deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Açık kaynak servis masası Qisutu, self-hosted ITSM özellik setiyle 1.0.3 sürümüne ulaştı

Qisutu 1.0.3, ITSM ve otomasyon için tamamen açık kaynak, self-hosted bir servis masası; verileri kendi bünyesinde tutmak zorunda olan ekiplere ticket yönetimi, CMDB, OAuth2 e-posta desteği ve güçlü 2FA sunuyor.

Açık kaynak servis masası Qisutu, self-hosted ITSM özellik setiyle 1.0.3 sürümüne ulaştı

Yazılımı kendi altyapısında çalıştırmak zorunda olan kuruluşlara yönelik açık kaynak servis masası Qisutu'nun geliştiricileri, güncel kararlı sürüm ve üretim kullanımına hazır olarak nitelendirdikleri 1.0.3 sürümünü yayımladı. dev.to'daki proje duyurusuna göre yazılım, GNU Affero General Public License 3.0 veya sonrası ile lisanslanmış; kaynak kodunun tamamı, kurulum talimatları, API ve modül belgeleri, changelog, güvenlik politikası ve katkı yönergeleri açık şekilde yayımlanıyor.

Sürüm neleri kapsıyor

Qisutu, profesyonel bir servis masasından beklenen bileşenleri bir arada sunuyor: ayrı agent ve müşteri portalları, hem web arayüzü hem e-posta yoluyla ticket alımı, kuyruk tabanlı ticket işleme, yapılandırılabilir iş akışları ve otomasyon, çok dilli SSS makaleleri içeren bir bilgi tabanı, yapılandırılabilir bir CMDB, raporlar ve istatistikler ile REST API. Zaman takibi faturalanabilir ve faturalanamaz kayıtları ayırt ediyor, CSV içe aktarma işlemleri müşteri, kontak ve agent verilerini kapsıyor; yöneticiler müşteriye yönelik ve genel özel web formları oluşturabiliyor.

Dizin entegrasyonu yerleşik olarak geliyor; LDAP ve Active Directory desteği mevcut. Arayüz on bir dilde sunuluyor: Almanca, İngilizce, Fransızca, İtalyanca, Brezilya Portekizcesi, Avrupa Portekizcesi, İspanyolca, Hollandaca, Lehçe, Çekçe ve Türkçe.

Kasıtlı olarak self-hosted, geleneksel bir stack

JavaScript runtime'ları veya container'lanmış mikro servisler üzerine kurulu yeni araçların aksine Qisutu, Perl ve CGI ile MariaDB ya da MySQL, Template Toolkit şablon sistemi, Apache ve tarayıcı tabanlı bir arayüz üzerinde çalışıyor. Bir kurulum betiği gerekli paketleri, Perl modüllerini, Apache yapılandırmasını, systemd servislerini, veritabanı kurulumunu ve bir web kurulum aracını hazırlıyor. Duyuruya göre birden fazla Qisutu instance'ı aynı sunucuda birbirinden bağımsız çalışabiliyor; böylece üretim ve test ortamları veritabanı, servis veya yapılandırma paylaşmadan bir arada var olabiliyor.

Sadece parolayla değil, OAuth2 ile e-posta

E-posta bağlantısı üç şekilde çalışıyor: standart IMAP ve SMTP, OAuth2 ve XOAUTH2 üzerinden Microsoft 365 ile OAuth2 ve XOAUTH2 üzerinden Google Workspace ya da Gmail — her iki sağlayıcının da parola tabanlı posta erişimini ne kadar sıkı kısıtladığı düşünüldüğünde faydalı bir seçenek. Access token, refresh token, client secret ve posta kimlik bilgileri şifreli olarak saklanıyor, süresi dolan OAuth2 access token'ları otomatik yenileniyor ve IMAP, SMTP ile token etkinliği bir iletişim günlüğüne kaydediliyor.

Çekirdeğe dokunmadan eklentiler

Qisutu kendi modül yöneticisiyle geliyor. Yöneticiler eklentileri sıradan ZIP paketleri olarak yönetim arayüzü üzerinden kuruyor, güncelliyor ve kaldırıyor. Modüller okunabilir bir manifest kullanıyor; kendi yönetim sayfaları, yapılandırma ekranları, REST rotaları, izinleri, event handler'ları ve kullanıcı arayüzü uzantıları sunabiliyor. Sürümlü bir dahili modül API'si, eklentilerin hangi Qisutu API sürümü ve yeteneklerine ihtiyaç duyduğunu bildirmesine olanak tanıyor; geliştiriciler bu yaklaşımın müşteriye özel işlevselliği çekirdek sistemden ayrı tuttuğunu söylüyor.

Duyuruda listelenen güvenlik özellikleri arasında oturuma bağlı CSRF koruması, REST API için ayrı bearer-token kimlik doğrulaması, güvenli ve HttpOnly oturum çerezleri, kimlik bilgileri ile OAuth2 token'larının şifreli saklanması, tek kullanımlık kurtarma kodlarıyla TOTP tabanlı iki faktörlü kimlik doğrulaması ve yöneticiler, agent'lar ile müşteriler için yapılandırılabilir zorunlu 2FA yer alıyor. LDAP bağlantıları sertifika doğrulamasıyla LDAPS ve StartTLS destekliyor; güvenlik başlıkları MIME sniffing'e ve istenmeyen gömmeye karşı koruma sağlıyor. Özellikle, 2FA kaydı için kullanılan QR kodu tarayıcıda yerel olarak üretildiğinden TOTP secret'ı hiçbir zaman harici bir QR kod servisine aktarılmıyor.

Neden önemli

Servis masası pazarının büyük bölümünü SaaS ürünleri karşılıyor; bu kullanışlıdır ama ticket verilerinin, müşteri bilgilerinin ve eklerin başkasının bulutunda yaşaması anlamına gelir. Katı veri koruma yükümlülükleri, mevcut dizin servisleri veya değiştiremeyeceği iç iş akışları olan kuruluşlar için yetenekli bir self-hosted alternatifin kendisi asıl meseledir — Qisutu'nun hedeflediği boşluk tam da budur. AGPL lisansı ayrıca yazılımı hosted servis olarak sunan herkesin değişikliklerini yayımlamasını gerektirir.

Göz önünde bulundurulması gereken iki uyarı var. İddialar bağımsız bir haber veya incelemeden değil, projenin dev.to'daki kendi duyurusundan geliyor; dolayısıyla büyük ölçekte gerçek dünya olgunluğu kanıtlanmış değil. Ayrıca Perl ve CGI stack'i mevcut altyapıda barındırılması kolay ve kanıtlanmış olsa da, container'lara standartlaşmış ekiplere eskimiş görünecektir — bu bir zevk meselesi olsa da işe alımı ve uzun vadeli bakımı etkiliyor. Yalnızca tamamen kendi kontrolünde bir servis masası isteyen ekipler için 1.0.3 yine de eksiksiz ve güvenlik bilinci yüksek bir başlangıç noktası gibi görünüyor.

  • #open-source
  • #self-hosted
  • #itsm
  • #service-desk
  • #ticketing

İlgili yazılar