Banka, kamu, savunma, sağlık — verinizin dış ağa çıkmasının yasak olduğu ortamlar için tasarlandı. Offline imzalı lisans, bootstrap.sh ile tek komut kurulum, runtime'da hiçbir dış çağrı yok.
SaaS izleme araçlarının çoğu telemetriyi kendi bulutuna gönderir; verinin yurtdışına çıkması bir kısım sektör için doğrudan yasaktır. Sentinel DB 360 baştan offline-first tasarlandı: bağlantı opsiyonel, izolasyon varsayılan.
BDDK 5411 sayılı kanun ek tebliğleri ve SPK 6362, kart sahibi/yatırımcı verisinin kontrollü ortamda işlenmesini şart koşar. İzleme aracı bile bu sınırın dışına çıkmamalıdır.
Türkiye dışındaki SaaS izleme aracı kullanmak, Kurul iznine bağlı veri aktarımı yaratır. Air-gap kurulum bu zorunluluğu sıfıra indirir, "yeterli koruma" ispatı kolaylaşır.
Savunma sanayii ve TÜBİTAK projeleri "internete kapalı sınıflandırılmış ağ" şartıyla çalışır. Sentinel DB 360 USB ile devreye alınabilir, lisans bile çevrimiçi olmadan etkinleşir.
Hastane HIS/LIS sistemleri için izleme aracı 3. taraf bulutuna metric göndermemelidir. Air-gap kurulumda LiteLLM yerine Ollama (yerel LLM) AI insights'ı sağlar.
Lisansınız Ed25519 imzalı bir JWT'dir. Sentinel DB 360 sadece public key ile yerel doğrulama yapar; runtime'da DMC sunucularına bir tek paket gitmez. Internet kesikse de çalışır.
Lisans dosyası uygulamayla birlikte gelen public key ile doğrulanır. Diagnostic ekranında public key fingerprint görünür — kurum güvenlik ekibi imzayı denetleyebilir.
Lisans çevrimiçi heartbeat istemez, kullanım metrikleri DMC'ye akmaz. CRM tarafında sadece müşteri kayıt bilgisi tutulur (isim, sözleşme), kullanım davranışı asla gönderilmez.
DMC arka planda Azure Cosmos DB üzerinde sadece müşteri ilişkisi (sözleşme, satış kanalı, yenileme tarihi) saklar. Sentinel DB 360 runtime'ı bu Cosmos'a hiçbir zaman çağrı yapmaz.
Birçok rakip "online sürümde tüm özellikler, offline'da kısıtlı" politikası uygular. Sentinel DB 360'da air-gap kurulumda da 116 compliance sekmesi, AI insights (Ollama), tüm motorlar tam yetenekle çalışır.
Admin → License → Diagnostic · Ed25519 imzalı offline JWT · runtime telemetry sıfır · public key fingerprint kurum güvenlik ekibi tarafından denetlenebilir
İnternetli ortamda görüntüleri çek, ACR'a (veya yerel registry'ye) push'la. Air-gapped sunucuda bootstrap.sh tek komutla MongoDB + tüm 5 servisi kurar.
Erişimi olan bir host'tan Sentinel DB 360 görüntülerini Azure Container Registry'den çek; docker save ile tek tar dosyası üret; USB / dosya transferiyle air-gapped sunucuya taşı.
docker load → image'ları yükle, .env dosyasını oluştur (script wizard ile), docker compose up. Hot reload yok, prod-grade defaults.
mongo-data klasörü için crontab ile mongodump, snapshot rotasyonu, restore tatbikatı. Air-gap'te bulut yedek olmadığı için bu runbook P0 zorunludur.
Kurum standardı reverse proxy'ye uyum için 3 hazır örnek: Nginx (Linux), Apache httpd (Linux), IIS ARR (Windows Server). HTTPS, websocket, gzip ayarları dahil.
Bağlantılı kurulum (INSTALL.md) ve internete kapalı kurulum (AIRGAP_INSTALL.md) için iki ayrı runbook. Adım adım, her komut çalıştırılabilir, beklenen çıktı listeli.
mongodump + oplog tail + LVM snapshot + restore tatbikatı. RTO 30dk / RPO 1sa hedefleriyle. Yıllık 4 tatbikat takvimi.
Nginx, Apache httpd, IIS ARR (Windows Server) için ready-to-use config. WebSocket, gzip, security headers dahil. Kurum PKI'sı ile birlikte çalışır.
LiteLLM abstraction sayesinde Azure OpenAI yerine yerel Ollama (Llama 3, Mistral, vb.) kullanılabilir. AI önerileri, root cause analizi, sorgu yorumlaması — hepsi sizin sunucunuzda kalır.
Aynı ağda Ollama servisi açın, AI_DEFAULT_PROVIDER=ollama yapın. Türkçe yanıt için AI_LANG=tr. Sorgu metni / plan XML hiçbir zaman dış buluta çıkmaz.
LLM kullanmak istemiyorsanız klasik kural tabanlı advisor devreye girer. Performans önerileri, missing index, blocking root-cause analizi — LLM olmadan da kapsamlı.
Demo seansında kendi izole ortam mimarinize uygun kurulum planını birlikte çıkaralım.