Mimari

Evidence Plane ve Kanıt

Karar, oturum yaşam döngüsü, kapanış, geri alma ve kaynak olaylarının nasıl okunabilir kayda dönüştüğünü açıklar.

Sayfa türü: MimariEvidence planeDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

Evidence plane, CerberusD içinde “kim, hangi kaynakta, hangi kararla, ne zaman çalıştı ve iş nasıl kapandı?” sorusunu okunabilir bırakır. Amaç, erişim operasyonunun karar ve sonucunu aynı izde toplayarak anlamlı bir kanıt zinciri üretmektir.

Kanıt, yalnız başarılı oturum için tutulmaz. Reddedilen başlatma, hazır olmayan kaynak, geri alma ve acil kapatma da güvenli operasyonun parçasıdır.

Kanıtın kapsadığı olaylar

Evidence plane şu olay ailelerini anlamlı bağlama taşır:

  • oturum başlatma kararı,
  • reddedilen başlatma nedeni,
  • kaynak hazırlığı ve son durum sinyali,
  • bağlantı açılışı,
  • politika tarafından engellenen yetenek,
  • izleyici katılımı veya ayrılması,
  • tarayıcı kopması veya normal kapanış,
  • geri alma, karantina ve acil kapatma,
  • komut sonucu veya kaynak hazırlama sonucu.

Her olay kişi, kaynak, çalışma alanı, karar ve zaman bağlamıyla okunur.

Neden ayrı bir plane?

Control plane karar verir, resource plane kaynak sinyali taşır, session gateway çalışma yüzeyini yürütur. Evidence plane bu alanlarda olusan olayları tek operasyon çizgisine bağlar.

Bu ayrım olmazsa karar bir yerde, bağlantı sonucu başka yerde, geri alma kaydı üçüncü yerde kalır. Destek veya denetim incelemesi “ne oldu?” sorusuna parçalı cevap verir.

Karar kanıtı

Karar kanıtı oturumun neden açıldığını veya neden açılmadığını gösterir. Atama yoksa, kaynak hazır değilse, süre bitmişse veya aktif oturum çakışıyorsa ret kaydı beklenen davranıştır.

Bu kayıtlar arıza ile güvenlik kararını ayırır. Açık kalması gereken bir erişim yolu ile kapalı kalması gereken bir erişim yolu ayrıca okunur.

Oturum kanıtı

Oturum kanıtı bağlantının açılıp açılmadığını, çalışma sırasında hangi önemli olayların yaşandığını ve kapanışın nasıl oluştuğunu gösterir.

Önemli ayrımlar:

  • kullanıcı işi bitirdi,
  • tarayıcı ayrıldi,
  • hedef bağlantı kapandı,
  • politika eylemı engelledi,
  • geri alma veya acil kapatma uygulandı.

Bu ayrımlar operasyon sonrası incelemede farklı sonuçlara goturur.

Kaynak kanıtı

Kaynak tarafı kanıtı, hazırlığın ve erişilebilirliğin hangi durumda olduğunu gösterir. Son görülme sinyali eskiyse veya kaynak karantinadaysa reddedilen başlatma doğru sonuç olabilir.

Kaynak hazırlığı kanıtı, “oturum neden açılmadı?” sorusuna kullanıcı hatası dışında teknik ve yönetsel açıklama verir.

Saklama ve bütünlük sorumluluğu

CerberusD kanıt modelini eklemeye dönük ve denetlenebilir kayıt disipliniyle ele alır. Kayıt saklama, bütünlük kontrolü, dışa aktarım ve özel raporlama kapsamı dağıtım politikasına göre netleşir.

Kayıtlarin hukuki veya sertifikali uyum sonucu verdiği iddia edilmez. Kanıt, kontrol incelemesini destekleyen ürün verisidir; kapsam dağıtım, politika ve saklama tasarımına bağlıdir.

Nasıl okunur?

Bir olay zincir içinde okunur:

  1. kaynak hazır mıydı?
  2. kişi atanmış mıydı?
  3. control plane ne karar verdi?
  4. session gateway çalışma yüzeyini acti mı?
  5. çalışma nasıl kapandı?
  6. geri alma veya acil kapatma uygulandı mı?

Bu zincir tamamlandığında CerberusD, erişimi açan ve sonucu sonradan açıklayabilen bir operasyon sistemi olur.