Bulut Sunucu, DevOps ve Güvenlik
Yazılımınız ne kadar iyi olursa olsun, üzerinde çalıştığı sunucu güvenilir değilse işiniz durur. Hetzner, AWS veya özel sunucularınızda sıfır kesinti, otomatik SSL yenileme, Nginx ters vekil ve otomatik yedekleme sistemleri kuruyoruz.
Bu işte neye söz veriyoruz
- Kurulum genellikle 3 ila 5 iş günü
- Sıfır kesinti hedefli dağıtım
- Tüm sunucu kök erişimleri doğrudan size teslim
Teknoloji seçimi
Gereksiz karmaşık ve pahalı bulut servisleri yerine, işletmenizin gerçek trafiğine en uygun, maliyet/performans dengesi yüksek altyapıyı seçiyoruz. Kilitlenip kalmayacağınız açık standartlarla çalışırız.
Kapsamın içinde neler var?
Linux sunucu kurulumu ve sertleştirme
SSH anahtarı koruması, güvenlik duvarı (UFW), fail2ban ve en az ayrıcalık prensibiyle sistem güvenliği.
Konteyner ve CI/CD akışı
Docker ve otomatik dağıtım hatları. Kod güncellendiğinde kesintisiz canlıya alma (zero-downtime deploy).
Ters vekil ve SSL yönetimi
Nginx yapılandırması, otomatik Let's Encrypt SSL sertifikaları, HTTP/2 desteği ve statik önbellekleme.
Yedekleme ve sistem izleme
Veritabanı ve dosya sisteminin günlük şifreli yedeklenmesi, CPU/RAM ve disk doluluk alarmları.
Kapsam & Çözüm Seviyeleri
Hangi kapsam size uygun?
İşinizi tek bir kalıba sokmuyoruz. İhtiyacınıza, ölçeğinize ve hedeflerinize göre netleştirilmiş dört temel çalışma seviyesi. Bütçenizi ve kapsamınızı şeffafça birlikte planlıyoruz.
Temel Sunucu & Güvenlik
Yeni kiralanan VPS veya bulut sunucunun güvenliğini sağlayan, SSH kilitlemesi ve SSL ile canlıya alan kurulum paketi.
- Ubuntu / Debian Linux sunucu kurulumu ve çekirdek optimizasyonu
- SSH şifreli girişin kapatılması, SSH anahtarı (key-based) zorunluluğu
- UFW güvenlik duvarı ile gereksiz tüm portların dış dünyaya kapatılması
- Fail2ban ile kaba kuvvet (brute-force) saldırılarına karşı otomatik IP engelleme
- Nginx web sunucusu ve Let's Encrypt otomatik yenilenen SSL sertifikası
- Sunucu zaman senkronizasyonu ve otomatik güvenlik güncellemeleri
- Güvenliği tamamlanmış çalışan sunucu
- Kök (root) ve yetkili kullanıcı erişim anahtarları
- Sunucu bağlantı ve güvenlik rehberi dokümanı
- İlk 1 ay sistem stabilite izleme desteği
DevOps & Docker CI/CD
Kod güncellendiğinde kesintisiz canlıya alan Docker konteynerizasyon ve otomatik deployment hatları.
- Uygulamanın Docker ve Docker Compose ile konteynerize edilmesi
- GitHub Actions veya GitLab CI ile otomatik test ve canlıya alma hattı
- Sıfır kesinti (zero-downtime) güncelleme mekanizması
- Nginx ters vekil (reverse proxy), Gzip/Brotli sıkıştırma ve HTTP/2
- Çevre değişkenleri (.env) ve gizli anahtarların şifreli yönetimi
- Eski sürüme tek tıkla geri dönme (instant rollback) altyapısı
- Dockerfile, compose ve CI/CD pipeline konfigürasyonları
- Otomatik dağıtım hattının test edilip doğrulanması
- Yazılım ekibi için dağıtım kılavuzu
- 3 ay altyapı bakım ve güncelleme desteği
Kurumsal Yedekleme & İzleme
Veritabanının günlük şifrelenip harici güvenli depoya yedeklendiği, 7/24 CPU/RAM ve çökme alarmları kurulan paket.
- PostgreSQL, MySQL veya MongoDB günlük otomatik şifreli yedekleme
- Yedeklerin sunucu dışı güvenli nesne depolama (S3/Wasabi) alanına aktarılması
- 7 günlük, 4 haftalık ve aylık yedek saklama rotasyonu (retention)
- Prometheus / Grafana veya Uptime Kuma ile 7/24 kesinti izleme
- Sunucu çöktüğünde veya disk dolduğunda Telegram/Slack/E-posta alarmı
- Acil durum senaryosu: Sıfırdan sunucu ayağa kaldırma tatbikatı (DRP)
- Otomatik şifreli yedekleme sistemi ve harici depolama
- Canlı sunucu sağlık ve metrik izleme paneli
- Felaket kurtarma (Disaster Recovery) acil durum planı
- 6 ay aktif sistem izleme ve acil durum müdahale taahhüdü
Yüksek Erişilebilirlik (HA)
Milyonlarca isteği kaldıran, birden fazla sunucuya yük dağıtan ve DDoS saldırılarına karşı korunan küresel mimari.
- Yük Dengeleyici (HAProxy / Cloudflare Load Balancer) kurulumu
- Veritabanı birincil-ikincil (master-replica) yedekli çoğaltma
- Cloudflare Enterprise / Pro ile DDoS koruması ve küresel Edge CDN
- Statik varlıkların (resim, video, doküman) CDN üzerinden önbelleklenmesi
- Otomatik ölçeklenen (Auto-scaling) sunucu kümesi mimarisi
- Ağ seviyesinde güvenlik taramaları ve sızma testi raporlaması
- Yedekli ve dağıtık bulut mimarisi şeması
- Yük dengeleme ve replikasyon test onayları
- 7/24 SLA garantisi ve öncelikli kriz masası erişimi
- 1 yıl kesintisiz altyapı yönetimi ve performans gözetimi
Elinize ne geçiyor?
Proje sonunda her şey sizin olur: kod, tasarım dosyaları ve hesapların yönetici erişimi. Bağımlılık yaratmak yerine çalışan bir sistem bırakıyoruz.
- Anahtar teslim kurulmuş ve güvenliği alınmış sunucu
- Otomatik SSL ve alan adı yönlendirmeleri
- Günlük otomatik yedekleme mekanizması
- Sunucu erişim dokümantasyonu ve acil durum rehberi
- İlk 3 ay sistem bakım ve gözetim desteği