Kurumsal

Hakkımızda

2018'den bu yana kurumsal iş yüklerini Türkiye'deki veri merkezlerimizde barındırıyor, işletmesini sözleşmeye bağlı olarak üstleniyoruz. Bu sayfada ne yaptığımız, altyapının nasıl kurulduğu ve neyi taahhüt ettiğimiz yazılı.

Hikayemiz

Kuruluştan Bugüne

DevUps'un kuruluş hikayesi ve büyüme yolculuğu

2020 - Büyüme

Kubernetes ve container yönetimi hizmetlerini portföyümüze ekledik. Mühendislik ekibini bu alanda büyüttük.

2022 - Genişleme

ISO 27001 başta olmak üzere sertifikalarımızı aldık. Müşteri portföyümüz büyüdü, siber güvenlik birimini kurduk.

2024 - Ölçek

Sözleşmeye bağlı %99,9 erişilebilirlik taahhüdü ve 7/24 işletme. Veri merkezlerimizde işlettiğimiz altyapıyla üretim yüklerini ölçekli biçimde taşıyoruz.

Ne Yapıyoruz

İşin Tanımı

Kurumsal iş yüklerini veri merkezlerimizde barındırıyor, işletmesini sözleşmeye bağlı olarak üstleniyoruz. Üç başlık altında toplam 13 hizmet veriyoruz.

Bulut Altyapı

Yönetilen sanal sunucu, size ayrılmış izole kaynak havuzu üzerinde private cloud, mevcut on-premise ortamınızla bulut kaynaklarını birleştiren hybrid kurgular. Donanım bize ait, işletme bizde.

Sayfalar: sanal sunucu, private cloud, hybrid entegrasyon.

Konteyner ve DevOps

Kubernetes cluster kurulumu ve sürüm yükseltme, CI/CD hatları, özel imaj deposu, otomatik ölçekleme. Cluster'ı kuran ekip işletmesini de yürütür.

Sayfalar: Kubernetes cluster, CI/CD pipeline, container registry.

Güvenlik ve Uyumluluk

Zero-trust erişim mimarisi, veri şifreleme ve anahtar yönetimi, düzenli zafiyet taraması, KVKK ve ISO 27001 kapsamındaki kanıt toplama ve dokümantasyon süreçleri.

Sayfalar: zero-trust, veri şifreleme, uyumluluk yönetimi.

Altyapımız

Üzerinde Çalıştığımız Sistem

Aşağıdakiler pazarlama ifadesi değil, işletme kararlarımızın karşılığıdır. Ayrıntılı hali güvenlik sayfamızda yazılı.

Kendi Donanımımız

Hizmetleri Türkiye'deki veri merkezlerimizde, DevUps'a ait donanım üzerinde işletiyoruz. Müşteri verisi yurt dışına çıkmaz. Bunun KVKK karşısında ne anlama geldiğini ve nerede yetmediğini veri egemenliği yazımızda yazdık.

Tek Makineye Bağlı Değil

Sunucular birden fazla düğümden oluşan yedekli bir küme üzerinde çalışır. Bir düğüm devre dışı kaldığında iş yükleri diğerleri üzerinde devam eder. Bu davranışı planlı tatbikatlarla düzenli olarak test ediyoruz.

Enerji ve Ağ Yedekliliği

Enerji sürekliliği kesintisiz güç kaynağı ve jeneratör ile sağlanır, soğutma yedeklidir. Sunucular birbirinden bağımsız iki ağ anahtarına yedekli bağlantıyla çalışır; tek bir bileşenin arızası hizmeti durdurmaz.

İki Katmanda Şifreleme

Veri taşınırken TLS 1.3, beklerken disk düzeyinde AES-256 ile şifrelenir. Şifrelemenin değerini anahtarın nerede durduğu belirlediği için anahtar yönetimi merkezi yürütülür ve anahtar döngüsü tanımlıdır.

Değiştirilemez Yedek

Yedekler ayrı bir depolama sisteminde, saklama süresi boyunca değiştirilemez biçimde tutulur. Fidye yazılımı bulaşması halinde bile yedekler silinemez veya şifrelenemez.

Kesintisiz İzleme

Donanım, depolama ve ağ katmanları sürekli izlenir. Eşik aşıldığında sorun büyümeden alarm üretilir. Zafiyet tarafında düzenli tarama yapılır, yeni yayımlanan güvenlik açıkları takip edilir.

Taahhütlerimiz

Sözleşmede Ne Yazıyor

Rakamların tamamı SLA politikamızda yazılıdır ve her müşteri için hizmet sözleşmesinde tanımlanır.

%99,9 Çalışma Süresi

Pratik karşılığı: otuz günlük bir ayda yaklaşık 43 dakika, bir yılda yaklaşık 8 saat 46 dakika kesinti payı. Erişilebilirlik aylık dönemler hâlinde ölçülür, rapor talep hâlinde paylaşılır.

Yanıt Süreleri

Kritik olaylarda yanıt süresi destek seviyesine göre 4 saat, 1 saat ya da 15 dakikadır. Bunlar olayla ilgilenmeye başlama süreleridir, çözüm süresi değildir. Kritik olaylarda taahhüt 7 gün 24 saat geçerlidir.

Hizmet Kredisi

Aylık erişilebilirlik taahhüdün altında kalırsa ilgili ay bedeli üzerinden kredi uygulanır: %99,0 altında %5'ten başlar, %90,0 altında %50'ye çıkar. Kredi talebi rapor paylaşımından itibaren 15 gün içinde yazılı yapılır.

Felaket Kurtarma

Kapsamdaki müşteriler için hedef değerler: azami veri kaybı 15 dakika, kritik sunucularda kurtarma süresi 1 saat, kapsamın tamamı için 2 saat. Senaryo yılda iki kez tatbikatla denenir.

Destek

Telefon ve e-posta ile ulaşabilir, dilerseniz Slack veya Teams üzerinden ortak bir kanal kurabilirsiniz. Kritik olaylara 7 gün 24 saat müdahale ediyoruz; yanıt süreleri hizmet sözleşmesinde tanımlanır.

Kapsam Sınırı

Ölçüm altyapı katmanı üzerinden yapılır; müşterinin kendi uygulama ve veri tabanı katmanındaki sorunlar hesaba katılmaz. Yönetilmeyen sunucu seçeneğinde işletim sistemi katmanı müşteri sorumluluğundadır.

Çalışma Biçimimiz

Bir İş Nasıl İlerliyor

Değişiklik ve olay yönetimini ISO 20000 kapsamında, ITIL çerçevesine uygun yürütüyoruz. İş türü ve ölçek değişse de akış aynı kalır.

1

Keşif Görüşmesi

Mevcut altyapıyı ve iş hedefini birlikte tarıyoruz. Ücretsizdir, taahhüt gerektirmez.

2

Teklif ve Mimari

Ölçek, SLA, tahmini süre ve maliyet tek belgede yazılı sunulur. Sabit paket fiyatı yoktur, teklif iş yüküne göre çıkarılır.

3

Kurulum ve Geçiş

Test ortamında doğrulama, kesinti penceresi planı ve yazılı geri alma planı. Geçiş tarihi sizinle birlikte belirlenir.

4

İşletim ve Raporlama

7/24 izleme, olay yönetimi ve aylık rapor. Ay sonunda ne yapıldığı, ne beklediği ve öneriler yazılı paylaşılır.

Sertifikalarımız

Vertacert International tarafından denetlenen altı uluslararası ISO sertifikası ve KVKK uyumu. Belgeler bulut barındırma ve yönetilen hizmet faaliyetlerimizi kapsar.

Yönetim sistemlerimiz yıllık gözetim denetimlerine tabidir; iç denetim ve yönetim gözden geçirmesi yılda en az bir kez yapılır. Sızma testi ve zafiyet taramaları düzenli yürütülür, kapsam ve sıklık sözleşmede tanımlanabilir. Yönetilen hizmetlere ilişkin güvenlik uygulamalarımızın tamamı güvenlik sayfamızda yazılıdır.

ISO 27001:2023
ISO 20000:2019
ISO 9001:2015
ISO 14001:2015
ISO 45001:2018
ISO 10002:2018
KVKK Uyumlu
Sertifika belgelerini görün →

Altyapınızı Birlikte
Planlayalım

Keşif görüşmesiyle başlayalım. Ücretsizdir, taahhüt gerektirmez.