Cardinal
Know your SQL's true shape.
SQL Server'ınız "next-next" kurulup unutuldu mu? Cardinal sunucunuza dokunmadan, yalnızca metadata okuyarak ne yavaşlattığını bulur, 0–100 sağlık skoru üretir ve "bu sorguyu şöyle yazsanız günde ~21 dk kazanırsınız" gibi somut öneriler verir.

Cardinal nedir? Cardinal, Microsoft SQL Server örneklerini dinleyip performans bulguları, önceliklendirilmiş öneriler ve 0–100 arası bir SQL Health Score üreten bir izleme ve danışmanlık platformudur. Bilgi Teknoloji Danışmanlık tarafından geliştirilir.
Gözlem düzlemi out-of-band çalışır: en düşük yetkili bir hesapla yalnızca metadata (DMV, Query Store, konfigürasyon) okur, kullanıcı tablolarınıza erişmez. Çıktısı hem panelde hem müşteriye bırakılabilir bir PDF raporda sunulan bulgu listesi, sunucunuza özel düzeltme T-SQL'i ve sorgu yeniden-yazma önerileridir.
Sorunu göstermekle kalmıyoruz — düzeltmenin kendisini yazıyoruz
İzleme araçları "şu sorgu yavaş" der. Query Advisor "şöyle yaz" der: before → after kod parçacığı, nedeni ve süre tahminiyle.
SELECT * FROM dbo.SiparisDetay sd JOIN dbo.Stok s ON s.StokKod = sd.StokKod WHERE YEAR(sd.Tarih) = 2024 AND sd.Aciklama LIKE '%iptal%'
SELECT sd.SiparisNo, sd.StokKod, s.StokAd FROM dbo.SiparisDetay sd JOIN dbo.Stok s ON s.StokKod = sd.StokKod WHERE sd.Tarih >= '2024-01-01' AND sd.Tarih < '2025-01-01' AND sd.Aciklama LIKE N'iptal%'
Üç ayrı bulgu birleşti: baştan joker LIKE index seek'i engelliyordu, WHERE'de tarih fonksiyonu kolonu non-SARGable yapıyordu, SELECT * covering index kurulmasını imkânsız kılıyordu.
14 anti-pattern detektörü
Statik analiz. Query Advisor toplanan sorgu metni ve DMV istatistikleri üzerinde çalışır; canlı sorgu planı çalıştırmaz. Her öneri güven düzeyiyle (yüksek / orta) birlikte gösterilir.

Yedi kategori, elli kural, tek sayı
Skor sert bir kelepçe değil: yaptığınız her düzeltme rakamı hareket ettirir. Gerçek bir müşteride 74 → 75 → 77 → 78 → 81, son yüksek bulgu kalktığında 92.
- 50 deklaratif kural
Kurallar kod değil veri (JSON). Yeni kural eklemek yeniden kurulum gerektirmez.
- Zaman-kovalı baseline
Hafta içi/sonu × gece/sabah/öğleden sonra/akşam. "02:00'de PLE dibe vurdu" gibi mesai dışı çöküşleri yakalar, normal gündüz salınımında yanlış alarm vermez.
- Skor eğiminden erken uyarı
"Düşüşte · ~14 gün'de kritik" gibi, sorun büyümeden önce uyarı.
- Birinci sınıf bakımsızlık bulguları
Eskimiş istatistik, regresyona giren sorgu, desteği biten sürüm, gecikmiş yedek.

Gözlem düzleminde neler var?
Hepsi salt okunur; hiçbiri kullanıcı tablolarınıza dokunmaz.
Sunucuya özel düzeltme T-SQL'i
Statik şablon değil: MAXDOP çekirdek ve NUMA düzeninden, Max Server Memory toplam RAM'den hesaplanır. Asla otomatik çalıştırılmaz — "sadece gösterim" rozetiyle sunulur.
Baseline, anomali ve çökme riski
Zaman-kovalı taban çizgisi mesai dışı çöküşleri yakalar; skor eğimi kritik eşiğe kalan süreyi tahmin eder.
SQL güvenlik denetimi — 15 kural
Audit tanımlı mı ve çalışıyor mu, sysadmin dağılımı, TRUSTWORTHY, public izinleri, guest etkin DB, orphan kullanıcı, riskli özellikler, TDE. Yapılandırma denetimi — ağ taraması değil.
Query Store derinliği (2016+)
Plan regresyonu (en iyi → son ort. süre ≥3x), süre değişkenliği (parametre sniffing), başarısız forced-plan, sessizce READ_ONLY'ye düşmüş Query Store.
Filo görünümü ve çok kiracılı yapı
Çok müşteri tek panelde: en düşük skor üstte, risk şeridi, erken uyarı ve anomali rozetleri.
White-label PDF rapor
Kapak ve skor bandı, yönetici özeti, kategori kırılımı, skor geçmişi, tüm bulgular ve düzeltme betikleri. Marka ezilebilir — danışman kendi logosuyla verir.
Kurulum, en düşük yetkiyle
İki bağlantı yolu; ikisinde de kullanıcı tablolarınıza erişim yok.
Direct-connect: panele IP, kullanıcı ve şifre girilir. Kilitli ağlarda connector — yalnız giden 443, mTLS; kimlik bilgisi bizim sunucuya hiç gelmez.
Yalnız VIEW SERVER STATE, VIEW DATABASE STATE ve VIEW ANY DEFINITION. Şifre AES-256-GCM ile saklanır, geri gösterilmez.
Varsayılan 15 dakikada bir tekrarlanır; trend ve baseline zamanla birikir.
Panelde bulgular, düzeltme betikleri ve dilediğiniz an üretilebilen PDF rapor.

Müşteriye bırakılabilir tek bir PDF
Kapak ve skor bandı, yönetici özeti, kategori kırılımı, skor geçmişi grafiği, önem sırasıyla tüm bulgular ve düzeltme betikleri, yöntem-kapsam sayfası. Aşağıdaki örnek rapor demo verisiyle üretilmiştir.


İki örnek raporu şimdi indirin
Demo verisiyle üretilmiş, 12 sayfalık gerçek çıktı. Kayıt gerekmez.
Aynı skor, dört farklı derde cevap
Ölçülebilir skor ve müşteriye bırakılabilir PDF rapor: sorun artık his değil, sayı.
Somut, kopyala-yapıştır düzeltme T-SQL'leri — sunucunuza göre otomatik üretilmiş.
Kanıt: hangi sorgu, kaç saniye, kaç çalıştırma, ne kadar tasarruf.
Filo görünümü, çok kiracılı yapı ve kendi markanızla verilebilen white-label rapor.
Koruma düzlemi — uygulama ile SQL arasında, inline
Gözlem düzleminin aksine bu modül sorgu trafiğinin içinden geçer. Bu yüzden ayrı bir modül, ayrı süreç ve ayrı onay gerektirir; müşteri lokasyonunda çalışmak zorundadır. Henüz genel kullanıma açık değil — pilot programı için görüşebiliriz.
Uygulama ile SQL Server arasına giren bir güvenlik katmanı; eşleşen sorgu veritabanına hiç ulaşmaz, istemciye hata döner.
Gölge mod varsayılandır: yalnızca "neyi bloklardım" raporlar. Engellemeye ancak yanlış-pozitifler kalibre edildikten ve siz onay verdikten sonra geçilir.
Uygulamanızın normal sorgu iskeletini öğrenir; daha önce hiç görülmemiş bir sorgu yapısı, imzası olmasa bile sinyal üretir.
Yeni bir imza eklemek için sistemin yeniden kurulması gerekmez.
Varsayılan olarak payload loglanmaz veya maskelenir; saklanan şey yalnız eşleşen kural ve metadata.
Proxy temiz karar veremezse ne olacağı yazılı seçilir: erişim önce mi, güvenlik önce mi.
Kanıtlanmış koruma. Korumanın işe yaradığını iddia etmiyoruz — onaylı ve izole test ortamınıza gerçek SQL injection denemeleri gönderip hangisinin durdurulduğunu raporluyoruz. Güncel kapsama: 43 saldırı payload'ının 43'ü bloklandı, 10 kontrol sorgusunda yanlış-pozitif yok. Bu simülasyon yalnız açık yazılı onayla ve "izole/test" işaretli hedeflerde çalışır; üretim etiketli bir örnekte tam onay verilse bile çalışmaz.
Olgun izleme araçları neyi yapmıyor?
Redgate SQL Monitor, SolarWinds DPA ve SentryOne olgun ürünler; derinlik ve kurumsal referans onların üstünlüğü. Boşlukları başka yerde: MSP-first değiller, Türkiye'de faturalama yok, white-label rapor yok.
En önemlisi: sorguyu yeniden yazma önerisi vermezler. "Şu sorgu yavaş" derler, "şöyle yaz" demezler. Cardinal tam bu boşluğun üstüne kurulu.
Kimler için uygun?

ERP veya yazılım danışmanı mısınız?
Müşterinizin SQL Server'ı yavaşladığında sorunu kanıtlamak size kalıyor. Cardinal raporunu kendi markanızla verebileceğiniz iş ortaklığı modelimizi konuşalım.
Cardinal — temel bilgiler
| Ürün adı | Cardinal — MSP SQL Server sağlık platformu |
|---|---|
| Kategori | Microsoft SQL Server izleme ve danışmanlık (advisor) platformu |
| Çıktı | 0–100 SQL Health Score · sorgu yeniden-yazma önerileri · düzeltme T-SQL'i · müşteriye verilebilir PDF rapor |
| Skor bileşenleri | 7 kategori (bekleme profili, sorgu verimliliği, indeks sağlığı, IO/bellek, konfigürasyon, bakım, güvenlik/uyum) · 50 deklaratif kural |
| Query Advisor | 14 anti-pattern detektörü · statik analiz (canlı plan çalıştırmaz) · before → after + süre tahmini |
| Güvenlik denetimi | 15 kural · yapılandırma denetimi (ağ taraması değil) · en düşük yetkiyle okunur |
| Erişim yöntemi | Direct-connect veya connector (yalnız giden 443, mTLS) · yalnız VIEW SERVER STATE / VIEW DATABASE STATE / VIEW ANY DEFINITION · kullanıcı tablosu erişimi yok |
| Tarama sıklığı | Varsayılan 15 dakika · trend ve baseline zamanla birikir |
| Desteklenen sürümler | SQL Server 2016 ve sonrası (Standard, Enterprise, Express) · erişilebilir bulut SQL örnekleri |
| Barındırma | SaaS (varsayılan) veya on-prem tier · panel portu 31433 · şifreler AES-256-GCM |
| Kimler kullanır | ERP çalıştıran işletmeler · DBA'i olmayan IT ekipleri · ERP ve yazılım danışmanları · MSP'ler |
| Geliştirici | Bilgi Teknoloji Danışmanlık — İstanbul, Türkiye |
Cardinal hakkında merak edilenler
Skorunuzu görün, sonra karar verin
Tek bir örnek üzerinde tarama yapıp sağlık skorunuzu ve ilk bulgularınızı çıkarıyoruz.
