DOCS

Ürün Rehberi

ClusterEye'ı kurmak, bağlamak ve üretime almak için ihtiyacınız olan her şey: mimari, açılması gereken portlar, motor bazında minimum veritabanı yetkileri ve kurulum komutları.

Genel Bakış

ClusterEye üç bileşenden oluşur: izlenen sunucularda çalışan Agent, merkezî API ve web arayüzü. Veri akışı her zaman tek yönlüdür — agent dışarı bağlanır, ClusterEye asla veritabanınıza içeriden bağlantı açmaz.

01

Agent toplar

İzlenen sunucuda çalışır, veritabanına salt-okunur bir hesapla bağlanır ve host metriklerini /proc üzerinden okur.

02

gRPC ile gönderir

Tek bir giden TLS bağlantısı üzerinden (443/tcp) API'ye akış yapar. Agent hiçbir dinleme portu açmaz.

03

API işler ve saklar

Metadata PostgreSQL'e, zaman serisi metrikleri InfluxDB'ye yazılır; anomali, baseline ve korelasyon motorları burada çalışır.

04

UI gösterir

Aynı 443 portu üzerinden servis edilen web arayüzü; dashboard, alarm, RCA ve raporlar.

İki toplama modu

AGENT-BASED

PostgreSQL, MongoDB, MS SQL Server, Oracle, MySQL/MariaDB, ClickHouse. Agent veritabanı sunucusunda çalışır; host metrikleri, log analizi ve config drift bu modda mümkündür.

AGENTLESS

Azure SQL (Database + Managed Instance), Azure PostgreSQL Flexible Server, Redis, Elasticsearch/OpenSearch. Bağlantı doğrudan ClusterEye API sunucusundan kurulur; hedef sunucuya hiçbir şey kurulmaz — yönetilen (managed) servisler için tek yol budur. Host seviyesi metrikler bu modda toplanmaz.

Ağ & Portlar

Müşteri firewall'unda açılması gereken kurallar. Agent yalnızca giden bağlantı kurar — izlenen sunucuya dışarıdan hiçbir port açmanız gerekmez.

ZorunluOpsiyonel / duruma bağlıSadece localhost — firewall kuralı gerekmez
KAYNAKHEDEFPORTPROTOKOL
Agent hostClusterEye server443/tcpgRPC over HTTP/2 (TLS)
Agent'ın tek dış bağlantısı. nginx TLS'i sonlandırıp gRPC'yi API'ye iletir. Sadece giden (outbound) yön açılır.
Agent hostClusterEye server80/tcpgRPC h2c (plaintext)
TLS kullanılmayan iç ağ kurulumları için alternatif. --tls verilmezse agent bu portu kullanır.
Browser (DBA/SRE)ClusterEye server443/tcpHTTPS
Web arayüzü ve REST API. Aynı port hem UI hem gRPC trafiğini taşır.
Agent hostarchive.clustereye.com443/tcpHTTPS
Sadece kurulum ve otomatik agent güncellemesi için. Air-gapped ortamlarda binary elle kopyalanır (-b flag).
nginxClusterEye API50051/tcpgRPC
127.0.0.1 üzerinde dinler — dışarıya açılmaz, firewall'da yer almaz.
nginxClusterEye API8080/tcpHTTP
REST API upstream'i. 127.0.0.1 üzerinde dinler.
ClusterEye APIPostgreSQL (metadata)5432/tcpPostgreSQL
Platform metadata veritabanı. --postgres=local ile aynı sunucuda, external ile ayrı sunucuda olabilir.
ClusterEye APIInfluxDB8086/tcpHTTP
Zaman serisi metrikleri. --influxdb=none ile tamamen kapatılabilir (metrik grafikleri devre dışı kalır).
AgentPostgreSQL5432/tcpPostgreSQL
Genelde localhost — agent izlediği veritabanı sunucusunda çalışır.
AgentMongoDB27017/tcpMongoDB wire
Sharded cluster'da mongos portu. Replica set'te doğrudan mongod.
AgentMS SQL Server1433/tcpTDS
Named instance kullanılıyorsa dinamik port veya SQL Browser (1434/udp).
AgentOracle1521/tcpOracle Net
Listener portu. CDB$ROOT veya PDB servis adına bağlanılır.
AgentMySQL / MariaDB3306/tcpMySQL
performance_schema açık olmalıdır.
AgentClickHouse9000/tcpNative protocol
HTTP arayüzü (8123) kullanılmaz — native protokol zorunludur.
ClusterEye APIRedis6379/tcpRESP
Agentless motor: bağlantı agent'tan değil, API sunucusundan kurulur.
ClusterEye APIAzure SQL (Database / MI)1433/tcpTDS over TLS
Agentless motor. Azure SQL firewall'unda ClusterEye API sunucusunun çıkış IP'sine izin verin ya da private endpoint / VNet entegrasyonu kullanın.
ClusterEye APIAzure PostgreSQL Flexible Server5432/tcpPostgreSQL over TLS
Agentless motor. TLS zorunludur (sslmode=require). Firewall kuralı veya private access (VNet) gerekir.
ClusterEye APIElasticsearch / OpenSearch9200/tcpHTTPS/HTTP
Agentless motor. Oracle DML Audit ingest'i de bu cluster'ı kullanır.
Firewall için özet

Çoğu kurulumda tek bir kural yeterlidir: her veritabanı sunucusundan ClusterEye sunucusunun 443/tcp portuna giden TCP. Veritabanı portları (5432, 1433, 1521, 27017, 3306, 9000) agent aynı makinede çalıştığı için genelde localhost üzerindedir ve firewall'da yer almaz. Agentless motorlar (Azure SQL, Azure PostgreSQL, Redis, Elasticsearch) istisnadır: bu portlar ClusterEye API sunucusundan erişilebilir olmalı, Azure tarafında ayrıca firewall kuralı veya private endpoint gerekir.

Hızlı Başlangıç

İhtiyacınıza uygun olanı seçin — üçü de tek komutla çalışır.

FULL STACKTek makinede uçtan uca platform — geliştirme ve POC için ideal.

Kind + Helm

Ubuntu 24.04'e Kind, Helm ve komple ClusterEye stack'ini kurar.

bash
1curl -sSL https://archive.clustereye.com/clustereye-stack-install.sh | bash
STANDALONEProduction'a hazır — nginx + TLS + systemd ile.

Bare-Metal Linux

Docker veya Kubernetes olmadan, doğrudan Linux üzerinde tam platform.

bash
1curl -fsSL https://archive.clustereye.com/deploy/standalone/install.sh | sudo bash -s -- \
2 --api-version=VERSION --ui-version=VERSION \
3 --domain=YOUR_DOMAIN_OR_IP --postgres=local
AGENTPlatformlar: postgres · mongo · oracle · mysql

Sadece Agent (Linux)

Mevcut bir ClusterEye sunucusuna bağlanan agent kurulumu.

bash
1curl -sSL https://archive.clustereye.com/install.sh | sudo bash -s -- \
2 -p postgres --api-url <clustereye-host> --tls

Standalone Kurulum

Bare-metal Linux sunuculara, Docker'sız ve Kubernetes'siz ClusterEye API + UI kurulumu. nginx ters proxy ile gelir.

Ubuntu 22.04+RHEL 8/9Oracle Linux 8/9
ClusterEye API
Go binary — REST API (:8080) + gRPC (:50051)
ClusterEye UI
Pre-built static frontend assets
nginx
Ters proxy — TLS + plaintext h2c, HTTP/2, gRPC
PostgreSQL
Yerel veya harici veritabanı
InfluxDB
Opsiyonel time-series metrics
Tek komutla kurulum (Docker gerekmez)
Otomatik 10 yıllık self-signed TLS sertifikası
nginx ters proxy — HTTPS + plaintext h2c yan yana
HTTP/2 ve gRPC desteği (TLS ve plaintext)
Opsiyonel yerel veya harici PostgreSQL
Opsiyonel yerel veya harici InfluxDB
Güvenlik sertleştirilmiş systemd servisi
Bağımsız API ve UI versiyonlama

Kurulum Seçenekleri

install.sh ile kullanılabilen tüm bayraklar.

ZORUNLU
--api-version=<ver>API binary versiyonu
--ui-version=<ver>UI assets versiyonu
--domain=<host|ip>Sunucu domain'i veya IP adresi
POSTGRESQL
--postgres=local|externalMod (varsayılan: local)
--postgres-host=<host>Harici PG host
--postgres-port=<port>Harici PG port (varsayılan: 5432)
--postgres-user=<user>Harici PG kullanıcısı (varsayılan: postgres)
--postgres-password=<pwd>Harici PG parolası
--postgres-dbname=<n>DB adı (varsayılan: clustereye)
--postgres-sslmode=<mode>SSL modu (varsayılan: disable)
INFLUXDB
--influxdb=local|external|noneMod (varsayılan: local)
--influxdb-url=<url>Harici InfluxDB URL
--influxdb-token=<token>Harici InfluxDB token
--influxdb-org=<org>Org (varsayılan: clustereye)
--influxdb-bucket=<bucket>Bucket (varsayılan: clustereye)
TLS
--tls=self-signed|providedMod (varsayılan: self-signed)
--cert=<path>Sertifika dosyası (--tls=provided ile)
--key=<path>Anahtar dosyası (--tls=provided ile)
--port=<n>HTTPS portu (varsayılan: 443)
--http-port=<n>|nonePlaintext h2c portu (varsayılan: 80)
--bind-host=<host>Bind adresi (varsayılan: 0.0.0.0)
--extra-hostnames=a,b,cEk TLS SAN'ları
DIĞER
--no-firewallFirewall yapılandırmasını atla
-h, --helpYardımı göster
--versionInstaller versiyonunu göster

Yükseltme

API binary veya UI assets'in yerinde yükseltmesi. Config, secrets, TLS ve veritabanları korunur.

bash
1curl -fsSL https://archive.clustereye.com/deploy/standalone/upgrade.sh | sudo bash -s -- \
2 --api-version=NEW --ui-version=NEW
--api-version=<ver>API binary'sini bu versiyona yükselt
--ui-version=<ver>UI assets'i bu versiyona yükselt
-h, --helpYardımı göster

Kaldırma

Bayraksız çalıştırıldığında: systemd servisi, binary, nginx config ve journald drop-in kaldırılır. Config, secrets, TLS ve DB korunur.

bash
1sudo ./uninstall.sh --purge --purge-db --purge-influxdb --yes-i-mean-it
(no flags)Sadece binary, systemd, nginx, journald kaldırılır
--purge/etc/clustereye, /var/lib/clustereye, /var/log/clustereye, web assets, user/group da silinir
--purge-dbYerel PostgreSQL paketleri ve datası da silinir
--purge-influxdbYerel InfluxDB paketleri ve datası da silinir
--yes-i-mean-itOnay sorusunu atla

ClusterEye Agent

PostgreSQL, MongoDB, Oracle, MySQL/MariaDB, MS SQL Server ve ClickHouse izleme için agent. İzlenen veritabanı sunucusunda çalışır ve yalnızca giden bir gRPC bağlantısı açar.

Linux için tek komutla:
bash
1curl -sSL https://archive.clustereye.com/install.sh | sudo bash -s -- -p postgres
-p, --platformZorunlu — postgres, mongo, oracle veya mysql
--api-urlClusterEye API sunucu adresi (host veya host:port)
--registration-tokenUI'dan üretilen tek kullanımlık kayıt token'ı
-d, --install-dirKurulum dizini (varsayılan: /opt/clustereye)
-b, --local-binaryRelease indirmek yerine yerel binary'yi kopyalar (air-gapped)
--tlsgRPC bağlantısında TLS kullan (varsayılan: kapalı)
-k, --insecureTLS sertifika doğrulamasını atla (self-signed sertifika için, --tls ile)

Windows

Windows x64 için:

clustereye-agent.exe
Windows için ClusterEye Agent
↓ Download
clustereyesetup.exe
Windows kurulum sihirbazı
↓ Download
agent.yml.example
Örnek yapılandırma dosyası
↓ Download

Motor Bazında Minimum Yetkiler

Müşterinin ClusterEye izleme hesabına vermesi gereken en düşük yetki seti. Baseline salt-okunurdur ve her yerde güvenle verilebilir; opsiyonel satırlar yalnızca ilgili aksiyon özelliğini açmak isterseniz gerekir.

PostgreSQL

Agent ileVarsayılan port: 5432
BASELINE — SALT-OKUNUR
sql
1CREATE ROLE clustereye LOGIN PASSWORD '<strong-password>';
2
3-- pg_monitor = pg_read_all_settings + pg_read_all_stats + pg_stat_scan_tables
4GRANT pg_monitor TO clustereye;
5
6-- repeat for every monitored database
7GRANT CONNECT ON DATABASE <db> TO clustereye;
8
9-- pg_hba.conf: allow clustereye from the agent host (scram-sha-256)
ÖN KOŞULLAR & NOTLAR
shared_preload_libraries = 'pg_stat_statements' (restart gerekir) — sorgu zekâsı için
CREATE EXTENSION pg_stat_statements; — top query / sorgu analizi
CREATE EXTENSION pgstattuple; + GRANT EXECUTE ON FUNCTION pgstattuple(regclass), pgstatindex(text) — bloat analizi
Opsiyonel: CREATE EXTENSION hypopg; — index önerilerinin hipotetik doğrulaması
Agent OS kullanıcısı postgresql.conf, pg_hba.conf ve log dizinini okuyabilmeli (postgres grubuna ekleyin)
OPSIYONEL — ÖZELLIK BAZLI
ÖZELLİKGEREKEN YETKİ
Session kill / cancelGRANT pg_signal_backend TO clustereye;
Tuning Advisor apply (ALTER SYSTEM + reload)SUPERUSER — or PG 15+: GRANT ALTER SYSTEM ON PARAMETER <knob> TO clustereye; GRANT EXECUTE ON FUNCTION pg_reload_conf() TO clustereye;
Missing-index apply / rollback, REINDEXOwnership of the target tables (or CREATE on schema). Advice + HypoPG validation work without it.
Failover / promote / rebuildOS: sudo -u postgres pg_ctl (NOPASSWD), pg_rewind/pg_basebackup; replication user needs REPLICATION + EXECUTE on pg_ls_dir, pg_stat_file, pg_read_binary_file

Baseline tamamen salt-okunurdur. Yetki eksikse ilgili collector uyarı yazıp devre dışı kalır; agent yine de başlar.

Yetki eksikse ne olur?

Hiçbir collector eksik yetki yüzünden agent'ı düşürmez. İlgili collector bir uyarı yazar, o yetenek 'kullanılamıyor' olarak işaretlenir ve geri kalan her şey çalışmaya devam eder. Aksiyon özellikleri (kill, plan forcing, tuning apply) yetki yoksa 'sadece öneri' moduna düşer.

Doğrulama & Sorun Giderme

Kurulumdan sonra ilk 5 dakikada kontrol edilecekler.

Agent servisi ayakta mı?

Servis çalışıyor ama düğüm UI'da görünmüyorsa sorun neredeyse her zaman ağ ya da veritabanı kimlik bilgisidir.

bash
1systemctl status clustereye-agent
2journalctl -u clustereye-agent -f --no-pager

API'ye bağlanabiliyor mu?

Agent sunucusundan çalıştırın. Cevap gelmiyorsa 443/tcp firewall kuralını kontrol edin; self-signed sertifika kullanıyorsanız agent'ı -k ile kurun.

bash
1curl -sS -o /dev/null -w '%{http_code}\n' https://<clustereye-host>/api/v1/health

Veritabanı hesabı yeterli mi?

Baseline yetkiler verildiyse bu sorgu çalışır. Motorunuza göre eşdeğerini (Oracle: V$SESSION, MSSQL: sys.dm_exec_sessions) deneyin.

bash
1psql -h <host> -U clustereye -c 'SELECT count(*) FROM pg_stat_activity;'

Sorgu zekâsı boş mu?

Metrikler geliyor ama sorgu listesi boşsa eksik olan neredeyse kesinlikle motor ön koşuludur: pg_stat_statements, Query Store, performance_schema veya log_queries.

bash
1SELECT * FROM pg_extension WHERE extname = 'pg_stat_statements';

Sürümler

Linux x86_64 agent binary'leri. SHA256 ile doğrulanabilir.

VERSIONDATEARCHDOWNLOAD
v2.0.34LATEST23 Haziran 2026x86_64
v2.0.3311 Haziran 2026x86_64
v2.0.3211 Haziran 2026x86_64
v2.0.281 Haziran 2026x86_64

ARM64 desteği v2616101459 (16 Eylül 2025) sürümünden itibaren mevcuttur. Windows x64 binary'leri ayrıca indirilebilir.