AEREO SYNC FEATURE LIST

Teknik derinliği satış dilinde sadeleştirilmiş kapsamlı yetkinlik kataloğu

Bu ekran ürünün güvenlik, veri hareketi, privacy, validation, backup, performans, observability ve topology kabiliyetlerini tek katalogda toplar.

Senkronizasyon Çekirdeği

Senkronizasyon Çekirdeği

Yeniden başlatılabilir, metadata-driven ve güvenli veri hareketi.

14 yetkinlik

Metadata-driven katalog keşfi

Tablo listesini Java koduna gömmek yerine kaynak katalog metadata’sından keşfeder.

Non-destructive BOOTSTRAP

Yeni hedefi truncate etmeden full source read + idempotent UPSERT ile ilk yüklemeyi yapar.

DELTA senkronizasyon

Watermark ve checkpoint üzerinden yalnız değişen veri penceresini taşır.

FULL tablo modu

Güvenilir watermark olmayan tabloları PK tabanlı pagination ile tam okuyabilir.

Signed opaque cursor

Cursor içeriğini istemciden saklar; scope ve bütünlük HMAC ile korunur.

Fixed snapshot window

Bir cycle boyunca sabit sync_until üst sınırı kullanarak hareketli kaynakta tutarlı pencere sağlar.

LIMIT+1 pagination

Sayfa sonunu ilave count sorgusu olmadan has_more mantığıyla belirler.

Atomic checkpoint

Data write ve cursor/checkpoint ilerlemesini aynı transaction mantığına bağlar.

Restart / resume

Kesinti sonrası son güvenli cursor/checkpoint noktasından devam eder.

Completion-based scheduling

Bir cycle bitmeden yenisini biriktirmez; completion sonrası konfigüre edilmiş delay ile çalışır.

Parallel client isolation

Birden fazla source/client akışını izole worker ve target bağlantılarıyla paralel yönetebilir.

No-overlap koruması

Process lock ve kaynak lease ile aynı akışın çakışan kopyalarını engeller.

Idempotent UPSERT

Tekrarlanan sayfaların hedefte çift kayıt üretmesini önleyen tekrar çalıştırılabilir yazım modeli.

Client enable / disable

Entegrasyonları kod değişikliği yapmadan konfigürasyondan açıp kapatabilir.

Güvenlik & Transfer Politikası

Güvenlik & Transfer Politikası

Kimlik, ortam, veri sınıfı ve endpoint sınırlarını tek güvenlik modelinde birleştirir.

13 yetkinlik

Transfer purpose politikası

Backup, PROD→TEST, TEST→TEST, DR ve replikasyon amaçlarını execution mode’dan ayırır.

Environment policy

PROD, PREPROD, TEST, DEV, BACKUP ve DR yönlerini açık politika kurallarıyla değerlendirir.

M2M kimlik doğrulama

API key yalnız login aşamasında; kısa ömürlü Bearer/refresh token çalışma akışında kullanılır.

Scoped token modeli

Token source-instance, profile, platform, action ve consumer bağlamına bağlıdır.

TLS transport

Kaynak ve sync core arasındaki veri transferini HTTPS/TLS üzerinden yürütür.

Rate limiting

Action bazlı DB-backed throttling ile brute-force ve yoğun istekleri sınırlar.

Explicit column metadata

SELECT * yerine yalnız metadata ile izin verilmiş kolonları dışa açar.

SQL identifier allowlist

Dinamik tablo/kolon adlarını metadata allowlist doğrulamasından geçirir.

Sanitized error responses

Internal path, secret, payload ve stack trace detaylarını istemciye sızdırmadan hata üretir.

Secret redaction

Key, token, cursor ve secret değerlerini log/audit katmanında maskeleyen kurallar kullanır.

Sensitive backup opt-in

Hassas kolonları backup profilinde explicit metadata + local config onayıyla açar.

Canonical public endpoint

Public sync endpoint ile internal PHP API dosyasını ayırarak doğrudan internal erişimi kapatır.

Security audit stream

Auth, rate-limit, cursor ve erişim olaylarını güvenli taxonomy ile kaydeder.

Privacy & Test Ortamı Veri Hazırlığı

Privacy & Test Ortamı Veri Hazırlığı

PROD verisini non-prod ortamlara taşırken veri gizliliğini ve ortam güvenliğini korur.

9 yetkinlik

PROD → TEST / PREPROD refresh

Production kaynağını non-prod ortama amaç ve ortam politikasıyla taşır.

Source-side masking

Hassas değeri HTTP sınırını terk etmeden kaynak tarafında dönüştürür.

Deterministic HMAC masking

Aynı business identity için tekrar üretilebilir fictitious değerler sağlar.

Masking rule set

DROP, NULL, CONSTANT, HMAC_HASH, EMAIL_FAKE, PHONE_FAKE, ID_FAKE ve DATE_SHIFT kurallarını kapsar.

Consistency groups

Parent/child ve business-key ilişkilerinde aynı kimliğin tutarlı maskelenmesini hedefler.

Unique collision guard

Unique kolonlarda maskelenmiş değer çakışmasını registry üzerinden kontrol eder.

Secret field default-deny

Password, token, secret, API key ve salt alanlarını varsayılan olarak taşımaz.

TEST → TEST alignment

Test ortamları arasında ortak veri baseline’ı üretmek için tekrar çalıştırılabilir replikasyon sağlar.

Yeni TEST bootstrap

Yeni oluşturulan test veritabanını onaylı source veya backup üzerinden BOOTSTRAP edebilir.

Doğrulama, Drift & Onarım

Doğrulama, Drift & Onarım

Aktarımın yalnızca tamamlanmasını değil, kaynak-hedef tutarlılığını da kontrol eder.

9 yetkinlik

Row-count reconciliation

Kaynak ve hedef satır sayılarını transfer penceresi kapsamında karşılaştırır.

PK bucket validation

Büyük tabloları PK aralıklarına bölerek count + digest bazlı doğrulama yapar.

Bounded copy verification

Doğrulamayı aynı snapshot/watermark sınırına bağlayarak hareketli kaynak etkisini sınırlar.

Drift localization

Uyuşmazlığı tüm tablo yerine problemli bucket/range seviyesinde lokalize eder.

Target-extra report-only

Hedefte fazla kayıt gördüğünde otomatik hard-delete yerine raporlama davranışı uygular.

Targeted resync

Sadece uyuşmazlık bulunan bucket/range için kontrollü UPSERT onarımı planlar.

Post-repair revalidation

Onarım sonrasında count/digest değerlerini yeniden hesaplar.

Restore sonrası doğrulama

Backup restore sonrasında aynı validation mekanizmasıyla kopyayı tekrar kontrol edebilir.

Validation history

Validation run ve bucket kanıtlarını kalıcı operasyon verisi olarak saklayabilir.

Şema, Metadata & Uyumluluk

Şema, Metadata & Uyumluluk

Kaynak ve hedef şemayı veri yazımından önce doğrular; dinamik SQL yüzeyini daraltır.

9 yetkinlik

Primary key zorunluluğu

Keyset pagination için PK yoksa sessiz fallback yapmak yerine işlemi durdurur.

Composite PK desteği

Birden fazla kolondan oluşan primary/sync key sırasını metadata ile yönetir.

Schema alignment preflight

Kolon tipi, nullability, uzunluk, precision/scale ve signed/unsigned farklarını kontrol eder.

Target extra-column guard

Source payload’da olmayan NOT NULL/defaultsız hedef kolonları transferden önce tespit eder.

SAFE_ALIGN yaklaşımı

İzin verilen, veri kaybı üretmeyen şema genişletmelerini kontrollü uygulamak üzere tasarlanmıştır.

Target catalog guard

Konfigüre target schema ile aktif JDBC catalog uyuşmazlığını veri yazmadan önce yakalar.

Profile-driven metadata

Farklı müşteri/instance profillerinin aynı runtime kodunu farklı metadata ile kullanmasını sağlar.

Parent watermark stratejisi

Çocuk tablolarda değişiklik penceresini parent metadata üzerinden tanımlayabilir.

Case / naming safety

Platform ve PROD naming farklarını preflight aşamasında görünür kılar.

Backup, Recovery & DR

Backup, Recovery & DR

Backup artefact üretiminden restore/recovery hazırlığına kadar operasyon zincirini korur.

10 yetkinlik

Production backup snapshot

PROD veya PREPROD kaynağını kontrollü backup hedefine taşır.

Güvenli mysqldump credential

DB parolasını process command line yerine option-file üzerinden geçirir.

Backup readiness check

Executable ve backup directory hazır değilse operasyonu başlamadan durdurur.

GZIP integrity

Üretilen sıkıştırılmış backup dosyasının açılabilirliğini doğrular.

SHA-256 sidecar checksum

Backup artefact bütünlüğünü checksum ile takip eder.

Retention politikaları

Günlük/haftalık/aylık saklama döngülerini yönetir.

FULL_REBUILD koruması

Destructive rebuild için explicit enable, confirmation ve başarılı backup şartı uygular.

Exclusive backup/rebuild lock

Backup ve full rebuild işlemlerini process-wide exclusive lock ile çakışmadan yürütür.

Last-success metadata

Son başarılı backup noktasını operasyonel referans olarak takip eder.

DR hedef akışı

Production datasını masking uygulanmadan recovery/DR hedeflerine taşıyacak purpose modelini destekler.

Performans & Büyük Hacim Mimarisi

Performans & Büyük Hacim Mimarisi

Yüksek hacimde ağ, bellek, DB ve concurrency baskısını kontrollü tutmaya odaklanır.

11 yetkinlik

GZIP response negotiation

HTTP payload’larını ağ verimliliği için sıkıştırır.

Compressed/uncompressed size guard

Hem wire hem decode edilmiş response boyutunu üst sınırla korur.

Batch UPSERT

Satırları bounded batch’ler halinde transaction ile hedefe yazar.

Reusable HttpClient

Her istek için yeni client/pool kurmak yerine ortak timeout/TLS politikalı client kullanır.

Connection pooling

Client başına izole Hikari DataSource ile target connection yönetir.

Retry + exponential backoff

Geçici HTTP/transport hatalarında sınırlı tekrar ve backoff uygular.

Client-scoped circuit protection

Ardışık transport hatalarında kalan istekleri kontrollü keserek source baskısını azaltır.

PK range partitioning

Çok büyük tabloları bağımsız, izlenebilir PK range parçalarına ayırma mimarisi.

Adaptive batch

Target commit süresi, connection ve bellek baskısına göre batch boyutunu ayarlama mimarisi.

Backpressure

Target DB darboğazında kaynak okumasını ve yazım hızını kontrollü yavaşlatma yaklaşımı.

Memory-bounded streaming

Bellek kullanımını toplam dataset yerine batch/page büyüklüğüyle sınırlı tutmayı hedefler.

Gözlemlenebilirlik & Operasyon

Gözlemlenebilirlik & Operasyon

Run, request, table ve page katmanlarını tek operasyon görünümünde ilişkilendirir.

12 yetkinlik

RUN_ID korelasyonu

Java worker cycle ve kaynak loglarını ortak run kimliğiyle ilişkilendirir.

REQUEST_ID korelasyonu

Aynı data-page isteğini source LOG_SYNC ve target transfer metriği arasında takip eder.

Typed run sonuçları

Run sonuçlarını typed terminal sonuç ve sayaçlarla birlikte taşır.

Per-table metrics

Tablo bazında okunan/işlenen satır, süre ve terminal sonucu kaydeder.

Page transfer metrics

Satır, compressed/uncompressed byte, DB write, HTTP ve retry metriklerini sayfa düzeyinde izler.

Throughput görünürlüğü

Rows/sec ve bytes/sec üzerinden transfer davranışını ölçer.

Preflight / health seviyeleri

Config, connectivity, auth, metadata, target, schema, backup ve runtime safety kontrollerini kademeli yürütür.

Validate-only çalışma

Veri taşımadan config/policy/schema/readiness kontrolü yapmaya izin verir.

Admin log filtreleme

Instance, platform, run ve request kimliği üzerinden kaynak loglarında arama sağlar.

XSS-safe log UI

Dinamik log içeriğini HTML olarak çalıştırmadan text-safe biçimde render eder.

Telemetry retention

Operasyon metrikleri ve validation kayıtları için bounded retention politikaları uygular.

Secret-free operations view

Dashboard/rapor yüzeyinde credential, token, raw payload ve stack trace göstermemeyi hedefler.

Topoloji, Deployment & Lisans

Topoloji, Deployment & Lisans

Tek source varsayımı yerine birden fazla ortam ve hedef modelini kapsar.

8 yetkinlik

Multiple sources → shared target

Birden fazla PROD/TEST kaynağını client/source-instance ayrımıyla tek backup hedefinde yönetebilir.

Multiple sources → dedicated targets

Her kaynağı ayrı TEST, DR, standby veya backup hedeflerine yönlendirebilir.

Source-instance isolation

Akış kimliğini source-instance, client, run ve profile bağlamıyla ayırır.

Self-Hosted lisans

Runtime ve target DB müşterinin kendi sunucusunda, data center’ında veya cloud hesabında çalışabilir.

Aereo Managed Cloud Backup

Backup hedefi ve operasyonu hizmet kapsamına göre Aereo altyapısında yönetilebilir.

On-prem / cloud hibrit topoloji

Source ve target taraflarının farklı network/cloud sınırlarında konumlanmasına izin veren HTTPS tabanlı model.

Profile-based configuration

Müşteri/instance farklarını kod fork’u yerine profile ve config üzerinden yönetir.

Independent backup schedule

Backup job’larını data-sync fixed-delay worker’dan bağımsız planlayabilir.

ECOSYSTEM ROADMAP

Ürün ekosistemini genişleten planlanan yönler

Roadmap maddeleri ürünün genişleme yönünü ve hedeflenen connector ekosistemini gösterir.

Database Connector Roadmap

BUGÜNMySQL / MariaDB
  • PostgreSQL · Priority 1
  • Microsoft SQL Server · Priority 2
  • Oracle Database · Priority 3
PostgreSQL developer talebi; SQL Server ve Oracle enterprise kurulum yaygınlığı nedeniyle önceliklendirildi.

Source Connector / API Language Roadmap

BUGÜNPHP 8.x
  • Node.js / TypeScript · Priority 1
  • Python · Priority 2
  • Java Source Connector / SDK · Priority 3
  • C# / .NET · Priority 4
Node.js/TypeScript, Python, Java ve C#/.NET yaygın backend/API ekosistemlerini kapsayacak şekilde seçildi.

Product Capability Roadmap

  • Controlled Test Data
    bounded subset · relation closure · deterministic seed · safety hooks
  • Safe Mapping & Lineage
    rename · safe cast · defaults · mapping manifest · lineage
  • AEREO Replicate / CDC
    log-based change capture · lag/RPO · standby role
  • Advanced Recovery
    restore drill · promote/failback UX · tamper-evident audit
  • Data History
    SCD2 · append-only change archive · point-in-time workflows

Roadmap İlkesi

Yeni connector’lar mevcut policy, checkpoint, validation, masking ve observability sözleşmelerine uyumlu ortak bir connector framework üzerinde ilerlemelidir. Böylece her yeni DB veya dil için güvenlik çekirdeği yeniden yazılmaz.

İhtiyacınız için doğru feature paketini konuşalım.

Backup, PROD2TEST, TEST alignment, DR veya Managed Cloud Backup senaryonuz için mimariyi birlikte netleştirebiliriz.