Doğru kapasite, kontrollü geçiş, izlenebilir işletim

Sunucu Kurulumu, Sanallaştırma ve Entegrasyon

Fiziksel sunucu, sanallaştırma, storage, yedekleme ve ağ bileşenlerini tek tek kurmak yerine aynı iş sürekliliği planı içinde ele alıyoruz. Antalya'da yerinde, Türkiye genelinde uzaktan ve hibrit çalışma modeliyle; yeni kurulum, kapasite artırımı, eski sistemden geçiş ve sanal altyapı projeleri yürütüyoruz.

Sunucu ihtiyacınızı donanım listesinden önce netleştirelim

Uygulamalarınızı, kullanıcı sayınızı, veri hacmini, mevcut altyapıyı ve beklenen kesinti süresini paylaşın. Hangi mimarinin neden uygun olduğunu, riskleri ve teklif kapsamını birlikte belirleyelim.

Teknik Ön Değerlendirme
Kurumsal sunucu odasında rack sunucu, storage ve ağ bağlantılarını devreye alan sistem uzmanı
Temsili görsel: Sunucu devreye alma sürecinde donanım, storage, ağ, güç ve izleme bileşenleri birlikte kontrol edilir.

Sunucu projesinin gerçek kapsamı

Kurulum, işletim sistemi yüklemekten neden daha fazlasıdır?

Kurumsal sunucu kurulumu; iş yükünün ölçülmesi, kaynakların boyutlandırılması, arıza noktalarının azaltılması, erişim yetkilerinin düzenlenmesi, verinin korunması ve sistemin teslimden sonra izlenebilmesi demektir. Başarılı bir projede CPU, RAM ve disk kadar; ağ gecikmesi, UPS süresi, yedekleme penceresi, lisanslar, RPO/RTO hedefleri ve teknik ekibin yönetim kapasitesi de hesaba katılır.

Mimari seçimi

Fiziksel, sanal ve bulut sunucu aynı ihtiyaca cevap vermez

Kararı marka veya alışkanlıkla değil; uygulama bağımlılıkları, veri yerleşimi, performans, yönetim ve süreklilik ihtiyacıyla veriyoruz.

Fiziksel sunucu

Donanıma doğrudan erişim, yerel veri işleme veya özel cihaz ve lisans bağımlılığı gereken iş yükleri için uygun olabilir. Kapasite, garanti ve yedek parça planı baştan yapılır.

Sanallaştırma

Bir veya daha fazla host üzerinde ayrı sanal makineler çalıştırır. Kaynak kullanımını ve yönetimi kolaylaştırabilir; ancak host, storage, sanal ağ ve yedekleme birlikte boyutlandırılmalıdır.

Bulut veya hibrit model

Hızlı ölçeklenme, farklı lokasyonlardan erişim ya da felaket kurtarma için avantaj sağlayabilir. Sürekli maliyet, internet bağımlılığı, veri trafiği ve sorumluluk paylaşımı açıkça hesaplanır.

Karar ilkesi: Sanallaştırma veya bulut tek başına yüksek erişilebilirlik anlamına gelmez. Tek host, tek storage, tek switch, tek internet hattı veya test edilmemiş yedek yapısı hizmetin durmasına neden olabilir.

Boyutlandırma

Tekliften önce hangi verileri ölçüyoruz?

Minimum sistem gereksinimi yalnızca kurulumun açılmasını sağlar. Gerçek kapasite, üretim iş yükünün bugünkü davranışı ve büyüme beklentisiyle hesaplanır.

CPU ve RAM
Ortalama değerler kadar tepe kullanım, eş zamanlı işlem, sanal makine yoğunluğu ve host için ayrılacak pay incelenir.
Disk performansı
Toplam kapasitenin yanında IOPS, gecikme, okuma-yazma oranı, disk tipi, RAID cezası ve yeniden oluşturma süresi değerlendirilir.
Veri büyümesi
Aktif veri, arşiv, log ve yedek hacmi ayrılır; beklenen büyüme için gerçekçi kapasite payı bırakılır.
Ağ ve bağlantı
Sunucu ile kullanıcı, storage, yedek hedefi ve diğer hostlar arasındaki trafik; port, VLAN ve yedek yol ihtiyacıyla birlikte hesaplanır.
RPO ve RTO
Ne kadar veri kaybının ve ne kadar kesintinin kabul edilebildiği belirlenmeden doğru yedekleme ve geri dönüş mimarisi kurulamaz.
Lisans ve destek
Windows Server, CAL, RDS CAL, veritabanı, hypervisor, yedekleme yazılımı, donanım garantisi ve üretici desteği toplam maliyete dahil edilir.

Uygulama süreci

Keşiften kabul testine nasıl ilerliyoruz?

  1. 01

    Envanter ve bağımlılık analizi

    Uygulamalar, roller, servis hesapları, istemciler, veri tabanları, DNS, Active Directory, ağ, lisans ve mevcut yedekler kaydedilir.

  2. 02

    Mimari ve kapasite planı

    Fiziksel veya sanal model, CPU, RAM, RAID, storage, ağ, güç, yedeklilik, yedekleme ve büyüme payı tek tasarımda birleştirilir.

  3. 03

    Kurulum ve güvenli yapılandırma

    Firmware, hypervisor veya işletim sistemi, roller, yönetim ağı, yetkiler, güncellemeler, loglama ve koruma katmanları devreye alınır.

  4. 04

    Veri ve uygulama geçişi

    Test kopyası, senkronizasyon, bakım penceresi, son veri aktarımı ve geri dönüş adımları yazılı plana göre uygulanır.

  5. 05

    Kabul ve geri yükleme testleri

    Uygulama erişimi, yetkiler, performans, donanım uyarıları, yedek işi ve örnek geri yükleme kontrol edilir; sonuçlar kaydedilir.

  6. 06

    Dokümantasyon ve izleme

    Topoloji, cihaz ve lisans listesi, yönetim bilgileri, yedekleme planı, alarm sorumluları ve bakım takvimi yetkili ekibe teslim edilir.

Dayanıklılık

RAID, yedekleme ve yüksek erişilebilirlik farklı riskleri karşılar

RAID

Belirli disk arızalarında sistemin çalışmasına yardımcı olur. Kullanılabilir kapasiteyi ve performansı etkiler; ayrı bir yedek değildir.

Yedekleme

Veri ve sistemin geçmiş bir noktaya döndürülebilmesini hedefler. Ayrı kimlik, ayrı hedef, izleme ve düzenli geri yükleme testi gerektirir.

Yüksek erişilebilirlik

Host, storage, ağ veya servis arızasında iş yükünün devamını planlar. Cluster lisansından önce ortak arıza noktaları bulunur.

CISA, kritik verilerin çevrimdışı ve şifreli kopyalarının tutulmasını ve yedekleme prosedürlerinin düzenli test edilmesini önerir. Bu nedenle başarılı yedek işi kadar, temiz bir ortama geri dönüş süresi ve doğrulama sonucu da izlenir.

Güvenli işletim

Sunucuyu kurarken yönetim ve güvenlik sınırlarını da kuruyoruz

NIST'in sunucu tabanlı hypervisor rehberi, hypervisorun fiziksel kaynaklara erişimi aracıladığını ve sanal makineler arasındaki izolasyonda merkezi rol oynadığını vurgular. Bu nedenle host, sanal makineler ve sanal ağ ayrı kontrol alanları olarak ele alınır.

  • Güncel firmware, hypervisor ve işletim sistemi yamaları
  • Ayrı yönetim hesapları, en az yetki ve güvenli uzaktan erişim
  • Yönetim, sunucu, yedekleme ve kullanıcı trafiğinin mantıksal ayrımı
  • Gereksiz servis ve portların kapatılması, host firewall kuralları
  • Merkezi log, zaman senkronizasyonu ve donanım sağlık uyarıları
  • Yedekleme hesabının ayrılması ve geri yükleme yetkisinin sınırlanması

Teknik sınır: Erişilebilirlik, veri koruma ve siber güvenlik aynı şey değildir. Her biri için ayrı kontrol, izleme ve kabul kriteri belirlenir.

Geçiş yönetimi

Eski sunucudan geçişte önce geri dönüş yolunu tasarlıyoruz

Geçiş öncesi

Uygulama sahibi, servis hesapları, portlar, zamanlanmış görevler, sertifikalar, DNS kayıtları, istemci bağımlılıkları ve lisans taşıma koşulları kontrol edilir.

  • Doğrulanmış tam yedek
  • Test veya prova geçişi
  • Bakım penceresi ve iletişim planı
  • Geri dönüş karar noktası

Geçiş sonrası

Servisin açılması tek başına yeterli değildir. Yetki, veri tutarlılığı, istemci erişimi, log, performans, yedekleme ve izleme uçtan uca kontrol edilir.

  • Uygulama sahibi kabulü
  • Performans ve hata kaydı kontrolü
  • Yeni yedek zinciri ve geri yükleme testi
  • Eski sistemin kontrollü kapatılması

Donanım ve saha uygulaması

Disk tasarımı ile kabin, ağ ve enerji düzeni aynı projenin parçasıdır

Sunucunun seçilmesi projenin yalnızca bir bölümüdür. Disk yapısının yanında kabin derinliği, ray seti, PDU, UPS, soğutma, switch portları, fiber veya bakır uplink ve fiziksel etiketleme kontrol edilir.

Kurumsal sunucuda RAID ve storage kapasite planlaması için kullanılan disk yuvaları
RAID seviyesi; kullanılabilir kapasite, yazma performansı ve disk arızasına dayanıklılık birlikte hesaplanarak seçilir.
Biga Bilişim saha uygulamasında cluster sunucular, switch, router ve fiber bağlantıları bulunan sistem kabini
Gerçek saha uygulaması: Sunucu, ağ ve fiber omurga aynı kabinde düzenli, izlenebilir ve bakım yapılabilir biçimde planlanır.

Teslim ve kabul

Proje sonunda elinizde ne olmalı?

Teslimat listesi projenin kapsamına göre uyarlanır. Kapsam dışı kalan uygulama, lisans veya hizmetler de teklif içinde açıkça belirtilir.

Mimari kayıtSunucu, VM, storage, ağ ve güç topolojisi

KonfigürasyonRoller, kaynaklar, RAID ve temel güvenlik ayarları

Lisans listesiSürüm, adet, kapsam ve yenileme bilgileri

Yedekleme planıHedef, sıklık, saklama ve test kaydı

Kabul sonuçlarıErişim, performans, servis ve geri yükleme kontrolleri

İşletim planıAlarm, bakım, güncelleme ve sorumlular

Kurum tipine göre öncelik

Aynı sunucu tasarımı her işletmeye uygulanmaz

Küçük ve orta ölçekli işletme
Dosya, muhasebe, ERP ve kimlik rollerinde sade yönetim, lisans maliyeti, güvenilir yedek ve uzaktan destek önceliklidir.
Kurumsal ve çok şubeli yapı
Rol ayrımı, merkezi kimlik, yedekli bağlantı, izleme, kapasite trendi ve değişiklik yönetimi daha ayrıntılı tasarlanır.
Otel ve turizm tesisi
PMS, POS, dosya, kamera ve misafir ağı gibi farklı iş yüklerinde sezon yoğunluğu, 7/24 operasyon ve servis bağımlılıkları dikkate alınır.
Üretim ve lojistik
ERP, üretim terminali, depo, uzak saha ve tedarikçi erişimlerinde kesinti penceresi ile BT/OT sınırları kontrollü planlanır.
Yüksek veri hacimli ekip
Dosya büyümesi, IOPS, 10G veya daha yüksek bağlantı, yedekleme penceresi ve arşiv katmanı depolama tasarımını belirler.
Mevcut altyapıyı yenileyen kurum
Yeni donanımdan önce performans ölçümü, lisans uygunluğu, veri temizliği, uygulama uyumluluğu ve geri dönüş planı hazırlanır.

Sık sorulan sorular

Sunucu kurulumu ve entegrasyon hakkında merak edilenler

Kurumsal sunucu kurulumu hangi işleri kapsar?

Kapsam; iş yükü ve kapasite analizi, fiziksel sunucu veya sanallaştırma mimarisi, RAID ve storage planı, işletim sistemi ile rollerin kurulumu, ağ ve yetki yapısı, güvenlik sıkılaştırması, yedekleme, izleme, kabul testi ve dokümantasyonu içerir. Uygulama veya veri taşınacaksa kesinti ve geri dönüş planı da ayrıca hazırlanır.

Fiziksel sunucu, sanal sunucu veya bulut arasında nasıl karar verilir?

Karar; uygulamanın gecikme ve donanım gereksinimi, veri yerleşimi, lisans modeli, internet bağımlılığı, büyüme hızı, yönetim kapasitesi ve kabul edilebilir kesinti süresiyle verilir. Tek bir model her işletme için doğru değildir. Bazı kurumlarda yerel sunucu ile bulut yedek veya felaket kurtarma katmanını birleştiren hibrit yapı daha dengeli olabilir.

RAID yapılandırması yedekleme yerine geçer mi?

Hayır. RAID belirli disk arızalarında hizmetin devamına yardımcı olur; yanlış silme, fidye yazılımı, uygulama bozulması, yangın, hırsızlık veya tüm sistemin kaybına karşı bağımsız bir yedek değildir. Yedekler ayrı hedefte tutulmalı, izlenmeli ve gerçek geri yükleme testleriyle doğrulanmalıdır.

Eski sunucudan yeni sunucuya geçişte kesinti olur mu?

Kesintinin süresi; uygulama, veri hacmi, replikasyon imkanı, DNS ve kimlik bağımlılıklarına göre değişir. Envanter, prova, son senkronizasyon, bakım penceresi, kabul kontrolü ve geri dönüş adımları önceden planlanırsa risk ve kesinti azaltılabilir. Sıfır kesinti ancak altyapı ve uygulama buna teknik olarak uygunsa taahhüt edilmelidir.

Sunucu kapasitesi nasıl hesaplanır?

Sadece kullanıcı sayısına bakılmaz. CPU kullanımı, RAM tepe değerleri, disk IOPS ve gecikme, veri büyüme oranı, ağ trafiği, sanal makine sayısı, yedekleme penceresi, yüksek erişilebilirlik hedefi ve en az üç yıllık büyüme payı birlikte değerlendirilir.

Sunucu kurulumunda hangi güvenlik kontrolleri uygulanır?

Gereksiz rollerin kapatılması, güncel firmware ve işletim sistemi, ayrı yönetim hesapları, en az yetki, yönetim ağı ayrımı, güvenli uzaktan erişim, log toplama, EDR veya uygun uç nokta koruması, yedekleme hesabı ayrımı ve değişiklik kaydı temel kontrollerdir. Ayrıntılar sunucunun rolü ve kurumun riskine göre uyarlanır.

Kurulumdan sonra bakım ve izleme gerekli midir?

Evet. Disk ve RAID sağlığı, CPU ve RAM eğilimi, depolama doluluk oranı, servis durumu, donanım uyarıları, güncellemeler, sertifikalar, güvenlik olayları ve yedekleme sonuçları düzenli izlenmelidir. Alarmın kime, hangi önem seviyesinde ve hangi sürede iletileceği de hizmet kapsamında yazılı olmalıdır.

Sunucu kurulumu teklifi için hangi bilgiler gerekir?

Uygulama ve rol listesi, kullanıcı sayısı, mevcut donanım, veri hacmi ve büyüme oranı, sanal makine sayısı, lisanslar, yedekleme hedefi, kabul edilebilir veri kaybı ve kesinti süresi, lokasyonlar, ağ yapısı ve planlanan geçiş tarihi ilk teklif için yeterlidir. Kritik projelerde yerinde veya uzaktan teknik keşif yapılır.

Teknik referanslar: NIST SP 800-125A Rev. 1 · Microsoft Hyper-V sistem gereksinimleri · CISA #StopRansomware rehberi

Teknik içerik son gözden geçirme: 20 Temmuz 2026. Nihai mimari ve lisans uygunluğu, kullanılan ürünlerin güncel üretici dokümanı ve saha keşfiyle doğrulanır.

Sunucu altyapınızı birlikte planlayalım

Mevcut sisteminizi yenileyecek, yeni bir uygulama devreye alacak veya sanallaştırma ve yedekleme yapınızı düzenleyecekseniz; teknik kapsamı, geçiş riskini ve teslim kriterlerini netleştirelim.