Mimari

Mimari Evrimi

CerberusD'nin altyapı yönetiminden karar, oturum, geri alma ve kanıt merkezli modele neden evrildiğini açıklar.

Sayfa türü: MimariMimari evrimiDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

CerberusD bugünkü mimariye tek adımda gelmedi. İlk tasarım çizgisi güvenli işletim, geri dönüşsüz işlemlerden kaçınma ve denetlenebilir kayıt disiplinine dayanıyordu. Zamanla aynı disiplin uzak masaüstü, terminal ve kaynak erişimi için daha net bir ürüne dönüştü. Uçtan uca güncel akış Mimari genel bakış sayfasında yer alır.

Evrimin ana sonucu şudur: ürün davranışı karar, kaynak hazırlığı, tarayıcı oturumu, kapanış, geri alma ve kanıtın birlikte tasarlanmasıyla ortaya çıkar.

Değişimi zorlayan soru

İlk sorun “sistem çalışıyor mu?” gibi görünür. Fakat yönetilen erişimde daha önemli sorular ortaya çıkar:

  • bu işi kim başlattı?
  • hangi kaynak etkilendi?
  • kaynak gerçekten hazır mıydı?
  • oturum neden açıldı veya neden açılmadı?
  • çalışma nasıl kapandı?
  • geri alma sonrası yeni erişim yolu kapandı mı?
  • geride hangi kayıt kaldı?

Bu sorular mimariyi bağlantı merkezinden karar ve kanıt merkezine taşıdı.

Evrim çizgisi

Gözlenen ihtiyaç Mimari sonuç
Operasyonların gece beklenmeyen geri dönüşsüz işlem üretmemesi gerekiyordu. Fail-closed karar, açık onay ve denetlenebilir kayıt disiplini temel davranış oldu.
Sadece ekranda düğme göstermek güvenli erişim anlamına gelmiyordu. Oturum başlatma sunucu tarafındaki kişi, kapsam, kaynak ve politika kararına bağlandı.
Kaynağın varlığı ile çalışmaya hazır olması farklıydı. Resource/agent plane hazırlık, son görülme ve kaynak durumunu karar girdisi yaptı.
Tarayıcı oturumu açıldıktan sonra girdi, pano, dosya ve izleme kuralları gerekiyordu. Session gateway çalışma politikasını oturum boyunca uygulayan yüzey oldu.
Oturum kapandığında operasyon bitmiş sayılmıyordu. Evidence plane karar, bağlantı, kapanış, geri alma ve olay kayıtlarını aynı izde topladı.
Erişim geri alınamazsa eski bağlantı alışkanlıkları devam edebilirdi. Revocation ve acil kapatma yeni oturum kararını kapatan ürün davranışı oldu.

Bugünkü tasarım ilkesi

Bugünkü CerberusD mimarisi dört sorumluluğu ayırır:

  • control plane karar verir,
  • resource/agent plane kaynağın hazır olup olmadığını gösterir,
  • session gateway onaylı çalışmayı tarayıcı yüzeyine taşır,
  • evidence plane karar ve sonucu okunabilir bırakır.

Bu ayrım erişim operasyonundaki riskleri sorumluluk alanlarına dağıtır.

Neden eski bağlantı paneli değil?

Eski bağlantı paneli modeli genellikle adres, port ve kimlik bilgisi etrafında kurulur. CerberusD modeli ise kaynak ve kişi ilişkisini açık atamaya bağlar. Kaynak hazır değilse veya atama yoksa oturum açılmaz. Bu davranış, erişimi gizli bağlantı bilgisi yerine açık karara bağlar.

Kanıtın eklenmesi

Kanıt, oturum başlatma kararıyla aynı zincirin parçasıdır. Reddedilen başlatma, bağlantı açılışı, tarayıcı ayrılması, kapanış, geri alma ve acil kapatma birlikte okunur.

Bu yüzden CerberusD’de başarılı oturum kadar açılmayan oturum da anlamlıdır. Açılmayan oturum, eksik atama veya hazır olmayan kaynak nedeniyle doğru güvenlik sonucu olabilir.

Gelecek için taşıdığı ders

Yeni protokol, yeni ajan yeteneği veya daha iyi kayıt izleme eklendiğinde aynı çizgi korunur: kaynak kendi ortamında kalır, erişim karar gerektirir, çalışma politika ile yürür, kapanış kayıt bırakır.

Bu çizgi bozulursa ürün tekrar bağlantı bilgisi dağıtan panele dönüşür. Mimari evriminin koruduğu ana değer bu dönüşü engellemektir.