Mimari

Resource Plane ve Kaynak Hazırlığı

Bağlantı ajanı ve kaynak hazırlığı sinyallerinin erişim kararını nasıl beslediğini açıklar.

Sayfa türü: MimariResource planeDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

Resource plane, kaynağın CerberusD tarafından yönetilebilir ve oturum için değerlendirilebilir durumda olup olmadığını gösterir. Kaynak mevcut ortamında kalır; bağlantı ajanı veya gateway yolu ile çalışma alanına sinyal taşır.

Bu alanın amacı kaynak portunu kullanıcıya açmak değil, control plane kararına güvenilir hazırlık bilgisi sağlamaktır.

Kaynak olmak ne demek?

Bir makinenin, terminal hedefinin veya Kubernetes çalışma yüzeyinin CerberusD içinde görünmesi üç aşamada okunur:

  1. Kaynak aday olarak kayıt sinyali verir.
  2. Kaynak çalışma alanına kabul edilir.
  3. Kaynak hazırlığı oturum öncesi karar için güncel tutulur.

Bu aşamalar tamamlanmadan kaynak normal kullanıcı çalışma yüzeyi gibi davranmaz.

Taşınan sinyaller

Resource plane şu sinyalleri taşıyabilir:

  • kayıt ve kabul durumu,
  • son görülme zamanı,
  • işletim ve ağ durumu özeti,
  • hedef protokol uygunluğu,
  • yönetilen hesap veya credential hazırlığı sonucu,
  • kontrollü komut sonucu,
  • karantina, geri alma veya güncelleme bekleme durumu,
  • oturum başlatmayı etkileyen hata veya zaman aşımı.

Bu sinyallerin amacı “kaynak var” demekten fazlasıdır. Control plane, “kaynak bu iş için hazır mı?” sorusunu bu bilgilerle cevaplar.

Hazırlık sinyali

Hazır kaynak yetkili kaynak anlamına gelmez. Kaynak son görülme sinyali güncel olsa bile kişi atanmadıysa, rol uygun değilse veya politika izin vermiyorsa oturum açılmaz.

Bu ayrım CerberusD modelinin ana çizgisidir: ulaşılabilirlik oturum kararı için yalnızca bir girdidir.

Offline ve eski sinyal

Kaynak offline olduğunda, son sinyal eski kaldığında veya hedef uygunluğu bilinmediğinde yeni oturum başlatma kapalı kalır. Kullanıcıya geniş bağlantı bilgisi verilmez; ürün yüzeyi kaynağın hazır olmadığını gösterir.

Offline durum kanıt açısından da anlamlıdır. Reddedilen oturum, kaynak hazırlığının eksik olduğunu gösterebilir.

Karantina ve geri alma

Karantina, kaynak görülebilir olsa bile normal oturum akışından çıkarılmasıdır. Geri alma ise yeni oturum kararını kapatır ve açık çalışma varsa kapatma yolunu başlatır.

Bu durumlarda amaç kaynağı envanterden gizlemek değil, yanlış zamanda erişim açılmasını engellemektir.

Komut ve sonuç modeli

Bağlantı ajanı gerektiğinde kontrollü komut alabilir ve sonuç döndürebilir. Bu sonuçlar kaynak hazırlığına bağlanır: başarılı, başarısız, zaman aşımı, uygun olmayan durum veya geri alınmış kaynak gibi sonuçlar karar yüzeyinde farklı anlam taşır.

Komut sonucu kanıt değerine de sahiptir. Hazırlama işleminin neye dönüştüğü sonradan okunur.

Session gateway ile ilişkisi

Session gateway yalnız onaylı oturum için kaynak yolunu kullanır. Resource plane hedefin hazır olduğunu gösterir; session gateway bu hedefe sadece control plane kararının verdiği dar bağlamla yaklaşır.

Bu sayede kaynak tarafı geniş ve sürekli kullanıcı erişimi yerine oturum bazlı çalışma yüzeyi üretir.

Kullanım notları

Güvenli mimari sonucu şudur: kaynak kendi ortamında kalır, hazırlık sinyali karar girdisi olur, yetki taze oturum kararıyla verilir.