Ana içeriğe geç

Sistem ayarlarını yapılandır (admin)

Central observability + Provisioner entegrasyonu + auth politikası. Runtime'da değişebilir — redeploy gerekmez.

Bunu kim yapabilir​

  • Sadece super-admin. Sayfa Admin → Settings'tir.

Orada ne yaşar​

Settings sayfası kartlar halinde gruplandırılmıştır:

Auth​

AyarNotlar
Two-factor authentication requiredAçık olduğunda her kullanıcı kayıt olmalı; mevcut kayıtsız kullanıcılar bir sonraki girişte enroll'a yönlendirilir
Public registration enabledKapalı olduğunda /register sayfası "registration disabled" döner. Davetler hâlâ çalışır.
Token expiry (minutes)JWT geçerliliği. Varsayılan 1440 (24h). Tighter security için düşürün; daha az re-login için yükseltin.

Central Prometheus​

AyarNotlar
prometheus_url / _user / _passEdge'lerin remote-write yaptığı central Prometheus. Metrics tab + alarm değerlendirmesi için
prometheus_cluster_labelTenant ID taşıyan label adı. Boş = scoping yok (sadece single-tenant prom)
prometheus_insecure_skip_verifyTLS verification'ı atla — self-signed cert / internal CA için gerekli

Central OpenSearch​

Prometheus ile aynı şekil, _index (varsayılan k8s-*) ve _cluster_field (log kayıtlarındaki tenant ID'yi taşıyan field) ile.

Central Grafana​

Prometheus ile aynı auth alanları. Alarms feature'ı için kullanılır — DT Edge Platform bu URL'ye karşı Grafana kuralları oluşturur. grafana_insecure_skip_verify tarihi sebeple varsayılan true; public-CA cert ile production'da kapatın.

Velero​

AyarNotlar
velero_namespaceVelero'nun kurulu olduğu yer (varsayılan velero)

Provisioner entegrasyonu​

AyarNotlar
provisioner_urlUpstream Provisioner'ın base URL'i
provisioner_admin_keyAdmin API key (encrypted; sadece super-admin *** maskeli görür)
provisioner_webhook_secretInbound webhook'lar için HMAC secret
provisioner_preset_idYeni cluster'lar için varsayılan preset (Provisioner'ın preset kataloğundan UUID)

provisioner_url set + erişilebilir olduğunda DT Edge Platform Edge Instances akışında provisioning seçeneklerini (VM'lerden yeni cluster) yüzeyler.

Periyodikler​

AyarVarsayılanNotlar
health_check_interval_minutes30DT Edge Platform her edge'in sağlığını ne sıklıkla prob eder
release_sync_interval_minutes1DT Edge Platform edge'lerden helm release'leri ne sıklıkla yeniden okur
fleet_aggregation_interval_minutes15License fleet usage snapshot'ı ne sıklıkla yenilenir

Bağlantı test et​

URL alanlı kartlar Test butonuna sahip. Kaydedilmiş değerler (ya da yazdığınız ama henüz kaydetmediğiniz, implementation'a göre) ile anında prob çalıştırır:

  • Prometheus — up{} query yapar
  • OpenSearch — _cluster/health çağırır
  • Grafana — /api/org çağırır
  • Provisioner — /v1/health getirir

Yeşil = ulaşılabilir + cred'ler çalışır. Kırmızı = tooltip'ta hata mesajı.

Değişiklikler nasıl yayılır​

  • Encrypted-value field'ları (şifreler, secret'lar) DB'ye dokunmadan önce AES-GCM şifrelenir. Plaintext save'den sonra UI'da görünmez (*** görürsünüz).
  • Tüm değişiklikler runtime-applied — ayara ihtiyaç duyan bir sonraki istek yeni değeri okur. Pod restart gerekmez.
  • Audit log her değişikliği eski + yeni değerlerle kaydeder (encrypted olanlar *** → *** görünür ama timestamp + actor kayıtlı).

Sistem ayarlarında OLMAYAN şeyler​

  • License — kendi sayfası var (Admin → License). Free-form ayar değil.
  • Categories taxonomy — Admin → Categories.
  • Per-edge observability cred'leri — per-edge Prometheus / OpenSearch / Grafana kolonu yok. Observability sistem-geneli central'dır.
  • Casbin policy / rol kataloğu — Organizations → Roles ile yönetilir.

Yaygın hatalar​

  • INVALID_SETTING_KEY — typo veya backend'in tanımadığı bir key set etmeye çalışma (örn: eski docs sayfasından kaldırılmış bir ayar)
  • INVALID_SETTING_VALUE — değer per-key validator'a uymadı (örn: whitespace'li cluster_field, scheme'siz URL)
  • Test butonu kırmızı ama ayar doğru — URL tarayıcınızdan ulaşılabilir ama DT Edge Platform pod'undan değil; network policy / DNS farklı. edge stale health runbook yaklaşımı ile pod'un içinden test edin.

Ayrıca bakın​