KolayzAnka

Kolayz Anka Mimari ve Güvenlik

Kolayz Anka · Yapay zekâ ağ geçidi · Faz 1 · Güncelleme: 7 Eylül 2026 · Karar: Kolayz'ın işlettiği paylaşımlı ağ geçidi, çıkarım için Amazon Bedrock


Bu doküman Anka'nın üretimde nerede, nasıl ve hangi güvenlik önlemleriyle çalıştığını anlatır. Üç soruya cevap verir: veri nerede duruyor, sınırı ne geçiyor, ve para nasıl doğru sayılıyor.

Bu bir mimari tarifidir, hukuki görüş değildir. KVKK bölümü hukuk birimiyle netleştirilmesi gereken noktaları işaret eder; nihai değerlendirme veri sorumlusunundur.


1. Kararların özeti

Konu Karar Gerekçe
Kurgu Kolayz'ın işlettiği paylaşımlı ağ geçidi Ürün, anahtar ve fatura yönetiminin kendisidir; müşteri ortamına kurulum bu ürünü ortadan kaldırır
Kontrol düzlemi Kendi yazdığımız .NET 8 servisi Faturalama iş mantığıdır; iki ayrı muhasebe sistemini uzlaştırmaktansa tek doğruluk kaynağı
Veri düzlemi LiteLLM, veritabanısız, yalnızca özel ağdan erişilir OpenAI biçimi → Bedrock çevirisini yapar, başka hiçbir şey yapmaz
Çıkarım Amazon Bedrock, varsayılan bölgeler arası profiller Dolar başına en iyi model; AWS güvenceleri her iki yolda da aynı
Veri yerleşimi Kontrol düzlemi ve duran veri eu-central-1 (Frankfurt) AB'ye sabitli yönlendirme kurum bazında seçenek
İçerik Saklanmaz, loglanmaz Şemada içerik sütunu yok; mimari test her derlemede doğrular
Faturalama gerçeği MySQL LiteLLM'in maliyet başlığı yalnızca çapraz kontrol
Ortam Tek üretim ortamı Provalar yerelde; ikinci bir ortam para harcar ve zamanla ayrışır
Kolayz'ın KVKK rolü Veri işleyen Trafik Kolayz'ın hesabından geçer; gizlenmesi değil sözleşmeye bağlanması gerekir

Neden müşteri ortamına kurulum değil. ClaimSense'te tam tersi seçildi: orada kurulum müşteri ortamındadır ve Kolayz veri yolunda yer almaz. Anka'da bu mümkün değil, çünkü ürünün kendisi paylaşımlı ölçüm, kota ve fatura katmanıdır — her müşteriye ayrı bir ağ geçidi kurmak ürünü ortadan kaldırır. Bunun bedeli, Kolayz'ın veri işleyen sıfatı kazanmasıdır; karşılığında müşteri hiçbir sağlayıcı hesabı açmaz.


2. İstek yolu

KOLAYZ ANKA · eu-central-1 (Frankfurt) Müşteri OpenAI SDK kz-… anahtarı Kapılar (uçuş öncesi) 1 · anahtar doğrulama 2 · acil durdurma 3 · model beyaz listesi 4 · istek / token hızı 5 · aylık tavan reddedilen istek jeton satın almaz Şekillendirme ad → temel model kimlik talimatı görev talimatı max_tokens kırpma yanıt yolunda: ad geri yazılır, hata temizlenir LiteLLM veritabanısız yalnızca görev içi OpenAI → Bedrock çeviri Amazon Bedrock bölgeler arası profil (AB sabitli: seçenek) eğitim yok · sağlayıcı erişimi yok Ölçüm sıcak yolun dışında sayaç · fiyat · maliyet içerik yok MySQL faturalama gerçeği kullanım · muhasebe denetim
Anka istek yolu

Bir /v1/chat/completions çağrısı sırasıyla şunlardan geçer:

  1. Anahtar doğrulama. kz- anahtarı SHA-256 özetiyle sabit zamanlı aranır; kurum, limitler ve beyaz liste tek seferde okunur. Sonuç 30 saniye önbelleklenir; konsoldan yapılan iptal önbelleği anında temizler.
  2. Kapılar (uçuş öncesi). Acil durdurma → model beyaz listesi → fiyatlandırma modu → dakikada istek → dakikada token → aylık tavan. Hepsi istek yukarı gitmeden çalışır: reddedilen istek bir jeton bile satın almaz.
  3. Şekillendirme. Anka adı, kurumun yönlendirme politikasına göre bir Bedrock modeline çözülür; kimlik talimatı ve varsa görev talimatı en öne eklenir; max_tokens modelin tavanına kırpılır. Bu kırpma, kabul edilmiş bir isteğin en fazla ne kadar tutabileceğinin üst sınırıdır.
  4. İletme. YARP ile LiteLLM'e; müşterinin anahtarı yukarı gitmez, LiteLLM'in ana anahtarı geri dönmez.
  5. Akış. Yanıt hiçbir aşamada tamponlanmaz. Her parçadaki model alanı Anka adıyla değiştirilir; kullanım parçası ölçüm için ayrılır, müşteri istemediyse çıkarılır.
  6. Ölçüm (sıcak yolun dışında). Bitmiş istek sınırlı bir kuyruğa bırakılır; arka plan yazıcısı fiyatı ve maliyeti hesaplayıp kaydı yazar.
  7. Hata. Sağlayıcı hatası sınıflandırılır ve kendi metnimizle döner: 429 + retry-after, içerik filtresi, zaman aşımı, kesinti. Sağlayıcının kendi cümlesi müşteriye ulaşmaz — marka sızıntısının en olası yeri budur.

Ne kadar yavaşlatıyor. Ağ geçidinin ilk parçaya eklediği gecikme yük senaryosunda ölçülür: 50 eşzamanlı akışta p95 farkı tek haneli milisaniye. Ölçüm, doğrudan kaynağa yapılan aynı isteklerle karşılaştırılarak yapılır — tamponlama yapan bir vekil de sonunda tüm baytları döndürdüğü için başka türlü görünmez.


3. Veri yerleşimi

FRANKFURT'TA DURUR — HİÇ ÇIKMAZ Kimlik ve yetki kurumlar, kullanıcılar roller, oturumlar anahtar özetleri denetim kaydı katalog ve fiyat listesi Ölçüm ve para kullanım kayıtları (sayaç + iki tutar) muhasebe kaydı, bakiye adil kullanım uyarıları mutabakat raporları Hiçbir yerde saklanmayan istem ve yanıt içeriği Şemada içerik tutabilecek sütun yoktur; bunu bir mimari test her derlemede doğrular. Loglarda da yalnızca istek kimliği, sayaçlar ve hata sınıfı bulunur. SINIRI GEÇEN Yalnızca çıkarımın kendisi Değerlendirilecek istem ve dönen yanıt, Amazon Bedrock'a. Varsayılan yönlendirmede bölgeler arası profillere gidebilir; AB'ye sabitlenmiş kurumlarda Frankfurt'ta kalır — fiyat aynı, maliyet farkını Kolayz üstlenir. Her iki yolda da geçerli olan AWS güvenceleri verinizle model eğitilmez model sağlayıcı verinize erişemez aktarımda ve durmada şifreleme AWS kendi yayımladığı koşullar kapsamında kötüye kullanım denetimi yürütür. İSTEM → ← YANIT
Veri yerleşimi ve sınırı geçenler

Frankfurt'ta duran ve hiç çıkmayan: kurumlar, kullanıcılar, roller, oturumlar, API anahtarlarının özetleri, model kataloğu ve fiyat listesi, kullanım kayıtları (sayaçlar ve tutarlar), muhasebe kaydı ve bakiyeler, adil kullanım uyarıları, anomali kayıtları, mutabakat raporları, denetim kaydı.

Sınırı geçen tek şey: değerlendirilecek istem ve dönen yanıt — yani çıkarımın kendisi. Varsayılan yönlendirmede bu, Bedrock'ın bölgeler arası profillerine gidebilir. AB'ye sabitlenmiş kurumlarda Frankfurt'taki profillerde kalır.

Hiçbir yerde saklanmayan: istem ve yanıt içeriği. Kullanım kaydında model adı, temel model, token sayıları, süre, durum, istek kimliği ve iki para tutarı vardır; içerik tutabilecek bir sütun yoktur. Bunu iki test korur: şema üzerinde isim tabanlı bir mimari test, ve ölçüm yolundaki log satırlarını tarayan bir test.


4. KVKK: aktarım zinciri

Kolayz bu üründe veri işleyendir. Zincir iki halkadır: veri sorumlusu (müşteri) → Kolayz (Frankfurt) → AWS Bedrock (varsayılan yönlendirmede bölgeler arası).

Gereken belgeler:

Riski düşüren üç yapısal unsur: içeriğin hiç saklanmaması, duran verinin tamamının Frankfurt'ta olması, ve talep eden kurumlar için AB'ye sabitli yönlendirme.

Kişisel veri içeren iş yükleri bu belgeler tamamlanmadan devreye alınmaz. Isuzu özelinde ayrıca mevcut mimari dokümanının ve KVKK notlarının revizyonu ile müşteri onayı gerekir; ClaimSense'in bugünkü kurgusu Kolayz'ı veri yolunun dışında tutmaktadır.


5. Kimlik ve marka koruması

Katalog, Anka adını bir Bedrock modeline bağlar. Bunun üç sonucu vardır ve üçü de sınanır:

Şeffaflık kararı (29 Ağustos 2026): hangi Anka adının o an hangi temel modelle karşılandığı herkese açık yayımlanır — üreticisi ve o üreticinin koşullarıyla birlikte. Üçüncü taraf model lisanslarının beklediği atıf böylece kendiliğinden karşılanır. Ad ve fiyat sabit kalır; arkasındaki model yükselebilir.


6. Ölçüm, muhasebe ve mutabakat

Biten istek sayaçlar, süre, durum Sınırlı kuyruk 10.000 kayıt dolarsa en eski düşer, sayılır ve alarm üretir Yazıcı fiyat = o anki liste maliyet = temel model toplu yazım kapanışta kuyruğu boşaltır Kullanım kaydı fiyat + maliyet her istek için Muhasebe kaydı değiştirilemez bakiye = satırların toplamı Adil kullanım %80 · %95 · %100 uyarı, sonra durdurma Aylık mutabakat Σ ölçülen maliyet AWS Bedrock faturası sapma > %5 → alarm
Ölçüm ve mutabakat akışı

Her istek iki tutarla kaydedilir: müşteriye yansıyan fiyat ve Bedrock'ın bize kestiği maliyet. Faz 1'de fiyat sıfırdır, maliyet gerçektir — neyi ne kadar verdiğimizi görmek Faz 1'in amacıdır.

Mutabakat: dönem, ölçülen maliyet, AWS faturası ve sapma
Mutabakat: dönem, ölçülen maliyet, AWS faturası ve sapma
Muhasebe kaydı: her satır bir hareket, bakiye satırların toplamı
Muhasebe kaydı: her satır bir hareket, bakiye satırların toplamı

7. Güvenlik


8. Dağıtım

Tek CloudFormation yığını, eu-central-1. Şeklin iki kararı özel olarak gerekçelidir:

Aynı görevde iki konteyner çalışır: ağ geçidi (8080, yük dengeleyiciye kayıtlı) ve LiteLLM (4000, yalnızca görev içi geri döngü — yük dengeleyiciye kayıtlı değil, bunu bir altyapı testi doğrular). Veritabanı (MySQL 8.4) ve Redis yalıtılmış alt ağlardadır, internetten erişilemez. Arayüz S3 + CloudFront üzerinden dağıtılır.

Bedrock yetkisi model başına değil desen bazlıdır: yalnızca iki çağırma eylemi, temel model ve çıkarım profili desenlerinde. Hangi modelin sunulacağı kataloğun kararıdır; yeni bir model eklemek altyapı değişikliği gerektirmez. Statik AWS anahtarı hiçbir yerde yoktur; görev rolü kullanılır.

Göç (migration) asla dağıtımın yan etkisi olarak uygulanmaz. Her göçün elle okunabilir bir SQL karşılığı vardır ve bilinçli olarak uygulanır.


9. İzleme ve alarmlar

Panoda istek hızı, 5xx, ilk jeton gecikmesi (p50/p95), canlı harcama, ölçüm kuyruğu derinliği ve Bedrock kısıtlamaları vardır. Üç alarm kurulur:

Alarm Eşik Ne anlama gelir
5xx 5 dakikada 10 Ağ geçidi hata döndürüyor
Ölçüm kuyruğu 2 dakika boyunca 5.000 Kayıt düşme riski — bu bir faturalama olayıdır
Mutabakat sapması %5 Maliyet aritmetiği faturadan ayrıştı

Harcama anomalileri ayrı bir yoldan işler: son bir saatteki harcaması kendi saatlik ortalamasının katlarına çıkan anahtar, kurum ya da servis etiketi konsolda listelenir. Sızmış bir anahtarın ilk görünür belirtisi budur.

Harcama anomalileri: konu, son bir saat, saatlik ortalama ve kat
Harcama anomalileri: konu, son bir saat, saatlik ortalama ve kat

Konsolda yapılan her kalıcı işlem — fiyat, katalog, yetki, bakiye, acil durdurma — yalnızca eklenebilir denetim kaydına yazılır.

Denetim kaydı: işlemi yapan, işlem, hedef ve zaman
Denetim kaydı: işlemi yapan, işlem, hedef ve zaman

10. Bilinçli olarak yapmadıklarımız


11. Üretim durumu ve kalanlar

Yığın 7 Eylül 2026'da eu-central-1'e kuruldu ve çalışıyor.

Tamamlandı
AWS hesabı, dağıtım rolü, cdk bootstrap Kolayz BT
Alan adı sertifikaları ve DNS kayıtları (api.anka.kolayz.com, anka.kolayz.com) Kolayz BT
E-posta gönderim kimliği — SES alan adı doğrulaması, DKIM, üretimde denendi Kolayz BT
Üretim dağıtımı: göçler uygulandı, katalog yüklendi, ilk yönetici tanımlandı Kolayz BT
Şemanın gerçek MySQL 8.4 üzerinde doğrulanması Kolayz geliştirme
Kalanlar Kimde
anka-max, anka-analyst, anka-claims için Bedrock kapasitesi — bu modellerin dakika başı token kotası hesapta sıfır, AWS talebi açık Kolayz BT
Kimlik testlerinin üretimde koşturulması Kolayz geliştirme
İlk ay mutabakatının gerçek AWS faturasıyla karşılaştırılması Kolayz finans + geliştirme
KVKK belgeleri ve DPA şablonu Hukuk
Marka tescili (KOLAYZ, sınıf 9 ve 42) Hukuk