Power BI ve Fabric için yönetişim, FinOps ve görünürlük
PGR Sonar, Microsoft Power BI ve Microsoft Fabric ortamınızın salt okunur ve net bir görünümünü veren çok kiracılı bir SaaS platformudur. Varlıklarınızın envanterini çıkarır, aralarındaki bağımlılıkları haritalar, kullanılmayan raporları ortaya koyar ve Fabric kapasite sağlığını izler; böylece analitik platformunuzu yönetebilir, iyileştirebilir ve maliyetini kontrol edebilirsiniz.
PGR Sonar nedir
Sonar, kurumunuzun Power BI ve Fabric tenant’ına Microsoft Entra ID (Azure AD) üzerinden bağlanır ve workspace’ler, uygulamalar, raporlar, semantic model’ler, kapasiteler ile etkinlik ve kullanım kayıtları gibi tenant metadata’sını okur. Bu metadata şifreli bir PostgreSQL veritabanına senkronize edilir; Sonar bunu birleşik kataloglara, veri soy ağacına (lineage), kullanılmayan (“zombi”) varlık tespitine ve Fabric kapasite sağlığı izlemeye dönüştürür.
Kimler için
Sonar, bir Power BI veya Fabric platformundan sorumlu ekipler için tasarlandı: yönetişim için tek bir doğruluk kaynağına ihtiyaç duyan Center of Excellence ve BI platform sahipleri; kapasite harcamasını anlamak ve iyileştirmek isteyen FinOps ve finans ekipleri; çok sayıda workspace genelinde izin, kullanım ve lineage görünürlüğü arayan yöneticiler.
Salt okunur güvenlik modeli
Sonar tamamen salt okunur çalışır. Microsoft Entra ID OAuth2 ve Azure service principal ile kimlik doğrular ve tenant’ınızdan yalnızca okur. Power BI veya Fabric ortamınızda hiçbir şey oluşturmaz, değiştirmez veya silmez; raporlarınızın içeriğini ya da veri kümelerinizin içindeki iş verisini hiçbir zaman okumaz. Yalnızca metadata toplanır ve her müşterinin verisi hesap bazında yalıtılır.
Tasarımı gereği salt okunur. PGR Sonar tenant’ınızı değiştiremez. İstediği her izin bir okuma kapsamıdır; dolayısıyla devreye alma, üretimdeki Power BI ve Fabric ortamınız için risk taşımaz.
Başlangıç
Birkaç dakikada çalışır duruma gelebilirsiniz. Hesap oluşturun, Microsoft tenant’ınıza salt okunur onay verin, hangi workspace’lerin senkronize edileceğini seçin ve ilk arka plan senkronizasyonunun kataloğunuzu doldurmasını bekleyin.
Hesap oluşturun ve ücretsiz denemeyi başlatın
Kaydolun ve 14 günlük ücretsiz denemeyi başlatın. Kredi kartı gerekmez; deneme toplam 10 rapor ve semantic model’e kadar olan bir kesiti kapsar.
Microsoft tenant’ınızı bağlayın
Bağlantı sihirbazını izleyin: hazır PGR Sonar konnektörünü kullanın veya kendi uygulama kaydınızı girin. Sonar, izinlerini tenant’ınıza karşı canlı olarak doğrular ve eksik olan her şeyi düzeltme bağlantısıyla birlikte adlandırır.
Hangi workspace’lerin senkronize edileceğini seçin
İzlemek istediğiniz workspace’leri seçin. Kapsam dışı bıraktıklarınız tamamen yok sayılır ve lisans sınırınıza dahil edilmez.
İlk senkronizasyonun tamamlanmasını bekleyin
Arka plan işlemleri metadata toplamaya hemen başlar. İlk çalıştırma bittiğinde katalog, kullanım analizleri ve kapasite görünümü hazır olur.
Temel kavramlar
Sonar’ın verinizi nasıl düzenlediğini ve her müşteriyi nasıl yalıttığını küçük bir kavram kümesi anlatır.
Organization
Sonar’daki en üst düzey birim. Hesaplarınızı ve onları yöneten kullanıcıları bir arada tutar.
Account
Bir organization içindeki yalıtım birimi. Her hesap bir Power BI / Fabric bağlantısını ve o bağlantıyla senkronize edilen varlıkları taşır.
Configuration
Bir hesabın Power BI bağlantı bilgileri: tenant’ınızı okumak için kullanılan Entra uygulaması, tenant kimliği ve şifrelenmiş client secret.
Senkronize varlıklar
Sonar’ın okuduğu Power BI ve Fabric nesneleri: workspace’ler, uygulamalar, raporlar, semantic model’ler ve kapasiteler.
Parçalar nasıl birleşiyor
Hiyerarşi basittir: bir Organization, bir veya daha fazla Account içerir. Her hesabın, Sonar’ın Power BI ve Fabric tenant’ınıza nasıl bağlanacağını tanımlayan bir Configuration’ı vardır. Bağlantı kurulduğunda Sonar, Power BI varlıklarınızı o hesaba okur: workspace’ler, uygulamalar, raporlar, semantic model’ler ve kapasiteler.
Çok kiracılılık ve veri yalıtımı
Sonar çok kiracılıdır ve yalıtım hesap düzeyinde gerçekleşir. Bir hesap için senkronize edilen varlıklar, metadata ve iş geçmişi diğer tüm hesap ve organization’lardan ayrı tutulur. Verileriniz yalnızca erişim verdiğiniz kullanıcılara görünür.
Power BI ve Fabric bağlantısı
Üç adımlı bir kurulum, Sonar’ı bir service principal üzerinden tenant’ınıza bağlar: bağlan, doğrula, neyi izleyeceğini seç. Bağlantı salt okunurdur ve Sonar kendi izinlerini canlı olarak kontrol eder — eksik olan her şey, düzelten ayar veya onay bağlantısıyla birlikte tek tek adlandırılır.
İki bağlanma yolu
- Hazır PGR Sonar konnektörü (önerilen) — yalnızca Microsoft Entra tenant kimliğinizi girer ve sihirbazdan yönetici onayı verirsiniz. Oluşturulacak veya döndürülecek bir gizli anahtar yoktur; Microsoft sizi geri yönlendirdiğinde Sonar onayı doğrular — varsayımda bulunmaz.
- Kendi uygulama kaydınız — tenant kimliği, uygulama (client) kimliği ve bir client secret verirsiniz. Gizli anahtar Fernet simetrik şifrelemeyle saklanır; hiçbir zaman düz metin olarak tutulmaz veya gösterilmez.
Erişim nasıl veriliyor
Sonar, tenant genelindeki metadata’yı Microsoft’un salt okunur admin ve metadata tarama API’leri üzerinden okur. Bir service principal için bu API’lere erişim bir uygulama izni değildir; Fabric yöneticisi tarafından Microsoft Fabric admin portalı → Tenant ayarları altındaki iki ayarla, Sonar’ın service principal’ını içeren bir güvenlik grubuna kapsamlanarak verilir:
- Service principals can use Fabric APIs (Developer settings)
- Service principals can access read-only admin APIs (Admin API settings)
Temel kurulum bundan ibarettir — katalog için workspace workspace erişim tanımlamaya gerek yoktur. İsteğe bağlı özellikler kendi ayrı izinlerini kullanır: Lisans envanteri için bağlı uygulamada Microsoft Graph User.Read.All (application) yönetici onayı; kapasite metrikleri için Microsoft Fabric Capacity Metrics uygulamasının kurulu olması ve service principal’a o workspace’e erişim verilmesi gerekir. Service principal’ı seçili workspace’lere Viewer olarak eklemek ise o workspace’ler için semantic model bazında daha derin yenileme geçmişini açar.
Sonar kendi kurulumunu doğrular
Kurulum sırasında — ve sonrasında istediğiniz zaman Bağlantı sağlığı panelinden — Sonar kullandığı her izni tenant’ınıza karşı canlı olarak dener: uygulama girişi, salt okunur admin API’leri, denetim günlüğü erişimi, Graph onayı, Capacity Metrics erişimi ve diğerleri. Her kontrol ya Hazır gösterir ya da tam olarak neyin eksik olduğunu, düzelten tenant ayarı veya onay bağlantısıyla birlikte söyler. İsteğe bağlı özellikler bekler ve izin verildiğinde kendiliğinden devreye girer; kurulumu tamamlamak için yalnızca uygulama girişi ile salt okunur admin API’leri zorunludur.
Tamamen salt okunur. Sonar’ın kullandığı erişimlerin hiçbiri tenant’ınıza yazamaz. Sonar yalnızca metadata ve kullanım sinyallerini okur; Power BI veya Fabric nesnelerini değiştirmez, rapor içeriklerine ya da veri kümelerinizdeki iş verisine erişmez.
Gizli anahtar nasıl korunuyor
Client secret, veritabanına yazılmadan önce Fernet ile şifrelenir ve yalnızca Sonar bir senkronizasyon için tenant’ınıza kimlik doğrularken bellekte çözülür. Ek yalıtım gerektiren müşteriler özel, adanmış bir Azure kurulumu talep edebilir — SSS bölümüne bakın.
Özellikler
Sonar, senkronize ettiği metadata’yı yönetişim, güvenlik, maliyet kontrolü ve güvenilirlik için kullanışlı araçlara dönüştürür.
Birleşik varlık katalogları
Tenant’ınızdaki her workspace, uygulama, rapor, semantic model ve kapasiteyi tek yerden inceleyin. Katalog, platform sahiplerine neyin var olduğu, nerede durduğu ve neyle ilişkili olduğu konusunda tek bir doğruluk kaynağı verir.
Uygulama izinleri ve güvenlik denetimi
Power BI uygulamalarına ve içeriklerine kimlerin eriştiğini gözden geçirin; izinleri denetleyin, aşırı paylaşımı fark edin ve erişimi yönetişim politikanızla uyumlu tutun.
Veri soy ağacı ve etkinlik kayıtları
Raporların ve semantic model’lerin birbirine nasıl bağlı olduğunu görün; bu lineage’i senkronize edilen etkinlik ve kullanım kayıtlarıyla birleştirerek varlıkların tenant genelinde gerçekte nasıl kullanıldığını anlayın.
Kullanılmayan (zombi) varlık avcısı
Sonar, kullanım verisine dayalı tespitle artık kullanılmayan rapor ve diğer varlıkları — “zombi” varlıkları — işaretler. Bunları bulmak, birikmiş içeriği temizlemenize, riski azaltmanıza ve kapasite geri kazanmanıza yardımcı olur.
Fabric kapasite sağlığı ve metrik izleme
Senkronize edilen kapasite metrikleriyle Fabric kapasitelerinizin sağlığını izleyin; kullanım oranını takip edin ve baskıyı kullanıcılarınızı etkilemeden önce fark edin.
Kapasite optimizasyon önerileri
Kapasite metrikleri ve kullanım sinyalleri üzerine kurulu olarak Sonar, Fabric kapasitenizin nasıl kullanıldığını iyileştirmenize ve harcamayı kontrol altında tutmanıza yardımcı olacak öneriler sunar.
Senkronizasyon ve zamanlama
Arka plan işlemleri, sizin belirlediğiniz sıklıkta tenant’ınızdan güncel metadata okuyarak kataloğunuzu güncel tutar. Motor, Microsoft’un toplu metadata tarama API’lerini kullanır — öğe öğe taramaya kıyasla API çağrılarının çok küçük bir kısmı — ve gerçek silmeleri tespit eder; kaldırılan rapor ve model’ler ortalıkta kalmak yerine işaretlenir.
Senkronizasyon aşamaları
Bir senkronizasyon, altı aşamalı sıralı bir hat olarak çalışır. İlk ikisi her zaman açık olan estate kataloğunu oluşturur; geri kalanı Tenant Bağlantısı sayfasından açıp kapatabileceğiniz özelliklerdir:
| Aşama | Ne okur |
|---|---|
| Tenant envanteri | Workspace’ler, erişim listeleri ve kapasiteleriyle birlikte; ayrıca uygulama izinleriyle yayımlanmış uygulama kataloğu. |
| Estate taraması | Raporlar, semantic model’ler, Fabric öğeleri (Lakehouse, Warehouse, notebook ve diğerleri), klasör konumları, onaylar (endorsement), duyarlılık etiketleri ve veri soy ağacı — Microsoft’un metadata tarama API’leri üzerinden, ilk çalıştırmadan sonra artımlı olarak. |
| Yenileme izleme | Semantic model’ler için yenileme zamanlamaları, geçmişi ve hataları. |
| Kullanım ve denetim | Tenant etkinlik günlüğünden rapor görüntülemeleri, dışa aktarmalar ve paylaşımlar. |
| Lisans envanteri | Microsoft Graph üzerinden kullanıcı başına Microsoft lisans atamaları. |
| Kapasite metrikleri | Microsoft Fabric Capacity Metrics uygulamasından öğe başına CU tüketimi. |
Bir Microsoft iznini bekleyen aşama senkronizasyonu başarısız kılmaz — tam çözümüyle birlikte “engellendi” olarak raporlanır ve izin verildiğinde kendiliğinden devam eder.
Zamanlama ve manuel çalıştırma
İzlediğiniz her şeyi tek bir zamanlama kapsar. Sık aralıklarda kullanım ve kapasite telemetrisi her çalıştırmada yenilenirken tam katalog günün ilk çalıştırmasında yenilenir — Microsoft’un API limitlerine takılmadan güncel veri. Ayrıca istediğiniz zaman elle senkronizasyon tetikleyebilirsiniz; plan limitleri doğrudan senkronizasyon sayfasında gösterilir.
İş geçmişi ve izleme
Her senkronizasyon çalıştırması, izleyebileceğiniz bir İş Geçmişine kaydedilir. Her çalıştırmanın durumunu görebilir, devam eden bir çalıştırmayı iptal edebilirsiniz; böylece Sonar’ın tenant’ınıza karşı yaptığı işi tam görünürlük ve kontrol altında tutarsınız.
Roller ve izinler
Sonar, rol tabanlı erişim denetimi (RBAC) kullanır; böylece herkese tam olarak ihtiyaç duyduğu erişimi, ihtiyaç duyduğu düzeyde verebilirsiniz.
| Rol | Kapsam | Ne yapabilir |
|---|---|---|
ORG_ADMIN | Organization | Organization’ı ve içindeki hesapları yönetir. |
ACCOUNT_ADMIN | Account | Belirli bir hesabın tam yönetimi. |
ACCOUNT_READER | Account | Belirli bir hesaba salt okunur erişim. |
Kullanıcı davet etme
Kullanıcılar bir organization’a ya da belirli hesaplara davet edilebilir; rolleri, yönetebilecekleri mi yoksa yalnızca okuyabilecekleri mi olduğunu belirler. Bu sayede bir FinOps analistine tek bir hesap için okuma erişimi verirken platform yönetimini yöneticilerinizde tutmak kolaydır.
Sık sorulan sorular
Sonar tenant’ıma nasıl kimlik doğruluyor?
Sonar, Microsoft Entra ID OAuth2 ve Azure service principal ile kimlik doğrular. Bağlantı tamamen salt okunurdur; Sonar tenant’ınızdan metadata okuyabilir ama onu asla değiştiremez.
Sonar hangi veriyi saklıyor?
Sonar yalnızca metadata saklar: workspace’ler, uygulamalar, raporlar, semantic model’ler, kapasiteler ile etkinlik ve kullanım sinyalleri. Raporlarınızın içeriğini veya veri kümelerinizdeki iş verisini asla saklamaz. Metadata, Azure’da barındırılan şifreli bir PostgreSQL veritabanında tutulur.
Sonar Power BI veya Fabric’te bir şeyi değiştirebilir mi?
Hayır. Sonar’ın kullandığı her izin bir okuma kapsamıdır. Tenant’ınızdaki workspace, rapor, veri kümesi, kapasite veya başka hiçbir nesneyi oluşturamaz, güncelleyemez veya silemez.
Ücretsiz deneme ile Core planı arasındaki fark nedir?
Ücretsiz deneme 14 gün sürer, kredi kartı gerektirmez ve toplam 10 rapor ile semantic model’e kadar kapsar; böylece Sonar’ı ortamınızın bir kesitinde değerlendirebilirsiniz. Core planı bu sınırları kaldırır ve tüm Power BI ile Fabric ortamınızı kataloglayıp izlemenizi sağlar. Güncel ayrıntılar için fiyatlandırma sayfasına bakın.
Sonar özel veya adanmış bir ortamda çalışabilir mi?
Evet. Gerektiren kurumlar için kendi sanal ağı (VNet) içinde özel, adanmış bir Azure kurulumu mevcuttur. Adanmış kurulumu görüşmek için sales@pgrdata.com adresine yazın.
Destek
PGR Sonar’dan en iyi şekilde yararlanmanız için buradayız.
Ürün desteği
Sonar’ı kullanmakla ilgili sorular veya bir senkronizasyon sorunu mu var? sonar@pgrdata.com adresine yazın.
Satış ve planlar
Planlar, fiyatlandırma veya adanmış kurulum mu? sales@pgrdata.com adresine yazın.
Ürün sitesi
Daha fazlası için sonar.pgrdata.com.
Fiyatlandırma
Planları karşılaştırın: sonar.pgrdata.com/tr/fiyatlandirma.