Güven sözle değil mimariyle kurulur
AtlasPVE, Proxmox sunucularının yanına kurulan bir güvenlik ve operasyon katmanıdır. Bu sayfa ürünün nasıl çalıştığını, verilerin nerede durduğunu ve bir gün kaldırılırsa ne olacağını açıkça anlatır; çünkü root yetkisi isteyen bir aracın ilk görevi hesap verebilmektir.
Müdahalesiz mimari
AtlasPVE, Proxmox'un çekirdek dosyalarına yama yapmaz. Tüm işlemler Proxmox'un resmi araçları ve API'leri üzerinden yürütülür; hipervizör çatallanmaz, paketleri değiştirilmez.
Yetki sistemi yeniden icat edilmez: kimin neyi yapabileceği Proxmox'un kendi izin sisteminden okunur ve her istekte sunucu tarafında uygulanır. Panelde bir düğmeyi gizlemek yetki saymaz; karar her zaman sunucuda verilir.
Root yetkisiyle çalışan bileşen bilinçli olarak dar tutulur: yalnız icra ve güvenlik işleri root'tur; arayüz ve karar katmanları root çalışmaz.
Veri müşteride kalır
Ürün tamamen müşterinin kendi sunucusunda çalışır ve internet erişimi olmadan görevini yapar. Somut olarak:
Sunucu envanteri, VM listeleri ve yapılandırma sunucudan dışarı çıkmaz.
Metrikler ve grafikler yerelde toplanır, yerelde durur.
Loglar ve denetim izi host üzerinde tutulur; harici bir servise gönderilmez.
Telemetri ya da kullanım analitiği toplanmaz.
Güncellemeler istendiğinde imzalı paketler halinde alınır; imzası doğrulanmayan paket kurulmaz.
İnternet kesildiğinde panel çalışmaya devam eder; ürün bulut servislerine bağımlı değildir.
Güvenin altı direği
Bu sayfadaki iddiaların her biri üründe somut bir karşılığa oturur.
Temiz kaldırma
Kaldırma işlemi tek komutla yapılır ve geride servis bırakmaz. Bağımlılık yaratmamak bilinçli bir tasarım kararıdır.
Proxmox el değmemiş kalır
AtlasPVE bir gün kaldırılırsa Proxmox aynen çalışmaya devam eder; çünkü hiçbir çekirdek bileşen değiştirilmemiştir. Sanal makineler, yedekler ve anlık görüntüler durduğu yerde kalır.
İmzalı güncellemeler
Her güncelleme paketi imzalıdır ve kurulmadan önce doğrulanır. Doğrulama başarısızsa kurulum durur.
Dar root, ayrık katmanlar
Root çalışan bileşen dar bir icra çekirdeğidir. Arayüz ve ürün aklı root olmayan ayrı süreçlerde yaşar; saldırı yüzeyi bilinçli olarak küçük tutulur.
Sorumlu güvenlik bildirimi
Güvenlik bulguları [email protected] adresinde karşılanır, öncelikle ele alınır ve düzeltmeler sürüm notlarında açıkça işaretlenir. İyi niyetli araştırmacılara karşı hukuki yol izlenmez.
Günlükte sır yok
Parolalar ve token'lar denetim izine asla yazılmaz. Kayıtlar eylemi taşır; onu taşıyan kimlik bilgilerini değil.
Sık sorulanlar
- Atlas kaldırılınca Proxmox'a ne olur?
- Hiçbir şey. Çekirdek değiştirilmediği için VM'ler, yedekler ve ağ aynen çalışmaya devam eder; kaldırma tek komutla yapılır ve geride servis kalmaz.
- Veriler nereye gidiyor?
- Hiçbir yere. Ürün internetsiz çalışır; envanter, metrikler ve loglar sunucuda kalır, telemetri toplanmaz.
- Root yetkisi neden gerekiyor?
- Güncelleme, depolama ve sistem işlemleri root ister. Tam da bu yüzden root çalışan bileşen dar tutulur; arayüz ve karar katmanları root çalışmaz.
- Güncellemeler nasıl doğrulanıyor?
- Her paket imzalıdır; imza kurulumdan önce doğrulanır ve doğrulanmayan paket kurulmaz.
- Bir güvenlik açığı nasıl bildirilir?
- [email protected] adresine. Bildirimler öncelikle ele alınır; bulgu doğrulanırsa düzeltme yayımlanana kadar gizli tutulması rica edilir.
- Güvenlik düzeltmeleri nasıl duyurulur?
- Sürüm notlarında açıkça işaretlenir; hangi sürümün güvenlik içeriği taşıdığı güncelleme ekranından okunur.
- Atlas üretim ortamına uygun mu?
- Atlas, Proxmox'un yerine geçmek üzere tasarlanmadı ve geçmeyecek. Bu bir eksiklik değil, ürünün üzerine kurulduğu temeldir: web arayüzü, kabuk ve terminaller olduğu gibi kalır, veri host'tan çıkmaz, kaldırıldığında geriye tek bir bağımlılık bırakmaz. Üretim ortamına uygunluğun ölçüsü tam olarak budur, çünkü altyapıyı sahibinde bırakan bir katmanın geri alınabilirliği en baştan garantidir. Sunucuda kök yetkisiyle çalışan bileşen AGPL ile açıktır; ne yaptığı okunabilir ve denetlenebilir, çünkü güven söz verilerek değil incelenebilir kılınarak kurulur. Atlas ilk ekrandan itibaren genel dağılımı, bağımlılık zincirini ve sistemin gidişatını okunur kılar; operasyon tarafı aynı arayüzde hazır bekler ve güncelleme, depolama, ağ işleri etkisi önceden görünerek yürütülür.
İlgili maddeler
- Paneli dışarı açmak: neyin değiştiği ve en az değiştiren yol Paneli internete açtığınız anda giriş sayfası herkese görünür olur ve saatler içinde otomatik denemeler bulur. Üç yol var, ve en çok koruyan yol paneli hiç görünür yapmayan yoldur.
- Kullanıcı eklerken kimlik kaynağı seçimi: sunucuda var olan mı, yalnız panelde var olan mı Proxmox iki tür kullanıcı tanır: sunucuda gerçekten var olan sistem hesapları, ve yalnız Proxmox içinde var olan hesaplar. Yanlış seçim ya giriş yaptırmaz ya da gereğinden fazla kapı açar.
- Konsol bir ayrıcalıktır: neden ayrı bir yetki ister Konsol bir ekran gibi görünür, oysa bir kabuktur. Ve "ayar değiştirebilir" ile "kabuk açabilir" iki ayrı güçtür; birini diğerinin yerine saymak kök erişimi dağıtmaktır.
- Otomasyon için parola paylaşmak yerine ayrı anahtar: jeton ve yetki sınırı Bir betiğe parola vermek, o kişinin sahip olduğu her şeyi bir dosyaya yazmaktır. Jeton ayrı bir anahtardır: tek başına iptal edilir, süresi verilir, ve yetkisi hesabınkinden dar tutulabilir.