Güven sözle değil mimariyle kurulur

AtlasPVE, Proxmox sunucularının yanına kurulan bir güvenlik ve operasyon katmanıdır. Bu sayfa ürünün nasıl çalıştığını, verilerin nerede durduğunu ve bir gün kaldırılırsa ne olacağını açıkça anlatır; çünkü root yetkisi isteyen bir aracın ilk görevi hesap verebilmektir.

Müdahalesiz mimari

AtlasPVE, Proxmox'un çekirdek dosyalarına yama yapmaz. Tüm işlemler Proxmox'un resmi araçları ve API'leri üzerinden yürütülür; hipervizör çatallanmaz, paketleri değiştirilmez.

Yetki sistemi yeniden icat edilmez: kimin neyi yapabileceği Proxmox'un kendi izin sisteminden okunur ve her istekte sunucu tarafında uygulanır. Panelde bir düğmeyi gizlemek yetki saymaz; karar her zaman sunucuda verilir.

Root yetkisiyle çalışan bileşen bilinçli olarak dar tutulur: yalnız icra ve güvenlik işleri root'tur; arayüz ve karar katmanları root çalışmaz.

Veri müşteride kalır

Ürün tamamen müşterinin kendi sunucusunda çalışır ve internet erişimi olmadan görevini yapar. Somut olarak:

Sunucu envanteri, VM listeleri ve yapılandırma sunucudan dışarı çıkmaz.

Metrikler ve grafikler yerelde toplanır, yerelde durur.

Loglar ve denetim izi host üzerinde tutulur; harici bir servise gönderilmez.

Telemetri ya da kullanım analitiği toplanmaz.

Güncellemeler istendiğinde imzalı paketler halinde alınır; imzası doğrulanmayan paket kurulmaz.

İnternet kesildiğinde panel çalışmaya devam eder; ürün bulut servislerine bağımlı değildir.

Güvenin altı direği

Bu sayfadaki iddiaların her biri üründe somut bir karşılığa oturur.

Temiz kaldırma

Kaldırma işlemi tek komutla yapılır ve geride servis bırakmaz. Bağımlılık yaratmamak bilinçli bir tasarım kararıdır.

Proxmox el değmemiş kalır

AtlasPVE bir gün kaldırılırsa Proxmox aynen çalışmaya devam eder; çünkü hiçbir çekirdek bileşen değiştirilmemiştir. Sanal makineler, yedekler ve anlık görüntüler durduğu yerde kalır.

İmzalı güncellemeler

Her güncelleme paketi imzalıdır ve kurulmadan önce doğrulanır. Doğrulama başarısızsa kurulum durur.

Dar root, ayrık katmanlar

Root çalışan bileşen dar bir icra çekirdeğidir. Arayüz ve ürün aklı root olmayan ayrı süreçlerde yaşar; saldırı yüzeyi bilinçli olarak küçük tutulur.

Sorumlu güvenlik bildirimi

Güvenlik bulguları [email protected] adresinde karşılanır, öncelikle ele alınır ve düzeltmeler sürüm notlarında açıkça işaretlenir. İyi niyetli araştırmacılara karşı hukuki yol izlenmez.

Günlükte sır yok

Parolalar ve token'lar denetim izine asla yazılmaz. Kayıtlar eylemi taşır; onu taşıyan kimlik bilgilerini değil.

Sık sorulanlar

Atlas kaldırılınca Proxmox'a ne olur?
Hiçbir şey. Çekirdek değiştirilmediği için VM'ler, yedekler ve ağ aynen çalışmaya devam eder; kaldırma tek komutla yapılır ve geride servis kalmaz.
Veriler nereye gidiyor?
Hiçbir yere. Ürün internetsiz çalışır; envanter, metrikler ve loglar sunucuda kalır, telemetri toplanmaz.
Root yetkisi neden gerekiyor?
Güncelleme, depolama ve sistem işlemleri root ister. Tam da bu yüzden root çalışan bileşen dar tutulur; arayüz ve karar katmanları root çalışmaz.
Güncellemeler nasıl doğrulanıyor?
Her paket imzalıdır; imza kurulumdan önce doğrulanır ve doğrulanmayan paket kurulmaz.
Bir güvenlik açığı nasıl bildirilir?
[email protected] adresine. Bildirimler öncelikle ele alınır; bulgu doğrulanırsa düzeltme yayımlanana kadar gizli tutulması rica edilir.
Güvenlik düzeltmeleri nasıl duyurulur?
Sürüm notlarında açıkça işaretlenir; hangi sürümün güvenlik içeriği taşıdığı güncelleme ekranından okunur.
Atlas üretim ortamına uygun mu?
Atlas, Proxmox'un yerine geçmek üzere tasarlanmadı ve geçmeyecek. Bu bir eksiklik değil, ürünün üzerine kurulduğu temeldir: web arayüzü, kabuk ve terminaller olduğu gibi kalır, veri host'tan çıkmaz, kaldırıldığında geriye tek bir bağımlılık bırakmaz. Üretim ortamına uygunluğun ölçüsü tam olarak budur, çünkü altyapıyı sahibinde bırakan bir katmanın geri alınabilirliği en baştan garantidir. Sunucuda kök yetkisiyle çalışan bileşen AGPL ile açıktır; ne yaptığı okunabilir ve denetlenebilir, çünkü güven söz verilerek değil incelenebilir kılınarak kurulur. Atlas ilk ekrandan itibaren genel dağılımı, bağımlılık zincirini ve sistemin gidişatını okunur kılar; operasyon tarafı aynı arayüzde hazır bekler ve güncelleme, depolama, ağ işleri etkisi önceden görünerek yürütülür.

İlgili maddeler