Mimari
Control Plane Kararı
Oturum açılmadan önce karar alanının kaynak, kimlik, atama ve politika alanlarıyla nasıl çalıştığını açıklar.
Bu sayfanın konusu control plane kararının kapsamı ve diğer alanlarla sorumluluk sınırıdır. Karar girdilerinin ürün davranışı Kimlik, kapsam ve atama sayfasında tanımlanır.
Alanlar arası etkileşim
| Alan | Control plane’e sağladığı bilgi | Control plane’in ürettiği sonuç |
|---|---|---|
| Kimlik ve atama | Kişi, çalışma alanı, rol, kaynak ve süre ilişkisi | Kapsamı belirlenmiş karar adayı |
| Resource/agent plane | Kaynağın kaydı, son görülme, hazır olma ve bağlantı sinyali | Kaynağın oturuma uygunluk durumu |
| Session gateway | Aktif oturum ve çalışma yüzeyi durumu | Çakışma veya mevcut çalışma bilgisi |
| Policy ve evidence | Süre, oturum kısıtları, önceki karar ve kapanış bağlamı | Açık/kapalı karar ve incelenebilir olay |
Karar sınırı
Control plane olumlu kararda yalnızca ilgili kişi, kaynak, kapsam, süre ve oturum için dar bir çalışma bağlamı üretir. Session gateway bu bağlamı kendi çalışma sınırında tekrar doğrular. Control plane kaynak tarafında eksik sinyali tamamlamaz; session gateway de kapalı kararı geniş bir erişime dönüştürmez.
Hata davranışı
- Kimlik, çalışma alanı veya atama eşleşmiyorsa karar kapalı kalır.
- Kaynak eski, çevrimdışı veya karantinadaysa yeni oturum başlatma kararı verilmez.
- Süre veya oturum politikası izin vermiyorsa çalışma yüzeyi açılmaz.
- Aktif oturum çakışması varsa yeni istek ayrı bir çatışma sonucu olarak kalır.
- Oturum açıldıktan sonra bağlantı veya kapatma hataları Kapanış ve geri alma sayfasındaki akışa taşınır.
Eksik bir alan için geniş fallback üretilmez. Yeni deneme güncel kaynak, atama ve politika durumuyla yeni karar oluşturur.
Kayıt
Karar sonucu; kişi, çalışma alanı, kaynak, atama, hazırlık ve politika bağlamıyla birlikte evidence akışına taşınır. Bu kayıt hem açılan hem de reddedilen başlatmaları açıklamak için kullanılır.