Sistem ayarlarını yapılandır (admin)
Central observability + Provisioner entegrasyonu + auth politikası. Runtime'da değişebilir — redeploy gerekmez.
Bunu kim yapabilir
- Sadece super-admin. Sayfa Admin → Settings'tir.
Orada ne yaşar
Settings sayfası kartlar halinde gruplandırılmıştır:
Auth
| Ayar | Notlar |
|---|---|
| Two-factor authentication required | Açık olduğunda her kullanıcı kayıt olmalı; mevcut kayıtsız kullanıcılar bir sonraki girişte enroll'a yönlendirilir |
| Public registration enabled | Kapalı olduğunda /register sayfası "registration disabled" döner. Davetler hâlâ çalışır. |
| Token expiry (minutes) | JWT geçerliliği. Varsayılan 1440 (24h). Tighter security için düşürün; daha az re-login için yükseltin. |
Central Prometheus
| Ayar | Notlar |
|---|---|
prometheus_url / _user / _pass | Edge'lerin remote-write yaptığı central Prometheus. Metrics tab + alarm değerlendirmesi için |
prometheus_cluster_label | Tenant ID taşıyan label adı. Boş = scoping yok (sadece single-tenant prom) |
prometheus_insecure_skip_verify | TLS verification'ı atla — self-signed cert / internal CA için gerekli |
Central OpenSearch
Prometheus ile aynı şekil, _index (varsayılan k8s-*) ve
_cluster_field (log kayıtlarındaki tenant ID'yi taşıyan field)
ile.
Central Grafana
Prometheus ile aynı auth alanları. Alarms feature'ı için
kullanılır — DT Edge Platform bu URL'ye karşı Grafana kuralları oluşturur.
grafana_insecure_skip_verify tarihi sebeple varsayılan true;
public-CA cert ile production'da kapatın.
Velero
| Ayar | Notlar |
|---|---|
velero_namespace | Velero'nun kurulu olduğu yer (varsayılan velero) |
Provisioner entegrasyonu
| Ayar | Notlar |
|---|---|
provisioner_url | Upstream Provisioner'ın base URL'i |
provisioner_admin_key | Admin API key (encrypted; sadece super-admin *** maskeli görür) |
provisioner_webhook_secret | Inbound webhook'lar için HMAC secret |
provisioner_preset_id | Yeni cluster'lar için varsayılan preset (Provisioner'ın preset kataloğundan UUID) |
provisioner_url set + erişilebilir olduğunda DT Edge Platform Edge
Instances akışında provisioning seçeneklerini (VM'lerden yeni
cluster) yüzeyler.
Periyodikler
| Ayar | Varsayılan | Notlar |
|---|---|---|
health_check_interval_minutes | 30 | DT Edge Platform her edge'in sağlığını ne sıklıkla prob eder |
release_sync_interval_minutes | 1 | DT Edge Platform edge'lerden helm release'leri ne sıklıkla yeniden okur |
fleet_aggregation_interval_minutes | 15 | License fleet usage snapshot'ı ne sıklıkla yenilenir |
Bağlantı test et
URL alanlı kartlar Test butonuna sahip. Kaydedilmiş değerler (ya da yazdığınız ama henüz kaydetmediğiniz, implementation'a göre) ile anında prob çalıştırır:
- Prometheus —
up{}query yapar - OpenSearch —
_cluster/healthçağırır - Grafana —
/api/orgçağırır - Provisioner —
/v1/healthgetirir
Yeşil = ulaşılabilir + cred'ler çalışır. Kırmızı = tooltip'ta hata mesajı.
Değişiklikler nasıl yayılır
- Encrypted-value field'ları (şifreler, secret'lar) DB'ye
dokunmadan önce AES-GCM şifrelenir. Plaintext save'den sonra
UI'da görünmez (
***görürsünüz). - Tüm değişiklikler runtime-applied — ayara ihtiyaç duyan bir sonraki istek yeni değeri okur. Pod restart gerekmez.
- Audit log her değişikliği eski + yeni değerlerle kaydeder
(encrypted olanlar
***→***görünür ama timestamp + actor kayıtlı).
Sistem ayarlarında OLMAYAN şeyler
- License — kendi sayfası var (Admin → License). Free-form ayar değil.
- Categories taxonomy — Admin → Categories.
- Per-edge observability cred'leri — per-edge Prometheus / OpenSearch / Grafana kolonu yok. Observability sistem-geneli central'dır.
- Casbin policy / rol kataloğu — Organizations → Roles ile yönetilir.
Yaygın hatalar
INVALID_SETTING_KEY— typo veya backend'in tanımadığı bir key set etmeye çalışma (örn: eski docs sayfasından kaldırılmış bir ayar)INVALID_SETTING_VALUE— değer per-key validator'a uymadı (örn: whitespace'li cluster_field, scheme'siz URL)- Test butonu kırmızı ama ayar doğru — URL tarayıcınızdan ulaşılabilir ama DT Edge Platform pod'undan değil; network policy / DNS farklı. edge stale health runbook yaklaşımı ile pod'un içinden test edin.
Ayrıca bakın
- Referans: Admin sayfaları
- Backend docs: Operations → Configuration