| OpenID Connect Sağlayıcısı (OIDC Provider) | Güvenlik, Kimlik ve Güven | Kullanıcıların kimliğini kullanıcı adı/şifre, donanım güvenlik anahtarları veya biyometrik çok faktörlü kimlik doğrulama (multi-factor authentication - MFA) yoluyla doğrular (Authenticates). Standart meta veri uç noktalarını (.well-known/openid-configuration) açığa çıkarır, istemci kimlik bilgilerini (client credentials) doğrular ve erişim belirteçlerinin (access tokens) yanı sıra kimlik taleplerini (identity claims - konu kimliği, e-posta, roller, düzenleme zaman damgası) içeren dijital olarak imzalanmış (digitally signed) RS256/ES256 Kimlik Belirteçleri (ID Tokens) verir. | İncele→ |
| OLAP Engine | Veri ve Depolama | Çevrimiçi Analitik İşleme (Online Analytical Processing) için tasarlanmış, çok boyutlu (multi-dimensional) analitik sorguları hızla yanıtlayan bir motor. | İncele→ |
| On-Call Scheduler | Gözlemlenebilirlik | Nöbet (on-call) dönüşümlerini (rotations) ve yükseltmelerini (escalations) yönetmeye yönelik bir sistem (system). | İncele→ |
| OPA Politika Motoru (Open Policy Agent - OPA) | Güvenlik, Kimlik ve Güven | Bir hizmet (API ağ geçidi, Kubernetes kabul denetleyicisi (admission controller) veya mikro servis gibi), JSON formatındaki bağlam (context) verileriyle (data) bir değerlendirme sorgusunu (evaluation query) OPA motoruna gönderir. OPA, yerel ön bellek belgelerine (cache documents) ve girdi sorgusuna karşı önceden yüklenmiş Rego politika kurallarını (policy rules) bellekte (in-memory) çalıştırır ve mikrosaniye (microsecond) gecikmeyle deterministik (deterministic) bir boole (boolean) izin ver/reddet (allow/deny) kararı veya yapılandırılmış JSON karar yükü (decision payload) döndürür. | İncele→ |
| Orchestration | Mimari | Merkezi bir denetleyicinin (controller) hizmetler (services) arasındaki etkileşimleri yönettiği mimari bir model. | İncele→ |
| Çıktı Güvenlik Duvarı (Output Guardrail) | Yapay Zeka ve Ajan Sistemleri | Üretken (generative) yapay zeka modeli tamamlanmış bir metin yanıtını akıtırken (streams) veya döndürürken, Çıktı Korkuluğu (Output Guardrail) yükü (payload) engeller. Yüksek hızlı regex filtreleri, toksisite sınıflandırıcıları, PII maskeleme algoritmaları ve kaynak belgelere karşı olgusal (factual) temellendirme kontrolleri uygular; hassas belirteçleri (kredi kartı numaraları gibi) düzeltir (redacting) veya politikayı ihlal eden metni istemciye teslim etmeden önce standart feragatnamelerle değiştirir. | İncele→ |
| Peer-to-Peer Mimari | Mimari | İş yüklerini, merkezi sunucular olmadan eşit ayrıcalıklı ağ düğümleri (network nodes) arasında dağıtır. | İncele→ |
| Paket Deposu (Package Repository) | Dağıtım ve Platform | CI/CD koşucularından (CI/CD runners) gelen paket (package) yükleme isteklerini alır, paket meta verilerini ve anlamsal sürümleri (semantic versions) indeksler, kriptografik bütünlük sağlama toplamları (cryptographic integrity checksums - SHA-256) üretir, geliştirici indirmelerini (developer downloads) hızlandırmak için üst akış genel kayıt defterlerini (upstream public registries) vekil sunucuya (proxy) alır ve önbelleğe (cache) kaydeder ve depolanan ikili dosyaları (binaries) derleme aracılarına (build agents) sunmadan önce bilinen Ortak Güvenlik Açıkları ve Etkilenmelere (Common Vulnerabilities and Exposures - CVEs) karşı tarar (scans). | İncele→ |
| Ayrıcalıklı Erişim Yönetimi Çözümü (Privileged Access Management - PAM) | Güvenlik, Kimlik ve Güven | Yüksek yetkili (high-privilege) kimlik bilgilerini şifreli bir kasada (vault) depolar, çok kişili onay iş akışlarıyla (approval workflows) tam zamanında (just-in-time - JIT) en düşük yetkili (least-privilege) erişim isteklerini zorunlu kılar, ham parolaları insan operatörlere ifşa etmeden aracılı yönetim oturumları (proxied administrative sessions - SSH, RDP, HTTPS) sağlar, her oturumdan sonra kimlik bilgilerini otomatik olarak döndürür (rotate) ve tuş vuruşu düzeyinde denetim günlükleri (audit logs) ile video tekrarlarını (video replays) kaydeder. | İncele→ |
| Parametre Verimli İnce Ayar Sistemi (Parameter-Efficient Fine-Tuning - PEFT) | Yapay Zeka ve Ajan Sistemleri | Milyarlarca parametreli (parameter) temel model ağırlıklarını (base model weights) salt okunur bellekte dondurur, düşük seviyeli ayrıştırma matrislerini (low-rank decomposition matrices - adaptör katmanları) kilit dikkat projeksiyon katmanlarına (key attention projection layers) enjekte eder, yalnızca düşük seviyeli adaptör tensörleri için geri yayılım (backpropagation) gradyanlarını hesaplar, minimum GPU VRAM'i kullanarak adaptör ağırlıklarını günceller ve çıkarım zamanında (inference time) dinamik olarak yüklenebilen hafif adaptör kontrol noktalarını (adapter checkpoints - genellikle sadece birkaç megabayt) dışa aktarır. | İncele→ |
| Parametre Deposu (Parameter Store) | Güvenlik, Kimlik ve Güven | Yapılandırma değerlerini (configuration values) ve kimlik bilgilerini (credentials) yol tabanlı (path-based) hiyerarşik ağaçlarda düzenler (ör. /prod/billing/db_password), hassas dizeleri (SecureStrings) şifrelemek için bulut Anahtar Yönetim Hizmetleri (KMS) ile entegre olur, her parametre değişikliği için sürüm (version) geçmişini izler ve kimliği doğrulanmış (authenticated) uygulamalara ve CI/CD ardışık düzenlerine düşük gecikmeli API çağrıları aracılığıyla istenen yapılandırma verilerini sunar. | İncele→ |
| Parola Yöneticisi (Password Manager) | Güvenlik, Kimlik ve Güven | Normal çalışma koşullarında, istemci uygulaması, belleği zorlayan (memory-hard) bir anahtar türetme işlevi (key derivation function) (Argon2id veya PBKDF2-HMAC-SHA256 gibi) kullanarak kullanıcının ana parolasından (master passphrase) ve benzersiz bir tuzdan (salt) bir şifreleme anahtarı (encryption key) türetir. Yerel istemci (local client), şifrelenmiş kasa yükünü (encrypted vault payload) (şifreli metin - ciphertext) izole cihaz belleğinde çözer, kimlik bilgilerini (credentials) güvenli tarayıcı veya işletim sistemi otomatik doldurma (autofill) ilkelleri (primitives) aracılığıyla sunar ve yeni oluşturulan tüm kimlik bilgilerini dağıtık bulut röleleri (distributed cloud relays) üzerinden eşzamanlamadan önce AES-256-GCM kullanarak şifreler. | İncele→ |