Docker tabanlı, tekrar kurulabilir altyapı.
Sertifika, DNS ve e-posta ayarları.
Kesinti ve hata durumunda uyarı.
Düzenli ve test edilmiş yedekler.
Aşağıdaki durumlardan biri size tanıdık geliyorsa doğru yerdesiniz.
Yedek, izleme ve güncelleme rutini kurulmamışsa sistem sorunsuz görünürken risk biriktiriyordur.
Trafik ve kaynak kullanımı analiz edilerek ölçek ve model değişikliğiyle gider düşürülebilir.
Manuel dosya kopyalama hem yavaş hem hataya açıktır; otomasyon bu riski ortadan kaldırır.
Altyapı, güvenlik ve yedek kararları baştan doğru verildiğinde sonradan taşıma maliyeti oluşmaz.
Mevcut sunucular, çalışan servisler, yedek durumu ve güvenlik açıkları çıkarılır. Rapor önceliklendirilmiş olarak teslim edilir.
Sunucu sıkılaştırma, konteyner yapısı, sertifika ve alan adı yapılandırması.
Yayına alma boru hattı kurulur; her yayının geri alınabilir olması sağlanır.
Planlı yedek, ikinci konumda kopya, geri yükleme provası ve uyarı eşikleri devreye alınır.
Erişimler, betikler ve işletim dokümanı teslim edilir. Dilerseniz sürekli bakım kapsamına alırız.
Hiç kimse sunucusunu konuşmak istemez. Konuşulduğu an genellikle bir sorun çıktığı andır.
Bizim yaklaşımımız, o anı olabildiğince geciktirmek ve geldiğinde hazırlıklı olmaktır. Bu, üç şeyi baştan kurmak demektir: tekrarlanabilir yayına alma, doğrulanmış yedek ve çalışan izleme.
Sunucu kurulumu: güvenlik duvarı, uzak erişim sıkılaştırma, otomatik güvenlik güncellemeleri ve kullanıcı yetkileri.
Konteyner tabanlı çalıştırma: uygulama, veritabanı ve web sunucusu ayrı ayrı yönetilir, biri diğerini etkilemeden güncellenir.
Yayına alma otomasyonu: kod gönderildiğinde derleme, test ve dağıtım tek komutla ya da kendiliğinden çalışır.
Sertifika ve alan adı yönetimi: otomatik yenilenen sertifikalar ve doğru yapılandırılmış yönlendirmeler.
Posta altyapısı: gönderdiğiniz e-postanın spam klasörüne düşmemesi için gereken kimlik doğrulama kayıtları.
Yedekleme ve geri yükleme: planlı yedek, farklı konumda kopya ve düzenli geri yükleme provası.
İzleme: ayakta olma kontrolü, disk ve bellek eşikleri, hata bildirimi.
En yaygın yanılgı budur. Yedek alma betiği yıllarca hatasız çalışabilir ve dosyalar boş olabilir.
Gerçekten yaşadığımız iki tuzak: dosya izinleri yüzünden betiğin sessizce boş dosya üretmesi ve arşiv komutunun yanlış kullanımından dolayı hiçbir şey içermeyen bir arşivin oluşması. İkisinde de betik başarıyla tamamlandı.
Bu yüzden yedek boyutunu ve içeriğini kontrol ediyor, düzenli aralıklarla gerçek bir geri yükleme provası yapıyoruz.
Üretim ortamında geri dönüşü olmayan bir komut çalıştırmadan önce neyin kaybedileceğini yazılı listeliyor, yedeği alıyor ve kanıtını görmeden devam etmiyoruz.
Bu kural bir deneyimden doğdu: bir yayına alma betiğinin klasör silme adımı, o klasöre bağlı yüklenen dosyaları da sildi. Kaybedilen içerik geri gelmedi.
Bugün tüm kurulumlarımızda yüklenen dosyalar uygulama klasöründen bağımsız kalıcı alanlarda tutulur.
Açık kalan yönetim portları, varsayılan şifreler, kaynak deposuna girmiş gizli anahtarlar ve güncellenmeyen sistem paketleri en sık görülen açıklardır.
Kontrol listemiz şunları kapsar: gizli bilgilerin kodun dışına alınması, veritabanı bağlantısının yetkisi sınırlı bir kullanıcıya geçirilmesi, yönetim arayüzlerinin adres kısıtına alınması, güvenlik başlıkları ve içerik güvenlik politikası.
İçerik güvenlik politikası eklerken dikkat gerekir: listeye yazılmayan bir üçüncü taraf araç sessizce hiç çalışmaz, hata da vermez.
Küçük ve orta ölçekli uygulamalar için sanal sunucu, kullandıkça öde modellerinden genellikle daha ucuza gelir ve maliyeti öngörülebilir olur.
Bulut sağlayıcıların yönetilen servisleri operasyon yükünü azaltır, karşılığında aylık gider artar. Hangisinin doğru olduğu ekip büyüklüğünüze ve trafiğinize bağlıdır.
Birden fazla uygulamayı aynı sunucuda çalıştırmak maliyeti düşürür, ancak kaynak sınırları ve izolasyon doğru kurulmalıdır; aksi halde bir uygulamanın hatası diğerlerini de durdurur.
Formda bu hizmet seçili olarak açılır.