<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Forem: Yaren Sarı</title>
    <description>The latest articles on Forem by Yaren Sarı (@yarensari).</description>
    <link>https://forem.com/yarensari</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F1338188%2Fbea24552-cbca-4238-a8d4-d4cd641f2f53.jpeg</url>
      <title>Forem: Yaren Sarı</title>
      <link>https://forem.com/yarensari</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://forem.com/feed/yarensari"/>
    <language>en</language>
    <item>
      <title>Liman MYS - Domain Eklentisi | Ağaç Yapısı Üzerinden Belirli Organizasyona Yetki Verme</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Wed, 25 Dec 2024 05:51:24 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-domain-eklentisi-agac-yapisi-uzerinden-belirli-organizasyona-yetki-verme-4d9p</link>
      <guid>https://forem.com/aciklab/liman-mys-domain-eklentisi-agac-yapisi-uzerinden-belirli-organizasyona-yetki-verme-4d9p</guid>
      <description>&lt;p&gt;Liman'da bilindiği üzere ağaç yapılı bazı eklentiler bulunmakta. Buna örnek olarak Domain Eklentisi'ni gösterebiliriz. Domain Eklentisi'nden alınan aşağıdaki görselde ağaç yapısına bir örnek görülebilir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx42y34hh8yyt6xcczvts.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx42y34hh8yyt6xcczvts.png" alt="Image description" width="800" height="258"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu yazımızda tüm ağaç yerine kullanıcı bazlı olarak belirlenen Organizasyon Birimi'ne yetki verilmesini göstereceğiz.&lt;/p&gt;

&lt;h3&gt;
  
  
  Adım 1: Rol Tanımlanması
&lt;/h3&gt;

&lt;p&gt;Liman MYS Sistem Ayarları -&amp;gt; Roller&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1gzuhaytadb8c0xm9c4q.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1gzuhaytadb8c0xm9c4q.png" alt="Image description" width="800" height="319"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F8byryv8812asbwlxy31j.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F8byryv8812asbwlxy31j.png" alt="Image description" width="800" height="210"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;İstediğimiz isimle Rol oluşturuyoruz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjww7337h8xfin0tqnhok.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjww7337h8xfin0tqnhok.png" alt="Image description" width="429" height="202"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Rol Ayarlarını tanımlıyoruz:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Ekleyeceğimiz kullanıcıyı &lt;em&gt;-yani yalnızca belirlenen organizasyona yetki vereceğimiz kullanıcıları-&lt;/em&gt; kullanıcı listesinden seçtikten sonra kullanıcıları rol grubumuza ekliyoruz. &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F6qhoxpgw168u4xrj89a6.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F6qhoxpgw168u4xrj89a6.png" alt="Image description" width="800" height="343"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sunucu ve eklenti izinleri olarak da AD sunucumuzu ve Domain eklentimizi ekliyoruz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fd0ccses9le39anefl8j6.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fd0ccses9le39anefl8j6.png" alt="Image description" width="800" height="333"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fekwk08h5xqh9vho81rsb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fekwk08h5xqh9vho81rsb.png" alt="Image description" width="800" height="331"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Fonksiyon izinleri kısmında &lt;strong&gt;SHOW_TREE&lt;/strong&gt; ve &lt;strong&gt;LIST_OBJECTS&lt;/strong&gt; izinlerinin verilmesi gerekmektedir.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fvwbs0qqzi6qtc25dh2od.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fvwbs0qqzi6qtc25dh2od.png" alt="Image description" width="800" height="337"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Şimdi sıra hangi OU bazında yetki vereceğimize geldi. Öncelikle eklentimize gelerek istediğimiz OU'ya sağ tıkladıktan sonra gelen seçeneklerden &lt;strong&gt;DN Kopyala&lt;/strong&gt; diyerek DN bilgisini kopyaladık.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fp6b7s491gxkwbx1fz50r.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fp6b7s491gxkwbx1fz50r.png" alt="Image description" width="447" height="392"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Ardından tekrar sırasıyla Sistem Ayarları -&amp;gt; Roller -&amp;gt; Özel Veriler geliyoruz. "+ Ekle" butonundan özel veri ekleme ekranını açıyoruz ve &lt;strong&gt;Adı&lt;/strong&gt; kısmına &lt;strong&gt;GOZUKECEK_OU&lt;/strong&gt; yazıyoruz, &lt;strong&gt;Değeri&lt;/strong&gt; kısmına ise az evvel kopyaladığımız &lt;strong&gt;OU DN&lt;/strong&gt;'ini yapıştırıyoruz ve Ekle butonuna tıklayarak veriyi ekliyoruz.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fo5pwqbjznpulo4sozmbw.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fo5pwqbjznpulo4sozmbw.png" alt="Image description" width="561" height="283"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  Adım 2 : Yetkilendirilmiş Kullanıcı
&lt;/h2&gt;

&lt;p&gt;Role atadığımız kullanıcının ağaç yapısında sadece özel verilerde eklediğimiz OU'yu görüntüleyebiliyoruz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fduky415p5201y84hxn17.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fduky415p5201y84hxn17.png" alt="Image description" width="800" height="221"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  NOT:
&lt;/h3&gt;

&lt;p&gt;Eğer yetkilendirme olarak OU ve ağaç görüntüleme dışında yetki vermek isterseniz şu adımları takip edebilirsiniz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F0nl3194ngy5fs8vfl1el.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F0nl3194ngy5fs8vfl1el.png" alt="Image description" width="800" height="338"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Toplam 42 adet kayıt arasından OU Silme, Tayfa Ayarlarını Okuma, Domain'e Alma Yetkisi, Grup Silme gibi yetkileri seçerek rolünüze atayabilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzva1d1lelv84koczi867.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzva1d1lelv84koczi867.png" alt="Image description" width="632" height="822"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>liman</category>
      <category>yetki</category>
      <category>ldap</category>
      <category>role</category>
    </item>
    <item>
      <title>Liman MYS - Uygulama İzleme Ortamı Oluşturulması</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Thu, 24 Oct 2024 08:38:32 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-uygulama-izleme-ortami-olusturulmasi-4ijc</link>
      <guid>https://forem.com/aciklab/liman-mys-uygulama-izleme-ortami-olusturulmasi-4ijc</guid>
      <description>&lt;p&gt;Bu rehberde, OpenTelemetry monitoring sistemi kurmak için Keycloak, OpenTelemetry Collector, Clickhouse ve Appmon gibi gerekli bileşenlerin kurulum adımları anlatılmaktadır. Adım adım açıklanan bu süreçte, Docker ve PostgreSQL gibi araçlar da kullanılacaktır. Aşağıdaki yönergeleri takip ederek sisteminizi kurabilirsiniz.&lt;/p&gt;

&lt;h2&gt;
  
  
  1. Keycloak Kurulumu (Opsiyonel)
&lt;/h2&gt;

&lt;p&gt;Keycloak, sisteminize kimlik doğrulama ve yetkilendirme eklemek için kullanılabilir. Kurulumu Docker üzerinden gerçekleştirebilirsiniz. Aşağıdaki &lt;em&gt;docker-compose.yml&lt;/em&gt; dosyasını oluşturun:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;services:
  my-keycloak:
    image: quay.io/keycloak/keycloak:24.0
    environment:
      KC_HOSTNAME: 1.1.1.1
      KC_HOSTNAME_PORT: 7080
      KC_HOSTNAME_STRICT_BACKCHANNEL: "true"
      KEYCLOAK_ADMIN: admin
      KEYCLOAK_ADMIN_PASSWORD: admin
      KC_HEALTH_ENABLED: "true"
      KC_LOG_LEVEL: info
    healthcheck:
      test: ["CMD", "curl", "-f", "http://1.1.1.1:7080/health/ready"]
      interval: 15s
      timeout: 2s
      retries: 15
    command: ["start-dev", "--http-port", "7080", "--https-port", "7443"]
    ports:
      - "7080:7080"
      - "7443:7443"
    networks:
      - local_network
networks:
  local_network:
    driver: bridge
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu dosya hazır olduktan sonra terminalde şu komutları çalıştırarak Keycloak’ı başlatın:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;docker compose up -d
docker compose ps
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  2. OpenTelemetry Collector Kurulumu
&lt;/h2&gt;

&lt;p&gt;OpenTelemetry Collector, verilerinizi toplamak ve bir veri havuzuna aktarmak için kullanılır. İlk olarak gerekli depoyu klonlayın:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;git clone https://github.com/fthrslntgy/opentelemetry-collector-contrib.git
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Aşağıda gösterilen exporter/clickhouseexporter/example/otel-collector-config.yml dosyasını düzenleyerek Collector’ü yapılandırın:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;receivers:
  otlp:
    protocols:
      grpc:
        endpoint: 0.0.0.0:4317
      http:
        endpoint: 0.0.0.0:4318

exporters:
  debug:
    verbosity: detailed
  clickhouse:
    endpoint: tcp://10.10.10.10:9000
    database: otel
    username: default
    password: "1"
    logs_table_name: otel_logs
    traces_table_name: otel_traces
    ttl: 72h
    timeout: 10s
    sending_queue:
      queue_size: 100
    retry_on_failure:
      enabled: true
      initial_interval: 5s
      max_interval: 30s
      max_elapsed_time: 300s

processors:
 batch:
   timeout: 5s
   send_batch_size: 100000

service:
 extensions: [oidc/server]
 pipelines:
    traces:
     receivers: [otlp]
     exporters: [clickhouse, debug]
     processors: [batch]
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Collector’ü çalıştırmak için:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;# exporter/clickhouseexporter dizininde
make run
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;NOT:&lt;/strong&gt; Log bilgisi için: &lt;em&gt;docker logs  -f&lt;/em&gt; &lt;/p&gt;

&lt;h2&gt;
  
  
  3. Clickhouse Kurulumu
&lt;/h2&gt;

&lt;p&gt;Clickhouse, yüksek performanslı bir veri tabanı sistemidir ve OpenTelemetry verilerinizin saklanacağı yerdir. Aşağıdaki komutlar ile kurulum yapabilirsiniz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt-get install -y apt-transport-https ca-certificates curl gnupg

curl -fsSL 'https://packages.clickhouse.com/rpm/lts/repodata/repomd.xml.key' | sudo gpg --dearmor -o /usr/share/keyrings/clickhouse-keyring.gpg

echo "deb [signed-by=/usr/share/keyrings/clickhouse-keyring.gpg] https://packages.clickhouse.com/deb stable main" | sudo tee \
    /etc/apt/sources.list.d/clickhouse.list

sudo apt-get update

sudo apt-get install clickhouse-client clickhouse-server (Bu aşamada password girilir.)
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Kurulum yapıldıktan sonra &lt;em&gt;/etc/clickhouse-server/config.xml&lt;/em&gt; içerisindeki &lt;em&gt;listen_host&lt;/em&gt; kısmı şu şekilde düzenlenir: &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjctcp49hmklgwzd7112b.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjctcp49hmklgwzd7112b.png" alt="Image description" width="662" height="84"&gt;&lt;/a&gt;&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;systemctl restart clickhouse-server

clickhouse-client  // cli'a giriş yapılır
create database otel  // veritabanı oluşturulur
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  4. Appmon Kurulumu
&lt;/h2&gt;

&lt;p&gt;Appmon, PostgreSQL veritabanı ile çalışan bir izleme aracıdır. Öncelikle PostgreSQL kurulumunu yapın:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt install postgresql postgresql-contrib
sudo -u postgres psql
# CREATE USER otel_monitor WITH PASSWORD '1';
# CREATE DATABASE otel_monitor WITH OWNER otel_monitor;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Ardından, Appmon backend’i kurun:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt install ./otel-monitor-82-x64.deb
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;nano /opt/otel-monitor/.env
DB_DRIVER="postgres"
DB_HOST="host"
DB_NAME="otel_monitor"
DB_PASS="1"
DB_PORT=5432
DB_USER="otel_monitor"
CH_DB_HOST="10.150.238.243"
CH_DB_NAME="otel"
CH_DB_PASS="Passw0rd"
CH_DB_PORT=9000
CH_DB_USER="default"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Çevre değişkenlerini ayarladıktan sonra:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo systemctl restart otel-monitor
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  5. Go Client ile Test Etme
&lt;/h2&gt;

&lt;p&gt;Go client ile sistemi test etmek için aşağıdaki linkteki örneği kullanabilirsiniz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/limanmys/otel-go-client-example" rel="noopener noreferrer"&gt;https://github.com/limanmys/otel-go-client-example&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Kurulum tamamlandığında, servisleriniz OpenTelemetry Collector üzerinden Clickhouse’a veri göndermeye başlayacaktır. Arayüzde doğru yapılandırılmış servislerle verileri izlemeye başlayabilirsiniz.&lt;/p&gt;

&lt;p&gt;Liman Arayüzünde nasıl izleneceği şu yazıdan ayrıntılı anlatılmıştır:&lt;br&gt;
&lt;a href="https://dev.to/aciklab/liman-uygulama-izleme-eklentisi-kurulumu-2ji4"&gt;Liman Uygulama İzleme Eklentisi Kurulumu&lt;/a&gt;&lt;/p&gt;

</description>
      <category>liman</category>
      <category>appmon</category>
      <category>clickhouse</category>
      <category>exporter</category>
    </item>
    <item>
      <title>Liman MYS Üzerinden CUPS Güvenlik Güncellemeleri ile İlgili Paketlerin Güncellenmesi</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Sun, 06 Oct 2024 21:45:31 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-uzerinden-cups-guvenlik-guncellemeleri-ile-ilgili-paketlerin-guncellenmesi-3836</link>
      <guid>https://forem.com/aciklab/liman-mys-uzerinden-cups-guvenlik-guncellemeleri-ile-ilgili-paketlerin-guncellenmesi-3836</guid>
      <description>&lt;p&gt;Bu doküman, CUPS yazıcı sunucusu ile ilgili ortaya çıkan güvenlik açıklarını (&lt;strong&gt;&lt;em&gt;CVE-2024-47176 ve CVE-2024-47076&lt;/em&gt;&lt;/strong&gt;) kapatmak için Liman MYS arayüzü üzerinden nasıl paket güncellemeleri yapılacağını açıklamaktadır. Güvenlik açıklarının detayları ve etkileri Ubuntu tarafından yayınlanan duyurularda belirtilmiştir:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;&lt;strong&gt;CVE-2024-47176&lt;/strong&gt;: cups-browsed &amp;lt;= 2.0.1 sürümünde, IPP protokolü üzerinden gerçekleştirilen Get-Printer-Attributes isteklerinin bir saldırgan tarafından yönlendirilebilmesine olanak tanır. Daha fazla bilgi için &lt;a href="https://ubuntu.com/security/CVE-2024-47176" rel="noopener noreferrer"&gt;bu bağlantıyı&lt;/a&gt; inceleyebilirsiniz.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;&lt;strong&gt;CVE-2024-47076&lt;/strong&gt;: libcupsfilters &amp;lt;= 2.1b1 sürümünde, IPP sunucusundan dönen öznitelikler doğru bir şekilde doğrulanmadığı ve temizlenmediği için potansiyel olarak zararlı verilerin CUPS sistemine ulaşmasına neden olabilir. Detaylar için &lt;a href="https://ubuntu.com/security/CVE-2024-47076" rel="noopener noreferrer"&gt;bu bağlantıyı&lt;/a&gt; inceleyebilirsiniz.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h1&gt;
  
  
  CUPS Güvenlik Güncelleme Tablosu
&lt;/h1&gt;

&lt;p&gt;Bu tablo, ilgili Ubuntu sürümlerinin hangi USN bildirimleri tarafından etkilendiğini, güncellenmesi gereken paketleri ve ilgili CVE bilgilerini içermektedir.&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;&lt;strong&gt;USN&lt;/strong&gt;&lt;/th&gt;
&lt;th&gt;&lt;strong&gt;Paket&lt;/strong&gt;&lt;/th&gt;
&lt;th&gt;&lt;strong&gt;CVE Bilgisi&lt;/strong&gt;&lt;/th&gt;
&lt;th&gt;&lt;strong&gt;Etkilenen Ubuntu Sürümleri&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/notices/USN-7043-1" rel="noopener noreferrer"&gt;USN-7043-1&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;cups-browsed, cups-browsed&lt;/td&gt;
&lt;td&gt;
&lt;a href="https://ubuntu.com/security/CVE-2024-47176" rel="noopener noreferrer"&gt;CVE-2024-47176&lt;/a&gt; , &lt;a href="https://ubuntu.com/security/CVE-2024-47076" rel="noopener noreferrer"&gt;CVE-2024-47076&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;Ubuntu 22.04 LTS, Ubuntu 20.04 LTS&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/notices/USN-7043-2" rel="noopener noreferrer"&gt;USN-7043-2&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;cups-browsed, cups-browsed&lt;/td&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/CVE-2024-47176" rel="noopener noreferrer"&gt;CVE-2024-47176&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;Ubuntu 18.04 LTS (ESM)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/notices/USN-7044-1" rel="noopener noreferrer"&gt;USN-7044-1&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;libcupsfilters&lt;/td&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/CVE-2024-47076" rel="noopener noreferrer"&gt;CVE-2024-47076&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;Ubuntu 24.04 LTS&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/notices/USN-7042-1" rel="noopener noreferrer"&gt;USN-7042-1&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;cups-browsed&lt;/td&gt;
&lt;td&gt;&lt;a href="https://ubuntu.com/security/CVE-2024-47176" rel="noopener noreferrer"&gt;CVE-2024-47176&lt;/a&gt;&lt;/td&gt;
&lt;td&gt;Ubuntu 24.04 LTS&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Tablodaki bilgiler, ilgili güncellemeleri ve paket versiyonlarını içermektedir. Bu güncellemeler, CUPS ve ilgili bileşenlerdeki güvenlik açıklarını kapatmak için uygulanmalıdır.&lt;/p&gt;

&lt;h2&gt;
  
  
  Liman MYS ile Güncelleme Adımları
&lt;/h2&gt;

&lt;h4&gt;
  
  
  1. Yama ve Etkilenen Paketlerin Detaylı İncelemesi
&lt;/h4&gt;

&lt;p&gt;Yamalar ana sayfasında yamalar, cihazlar ve etkilenen paketler durumlarını ve güncelleme gereksinimlerini kontrol edebilirsiniz. Burada, kurulum durumları ve yeniden başlatma gereksinimleri yer almaktadır.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcca74mf849kwo92v2e5z.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcca74mf849kwo92v2e5z.png" alt="Image description" width="800" height="344"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu görselde,  yama isimleri, yayınlanma tarihleri, önem dereces &lt;strong&gt;etkilendiği paketler&lt;/strong&gt; gibi bilgileri görebilirsiniz.&lt;/p&gt;

&lt;h4&gt;
  
  
  2. CVE'ye Göre Güvenlik Açıklarını Görüntüleme
&lt;/h4&gt;

&lt;p&gt;Liman MYS arayüzünde Yamalar &amp;gt; CVE'lere Göre sekmesine gidin. Burada sistemde bulunan CVE'leri, önem derecesine ve CVSS puanına göre listeleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F4v6gykvybcp6a131vhoi.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F4v6gykvybcp6a131vhoi.png" alt="Image description" width="800" height="316"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Ekran görüntüsünde CVE-2024-47176 ve CVE-2024-47076 numaralı güvenlik açıklarının durumunu görebilirsiniz. Önem derecesi "Orta" olarak belirlenmiş ve ilgili yamalar yayınlanmıştır. &lt;/p&gt;

&lt;h4&gt;
  
  
  3. Yamalara Göre Listeleme
&lt;/h4&gt;

&lt;p&gt;Yamalar &amp;gt; Yamalara Göre sekmesine giderek, yayınlanmış yamaları detaylı bir şekilde görüntüleyin. İlgili CUPS yamalarının adlarını ve yayınlanma tarihlerini buradan takip edebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fynrdka6030d2liddgofo.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fynrdka6030d2liddgofo.png" alt="Image description" width="800" height="344"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu görselde, USN-7043-1, USN-7043-2, USN-7044-1 ve USN-7042-1 yamaları görünmektedir. İlgili paketlerin "Kurulmamış" durumları ve yeniden başlatma gereksinimleri belirtilmiştir. &lt;/p&gt;

&lt;h4&gt;
  
  
  4. Belirli Bir Yamayı Uygulama
&lt;/h4&gt;

&lt;p&gt;Yama listesinde, USN-7043-1 veya USN-7043-2 yamasını seçin ve üzerine tıklayarak detaylarına gidin. Açılan ekranda, yamayı hangi cihazlarda uygulayacağınızı ve mevcut durumunu görebilirsiniz. Ardından &lt;strong&gt;Seçili Cihazları Yamala&lt;/strong&gt; butonuna tıklayarak işlemi başlatın.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fj1z9seczmeq5ppaky6ns.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fj1z9seczmeq5ppaky6ns.png" alt="Image description" width="800" height="351"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h4&gt;
  
  
  5. Uygulanan Yamaları Kontrol Etme
&lt;/h4&gt;

&lt;p&gt;Yamaların başarıyla uygulanıp uygulanmadığını kontrol etmek için Yamalar &amp;gt; Tamamlanan Yamalar sekmesine gidin. Burada ilgili USN ve yamaların durumlarını görebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F385c7qxfql6qj42yb464.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F385c7qxfql6qj42yb464.png" alt="Image description" width="800" height="207"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Tamamlanan yamaların listelendiği bu görselde, yamanın durumu ve yamanın uygulandığı cihaz bilgisi yer almaktadır.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Liman MYS arayüzü üzerinden CUPS güvenlik açıklarını kapatmak için ilgili yamaların nasıl uygulanacağını ve sistemlerin nasıl güncel tutulacağını gösterdik. &lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;İlgili yamaların uygulanması ve cihazların güvenliğinin sağlanması için doğru adımları takip etmek önemlidir. Düzenli olarak güncellemelerinizi kontrol ederek sisteminizi güvenli tutabilirsiniz.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

</description>
      <category>liman</category>
      <category>cups</category>
    </item>
    <item>
      <title>Liman MYS Eklenti Güncellenmesi</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Mon, 23 Sep 2024 19:22:11 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-eklenti-guncellenmesi-5fhl</link>
      <guid>https://forem.com/aciklab/liman-mys-eklenti-guncellenmesi-5fhl</guid>
      <description>&lt;p&gt;Sistem Ayarları'nda bulunan Eklenti sekmesinde "Yükle" butonuna tıklayarak eklenti seçme ekranını açabilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fue22jm36flfdlvyoekf0.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fue22jm36flfdlvyoekf0.png" alt="Image description" width="" height=""&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Eklenti Yükle ekranı açıldığında "Gözat"'a tıklayarak bilgisayarınızdaki eklentiyi seçebilirsiniz. Eklentiyi seçtikten sonra "Yükle" butonuna tıklayabilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F8lg6kr7yus63pjo3hxs3.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F8lg6kr7yus63pjo3hxs3.png" alt="Image description" width="" height=""&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Eklenti başarı ile yüklendi yazısından sonra eklentiniz HAVELSAN tarafından imzalı eklenti ise direkt olarak eklenti sayfanızda bulunacaktır.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fl22qhyhbh1k0t44248nm.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fl22qhyhbh1k0t44248nm.png" alt="Image description" width="" height=""&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu şekilde sistemdeki eklentiniz güncellenmiş olacaktır. Sunucu tarafında ekstra bir ayar yapmanıza gerek yoktur.&lt;/p&gt;

</description>
      <category>liman</category>
      <category>extensions</category>
    </item>
    <item>
      <title>Liman MYS - LDAP Entegrasyonunun Yapılması</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Tue, 27 Aug 2024 08:40:04 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-ldap-entegrasyonunun-yapilmasi-38l</link>
      <guid>https://forem.com/aciklab/liman-mys-ldap-entegrasyonunun-yapilmasi-38l</guid>
      <description>&lt;p&gt;LDAP entegrasyonu, kullanıcı yönetim süreçlerini basitleştirmek ve merkezileştirmek için kritik öneme sahiptir.&lt;/p&gt;

&lt;p&gt;Liman'a giriş yaparken LDAP bağlantısı kullanabilir ve detaylı şekilde erişim yetkilerini konfigüre edebilirsiniz.&lt;/p&gt;

&lt;h4&gt;
  
  
  Entegrasyon için gerekli özellikler:
&lt;/h4&gt;

&lt;p&gt;&lt;strong&gt;1.&lt;/strong&gt; Liman MYS'nin birincil DNS adresi Aktif Dizin ile entegre olan DNS sunucu adresiniz olmalıdır.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Ayarlar -&amp;gt; Gelişmiş Ayarlar -&amp;gt; DNS Ayarları&lt;/em&gt; kısmındaki &lt;strong&gt;DNS 1&lt;/strong&gt; bilgisi Aktif Dizin ile entegre olan DNS sunucu adresiniz olmalıdır.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F3mikuf55qeg6r2bgqr02.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F3mikuf55qeg6r2bgqr02.png" alt="Image description" width="800" height="332"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2.&lt;/strong&gt; Aktif Dizinin sertifikası sertifikalar kısmından eklenmiş olmalıdır.&lt;/p&gt;

&lt;p&gt;Liman'da, güvenli bir bağlantı için LDAP yerine LDAPS kullanıyoruz, bu erişimi sağlarken de de SSL/TLS sertifikaları kullanmaktayız. Bu sayede, verilerin gizliliğini ve bütünlüğünü sağlıyoruz.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Ayarlar -&amp;gt; Gelişmiş Ayarlar -&amp;gt; Sertifikalar&lt;/em&gt; kısmında sertifikanız ekli olmalıdır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ekle&lt;/strong&gt; butonu ile ekleme yapabilirsiniz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjemydf8g088ibw48ee67.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjemydf8g088ibw48ee67.png" alt="Image description" width="800" height="345"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bağlanmak istediğiniz dizinin IP adresini ve LDAPS için gerekli 636 portunu girdikten sonra &lt;strong&gt;Sertifika Detaylarını Getir&lt;/strong&gt; butonuna tıkladığınızda Geçerlilik süresi ve Genel detay bilgileri gelecektir. Sonrasında &lt;strong&gt;Kaydet&lt;/strong&gt; butonu ile sertifikanızı ekleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fmzz5qgpozgtnhg4uaj3i.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fmzz5qgpozgtnhg4uaj3i.png" alt="Image description" width="800" height="415"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;3.&lt;/strong&gt; LDAP Bağlantısı ayarlarınız yapılmalıdır.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Ayarlar -&amp;gt; Erişim-&amp;gt; LDAP Bağlantısı&lt;/em&gt; kısmında &lt;strong&gt;Sunucu Adresi&lt;/strong&gt; Aktif dizin adresiniz olacak şekilde ayarlarınızı girerek &lt;strong&gt;Kaydet&lt;/strong&gt; butonuna basınız.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F03pxx6ez88ep9j0vg0iu.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F03pxx6ez88ep9j0vg0iu.png" alt="Image description" width="800" height="413"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;4.&lt;/strong&gt; LDAP Erişim İzinleri yönetmek için ayar yapılmalıdır.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Ayarlar -&amp;gt; Erişim-&amp;gt; LDAP Erişim İzinleri&lt;/em&gt; kısmında LDAP erişim izinlerini düzenleyebilmek için kullanıcı ve gruplara sorgu atma yetkisi bulunan bir LDAP kullanıcısı ile giriş yapınız.&lt;/p&gt;

&lt;p&gt;Kullanıcı adı olarak kullanıcınızın &lt;strong&gt;sAMAccountName&lt;/strong&gt; karşılığını giriniz.&lt;/p&gt;

&lt;p&gt;Kullanıcı adı kısmında domain adı girilmemelidir.Örneğin, &lt;a href="mailto:administrator@acik.lab"&gt;administrator@acik.lab&lt;/a&gt; şeklinde bir giriş olmamalıdır.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F29is6dfgf6zoxohr50bj.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F29is6dfgf6zoxohr50bj.png" alt="Image description" width="800" height="416"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sonrasında &lt;strong&gt;Kullanıcı İzinleri, Grup İzinleri, Rol Bağlama&lt;/strong&gt; gibi özellikleri bu kısımdan yönetebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F118jvvf4nexxkbc6kdwg.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F118jvvf4nexxkbc6kdwg.png" alt="Image description" width="800" height="660"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>ldap</category>
      <category>liman</category>
      <category>linux</category>
    </item>
    <item>
      <title>Liman MYS - Politikalar | OU'da Var Olan Politikaların Yeni OU'ya Eklenmesi</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Mon, 26 Aug 2024 14:38:00 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-politikalar-ouda-var-olan-politikalarin-yeni-ouya-eklenmesi-4ial</link>
      <guid>https://forem.com/aciklab/liman-mys-politikalar-ouda-var-olan-politikalarin-yeni-ouya-eklenmesi-4ial</guid>
      <description>&lt;p&gt;Bu yazıda, Liman MYS üzerinde zaten var olan politikaların yeni bir Organizasyonel Birime (OU) nasıl ekleneceğini ele alacağız.&lt;/p&gt;

&lt;p&gt;Liman MYS arayüzüne giriş yaptıktan sonra, sol menüde yer alan "Politikalar" sekmesine tıklayın. Buradan, mevcut politikalarınızı görebileceğiniz bir listeye ulaşacaksınız.&lt;/p&gt;

&lt;p&gt;Politikanın bağlı olduğu organizasyonel birimleri görmek için "+" butonuna tıklayın. Bu, hangi OU'ların bu politikaya bağlı olduğunu gösterir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fah8myt63iwqx0fk9je9z.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fah8myt63iwqx0fk9je9z.png" alt="Image description" width="800" height="289"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Seçtiğimiz politikanın bağlı olduğu OU bilgileri gözükmektedir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs8t5wn3ji5ao2xveac2n.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs8t5wn3ji5ao2xveac2n.png" alt="Image description" width="800" height="356"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Biz bu durumda var olan politikamıza yeni bir OU eklediğimizde export-import gibi bir duruma ihtiyaç kalmadan politikamıza yeni OU'umza da eklemiş oluyoruz.&lt;/p&gt;

&lt;p&gt;"+" butonuna tıkladığınızda açılan pencerede, yeni bir OU ekleyebilmeniz için bir seçenek göreceksiniz. &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F5s8s6fyethp3bx0it2hb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F5s8s6fyethp3bx0it2hb.png" alt="Image description" width="800" height="349"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Buradan, eklemek istediğiniz OU'yu seçin ve &lt;strong&gt;Seçili organizasyon ünitesine bağla&lt;/strong&gt; butonuna basın.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fajri6o773t55x8ugzgnz.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fajri6o773t55x8ugzgnz.png" alt="Image description" width="800" height="342"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Seçiminizi yaptıktan sonra, yeni OU'nun politika ile ilişkili olduğundan emin olmak için kontrol sağlayalım:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ftegnq1iwdc9dhdegpzqo.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ftegnq1iwdc9dhdegpzqo.png" alt="Image description" width="800" height="375"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu adımlar sayesinde, organizasyonel yapılarınıza yeni OU'lar ekleyebilir ve bu yapıların mevcut politikalarla entegre olmasını sağlayabilirsiniz.&lt;/p&gt;

</description>
      <category>liman</category>
      <category>role</category>
      <category>organization</category>
      <category>ldap</category>
    </item>
    <item>
      <title>Liman MYS - Cihaz Yönetimi Yedekli Miço Ortamı Hazırlanması</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Mon, 26 Aug 2024 13:09:11 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-cihaz-yonetimi-yedekli-mico-ortami-hazirlanmasi-239p</link>
      <guid>https://forem.com/aciklab/liman-mys-cihaz-yonetimi-yedekli-mico-ortami-hazirlanmasi-239p</guid>
      <description>&lt;p&gt;Bu yazıda Cihaz Yönetimi (Mico-Server) yedekli ortam kurulumu ve konfigürasyonlarını ele alacağız.&lt;/p&gt;

&lt;p&gt;Aynı zamanda yedekli Liman ortamınız da mevcutsa senkronizasyonu için bu yazıdan yararlanabilirsiniz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://dev.to/aciklab/liman-mys-ve-eklenti-senkronizasyonu-yuksek-erisilebilirlik-icin-temel-adimlar-4bii"&gt;Liman MYS ve Eklenti Senkronizasyonu: Yüksek Erişilebilirlik için Temel Adımlar&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bu yapıda;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;HA Proxy&lt;/li&gt;
&lt;li&gt;ETCD&lt;/li&gt;
&lt;li&gt;Patroni&lt;/li&gt;
&lt;li&gt;Liman MYS&lt;/li&gt;
&lt;li&gt;Mico-server kullanılacaktır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Yapacağımız örneğin mimarisi şu şekildedir:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs81dpzohzhco669i9u4s.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs81dpzohzhco669i9u4s.png" alt="Image description" width="800" height="336"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  Liman MYS ve Mico Server Kurulumu
&lt;/h2&gt;

&lt;p&gt;Öncelikle Liman MYS kurulumu için aşağıdaki siteden gerekli adımları izleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://docs.liman.dev/baslangic/kurulum/ubuntu-20.04" rel="noopener noreferrer"&gt;Liman MYS Kurulumu&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sonrasında her iki sunucuda da Miço serverların kurulumunu gerçekleştirelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt install ./mico-x64.deb
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  Mico Database Backup Alınması
&lt;/h2&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;cd /tmp
sudo -u mico pg_dump mico &amp;gt; /tmp/mico_backup.sql
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;Bu komut ile mico veritabanının yedeğini almış olduk.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Bu kurulumlar esnasında postgresql kurulumu otomatik olarak gerçekleşmektedir. Eğer ki Liman sunucusunda da bir Patroni bulundurup diğer Patroni'ler ile beraber çalışmasını isterseniz; postgresql sürümlerinin aynı olması gerekmektedir. Liman MYS postgresql 15, Mico server ise postgresql 14 kullanmaktadır. Biz örnek olması adına bu durum için yine de Mico sunucularımıza &lt;strong&gt;postgresql-15&lt;/strong&gt; kurulumu yaparak devam edeceğiz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo sh -c 'echo "deb http://apt.postgresql.org/pub/repos/apt $(lsb_release -cs)-pgdg main" &amp;gt; /etc/apt/sources.list.d/pgdg.list'
sudo apt install gnupg2 ca-certificates -y
wget -O- https://www.postgresql.org/media/keys/ACCC4CF8.asc | gpg --dearmor &amp;gt; pgsql.gpg
sudo mv pgsql.gpg /etc/apt/trusted.gpg.d/pgsql.gpg
sudo apt update
sudo apt-get install postgresql-15
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  Patroni Kurulum ve Konfigürasyonları
&lt;/h2&gt;

&lt;p&gt;Şimdi ise Mico sunucularımıza Patroni kurulumlarını gerçekleştirelim.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt update
sudo apt -y install patroni
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;PostgreSQL dosyalarına kolay erişebilmek için aşağıdaki gibi linkleyelim.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ln -s /usr/lib/postgresql/15/bin/* /usr/sbin/
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Patroni için verilerin tutulacağı dizinleri oluşturup yetkilendirme işlemlerini gerçekleştirelim.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo mkdir -p /data/patroni
sudo chown -R postgres:postgres /data/
sudo chmod -R 700 /data/
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;İki node yapsı için de /etc/patroni.yml dosyasını oluşturup düzenleyelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo nano /etc/patroni.yml
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;scope: development
namespace: /db/
name: node-1

restapi:
    listen: 192.168.122.81:8008
    connect_address: 192.168.122.81:8008

etcd:
    host: 192.168.122.140:2379

bootstrap:
    dcs:
        ttl: 30
        loop_wait: 10
        retry_timeout: 10
        maximum_lag_on_failover: 1048576
        postgresql:
            use_pg_rewind: true

    initdb:
    - encoding: UTF8
    - data-checksums

    pg_hba:
    - host replication replicator 127.0.0.1/32 md5
    - host replication replicator 192.168.122.81/0 md5
    - host replication replicator 192.168.122.77/0 md5
    - host all all 0.0.0.0/0 md5

    users:
        admin:
            password: admin
            options:
                - createrole
                - createdb

postgresql:
    listen: 192.168.122.81:5432
    connect_address: 192.168.122.81:5432
    data_dir: /data/patroni
    pgpass: /tmp/pgpass
    bin_dir: /usr/lib/postgresql/15/bin
    authentication:
        replication:
            username: replicator
            password: '1'
        superuser:
            username: postgres
            password: '1'
    parameters:
        unix_socket_directories: '.'

tags:
    nofailover: false
    noloadbalance: false
    clonefrom: false
    nosync: false
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;İki node için de aslında aynı konfigürasyonu yapacağız, node-1 yerine node-2 ve IP bilgilerini değiştirmemiz yeterlidir.&lt;/p&gt;

&lt;p&gt;Yine iki node için de Patroni servisinin dosyasını (/etc/systemd/system/patroni.service) aşağıdaki gibi oluşturabilir veya düzenleyelim.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;[Unit]
Description=Runners to orchestrate a high-availability PostgreSQL
After=syslog.target network.target

[Service]
Type=simple

User=postgres
Group=postgres

ExecStart=/usr/bin/patroni /etc/patroni.yml
KillMode=process
TimeoutSec=30
Restart=no

[Install]
WantedBy=multi-user.targ
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Sonrasında servisi sistem açıldığında çalışacak şekide başlatmak için aşağıdaki komutları çalıştıralım:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;systemctl daemon-reload
systemctl stop postgresql
systemctl restart patroni
systemctl status patroni
systemctl enable patroni
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;NOT:&lt;/strong&gt; Bu etapta patroniniz çalışmayacaktır, etcd gibi diğer kurulumları gerçekleştirdikten sonra düzelmesi beklenir.&lt;/p&gt;

&lt;p&gt;Postgresql servisini durdurup Patroni'yi başlatmış olduk.&lt;/p&gt;

&lt;p&gt;Mico servisimiz şuanda Patroni ortamına bağlı çalıştığına göre; Patroni'de mico db'si oluşturalım:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;// psql -U postgres -h 192.168.122.81 -p 5432
CREATE DATABASE mico;
CREATE USER mico WITH PASSWORD '1';
GRANT ALL PRIVILEGES ON DATABASE mico TO mico;
ALTER DATABASE mico OWNER TO mico;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Aldığımız yedeği de yine Patroni'ye restore edebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;psql -U mico -h 192.168.122.81 -p 5432 -d mico -f /tmp/mico_backup.sql
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  HAproxy Kurulum ve Konfigürasyonu
&lt;/h2&gt;

&lt;p&gt;Liman sunucusunda HAproxy kurulumu gerçekleştirelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt install haproxy
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo nano /etc/haproxy/haproxy.cfg
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;global
    log /dev/log local0
    log /dev/log local1 notice
    chroot /var/lib/haproxy
    stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    user haproxy
    group haproxy
    daemon

defaults
    log global
    mode tcp
    retries 2
    timeout client 30m
    timeout connect 4s
    timeout server 30m
    timeout check 5s

listen stats
    mode http
    bind *:7000
    stats enable
    stats uri /

listen postgres
    bind *:5000
    mode tcp
    default-server inter 3s fall 3 rise 2 on-marked-down shutdown-sessions
    server node-2 192.168.122.81:5432 maxconn 100 check port 8008
    server node-3 192.168.122.77:5432 maxconn 100 check port 8008

frontend http_frontend
    mode http
    bind *:7779 ssl crt  /etc/ssl/private/mico.pem alpn h2,http/1.1  ssl-min-ver TLSv1.2
    option http-server-close

    # set HTTP Strict Transport Security (HTST) header
    http-response add-header Strict-Transport-Security max-age=15768000

    default_backend http_servers

backend http_servers
    mode http
    balance roundrobin
    option ssl-hello-chk
    server backendserver1 192.168.122.81:7779 ssl verify none check
    server backendserver2 192.168.122.77:7779 ssl verify none check
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu kısımda görmüş olduğunuz &lt;strong&gt;frontend http_frontend&lt;/strong&gt; ve &lt;strong&gt;backend http_servers&lt;/strong&gt; yapılandırmaları mico sunucularımız için haproxy ayarlarıdır.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Frontend ayarında gördüğümüz &lt;strong&gt;/etc/ssl/private/mico.pem&lt;/strong&gt; sertifikasını Haproxy sunucusunda üretmemiz gerekmektedir:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;openssl req -x509 -newkey rsa:4096 -subj "/CN=$(hostname -I | cut -d" " -f1 | xargs)" -addext "subjectAltName=IP:$(hostname -I | cut -d" " -f1 | xargs),IP:127.0.0.1,DNS:$(hostname)" -keyout /etc/ssl/private/mico.pem -nodes -out /etc/ssl/private/mico.pem -sha256 -days 358000
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;root@sysadmin:/home/sysadmin# haproxy -f /etc/haproxy/haproxy.cfg -c
Configuration file is valid
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Komutu ile de yapılandırmamızda sorun olup olmadığının kontrolünü sağlayabiliriz.&lt;/p&gt;

&lt;p&gt;Şimdi ise haproxy'imizi restart edip durumunu kontrol edebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;systemctl restart haproxy
systemctl status haproxy
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  Etcd Kurulum ve Konfigürasyonu
&lt;/h2&gt;



&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;sudo apt install etcd
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;Komutu ile etcd kurulumu gerçekleştirebiliriz.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Sonrasında /etc/default/etcd dosyasını şu şekilde düzenleyelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ETCD_LISTEN_PEER_URLS="http://192.168.122.140:2380"
ETCD_LISTEN_CLIENT_URLS="http://localhost:2379,http://192.168.122.140:2379"
ETCD_INITIAL_ADVERTISE_PEER_URLS="http://192.168.122.140:2380"
ETCD_INITIAL_CLUSTER="default=http://192.168.122.140:2380"
ETCD_ADVERTISE_CLIENT_URLS="http://192.168.122.140:2379"
ETCD_INITIAL_CLUSTER_TOKEN="etcd-cluster"
ETCD_INITIAL_CLUSTER_STATE="new"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;systemctl restart etcd
systemctl status etcd
systemctl enable etcd
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Şu komut ile de cluster sağlıklarını gözlemleyebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;etcdctl cluster-health
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h1&gt;
  
  
  Mico Sunucularının .env Ayarları
&lt;/h1&gt;

&lt;p&gt;Mico sunucularında Database bilgilerini &lt;strong&gt;/opt/mico/.env&lt;/strong&gt; içerisine girerek değiştirelim:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;DB_HOST=192.168.122.140
DB_PORT=5000
DB_DATABASE=mico
DB_USERNAME=mico
DB_PASSWORD=1
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;DB_HOST bilgisi HAproxy'imizin adresidir.&lt;br&gt;
DB_PORT bilgisi de HAproxy'de belirttiğimiz port bilgisidir. (bind *:5000)&lt;br&gt;
Diğer database bilgileri ise bizim Patroni'de oluşturduğumuz Mico DB bilgileridir.&lt;/p&gt;

&lt;p&gt;Son durumda kurulum ve konfigürasyonlarımızı bitirdik, Patroni ve Mico hizmetlerini yeniden başlatarak durumlarını kontrol edebiliriz:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;systemctl restart mico@*
systemctl restart patroni
systemctl status mico@*
systemctl status patroni
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;root@sysadmin:/home/sysadmin# patronictl -c /etc/patroni.yml list
+ Cluster: development (7407394821390110066) ---+----+-----------+
| Member | Host           | Role    | State     | TL | Lag in MB |
+--------+----------------+---------+-----------+----+-----------+
| node-1 | 192.168.122.81 | Leader  | running   |  2 |           |
| node-2 | 192.168.122.77 | Replica | streaming |  2 |         0 |
+--------+----------------+---------+-----------+----+-----------+
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;Komutu ile de node'larımızı ve durumlarını görüntüleyebiliriz.&lt;/li&gt;
&lt;/ul&gt;

&lt;h1&gt;
  
  
  Test Aşaması
&lt;/h1&gt;

&lt;p&gt;Normalde mico serverlarımız için ajan kurulumu yaparken server IP bilgisi kullanılır. Bizim case'imize bakıldığında HAproxy üzerinden iki Mico servisine de eriştiğimiz için; Ajan kurulumunu yaparken HAproxy adresini kullanmalıyız:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;#!/bin/bash
  wget "https://192.168.122.140:7779/client?os=linux&amp;amp;arch=amd64" -O "/tmp/mico-client.deb" --no-check-certificate
  echo mico mico/server_url string "https://192.168.122.140:7779" | sudo debconf-set-selections
  export DEBIAN_FRONTEND=noninteractive
  sudo apt install /tmp/mico-client.deb -y

  rm -rf "/tmp/mico-client.deb"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



</description>
      <category>liman</category>
      <category>patroni</category>
      <category>haproxy</category>
      <category>devicemanager</category>
    </item>
    <item>
      <title>Liman MYS ve Eklenti Senkronizasyonu: Yüksek Erişilebilirlik için Temel Adımlar</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Mon, 26 Aug 2024 12:12:27 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-ve-eklenti-senkronizasyonu-yuksek-erisilebilirlik-icin-temel-adimlar-4bii</link>
      <guid>https://forem.com/aciklab/liman-mys-ve-eklenti-senkronizasyonu-yuksek-erisilebilirlik-icin-temel-adimlar-4bii</guid>
      <description>&lt;p&gt;Yüksek erişilebilirlik sağlamak için iki Liman MYS sunucusunun senkronize çalışması kritik öneme sahiptir. Bu yazıda, Liman MYS ve eklenti senkronizasyonunu adım adım nasıl gerçekleştireceğinizi inceleyeceğiz.&lt;/p&gt;

&lt;h3&gt;
  
  
  1. Liman Senkronizasyonu
&lt;/h3&gt;

&lt;p&gt;Yüksek erişilebilirlik için ilk adım, iki Liman sunucusunun senkronize edilmesidir. Bunun için aşağıdaki adımları izlemelisiniz:&lt;/p&gt;

&lt;h4&gt;
  
  
  Sertifika Ayarları:
&lt;/h4&gt;

&lt;p&gt;Her iki Liman sunucusunda da aynı sertifikaların bulunması ve bu sertifikaların Yüksek Erişilebilirlik (HA) modunda belirtilmesi gerekir. Bu, kurumunuzun senaryosuna göre değişiklik gösterebilir, bu yüzden sertifikalarla ilgili gerekli aksiyonları almayı unutmayın.&lt;/p&gt;

&lt;h4&gt;
  
  
  .env Dosyası Ayarları:
&lt;/h4&gt;

&lt;p&gt;Her iki Liman sunucusundaki .env dosyasında aynı olması gereken anahtar ayarlar şunlardır:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;APP_DEBUG=true
APP_KEY=base64:Ril0PF1wHl3UYMaZAxUePCqfMlQr9EsfkM9JRHxVLEg=
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu ayarlar, iki sunucunun aynı kimlik bilgileri ve hata ayıklama modunda çalışmasını sağlar.&lt;/p&gt;

&lt;h4&gt;
  
  
  Komutların Çalıştırılması:
&lt;/h4&gt;

&lt;p&gt;Yukarıdaki ayarları yaptıktan sonra, her iki Liman sunucusunda aşağıdaki komutu çalıştırarak süpervizör işlemlerini yeniden başlatmalısınız:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;supervisorctl restart all
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  2. Eklenti Senkronizasyonu
&lt;/h3&gt;

&lt;p&gt;Eklenti senkronizasyonu, Liman MYS platformunun işlevselliğini artıran eklentilerin her iki sunucuda da senkronize edilmesini sağlar.&lt;/p&gt;

&lt;h4&gt;
  
  
  .env Dosyası Ayarları:
&lt;/h4&gt;

&lt;p&gt;Her iki Liman sunucusunda .env dosyasındaki HIGH_AVAILABILITY_MODE ayarının şu şekilde yapılması gerekir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;HIGH_AVAILABILITY_MODE=true
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu ayar, eklenti senkronizasyonunun Yüksek Erişilebilirlik modunda çalışmasını sağlar.&lt;/p&gt;

&lt;h4&gt;
  
  
  Komutların Çalıştırılması:
&lt;/h4&gt;

&lt;p&gt;Eklenti senkronizasyonunu başlatmak için, her iki Liman sunucusunda aşağıdaki komutu çalıştırmalısınız:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;php /liman/server/artisan register_liman
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  İkinci Limanda Temizlik:
&lt;/h4&gt;

&lt;p&gt;İkinci Liman sunucusunda, /liman/extensions dizininin altını tamamen silmelisiniz.&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;rm -rf /liman/extensions/*
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  Sağlık Durumu Sayfasında Elle Senkronizasyon:
&lt;/h4&gt;

&lt;p&gt;İkinci Liman sunucusunda, sağlık durumu sayfasına gidin ve &lt;strong&gt;Elle Senkronize Et&lt;/strong&gt; butonuna basarak senkronizasyonu manuel olarak tamamlayın.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fvib0a77628wrtprq0m66.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fvib0a77628wrtprq0m66.png" alt="Image description" width="800" height="399"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
    </item>
    <item>
      <title>Liman MYS - Dağıtım Eklentisi SSH Anahtarı ile Kimlik Bilgisi Ekleme</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Mon, 05 Aug 2024 14:30:59 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-dagitim-eklentisi-ssh-anahtari-ile-kimlik-bilgisi-ekleme-3a79</link>
      <guid>https://forem.com/aciklab/liman-mys-dagitim-eklentisi-ssh-anahtari-ile-kimlik-bilgisi-ekleme-3a79</guid>
      <description>&lt;p&gt;SSH (Secure Shell) protokolü, uzak sunuculara güvenli bir şekilde bağlanmak için yaygın olarak kullanılan bir yöntemdir. Parolasız SSH bağlantısı, kullanıcı deneyimini iyileştirirken güvenliği artırmak için ideal bir çözümdür. Bu yazıda, SSH anahtar çifti oluşturarak ve uzak sunucuya bağlanarak parolasız bir SSH bağlantısının nasıl kurulacağını adım adım açıklayacağız.&lt;/p&gt;

&lt;h2&gt;
  
  
  Adım 1: SSH Anahtarı Oluşturma
&lt;/h2&gt;

&lt;p&gt;Öncelikle, SSH anahtar çiftini oluşturmalıyız. Bu işlem, kullanıcının bilgisayarında bir çift anahtar üretir: &lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Biri özel (private), diğeri ise açık (public)'tir&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Komut:&lt;/strong&gt;&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ssh-keygen
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Bu komutu çalıştırdığınızda, anahtar çifti varsayılan olarak &lt;strong&gt;~/.ssh&lt;/strong&gt; dizininde oluşturulur. Özel anahtar &lt;strong&gt;id_rsa&lt;/strong&gt;, açık anahtar ise &lt;strong&gt;id_rsa.pub&lt;/strong&gt; olarak adlandırılır.&lt;/p&gt;

&lt;p&gt;Anahtarı kaydetmek için varsayılan yolu kabul edebilir veya farklı bir konum belirleyebilirsiniz.&lt;br&gt;
Ek güvenlik için bir parola belirlemek isteyip istemediğiniz sorulacaktır. (Parola belirlemek opsiyoneldir.)&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Çıktı:&lt;/strong&gt;&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;root@ubuntu:/home/ubuntu# ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa
Your public key has been saved in /root/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:zqbMDAyo742YYpwHEVtvpW9C6YOlzOfXy278a6AzfVw root@ubuntu
The key's randomart image is:
+---[RSA 3072]----+
|                 |
| . .   .         |
|  + . +          |
| +   B           |
|. = B . S        |
|.. B = = .   E   |
|o o = + O o .    |
|.B + * B.= +     |
|=.= . * =+=o.    |
+----[SHA256]-----+

&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;
&lt;em&gt;/root/.ssh&lt;/em&gt; dizini altında &lt;strong&gt;id_rsa&lt;/strong&gt; ve &lt;strong&gt;id_rsa.pub&lt;/strong&gt; oluştuğunu görüyoruz.
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;root@ubuntu:~# cd /root/.ssh/
root@ubuntu:~/.ssh# ls
authorized_keys  id_rsa  id_rsa.pub
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h2&gt;
  
  
  Adım 2: Açık Anahtarı Uzak Sunucuya Kopyalama
&lt;/h2&gt;

&lt;p&gt;Açık anahtarınızı, parolasız giriş yapmak istediğiniz uzak sunucuya kopyalamanız gerekmektedir. Bu işlem için &lt;strong&gt;ssh-copy-id&lt;/strong&gt; komutunu kullanacağız. Bu komut, uzak sunucudaki kullanıcı dizinine açık anahtarınızı ekler.&lt;br&gt;
&lt;strong&gt;Komut:&lt;/strong&gt;&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;ssh-copy-id kullanici_adı@makine_IP_adresi
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;kullanici_adı&lt;/strong&gt;: Sunucuda bağlanmak istediğiniz kullanıcı adını belirtir.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;makine_IP_adresi&lt;/strong&gt;: Bağlanmak istediğiniz uzak sunucunun IP adresini belirtir.&lt;/li&gt;
&lt;li&gt;Bu adım, açık anahtarınızı sunucudaki &lt;strong&gt;~/.ssh/authorized_keys&lt;/strong&gt; dosyasına ekler. İlk bağlantı sırasında sunucu parolasını girmeniz istenecektir, ancak bu işlem yalnızca bir kez yapılır.&lt;/li&gt;
&lt;li&gt;Açık anahtar kopyalandıktan sonra, artık parolasız olarak sunucuya bağlanabilirsiniz. &lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;
  
  
  Adım 3: Dağıtım Eklentisi SSH Anahtarı ile Kimlik Bilgisi Ekleme
&lt;/h2&gt;

&lt;p&gt;Buraya kadar olan işlemler anahtarsız ssh bağlantısının nasıl yapılacağının anlatımıydı, Liman MYS Dağıtım Eklentisi ile kimlik bilgisi eklemek için şu aşamaları takip edebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1gk6ju1lwxh85hid54ve.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F1gk6ju1lwxh85hid54ve.png" alt="Image description" width="318" height="339"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx5ykk9bmjeste6oyxqfc.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx5ykk9bmjeste6oyxqfc.png" alt="Image description" width="800" height="124"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Kimlik Bilgileri&lt;/strong&gt; kısmından &lt;strong&gt;Kimlik Bilgisi Oluştur&lt;/strong&gt; butonuna tıklayarak devam ediyoruz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F5s76ui2aqe8dckbfbf9e.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F5s76ui2aqe8dckbfbf9e.png" alt="Image description" width="505" height="930"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  Kimlik Bilgisi Ekleme Adımları:
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Kimlik Bilgisi Adı:&lt;/strong&gt; SSH bağlantısı için bir tanım veya etiket girin.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Kullanıcı Adı:&lt;/strong&gt; Uzak sunucuya bağlanırken kullanılacak kullanıcı adını belirtin. Bu, sunucu üzerinde yetkili olduğunuz kullanıcı hesabını temsil eder.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Port:&lt;/strong&gt; SSH için kullanılan port numarasını girin. Varsayılan SSH portu 22'dir, ancak sunucu yapılandırmanıza bağlı olarak değişiklik gösterebilir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Protokol Seçimi:&lt;/strong&gt; SSH Protokolünü seçin. Bu, bağlantınızın hangi protokol üzerinden gerçekleşeceğini belirler.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Tip Seçimi:&lt;/strong&gt; "Anahtar" seçeneğini işaretleyin. Bu, kimlik doğrulamanın parola yerine anahtar ile yapılacağını belirtir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Anahtar Alanı:&lt;/strong&gt; Daha önce oluşturduğunuz &lt;strong&gt;id_rsa&lt;/strong&gt; dosyasının içeriğini buraya yapıştırın. Bu, açık anahtarınızı temsil eder ve kimlik doğrulama sırasında kullanılacaktır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Oluştur&lt;/strong&gt; butonu ile kimlik bilgisini oluşturabilirsiniz.&lt;/p&gt;

&lt;p&gt;Bu adımları tamamladığınızda, SSH anahtarı ile kimlik bilgilerinizi başarıyla eklemiş olacaksınız. Artık sisteminize veya uygulamanıza güvenli bir şekilde SSH bağlantısı kurabilirsiniz.&lt;/p&gt;

</description>
    </item>
    <item>
      <title>LİMAN MYS - WinRM için SSL Sertifikası Yükleme ve Yapılandırma Kılavuzu</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Fri, 28 Jun 2024 05:12:11 +0000</pubDate>
      <link>https://forem.com/aciklab/liman-mys-winrm-icin-ssl-sertifikasi-yukleme-ve-yapilandirma-kilavuzu-53dd</link>
      <guid>https://forem.com/aciklab/liman-mys-winrm-icin-ssl-sertifikasi-yukleme-ve-yapilandirma-kilavuzu-53dd</guid>
      <description>&lt;h1&gt;
  
  
  Giriş
&lt;/h1&gt;

&lt;p&gt;Bu doküman, WinRM'in SSL sertifikası kullanarak güvenli bir şekilde yapılandırılmasını adım adım açıklamaktadır. Bu yapılandırma, özellikle Liman MYS veya Ansible ile uzak yönetim işlemleri için gereklidir.&lt;/p&gt;

&lt;h1&gt;
  
  
  Gereksinimler
&lt;/h1&gt;

&lt;ul&gt;
&lt;li&gt;Yönetici haklarına sahip bir Windows sunucusu&lt;/li&gt;
&lt;li&gt;SSL sertifikası (self-signed veya resmi bir sertifika)&lt;/li&gt;
&lt;/ul&gt;

&lt;h1&gt;
  
  
  Adımlar
&lt;/h1&gt;

&lt;h4&gt;
  
  
  1. WinRM Hizmetini Etkinleştirin
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;Yönetici olarak PowerShell'i açın ve aşağıdaki komutu çalıştırın:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Enable-PSRemoting -Force
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  2. Betik İndirin
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;WinRM sertifikası yüklemek için gerekli betiği indirin:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Invoke-WebRequest -Uri "https://liman.dev/winrm" -Outfile "betik_adı.ps1"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  3. Betik İzni Verin
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;Betiğe çalıştırma izni verin:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Set-ExecutionPolicy Bypass -Scope Process -Force
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  4. Betiği Çalıştırın
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;Betiği çalıştırarak sertifikayı yükleyin ve yapılandırın:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;.\betik_adı.ps1 -Instance "IP_ADRESI"
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;&lt;strong&gt;Instance Parametresi Kullanımı:&lt;/strong&gt;&lt;br&gt;
Bu adımda güvenlik gereği sadece belirli bir IP'den WinRM isteğinde bulunacaksanız -Instance "IP_ADRESI" parametresini kullanmanız gerekmektedir. Eğer böyle bir kısıt bulunmuyorsa Instance parametresini kullanmayabilirsiniz. Bu parametre, belirttiğiniz IP adresinden gelen istekleri kabul eder ve diğer istekleri reddeder.&lt;/p&gt;

&lt;h4&gt;
  
  
  5. Firewall Kuralını Güncelleme (Opsiyonel)
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;5986 portu için gelen trafiğe izin verin:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;New-NetFirewallRule -Name "WinRM HTTPS" -DisplayName "WinRM HTTPS" -Enabled True -Profile Any -Action Allow -Direction Inbound -LocalPort 5986 -Protocol TCP
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h4&gt;
  
  
  6. WinRM Hizmetini Yeniden Başlatma
&lt;/h4&gt;

&lt;ul&gt;
&lt;li&gt;WinRM hizmetini yeniden başlatın:
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;Restart-Service WinRM
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yukarıdaki adımları tamamladıktan sonra, WinRM SSL ile yapılandırılmış olacaktır ve 5986 portu üzerinden güvenli iletişim sağlanabilecektir.&lt;/p&gt;

&lt;h1&gt;
  
  
  Örnek Yapılandırma
&lt;/h1&gt;

&lt;p&gt;Yukarıdaki adımları izleyerek yapılmış bir örnek şu şekildedir:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpczjpxyk9eanypbmhnn7.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpczjpxyk9eanypbmhnn7.png" alt="Image description" width="800" height="120"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx6dih6rpmb6gva9af7dz.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx6dih6rpmb6gva9af7dz.png" alt="Image description" width="730" height="261"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h1&gt;
  
  
  Liman Core'da WinRM ile Windows Makine Eklenmesi
&lt;/h1&gt;

&lt;p&gt;WinRM ile Windows makine eklemek için aşağıdaki adımları izleyebilirsiniz:&lt;/p&gt;

&lt;p&gt;Liman Core üzerinde sunucu ekleme ekranına gidin:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9cbafap5ef48al7l5nbt.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9cbafap5ef48al7l5nbt.png" alt="Image description" width="800" height="246"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sunucunuzun adresini girin, &lt;strong&gt;Bağlantı Portu&lt;/strong&gt; olarak &lt;strong&gt;WinRM&lt;/strong&gt; seçeneğini seçerek &lt;strong&gt;İleri&lt;/strong&gt; butonu ile devam edin.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fw1oh47kk4hstrmcxww5k.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fw1oh47kk4hstrmcxww5k.png" alt="Image description" width="800" height="288"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Liman MYS üzerinde görmek istediğiniz sunucu adını girin, işletim sistemi olarak &lt;strong&gt;Microsoft Windows&lt;/strong&gt; seçin ve &lt;strong&gt;İleri&lt;/strong&gt; butonu ile devam edin.&lt;br&gt;
&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fc2dvoxauy629yj5jp7sb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fc2dvoxauy629yj5jp7sb.png" alt="Image description" width="800" height="252"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Bir sonraki &lt;strong&gt;Anahtar Seçimi&lt;/strong&gt; kısmında ise 2 farklı şeçenek ile devam edebiliriz.&lt;/p&gt;

&lt;h3&gt;
  
  
  SSL'siz Bağlantı:
&lt;/h3&gt;

&lt;p&gt;SSL'siz bağlantı için &lt;strong&gt;WinRM(Güvensiz)&lt;/strong&gt; seçeneğini seçerek devam edin.&lt;br&gt;
&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Flusadyrud2emruso19og.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Flusadyrud2emruso19og.png" alt="Image description" width="800" height="256"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  SSL'li Bağlantı:
&lt;/h3&gt;

&lt;p&gt;SSL'li bağlantı için &lt;strong&gt;WinRM&lt;/strong&gt; seçeneğini seçerek devam edin.&lt;br&gt;
&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjnqb3m7c6od03lvsd62l.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fjnqb3m7c6od03lvsd62l.png" alt="Image description" width="800" height="266"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sonraki sayfada her iki durum için de sunucunuza bağlanmak için gerekli kullanıcı adı ve parola bilgilerini sağlamanız gerekmektedir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fyon5aicqpbqfran69ubg.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fyon5aicqpbqfran69ubg.png" alt="Image description" width="800" height="282"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Kullanıcı Adı:&lt;/strong&gt; WinRM bağlantısı için kullanmak istediğiniz Windows kullanıcısının adını girin.&lt;br&gt;
&lt;strong&gt;Parola:&lt;/strong&gt; Bu kullanıcının parolasını girin.&lt;br&gt;
&lt;strong&gt;Paylaşımlı:&lt;/strong&gt; Bu seçeneği işaretleyerek, girilen anahtarın tüm kullanıcılar tarafından kullanılmasını sağlayabilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ekle&lt;/strong&gt; butonu ile sunucunuzu Liman MYS'ye ekleyebilirsiniz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fe7q37ibzctwcmo9mewik.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fe7q37ibzctwcmo9mewik.png" alt="Image description" width="800" height="313"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Sonrasında &lt;strong&gt;Sunucular&lt;/strong&gt; sekmesinde eklediğiniz sunucuyu görebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Frjl0ykv6ufhfqzy4lh8e.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Frjl0ykv6ufhfqzy4lh8e.png" alt="Image description" width="317" height="324"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>liman</category>
      <category>ssl</category>
      <category>winrm</category>
      <category>certification</category>
    </item>
    <item>
      <title>Ağ Keşif - SNMP v3 Profili Nasıl Oluşturulur?</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Fri, 14 Jun 2024 12:24:36 +0000</pubDate>
      <link>https://forem.com/aciklab/ag-kesif-snmp-v3-profili-nasil-olusturulur-24hp</link>
      <guid>https://forem.com/aciklab/ag-kesif-snmp-v3-profili-nasil-olusturulur-24hp</guid>
      <description>&lt;p&gt;&lt;a href="https://dev.to/aciklab/ag-kesif-snmp-kesif-olusturma-3e0h"&gt;SNMP Keşif Oluşturma&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fy0ebhxb2615nk450qm7z.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fy0ebhxb2615nk450qm7z.png" alt="Image description" width="319" height="411"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;SNMP Bilgisi OLuştur&lt;/strong&gt; butonu ile açılan ekranda gerekli bilgilerin girilmesi gerekir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzrbrlrrfayllcylg6tl1.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzrbrlrrfayllcylg6tl1.png" alt="Image description" width="800" height="184"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;SNMP v3'ün kurulu olduğu IP'nin İsim, Port, Versiyon, Username, Security level, Authentication protocol, Privacy protocol, Privacy passphrase bilgilerini tanımlamamız gerekmektedir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fq0fmar14quggaynz7z25.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fq0fmar14quggaynz7z25.png" alt="Image description" width="442" height="864"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Adı :&lt;/strong&gt; Bu parametre, SNMP bilgisi için bir ad vermek için kullanılır. &lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Port :&lt;/strong&gt; 161, SNMP protokolünün kullanacağı port numarasıdır. Varsayılan olarak 161 portu kullanılır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Versiyon :&lt;/strong&gt; Kullanılacak SNMP protokolünün versiyonu belirtilir. Burada SNMPv3 seçilmiştir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Username :&lt;/strong&gt; SNMPv3 oturum açma işlemi için kullanılacak kullanıcı adıdır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Security level :&lt;/strong&gt; Bu, SNMPv3 güvenlik seviyesini belirtir. authPriv, hem kimlik doğrulama (authentication) hem de gizlilik (privacy) sağlar.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Authentication protocol :&lt;/strong&gt; Kimlik doğrulama için kullanılan protokoldür. Burada SHA (Secure Hash Algorithm) seçilmiştir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx1otldc9spvym1z7pniy.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fx1otldc9spvym1z7pniy.png" alt="Image description" width="467" height="292"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Bu kısımda kullanıcı, kimlik doğrulama protokolünü seçebilir. Mevcut seçenekler MD5, SHA, SHA224, SHA256, SHA384 ve SHA512'dir. MD5 ve SHA, kriptografik hash fonksiyonlarıdır ve kimlik doğrulama süreçlerinde kullanılır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Authentication passphrase :&lt;/strong&gt; Kimlik doğrulama işlemi için kullanılan paroladır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Privacy protocol :&lt;/strong&gt; Veri gizliliği için kullanılan şifreleme protokolüdür. Burada DES (Data Encryption Standard) seçilmiştir.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fl2ksgiz5ahf9bwulw9xo.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fl2ksgiz5ahf9bwulw9xo.png" alt="Image description" width="470" height="261"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Bu ekranda kullanıcı, veri gizliliği protokolünü seçebilir. Mevcut seçenekler DES, AES, AES192, AES256, AES192C ve AES256C'dir.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Privacy passphrase :&lt;/strong&gt; Veri gizliliği için kullanılan şifreleme parolasıdır.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Bizim SNMP v3 çalışmamız autPriv security level SHA Authentication protocol kullanılarak gerçekleştirilmiş, snmpwalk ile yapılan doğrulama komutu aşağıdaki gibidir.
&lt;/li&gt;
&lt;/ul&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;snmpwalk -v3 -l authPriv -u TEST_USER -a SHA -A cisco123 -x DES -X cisco123 192.168.1.241
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;SNMP Bilgisi de oluşturduğumuza göre Keşif adımlarımızı tamamlayabiliriz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcytjirbps8597wjop7rz.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcytjirbps8597wjop7rz.png" alt="Image description" width="800" height="46"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Keşif oluşturma aşamamızda SNMP Bilgimizi seçebiliriz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Forvkpm3vpao1rl93i7ev.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Forvkpm3vpao1rl93i7ev.png" alt="Image description" width="577" height="104"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>liman</category>
      <category>snmp</category>
      <category>linux</category>
      <category>network</category>
    </item>
    <item>
      <title>Ağ Keşif - SNMP Keşif Oluşturma</title>
      <dc:creator>Yaren Sarı</dc:creator>
      <pubDate>Fri, 14 Jun 2024 12:18:54 +0000</pubDate>
      <link>https://forem.com/aciklab/ag-kesif-snmp-kesif-olusturma-3e0h</link>
      <guid>https://forem.com/aciklab/ag-kesif-snmp-kesif-olusturma-3e0h</guid>
      <description>&lt;p&gt;Liman MYS arayüzünde Keşif oluşturulması işlemini ele alacağız.&lt;/p&gt;

&lt;p&gt;Ağ Keşif eklentimizin &lt;strong&gt;Keşif&lt;/strong&gt; sekmesinde karşılaştığımız başlıklar:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzl1txn5oqs2vwq6wwf82.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fzl1txn5oqs2vwq6wwf82.png" alt="Image description" width="331" height="822"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sensörler:&lt;/strong&gt; Bu sekmede sisteminizdeki sensörleri görüntüleyebilir, yönetebilir ve tarama başlatabilirsiniz.&lt;br&gt;
&lt;strong&gt;Keşifler:&lt;/strong&gt; Bu sekmede farklı keşif yöntemleri ile vereceğiniz parametrelere göre tarama yapabilir ve varlıklarınızı keşfedebilirsiniz.&lt;br&gt;
&lt;strong&gt;Keşif Taramaları:&lt;/strong&gt; Keşif taramalarınızı ve sonuçlarını görüntüleyebilirsiniz.&lt;br&gt;
&lt;strong&gt;Konektörler:&lt;/strong&gt; Konektörler ile entegre edilen sistemleri tarayabilir ve tarama loglarını görüntüleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;Bizim keşif oluşturma işlemimiz öncelikle &lt;strong&gt;Keşifler&lt;/strong&gt; sekmesinden başlayacaktır. Oluşturduğumuz keşif için tarama başlattıktan sonra da &lt;strong&gt;Keşif Taramaları&lt;/strong&gt; sekmesinden kontrol sağlayacağız.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fm89qwn7pgt1p14tsfkb6.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fm89qwn7pgt1p14tsfkb6.png" alt="Image description" width="800" height="216"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Öncelikle &lt;strong&gt;Keşif Oluştur&lt;/strong&gt; butonuna tıklıyoruz ve açılan ekranda gerekli bilgileri dolduruyoruz:&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fri9zeg3ycldw2oi8na97.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fri9zeg3ycldw2oi8na97.png" alt="Image description" width="603" height="935"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Adı *:&lt;/strong&gt; Bu alan, keşif işlemi için bir ad girmenizi gerektirir&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Keşif Türü *:&lt;/strong&gt; Bu alan, kullanılacak keşif türünü belirlemenizi sağlar.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fr2cld5njb5vbru5twnop.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fr2cld5njb5vbru5twnop.png" alt="Image description" width="530" height="257"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;SNMP :&lt;/em&gt; SNMP (Simple Network Management Protocol), ağ cihazlarının yönetimi ve izlenmesi için kullanılan bir protokoldür. Ağ cihazlarından veri toplamak ve bu cihazları uzaktan yönetmek için kullanılır. Bizim seçmemiz gereken seçenek &lt;em&gt;SNMP&lt;/em&gt;'dir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sensör *:&lt;/strong&gt; Bu alan, keşif işlemi için kullanılacak sensörün IP adresini girmenizi gerektirir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;IP Adresleri *:&lt;/strong&gt; Bu alan, keşif yapılacak IP adreslerini belirtmenizi gerektirir.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Dahil Olmayan IP Adresleri:&lt;/strong&gt; Bu alan, keşif işlemi sırasında dahil edilmeyecek IP adreslerini belirtmenize olanak tanır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Detaylı Loglama:&lt;/strong&gt; Bu seçenek, keşif işlemi sırasında detaylı log kaydı tutulmasını sağlar.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Periyodik:&lt;/strong&gt; Bu seçenek, keşif işleminin belirli aralıklarla periyodik olarak tekrarlanmasını sağlar.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;SNMP seçeneği seçildiğinde ekstra olarak bizden &lt;strong&gt;SNMP Bilgisi&lt;/strong&gt;'nin seçilmesi istenmektedir. Bu kısmın nasıl oluşturulması gerektiği &lt;a href="https://dev.to/aciklab/ag-kesif-snmp-v3-profili-nasil-olusturulur-24hp"&gt;Örnek SNMP v3 Profili Oluşturulması&lt;/a&gt; yazısında anlatılmıştır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F3sqlkti6gkjfu3ur7uao.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F3sqlkti6gkjfu3ur7uao.png" alt="Image description" width="573" height="120"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Keşif bilgilerinizi girdikten sonra &lt;strong&gt;Oluştur* butonu ile işlemini tamamlayıp Keşifler sayfasında görüntüleyebilir ve **Tarama Başlat&lt;/strong&gt; butonu ile keşifinizi tetikleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;Sonrasında ise Keşif Taramaları sekmesinden ayrıntılı bilgi edinebiliriz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffcvrgbnq6xqu2uva88lb.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffcvrgbnq6xqu2uva88lb.png" alt="Image description" width="800" height="151"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Keşif türü, Sensör bilgisi, Keşfedilen varlık sayısı gibi bilgiler edinebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Not:&lt;/strong&gt; Keşfedilen varlıklarını da &lt;strong&gt;Varlıklar&lt;/strong&gt; sekmesinden görüntüleyebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fgmhga4ekskr8nrjfoc0p.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fgmhga4ekskr8nrjfoc0p.png" alt="Image description" width="800" height="43"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Logları Görüntüle&lt;/strong&gt; butonu ile de keşifinizin log kayıtlarını görebilirsiniz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fffsela5jq40u8kw43g4z.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/cdn-cgi/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fffsela5jq40u8kw43g4z.png" alt="Image description" width="800" height="370"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>liman</category>
      <category>snmp</category>
      <category>linux</category>
      <category>network</category>
    </item>
  </channel>
</rss>
