Skip to main content

İçindekiler

  1. Kubernetes Sistem Dizinleri
  2. Container Runtime Dizinleri
  3. Apinizer Uygulama Dizinleri
  4. Log Dizinleri
  5. Data Dizinleri (Persistent Volumes)
  6. Container Image Dizinleri
  7. Network Dosyaları
  8. Process ve System Dosyaları
  9. Apinizer Bileşen Portları
  10. Process Exclusion’ları
  11. Özet Exclusion Listesi
  12. Önemli Notlar

1. Kubernetes Sistem Dizinleri

Kubernetes’in çalışması için gerekli dizinler:
Önemli: Apinizer, Kubernetes service account dosyalarına erişir:
  • /var/run/secrets/kubernetes.io/serviceaccount/namespace
  • /var/run/secrets/kubernetes.io/serviceaccount/token

2. Container Runtime Dizinleri

3. Apinizer Uygulama Dizinleri

Container içi çalışma dizinleri:
Not: Apinizer java.io.tmpdir kullanır (genelde /tmp veya /var/tmp).

4. Log Dizinleri

Apinizer bileşenlerinin log dosyaları:

5. Data Dizinleri (Persistent Volumes)

MongoDB, Elasticsearch ve Hazelcast için:

6. Container Image Dizinleri

7. Network Dosyaları

Kubernetes network plugin dosyaları:

8. Process ve System Dosyaları

9. Apinizer Bileşen Portları (Network Exclusion)

Antivirüsün network trafiğini taramaması için:

10. Process Exclusion’ları

Aşağıdaki process’lerin taramadan muaf tutulması:

Özet Exclusion Listesi

Aşağıdaki format, çoğu antivirüs çözümünde kullanılabilir:

Önemli Notlar

  1. Performance: Bu dizinlerin exclusion’ı, antivirüsün performans etkisini azaltır ve Apinizer’ın normal çalışmasını sağlar.
  2. Güvenlik: Exclusion’ları sadece gerekli dizinlerle sınırlayın. Gereksiz exclusion’lar güvenlik riski oluşturabilir.
  3. Monitoring: Exclusion edilen dizinlerde güvenlik izlemesi yapın. Antivirüs taramadan muaf tutsa da, log monitoring ve behavioral analysis devam etmelidir.
  4. Dokümantasyon: Apinizer Deployment Topology sayfasına göre DMZ ve LAN ayrımı yapıldığında, her zone için ayrı exclusion politikaları düşünülebilir.

Apinizer Deployment Topolojisi

Apinizer, Kubernetes üzerinde şu şekilde dağıtılır:

DMZ Zone (Demilitarized Zone)

Worker Nodes:
  • Local Cache
  • Token Provider API
  • Proxy Handler
Port Gereksinimleri:
  • 32080 (NodePort) - Manager erişimi
  • 30080/30090 (NodePort) - Apinizer API Gateway
  • 443/80 (HTTPS/HTTP) - İstemci erişimi

LAN Zone (Local Area Network)

Manager Module:
  • Scheduled Jobs
  • Monitoring & Alerting
  • Analytics Engine
  • Web Manager
Port Gereksinimleri:
  • 8080 (Management API) - Worker’lardan erişim
  • 8080 (HTTP) - Web Manager
MongoDB:
  • Port 25080 (Apinizer DB Port)
  • Port 25080 (MongoDB)
Elasticsearch:
  • Port 9200 (HTTP) - Log gönderimi
  • Port 9300 (Transport) - Cluster iletişimi
Cache Cluster (Hazelcast):
  • Port 5701 - Cluster iletişimi

Antivirüs Çözümüne Göre Yapılandırma

  • Symantec Endpoint Protection: File and Folder Exclusions
  • McAfee: Real-Time Scan Exclusions
  • Trend Micro: Scan Exclusions
  • Windows Defender: Exclusion paths
  • ClamAV: ExcludePath directive

Kaynaklar


Son Güncelleme: 2026-02-04