Bu sözlüğü kendimiz için yazdık. Teklif görüşmelerinde aynı terimlerin karşı tarafta farklı anlaşıldığını çok gördük; VDS ile VPS'in, yedekleme ile felaket kurtarmanın, RTO ile RPO'nun karıştırılması en yaygın olanları. Tanımlar kısa tutuldu; altı terimin ayrıca kendi sayfası var.
Bulut modelleri ve hizmet katmanları
IaaS
Infrastructure as a Service. Sunucu, depolama ve ağı hizmet olarak almak. Donanımı siz satın almazsınız, işletim sistemi ve üzerindeki her şey sizde kalır. Bulut hizmetlerinin en alt katmanı. Ayrıntılı anlatım.
PaaS
Platform as a Service. İşletim sistemi ve çalışma zamanı da sağlayıcıda olur; siz yalnızca uygulamanızı yüklersiniz. Sunucu yamalarıyla uğraşmazsınız ama sunucu üzerinde tam denetiminiz de olmaz. Katman karşılaştırması.
SaaS
Software as a Service. Hazır bir yazılımı abonelikle kullanmak. Altyapı da uygulama da sağlayıcıda; sizde yalnızca veriniz ve kullanıcı yönetiminiz kalır.
Private cloud
Kaynakların tek bir kuruma ayrıldığı bulut. Donanım başka müşterilerle paylaşılmaz. Düzenlemeye tabi sektörlerde ve öngörülebilir başarım gereken iş yüklerinde tercih edilir.
Public cloud
Aynı fiziksel altyapının birden fazla müşteri arasında mantıksal olarak bölündüğü model. Birim maliyeti düşüktür, kapasite hızlı büyür; komşu iş yüklerinin etkisi mimariyle sınırlanır.
Hybrid cloud
Kendi veri merkezinizdeki sistemlerle bulut kaynaklarının birlikte, tek bir mimari gibi çalışması. Veriyi yerinde tutup hesaplama kapasitesini buluttan almak en yaygın kullanım. Ayrıntılı anlatım.
Multi-cloud
Birden fazla bulut sağlayıcısını aynı anda kullanmak. Hybrid cloud ile karıştırılır: hybrid kendi donanımınızla bulutu birleştirir, multi-cloud farklı sağlayıcıları birleştirir. İkisi aynı anda da olabilir.
Sanallaştırma ve konteyner
Hypervisor
Tek bir fiziksel sunucu üzerinde birden fazla sanal makine çalıştıran katman. İşlemci, bellek ve disk kaynaklarını sanal makineler arasında paylaştırır ve birbirinden yalıtır.
Sanal makine (VM)
Kendi işletim sistemine sahip, hypervisor üzerinde çalışan yalıtılmış sunucu. Fiziksel bir sunucu gibi davranır; yeniden başlatılır, yedeklenir, taşınır.
VPS
Virtual Private Server. Kaynakların paylaşımlı bir havuzdan tahsis edildiği sanal sunucu. Küçük ve orta yükler için maliyet etkin, ancak yoğun anlarda komşu etkisine daha açık.
VDS
Virtual Dedicated Server. Kaynakların paylaşılmadan, size ayrılmış olarak tahsis edildiği sanal sunucu. Öngörülebilir başarım gerektiren veri tabanı gibi yüklerde tercih edilir. VPS ile farkı.
Container
Uygulamayı bağımlılıklarıyla birlikte paketleyip yalıtılmış biçimde çalıştıran birim. Sanal makineden farkı kendi işletim sistemi çekirdeğini taşımaması; bu yüzden saniyeler içinde başlar. Ayrıntılı anlatım.
Container image
Bir container'ın çalıştırılabilir şablonu. Katmanlardan oluşur, bir kayıt defterinde saklanır ve etiketle sürümlenir. Aynı imaj her ortamda aynı şekilde çalışır.
Kubernetes ve orkestrasyon
Kubernetes
Container'ları birden fazla sunucu üzerinde dağıtan, ölçekleyen ve arızada yeniden ayağa kaldıran orkestrasyon sistemi. Kısaltması K8s. Ayrıntılı anlatım.
Cluster
Birlikte tek bir sistem gibi çalışan sunucu grubu. Kubernetes cluster'ı control plane ve worker node'lardan oluşur. Bir düğüm düştüğünde iş yükleri diğerlerine kayar.
Node
Cluster'ı oluşturan tek bir sunucu, fiziksel ya da sanal. Üzerinde pod'lar çalışır. Kapasite artışı genelde yeni node eklenerek yapılır.
Pod
Kubernetes'in çalıştırdığı en küçük birim. Bir ya da birkaç container'ı, aynı ağ ve depolama alanını paylaşacak şekilde bir arada tutar.
Control plane
Cluster'ın karar veren katmanı. Hangi pod'un hangi node'da çalışacağına o karar verir, durumu izler, sapma olduğunda düzeltir. Control plane'in yedekli kurulması üretim ortamlarında zorunludur.
etcd
Kubernetes'in tüm cluster durumunu tuttuğu dağıtık veri deposu. Cluster'ın hafızasıdır; kaybedilirse cluster yeniden kurulamaz. Bu yüzden yedeğini ayrı ele alıyoruz, nedenini burada anlattık.
Deployment
Bir uygulamanın kaç kopya çalışacağını ve nasıl güncelleneceğini tanımlayan Kubernetes nesnesi. Sürüm değişiminde eski pod'ları kademeli kapatıp yenileri açar, hata olursa geri alır.
Helm
Kubernetes uygulamalarını paket olarak kurmayı ve sürümlemeyi sağlayan araç. Onlarca YAML dosyasını tek bir yapılandırmayla yönetilebilir hale getirir.
DevOps ve otomasyon
CI/CD
Continuous Integration ve Continuous Delivery. Kodun otomatik derlenip test edilmesi ve ardından otomatik olarak ortamlara dağıtılması. Elle yapılan dağıtımın yerini alır.
Pipeline
CI/CD sürecinin adım adım tanımı: derle, test et, imaj üret, tara, dağıt. Her adım bir öncekinin başarılı olmasına bağlıdır; bir adım düşerse süreç durur.
GitOps
Ortamın olması gereken hâlinin git deposunda tutulması ve bir aracın gerçek durumu sürekli buna yaklaştırması. Elle yapılan değişiklikler geri alınır, her değişiklik commit olarak izlenebilir.
Infrastructure as Code
Sunucu, ağ ve güvenlik yapılandırmasının panelden tıklayarak değil, sürümlenen kod dosyalarıyla tanımlanması. Aynı ortamı ikinci kez kurmak tek komuta iner.
Terraform
Altyapıyı bildirimsel olarak tanımlayan yaygın Infrastructure as Code aracı. Ne istediğinizi yazarsınız, aradaki farkı o hesaplar ve uygular.
Ansible
Sunucu üzerindeki yapılandırma işlerini otomatikleştiren araç. Paket kurulumu, servis ayarı ve yama uygulama gibi adımları tekrarlanabilir hale getirir.
Ağ ve güvenlik
Zero-trust
Ağın içinde olmanın tek başına güven sağlamadığı yaklaşım. Her erişim isteği kimliğe ve bağlama göre ayrıca doğrulanır. Satın alınacak bir ürün değil, uygulanan bir yaklaşımdır. Ayrıntılı anlatım.
Mikro segmentasyon
Ağı büyük bölgeler yerine iş yükü düzeyinde parçalara ayırmak. Saldırgan bir sisteme girse bile yanındaki sisteme geçemez, çünkü aralarındaki trafik varsayılan olarak kapalıdır.
Çok faktörlü doğrulama (MFA)
Paroladan başka en az bir doğrulama adımı daha istemek. Çalınmış parolanın tek başına işe yaramamasını sağlar. Yönetim arayüzlerinde bizde zorunludur.
TLS
Ağ üzerinde taşınan verinin şifrelenmesini sağlayan protokol. Güncel sürümü TLS 1.3. Verinin dinlenmesini ve yolda değiştirilmesini engeller.
WAF
Web Application Firewall. Web uygulamasına gelen istekleri içerik düzeyinde inceleyip bilinen saldırı desenlerini engelleyen katman. Klasik güvenlik duvarının göremediği trafiği görür.
DDoS
Dağıtık hizmet engelleme saldırısı. Çok sayıda kaynaktan aynı anda istek göndererek hizmeti erişilemez hâle getirmeyi hedefler. Koruma ayrıca protokollenir ve SLA hesabı dışında tutulur.
Load balancer
Gelen trafiği birden fazla sunucuya dağıtan bileşen. Hem yükü paylaştırır hem de sağlıksız bir sunucuyu devre dışı bırakarak kesintiyi önler.
Süreklilik ve yedekleme
RTO
Recovery Time Objective. Bir kesintinin ardından sistemin ne kadar sürede ayağa kalkması gerektiği. Süre değil, hedeftir; mimari ve maliyet buna göre kurulur. Ayrıntılı anlatım.
RPO
Recovery Point Objective. Kabul edilebilir azami veri kaybı. On beş dakikalık RPO, en kötü durumda son on beş dakikanın verisini kaybetmeyi göze aldığınız anlamına gelir.
Failover
Birincil sistem devre dışı kaldığında iş yükünün yedeğe geçmesi. Otomatik ya da elle tetiklenebilir. Tatbikat yapılmayan bir failover, çalıştığı varsayılan bir failover'dır.
Disaster recovery
Büyük bir arıza ya da felaket sonrası sistemleri farklı bir konumda ayağa kaldırma yeteneği. Yedeklemeden farkı, sadece veriyi değil çalışır durumu da geri getirmesi. Farkı burada.
Değiştirilemez yedek
Yazıldıktan sonra saklama süresi boyunca silinemeyen ve değiştirilemeyen yedek. Fidye yazılımının asıl hedefi yedekler olduğu için bu özellik belirleyicidir; bizde yedekler ayrı bir depolama sisteminde böyle tutulur.
SLA
Service Level Agreement. Sağlayıcının taahhüt ettiği hizmet seviyesi ve karşılanmadığında ne olacağı. Bizde altyapı için hedef %99,9, karşılanmadığında hizmet kredisi uygulanır; işleyişi burada.
Depolama
Blok depolama
Sunucuya disk olarak bağlanan depolama. İşletim sistemi onu yerel bir disk gibi görür ve üzerine dosya sistemi kurar. Veri tabanları için tipik seçim.
Nesne depolama
Veriyi dosya hiyerarşisi yerine anahtarla erişilen nesneler olarak tutan model. Çok büyük hacimlerde ucuz ve ölçeklenebilirdir; yedek, log ve medya için kullanılır.
S3 uyumlu depolama
Amazon S3 arayüzünü konuşan nesne depolama. Uygulamanızda genelde yalnızca adres bilgisi değişir, kodu değiştirmeniz gerekmez. Bizdeki karşılığı.
NVMe
Katı hâl disklerin işlemciye doğrudan bağlanmasını sağlayan arayüz. Klasik SATA SSD'ye göre çok daha yüksek okuma yazma başarımı verir; gecikmeye duyarlı veri tabanlarında fark yaratır.
Aradığınız terim burada yoksa bize yazın, ekleyelim. Terimlerin hizmetlerimizdeki karşılığı için hizmetler ve servisler sayfalarına, sözleşme tarafındaki tanımlar için SLA politikasına bakabilirsiniz.
