NEDEN TR7 · MODERN TEKNOLOJİ

Geleceğin Mimarisi, Bugünün Üretiminde

HTTP/3, post-quantum kriptografi, kesintisiz operasyonlar ve API-öncelikli mimari — modern protokoller standart yetenek olarak sunulur.

Kurumsal ADC platformları çoğu zaman geçmiş nesil mimarilerin üzerine yeni protokoller eklenerek genişletilir. Bu yaklaşım modern protokol desteği, otomasyon ve kesintisiz operasyon beklentilerinde sınır oluşturabilir.

TR7 mimarisi; HTTP/3, TLS 1.3, post-quantum geçiş hazırlığı, API-öncelikli yönetim ve açık gözlemlenebilirlik yaklaşımını standart platform deneyiminin parçası olarak konumlandırır. Politika, sertifika ve birçok operasyonel değişiklik trafik kesintisini azaltacak şekilde yönetilir.

Modern protokoller, açık otomasyon, kesintisizliğe odaklı operasyon.

TR7 mimarisi; protokol gelişimine, kuantum sonrası kriptografi geçişine, CI/CD entegrasyonuna ve gözlemlenebilirlik yığınlarına uyum sağlayacak şekilde tasarlanmıştır.

API Dokümantasyonu
ESKİ YOL · TR7 YOLU

Eski Mimari Yamalanmaz; Modern Mimari Hazır Beklenir

Modern protokol desteği, kesintisiz güncelleme ve açık entegrasyon; geleneksel platformlarda çoğu zaman ek modül veya sonradan ekleme olarak konumlanır. TR7'de standart yetenek olarak sunulur.

Eski yol
HTTP/3, TLS 1.3 ve post-quantum kriptografi çoğu platformda yol haritası veya sınırlı uyumluluk başlığı olarak kalır.
TR7 yolu
Modern protokoller ve post-quantum geçiş hazırlığı platform mimarisinin doğal parçası olarak konumlanır.
Eski yol
Yazılım güncellemeleri reboot ve bakım penceresi gerektirir; trafik kesintisi yaşanır.
TR7 yolu
Politika, sertifika ve birçok yazılım değişikliği trafik akışını kesmeden uygulanabilir; düşük seviye güncellemelerde HA mimarisiyle kullanıcı etkisi azaltılır.
Eski yol
İzleme ve otomasyon için satıcıya özel araçlar; mevcut DevOps yığınına entegrasyon güçtür.
TR7 yolu
Prometheus, Grafana, OpenTelemetry, SIEM ve 400+ API endpoint ile açık entegrasyon.
MODERN PROTOKOLLER

Standart Yetenek Olarak Modern Protokoller

İnternetin yönünü tanımlayan protokoller; sonradan eklenmedi, baştan yerleştirildi.

HTTP/3 ve QUIC

İstemci tarafında HTTP/3 over QUIC; mobil performansta iyileşme ve head-of-line blocking giderme. Tam uyumluluk için HTTP/2 fallback ile native protokol müzakeresi.

Native TLS 1.3

1-RTT el sıkışma ile bağlantı kurulumunda kısalma; dönen kullanıcılar için 0-RTT oturum devamı. Perfect Forward Secrecy ve OCSP Stapling varsayılan olarak etkin.

Post-Quantum Kriptografi

Kuantum-güvenli anahtar değişimi için ML-KEM-512/768/1024 (NIST FIPS 203) ve kuantum-güvenli dijital imzalar için ML-DSA-44/65/87 (NIST FIPS 204) geçiş senaryoları desteklenecek şekilde mimariye dahil edilmiştir. Uygulama, istemci ve sertifika altyapısı uyumluluğu birlikte değerlendirilmelidir.

Tam Dual-Stack IPv6/IPv4

Yerel IPv6 desteği, IPv6 sağlık kontrolleri, IPv6-duyarlı WAAP politikaları ve IPv6↔IPv4 çeviri — tamamı yerleşik. Yönetim veya veri düzleminde kısıtlama yok.

KESİNTİSİZ OPERASYON

Trafik Etkisini Azaltan Operasyon Modeli

Politika değişiklikleri, sertifika rotasyonları ve birçok operasyonel güncelleme hizmet kesintisi oluşturmadan uygulanacak şekilde tasarlanmıştır.

Trafik Etkisini Azaltan Yazılım Güncellemeleri

Birçok platform yazılım güncellemesi trafik akışını kesmeden uygulanabilir. Kernel, firmware veya donanım seviyesindeki güncellemelerde HA mimarisiyle kullanıcı etkisi minimuma indirilecek şekilde planlama yapılır.

HA Çiftleri Şeffaf Geçiş

Donanım bakımı veya düşük seviye güncelleme gerektiren durumlarda HA çiftleri geçişi şeffaf yönetir. Partner cihaz trafiği işlemeye devam eder; kullanıcı etkisi minimumda tutulur.

Hot Configuration Reload

Politika değişiklikleri, sertifika rotasyonları, WAAP kural güncellemeleri ve kurum servisi değişiklikleri bağlantı düşürmeden uygulanır.

KAPSAM AYRIMI

Hangi Değişiklik Kesintisiz Uygulanır, Hangisi HA İle Yönetilir?

"Reboot yok" mutlak bir iddia değildir. Değişiklik tipine göre kesintisiz uygulanabilen ve HA ile yönetilen iki kategori vardır.

Kesintisiz Uygulanan Değişiklikler

Aşağıdaki değişiklikler trafik akmaya devam ederken anında uygulanır:

  • Trafik politikası ve kural değişiklikleri
  • SSL/TLS sertifika rotasyonları
  • WAAP kural seti güncellemeleri ve imza dağıtımı
  • Backend (kurum servisi) havuzu ve üye değişiklikleri
  • vService reload — aktif bağlantı düşürmeden

HA İle Yönetilen Değişiklikler

Aşağıdaki kapsamlı değişiklikler HA çiftleri arasında geçiş ile uygulanır; kullanıcı etkisi minimumda kalır:

  • Çekirdek (kernel) güncellemeleri
  • Firmware ve sürücü güncellemeleri
  • Donanım bakımı veya bileşen değişimi
  • Major sürüm geçişleri

HA dağıtımlarında değişiklik tipine göre uygun yöntem otomatik seçilir. Detaylı yapı için hot configuration reload ve kümeleme yaklaşımı sayfalarını inceleyebilirsiniz.

GÖZLEMLENEBİLİRLİK

Operasyon Ekibinin Zaten Kullandığı Araçlarla

İzleme, raporlama ve olay korelasyonu için modern DevOps yığınına uyumlu native entegrasyonlar.

TR7; üreticiye özel panolarla kurumun bağımlılığını artırmak yerine, mevcut izleme ve raporlama altyapısına açık standartlarla entegre olur. Detaylı yapı için gözlemlenebilirlik çözümü sayfasını inceleyebilirsiniz.

Prometheus Metrikleri

Native Prometheus entegrasyonu ile 50+ gerçek zamanlı metrik; CPU, bellek, throughput, gecikme, bağlantı, backend sağlığı ve güvenlik olayları.

Grafana Pano Şablonları

Kullanıma hazır Grafana pano şablonları; trafik desenleri, performans ve güvenlik için hazır görünümler. Tüm metriklere açık erişimle özel panolar da oluşturulabilir.

OpenTelemetry İzleme

OpenTelemetry uyumlu dağıtık trace desteği; uygulama yığını boyunca uçtan uca istek görünürlüğü. TR7 işlemeyi yukarı ve aşağı akış servisleriyle ilişkilendirme.

SIEM Entegrasyonu

Splunk, QRadar, Elastic ve syslog uyumlu platformlara yapılandırılmış log dışa aktarımı (CEF, JSON, Syslog). Olaylar CWE, CAPEC ve MITRE ATT&CK tanımlayıcılarıyla zenginleştirilmiş hâlde iletilir.

API-ÖNCELİKLİ YÖNETİM

Her Şey Otomatikleştirilebilir

Web arayüzüyle tam özellik eşliğinde REST API; CI/CD entegrasyonu ve olay güdümlü otomasyon için tasarlanmış.

TR7 mimarisi; arayüzde yapılandırılabilen her şeyin API üzerinden otomatikleştirilebilmesini sağlar. Sürüm akışları, sertifika dağıtımları ve politika güncellemeleri kurumun mevcut DevOps akışına entegre edilebilir. API dokümantasyonu sayfasında endpoint'ler ve örnekler mevcuttur.

Geniş REST API Kapsamı

Kapsamlı RESTful API; web arayüzüyle özellik eşliği hedefleyen yönetim modeli. OpenAPI uyumlu, Bearer token kimlik doğrulamalı.

CI/CD Pipeline Entegrasyonu

Politika güncellemeleri, sertifika dağıtımları ve kurum servisi değişiklikleri sürüm sürecinizin parçası olarak otomatikleştirilebilir.

Olay Güdümlü Otomasyon

Webhook'lar ve özel tetikleyicilerle gerçek zamanlı trafik koşullarına veya güvenlik olaylarına otomatik yanıt verilebilir.

Yerleşik Web CLI

Tarayıcıdan erişilebilen tam özellikli CLI; sekme tamamlama, komut geçmişi, tcpdump/ping/traceroute gibi tanılama araçları yerleşik.

Geleceğe hazır olmak bir vaat değil; mimari karardır.

TR7; modern protokol desteği, kesintisiz operasyon ve açık otomasyon yeteneklerini standart ürünün parçası olarak sunar. Geleceğe uyum bir eklenti olarak değil, ilk günden yerleşik bir mimari karar olarak konumlandırılır.

Modern Mimariyi Canlı Görün

Canlı demoda TR7'nin protokol desteğini, kesintisiz operasyon yeteneğini ve otomasyon arayüzünü kendi senaryolarınızla birlikte inceleyelim.

API Dokümantasyonu

Bu sayfada belirtilen yetenek kapsamı, performans rakamları, lisans modelleri ve destek seviyeleri kurum dağıtımına, lisans paketine, donanım modeline ve seçilen destek programına göre değişebilir. Detaylı kapsam için ilgili ürün, lisans ve destek sayfalarını inceleyebilirsiniz.