Merkezi Log Yönetimi ve Telemetri
Merkezi log yönetimi ve telemetri. Kayıtların tek yerde toplanması, bütünlüğünün korunması, saklama sürelerinin politikaya bağlanması ve talep geldiğinde çıkarılabilmesi.
Neler sunuyoruz
Sunucu, ağ cihazı, güvenlik duvarı, VPN ve uygulama kayıtlarının tek platformda toplanması. Sunucuda kalan log, o sunucu ele geçirildiğinde ilk silinendir.
Kayıtların sonradan değiştirilemeyecek biçimde saklanması; log'a erişimin kendisinin de kayda geçmesi. Denetimde sorulan ilk şeylerden biridir.
Her kayıt tipi için saklama süresinin politikayla belirlenmesi. Disk dolduğu için silinen kayıt, politikanın değil kapasitenin kararıdır.
Tüm sistemlerde NTP ile saat birliği. Birkaç dakikalık kayma, bir olayın zaman çizelgesini kurmayı imkânsız hale getirir.
Belirli bir tarih aralığındaki kaydın makul sürede çıkarılabilmesi. Arşivde durup üç günde geri yüklenen kayıt çoğu senaryoda yetersizdir.
Yetkisiz erişim denemesi, ayrıcalık yükseltme ve yapılandırma değişikliği gibi kritik olaylar için kayıt üzerinden uyarı kurulması.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Kimler kullanıyor
Merkezi Log Yönetimi ve Telemetri hizmetini birlikte yürüttüğümüz sektörler.
Bu hizmette kullandığımız teknolojiler
Bu hizmetin kavramları
- Logging
- Sistem ve uygulama olaylarının kayıt altına alınması.
Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.
Teknoloji sözlüğünün tamamı →Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
Log Saklama Süreleri: Hangi Kayıt Ne Kadar Tutulmalı?
3 dk okumaSiber Güvenlik Kanunu Kapsamında mısınız? 15 Kritik Altyapı Sektörü
4 dk okumaPrometheus'u Herkes Kurdu: Peki Neden Hâlâ Geç Haber Alıyoruz?
3 dk okuma01Merkezi log yönetimi ile dağıtık log arasındaki fark ne?
Dağıtık logda bir olayı incelemek için her sunucuya tek tek bakmak gerekiyor ve saatler alıyor. Merkezi kurguda tek sorgu tüm ortamı tarıyor. Fark, olay sırasında kaybedilen sürede ortaya çıkıyor.
02Telemetri toplamak için standart var mı?
OpenTelemetry fiilî standart hâline geldi ve üretici bağımsız olması en büyük avantajı: araç değiştirdiğinizde enstrümantasyonu baştan yazmanız gerekmiyor. Yeni kurulumlarda bunu öneriyoruz.
03Veri hacmini nasıl kontrol ediyorsunuz?
Kaynakta filtreleme, örnekleme ve katmanlı saklama. En etkilisi kaynakta filtreleme: gerekmeyen ayrıntı düzeyi hiç gönderilmiyor. Toplanan her baytın bir maliyeti ve saklama süresi var.
04Farklı ekiplerin verisini ayırabiliyor musunuz?
Evet, kiracı ayrımı ve rol tabanlı erişimle. Bir ekibin diğerinin loglarını görememesi, hem gizlilik hem de gürültü açısından gerekli.
05Mevcut kurulumumuzu taşıyabilir misiniz?
Evet. Elasticsearch, OpenSearch, Loki ve ticari platformlar arasında taşıma yapılıyor; geçiş sırasında iki hat bir süre paralel çalıştırılıyor ve veri bütünlüğü karşılaştırmayla doğrulanıyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin