İçindekiler
- Kubernetes Sistem Dizinleri
- Container Runtime Dizinleri
- Apinizer Uygulama Dizinleri
- Log Dizinleri
- Data Dizinleri (Persistent Volumes)
- Container Image Dizinleri
- Network Dosyaları
- Process ve System Dosyaları
- Apinizer Bileşen Portları
- Process Exclusion’ları
- Özet Exclusion Listesi
- Önemli Notlar
1. Kubernetes Sistem Dizinleri
Kubernetes’in çalışması için gerekli dizinler:/var/run/secrets/kubernetes.io/serviceaccount/namespace/var/run/secrets/kubernetes.io/serviceaccount/token
2. Container Runtime Dizinleri
3. Apinizer Uygulama Dizinleri
Container içi çalışma dizinleri:java.io.tmpdir kullanır (genelde /tmp veya /var/tmp).
4. Log Dizinleri
Apinizer bileşenlerinin log dosyaları:5. Data Dizinleri (Persistent Volumes)
MongoDB, Elasticsearch ve Hazelcast için:6. Container Image Dizinleri
7. Network Dosyaları
Kubernetes network plugin dosyaları:8. Process ve System Dosyaları
9. Apinizer Bileşen Portları (Network Exclusion)
Antivirüsün network trafiğini taramaması için:10. Process Exclusion’ları
Aşağıdaki process’lerin taramadan muaf tutulması:Özet Exclusion Listesi
Aşağıdaki format, çoğu antivirüs çözümünde kullanılabilir:Önemli Notlar
- Performance: Bu dizinlerin exclusion’ı, antivirüsün performans etkisini azaltır ve Apinizer’ın normal çalışmasını sağlar.
- Güvenlik: Exclusion’ları sadece gerekli dizinlerle sınırlayın. Gereksiz exclusion’lar güvenlik riski oluşturabilir.
- Monitoring: Exclusion edilen dizinlerde güvenlik izlemesi yapın. Antivirüs taramadan muaf tutsa da, log monitoring ve behavioral analysis devam etmelidir.
- Dokümantasyon: Apinizer Deployment Topology sayfasına göre DMZ ve LAN ayrımı yapıldığında, her zone için ayrı exclusion politikaları düşünülebilir.
Apinizer Deployment Topolojisi
Apinizer, Kubernetes üzerinde şu şekilde dağıtılır:DMZ Zone (Demilitarized Zone)
Worker Nodes:- Local Cache
- Token Provider API
- Proxy Handler
- 32080 (NodePort) - Manager erişimi
- 30080/30090 (NodePort) - Apinizer API Gateway
- 443/80 (HTTPS/HTTP) - İstemci erişimi
LAN Zone (Local Area Network)
Manager Module:- Scheduled Jobs
- Monitoring & Alerting
- Analytics Engine
- Web Manager
- 8080 (Management API) - Worker’lardan erişim
- 8080 (HTTP) - Web Manager
- Port 25080 (Apinizer DB Port)
- Port 27017 (MongoDB)
- Port 9200 (HTTP) - Log gönderimi
- Port 9300 (Transport) - Cluster iletişimi
- Port 5701 - Cluster iletişimi
Antivirüs Çözümüne Göre Yapılandırma
- Symantec Endpoint Protection: File and Folder Exclusions
- McAfee: Real-Time Scan Exclusions
- Trend Micro: Scan Exclusions
- Windows Defender: Exclusion paths
- ClamAV: ExcludePath directive
Kaynaklar
Son Güncelleme: 2026-02-04

