Dokümantasyon

Ark'ı anlayın devreye almadan önce

Ark, mühendislik ve güvenlik ekiplerinin ham üretim veritabanlarını buluta kopyalamadan gerçekçi test verisi paylaşmasına yardımcı olur. Bu sayfa nerede neyin çalıştığını, ağınızda neyin kaldığını ve ilk maskelenmiş sandbox’a nasıl ulaşacağınızı açıklar.

Platform modeli

İki parça, tek iş akışı

Ark'ı bulutta bir uzaktan kumanda, ağınızın içinde bir çalışan olarak düşünün. Planlama ve onay SaaS'ta; yürütme verinizin yanında gerçekleşir.

Ark SaaS

Kontrol düzlemi

Ekibiniz burada planlar ve yönetir

  • Mühendisleriniz için web konsolu, API, CLI ve SDK’lar
  • Kiracı kullanıcıları, roller ve denetim izi
  • Veritabanı bağlantı kaydı (yalnızca metadata — buluttan canlı SQL yok)
  • Sınıflandırma raporları, maskeleme politikaları ve iş orkestrasyonu
  • Geçici test ortamı istekleri ve durumu

Ark tarafından barındırılır. Yönetişim metadata'sını ark-meta'da tutar — ham satırlarınızı değil.

Sizin VPC

Data plane agent

İşin gerçekten çalıştığı yer

  • ark-agent ağınızın içinde, veritabanlarınızın yanında çalışır
  • Kontrol düzlemine outbound bağlanır — SaaS’tan veritabanınıza inbound erişim yok
  • Kaynak veriyi okur, kolonları sınıflandırır, maskeleme uygular, alt kümeler üretir
  • Maskelenmiş dump’ları nesne depolamanıza yazar (MinIO / S3)
  • İstendiğinde geçici MySQL veya PostgreSQL sandbox’ları hazırlar

Bu bileşeni siz kurar ve işletirsiniz. Ham üretim verisi burada kalır.

Veri sınırı

Ağınızın içinde kalanlar

Kontrol düzlemi işi koordine eder ve yönetişim metadata’sını saklar. Görevini yapmak için üretim tablolarınızın kopyasına ihtiyaç duymaz.

VPC’nizde kalır Ark SaaS’a gider
Üretim veritabanı satırları Kolon etiketleri, güven skorları, şema metadata’sı
Veritabanı parolaları (agent içinde çözülür) İş ilerlemesi ve tamamlanma durumu
Maskelenmiş SQL/CSV dump’ları (sizin nesne depolamanız) Maskeleme denetim özetleri
Örnekli LLM prompt’ları (VPC’de Ollama açıksa) Onaylı politika ve konfigürasyon sürümleri

Tipik yollar

Ekibinize uyan yolculuğu seçin

Çoğu müşteri yüksek değerli tek bir iş akışıyla başlar, değeri kanıtlar, sonra yönetişim ve CI otomasyonuna genişler.

A

Dakikalar içinde güvenli test veritabanı

Mühendislik ve QA

  1. Kaynak veritabanı bağlantınızı kaydedin
  2. Satır limitli bir kaynak profili ve konfigürasyon oluşturun
  3. UI veya CLI üzerinden test ortamı isteyin
  4. Agent maskelenmiş sandbox hazırlar ve hazır DSN döner
  5. DSN’i CI, QA veya bir geliştiriciye verin
Örnek ark-cli testenvs create --config "<config-id>" --wait
B

Önce hassas veriyi yönetin

Güvenlik ve uyumluluk

  1. Kaynak veritabanını bağlayın ve sınıflandırma işi çalıştırın
  2. Konsolda işaretlenen kolonları inceleyin (profiler rolü)
  3. PII, kimlik bilgileri ve gömülü JSON/metin için maskeleme kurallarını onaylayın
  4. Maskeleme zorunlu bir alt küme işi çalıştırın
  5. Kontrol düzleminden uyumluluk görünümleri ve denetim loglarını dışa aktarın
Tetikleme Console → Source profile → Run classification job
C

CI/CD’den otomatikleştirin

Platform ve DevOps

  1. Kiracı kapsamlı bir API anahtarı oluşturun
  2. Pipeline’ınızda ark-cli veya ark-sdk-go / ark-sdk-js ile kimlik doğrulayın
  3. Her derlemede test ortamı veya alt küme işi tetikleyin
  4. Hazır durumunu bekleyin ve DSN’i test runner’lara enjekte edin
  5. Pipeline bitince geçici veritabanlarını kaldırın
Örnek ark-cli login --api-url "$ARK_URL" --token "$ARK_TOKEN" --tenant-id "$TENANT"

Temel kavramlar

Konsolda göreceğiniz terimler

Kiracı

Organizasyonunuzun izole çalışma alanı — kullanıcılar, bağlantılar, işler ve politikalar tek bir kiracıya bağlıdır.

Bağlantı

Kayıtlı bir kaynak veya hedef veritabanı uç noktası. Kimlik bilgileri agent tarafından VPC’nizde çözülür; env-ref modunda SaaS’ta düz metin olarak saklanmaz.

Kaynak profili

Kaynak veritabanı için yönetişim nesnesi: şema anlık görüntüsü, sınıflandırma raporu ve onaylı maskeleme kuralları.

Konfigürasyon

Kaynak profilinden türetilen çalıştırılabilir tarif — çıkarım limitleri, maskeleme runtime’ı, hedef bağlantı ve test ortamı ayarları.

İş

Agent’ınıza gönderilen iş birimi: sınıflandırma, alt küme dışa aktarımı, sentetik veri üretimi veya sandbox hazırlama.

Test ortamı

Bir konfigürasyondan VPC’nizde hazırlanan, maskelenmiş alt küme ile önceden yüklenmiş geçici MySQL veya PostgreSQL veritabanı.

İlk kurulum

Kiracıdan ilk maskelenmiş veritabanına

01

Ark kiracınızı hazırlar

Ark irtibatınız kiracıyı oluşturur. Bir yönetici konsola girer ve doğru rollere sahip ekip üyelerini davet eder.

02

Agent’ı ağınıza kurun

Konsolda bir agent oluşturun, token’ı kopyalayın ve kontrol düzlemi URL’sine outbound erişimi olan VPC’nizde ark-agent’ı çalıştırın.

03

Veritabanı bağlantılarını kaydedin

Kaynak (ve isteğe bağlı hedef) bağlantıları ekleyin. Bağlantıyı agent üzerinden test edin — kontrol düzlemi doğrudan SQL oturumu açmaz.

04

Sınıflandırın ve maskelemeyi onaylayın

Kaynak profilinde sınıflandırma çalıştırın. Güvenlik incelemesi, veri üretim kalıplarından çıkmadan maskeleme kurallarını onaylar.

05

Konfigürasyon oluşturun ve ilk işi çalıştırın

Profili hedefe bağlayın, satır limitlerini ayarlayın, ardından alt küme veya test ortamı işi tetikleyin. İlerlemeyi konsol veya CLI’dan izleyin.

Agent başlatma (müşteri VPC)

# Configure .env from portal provisioning bundle (mTLS certs + gRPC target)
ark-agent start

Erişim yüzeyleri

Konsol, CLI veya SDK — aynı platform

Web konsolu

Yöneticiler, profiler’lar, operatörler

Tam yönetişim arayüzü: bağlantılar, sınıflandırma incelemesi, maskeleme editörü, iş geçmişi, test ortamı tarayıcısı ve denetim logları.

En uygun: Günlük operasyon ve güvenlik incelemesi

ark-cli

Her ekip, her dil yığını

Giriş, konfigürasyon listesi, iş tetikleme ve test ortamı yaşam döngüsü için kabuk odaklı erişim. Dil SDK’sı olmadan CI’da çalışır.

En uygun: Script’ler, pipeline’lar ve hızlı operatör işleri

Go / JavaScript SDK

Platform mühendisleri

Servisler ve iç portallar için konfigürasyon listesi, iş orkestrasyonu, bekleme döngüleri ve DSN yardımcıları sunan tipli istemciler.

En uygun: Go veya Node servislerinde gömülü otomasyon

Rollere bakış

tenant_admin Kullanıcıları, agent’ları, bağlantıları ve kiracı ayarlarını yönetir
profiler Sınıflandırma çalıştırır, kolonları inceler, maskeleme kurallarını onaylar
tenant_user / tenant_ci Alt küme işleri, sentetik üretim ve test ortamları tetikler

İlk iş akışınızı çalıştırmaya hazır mısınız?

Başlangıç rehberi odaklı bir CI pilotunu adım adım anlatır — bir kaynak, bir konfigürasyon, bir maskelenmiş sandbox.