KENDİ SUNUCUNDAdocker compose · kapalı ağ · kendi yetkilendirme altyapınız

Kendi sunucunuzda intihal kontrolü çözümü

Apache 2.0 motorunu kendi altyapınızda çalıştırın. Tipik kurulum için docker compose, Kubernetes için Helm chart, kapalı ağlar için çıplak-metal desteği. Sunucularınız, Postgres'iniz, kimliğiniz, veriniz. Trafik VPC’nizden çıkmaz. Bulutun uygun olmadığı durumda doğru kurulum.

docker compose ile 10 dakikada kurulumKapalı ağ desteğiKendi Postgres’inizi getirin · SAML / LDAP / OIDC
KİMLER KENDİ SUNUCUNDA KURAR

Bulutun seçenek olmadığı dört bağlam.

HUKUK BÜROLARI

İmzalı gizlilik dağıtımı

Korumalı belgeler, notlar ve keşif dosyaları üçüncü parti buluta çıkamaz.

  • Kapalı ağ desteklenir
  • SAML / LDAP / Active Directory kimlik doğrulama
  • Halihazırda uyumlu ortamınızda çalışır
ÜNİVERSİTELER

IRB onaylı, kampüs içi

Öğrenci gönderileri, klinik araştırmalar, IRB onaylı çalışmalar — katı veri yerelliği gereksinimleri.

  • Canvas / Moodle ile ağınızda birlikte çalışır
  • Apache 2.0 — BT’niz imzalamadan önce repoyu kopyalar
  • Bulut doğru seviye ise AB-yerellik modu
KAMU

Kapalı ağ + FedRAMP’e yakın kurulum

Federal, eyalet, savunma — içerik kurum ağından çıkamaz.

  • Çıplak-metal kurulum (Docker gerekmez)
  • OIDC / CAC / PIV akıllı kart ile kimlik doğrulama destekli
  • STIG güçlendirilmiş temel imaj (RHEL UBI)
KURUMSAL

İç IP + ticari-gizli doküman koruması

Ar-Ge dokümanları, birleşme-satın alma taslakları, iç teknik raporlar — sadece güvenlik duvarı içi içerik.

  • Yatay ölçek için Kubernetes Helm chart
  • Kendi Postgres + Redis + nesne depolamanızı getirin
  • Denetim logu → SIEM (Splunk / Datadog / Elastic)
KURULUM SEÇENEKLERİ

Üç dağıtım modu. Bir motor.

Altyapınıza uygun yolu seçin. Tespit motoru üçünde de aynıdır; sadece çalışma ortamı farkı var.

01

01 · docker compose (10 dk)

git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose dosyası Postgres + Redis + engine konteyneri + temel bir yönetim arayüzü ile gelir. Varsayılan olarak tek düğümlü kurulumdur, küçük ekiplerin iş yükleri için uygundur (~günde 1.000 kontrol). Olduğu haliyle üretime hazırdır; asıl zorluk kendi kimlik doğrulamanızı ve korpusunuzu sağlamaktır.

02

02 · Kubernetes Helm chart

helm install noplag noplag/engine --values your-values.yaml. Chart, harici Postgres + Redis desteği sunar (mevcut cluster servislerinize işaretleyin), motor podları için yatay ölçek sağlar, Prometheus metrikleri ile otomatik ölçekleme sunar. Kaynak sınırları, çoğaltma sayısı, kalıcı hacim için belgelenmiş Helm değerleri.

03

03 · Çıplak-metal / kapalı ağ

Docker çalışamayan ortamlar için (bazı kamu + savunma). Motoru tüm bağımlılıkları sabitlenmiş şekilde tar arşivi olarak sunarız; RHEL UBI veya Ubuntu LTS üzerine ansible playbook ile kurulum. Kapalı ağ dostu: kurulum sonrası dış ağ bağlantısı gerekmez. STIG güçlendirilmiş temel imaj; OIDC / CAC / PIV kimlik modülleri içerir.

SİSTEM GEREKSİNİMLERİ

Çalıştırmak için gerekenler.

Küçük ekipler için düşük sistem gereksinimi. Büyük hacim için yatay ölçeklenir. Kurumsal sürümde kimlikten korpusa her şeyi kendiniz getirirsiniz.

01 · MOTOR DÜĞÜMÜ

Motor konteynırı için en az 8 vCPU + 16 GB RAM. Yaklaşık 50 eş zamanlı kontrolü, ortalama 1.500 kelimelik dokümanda 47 sn ile işler. Arkasına yük dengeleyici koyup motor podları ekleyerek yatay ölçeklenir — Kubernetes Helm chart CPU + kuyruk derinliğine göre otomasyon yapar.

02 · VERİTABANI

pgvector uzantılı PostgreSQL 15+. Parmak izi hacminize göre boyutlandırın: 100.000 indeksli doküman için ~50 GB, doğrusal ölçeklenir. RDS / Cloud SQL / yönetilen örnekler standart bağlantı dizesiyle desteklenir. Kendi yönettiğiniz Postgres’te pgvector + GIN uzantıları etkin olmalı.

03 · ÖNBELLEK / KUYRUK

İş kuyruğu ve önbellek katmanı için Redis 7+. Düşük gereksinim (~2 GB RAM tipik). Elasticache / Memorystore / Redis Cloud çalışır; küçük dağıtımlar için küme içi Redis podu yeterli. Yüksek erişilebilirlik için chart, varsayılan olarak Redis Sentinel kullanır.

04 · KORPUS DEPOLAMA

Kurumsal: herkese açık korpusu indekslenebilir bir paket olarak sunar (~280 GB sıkıştırılmış). İlk kurulumda Postgres + nesne deposuna (S3 / GCS / MinIO / Ceph) geri yüklenir. İsteğe bağlı: canlı doğrulama için kendi web arama adaptörlerinizi (Google / Brave API anahtarları) ekleyebilirsiniz veya yalnızca indekslenmiş korpusa karşı kontrol yapacaksanız bu adımı atlayabilirsiniz.

05 · KİMLİK

SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak) veya dahili e-posta-şifre. Akıllı kart kimlik (CAC / PIV), kamu dağıtımlarda OIDC köprüsüyle desteklenir. Tek kurulumda çoklu müşteri desteklenir — departmanlar arası ortak hizmet için pratik.

06 · GÖZLENEBİLİRLİK

Prometheus metrik uç noktası + OpenTelemetry izler. Denetim günlüğü JSON olarak çıkarılır; SIEM’e (Splunk, Datadog, Elastic, Grafana Loki) gönderin. Dashboard'lar repoda Grafana JSON olarak ekli. CNCF gözlenebilirlik istifleriyle uyumlu.

10 DAKİKADA DAĞITIN

Standart docker compose dağıtımı.

Motorda, Postgres, Redis ve admin arayüzünde üretime hazır compose dizilimi. Yetki sağlayıcınızı ekleyin; korpusunuzu yapılandırın; tek düğüm yetmediğinde yatay kümeleyin.

$ kurulum · bashKopyala
$ git clone https://github.com/NoplagLabs/noplag-engine
$ cd engine
$ cp .env.example .env
$ vim .env # configure auth + corpus + secrets
$ docker compose up -d
Creating noplag-postgres ... done
Creating noplag-redis ... done
Creating noplag-engine ... done
Creating noplag-admin ... done
Engine ready at http://localhost:8080
Admin UI at http://localhost:8081
.env · yapılandırmaKopyala
# Auth
AUTH_PROVIDER=saml # or oidc, ldap, builtin
SAML_METADATA_URL=https://idp.acme.com/...
# Database
POSTGRES_URL=postgres://user:pw@db:5432/noplag
REDIS_URL=redis://redis:6379/0
# Corpus
CORPUS_BUNDLE_PATH=/srv/corpus/2026-05
WEB_SEARCH_ENABLED=false # air-gap
# Observability
OTEL_ENDPOINT=https://otel.acme.com:4317
AUDIT_LOG_SINK=splunk-hec
  • 10 dkdocker compose ile hazır
  • 8 / 16vCPU / GB RAM minimum
  • Apache2.0 · sonsuza dek ücretsiz
  • 0dış ağ gerekli (kapalı ağ)
  • SAMLLDAP · OIDC · CAC / PIV akıllı kart
KİMLİK + YETKİ

Mevcut kimlik altyapınıza bağlayın.

01 · SAML 2.0

Standart kurumsal SSO

SAML_METADATA_URL’i IdP’nize yönlendirin. Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak ve Shibboleth ile test edildi. Grup özniteliğiyle rol tabanlı erişim. SCIM 2.0 kullanıcı oluşturma admin API ile desteklenir.

Anında kullanıcı oluşturma + SCIM senkronizasyonu · en yaygın kurumsal model.
02 · LDAP / AD

Doğrudan Active Directory entegrasyonu

Yerinde AD veya OpenLDAP çalıştıran ortamlar için. Bağlantı bilgileri .env’de ayarlanır; grup sorgularıyla erişim sağlanır. SAML’in fazla olduğu veya AD’nin tüm kurumu kapsadığı üniversite + hukuk + kamu dağıtımlarda kullanışlı.

İç içe grup sorgularını destekler · tipik doğrulama gecikmesi 5 saniye.
03 · OIDC + AKILLI KART

Bulut-yerel için OIDC + savunma için CAC/PIV

Okta / Auth0 / Cognito / Google Workspace için standart OIDC. Savunma + federal: OIDC köprüsüyle CAC/PIV akıllı kart doğrulama. Akıllı kartı bir Noplag kullanıcısına eşler; grup eşlemesi kurumun DoD akıllı kart rehberine göre yapılır.

FedRAMP’e yakın profil · akıllı kart kimliği DoD CAC + GSA PIV ile test edildi.
YAMA YÖNETİMİ

Kendi zamanınızda güncelleyin, bizimkinde değil.

Kendi sunucunuzda kurarsanız güncelleme zamanına siz karar verirsiniz. Stabil sürümler aylık etiketlenir (bulut seviyesinde dönenle aynı commit) ve yama sürümleri güvenlik gerektikçe çıkar. Yeni etiketi çekin, docker compose pull && up -d çalıştırın, bitti. Göçler konteyner başlarken çalışır. Kapalı ağ işletenler: imzalı yama paketlerini (RPM / DEB / tar) ayrı imzayla yayınlıyoruz; imzanın doğruluğunu kontrol edin, mevcut yazılım onay sürecinizle transfer edin, sonraki bakım aralığında kurun. Uzun vadeli destek etiketleri 18 ay kritik güvenlik yaması alır; üretim etiketleri bulut sürüm döngüsüyle aylık güncellenir. Her iki durumda da: yükseltme yolu sizin, veri sizin, sadece imajı yayınlarız.

Yükseltme rehberini okuyun
SSS

IT / DevOps dağıtımdan önce ne sorar.

Kendi sunucunda sürümde kesin olarak ücretsiz olan ile ücretli olan nedir?

Apache 2.0 motoru tamamen ücretsiz — repoyu kopyalayın, çalıştırın. Ücretsiz kapak tespit akışı + admin arayüzü + REST API’yi içerir. Kurumsal ekler: önceden indekslenmiş halka açık korpus paketi (~280GB), özel destek SLA’sı, imzalı-kapalı-ağ teslimi ve geçiş desteği.

İnternet erişimi olmadan çalıştırabilir miyiz (kapalı ağ)?

Evet. Motor, indeksli korpus için dış ağ erişimi gerektirmez. Live-web katmanını atlamak için WEB_SEARCH_ENABLED=false ayarlayın. Kurumsal, ayrık GPG imzasıyla imzalı-yama paketleriyle gönderilir — mevcut yazılım onay sürecinizle transfer edin. DoD + istihbarat kurumlarında test edilmiştir.

Minimum donanım gereksinimi nedir?

Motor konteynırı: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + 100k indeksli belge için ~50 GB. Redis: ~2 GB RAM. 5.000 kontrol/ay için orta seviye tek sunucu yeter. 100k+ kontrol/ay için Kubernetes + yatay motor ölçekleme + yönetilen Postgres.

Mevcut kimlik altyapımızla çalışır mı?

SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, federal dağıtımlar için OIDC köprüsüyle CAC/PIV akıllı kart veya yerleşik e-posta-şifre. SCIM 2.0 kullanıcı oluşturmayı destekler. Grup özniteliği → rol eşlemesi yapılandırılabilir.

pgvector için zorunlu bağımlılık var mı?

L3 vektör-gömme katmanı (v1.2) için gerekecek; v1.0 için gerekmez. Postgres 15+ ve pgvector gerekir. RDS / Cloud SQL / Cloud Postgres bunu destekler. Kendi yönettiğiniz Postgres'te deploy sırasında CREATE EXTENSION pgvector komutu gerekir. Olmazsa, engine mevcut katmanları çalıştırmaya devam eder ancak semantik-parafraz katmanı geldiğinde onu kullanamazsınız.

Halka açık korpusu özel ağa nasıl getiririz?

Kurumsal: imzalı ~280 GB paket olarak gönderilir. Mevcut veri aktarım sürecinizle yükleyin, ilk kuruluma Postgres + nesne deposuna yükleyin. Bulut korpusu aylık yenilendiğinde tekrar sağlanır. Topluluk sürümü: OpenAlex / CORE / Common Crawl’a ait açık dump’lardan ve ekleme komut dosyaları ile kendiniz oluşturun.

Üretim kurulumunda yükseltme süreci nasıl?

Stabil sürümler aylık etiketlenir (bulutta dönen commit’in aynısı). LTS etiketleri 18 ay güvenlik yaması alır. Standart yükseltme: docker compose pull && up -d (Helm: helm upgrade). Göçler otomatik başlar; semver saygı görür; kırıcı değişikliklere geçiş notlarında yer verilir.

SOC 2 / HIPAA / FedRAMP ile uyumlu mu?

Kendi kurmanız uyum pozunu sizin sorumluluğunuza verir — biz motoru sağlıyoruz, siz zaten gereklilikleri karşılayan ortamda çalıştırırsınız. Yeniden başlatılan açık çekirdekli bir şirketiz ve SOC 2, HIPAA veya FedRAMP onayı taşımıyoruz; iddia etmiyoruz. Böyle gereksinimi olan ekipler için kendi kontrolleriniz içinde Noplag çalıştırma yolu sunarız — kapalı ağ + çıplak-metal + CAC/PIV destekli, KVK kontrolleri sizde, dışa veri çıkmaz.

Tespit hattını özelleştirmek mümkün mü?

Apache 2.0 — çatallayın ve değiştirin. Kendi kurumlardaki operatörler şunları ekledi: özel korpus kaynakları, değişik akademik gösterim sınıflandırıcıları (varsayılan altı dışında bölgesel stiller), entegrasyon eklentileri. Açık PR’lar karşılanır; genel kullanıcı tabanına uygun olan birleştiririz.

Destek nasıl?

Topluluk: GitHub issues, herkese açık Discord, topluluk dökümantasyonu. Hata raporu ve güvenlik bildirimine cevap veriyoruz ama SLA vaat etmiyoruz. Kurumsal: atanmış çözüm mühendisi, isimli destek, sözleşmeye bağlı yanıt süresi SLA’sı, özel entegrasyon desteği, geçiş yardımı.

Repoyu kopyalayın. docker compose up. Kendi ağınızda çalıştırın.

Apache 2.0 — sonsuza kadar ücretsiz. Kurumsal sözleşmeler, endekslenebilir açık korpus paketi, özel destek SLA'sı ve imzalı sürüm air-gap teslimatı ekler. Diğer durumlarda: github.com/NoplagLabs/noplag-engine ve sizin kontrolünüzde bir docker sunucusu yeterlidir.

Kendi sunucunuzda intihal kontrolü için açık kaynak