İlk giriş
Taze bir Orbtrace kurulumuna ilk giriş yaptığınızda göreceğiniz şeyler ve ekibinizi içeri almadan önce doğrulamanız gereken beş madde.
Kurulum tamamlandı, en az bir giriş sağlayıcısı konfigüre edildi ve tarayıcıyı Orbtrace URL'nize yönlendirdiniz. Bundan sonrası şöyle.
Giriş ekranı nasıl görünür
Ortalanmış bir panel: Orbtrace logosu, tek satır slogan ve konfigüre ettiğiniz her kimlik sağlayıcısı için bir buton: Google ile devam et, Microsoft ile devam et, GitHub ile devam et veya özel SSO butonunuz (ORBTRACE_OIDC_DISPLAY_NAME ile verdiğiniz etiketle).
Üretim kurulumunda herkes bir kimlik sağlayıcısı üzerinden giriş yapar — MFA, lockout ve offboarding orada yaşar. Henüz SSO konfigüre edilmemiş taze bir kurulumda ise bunun yerine otomatik oluşturulan break-glass admin için bir kullanıcı adı/parola formu görürsünüz: kullanıcı adı admin@orbtrace.local, parola kuruluma özel üretilmiştir — Helm Secret'ından ya da açılış logundan okuyun (iki komut da Giriş & SSO sayfasında). İlk girişiniz, oturum verilmeden önce parola değişikliğini zorunlu kılar.
Butonların altında küçük bir alt bilgi şeridi: build commit ve sunucu saati. Sunucu saatinin duvar saatinizle aynı olduğunu bir göz atışta teyit etmek, ileride "neden timestamp'lerim ters?" tipi destek taleplerinin bir sınıfını ortadan kaldırır.
Yalnızca parola formu var, SSO butonu yok mu?
Bu, taze kurulum hâlidir — break-glass admin içeri girme yolunuzdur. Onunla girin, sonra kimlik sağlayıcınızı Giriş ve SSO'da bağlayın; SSO butonları otomatik görünür. (Bunun yerine "No login providers are configured" görüyorsanız break-glass admin, SSO yokken açıkça kapatılmış demektir — yeniden açın ya da bir sağlayıcı konfigüre edin.)
İlk giriş akışı
- 1
Giriş yapın — sağlayıcı butonu ya da break-glass formu
SSO konfigüreyse: sağlayıcınızın butonuna tıklayın. O sağlayıcının bildik giriş sayfasına yönlendirilirsiniz — Google, Microsoft, GitHub veya kurumsal SSO'nuz; IdP'niz MFA istiyorsa MFA'yı geçin. Otomatik olarak Orbtrace'e geri dönersiniz.
Taze kurulum (henüz SSO yok): break-glass kimliğini girin (
admin@orbtrace.local+ üretilmiş parola). Orbtrace hemen yeni bir parola belirlemenizi ister (en az 8 karakter) — üretilmiş parola tek kullanımlıktır, bir daha kabul edilmez. Parolayı seçtikten sonra doğrudan içeri devam edersiniz. - 2
Ana ekrana düşün
Ana ekran (Home) açılır. Bu noktada henüz hiç telemetri akmadığı için çoğu panel "Veri yok" yer tutucusu gösterir. Yeni kurulumda beklenen davranıştır.
- 3
Yönetici olduğunuzu doğrulayın
Sağ üstteki kullanıcı menüsünü açın. Yönetim girdisini görüyorsanız yönetici yetkisine sahipsiniz. Görmüyorsanız hesabınız
USER— Giriş ve SSO → İlk yöneticiyi kim olarak belirleriz bölümüne gidin, e-postanızı bootstrap admin olarak sabitleyin, çıkış yapıp tekrar girin. - 4
Bir takım arkadaşını da yönetici yapın
Yönetim → Kullanıcılar'ı açın. En az bir takım arkadaşınızın bir kez giriş yapmasını bekleyin (böylece hesabı oluşur), sonra rolünü
USER'danADMIN'e değiştirin.İki yöneticinin olması, bir kimlik bilgisi setini kaybetseniz bile kendinizi dışarıda bırakmamanız demek.
- 5
Kapıyı açmadan önce şu dördünü doğrulayın
Yönetim → Sağlık'ı açın ve her bölümü kontrol edin:
- Veritabanı — PostgreSQL: yeşil nokta, gecikme 5 ms altında
- Telemetri — Apache Doris: yeşil nokta, FE ve BE erişilebilir
- Önbellek — Valkey: yeşil nokta
- Kimlik sağlayıcı: konfigüre ettiğiniz IdP "erişilebilir" gözüküyor (Orbtrace açılışta discovery uç noktasını ping'ledi)
Herhangi bir nokta kırmızıysa kullanıcıları henüz davet etmeyin — önce Sorun Giderme sayfasına bakın.
Roller, bir paragrafta
Orbtrace'in iki rolü vardır:
- USERGiriş yapan herkesin varsayılan rolü. Her şeyi okur (loglar, izler, metrikler, dashboard'lar, olaylar, RCA sonuçları). Kişisel görünümler kaydeder. Yönetim ayarlarını değiştiremez.
- ADMIN
USER'ın yapabildiği her şey, artı Yönetim alanına tam erişim: kullanıcı ve rollerini yönet, AI sağlayıcısı konfigürasyonu, audit log, retention, örnekleme politikası, entegrasyon sırları.
Rol ataması Yönetim → Kullanıcılar'da yapılır. Ekran-bazlı veya servis-bazlı izin yoktur — Orbtrace tek-tenant'tır ve rolünüz tüm instance'a uygulanır. Ekipleri birbirinden izole etmek için her ekibe ayrı bir Orbtrace dağıtımı verin (Helm namespace veya VM).
Rollerin giriş sağlayıcılarıyla ilişkisinin tam dökümü Giriş ve SSO sayfasında.
Sonraki adım
- Uygulamalarınızı Orbtrace'e yönlendirmeye hazırsınız → Uygulamalarınızı entegre edin.
- Göstermeye başlamadan önce kurulumu kilitlemek istiyorsanız → Konfigürasyon.
- Tüm ekranların turunu istiyorsanız → Arayüz turu.