DP DOC · Merkezi İzleme

DP Audit Cloud

dpaudit · —
↻ Yenile
Çıkış
Sağlık Skoru
Her sunucu için tek 0-100 skor — toplama durumu (down), CHECKDB, yedek RPO, kritik Blitz (öncelik≤50), disk baskısı ve aktif alarmdan türetilir. En kötü üstte. ≥85 sağlıklı · 60-84 dikkat · <60 kötü.
SunucuSkorDurumSorunlar
Sunucu Envanteri
SunucuFirmaEditionVersiyonRolDurumKritiklikAgent
Yükleniyor…
Sunucu Sağlığı
SunucuFirmaBağlantıCPUPLEAlarm 24sSon veri
Yükleniyor…
Agentlar
SunucuFirmaToplayıcı agentDurumSürümSon veri
Yükleniyor…
Alarmlar
ZamanÖnemAlarmSunucu
Yükleniyor…
Block-Leader (kök blocker)
BekleyenKök SPID · loginSunucu · DBUygulamaMaks. beklemeSorgu
Yükleniyor…
Blitz Bulguları
BulguKategoriVeritabanıSunucuÖncelik
CHECKDB Bütünlük
VeritabanıDurumSunucuGeçen gün
Kullanılmayan Index
BoyutTabloIndexSunucu
Backup RPO
VeritabanıSunucuKurtarmaDurumSon fullSon log
SLA / Uptime
Son 30 günde toplama yapılan saatler / ilk-görülmeden bu yana geçen saat (toplama = sunucu erişilebilir). Yeni eklenen sunucular cezalandırılmaz.
SunucuUptimeAktif saatToplam saatSon toplama
Kapasite
Disk doluluk + "kaç günde dolar" projeksiyonu (son 30 günün büyüme hızından). Projeksiyon ≥1 günlük geçmiş gerektirir; yeni sunucularda birikince görünür.
SunucuSürücüBoyutBoşDolulukBüyüme/günDolma süresi
Replikasyon / Always On AG
Her AG replikası/veritabanı için senkron durumu/sağlığı, askıya alınma ve secondary gecikmesi. AG yapılandırılmamış sunucularda boştur (standalone normaldir).
SunucuAG / VeritabanıRolSenkronGecikmeRedo/Log kuyruğu
Disk Dosya Gecikmesi
DosyaSunucuTipYazma msOkuma msBoyut
Duplicate Index
BoyutTabloIndexAnahtar kolonlarSunucu
Yetki Yönetimi
Bir firma (veya Data Platform — iç ekip) seçip o kapsama giriş yapabilecek e-postaları tanımlayın. Müşteri yalnızca kendi sunucularını görür; Data Platform DBA'leri tüm firmaları görür. Giriş şifresiz — e-postaya tek kullanımlık kod gider.
+ Ekle / Güncelle
E-postaKapsamRolİşlem
Yükleniyor…
Sunucu Bazlı Erişim (opsiyonel)
Bir müşteri kullanıcısını firmasının yalnızca seçili sunucularıyla kısıtlayın. Hiçbiri seçili değilse → tüm sunucular (varsayılan). RLS ile DB-katmanında zorlanır.
Kaydet
Agent Kimliği (firma-kapsamlı)
Müşteri sunucusundaki agent için yalnızca o firmanın verisine yazabilen bir bulut kimliği üretir — paylaşılan postgres kimliği yerine. Dönen .env bloğunu müşteri sunucusuna yapıştırın. DB-katmanı RLS başka firmaya erişimi engeller. Parola yalnızca bir kez gösterilir; tekrar Üret = rotasyon.
Üret / Rotasyonla
Agent Güncelleme
En son agent sürümünü, https paket URL'ini, paketin SHA-256'sını ve imzasını tanımlayın. Oto-güncelleme açık ise eski sürümlü agent'lar paketi indirir, SHA-256 + imzayı (agent'a gömülü açık anahtarla) doğrular (geçmezse güncellemez — fail-closed), sonra kendini güncelleyip yeniden başlar (yalnızca servis/exe; dev modunda asla). SHA-256 + imza üretimi: dotnet run --project tools/sign-release -- sign paket.zip ozel_anahtar.b64
Kaydet
Agent Ayarları
Toplayıcıların merkezi ayarları — her agent her cloud-sync'te buradan okur (env değişkeni gerekmez). Saklama (gün): cloud sync_event kaydı kaç gün sonra budanır. Hata backoff (sn): erişilemeyen bir hedef tekrar denenmeden önceki en kısa süre. Boş bırakırsanız agent'ın kendi varsayılanı (30 gün / 300 sn) geçerli.
Kaydet
SMS Eskalasyonu (Verimor)
KRİTİK bir alarm eskalasyon süresi boyunca sürerse DBA'lara SMS gider (e-posta/webhook'a ek; pencere başına 1 kez, spam yok). Agent bu ayarı her cloud-sync'te buradan okur. Verimor panelinde SMS Hizmeti → SMS Ayarlarım → API Erişimi'ni açıp API şifresi oluşturun (düz parola — Entegrasyonlar'daki UUID "İş Ortağı" key DEĞİL), kullanıcı adı = 12-haneli numara, onaylı bir gönderici başlığı tanımlayın ve SMS API izinli IP'lerine 46.225.234.154 (cloud) ekleyin. Şifreyi boş bırakırsanız kayıtlı şifre korunur. Kaydedince aşağıdan doğrulayın.
Kaydet
Bakiye / kimlik doğrula
Test SMS gönder
Doğrulama cloud'dan (46.225.234.154) yapılır — bu IP'yi Verimor SMS API whitelist'ine ekleyin. Bakiye sorgusu kredi harcamaz.
Eskalasyon Alıcıları — kademeli
L1 = ilk müdahale · L2 = lider · L3 = yönetici. Bir eskalasyon, seviyesi kendi seviyesine eşit veya altındaki tüm kişilere gider (L3 → herkese; L1 → sadece L1). Alarmlar aşağıdaki kişilere gidecek:
+ Kişi Ekle
Zamanlanmış Rapor
DBA ekibine periyodik özet e-postası (firma/sunucu sayıları, kritik bulgular, hiç-CHECKDB yapılan firmalar). Saat Türkiye saati. Alıcı boşsa tüm admin'lere gider. Test gönder ile özeti hemen sadece kendine yollarsın (programı açmadan).
Kaydet
✉ Test gönder
API Anahtarları (DPDOC)
DPDOC veya başka sistemlerin DP Audit verisini programatik çekmesi için anahtar üretin. Kullanım: GET /v1/servers · /v1/alerts · /v1/sla · /v1/overview, başlık X-API-Key: dpa_…. Data Platform kapsamı tüm firmaları, bir firma kapsamı sadece o firmayı döndürür. Anahtar yalnızca üretildiğinde bir kez gösterilir.
+ Anahtar üret
AdÖnekKapsamSon kullanımİşlem
Müşteri Dağıtımı
Kurulum Yönergesi Güvenlik & Gizlilik Dağıtım Analizi
DPDoc ile birlikte müşterinin uygulama sunucusuna DP Audit nasıl kurulur.
⬇ Agent kurulum paketi
Yükleniyor…
0 · Müşteriden ne isteyelim
Bir uygulama sunucusu (app server) — DPDoc + DP Audit'i birlikte buraya kurarız. Windows Server 2019+ · 2 vCPU / 4 GB · .NET 8 Desktop Runtime · izlenecek SQL Server'lara 1433 erişimi · bulut modu için 443 dışarı. SQL Server'ın kendisi olmak zorunda değil; tek app server'dan birden çok SQL Server izlenir.
1 · Kurulum
MSI ile kur (Program Files + DPAuditAgent servisi; kurulumda başlatmaz). ② İzlenecek her SQL Server'da min-yetki grant script'lerini çalıştır (sysadmin gerekmez). ③ Yerel dpAudit DB'sini hazırla. ④ .env yapılandır: DPAUDIT_CONNECTION_STRING.
2 · Mod seç
Yerel-sadece: DPAUDIT_CLOUDSYNC_CONNECTION ayarlama → hiçbir veri çıkmaz, yalnızca yerel panel. Bulut bağlantılı (önerilen): Ayarlar → Agent Kimliği'nden o firmaya özel, yalnızca kendi verisine yazabilen kimliği üret → dönen .env bloğunu (DPAUDIT_CLOUDSYNC_CONNECTION + DPAUDIT_CLOUD_COMPANY_ID + DPAUDIT_CLOUD_SCHEMA_MANAGED=1 + DPAUDIT_AUTO_PROVISION=1) yapıştır. Paylaşılan postgres kimliğini müşteri sunucusuna koyma.
3 · Onboarding (bulut)
Start-Service DPAuditAgent → agent kendini firma-kapsamlı kimlikle tanıtır. Sonra Ayarlar → Yetki Yönetimi'nden müşterinin panele girecek e-postalarını firma kapsamıyla tanımla. Müşteri OTP ile girip yalnızca kendi sunucularını görür.
4 · Kontrol
Agent sekmesinde heartbeat ✓ · Sağlık'ta metrikler akıyor ✓ · Blitz/CHECKDB/Backup/Index bulguları ✓ · (bulut) müşteri OTP ile giriyor ✓ · isteğe bağlı: alarm kanalları, SMS eskalasyonu, zamanlanmış rapor.
DP DOC · DP AUDIT CLOUD · dataplatform.com.tr/dpdoc