Doğru kapasite, kontrollü geçiş, izlenebilir işletim
Sunucu Kurulumu, Sanallaştırma ve Entegrasyon
Fiziksel sunucu, sanallaştırma, storage, yedekleme ve ağ bileşenlerini tek tek kurmak yerine aynı iş sürekliliği planı içinde ele alıyoruz. Antalya'da yerinde, Türkiye genelinde uzaktan ve hibrit çalışma modeliyle; yeni kurulum, kapasite artırımı, eski sistemden geçiş ve sanal altyapı projeleri yürütüyoruz.
Sunucu ihtiyacınızı donanım listesinden önce netleştirelim
Uygulamalarınızı, kullanıcı sayınızı, veri hacmini, mevcut altyapıyı ve beklenen kesinti süresini paylaşın. Hangi mimarinin neden uygun olduğunu, riskleri ve teklif kapsamını birlikte belirleyelim.
Sunucu projesinin gerçek kapsamı
Kurulum, işletim sistemi yüklemekten neden daha fazlasıdır?
Kurumsal sunucu kurulumu; iş yükünün ölçülmesi, kaynakların boyutlandırılması, arıza noktalarının azaltılması, erişim yetkilerinin düzenlenmesi, verinin korunması ve sistemin teslimden sonra izlenebilmesi demektir. Başarılı bir projede CPU, RAM ve disk kadar; ağ gecikmesi, UPS süresi, yedekleme penceresi, lisanslar, RPO/RTO hedefleri ve teknik ekibin yönetim kapasitesi de hesaba katılır.
Mimari seçimi
Fiziksel, sanal ve bulut sunucu aynı ihtiyaca cevap vermez
Kararı marka veya alışkanlıkla değil; uygulama bağımlılıkları, veri yerleşimi, performans, yönetim ve süreklilik ihtiyacıyla veriyoruz.
Fiziksel sunucu
Donanıma doğrudan erişim, yerel veri işleme veya özel cihaz ve lisans bağımlılığı gereken iş yükleri için uygun olabilir. Kapasite, garanti ve yedek parça planı baştan yapılır.
Sanallaştırma
Bir veya daha fazla host üzerinde ayrı sanal makineler çalıştırır. Kaynak kullanımını ve yönetimi kolaylaştırabilir; ancak host, storage, sanal ağ ve yedekleme birlikte boyutlandırılmalıdır.
Bulut veya hibrit model
Hızlı ölçeklenme, farklı lokasyonlardan erişim ya da felaket kurtarma için avantaj sağlayabilir. Sürekli maliyet, internet bağımlılığı, veri trafiği ve sorumluluk paylaşımı açıkça hesaplanır.
Karar ilkesi: Sanallaştırma veya bulut tek başına yüksek erişilebilirlik anlamına gelmez. Tek host, tek storage, tek switch, tek internet hattı veya test edilmemiş yedek yapısı hizmetin durmasına neden olabilir.
Boyutlandırma
Tekliften önce hangi verileri ölçüyoruz?
Minimum sistem gereksinimi yalnızca kurulumun açılmasını sağlar. Gerçek kapasite, üretim iş yükünün bugünkü davranışı ve büyüme beklentisiyle hesaplanır.
- CPU ve RAM
- Ortalama değerler kadar tepe kullanım, eş zamanlı işlem, sanal makine yoğunluğu ve host için ayrılacak pay incelenir.
- Disk performansı
- Toplam kapasitenin yanında IOPS, gecikme, okuma-yazma oranı, disk tipi, RAID cezası ve yeniden oluşturma süresi değerlendirilir.
- Veri büyümesi
- Aktif veri, arşiv, log ve yedek hacmi ayrılır; beklenen büyüme için gerçekçi kapasite payı bırakılır.
- Ağ ve bağlantı
- Sunucu ile kullanıcı, storage, yedek hedefi ve diğer hostlar arasındaki trafik; port, VLAN ve yedek yol ihtiyacıyla birlikte hesaplanır.
- RPO ve RTO
- Ne kadar veri kaybının ve ne kadar kesintinin kabul edilebildiği belirlenmeden doğru yedekleme ve geri dönüş mimarisi kurulamaz.
- Lisans ve destek
- Windows Server, CAL, RDS CAL, veritabanı, hypervisor, yedekleme yazılımı, donanım garantisi ve üretici desteği toplam maliyete dahil edilir.
Uygulama süreci
Keşiften kabul testine nasıl ilerliyoruz?
- 01
Envanter ve bağımlılık analizi
Uygulamalar, roller, servis hesapları, istemciler, veri tabanları, DNS, Active Directory, ağ, lisans ve mevcut yedekler kaydedilir.
- 02
Mimari ve kapasite planı
Fiziksel veya sanal model, CPU, RAM, RAID, storage, ağ, güç, yedeklilik, yedekleme ve büyüme payı tek tasarımda birleştirilir.
- 03
Kurulum ve güvenli yapılandırma
Firmware, hypervisor veya işletim sistemi, roller, yönetim ağı, yetkiler, güncellemeler, loglama ve koruma katmanları devreye alınır.
- 04
Veri ve uygulama geçişi
Test kopyası, senkronizasyon, bakım penceresi, son veri aktarımı ve geri dönüş adımları yazılı plana göre uygulanır.
- 05
Kabul ve geri yükleme testleri
Uygulama erişimi, yetkiler, performans, donanım uyarıları, yedek işi ve örnek geri yükleme kontrol edilir; sonuçlar kaydedilir.
- 06
Dokümantasyon ve izleme
Topoloji, cihaz ve lisans listesi, yönetim bilgileri, yedekleme planı, alarm sorumluları ve bakım takvimi yetkili ekibe teslim edilir.
Dayanıklılık
RAID, yedekleme ve yüksek erişilebilirlik farklı riskleri karşılar
RAID
Belirli disk arızalarında sistemin çalışmasına yardımcı olur. Kullanılabilir kapasiteyi ve performansı etkiler; ayrı bir yedek değildir.
Yedekleme
Veri ve sistemin geçmiş bir noktaya döndürülebilmesini hedefler. Ayrı kimlik, ayrı hedef, izleme ve düzenli geri yükleme testi gerektirir.
Yüksek erişilebilirlik
Host, storage, ağ veya servis arızasında iş yükünün devamını planlar. Cluster lisansından önce ortak arıza noktaları bulunur.
CISA, kritik verilerin çevrimdışı ve şifreli kopyalarının tutulmasını ve yedekleme prosedürlerinin düzenli test edilmesini önerir. Bu nedenle başarılı yedek işi kadar, temiz bir ortama geri dönüş süresi ve doğrulama sonucu da izlenir.
Güvenli işletim
Sunucuyu kurarken yönetim ve güvenlik sınırlarını da kuruyoruz
NIST'in sunucu tabanlı hypervisor rehberi, hypervisorun fiziksel kaynaklara erişimi aracıladığını ve sanal makineler arasındaki izolasyonda merkezi rol oynadığını vurgular. Bu nedenle host, sanal makineler ve sanal ağ ayrı kontrol alanları olarak ele alınır.
- Güncel firmware, hypervisor ve işletim sistemi yamaları
- Ayrı yönetim hesapları, en az yetki ve güvenli uzaktan erişim
- Yönetim, sunucu, yedekleme ve kullanıcı trafiğinin mantıksal ayrımı
- Gereksiz servis ve portların kapatılması, host firewall kuralları
- Merkezi log, zaman senkronizasyonu ve donanım sağlık uyarıları
- Yedekleme hesabının ayrılması ve geri yükleme yetkisinin sınırlanması
Teknik sınır: Erişilebilirlik, veri koruma ve siber güvenlik aynı şey değildir. Her biri için ayrı kontrol, izleme ve kabul kriteri belirlenir.
Geçiş yönetimi
Eski sunucudan geçişte önce geri dönüş yolunu tasarlıyoruz
Geçiş öncesi
Uygulama sahibi, servis hesapları, portlar, zamanlanmış görevler, sertifikalar, DNS kayıtları, istemci bağımlılıkları ve lisans taşıma koşulları kontrol edilir.
- Doğrulanmış tam yedek
- Test veya prova geçişi
- Bakım penceresi ve iletişim planı
- Geri dönüş karar noktası
Geçiş sonrası
Servisin açılması tek başına yeterli değildir. Yetki, veri tutarlılığı, istemci erişimi, log, performans, yedekleme ve izleme uçtan uca kontrol edilir.
- Uygulama sahibi kabulü
- Performans ve hata kaydı kontrolü
- Yeni yedek zinciri ve geri yükleme testi
- Eski sistemin kontrollü kapatılması
Donanım ve saha uygulaması
Disk tasarımı ile kabin, ağ ve enerji düzeni aynı projenin parçasıdır
Sunucunun seçilmesi projenin yalnızca bir bölümüdür. Disk yapısının yanında kabin derinliği, ray seti, PDU, UPS, soğutma, switch portları, fiber veya bakır uplink ve fiziksel etiketleme kontrol edilir.
Teslim ve kabul
Proje sonunda elinizde ne olmalı?
Teslimat listesi projenin kapsamına göre uyarlanır. Kapsam dışı kalan uygulama, lisans veya hizmetler de teklif içinde açıkça belirtilir.
Mimari kayıtSunucu, VM, storage, ağ ve güç topolojisi
KonfigürasyonRoller, kaynaklar, RAID ve temel güvenlik ayarları
Lisans listesiSürüm, adet, kapsam ve yenileme bilgileri
Yedekleme planıHedef, sıklık, saklama ve test kaydı
Kabul sonuçlarıErişim, performans, servis ve geri yükleme kontrolleri
İşletim planıAlarm, bakım, güncelleme ve sorumlular
Kurum tipine göre öncelik
Aynı sunucu tasarımı her işletmeye uygulanmaz
- Küçük ve orta ölçekli işletme
- Dosya, muhasebe, ERP ve kimlik rollerinde sade yönetim, lisans maliyeti, güvenilir yedek ve uzaktan destek önceliklidir.
- Kurumsal ve çok şubeli yapı
- Rol ayrımı, merkezi kimlik, yedekli bağlantı, izleme, kapasite trendi ve değişiklik yönetimi daha ayrıntılı tasarlanır.
- Otel ve turizm tesisi
- PMS, POS, dosya, kamera ve misafir ağı gibi farklı iş yüklerinde sezon yoğunluğu, 7/24 operasyon ve servis bağımlılıkları dikkate alınır.
- Üretim ve lojistik
- ERP, üretim terminali, depo, uzak saha ve tedarikçi erişimlerinde kesinti penceresi ile BT/OT sınırları kontrollü planlanır.
- Yüksek veri hacimli ekip
- Dosya büyümesi, IOPS, 10G veya daha yüksek bağlantı, yedekleme penceresi ve arşiv katmanı depolama tasarımını belirler.
- Mevcut altyapıyı yenileyen kurum
- Yeni donanımdan önce performans ölçümü, lisans uygunluğu, veri temizliği, uygulama uyumluluğu ve geri dönüş planı hazırlanır.
Sık sorulan sorular
Sunucu kurulumu ve entegrasyon hakkında merak edilenler
Kurumsal sunucu kurulumu hangi işleri kapsar?
Kapsam; iş yükü ve kapasite analizi, fiziksel sunucu veya sanallaştırma mimarisi, RAID ve storage planı, işletim sistemi ile rollerin kurulumu, ağ ve yetki yapısı, güvenlik sıkılaştırması, yedekleme, izleme, kabul testi ve dokümantasyonu içerir. Uygulama veya veri taşınacaksa kesinti ve geri dönüş planı da ayrıca hazırlanır.
Fiziksel sunucu, sanal sunucu veya bulut arasında nasıl karar verilir?
Karar; uygulamanın gecikme ve donanım gereksinimi, veri yerleşimi, lisans modeli, internet bağımlılığı, büyüme hızı, yönetim kapasitesi ve kabul edilebilir kesinti süresiyle verilir. Tek bir model her işletme için doğru değildir. Bazı kurumlarda yerel sunucu ile bulut yedek veya felaket kurtarma katmanını birleştiren hibrit yapı daha dengeli olabilir.
RAID yapılandırması yedekleme yerine geçer mi?
Hayır. RAID belirli disk arızalarında hizmetin devamına yardımcı olur; yanlış silme, fidye yazılımı, uygulama bozulması, yangın, hırsızlık veya tüm sistemin kaybına karşı bağımsız bir yedek değildir. Yedekler ayrı hedefte tutulmalı, izlenmeli ve gerçek geri yükleme testleriyle doğrulanmalıdır.
Eski sunucudan yeni sunucuya geçişte kesinti olur mu?
Kesintinin süresi; uygulama, veri hacmi, replikasyon imkanı, DNS ve kimlik bağımlılıklarına göre değişir. Envanter, prova, son senkronizasyon, bakım penceresi, kabul kontrolü ve geri dönüş adımları önceden planlanırsa risk ve kesinti azaltılabilir. Sıfır kesinti ancak altyapı ve uygulama buna teknik olarak uygunsa taahhüt edilmelidir.
Sunucu kapasitesi nasıl hesaplanır?
Sadece kullanıcı sayısına bakılmaz. CPU kullanımı, RAM tepe değerleri, disk IOPS ve gecikme, veri büyüme oranı, ağ trafiği, sanal makine sayısı, yedekleme penceresi, yüksek erişilebilirlik hedefi ve en az üç yıllık büyüme payı birlikte değerlendirilir.
Sunucu kurulumunda hangi güvenlik kontrolleri uygulanır?
Gereksiz rollerin kapatılması, güncel firmware ve işletim sistemi, ayrı yönetim hesapları, en az yetki, yönetim ağı ayrımı, güvenli uzaktan erişim, log toplama, EDR veya uygun uç nokta koruması, yedekleme hesabı ayrımı ve değişiklik kaydı temel kontrollerdir. Ayrıntılar sunucunun rolü ve kurumun riskine göre uyarlanır.
Kurulumdan sonra bakım ve izleme gerekli midir?
Evet. Disk ve RAID sağlığı, CPU ve RAM eğilimi, depolama doluluk oranı, servis durumu, donanım uyarıları, güncellemeler, sertifikalar, güvenlik olayları ve yedekleme sonuçları düzenli izlenmelidir. Alarmın kime, hangi önem seviyesinde ve hangi sürede iletileceği de hizmet kapsamında yazılı olmalıdır.
Sunucu kurulumu teklifi için hangi bilgiler gerekir?
Uygulama ve rol listesi, kullanıcı sayısı, mevcut donanım, veri hacmi ve büyüme oranı, sanal makine sayısı, lisanslar, yedekleme hedefi, kabul edilebilir veri kaybı ve kesinti süresi, lokasyonlar, ağ yapısı ve planlanan geçiş tarihi ilk teklif için yeterlidir. Kritik projelerde yerinde veya uzaktan teknik keşif yapılır.
Teknik referanslar: NIST SP 800-125A Rev. 1 · Microsoft Hyper-V sistem gereksinimleri · CISA #StopRansomware rehberi
Teknik içerik son gözden geçirme: 20 Temmuz 2026. Nihai mimari ve lisans uygunluğu, kullanılan ürünlerin güncel üretici dokümanı ve saha keşfiyle doğrulanır.
Sunucu altyapınızı birlikte planlayalım
Mevcut sisteminizi yenileyecek, yeni bir uygulama devreye alacak veya sanallaştırma ve yedekleme yapınızı düzenleyecekseniz; teknik kapsamı, geçiş riskini ve teslim kriterlerini netleştirelim.

