Başlangıç
Yeni bir Fidwyn appliance'ını açılıştan; lisanslı, güvenilen ve oturum açılmış bir konsola getirin. Fidwyn önceden pişirilmiş bir golden image olarak gelir — kurulacak bir işletim sistemi ve tıklanacak bir kurulum sihirbazı yoktur; ilk-boot kimlik motoru appliance başına işi yapar, aşağıdaki adımlar ise geriye kalan operatör görevleridir. Sırayla izleyin; her biri bir sonrakinin ön koşuludur.
- Bir hipervizör (VMware, Proxmox, Hyper-V, KVM) ya da bare-metal x86-64 sunucu. Değerlendirme boyutlandırması: 8 vCPU, 16 GB RAM, 100 GB disk. Üretim sunucularıni dağıtım kılavuzuna göre boyutlandırın.
- İsteğe bağlı: Augur'un yerel AI'sını kullanacaksanız appliance'a geçirilmiş bir NVIDIA GPU. GPU olmadan da tam açılır ve çalışır — yalnız AI özellikleri kapalı kalır.
- İndirme Merkezi'nden appliance ISO'su ve yayınlanan SHA-256 + GPG imzası.
- Appliance için erişilebilir bir statik IPv4 adresi, alt ağ, ağ geçidi ve DNS sunucusu (değerlendirme için DHCP yeterli).
- Bir lisans ya da kurulum sırasında talep etme imkânı (adım 6).
1 · Görüntüyü doğrulayın ¶
Başlatmadan önce ISO'yu yayınlanan sağlama ve GPG imzasıyla karşılaştırın. Uyuşmazlık, medyanın yanlış ya da kurcalanmış olduğu anlamına gelir — durun ve yeniden indirin.
# verify integrity and signature
sha256sum fidwyn-2.1.iso
gpg --verify fidwyn-2.1.iso.asc fidwyn-2.1.iso
2 · VM’i oluşturun ve başlatın ¶
- Makineyi oluşturun. UEFI firmware, yukarıdaki boyutlandırma ve yöneteceğiniz ağda bir NIC. Doğrulanmış ISO’yu önyükleme aygıtı olarak bağlayın.
- Gücü verin. Disk görüntüsü zaten bölümlenmiş ve kurulmuştur — işletim sistemi kurulumu yoktur. Appliance doğrudan ilk-boot konsoluna açılır.
3 · Ağ adresini atayın ¶
İlk-boot konsolunda appliance'ın statik IP, alt ağ, ağ geçidi ve DNS'ini ayarlayın (ya da lab için DHCP kabul edin). Bu, sizin ve kullanıcılarınızın tarayıcıdan erişeceği adrestir; mümkünse ona bir DNS A kaydı verin — adım 8'de kuracağınız sertifika bu adla eşleşmeli.
4 · İlk-boot kimliği çalışsın ¶
İlk açılışta kimlik motoru appliance başına işi otomatik yapar: appliance'a özgü sertifika ve sırları yeniden üretir (hiçbir appliance anahtar paylaşmaz), kasayı açar (unseal) ve tüm servisleri sağlıklı ayağa kaldırır. Bu, dakikanın altındaki adımdır ve girdi gerektirmez.
5 · İlk oturum açma ¶
https://<appliance-ip>/ adresine gidin ve konsolda gösterilen ilk-boot yönetici kimlik bilgileriyle oturum açın. Parolayı hemen değiştirmeniz istenir — bu, cam-kır (break-glass) yöneticisidir; yeni parolayı kendi kasanızda saklayın. Artık çalışan bir konsolunuz var; son üç adım onu üretime hazır hâle getirir.
6 · Lisansı aktive edin ¶
System Settings → License'ı açın. Fidwyn çevrimdışı çalıştığı için aktivasyon, eve-arama değil iki-adımlı bir değişimdir:
- Talep anahtarını üretin. Konsol, bu appliance'a bağlı bir talep anahtarı üretir. Kopyalayın.
- İmzalatın. Talep anahtarını Fidwyn'e gönderin; karşılığında imzalı bir lisans dosyası alırsınız.
- Aktive edin. İmzalı lisansı License'a yapıştırıp uygulayın. Katman, sunucu sayısı ve özellik bayrakları (EPM, Augur) anında güncellenir.
7 · Tarih ve saati ayarlayın ¶
System Settings → Server Settings altında saat dilimini ve bir NTP kaynağını ayarlayın (izole ağda saati elle girin). Bunu sertifika kurmadan veya dizin bağlamadan önce yapın: token ömürleri, denetim zaman damgaları, oturum-kaydı saatleri ve sertifika geçerlilik pencereleri hepsi doğru saate bağlıdır.
8 · Sunucu sertifikasını kurun ¶
İlk-boot, konsol hemen erişilebilir olsun diye kendinden imzalı bir sertifika üretti. Üretim için System Settings → Server Settings altında bunu kendi CA'nızdan, adım 3'teki DNS adına verilmiş, web konsolu ve oturum aracısını (broker) kapsayan bir sertifikayla değiştirin. Fidwyn'in hiçbir yanı genel bir sertifika otoritesine bağlı değildir.
Bundan sonra ne yapmalı ¶
Appliance'ınız artık lisanslı, ağda, doğru saatli ve güvenilir. Operasyonel kuruluma şu sırayla devam edin:
- Yönetim — bir dizin (AD/LDAP) bağlayın, tenant oluşturun, kullanıcı ekleyip access group ile yetkilendirin, e-postayı bağlayın, ardından ilk sistemlerinizi ekleyip kimlik bilgilerini kasaya alın.
- Kümeleme & HA — birden çok sunucu dağıtacaksanız ilk sunucuyu şimdi kaydedin, gerisini token'la katın.
- Sıkılaştırma — canlıya almadan önce air-gap, SIEM iletimi ve yedekler.
