Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Self-Hosted SSO: Authentik, Keycloak ve Authelia

Authentik, Keycloak ve Authelia seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Self-Hosted SSO: Authentik, Keycloak ve Authelia
Kısa karar

Tek bir araç her kuruluş için doğru değildir. Kullanıcılar, gruplar, istemci sırları, kurtarma kodları ve oturum ilkeleri kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.

Bu rehberde

  1. Karar matrisi
  2. Seçeneklerin teknik profili
  3. Self-Hosted SSO: Authentik, Keycloak ve Authelia için üretim mimarisi
  4. Kapasiteyi tahminle değil ölçümle belirleyin
  5. Kimlik, ağ ve sır yönetimi
  6. Yedekleme ve geri dönüşün gerçek kapsamı
  7. Pilot, veri taşıma ve kesinti planı
  8. Doğrulama komutları
  9. Sık sorulan sorular

Karar matrisi

Seçeneklerin teknik profiliKapasite planıGüvenlik kontrolüYedekleme ve geri dönüş
Authentikhafif ve hızlı başlangıçMFA · TLS · least privilegeDB · files · secrets · restore test
Keycloakkurumsal süreç ve yetkiMFA · TLS · least privilegeDB · files · secrets · restore test
Autheliaentegrasyon ağırlıklı ekipMFA · TLS · least privilegeDB · files · secrets · restore test

Seçeneklerin teknik profili

Authentik

hafif ve hızlı başlangıç

Authentik için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Keycloak

kurumsal süreç ve yetki

Keycloak için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Authelia

entegrasyon ağırlıklı ekip

Authelia için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Self-Hosted SSO: Authentik, Keycloak ve Authelia için üretim mimarisi

Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Authentik, Keycloak ve Authelia aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.

Kapasiteyi tahminle değil ölçümle belirleyin

Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, kullanıcılar, gruplar, istemci sırları, kurtarma kodları ve oturum ilkeleri, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.

Kimlik, ağ ve sır yönetimi

Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.

Yedekleme ve geri dönüşün gerçek kapsamı

Yalnızca veritabanı dökümü yeterli değildir. Kullanıcılar, gruplar, istemci sırları, kurtarma kodları ve oturum ilkeleri, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.

Pilot, veri taşıma ve kesinti planı

Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.

Doğrulama komutları

Doğrulama komutları 1
curl -fsSI https://sso.example.com/.well-known/openid-configuration
Doğrulama komutları 2
openssl s_client -connect sso.example.com:443 -servername sso.example.com </dev/null
Doğrulama komutları 3
docker compose ps
Doğrulama komutları 4
date -u

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Hangisini seçmeliyim?

Küçük bir pilotta Authentik, Keycloak ve Authelia seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.

Minimum sunucu kaynağı nedir?

Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.

Docker üretim için uygun mu?

Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.

Güncelleme nasıl yapılmalı?

Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.

Yedek aldığımı nasıl kanıtlarım?

Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.

VPS mi fiziksel sunucu mu?

Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.

Kurulumunuzu birlikte boyutlandıralım

Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.

VPS seçeneklerini inceleyin Kurulumunuzu birlikte boyutlandıralım
Top