Self-host Supabase bileşenlerinin birbirine nasıl bağlandığını; Auth kullanıcı yaşam döngüsü, RLS, database bağlantıları ve Storage policy’leri üzerinden açıklayan mimari rehber.
Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır.
Supabase Auth + PostgreSQL + Storage Self-Hosted Rehberi için tasarım kararı yalnız servislerin ayağa kalkmasına göre verilmemeli. service_role anahtarı istemciye verilmemeli; RLS ve bucket policy testleri anonymous/authenticated rollerle ayrı yapılmalıdır. Mimari doğrulamada Restore from Platform dokümantasyonu ile gerçek ağ ve veri akışı birlikte karşılaştırılmalıdır.
Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir. Bu yüzden kapasite testi, Supabase Auth + PostgreSQL + Storage Self-Hosted Rehberi üzerinde gerçek veri ve eşzamanlı iş yüküyle yapılmalı; yalnız boşta kullanılan RAM değeri satın alma kararına dönüştürülmemelidir.
service_role anahtarı istemciye verilmemeli; RLS ve bucket policy testleri anonymous/authenticated rollerle ayrı yapılmalıdır.
Supabase Auth + PostgreSQL + Storage Self-Hosted Rehberi için erişim politikası deployment sonrasında eklenen bir ayrıntı değildir. Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır. Bu akışta public olması gerekmeyen database, worker, runtime veya yönetim portları private ağda tutulmalıdır.
Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır.
Canlıya geçiş kontrolünde şu komut/işlem hattı da doğrulama noktası olarak kullanılabilir: docker compose ps. 403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir. Bu kontrol başarısızsa release ilerletilmeden önce geri dönüş noktası test edilmelidir.
403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir.
Supabase Auth + PostgreSQL + Storage Self-Hosted Rehberi arızasında semptom ile kök nedeni ayırmak için önce son değişiklik zamanı kaydedilir. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır. Ardından servis logu, dependency health ve ağ erişimi aynı zaman diliminde karşılaştırılır.
Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır.
Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır. İşletim runbook’unda config, kalıcı veri, secret envanteri ve restore sırası ayrı tutulmalı; Restore from Platform sürüm notları yükseltme öncesinde kontrol edilmelidir.
Self-host Supabase bileşenlerinin birbirine nasıl bağlandığını; Auth kullanıcı yaşam döngüsü, RLS, database bağlantıları ve Storage policy’leri üzerinden açıklayan mimari rehber.
Supabase Auth + PostgreSQL + Storage Self-Hosted Rehberi seçimi, yalnız ürünün popülerliğine göre değil şu hedefe göre yapılmalıdır: Self-host Supabase bileşenlerinin birbirine nasıl bağlandığını; Auth kullanıcı yaşam döngüsü, RLS, database bağlantıları ve Storage policy’leri üzerinden açıklayan mimari rehber. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır. Bu iki koşul karşılanmıyorsa daha küçük bir PoC ile başlanması daha güvenlidir.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
| Belirti / problem | Muhtemel katman | İlk doğrulama |
|---|---|---|
| Studio açılıyor ancak API 401/403 dönüyor | 403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir. | İlgili servis logu, dependency health ve son değişiklik zamanı tek zaman çizgisinde karşılaştırılır. |
| Auth kullanıcı var fakat RLS veriyi engelliyor | Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır. | Peak kaynak kullanımı, concurrency ve disk/network baskısı aynı test penceresinde ölçülür. |
| Storage metadata var ancak nesne bulunamıyor | service_role anahtarı istemciye verilmemeli; RLS ve bucket policy testleri anonymous/authenticated rollerle ayrı yapılmalıdır. | Public/private portlar, kimlik doğrulama, TLS ve secret kapsamı dıştan içe doğrulanır. |
| Restore sonrası migration/extension hatası oluşuyor | Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır. | Sürüm, config diff, kalıcı veri ve geri dönüş noktası birlikte kontrol edilir. |
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Self-host Supabase bileşenlerinin birbirine nasıl bağlandığını; Auth kullanıcı yaşam döngüsü, RLS, database bağlantıları ve Storage policy’leri üzerinden açıklayan mimari rehber.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır.
Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
service_role anahtarı istemciye verilmemeli; RLS ve bucket policy testleri anonymous/authenticated rollerle ayrı yapılmalıdır.
Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır.
403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
psql -c "select current_database();"psql -c "select tablename,rowsecurity from pg_tables where schemaname='public';"docker compose psdocker compose logs --tail=100Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
Auth kimlik bilgisini üretir; Postgres policy kararını taşır; Storage metadata ve object erişimi bu kimlik/policy zincirine bağlanır.
service_role anahtarı istemciye verilmemeli; RLS ve bucket policy testleri anonymous/authenticated rollerle ayrı yapılmalıdır.
Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.
Schema/policy değişiklikleri migration dosyalarıyla sürümlenmeli; manual dashboard değişiklikleri tek kaynak olmamalıdır.
403 Storage hatası yalnız dosya izni değildir; JWT claim, RLS, bucket policy ve gateway routing aynı belirtiyi oluşturabilir.
Self-host Supabase bileşenlerinin birbirine nasıl bağlandığını; Auth kullanıcı yaşam döngüsü, RLS, database bağlantıları ve Storage policy’leri üzerinden açıklayan mimari rehber. Supabase Self-hosting
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Auth trafiği düşük olsa bile yoğun Storage transferi ve DB sorguları farklı kaynak profilleri oluşturur; network egress ayrıca planlanmalıdır.