Belgeler İndirmeler Destek
EN·TR·FR
Fidwyn
v2.1Son güncelleme 2026-07-20

Başlangıç

Yeni bir Fidwyn appliance'ını açılıştan; lisanslı, güvenilen ve oturum açılmış bir konsola getirin. Fidwyn önceden pişirilmiş bir golden image olarak gelir — kurulacak bir işletim sistemi ve tıklanacak bir kurulum sihirbazı yoktur; ilk-boot kimlik motoru appliance başına işi yapar, aşağıdaki adımlar ise geriye kalan operatör görevleridir. Sırayla izleyin; her biri bir sonrakinin ön koşuludur.

Gereksinimler
  • Bir hipervizör (VMware, Proxmox, Hyper-V, KVM) ya da bare-metal x86-64 sunucu. Değerlendirme boyutlandırması: 8 vCPU, 16 GB RAM, 100 GB disk. Üretim sunucularıni dağıtım kılavuzuna göre boyutlandırın.
  • İsteğe bağlı: Augur'un yerel AI'sını kullanacaksanız appliance'a geçirilmiş bir NVIDIA GPU. GPU olmadan da tam açılır ve çalışır — yalnız AI özellikleri kapalı kalır.
  • İndirme Merkezi'nden appliance ISO'su ve yayınlanan SHA-256 + GPG imzası.
  • Appliance için erişilebilir bir statik IPv4 adresi, alt ağ, ağ geçidi ve DNS sunucusu (değerlendirme için DHCP yeterli).
  • Bir lisans ya da kurulum sırasında talep etme imkânı (adım 6).
Bağımlılık: buradaki hiçbir şey Active Directory, veritabanı, tenant veya e-posta gerektirmez — onlar oturum açtıktan sonra Yönetim'de gelir. Bu kılavuzun üst bağımlılığı yoktur; her dağıtım buradan başlar.

1 · Görüntüyü doğrulayın

Başlatmadan önce ISO'yu yayınlanan sağlama ve GPG imzasıyla karşılaştırın. Uyuşmazlık, medyanın yanlış ya da kurcalanmış olduğu anlamına gelir — durun ve yeniden indirin.

# verify integrity and signature
sha256sum fidwyn-2.1.iso
gpg --verify fidwyn-2.1.iso.asc fidwyn-2.1.iso

2 · VM’i oluşturun ve başlatın

  1. Makineyi oluşturun. UEFI firmware, yukarıdaki boyutlandırma ve yöneteceğiniz ağda bir NIC. Doğrulanmış ISO’yu önyükleme aygıtı olarak bağlayın.
  2. Gücü verin. Disk görüntüsü zaten bölümlenmiş ve kurulmuştur — işletim sistemi kurulumu yoktur. Appliance doğrudan ilk-boot konsoluna açılır.

3 · Ağ adresini atayın

İlk-boot konsolunda appliance'ın statik IP, alt ağ, ağ geçidi ve DNS'ini ayarlayın (ya da lab için DHCP kabul edin). Bu, sizin ve kullanıcılarınızın tarayıcıdan erişeceği adrestir; mümkünse ona bir DNS A kaydı verin — adım 8'de kuracağınız sertifika bu adla eşleşmeli.

4 · İlk-boot kimliği çalışsın

İlk açılışta kimlik motoru appliance başına işi otomatik yapar: appliance'a özgü sertifika ve sırları yeniden üretir (hiçbir appliance anahtar paylaşmaz), kasayı açar (unseal) ve tüm servisleri sağlıklı ayağa kaldırır. Bu, dakikanın altındaki adımdır ve girdi gerektirmez.

Buradaki hiçbir şey internete erişmez. Sertifika üretimi, kasa açma ve servis başlatma tümü kutuda olur. Tam hava-boşluklu (air-gap) çalışma için bkz. Sıkılaştırma.

5 · İlk oturum açma

https://<appliance-ip>/ adresine gidin ve konsolda gösterilen ilk-boot yönetici kimlik bilgileriyle oturum açın. Parolayı hemen değiştirmeniz istenir — bu, cam-kır (break-glass) yöneticisidir; yeni parolayı kendi kasanızda saklayın. Artık çalışan bir konsolunuz var; son üç adım onu üretime hazır hâle getirir.

6 · Lisansı aktive edin

System Settings → License'ı açın. Fidwyn çevrimdışı çalıştığı için aktivasyon, eve-arama değil iki-adımlı bir değişimdir:

  1. Talep anahtarını üretin. Konsol, bu appliance'a bağlı bir talep anahtarı üretir. Kopyalayın.
  2. İmzalatın. Talep anahtarını Fidwyn'e gönderin; karşılığında imzalı bir lisans dosyası alırsınız.
  3. Aktive edin. İmzalı lisansı License'a yapıştırıp uygulayın. Katman, sunucu sayısı ve özellik bayrakları (EPM, Augur) anında güncellenir.
Lisans aktive edilene kadar lisanslı özellikler “license required” hatası döndürür. EPM veya Augur'u yapılandırmadan önce aktive edin.

7 · Tarih ve saati ayarlayın

System Settings → Server Settings altında saat dilimini ve bir NTP kaynağını ayarlayın (izole ağda saati elle girin). Bunu sertifika kurmadan veya dizin bağlamadan önce yapın: token ömürleri, denetim zaman damgaları, oturum-kaydı saatleri ve sertifika geçerlilik pencereleri hepsi doğru saate bağlıdır.

8 · Sunucu sertifikasını kurun

İlk-boot, konsol hemen erişilebilir olsun diye kendinden imzalı bir sertifika üretti. Üretim için System Settings → Server Settings altında bunu kendi CA'nızdan, adım 3'teki DNS adına verilmiş, web konsolu ve oturum aracısını (broker) kapsayan bir sertifikayla değiştirin. Fidwyn'in hiçbir yanı genel bir sertifika otoritesine bağlı değildir.

Bundan sonra ne yapmalı

Appliance'ınız artık lisanslı, ağda, doğru saatli ve güvenilir. Operasyonel kuruluma şu sırayla devam edin:

  • Yönetim — bir dizin (AD/LDAP) bağlayın, tenant oluşturun, kullanıcı ekleyip access group ile yetkilendirin, e-postayı bağlayın, ardından ilk sistemlerinizi ekleyip kimlik bilgilerini kasaya alın.
  • Kümeleme & HA — birden çok sunucu dağıtacaksanız ilk sunucuyu şimdi kaydedin, gerisini token'la katın.
  • Sıkılaştırma — canlıya almadan önce air-gap, SIEM iletimi ve yedekler.
Bu içerik yardımcı oldu mu?