Skip to main content

> tpl_arc_010

Dağıtım Mimarisi ve Ortam Topolojisi

Ortam katmanlarını (Geliştirme, Test, Staging, Canlı), VPC ağ topolojisini, alt ağları, Kubernetes küme düzenlerini, giriş/çıkış güvenlik duvarlarını, çok bölgeli yönlendirmeyi ve sürekli GitOps dağıtım hatlarını detaylandıran kapsamlı fiziksel ve sanal altyapı mimari şartnamesi.

TEMPLATE // INSPECT: TPL-ARC-010MODIFIED: 2026-09-19
KATEGORİMimari ve Teknik Tasarım
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Geliştirme ortamından Canlı ortama kadar fiziksel ve bulut kaynaklarını haritalayan, ağ güvenlik sınırlarını ve GitOps dağıtım mekaniğini kodlayan altyapı mühendisliği şartnamesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Kuruluşlar, tutarsız yapılandırmalara ve yalıtılmamış ağlara sahip canlı dışı ortamlar çalıştırır; bu da test hatalarının canlı servisleri çökertmesine veya müşteri kişisel verilerinin güvensiz test ortamlarına sızmasına neden olur.

Ne Zaman Kullanılmalı?

  • Mimari yönetişim ve uyum denetimleri için çoklu ortam bulut ve şirket içi altyapıyı belgelerken
  • Canlı (Prod), Test ve Geliştirme (Dev) VPC'leri ve Kubernetes kümeleri arasında katı ağ yalıtımı kurarken
  • Aktif-aktif veya aktif-pasif çok bölgeli felaket kurtarma ve yüksek erişilebilirlik topolojileri tasarlarken

Ne Zaman Kullanılmamalı?

  • Yalnızca mantıksal yazılım etki alanı modelleri ve varlık ilişkisi tasarımlarında (TPL-ARC-008 kullanın)
  • Günlük geliştirici bilgisayarı kurulum rehberlerinde (standart BT kılavuzlarını kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Ortam Katmanları, Amaçları ve Eşitlik Standartlarıstandard, enterprise

Dev, Test, Staging ve Prod ortamları; yapılandırma eşitliği kuralları ve sentetik test verisi temizliği.

Yönerge:Staging ve Prod arasında %100 mimari eşitlik sağlayın; kümeleme veya performans testlerini asla eşdeğer olmayan ortamlarda yapmayın.
2. 2. Ağ Topolojisi, VPC'ler, Alt Ağlar ve Yönlendirmestandard, enterprise

CIDR blok tahsisi, genel DMZ alt ağları, özel uygulama ağları, veritabanı yalıtımı ve NAT ağ geçitleri.

Yönerge:Canlı ortamı, geliştirme ağlarıyla sıfır VPC eşlemesi (peering) olan özel bulut hesaplarında/aboneliklerinde kesin olarak yalıtın.
3. 3. İşlem ve Kubernetes Küme Topolojisistandard, enterprise

Kontrol düzlemi boyutlandırması, çalışan düğüm havuzları, spot sunucu politikaları ve pod yayılım kısıtları.

Yönerge:Fiziksel veri merkezi kesintilerine dayanabilmek için çalışan düğümleri (worker nodes) en az 3 farklı Erişilebilirlik Bölgesine (AZ) dağıtın.
4. 4. Giriş, Çıkış, Yük Dengeleme ve Sıfır Güven Sınırıstandard, enterprise

WAF güvenlik duvarları, API Gateway yönlendirmesi, mTLS servis ağı (service mesh) ve çıkış NAT filtrelemesi.

Yönerge:Uygulama pod'larında varsayılan olarak reddet (default-deny) çıkış yönlendirmesi uygulayın; yalnızca beyaz listedeki alan adlarına izin verin.
5. 5. Sürekli GitOps Dağıtım Hattı ve Felaket Topolojisistandard, enterprise

ArgoCD/Flux senkronizasyonu, değiştirilemez konteyner etiketleri, çok bölgeli DNS yük devretme ve DR topolojileri.

Yönerge:Tüm altyapı durumunu kesinlikle sürüm kontrollü Git depolarından yönetin; Canlı ortamda doğrudan konsoldan manuel müdahaleyi yasaklayın.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Dağıtım Mimarisi ve Ortam Topolojisi - Örnek Vaka Analizi

Örnek Organizasyon: Sovereign Fintek Çok Bölgeli Kubernetes ve VPC Dağıtım Topolojisi

Sovereign Fintek Çok Bölgeli Kubernetes ve VPC Dağıtım Topolojisi için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Birincil (Frankfurt) ve ikincil DR (Dublin) bölgelerini kapsayan 4 katmanlı yalıtılmış bulut topolojisi belgelendi
  • Otomatik yatay pod ölçekleme ve varsayılan-reddet mTLS servis ağı içeren 3-AZ Kubernetes kümesi tasarlandı
  • Manuel bulut konsolu yazma izinlerini ortadan kaldıran ArgoCD ile %100 GitOps altyapı dağıtımı uygulandı

Sıkça Sorulan Sorular

Staging ortamı neden Canlı (Production) ile %100 mimari eşitliği korumalıdır?

Staging tek sunuculu çalışırken Canlı ortam çok bölgeli dağıtık okuma kopyalarıyla çalıştığında; yarış durumları (race conditions), kilitlenme sorunları ve ağ zaman aşımları staging ortamında asla yakalanamaz ve kaçınılmaz olarak canlıda kesintiye yol açar.

"Varsayılan Olarak Reddet Çıkış" (Default-Deny Egress) kalıbı nedir ve bulut güvenliği için neden kritiktir?

Default-Deny Egress, arka uç uygulama sunucularının genel internetteki rastgele harici IP adreslerine bağlantı başlatmasını engeller. Bir saldırgan uzaktan kod yürütme (RCE) açığı bulsa bile, ikincil saldırı dosyalarını indiremez veya veritabanını dışarıya sızdıramaz.

GitOps modern dağıtım topolojilerinde değiştirilemez altyapı durumunu nasıl sağlar?

GitOps topolojisinde, altyapının ve Kubernetes manifestolarının hedeflenen durumu yalnızca sürüm kontrollü bir Git deposunda tutulur. ArgoCD veya Flux gibi araçlar küme durumunu sürekli Git ile eşitler. Bulut konsolundan yapılan herhangi bir yetkisiz manuel değişiklik otomatik olarak geri alınır.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Blank-EN.docxDOCX
all11.4 KB
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Example-EN.docxDOCX
all11.4 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Bos-TR.docxDOCX
all11.5 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Ornek-TR.docxDOCX
all11.6 KB
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Blank-EN.mdMD
all2.3 KB
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Example-EN.mdMD
all2.4 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Bos-TR.mdMD
all2.4 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Ornek-TR.mdMD
all2.5 KB
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Blank-EN.pdfPDF
all97.1 KB
TPL-ARC-010-Deployment-Architecture-and-Environment-Topology-Example-EN.pdfPDF
all98.7 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Bos-TR.pdfPDF
all103.0 KB
TPL-ARC-010-Dagitim-Mimarisi-ve-Ortam-Topolojisi-Ornek-TR.pdfPDF
all103.5 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar