listelerin zaten taşıdığı veriyi şehir olarak okur. İzlemenin bir parçasıdır, bu yüzden onunla aynı katmandadır. |
Lisans ve satın alma
Enterprise lisansını ürüne yükleyerek sözleşmenizdeki kapasiteyi ve kurumsal özellikleri etkinleştirin. Lisans imzalıdır ve çevrimdışı doğrulanır.
- Tamamen çevrimdışı doğrulanır. Lisans sunucusuna bağlanma, çevrimiçi aktivasyon ya da periyodik kontrol yoktur — air-gap kurulumda da aynı şekilde çalışır.
- Lisans kuruma aittir. Belirli bir makineye veya donanıma kilitlenmez.
- Community kapasitesi korunur. Lisans yüklemek mevcut Community sınırlarının altına düşürmez.
- Süre dolduğunda önce uyarı verilir. Sözleşmedeki ek süre boyunca kullanım devam eder. Sonrasında yeni cluster, kullanıcı ve kurumsal yapılandırma kısıtlanır. Yerel yönetici erişimi korunur; mevcut özelliklerin lisans davranışı ilgili teknik rehberde açıklanır. PostgreSQL ve merkezî politika modu gibi bazı yapılandırmalar geçerli lisans gerektirir.
- Mevcut verileriniz korunur. Lisans durumunun her özellikteki etkisini kurulumdan önce ilgili rehberden kontrol edin.
Enterprise kapsamı, sınırlar ve fiyat bir görüşmede belirlenir. Kurulumu kendiniz denemek için lisansa ihtiyacınız yok: kurulum kılavuzu baştan sona Community'dir.
yeke.io
Önce kurun, sonra konuşalım.
Community’yi kurup kendi cluster’ınızda deneyin. Kurumsal özellikler ve destek için bizimle görüşün.