Self-Host
Verileriniz kendi sunucunuzda kalsın istiyorsanız Teknik Danışman'ı on-premise veya kendi private cloud'unuza kurabilirsiniz. KVKK gizlilik, hava-boşluğu ortamlar (banka/savunma) ve regülasyon ağır sektörler için.
Kim için?
- Banka, sigorta, kamu — verinin kurum dışına çıkması yasak
- Savunma, sağlık, hukuk — hassas bilgi sınıflandırması var
- 50+ kişilik IT ekipleri — kendi DR/yedek politikası uygulamak istiyor
- Bulut dışı veri merkezi kullanan büyük holdingler
Sistem gereksinimleri
| Bileşen | Minimum | Önerilen |
|---|---|---|
| OS | Ubuntu 22.04 / Debian 12 / RHEL 9 | Ubuntu 24.04 LTS |
| CPU | 2 vCPU | 4 vCPU (50+ kullanıcı için) |
| RAM | 4 GB | 8 GB |
| Disk | 20 GB SSD | 100 GB NVMe |
| PHP | 8.2 | 8.3 + FPM + OPcache |
| MySQL | 8.0 | 8.4 LTS |
| Web sunucusu | nginx 1.20+ veya Apache 2.4 | nginx 1.24+ |
| TLS | Let's Encrypt veya kurumsal CA | Wildcard sertifika (multi-tenant için) |
Deployment seçenekleri
Single-node
Tek sunucuya nginx + PHP-FPM + MySQL. 50-200 kullanıcı.
En basit — referans kurulumumuz da bu pattern.
HA cluster
nginx LB + 2+ app sunucusu + MySQL master/replica.
500+ kullanıcı için. Session: Redis veya DB.
Docker Compose
Tek docker-compose.yml ile dev/test ortamı.
Roadmap: Q4 2026.
Kubernetes (Helm)
Helm chart ile multi-replica deployment.
Roadmap: 2027.
Hızlı kurulum (single-node)
apt update && apt install -y nginx mysql-server \
php8.3-fpm php8.3-mysql php8.3-curl php8.3-mbstring \
php8.3-xml php8.3-gd php8.3-zip php8.3-intl \
certbot python3-certbot-nginx
Kurulum paketi ionCube ile şifrelenmiştir; sunucuda ücretsiz ionCube Loader (PHP 8.3 veya 8.4) kurulu olmalıdır.
Şifrelenmiş kurulum paketi, SHA256 özeti ve sunucu adınıza bağlı bir lisans anahtarı alırsınız. Paketi doğrulayıp /var/www/teknikdanisman'a açın.
sha256sum -c teknikdanisman-onprem-*.tar.gz.sha256
cd /var/www && tar -xzf ~/teknikdanisman-onprem-*.tar.gz
chown -R www-data:www-data teknikdanisman
Örnek dosyayı kopyalayıp doldurun: veritabanı bilgileri, panel adresi, şifreleme anahtarı, lisans anahtarı ve (opsiyonel) yapay zeka anahtarları.
cd /var/www/teknikdanisman && cp deploy/config.local.example.php config.local.php
# $MASTER_DB_PASS, APP_URL, APP_ENCRYPTION_KEY (openssl rand -hex 32),
# BACKUP_ZIP_PASSWORD, LICENSE_KEY ('TDL1....'), GEMINI_API_KEY / GROQ_API_KEY (opsiyonel)
mysql -e "CREATE DATABASE td_master CHARACTER SET utf8mb4"
mysql -e "GRANT ALL ON td_master.* TO 'tdpanel'@'localhost' IDENTIFIED BY '...'"
mysql -e "GRANT CREATE, DROP ON *.* TO 'tdpanel'@'localhost'" # tenant DB'leri için
cd /var/www/teknikdanisman && php init_master.php
cp deploy/teknikdanisman-common.conf /etc/nginx/snippets/
cp deploy/nginx.conf /etc/nginx/sites-available/teknikdanisman # panel.firma.com → sunucu adınız
ln -s ../sites-available/teknikdanisman /etc/nginx/sites-enabled/teknikdanisman
certbot certonly --webroot -w /var/www/teknikdanisman -d panel.firma.com
nginx -t && systemctl reload nginx
Bildirim, yedekleme ve webhook teslim cron'ları için www-data crontab'a:
*/15 * * * * cd /var/www/teknikdanisman && php cron/send_alerts.php
30 9 * * * cd /var/www/teknikdanisman && php cron/trial_warnings.php
*/5 * * * * cd /var/www/teknikdanisman && php cron/pdks_pull_runner.php
* * * * * cd /var/www/teknikdanisman && php cron/webhook_dispatch.php
0 3 * * * bash /var/www/teknikdanisman/ops/teknikdanisman_backup.sh
Lisanslama
Self-host modeli iki katman:
- Yıllık lisans — kullanıcı sayısı bazlı (50 / 200 / 500+). Her kurulum lisans anahtarını kendisi doğrular: imzalı anahtar sunucu adına, kullanıcı ve şube firması sayısına, bitiş tarihine bağlıdır. Doğrulama çevrimdışıdır; sunucunuz bizimle iletişim kurmaz.
- Destek + güncellemeler — opsiyonel SLA paketi (8x5 standart, 24x7 enterprise).
Deneme için süreli bir lisans verilir. Bitişe 30 gün kala yöneticilere uyarı gösterilir; süre dolduktan sonra 30 gün ek süre tanınır. Lisans yoksa, ek süre de biterse veya panel lisansta olmayan bir sunucu adıyla açılırsa panel kapanır; verileriniz sunucunuzda olduğu gibi kalır ve yeni anahtar tanımlanınca panel hemen açılır. Güncelleme hakkınızın bitiş tarihinden sonra yayımlanan sürümler kurulamaz.
Güncellemeler
- Quarterly release cadence — yeni özellik + bug fix bundle
- Critical security fix'ler için ara release (CVSS 7+ için 48 saat)
- Migration runner (
php migrate.php up) ile downtime'sız schema upgrade - Changelog: /changelog.php ile tüm yamaların açıklaması
SaaS vs Self-Host
| Özellik | SaaS | Self-Host |
|---|---|---|
| Kurulum süresi | 5 dk | ~2 saat (ilk kurulum) |
| Güncelleme | Otomatik | Manuel (quarterly) |
| Yedek | Bizim DR runbook | Kendi yedek politikanız |
| Veri konumu | AB (Hetzner, Almanya) | Sizin sunucunuz |
| Custom domain | Subdomain (vakıf.teknikdanisman.net) | Tam kontrol |
| SSO entegrasyon | Microsoft Entra ID (PoC) | Tam OIDC/SAML, kurumsal IdP |
| Fiyat | Kullanıcı/ay | Yıllık lisans + destek |