Bir Sunucu Güçlü Olabilir, Peki Ağ Altyapınız Aynı Güçte mi?
Kurumsal BT projelerinde en büyük performans kayıplarından biri çoğu zaman sunucularda değil, ağ altyapısında yaşanır.
Birçok işletme işlemciyi yükseltir, RAM kapasitesini artırır, NVMe Storage satın alır ancak sunucular hâlâ 1 Gbps bağlantılar üzerinden haberleşir.
Bu durumda oluşan darboğazın nedeni artık işlemci değil, ağ altyapısıdır.
Modern veri merkezlerinde performans yalnızca CPU ile ölçülmez.
Asıl önemli olan;
- Network Throughput
- Packet Latency
- East-West Traffic
- Storage Network
- Jumbo Frame
- RDMA
- QoS
gibi kavramların doğru planlanmasıdır.
Kendimize Bir Soru Soralım
Yeni nesil veri merkezlerinde neden 1 Gbps artık yeterli görülmüyor?
Çünkü uygulamalar değişti.
Eskiden;
Dosya Paylaşımı
Muhasebe
Office uygulamaları
çalışıyordu.
Bugün ise;
VMware Cluster
Hyper-V Replica
Storage Replication
AI
Kubernetes
Docker
Video Analytics
IP Kamera
SQL Always On
gibi yüksek bant genişliği isteyen sistemler çalışıyor.
Dolayısıyla omurga ağının da buna uygun olması gerekiyor.
Kurumsal Ağ Mimarisi Nasıl Tasarlanmalıdır?
Birçok kurum hâlâ tüm Switch altyapısını tek cihaz üzerine kurmaktadır.
Bu yaklaşım ciddi risk oluşturur.
Kurumsal yapılarda önerilen mimari;
Core Layer
↓
Distribution Layer
↓
Access Layer
şeklindedir.
Bu yapı sayesinde;
- Performans artar.
- Yönetim kolaylaşır.
- Arızalar lokal kalır.
- Ölçeklenebilirlik sağlanır.
Leaf-Spine Mimarisi Gerçekten Gerekli mi?
Eskiden yalnızca büyük veri merkezlerinde kullanılırdı.
Bugün ise orta ölçekli işletmeler bile;
VMware
Hyper-V
Ceph
Nutanix
Kubernetes
altyapılarında Leaf-Spine mimarisine geçmeye başladı.
Avantajları;
- Düşük gecikme
- Çok yüksek bant genişliği
- Ölçeklenebilir yapı
- Daha kısa veri yolu
- Daha stabil sanallaştırma performansı
Kendimize Bir Soru Daha Soralım
Switch satın alırken Port sayısına mı bakmalıyız?
Hayır.
Asıl önemli olan;
Switch Fabric Capacity
Backplane Bandwidth
Packet Buffer
ASIC yapısı
MAC Table
Routing Capacity
Layer 3 Performansı
QoS kabiliyeti
Stack mimarisi
MLAG desteği
gibi teknik özelliklerdir.
İki farklı 48 Port Switch tamamen farklı performans sunabilir.
VLAN Tek Başına Güvenlik Sağlar mı?
Hayır.
VLAN yalnızca ağ segmentasyonu sağlar.
Gerçek güvenlik için;
ACL
802.1X
Network Access Control
Dynamic VLAN
Micro Segmentation
Zero Trust
gibi teknolojiler birlikte kullanılmalıdır.
Zero Trust Neden Yeni Standart Haline Geldi?
Eskiden şirket ağına bağlanan kullanıcı güvenilir kabul edilirdi.
Bugün ise yaklaşım tamamen değişti.
Yeni prensip;
Never Trust — Always Verify
yani
"Asla güvenme, her isteği doğrula."
Zero Trust mimarisi;
- Kimlik doğrulama
- Cihaz doğrulama
- Sürekli yetki kontrolü
- Davranış analizi
- Mikro segmentasyon
ile saldırı yüzeyini önemli ölçüde azaltır.
Siber Güvenlik Artık Firewall'dan İbaret Değil
Birçok işletme güvenliği yalnızca Firewall satın almak olarak görüyor.
Oysa modern saldırılar;
Active Directory
Office 365
Endpoint
VPN
RDP
Cloud
üzerinden gerçekleşmektedir.
Bu nedenle güvenlik katmanlı olmalıdır.
Bir Fidye Yazılımı (Ransomware) Saldırısı Nasıl İlerler?
Bir kullanıcı sahte bir e-posta açar.
↓
Endpoint enfekte olur.
↓
Domain Admin bilgileri ele geçirilir.
↓
Storage erişimleri taranır.
↓
Backup silinmeye çalışılır.
↓
SQL Server şifrelenir.
↓
ERP sistemi durur.
↓
Üretim tamamen durabilir.
İşte bu yüzden yalnızca antivirüs yeterli değildir.
Kendimize Bir Teknik Soru Soralım
EDR ile Antivirüs Aynı Şey midir?
Kesinlikle hayır.
Antivirüs;
bilinen zararlıları imzaya göre yakalar.
EDR (Endpoint Detection and Response);
- davranış analizi yapar,
- süreçleri izler,
- anormal hareketleri algılar,
- saldırının yayılmasını durdurabilir.
Kurumsal yapılarda EDR artık standart hâline gelmektedir.
SIEM Neden Bu Kadar Önemlidir?
Kurumlarda binlerce log oluşur.
Firewall
Windows Server
Linux
Switch
VPN
SQL
Office 365
Azure
hepsi log üretir.
SIEM sistemleri;
bu logları merkezi olarak analiz eder.
Anormal durumları belirler.
Alarm üretir.
Olay korelasyonu yapar.
Böylece saldırılar çok daha erken tespit edilir.
Yedekleme Gerçekten Çalışıyor mu?
BT yöneticilerine sıkça şu soruyu soruyoruz.
En son ne zaman geri yükleme testi yaptınız?
Çoğu zaman cevap;
"Bilmiyoruz."
İşte gerçek risk burada başlıyor.
Backup almak tek başına yeterli değildir.
Restore testi yapılmayan Backup aslında doğrulanmamış yedektir.
Modern Backup Stratejisi Nasıl Olmalıdır?
Artık klasik yöntemler yeterli değildir.
Uluslararası kabul gören yaklaşım;
3-2-1-1-0
kuralıdır.
3 kopya veri
2 farklı medya
1 farklı lokasyon
1 immutable backup
0 doğrulama hatası
Bu yapı fidye yazılımlarına karşı en güçlü yöntemlerden biridir.
Immutable Backup Nedir?
Kısaca;
Silinemeyen yedek.
Backup alındıktan sonra belirlenen süre boyunca;
kimse
administrator bile
dosyayı değiştiremez.
Bu teknoloji;
Veeam
Dell PowerProtect
HPE StoreOnce
Object Storage
S3
gibi sistemlerde yaygın olarak kullanılmaktadır.
Bulut Gerçekten Her Sorunu Çözer mi?
Hayır.
Bulut teknolojileri doğru senaryolarda büyük avantaj sağlar.
Ancak her uygulamanın Cloud'a taşınması doğru değildir.
Örneğin;
ERP
PLC
SCADA
Gerçek zamanlı üretim
gibi sistemlerde gecikme kritik olabilir.
Bu nedenle günümüzde en yaygın yaklaşım;
Hybrid Cloud
mimarisidir.
Hybrid Cloud Nedir?
Bazı uygulamalar şirket içinde kalır.
Bazıları Azure'a taşınır.
Bazıları AWS üzerinde çalışır.
Bazıları Microsoft 365 kullanır.
Bütün sistem tek mimari gibi yönetilir.
İşte modern BT'nin yöneldiği yapı budur.
Yapay Zekâ Veri Merkezlerini Nasıl Değiştiriyor?
Son yıllarda en büyük dönüşüm AI altyapılarında yaşanıyor.
Artık kurumlar yalnızca SQL Server çalıştırmıyor.
Şunlar da çalışıyor:
LLM
Machine Learning
Image Processing
Video Analytics
Predictive Maintenance
Copilot
Chatbot
OCR
Bu iş yükleri klasik sunucu mimarilerinden farklı gereksinimlere sahiptir.
GPU Sunucular Ne Zaman Gerekli Olur?
Her iş yükü GPU istemez.
Ancak;
Yapay zekâ
CAD
Render
Video İşleme
Derin Öğrenme
Büyük Dil Modelleri
çalıştırılacaksa
GPU hızlandırmalı sunucular ciddi performans avantajı sağlar.
Kendimize Son Bir Soru Soralım
Önümüzdeki beş yıl içinde BT dünyasında en büyük değişim ne olacak?
Muhtemelen cevap;
Yapay zekâ destekli otomasyon.
Artık sistem yöneticileri;
manuel BIOS güncellemesi yapmak yerine
Infrastructure as Code
Ansible
Terraform
PowerShell
Redfish API
OpenManage
iLO Amplifier
gibi otomasyon araçlarını kullanıyor.
BT operasyonları giderek daha az manuel müdahale ile yönetiliyor.
İzmir'de Kurumsal BT Altyapısı Kurarken Neden Yerel Bir İş Ortağı Önemlidir?
Bayraklı'daki finans merkezleri, Bornova'daki teknoloji firmaları ve Çiğli Atatürk Organize Sanayi Bölgesi'ndeki üretim tesisleri için BT altyapısında yaşanacak her kesinti doğrudan iş kaybına dönüşebilir.
Bu nedenle yalnızca ürün tedarik eden değil;
- yerinde keşif yapan,
- kapasite planlayan,
- mimari tasarlayan,
- kurulum gerçekleştiren,
- dokümantasyon hazırlayan,
- eğitim veren,
- 7/24 teknik destek sağlayan
bir teknoloji ortağıyla çalışmak uzun vadede daha düşük toplam sahip olma maliyeti (TCO) sağlar.
BİLSİSAN'ın Yaklaşımı
BİLSİSAN Teknoloji ve Danışmanlık Hizmetleri, İzmir merkezli bir kurumsal BT çözüm sağlayıcısı olarak yalnızca donanım tedarikine odaklanmaz. Her projeye; mevcut altyapının analizi, kapasite planlaması, güvenlik değerlendirmesi ve gelecek büyüme hedeflerinin belirlenmesiyle başlar.
Sunucu sistemleri, sanallaştırma platformları, ağ altyapıları, siber güvenlik çözümleri, veri depolama sistemleri, bulut entegrasyonları ve iş sürekliliği senaryoları tek bir mimari altında değerlendirilir. Amaç; birbirinden bağımsız ürünler kurmak değil, ölçeklenebilir, güvenli ve yönetilebilir bir BT ekosistemi oluşturmaktır.
Dell Technologies, HPE, Lenovo, Fortinet, Aruba, VMware, Microsoft, Veeam ve diğer kurumsal teknoloji üreticilerinin çözümleri; işletmenin ihtiyaçlarına göre projelendirilir ve uygulamaya alınır. İzmir, Bayraklı, Bornova ve Çiğli Atatürk Organize Sanayi Bölgesi başta olmak üzere Ege Bölgesi'ndeki kurumlara uçtan uca BT danışmanlığı ve teknik destek sunulmaktadır.
Sonuç
Kurumsal bilgi teknolojileri artık yalnızca donanım yatırımı değildir; iş sürekliliği, veri güvenliği, operasyonel verimlilik ve rekabet avantajının temelidir. Güçlü bir BT altyapısı; doğru tasarlanmış sunucu, depolama, ağ, güvenlik ve bulut mimarilerinin uyum içinde çalışmasıyla mümkün olur.
İzmir'de faaliyet gösteren işletmeler için doğru teknoloji ortağı seçimi, yalnızca bugünkü ihtiyaçları karşılamakla kalmamalı; gelecekteki büyüme, dijital dönüşüm ve yapay zekâ odaklı iş yüklerine de hazır olmalıdır. BİLSİSAN Teknoloji ve Danışmanlık Hizmetleri, bu anlayışla kurumların dijital dönüşüm yolculuğunda stratejik bir iş ortağı olarak hizmet vermektedir.