Hakkımızda
2018'den bu yana kurumsal iş yüklerini Türkiye'deki veri merkezlerimizde barındırıyor, işletmesini sözleşmeye bağlı olarak üstleniyoruz. Bu sayfada ne yaptığımız, altyapının nasıl kurulduğu ve neyi taahhüt ettiğimiz yazılı.
Kuruluştan Bugüne
DevUps'un kuruluş hikayesi ve büyüme yolculuğu
2018 - Kuruluş
İstanbul'da küçük bir ekip olarak cloud danışmanlığı hizmetleri vermeye başladık.
2020 - Büyüme
Kubernetes ve container yönetimi hizmetlerini portföyümüze ekledik. Mühendislik ekibini bu alanda büyüttük.
2022 - Genişleme
ISO 27001 başta olmak üzere sertifikalarımızı aldık. Müşteri portföyümüz büyüdü, siber güvenlik birimini kurduk.
2024 - Ölçek
Sözleşmeye bağlı %99,9 erişilebilirlik taahhüdü ve 7/24 işletme. Veri merkezlerimizde işlettiğimiz altyapıyla üretim yüklerini ölçekli biçimde taşıyoruz.
İşin Tanımı
Kurumsal iş yüklerini veri merkezlerimizde barındırıyor, işletmesini sözleşmeye bağlı olarak üstleniyoruz. Üç başlık altında toplam 13 hizmet veriyoruz.
Bulut Altyapı
Yönetilen sanal sunucu, size ayrılmış izole kaynak havuzu üzerinde private cloud, mevcut on-premise ortamınızla bulut kaynaklarını birleştiren hybrid kurgular. Donanım bize ait, işletme bizde.
Sayfalar: sanal sunucu, private cloud, hybrid entegrasyon.
Konteyner ve DevOps
Kubernetes cluster kurulumu ve sürüm yükseltme, CI/CD hatları, özel imaj deposu, otomatik ölçekleme. Cluster'ı kuran ekip işletmesini de yürütür.
Sayfalar: Kubernetes cluster, CI/CD pipeline, container registry.
Güvenlik ve Uyumluluk
Zero-trust erişim mimarisi, veri şifreleme ve anahtar yönetimi, düzenli zafiyet taraması, KVKK ve ISO 27001 kapsamındaki kanıt toplama ve dokümantasyon süreçleri.
Sayfalar: zero-trust, veri şifreleme, uyumluluk yönetimi.
Üzerinde Çalıştığımız Sistem
Aşağıdakiler pazarlama ifadesi değil, işletme kararlarımızın karşılığıdır. Ayrıntılı hali güvenlik sayfamızda yazılı.
Kendi Donanımımız
Hizmetleri Türkiye'deki veri merkezlerimizde, DevUps'a ait donanım üzerinde işletiyoruz. Müşteri verisi yurt dışına çıkmaz. Bunun KVKK karşısında ne anlama geldiğini ve nerede yetmediğini veri egemenliği yazımızda yazdık.
Tek Makineye Bağlı Değil
Sunucular birden fazla düğümden oluşan yedekli bir küme üzerinde çalışır. Bir düğüm devre dışı kaldığında iş yükleri diğerleri üzerinde devam eder. Bu davranışı planlı tatbikatlarla düzenli olarak test ediyoruz.
Enerji ve Ağ Yedekliliği
Enerji sürekliliği kesintisiz güç kaynağı ve jeneratör ile sağlanır, soğutma yedeklidir. Sunucular birbirinden bağımsız iki ağ anahtarına yedekli bağlantıyla çalışır; tek bir bileşenin arızası hizmeti durdurmaz.
İki Katmanda Şifreleme
Veri taşınırken TLS 1.3, beklerken disk düzeyinde AES-256 ile şifrelenir. Şifrelemenin değerini anahtarın nerede durduğu belirlediği için anahtar yönetimi merkezi yürütülür ve anahtar döngüsü tanımlıdır.
Değiştirilemez Yedek
Yedekler ayrı bir depolama sisteminde, saklama süresi boyunca değiştirilemez biçimde tutulur. Fidye yazılımı bulaşması halinde bile yedekler silinemez veya şifrelenemez.
Kesintisiz İzleme
Donanım, depolama ve ağ katmanları sürekli izlenir. Eşik aşıldığında sorun büyümeden alarm üretilir. Zafiyet tarafında düzenli tarama yapılır, yeni yayımlanan güvenlik açıkları takip edilir.
Sözleşmede Ne Yazıyor
Rakamların tamamı SLA politikamızda yazılıdır ve her müşteri için hizmet sözleşmesinde tanımlanır.
%99,9 Çalışma Süresi
Pratik karşılığı: otuz günlük bir ayda yaklaşık 43 dakika, bir yılda yaklaşık 8 saat 46 dakika kesinti payı. Erişilebilirlik aylık dönemler hâlinde ölçülür, rapor talep hâlinde paylaşılır.
Yanıt Süreleri
Kritik olaylarda yanıt süresi destek seviyesine göre 4 saat, 1 saat ya da 15 dakikadır. Bunlar olayla ilgilenmeye başlama süreleridir, çözüm süresi değildir. Kritik olaylarda taahhüt 7 gün 24 saat geçerlidir.
Hizmet Kredisi
Aylık erişilebilirlik taahhüdün altında kalırsa ilgili ay bedeli üzerinden kredi uygulanır: %99,0 altında %5'ten başlar, %90,0 altında %50'ye çıkar. Kredi talebi rapor paylaşımından itibaren 15 gün içinde yazılı yapılır.
Felaket Kurtarma
Kapsamdaki müşteriler için hedef değerler: azami veri kaybı 15 dakika, kritik sunucularda kurtarma süresi 1 saat, kapsamın tamamı için 2 saat. Senaryo yılda iki kez tatbikatla denenir.
Destek
Telefon ve e-posta ile ulaşabilir, dilerseniz Slack veya Teams üzerinden ortak bir kanal kurabilirsiniz. Kritik olaylara 7 gün 24 saat müdahale ediyoruz; yanıt süreleri hizmet sözleşmesinde tanımlanır.
Kapsam Sınırı
Ölçüm altyapı katmanı üzerinden yapılır; müşterinin kendi uygulama ve veri tabanı katmanındaki sorunlar hesaba katılmaz. Yönetilmeyen sunucu seçeneğinde işletim sistemi katmanı müşteri sorumluluğundadır.
Bir İş Nasıl İlerliyor
Değişiklik ve olay yönetimini ISO 20000 kapsamında, ITIL çerçevesine uygun yürütüyoruz. İş türü ve ölçek değişse de akış aynı kalır.
Keşif Görüşmesi
Mevcut altyapıyı ve iş hedefini birlikte tarıyoruz. Ücretsizdir, taahhüt gerektirmez.
Teklif ve Mimari
Ölçek, SLA, tahmini süre ve maliyet tek belgede yazılı sunulur. Sabit paket fiyatı yoktur, teklif iş yüküne göre çıkarılır.
Kurulum ve Geçiş
Test ortamında doğrulama, kesinti penceresi planı ve yazılı geri alma planı. Geçiş tarihi sizinle birlikte belirlenir.
İşletim ve Raporlama
7/24 izleme, olay yönetimi ve aylık rapor. Ay sonunda ne yapıldığı, ne beklediği ve öneriler yazılı paylaşılır.
Sertifikalarımız
Vertacert International tarafından denetlenen altı uluslararası ISO sertifikası ve KVKK uyumu. Belgeler bulut barındırma ve yönetilen hizmet faaliyetlerimizi kapsar.
Yönetim sistemlerimiz yıllık gözetim denetimlerine tabidir; iç denetim ve yönetim gözden geçirmesi yılda en az bir kez yapılır. Sızma testi ve zafiyet taramaları düzenli yürütülür, kapsam ve sıklık sözleşmede tanımlanabilir. Yönetilen hizmetlere ilişkin güvenlik uygulamalarımızın tamamı güvenlik sayfamızda yazılıdır.
Altyapınızı Birlikte
Planlayalım
Keşif görüşmesiyle başlayalım. Ücretsizdir, taahhüt gerektirmez.
