# QueryProxy ve Teleport

> Teleport altyapınıza kimin ulaşacağını denetler; QueryProxy oraya ulaşanın ne çalıştırdığını. Sorunun farklı yarılarını çözerler ve sıklıkla birlikte kullanılırlar.

- Güncelleme: 2026-09-08
- Kaynak: https://queryproxy.com/tr/compare/teleport/
- Dil: tr-TR
- Yazar: Muhammet ŞAFAK

---
Teleport altyapı için kimlik farkındalıklı bir erişim vekilidir — SSH, Kubernetes, veritabanları ve iç web uygulamaları — kalıcı kimlik bilgileri yerine kısa ömürlü sertifikalar dağıtır. QueryProxy bir katman üstte durur ve tek tek SQL ifadesini inceler.

## Bir bakışta

| Konu | QueryProxy | Teleport |
| --- | --- | --- |
| Cevapladığı soru | "Bu ifade çalışabilir mi?" | "Bu kişi bağlanabilir mi?" |
| Protokoller | Yalnızca SQL, vekillik ettiği veritabanları üzerinden | SSH, Kubernetes, veritabanları, iç web uygulamaları, Windows masaüstleri |
| İfade bazında inceleme | Her sorgu çalışmadan önce parse edilir, denetlenir ve onaylanır | Tasarımı bu değil; oturumlar önden onaylanmak yerine kaydedilir ve denetlenir |
| Onay akışı | Bir DBA her sorguyu web'den ya da Slack/Teams'ten onaylar | Erişim talepleri tek bir sorguyu değil, bir rolü ya da oturumu onaylar |
| Sonuçların işlenmesi | Sonuçlar diske değmeden sınırlandırılır ve kişisel veri maskelenir | Sonuçlar olduğu gibi geçer; oturum kaydedilir |
| Lisans | Tüm özellikleriyle AGPL-3.0 | Açık kaynak çekirdek ve ticari kurumsal sürüm |
| Ayak izi | Bir konteyner ve bir işçi | Sertifika otoritesi ve kimlik entegrasyonu olan bir küme bileşeni |

Bu ikisini ayırmanın en net yolu, her birinin cevapladığı soruya bakmaktır.

Teleport **"bu kişi bağlanabilir mi?"** diye sorar. Mühendisi kimlik
sağlayıcınıza karşı doğrular, kalıcı bir parola yerine kısa ömürlü bir sertifika
verir, bağlantıyı kurar ve oturumu kaydeder. Bu model SSH, Kubernetes, iç web
uygulamaları ve veritabanlarını birlikte kapsar; asıl gücü de budur: tüm envanter
için tek bir erişim hikâyesi.

QueryProxy **"bu ifade çalışabilir mi?"** diye sorar. Hiç kimseye bir kimlik
bilgisi vermez. Geliştirici portalda SQL yazar, AST denetleyicisi `WHERE`'siz bir
`UPDATE` ya da `DELETE`'i reddeder ve kontrolsüz bir `SELECT`'i sınırlar, bir DBA
onaylar ve ancak ondan sonra bir kuyruk işçisi çalıştırır — sonuçlar diske
akarken maskelenir.

## Bu ayrım neden önemli?

Bir bastion ya da erişim vekili size, adı belli bir mühendisin saat 14.02'de
customers veritabanına bağlandığını söyleyebilir. Tasarımı gereği, otuz saniye
sonra yazdığı `DELETE FROM customers` ifadesini engelleyemez. Oturum kaydı,
sonradan ne olduğunu ayrıntısıyla bileceğiniz anlamına gelir.

QueryProxy'nin takası tam tersidir: erişim alanı çok daha dar, ama ifade
çalışmadan önce okunur ve bir başkasının onaylaması gerekir.

## İkisini birlikte kullanmak

Bunlar rekabet etmek yerine birleşirler. Teleport ağ yolunu ve kimliği yönetir;
QueryProxy veritabanı kimlik bilgisini tutar ve sorguyu inceler. Yaygın bir
düzenleme, mühendislerin altyapıya genel erişimi için Teleport, üretim verisine
tek yol olarak da QueryProxy kullanmaktır — böylece geçerli bir Teleport kimliği
olan bir mühendis bile onay ve maskeleme olmadan customers tablosunu okuyamaz.

## Bunun yerine Teleport seçmeniz gereken durumlar

- Veritabanlarından fazlasını yönetmeniz gerekiyorsa. Teleport SSH, Kubernetes ve iç uygulamaları tek bir kimlik modeli altında toplar; QueryProxy'nin bunların hiçbiri hakkında söyleyeceği bir şey yoktur.
- İhtiyacınız ifadenin kendisinin incelenmesi değil, SSO kimliğine bağlı kısa ömürlü kimlik bilgileri ve oturum kaydı ise.
- Bir mühendisin serbestçe gezindiği, denetimin kayıt olduğu etkileşimli oturumlar istiyorsanız. QueryProxy'nin modeli her seferinde tek bir gönderilmiş ifadedir.

## Sık sorulanlar

### QueryProxy bir Teleport alternatifi mi?

Pek sayılmaz — farklı soruları cevaplıyorlar. Teleport kimin bağlanabileceğine karar verir ve kısa ömürlü bir kimlik bilgisi verir; QueryProxy belirli bir ifadenin çalışıp çalışamayacağına ve geri ne döneceğine karar verir. Teleport'u zaten kullanan ekipler onay adımı için yine QueryProxy'ye başvurur; ikisi temiz biçimde birleşir.

### İkisini birlikte çalıştırabilir miyim?

Evet ve mantıklı bir birleşimdir. Teleport ağa ve sunucuya ulaşmayı yönetir; QueryProxy veritabanı kimlik bilgisini tutar, tek tek sorguyu denetler ve sonucu maskeler. Her biri diğerinin kapsamadığını kapatır.

### QueryProxy oturum kaydının yerini tutar mı?

Hayır. QueryProxy kimin istediğini, kimin onayladığını, ne çalıştığını, ne kadar sürdüğünü ve neye dokunduğunu değiştirilemez bir denetim günlüğünde tutar — ama kaydedilecek etkileşimli bir oturum yoktur, çünkü etkileşimli oturum yoktur. Tasarımın amacı da budur.
