TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

vTenant — Donanım Destekli Çoklu Kiracılık

Tek fiziksel TR7 appliance üzerinde, kaynakları ayrılmış ve yönetimi izole edilmiş birden fazla tenant.

Servis sağlayıcılar, holding yapıları ve çok bölgeli kurumlar çoğu zaman aynı ihtiyacı yaşar: tek bir güçlü donanım yatırımını verimli kullanmak, fakat her müşteri, departman veya ortam için ayrı güvenlik sınırı oluşturmak.

Klasik çoklu kiracılık çoğu zaman ortak kaynaklar üzerinde yazılımsal ayrım sağlar. Bu model küçük ortamlarda yeterli görünebilir; ancak müşteri izolasyonu, compliance kapsamı, kaynak garantisi ve operasyon güvenliği gerektiğinde daha güçlü bir ayrım gerekir.

TR7 vTenant, fiziksel TR7 appliance üzerinde donanım destekli tenant ayrımı sağlar. Her tenant kendi CPU, RAM, disk, ağ ve yönetim alanına sahip olur. Böylece tek cihaz üzerinde birden fazla bağımsız TR7 ortamı çalıştırılabilir; tenant'lar birbirinin kaynaklarını tüketmez, politikalarını görmez ve operasyon alanına müdahale edemez.

Tek fiziksel TR7. Birden fazla izole tenant.

vTenant; CPU, RAM, disk, ağ ve yönetim alanlarını tenant bazında ayırır. MSP müşterileri, yan kuruluşlar, PCI kapsamları, test ve üretim ortamları aynı fiziksel appliance üzerinde kontrollü ve izole şekilde çalışabilir.

İZOLASYON KATMANLARI

Kaynak, Ağ, Yönetim ve Lisans Kapsamında Dört Katmanlı Ayrım

vTenant yalnızca arayüzde tenant etiketi oluşturmaz. Her tenant için kaynak kullanımı, ağ alanı, yönetim yetkisi ve ürün kapsamı ayrı tanımlanır. Bu sayede aynı fiziksel cihaz üzerinde birden fazla bağımsız operasyon alanı kurulabilir.

Donanım Destekli Kaynak Ayrımı

Her vTenant için CPU, RAM, disk ve log alanı ayrı planlanır. Bir tenant'ın yoğunluğu veya hatalı yapılandırması diğer tenant'ların çalışmasını etkilemez.

  • Tenant başına ayrılmış CPU kaynak alanı
  • Tenant bazında RAM kotası ve kaynak sınırı
  • Disk ve log alanının tenant sınırında ayrılması
  • Yoğun trafik veya hatalı konfigürasyonun diğer tenant'lara taşmaması
  • Kaynak kullanımının tenant bazında izlenebilir ve raporlanabilir olması

Ağ İzolasyonu ve Segmentasyon

Tenant trafiği ortak bir ağ alanına karışmaz. Her tenant için ayrı ağ bağlamı, route table ve firewall sınırı oluşturulabilir.

  • Tenant başına ayrı sanal ağ arayüzü atanabilir
  • MAC prefix ile adresleme çakışmaları önlenir
  • Route table ve firewall politikaları tenant bazında ayrılır
  • Tenant'lar arası trafik geçişi varsayılan olarak engellenir
  • Compliance ve müşteri ayrımı için kanıtlanabilir ağ sınırı oluşturulur

Tenant Başına Bağımsız Yönetim

Her tenant kendi yönetici grubu, rol modeli, politika alanı ve audit izi ile çalışır. Bir tenant'ın yöneticisi diğer tenant'ların yapılandırmasını göremez.

  • Tenant başına ayrı yönetici hesabı ve rol matrisi
  • Her tenant için bağımsız politika ve konfigürasyon alanı
  • Bir tenant'ın yöneticisinin diğer tenant'ları görmemesi
  • MSP veya servis sağlayıcı için üst yönetim katmanından tüm tenant'ların izlenebilmesi
  • Tenant bazında audit, raporlama ve compliance çıktısı

Ürün ve Lisans Kapsamının Tenant'a Yansıması

TR7 platformunda lisanslı olan ürünler tenant kapsamında kullanılabilir. Böylece ADC, WAAP, AAM, GTM ve ek güvenlik yetenekleri tenant'lara kontrollü şekilde sunulur.

  • Platform lisansında bulunan ürünler tenant kapsamında kullanılabilir
  • WAAP lisansı yoksa tenant'lara WAAP yeteneği açılmaz
  • Bant genişliği, vService ve kaynak limitleri tenant bazında paylaştırılabilir
  • L4/L7 DDoS, L7 Raporlama ve benzeri eklentiler tenant kapsamına dahil edilebilir
  • MSP senaryolarında müşteri bazlı kapasite ve hizmet ayrımı yapılabilir
MİMARİ

Tek Fiziksel TR7 Appliance Üzerinde İzole Tenant'lar

vTenant, fiziksel TR7 appliance'ını birden fazla izole tenant alanına böler. Amaç, aynı donanım yatırımını paylaşırken kaynak, ağ ve yönetim sınırlarını net şekilde ayırmaktır.

  • Yalnızca fiziksel TR7 appliance üzerinde sunulur
  • Tenant başına CPU, RAM, disk ve ağ kaynakları atanabilir
  • MAC prefix ve ağ arayüzü ayrımı ile tenant trafiği karışmadan yönetilir
  • Tenant'lar arası trafik geçişi kontrol altında tutulur
  • Her tenant kendi yönetim alanı ve audit izi ile çalışır
  • Merkezi Yönetim ile çok bölgeli tenant yapıları tek konsoldan izlenebilir
  • SIEM akışı tenant bazında ayrı kanal veya etiketlerle aktarılabilir
KULLANIM SENARYOLARI

vTenant'ın Devreye Girdiği 4 Kritik Saha

vTenant en yüksek değeri, aynı fiziksel TR7 platformunun birden fazla müşteri, iş birimi, compliance kapsamı veya ortam için güvenli şekilde bölünmesi gereken senaryolarda üretir.

MSP — Tek cihazla çoklu müşteri hizmeti

Senaryo

Managed Service Provider, farklı müşterilere ADC, WAAP veya AAM hizmeti sunmak ister. Her müşteri için ayrı appliance yatırımı maliyetli olur; fakat müşterilerin kaynak, yönetim ve audit alanlarının birbirinden ayrılması gerekir.

Çözüm

vTenant ile her müşteri ayrı tenant olarak tanımlanır. Müşteri kaynakları, ağ politikaları, yönetici hesapları ve audit kayıtları ayrılır. MSP tek fiziksel TR7 appliance üzerinde çoklu müşteri hizmetini daha kontrollü ve ölçeklenebilir şekilde sunar.

Holding ve yan kuruluş ayrımı

Senaryo

Holding yapısında farklı şirketler veya iş birimleri aynı TR7 altyapısını kullanmak ister. Ancak her birimin kendi uygulamaları, politikaları, yöneticileri ve denetim kapsamı vardır.

Çözüm

Her iş birimi ayrı vTenant olarak konumlanır. Ortak donanım yatırımı korunur; fakat yönetim yetkisi, konfigürasyon ve audit izi birim bazında ayrılır.

PCI/HIPAA gibi kapsam ayrımı gereken ortamlar

Senaryo

Kurum aynı TR7 appliance üzerinde hem hassas veri kapsamına giren uygulamaları hem de genel uygulamaları çalıştırmak ister. Denetimlerde bu alanların net şekilde ayrılması gerekir.

Çözüm

Hassas veri kapsamı için ayrı bir vTenant oluşturulur. Bu tenant'ın kaynakları, ağ bağlamı, yönetimi ve audit izi genel uygulama alanından ayrılır. Denetim ekiplerine kapsam ayrımı daha net şekilde gösterilebilir.

Üretim ve test ortamını tek cihazda ayırma

Senaryo

Kurum test ve geliştirme ortamı için ayrı TR7 kapasitesi ister; ancak üretim ortamının aynı cihaz üzerinde etkilenmeden çalışması gerekir. Test yükü veya hatalı konfigürasyonun üretime taşmaması kritik önemdedir.

Çözüm

Üretim ve test ayrı vTenant'lar olarak çalıştırılır. Test ortamındaki yük, kural değişikliği veya yapılandırma hatası üretim tenant'ını etkilemez. Aynı fiziksel cihaz daha verimli kullanılır.

KAPASİTE SEÇENEKLERİ

Tenant Sayısına Göre Lisanslama

vTenant eklentisi, fiziksel TR7 appliance üzerinde oluşturulacak tenant sayısına göre lisanslanır. Küçük yapılarda birkaç tenant, büyük kurum ve servis sağlayıcı senaryolarında daha geniş tenant kapasitesi tercih edilebilir.

1
Kiracı
2
Kiracı
5
Kiracı
10
Kiracı
25
Kiracı
50
Kiracı
Sınırsız
Kiracı

vTenant yalnızca fiziksel TR7 appliance üzerinde sunulur. Servis Sağlayıcı Platform Lisansında tenant kapsamı MSP ve çoklu müşteri operasyonları için doğal kapsamda değerlendirilebilir.

UYUMLULUK

Kapsam Ayrımı ve Çoklu Kiracı İzolasyonu İçin Güçlü Katman

vTenant; müşteri, iş birimi, regülasyon kapsamı veya ortam bazında ayrım gereken yapılarda kaynak, ağ, yönetim ve audit sınırlarını daha net hâle getirir.

PCI DSS 4.0.1 Req 1 — Network Segmentation

Kart sahibi veri ortamı ile genel uygulama alanının ayrılmasını destekler. Tenant bazlı ağ ve yönetim sınırları kapsam ayrımı için güçlü bir teknik kontrol sağlar.

KVKK Madde 12

Kişisel veri işleyen sistemlerde kaynak, erişim ve ağ ayrımı ile teknik tedbirlerin güçlendirilmesine katkı sağlar.

BDDK Bilgi Sistemleri Yönetmeliği

Finansal sistemlerde farklı hizmet, müşteri veya operasyon kapsamlarının ayrılması ve denetlenebilir yönetim modeli için destek sağlar.

Sağlık verisi düzenlemeleri

Hasta verisi işleyen sistemler için klinik, servis, kurum veya uygulama bazında ayrılmış tenant modeli oluşturulabilir.

LİSANSLAMA

Premium Eklenti — Fiziksel Appliance Üzerinde Tenant Bazlı

vTenant, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Yalnızca fiziksel TR7 appliance üzerinde sunulur; tenant sayısı lisans kapsamına göre belirlenir.

  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Yalnızca fiziksel TR7 appliance üzerinde çalışır
  • Servis Sağlayıcı Platform Lisansında tenant kapsamı doğal olarak sunulabilir
  • Merkezi Yönetim ile çok bölgeli tenant yapıları tek konsoldan izlenebilir
  • Her tenant platform lisansındaki ürün ailesi ve ek yetenekler kapsamında çalışır
  • Tenant başına audit izi ve SIEM aktarımı desteklenir

Tek TR7 Appliance Üzerinde İzole Tenant'lar Kurun

vTenant demosunda kendi senaryonuzu birlikte modelleyelim: kaç tenant gerekir, hangi kaynaklar ayrılacak, hangi tenant'lar hangi ürünleri kullanacak, ağ ve yönetim sınırları nasıl tanımlanacak.

Lisans Rehberi