PGR Sonar dokümantasyonu

Power BI ve Fabric için yönetişim, FinOps ve görünürlük

PGR Sonar, Microsoft Power BI ve Microsoft Fabric ortamınızın salt okunur ve net bir görünümünü veren çok kiracılı bir SaaS platformudur. Varlıklarınızın envanterini çıkarır, aralarındaki bağımlılıkları haritalar, kullanılmayan raporları ortaya koyar ve Fabric kapasite sağlığını izler; böylece analitik platformunuzu yönetebilir, iyileştirebilir ve maliyetini kontrol edebilirsiniz.

PGR Sonar nedir

Sonar, kurumunuzun Power BI ve Fabric tenant’ına Microsoft Entra ID (Azure AD) üzerinden bağlanır ve workspace’ler, uygulamalar, raporlar, semantic model’ler, kapasiteler ile etkinlik ve kullanım kayıtları gibi tenant metadata’sını okur. Bu metadata şifreli bir PostgreSQL veritabanına senkronize edilir; Sonar bunu birleşik kataloglara, veri soy ağacına (lineage), kullanılmayan (“zombi”) varlık tespitine ve Fabric kapasite sağlığı izlemeye dönüştürür.

Kimler için

Sonar, bir Power BI veya Fabric platformundan sorumlu ekipler için tasarlandı: yönetişim için tek bir doğruluk kaynağına ihtiyaç duyan Center of Excellence ve BI platform sahipleri; kapasite harcamasını anlamak ve iyileştirmek isteyen FinOps ve finans ekipleri; çok sayıda workspace genelinde izin, kullanım ve lineage görünürlüğü arayan yöneticiler.

Salt okunur güvenlik modeli

Sonar tamamen salt okunur çalışır. Microsoft Entra ID OAuth2 ve Azure service principal ile kimlik doğrular ve tenant’ınızdan yalnızca okur. Power BI veya Fabric ortamınızda hiçbir şey oluşturmaz, değiştirmez veya silmez; raporlarınızın içeriğini ya da veri kümelerinizin içindeki iş verisini hiçbir zaman okumaz. Yalnızca metadata toplanır ve her müşterinin verisi hesap bazında yalıtılır.

Tasarımı gereği salt okunur. PGR Sonar tenant’ınızı değiştiremez. İstediği her izin bir okuma kapsamıdır; dolayısıyla devreye alma, üretimdeki Power BI ve Fabric ortamınız için risk taşımaz.

Rehber

Başlangıç

Birkaç dakikada çalışır duruma gelebilirsiniz. Hesap oluşturun, Microsoft tenant’ınıza salt okunur onay verin, hangi workspace’lerin senkronize edileceğini seçin ve ilk arka plan senkronizasyonunun kataloğunuzu doldurmasını bekleyin.

  1. Hesap oluşturun ve ücretsiz denemeyi başlatın

    Kaydolun ve 14 günlük ücretsiz denemeyi başlatın. Kredi kartı gerekmez; deneme toplam 10 rapor ve semantic model’e kadar olan bir kesiti kapsar.

  2. Microsoft tenant’ınızı bağlayın

    Bağlantı sihirbazını izleyin: hazır PGR Sonar konnektörünü kullanın veya kendi uygulama kaydınızı girin. Sonar, izinlerini tenant’ınıza karşı canlı olarak doğrular ve eksik olan her şeyi düzeltme bağlantısıyla birlikte adlandırır.

  3. Hangi workspace’lerin senkronize edileceğini seçin

    İzlemek istediğiniz workspace’leri seçin. Kapsam dışı bıraktıklarınız tamamen yok sayılır ve lisans sınırınıza dahil edilmez.

  4. İlk senkronizasyonun tamamlanmasını bekleyin

    Arka plan işlemleri metadata toplamaya hemen başlar. İlk çalıştırma bittiğinde katalog, kullanım analizleri ve kapasite görünümü hazır olur.

Kavramlar

Temel kavramlar

Sonar’ın verinizi nasıl düzenlediğini ve her müşteriyi nasıl yalıttığını küçük bir kavram kümesi anlatır.

Organization

Sonar’daki en üst düzey birim. Hesaplarınızı ve onları yöneten kullanıcıları bir arada tutar.

Account

Bir organization içindeki yalıtım birimi. Her hesap bir Power BI / Fabric bağlantısını ve o bağlantıyla senkronize edilen varlıkları taşır.

Configuration

Bir hesabın Power BI bağlantı bilgileri: tenant’ınızı okumak için kullanılan Entra uygulaması, tenant kimliği ve şifrelenmiş client secret.

Senkronize varlıklar

Sonar’ın okuduğu Power BI ve Fabric nesneleri: workspace’ler, uygulamalar, raporlar, semantic model’ler ve kapasiteler.

Parçalar nasıl birleşiyor

Hiyerarşi basittir: bir Organization, bir veya daha fazla Account içerir. Her hesabın, Sonar’ın Power BI ve Fabric tenant’ınıza nasıl bağlanacağını tanımlayan bir Configuration’ı vardır. Bağlantı kurulduğunda Sonar, Power BI varlıklarınızı o hesaba okur: workspace’ler, uygulamalar, raporlar, semantic model’ler ve kapasiteler.

Çok kiracılılık ve veri yalıtımı

Sonar çok kiracılıdır ve yalıtım hesap düzeyinde gerçekleşir. Bir hesap için senkronize edilen varlıklar, metadata ve iş geçmişi diğer tüm hesap ve organization’lardan ayrı tutulur. Verileriniz yalnızca erişim verdiğiniz kullanıcılara görünür.

Kurulum

Power BI ve Fabric bağlantısı

Üç adımlı bir kurulum, Sonar’ı bir service principal üzerinden tenant’ınıza bağlar: bağlan, doğrula, neyi izleyeceğini seç. Bağlantı salt okunurdur ve Sonar kendi izinlerini canlı olarak kontrol eder — eksik olan her şey, düzelten ayar veya onay bağlantısıyla birlikte tek tek adlandırılır.

İki bağlanma yolu

  • Hazır PGR Sonar konnektörü (önerilen) — yalnızca Microsoft Entra tenant kimliğinizi girer ve sihirbazdan yönetici onayı verirsiniz. Oluşturulacak veya döndürülecek bir gizli anahtar yoktur; Microsoft sizi geri yönlendirdiğinde Sonar onayı doğrular — varsayımda bulunmaz.
  • Kendi uygulama kaydınız — tenant kimliği, uygulama (client) kimliği ve bir client secret verirsiniz. Gizli anahtar Fernet simetrik şifrelemeyle saklanır; hiçbir zaman düz metin olarak tutulmaz veya gösterilmez.

Erişim nasıl veriliyor

Sonar, tenant genelindeki metadata’yı Microsoft’un salt okunur admin ve metadata tarama API’leri üzerinden okur. Bir service principal için bu API’lere erişim bir uygulama izni değildir; Fabric yöneticisi tarafından Microsoft Fabric admin portalı → Tenant ayarları altındaki iki ayarla, Sonar’ın service principal’ını içeren bir güvenlik grubuna kapsamlanarak verilir:

  • Service principals can use Fabric APIs (Developer settings)
  • Service principals can access read-only admin APIs (Admin API settings)

Temel kurulum bundan ibarettir — katalog için workspace workspace erişim tanımlamaya gerek yoktur. İsteğe bağlı özellikler kendi ayrı izinlerini kullanır: Lisans envanteri için bağlı uygulamada Microsoft Graph User.Read.All (application) yönetici onayı; kapasite metrikleri için Microsoft Fabric Capacity Metrics uygulamasının kurulu olması ve service principal’a o workspace’e erişim verilmesi gerekir. Service principal’ı seçili workspace’lere Viewer olarak eklemek ise o workspace’ler için semantic model bazında daha derin yenileme geçmişini açar.

Sonar kendi kurulumunu doğrular

Kurulum sırasında — ve sonrasında istediğiniz zaman Bağlantı sağlığı panelinden — Sonar kullandığı her izni tenant’ınıza karşı canlı olarak dener: uygulama girişi, salt okunur admin API’leri, denetim günlüğü erişimi, Graph onayı, Capacity Metrics erişimi ve diğerleri. Her kontrol ya Hazır gösterir ya da tam olarak neyin eksik olduğunu, düzelten tenant ayarı veya onay bağlantısıyla birlikte söyler. İsteğe bağlı özellikler bekler ve izin verildiğinde kendiliğinden devreye girer; kurulumu tamamlamak için yalnızca uygulama girişi ile salt okunur admin API’leri zorunludur.

Tamamen salt okunur. Sonar’ın kullandığı erişimlerin hiçbiri tenant’ınıza yazamaz. Sonar yalnızca metadata ve kullanım sinyallerini okur; Power BI veya Fabric nesnelerini değiştirmez, rapor içeriklerine ya da veri kümelerinizdeki iş verisine erişmez.

Gizli anahtar nasıl korunuyor

Client secret, veritabanına yazılmadan önce Fernet ile şifrelenir ve yalnızca Sonar bir senkronizasyon için tenant’ınıza kimlik doğrularken bellekte çözülür. Ek yalıtım gerektiren müşteriler özel, adanmış bir Azure kurulumu talep edebilir — SSS bölümüne bakın.

Yetenekler

Özellikler

Sonar, senkronize ettiği metadata’yı yönetişim, güvenlik, maliyet kontrolü ve güvenilirlik için kullanışlı araçlara dönüştürür.

Birleşik varlık katalogları

Tenant’ınızdaki her workspace, uygulama, rapor, semantic model ve kapasiteyi tek yerden inceleyin. Katalog, platform sahiplerine neyin var olduğu, nerede durduğu ve neyle ilişkili olduğu konusunda tek bir doğruluk kaynağı verir.

Uygulama izinleri ve güvenlik denetimi

Power BI uygulamalarına ve içeriklerine kimlerin eriştiğini gözden geçirin; izinleri denetleyin, aşırı paylaşımı fark edin ve erişimi yönetişim politikanızla uyumlu tutun.

Veri soy ağacı ve etkinlik kayıtları

Raporların ve semantic model’lerin birbirine nasıl bağlı olduğunu görün; bu lineage’i senkronize edilen etkinlik ve kullanım kayıtlarıyla birleştirerek varlıkların tenant genelinde gerçekte nasıl kullanıldığını anlayın.

Kullanılmayan (zombi) varlık avcısı

Sonar, kullanım verisine dayalı tespitle artık kullanılmayan rapor ve diğer varlıkları — “zombi” varlıkları — işaretler. Bunları bulmak, birikmiş içeriği temizlemenize, riski azaltmanıza ve kapasite geri kazanmanıza yardımcı olur.

Fabric kapasite sağlığı ve metrik izleme

Senkronize edilen kapasite metrikleriyle Fabric kapasitelerinizin sağlığını izleyin; kullanım oranını takip edin ve baskıyı kullanıcılarınızı etkilemeden önce fark edin.

Kapasite optimizasyon önerileri

Kapasite metrikleri ve kullanım sinyalleri üzerine kurulu olarak Sonar, Fabric kapasitenizin nasıl kullanıldığını iyileştirmenize ve harcamayı kontrol altında tutmanıza yardımcı olacak öneriler sunar.

Operasyon

Senkronizasyon ve zamanlama

Arka plan işlemleri, sizin belirlediğiniz sıklıkta tenant’ınızdan güncel metadata okuyarak kataloğunuzu güncel tutar. Motor, Microsoft’un toplu metadata tarama API’lerini kullanır — öğe öğe taramaya kıyasla API çağrılarının çok küçük bir kısmı — ve gerçek silmeleri tespit eder; kaldırılan rapor ve model’ler ortalıkta kalmak yerine işaretlenir.

Senkronizasyon aşamaları

Bir senkronizasyon, altı aşamalı sıralı bir hat olarak çalışır. İlk ikisi her zaman açık olan estate kataloğunu oluşturur; geri kalanı Tenant Bağlantısı sayfasından açıp kapatabileceğiniz özelliklerdir:

AşamaNe okur
Tenant envanteriWorkspace’ler, erişim listeleri ve kapasiteleriyle birlikte; ayrıca uygulama izinleriyle yayımlanmış uygulama kataloğu.
Estate taramasıRaporlar, semantic model’ler, Fabric öğeleri (Lakehouse, Warehouse, notebook ve diğerleri), klasör konumları, onaylar (endorsement), duyarlılık etiketleri ve veri soy ağacı — Microsoft’un metadata tarama API’leri üzerinden, ilk çalıştırmadan sonra artımlı olarak.
Yenileme izlemeSemantic model’ler için yenileme zamanlamaları, geçmişi ve hataları.
Kullanım ve denetimTenant etkinlik günlüğünden rapor görüntülemeleri, dışa aktarmalar ve paylaşımlar.
Lisans envanteriMicrosoft Graph üzerinden kullanıcı başına Microsoft lisans atamaları.
Kapasite metrikleriMicrosoft Fabric Capacity Metrics uygulamasından öğe başına CU tüketimi.

Bir Microsoft iznini bekleyen aşama senkronizasyonu başarısız kılmaz — tam çözümüyle birlikte “engellendi” olarak raporlanır ve izin verildiğinde kendiliğinden devam eder.

Zamanlama ve manuel çalıştırma

İzlediğiniz her şeyi tek bir zamanlama kapsar. Sık aralıklarda kullanım ve kapasite telemetrisi her çalıştırmada yenilenirken tam katalog günün ilk çalıştırmasında yenilenir — Microsoft’un API limitlerine takılmadan güncel veri. Ayrıca istediğiniz zaman elle senkronizasyon tetikleyebilirsiniz; plan limitleri doğrudan senkronizasyon sayfasında gösterilir.

İş geçmişi ve izleme

Her senkronizasyon çalıştırması, izleyebileceğiniz bir İş Geçmişine kaydedilir. Her çalıştırmanın durumunu görebilir, devam eden bir çalıştırmayı iptal edebilirsiniz; böylece Sonar’ın tenant’ınıza karşı yaptığı işi tam görünürlük ve kontrol altında tutarsınız.

Erişim denetimi

Roller ve izinler

Sonar, rol tabanlı erişim denetimi (RBAC) kullanır; böylece herkese tam olarak ihtiyaç duyduğu erişimi, ihtiyaç duyduğu düzeyde verebilirsiniz.

RolKapsamNe yapabilir
ORG_ADMINOrganizationOrganization’ı ve içindeki hesapları yönetir.
ACCOUNT_ADMINAccountBelirli bir hesabın tam yönetimi.
ACCOUNT_READERAccountBelirli bir hesaba salt okunur erişim.

Kullanıcı davet etme

Kullanıcılar bir organization’a ya da belirli hesaplara davet edilebilir; rolleri, yönetebilecekleri mi yoksa yalnızca okuyabilecekleri mi olduğunu belirler. Bu sayede bir FinOps analistine tek bir hesap için okuma erişimi verirken platform yönetimini yöneticilerinizde tutmak kolaydır.

Yanıtlar

Sık sorulan sorular

Sonar tenant’ıma nasıl kimlik doğruluyor?

Sonar, Microsoft Entra ID OAuth2 ve Azure service principal ile kimlik doğrular. Bağlantı tamamen salt okunurdur; Sonar tenant’ınızdan metadata okuyabilir ama onu asla değiştiremez.

Sonar hangi veriyi saklıyor?

Sonar yalnızca metadata saklar: workspace’ler, uygulamalar, raporlar, semantic model’ler, kapasiteler ile etkinlik ve kullanım sinyalleri. Raporlarınızın içeriğini veya veri kümelerinizdeki iş verisini asla saklamaz. Metadata, Azure’da barındırılan şifreli bir PostgreSQL veritabanında tutulur.

Sonar Power BI veya Fabric’te bir şeyi değiştirebilir mi?

Hayır. Sonar’ın kullandığı her izin bir okuma kapsamıdır. Tenant’ınızdaki workspace, rapor, veri kümesi, kapasite veya başka hiçbir nesneyi oluşturamaz, güncelleyemez veya silemez.

Ücretsiz deneme ile Core planı arasındaki fark nedir?

Ücretsiz deneme 14 gün sürer, kredi kartı gerektirmez ve toplam 10 rapor ile semantic model’e kadar kapsar; böylece Sonar’ı ortamınızın bir kesitinde değerlendirebilirsiniz. Core planı bu sınırları kaldırır ve tüm Power BI ile Fabric ortamınızı kataloglayıp izlemenizi sağlar. Güncel ayrıntılar için fiyatlandırma sayfasına bakın.

Sonar özel veya adanmış bir ortamda çalışabilir mi?

Evet. Gerektiren kurumlar için kendi sanal ağı (VNet) içinde özel, adanmış bir Azure kurulumu mevcuttur. Adanmış kurulumu görüşmek için sales@pgrdata.com adresine yazın.

Yardım

Destek

PGR Sonar’dan en iyi şekilde yararlanmanız için buradayız.

Ürün desteği

Sonar’ı kullanmakla ilgili sorular veya bir senkronizasyon sorunu mu var? sonar@pgrdata.com adresine yazın.

Satış ve planlar

Planlar, fiyatlandırma veya adanmış kurulum mu? sales@pgrdata.com adresine yazın.

Ürün sitesi

Daha fazlası için sonar.pgrdata.com.

Fiyatlandırma

Planları karşılaştırın: sonar.pgrdata.com/tr/fiyatlandirma.