Hesap Yapısı ve Yönetişim
Organizations ile üretim, test ve yönetim hesaplarını ayırır; guardrail politikaları ve merkezi faturalandırma kurarız. Dağınık büyümüş bir yapıyı sonradan toparlamak çok daha maliyetlidir.
Amazon Web Services
AWS, olgun servis kataloğu ve güçlü otomasyon yetenekleriyle üretim iş yüklerinin uzun süredir taşındığı bir platform. Bu genişlik aynı zamanda en büyük riski: yönetişim kurulmadan büyüyen bir hesap yapısı hem maliyeti hem güvenlik yüzeyini hızla kontrolden çıkarır. Biz önce çerçeveyi kurar, sonra taşırız.
Neden Önemli?
AWS iki yüzün üzerinde servisiyle neredeyse her senaryoya bir yanıt sunar. Bu genişlik, deneyimli ekipler için büyük bir avantaj; yönetişimi kurulmamış bir hesapta ise dağınıklık kaynağıdır. Sahada en sık gördüğümüz tablo şudur: birbirinden habersiz açılmış hesaplar, sahibi belirsiz kaynaklar, aşırı geniş yetkiler ve kimsenin açıklayamadığı bir fatura.
Veluva işe çerçeveden başlar: hesap yapısı, kimlik ve yetkilendirme, ağ tasarımı, etiketleme ve maliyet kontrolü daha ilk gün oturur. Ardından iş yükleri kontrollü biçimde taşınır. Amacımız en fazla servisi kullanmak değil; ekibinizin sürdürebileceği, güvenli ve öngörülebilir maliyetli bir ortam bırakmaktır.
Hesap yapısı, yetki ve etiketleme standardı taşımadan önce kurulur.
AWS altyapıyı korur; yapılandırma ve veri güvenliği sizde kalır.
Ekibinizin işletebileceği kadar servis; gösteriş için karmaşıklık yok.
Yetenekler
Kurulum, geçiş ve işletme tarafını birlikte ele alır; ortamı ilk günden denetlenebilir kılarız.
Organizations ile üretim, test ve yönetim hesaplarını ayırır; guardrail politikaları ve merkezi faturalandırma kurarız. Dağınık büyümüş bir yapıyı sonradan toparlamak çok daha maliyetlidir.
IAM rollerini en az yetki ilkesiyle tasarlar, kök hesabı korumaya alır ve MFA’yı zorunlu kılarız. Kalıcı anahtar yerine rol tabanlı geçici erişim kurgularız.
VPC, alt ağ ve güvenlik grubu tasarımını yapar; yerinde ortamla Site-to-Site VPN ya da Direct Connect üzerinden kararlı bir bağlantı kurarız. İnternete açık yüzey en aza indirilir.
Sunucuları ve veritabanlarını replikasyon tabanlı araçlarla dalgalar hâlinde taşırız. Uygun olanları RDS ve S3 gibi yönetilen servislere yönlendirerek işletme yükünü azaltırız.
İş yüklerini birden çok erişilebilirlik bölgesine yayar, otomatik yedekleme ve kurtarma senaryolarını kurarız. Geri dönüş süresini tatbikatla ölçer, kâğıt üzerinde bırakmayız.
Etiketleme ile harcamayı ekip ve projeye göre görünür kılar; boyutlandırmayı düzeltir, Savings Plans ve Spot seçeneklerini uygun iş yüklerinde değerlendiririz.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakilerden biri bile tanıdık geliyorsa, mevcut AWS kullanımınız ya da buluta geçiş planınız gözden geçirilmeye değer. Kısa bir değerlendirmeyle önceliklerinizi netleştirebiliriz.
Nasıl Kuruyoruz
Projeyi dört adımda yürütür, her adımda güvenlik ve maliyet tarafını birlikte kontrol ederiz.
İş yükleri, bağımlılıklar ve mevcut hesap yapısı incelenir.
Hesap yapısı, IAM, ağ ve etiketleme standardı oturtulur.
İş yükleri dalgalar hâlinde taşınır, test edilir ve devreye alınır.
İzleme, yedek doğrulama ve maliyet gözden geçirmesi düzenli sürer.
Öne Çıkan Servisler
AWS kataloğunun kurumsal iş yüklerinde en çok karşılığı olan servislerinde deneyimliyiz. Seçimi ekibinizin işletme kapasitesini gözeterek yaparız.
Sık Sorulanlar
Uygun olabilir. Windows sunucular ve SQL Server AWS üzerinde sorunsuz çalışır. Ancak kimlik yönetimi Microsoft 365 ve Active Directory ile iç içeyse Azure genellikle daha az sürtünme yaratır. Kararı marka tercihine değil, iş yüklerinizin gerçek ihtiyacına göre veririz.
Kısmen. Paylaşılan sorumluluk modelinde AWS bulutun kendisini korur; bulut içindeki yapılandırma, yetkilendirme ve veri güvenliği size aittir. Sahada gördüğümüz olayların büyük kısmı platform açığından değil, herkese açık bırakılmış depolama ya da fazla geniş yetkiden kaynaklanır.
Evet. Etiketleme ile harcamayı ekip ve projeye göre ayrıştırır, bütçe alarmları kurar ve boyutlandırmayı gerçek kullanıma göre düzeltiriz. Kararlı iş yüklerinde Savings Plans, kesintiye dayanıklı olanlarda Spot değerlendirilir. Aylık raporla tüketim şeffaf kalır.
Bölge seçimi ilk kararlardandır ve mevzuat gereksinimlerinize göre belirlenir. Verinin yurt içinde kalması gereken durumlarda ilgili iş yükünü yerinde konumlandırır, gerisini hibrit modelle bütünleştiririz. Şifreleme ve erişim kaydı mimarinin parçasıdır.
Evet ve bu sık gelen bir taleptir. Önce kaynak envanteri ile sahiplik haritası çıkarır, sonra hesap yapısını, yetkileri ve etiketleme standardını kademeli olarak düzene sokarız. Çalışan sistemleri riske atmadan, adım adım ilerleriz.
Bir dereceye kadar her platformda geçerlidir. Bağımlılığı azaltmak isteyen kurumlarda taşınabilir mimarileri (konteyner, standart veritabanları) tercih eder, riski baştan konuşuruz. Kilitlenmeyi tamamen inkâr etmek yerine bilinçli bir tercih hâline getiririz.
İlgili Çözümler
Sonraki Adım
Mevcut hesabınızı ya da geçiş planınızı değerlendirip güvenlik ve maliyet tarafında önceliklendirilmiş bir yol haritası çıkaralım. Bağlayıcı taahhüt yok.