DAD-AtlasOPERATIONS CONTROL PLANE
Proje planı · Topoloji · Ağustos 2026

Self-hosted · Multi-tenant · Zabbix-native

D-Atlas
AlarmOps yol haritası.

Monitoring motorlarının üzerinde çalışan; alarmı incidente, incidenti kanıtlı ve kontrollü aksiyona dönüştüren operasyon kontrol düzlemi.

Hedef: uçtan uca güvenli incident döngüsü
01 Telemetri ve alarmı al
02 Normalize et ve ilişkilendir
03 Incident ve etki alanı oluştur
04 Kanıtlı aksiyon öner
05 Onayla, uygula, doğrula

01 · Ürün vaadi

Bir monitoring paneli değil,
operasyon karar sistemi.

01

Birleştir

Dağınık Zabbix alarmlarını müşteri, servis ve topoloji bağlamında tek operasyona taşır.

02

Önceliklendir

Tekrarları susturur, kritikliği ve etkilenen hizmeti görünür hale getirir.

03

Açıkla

AI; metrik, log, değişiklik ve geçmiş incident kanıtlarıyla öneri üretir.

04

Güvenle aksiyon al

Yalnız kayıtlı runbook; risk seviyesi, onay, pre-check, post-check ve değişmez audit ile çalışır.

02 · Mimari karar

Zabbix veri toplar.
D-Atlas operasyonu yönetir.

Monitoring motoru · Zabbix

Yeniden yazılmayacak

  • Agent 2, Proxy ve Server
  • SNMP, ICMP, syslog ve template
  • Trigger, threshold ve discovery
  • CPU, RAM, disk, servis ve log verisi

D-Atlas kontrol düzlemi

Farklılaşma alanı

  • Gerçek tenant/müşteri izolasyonu
  • Alarm korelasyonu ve incident yönetimi
  • AI Advisor ve kanıt zinciri
  • Onaylı runbook, topoloji ve service map

03 · Bugün çalışan kapsam

Temel platform hazır.
İlk alarm dikey dilimi çalışıyor.

Tamamlandı

Platform çekirdeği

  • Next.js + FastAPI + PostgreSQL + Redis
  • Login, roller ve tenant oturumu
  • Customer / Site yönetimi
  • PostgreSQL RLS ve değişmez audit
İlk dilim tamam

Zabbix AlarmOps

  • Site üzerinden source ekleme
  • Şifreli API token ve bağlantı testi
  • Webhook, raw event ve deduplication
  • Alert → Incident → Recovery akışı
Sıradaki

Operatör döngüsü

  • Host senkronizasyonu
  • Acknowledge, assign, comment, resolve
  • Zabbix reconciliation / write-back
  • Eskalasyon ve read-only runbook

Not: AI Advisor, topoloji, synthetic monitoring, compliance ve otomatik aksiyon henüz üretimde çalışan özellikler değildir.

04 · Uçtan uca veri akışı

Agent doğrudan D-Atlas’a değil,
Zabbix’e konuşur.

Windows / LinuxZabbix Agent 2 · active mode
Zabbix ProxyMüşteri / network zone
Zabbix ServerTrigger · event · history
↓ Media Type webhook
Ingestion APISecret · rate limit · validation
Raw EventImmutable ve idempotent
Normalized AlertFingerprint ve tekrar sayacı
IncidentOpen / resolved yaşam döngüsü
Agent → Proxy/Server · TCP 10051Zabbix → D-Atlas · HTTPS / 5002D-Atlas → Zabbix API · HTTPS 443

05 · Canlı ortam seçenekleri

Bugün 1 sunucu mümkün.
Production hedefi 3 sunucu.

1

Pilot / sınırlı canlı

Mevcut Docker Compose; web, API, worker, PostgreSQL ve Redis aynı host üzerinde.

  • En hızlı başlangıç
  • En düşük maliyet
  • Tek hata noktası
5

Yüksek erişilebilirlik

İki uygulama node’u; PostgreSQL primary/standby ve quorum/Redis operasyon katmanı.

  • 7/24 kritik operasyon
  • Otomatik failover tasarımı
  • Daha yüksek işletim maliyeti

06 · Önerilen 3 sunuculu hedef

Uygulama yatay büyür,
veri katmanı kontrollü ayrılır.

KullanıcılarOperasyon · yönetim · auditor
Kurumsal Nginx / LBTLS · health check · 5002
APP-01Web · API · Worker
4 vCPU · 8 GB
APP-02Web · API · Worker
4 vCPU · 8 GB
↓ private application network
DATA-01PostgreSQL · Redis
8 vCPU · 16 GB · SSD
Backup hedefiŞifreli · ayrı sistem · restore testi
Zabbix APIRead-only token · outbound 443
Yalnız Web/LB dışarı açıkAPI :8000 privatePostgreSQL :5432 privateRedis :6379 private

Bu yapı hedef topolojidir; mevcut Compose tek host içindir. Multi-host geçişinde external DB/Redis adresleri, ortak secret yönetimi ve load-balancer health-check’leri ayrıca uygulanacaktır.

07 · Güvenlik ve veri mimarisi

Her katman tenant-aware.
Her aksiyon kanıtlanabilir.

Kimlik ve erişim

Session → Membership → Role

  • Tenant request body’den alınmaz
  • HttpOnly cookie + CSRF
  • Platform / Customer Admin sınırı
  • Hedef: OIDC, MFA ve lifecycle
Veri izolasyonu

Uygulama filtresi + RLS

  • Her tenant tabloda tenant_id
  • Composite tenant foreign key
  • Raw event immutable
  • Audit update/delete engeli
Entegrasyon ve aksiyon

Secret → Allowlist → Approval

  • API token şifreli
  • Webhook secret hash-only
  • Raw shell yasak
  • Runbook ID + risk + onay

08 · Önerilen proje planı

Bir seferde tek dikey dilim.
Her faz çalışan sonuç üretir.

Tamam
Faz 0

Temel platform

  • Auth ve roller
  • Tenant RLS
  • Customer / Site
  • Audit ve Compose
Aktif
Faz 1

Zabbix dikey dilimi

  • Source + webhook ✓
  • Alert / incident ✓
  • Host sync
  • Operatör lifecycle
Sırada
Faz 2

Runbook ve eskalasyon

  • Policy ve on-call
  • Read-only actions
  • Approval
  • Execution audit
Planlı
Faz 3

Dashboard ve discovery

  • Widget sistemi
  • IP / port
  • Process inventory
  • Topoloji v1
Planlı
Faz 4

AI Advisor

  • Knowledge base
  • Incident özeti
  • Benzer incident
  • Kanıtlı öneri
Planlı
Faz 5

Web performansı

  • HTTP / TLS
  • Playwright
  • Core Web Vitals
  • Service map
Planlı
Faz 6

Enterprise

  • Compliance
  • OIDC / SSO
  • ITSM / Teams
  • HA ve retention

09 · MVP kabul kapısı

“Bitti” demek için
uçtan uca kanıt gerekir.

1Zabbix alarmı → D-Atlas incident akışı
0Tenant’lar arası veri sızıntısı
3İlk read-only tanılama runbook’u
100%Değişiklik ve aksiyon audit kapsamı
  • Gerçek Zabbix problem + recovery testi
  • Tekrarların aynı alertte birleşmesi
  • Incident acknowledge / assign / comment
  • Zabbix write-back ve reconciliation
  • Allowlisted tanılama aksiyonu
  • Risk bazlı approval zorunluluğu
  • Çıktının incident timeline’a eklenmesi
  • PostgreSQL RLS canlı kanıtı
  • Backup + restore tatbikatı
  • TLS, MFA/OIDC ve threat review kararı

10 · Yönetilmesi gereken riskler

Teknik borç değil,
bilinçli geçiş kapıları.

AlanBugünkü riskKarar / kontrol
Kimlikİnternet maruziyeti için eksikOIDC/MFA, rate limit, lockout ve revocation canlı öncesi tamamlanmalı.
VeriTek DATA-01 hata noktasıİlk aşamada off-host backup + restore testi; kritik SLA’da primary/standby.
SecretEncryption key rotasyonu otomatik değilSecret manager, güvenli yedek ve kontrollü rotasyon prosedürü.
AksiyonYanlış komutun etki riskiRaw shell yok; kayıtlı action, enum parametre, approval ve post-check.
EntegrasyonZabbix erişimi özel ağa çıkış sağlarRead-only token, outbound allowlist ve entegrasyon-admin yetkisi.
KapsamAI/topoloji ile erken genişlemeÖnce AlarmOps döngüsü; sonra discovery, AI ve compliance.

11 · Sonuç

Önce alarmı
operasyona dönüştür.

D-Atlas’ın başarı ölçütü kaç ekran ürettiği değil; Zabbix alarmından güvenli, kanıtlı ve denetlenebilir çözüme kadar olan döngüyü ne kadar iyi kapattığıdır.

01

Çekirdek mimari korunacak

03

Önerilen başlangıç sunucusu

07

Kontrollü ürün fazı

← → klavye · F tam ekran · P yazdır