Bölüm 26: Günlük Operasyon Kontrolleri¶
Sistem Sağlık Kontrolü¶
Her gün işletim başlangıcında şu kontroller yapılmalıdır:
- Admin Dashboard (
/admin/dashboard) üzerinden genel sistem durumunu kontrol edin. Dashboard'da son olaylar, aktif kullanıcı sayısı ve proxy trafiği özeti görüntülenir. "policy" veya "approval" içeren olaylar turuncu badge ile vurgulanır. - System Settings → System Info sekmesini açarak lisans durumunun (License Plan: "Verified"), transparent proxy'nin ("Active") ve syslog entegrasyonunun ("Enabled") doğru olduğunu doğrulayın.
- Audit Logs sayfasında son 24 saatteki CRITICAL ve ERROR seviyeli olayları filtreleyin.
Politika Değişikliği Sonrası Doğrulama¶
Her politika, kural veya erişim değişikliğinden sonra:
- Değişikliğin etkilediği modülün sayfasına gidin (Model Rules, PII Rules, Access Management vb.) ve kuralın durumunun
enabledolduğunu kontrol edin. - Etkilenen kullanıcı veya grup için User Management → Effective Policy modalını açarak politika çözülümünü (resolution) doğrulayın.
- Audit Logs üzerinde değişikliğin loglandığını kontrol edin.
Transparent Proxy Değişikliği Sonrası Kontrol¶
Transparent proxy veya intercept domain değişikliğinden sonra:
- System Settings → Runtime sekmesinde "Transparent Proxy" durumunun "Active" olduğunu kontrol edin.
INTERCEPT_DOMAINSortam değişkeninde listelenen domainlere test isteği göndererek trafiğin Arceris üzerinden geçtiğini doğrulayın.- Captive Portal aktifse, kimlik doğrulamasız bir tarayıcıdan intercept domain'e erişmeyi deneyerek captive login akışının çalıştığını doğrulayın.
Kimlik Entegrasyonu Sonrası Kontrol¶
LDAP, OIDC veya rol eşleme değişikliğinden sonra:
- Test kullanıcısı ile admin login (
https://<ARCERIS_HOST>:8443/login) ve user login (https://<ARCERIS_HOST>:8443/user/login) akışlarını doğrulayın. - Kullanıcının doğru role atandığını User Management sayfasından kontrol edin.
- Proxy token erişimi için kullanıcı profilinde proxy token oluşturmayı deneyin.