İzmir Sunucu Barındırma ve Kurumsal BT Hizmetleri
Kendi sunucunuzu ofiste tutmanın günleri büyük ölçüde geride kaldı. Ama bulut sağlayıcılarına da her veriyi göndermek isteyen işletmeler azınlıkta. Arada kalan orta yol, profesyonel bir datacenter'da barındırma ya da kendi lokasyonunuzda düzenli izleme altında çalıştırma.
Biz Grikare olarak kendi datacenter altyapımızı işletiyoruz (Upnet Datacenter). Bu bize şu avantajı veriyor: müşterinin sunucu, mail, firewall ve VPN çözümlerini sadece satış olarak değil, gerçek operasyonel deneyimle sunabiliyoruz. Kendi altyapımızda neyin çalışıp neyin çalışmadığını sahada gördüğümüz için, müşteriye önerdiklerimiz teorik değil.
Barındırma Seçenekleri
- Colocation: Kendi sunucunuzu getirip bizim datacenter'da rack alanı kiralıyorsunuz. Enerji, soğutma, internet ve fiziksel güvenlik bizden. Yönetim sizde.
- Dedicated sunucu: Biz sunucu sağlıyoruz, donanım ve kullanım sizin. Genelde müşteriler dedicated donanımda VMware, Proxmox veya Hyper-V çalıştırıyor ve üzerinde sanal makineler oluşturuyor.
- VPS / Cloud instance: Paylaşımlı donanımda sanallaştırılmış sunucu. Web sitesi, küçük ERP, yedekleme gibi ihtiyaçlar için.
- Hibrit: Kritik veri müşterinin lokasyonunda, replika/backup bizim datacenter'da. Felaket kurtarma (DR) stratejisi.
Kurumsal Mail Sunucusu
Gmail veya Outlook 365 çoğu ihtiyaca cevap veriyor, ama bazı müşteriler kendi mail sunucusunu yönetmeyi tercih ediyor — özellikle KVKK veya hassas yazışma gereksinimi olan firmalar. Bu durumda Mailcow veya benzeri self-hosted çözümler kuruyoruz. Anti-spam için Proxmox Mail Gateway önünde, SpamAssassin ince ayarları ile birlikte çalıştırıyoruz.
Kurumsal mail'de en çok karşılaştığımız sorun: DKIM, SPF, DMARC yapılandırması eksik. Bu kayıtlar düzgün kurulmadığında şirket mailiniz Gmail/Outlook tarafından spam'e düşüyor. Biz her kurulumda bu kayıtları doğru ayarlıyor ve mail-tester.com gibi araçlarla 10/10 skor alıncaya kadar çalışıyoruz.
Web Sitesi Barındırma
WordPress, Laravel, Node.js, statik HTML — hepsini barındırıyoruz. Paylaşımlı hosting'in ötesinde, müşteriye özel VPS'lerde çalışmak çoğu zaman daha iyi fiyat/performans veriyor. Nginx reverse proxy ön yüz, Let's Encrypt SSL, HTTP/2, gzip/brotli compression, ModSecurity WAF standart yapılandırmamız.
Performans monitoring için kendi izleme platformumuz var. Uptime %99.9 hedefiyle SLA veriyoruz. Sorun oluşmadan önce yük artışı, disk doluluğu, response time bozulması gibi sinyaller alınca önlem alıyoruz.
Yedekleme — 3-2-1 Kuralı
Yedek olmayan veri, var sayılmaz. Kaç kez duyduğumuzu saymayı bıraktık: "bilgisayarım bozuldu, dosyalarımı kurtarabilir misiniz?" Klasik 3-2-1 kuralı hâlâ geçerli:
- Her verinin 3 kopyası olsun
- 2 farklı medyada (disk + bulut, disk + tape, vs.)
- 1 tanesi offsite — binadan uzakta
Biz müşteri sunucularını bizim datacenter'a otomatik offsite yedeğine alıyoruz. Günlük incremental, haftalık full yedek. 30 günlük geri dönüş penceresi standart, daha uzun isteyen müşterilere ayrıca plan yapıyoruz. Veri şifreli transfer ve şifreli saklama — bizim elimizdeyken dahi şifreyi çözemiyoruz, müşteri key'i elinde bulunduruyor.
Kurumsal VPN ve Güvenli Uzak Erişim
Pandemi sonrası uzaktan çalışma kalıcılaştı. Çalışanların ofis ağına güvenli erişimi için IPsec veya WireGuard tabanlı VPN çözümleri kuruyoruz. Son birkaç yıldır Tailscale gibi SaaS VPN çözümleri de popülerleşti; kurulumu basit, yönetimi merkezi.
İhtiyaca göre seçim: 10 kullanıcıya kadar Tailscale, 50+ kullanıcı için FortiGate SSL VPN veya Sophos Connect, özel gereksinimlerde WireGuard self-hosted. Her durumda 2FA zorunlu — sadece parola ile VPN'e giren sistem artık güvenli kabul edilmiyor.
Felaket Kurtarma Planı
DRP (Disaster Recovery Plan) yazmak değil, test etmek önemli. Plan dokümanı hazır olmasa da, "ana sunucu çökerse ne yaparız" sorusunun net cevabı olmalı. Biz müşterilerle birlikte şu soruları netleştiriyoruz:
- RTO (Recovery Time Objective): En fazla kaç saatlik kesinti kabul edilebilir?
- RPO (Recovery Point Objective): Kaç saatlik veri kaybı tolere edilebilir?
- Felaket senaryoları: donanım arızası, siber saldırı, yangın, sel, hizmet kesintisi
- Her senaryo için adım adım plan ve sorumlu kişi
Daha sonra bu planı yılda en az bir kez test ediyoruz. Yedekten gerçekten döndürüyoruz, süreyi ölçüyoruz, iyileştirmeleri yapıyoruz. Gerçek felakette planın ilk kez test edilmesi hiç iyi bir fikir değil.