Amazon Web Services

Geniş katalog, disiplinli mimari.

AWS, olgun servis kataloğu ve güçlü otomasyon yetenekleriyle üretim iş yüklerinin uzun süredir taşındığı bir platform. Bu genişlik aynı zamanda en büyük riski: yönetişim kurulmadan büyüyen bir hesap yapısı hem maliyeti hem güvenlik yüzeyini hızla kontrolden çıkarır. Biz önce çerçeveyi kurar, sonra taşırız.

Neden Önemli?

AWS’in gücü katalogda, riski de orada.

AWS iki yüzün üzerinde servisiyle neredeyse her senaryoya bir yanıt sunar. Bu genişlik, deneyimli ekipler için büyük bir avantaj; yönetişimi kurulmamış bir hesapta ise dağınıklık kaynağıdır. Sahada en sık gördüğümüz tablo şudur: birbirinden habersiz açılmış hesaplar, sahibi belirsiz kaynaklar, aşırı geniş yetkiler ve kimsenin açıklayamadığı bir fatura.

Veluva işe çerçeveden başlar: hesap yapısı, kimlik ve yetkilendirme, ağ tasarımı, etiketleme ve maliyet kontrolü daha ilk gün oturur. Ardından iş yükleri kontrollü biçimde taşınır. Amacımız en fazla servisi kullanmak değil; ekibinizin sürdürebileceği, güvenli ve öngörülebilir maliyetli bir ortam bırakmaktır.

  • Önce yönetişim

    Hesap yapısı, yetki ve etiketleme standardı taşımadan önce kurulur.

  • Paylaşılan sorumluluk

    AWS altyapıyı korur; yapılandırma ve veri güvenliği sizde kalır.

  • Sürdürülebilir sadelik

    Ekibinizin işletebileceği kadar servis; gösteriş için karmaşıklık yok.

Yetenekler

Hesap yapısından maliyete bütün resim.

Kurulum, geçiş ve işletme tarafını birlikte ele alır; ortamı ilk günden denetlenebilir kılarız.

Hesap Yapısı ve Yönetişim

Organizations ile üretim, test ve yönetim hesaplarını ayırır; guardrail politikaları ve merkezi faturalandırma kurarız. Dağınık büyümüş bir yapıyı sonradan toparlamak çok daha maliyetlidir.

Kimlik ve Yetkilendirme

IAM rollerini en az yetki ilkesiyle tasarlar, kök hesabı korumaya alır ve MFA’yı zorunlu kılarız. Kalıcı anahtar yerine rol tabanlı geçici erişim kurgularız.

Ağ ve Bağlantı

VPC, alt ağ ve güvenlik grubu tasarımını yapar; yerinde ortamla Site-to-Site VPN ya da Direct Connect üzerinden kararlı bir bağlantı kurarız. İnternete açık yüzey en aza indirilir.

İş Yükü Geçişi

Sunucuları ve veritabanlarını replikasyon tabanlı araçlarla dalgalar hâlinde taşırız. Uygun olanları RDS ve S3 gibi yönetilen servislere yönlendirerek işletme yükünü azaltırız.

Yedeklilik ve Kurtarma

İş yüklerini birden çok erişilebilirlik bölgesine yayar, otomatik yedekleme ve kurtarma senaryolarını kurarız. Geri dönüş süresini tatbikatla ölçer, kâğıt üzerinde bırakmayız.

Maliyet Optimizasyonu

Etiketleme ile harcamayı ekip ve projeye göre görünür kılar; boyutlandırmayı düzeltir, Savings Plans ve Spot seçeneklerini uygun iş yüklerinde değerlendiririz.

Ne Zaman İhtiyaç Duyarsınız?

AWS tarafında tipik işaretler.

Aşağıdakilerden biri bile tanıdık geliyorsa, mevcut AWS kullanımınız ya da buluta geçiş planınız gözden geçirilmeye değer. Kısa bir değerlendirmeyle önceliklerinizi netleştirebiliriz.

  • Fatura büyüyor, hangi kaynağın ne harcadığı belirsiz.
  • Hesaplar dağınık açılmış, sahiplik ve yetki karışmış durumda.
  • Uygulamanız yük altında ölçeklenmiyor, kampanya dönemi risk oluyor.
  • Kök hesap ve erişim anahtarları yeterince korunmuyor.
  • Geliştirici ekip ortam açmak için haftalarca bekliyor.
  • Yedekler var ama geri dönüş hiç test edilmemiş.

Nasıl Kuruyoruz

Önce çerçeve, sonra iş yükü.

Projeyi dört adımda yürütür, her adımda güvenlik ve maliyet tarafını birlikte kontrol ederiz.

01

Değerlendirme

İş yükleri, bağımlılıklar ve mevcut hesap yapısı incelenir.

02

Temel Kurgu

Hesap yapısı, IAM, ağ ve etiketleme standardı oturtulur.

03

Geçiş

İş yükleri dalgalar hâlinde taşınır, test edilir ve devreye alınır.

04

İşletme

İzleme, yedek doğrulama ve maliyet gözden geçirmesi düzenli sürer.

Öne Çıkan Servisler

En yeni değil, en uygun servis.

AWS kataloğunun kurumsal iş yüklerinde en çok karşılığı olan servislerinde deneyimliyiz. Seçimi ekibinizin işletme kapasitesini gözeterek yaparız.

  • Amazon EC2
  • Amazon S3
  • Amazon RDS
  • Amazon VPC
  • AWS IAM
  • AWS Backup

Sık Sorulanlar

Merak edilenler

Microsoft ağırlıklı bir kurumuz, AWS bize uygun mu?

Uygun olabilir. Windows sunucular ve SQL Server AWS üzerinde sorunsuz çalışır. Ancak kimlik yönetimi Microsoft 365 ve Active Directory ile iç içeyse Azure genellikle daha az sürtünme yaratır. Kararı marka tercihine değil, iş yüklerinizin gerçek ihtiyacına göre veririz.

AWS güvenliği zaten sağlıyor değil mi?

Kısmen. Paylaşılan sorumluluk modelinde AWS bulutun kendisini korur; bulut içindeki yapılandırma, yetkilendirme ve veri güvenliği size aittir. Sahada gördüğümüz olayların büyük kısmı platform açığından değil, herkese açık bırakılmış depolama ya da fazla geniş yetkiden kaynaklanır.

Faturayı öngörülebilir hâle getirebilir misiniz?

Evet. Etiketleme ile harcamayı ekip ve projeye göre ayrıştırır, bütçe alarmları kurar ve boyutlandırmayı gerçek kullanıma göre düzeltiriz. Kararlı iş yüklerinde Savings Plans, kesintiye dayanıklı olanlarda Spot değerlendirilir. Aylık raporla tüketim şeffaf kalır.

Verilerimiz nerede tutulacak?

Bölge seçimi ilk kararlardandır ve mevzuat gereksinimlerinize göre belirlenir. Verinin yurt içinde kalması gereken durumlarda ilgili iş yükünü yerinde konumlandırır, gerisini hibrit modelle bütünleştiririz. Şifreleme ve erişim kaydı mimarinin parçasıdır.

Mevcut dağınık AWS hesabımızı düzeltebilir misiniz?

Evet ve bu sık gelen bir taleptir. Önce kaynak envanteri ile sahiplik haritası çıkarır, sonra hesap yapısını, yetkileri ve etiketleme standardını kademeli olarak düzene sokarız. Çalışan sistemleri riske atmadan, adım adım ilerleriz.

Bir sağlayıcıya bağımlı kalır mıyız?

Bir dereceye kadar her platformda geçerlidir. Bağımlılığı azaltmak isteyen kurumlarda taşınabilir mimarileri (konteyner, standart veritabanları) tercih eder, riski baştan konuşuruz. Kilitlenmeyi tamamen inkâr etmek yerine bilinçli bir tercih hâline getiririz.

Sonraki Adım

AWS ortamınızı düzene sokalım.

Mevcut hesabınızı ya da geçiş planınızı değerlendirip güvenlik ve maliyet tarafında önceliklendirilmiş bir yol haritası çıkaralım. Bağlayıcı taahhüt yok.