정책 엔진: Sistemin Karar Mekanizması

작성자

카테고리:

← 피드로
DEV Community · Feyza Nur Dandal · 2026-08-03 개발(SW)

Bir kullanıcı şirkete bağlandıktan sonra en önemli soru şudur:

Bu kullanıcı hangi ağa bağlanacak?

İşte bu sorunun cevabını Policy Engine verir.

Policy Engine Nedir?

Policy Engine, önceden tanımlanmış kuralları değerlendirerek karar veren bileşendir.

Kendi başına kullanıcı oluşturmaz.

Veritabanını yönetmez.

Switch’e doğrudan komut göndermez.

Sadece elindeki bilgileri değerlendirir ve bir karar üretir.

Hangi Bilgilere Bakar?

Bir Policy Engine örneğin şu bilgileri kullanabilir:

  • Kullanıcının departmanı
  • Cihaz tipi
  • MAC adresi
  • İşletim sistemi
  • Konum
  • Günün saati
  • Güvenlik durumu

Bu bilgiler doğrultusunda uygun politika seçilir.

Basit Bir Örnek

IF Department = IT

THEN VLAN = 20

Enter fullscreen mode Exit fullscreen mode

veya

IF Device = Printer

THEN VLAN = 40

Enter fullscreen mode Exit fullscreen mode

Bu kurallar yüzlerce hatta binlerce olabilir.

Neden Ayrı Bir Servis?

İlk bakışta tüm kuralları FastAPI içine yazmak kolay görünebilir.

Ancak zamanla;

  • Yönetmesi zorlaşır.
  • Test edilmesi güçleşir.
  • Yeni kurallar eklemek karmaşık hale gelir.

Bu nedenle birçok büyük sistemde Policy Engine ayrı bir servis olarak tasarlanır.

FastAPI gerekli bilgileri toplar.

Policy Engine sadece karar verir.

Tek Sorumluluk İlkesi

Bu tasarım Single Responsibility Principle’ın güzel bir örneğidir.

FastAPI veri akışını yönetir.

Policy Engine iş kurallarını değerlendirir.

Bu sayede sistem daha okunabilir ve sürdürülebilir hale gelir.

Sonuç

Bir NAC sisteminde güvenliğin büyük bölümü Policy Engine üzerinde şekillenir.

Doğru yazılmış politikalar sayesinde her kullanıcı yalnızca erişmesi gereken kaynaklara ulaşabilir.

원문에서 계속 ↗

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다