Skip to main content

> tpl_cld_010

Hibrit Bulut ve Çoklu Bulut Bağlantı Şartnamesi

Özel tahsisli hatları (AWS Direct Connect, Azure ExpressRoute), BGP dinamik rota duyuru politikalarını, hat hızında MACsec/IPsec şifrelemeyi, Transit Gateway ağ yönlendirmesini ve 10 ms altı olağanüstü durum kurtarma çapraz bağlantılarını tanımlayan yüksek erişilebilirlikli hibrit ve çoklu bulut ağ bağlantı şartnamesi.

TEMPLATE // INSPECT: TPL-CLD-010MODIFIED: 2026-09-19
KATEGORİBulut ve Platform Mühendisliği
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Yedekli 10G/100G özel hatlar, BGP rota filtreleme ve hat hızında MACsec şifreleme kuran taşıyıcı sınıfı hibrit ve çoklu bulut ağ mimarisi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Kuruluşlar veri merkezlerini buluta genel internet VPN'leri üzerinden bağlar; bu da öngörülemeyen gecikme dalgalanmalarına, sık paket kayıplarına ve kritik işlemler için sıfır operatör SLA garantisine yol açar.

Ne Zaman Kullanılmalı?

  • Kurumsal veri merkezleri, barındırma (colocation) alanları ve genel bulutlar arasında yedekli özel ağ bağlantısı kurarken
  • Kurum içi sistemler ile bulut veri ambarları arasında yüksek hacimli ve düşük gecikmeli veritabanı replikasyonu sağlarken
  • Operatörden bağımsız bağlantı platformları (Equinix / Megaport) üzerinden çoklu bulut (AWS-Azure-GCP) bağlantıları kurarken

Ne Zaman Kullanılmamalı?

  • Bireysel çalışanların uzaktan istemci VPN erişimlerinde (TPL-OPS-004 kullanın)
  • Saf VPC içi konteynerler arası Kubernetes ağ yapılandırmasında (TPL-OPS-005 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Fiziksel Topoloji, Özel Hatlar ve Barındırma Değişim Noktalarıstandard, enterprise

Özel hatlar (AWS Direct Connect, Azure ExpressRoute), Equinix Fabric / Megaport sanal devreleri ve farklı fiziksel fiber giriş güzergahları.

Yönerge:Fiziksel kablo kopmalarını engellemek için farklı fiber güzergahları ve bağımsız bina giriş odaları (MMR) zorunlu tutun.
2. 2. Dinamik BGP Yönlendirme, ASN ve Rota Filtrelemestandard, enterprise

eBGP yapılandırması, özel Otonom Sistem Numaraları (ASN), BGP toplulukları, rota dalgalanma sönümleme ve sıkı rota filtreleri.

Yönerge:Şirket içi ağınızın bulutlar arasında kazara genel bir geçiş güzergahına dönüşmesini engellemek için rota duyurularını sıkıca filtreleyin.
3. 3. Hat Hızında Katman 2/3 Şifreleme: MACsec ve IPsecstandard, enterprise

10G/100G hatlarda donanım tabanlı Katman 2 şifreleme için IEEE 802.1AE MACsec ve bulut yerel IPsec VPN tünelleri.

Yönerge:İşlemci gecikmesi yaşamadan donanım hızlandırmalı şifreleme sağlamak için Direct Connect hatlarında MACsec kullanımını zorunlu kılın.
4. 4. Transit Gateway Yönlendirmesi ve Çoklu Bulut Ağıstandard, enterprise

Merkezi Transit Gateway (TGW) bağlantıları, VPC eşleme ağı, bulutlar arası yönlendirme tabloları ve özel DNS iletimi.

Yönerge:BGP rota tablosu sınırlarını aşmadan yüzlerce VPC'ye ölçeklenmek için merkez-uç (hub-and-spoke) transit ağ mimarisini benimseyin.
5. 5. Yüksek Erişilebilirlik, SLA İzleme ve Acil Durum Geçişistandard, enterprise

Çift taşıyıcı aktif/aktif yönlendirme, BGP BFD saniye altı arıza geçişi, gecikme telemetrisi ve DR hat testleri.

Yönerge:Fiziksel fiber kopmalarını anında algılayıp TCP bağlantılarını düşürmeden trafiği aktarmak için BFD aralıklarını 300 ms olarak yapılandırın.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Hibrit Bulut ve Çoklu Bulut Bağlantı Şartnamesi - Örnek Vaka Analizi

Örnek Organizasyon: Sovereign Finansal Hizmetler 100G Çoklu Bulut Bağlantı Mimarisi

Sovereign Finansal Hizmetler 100G Çoklu Bulut Bağlantı Mimarisi için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • %99,999 erişilebilirlik SLA'sı ile çift taşıyıcılı 100G Direct Connect ve ExpressRoute devreleri inşa edildi
  • BGP BFD saniye altı arıza geçişi yapılandırılarak fiziksel kablo kesintilerinde 400 ms altında kesintisiz yönlendirme sağlandı
  • Merkez bankası aktarımdaki veri güvenliği şartlarını karşılamak için hat hızında IEEE 802.1AE MACsec şifreleme uygulandı

Sıkça Sorulan Sorular

Standart IPsec VPN yerine özel bulut bağlantısı (Direct Connect / ExpressRoute) neden gereklidir?

Genel internet üzerinden çalışan IPsec VPN'ler öngörülemeyen gecikme dalgalanmalarına, paket kayıplarına ve ISP tıkanıklıklarına maruz kalır. Özel hatlar ise paylaşımsız fiziksel fiber üzerinden sabit tek haneli milisaniye gecikme, garantili bant genişliği ve finansal işlemler için vazgeçilmez olan %99,99 operatör SLA'sı sunar.

BFD (Çift Yönlü İletim Algılama) nedir ve BGP yönlendirmesi için neden kritiktir?

Standart BGP sinyal zamanlayıcıları bir hattın koptuğunu anlamak için 90 saniyeye kadar bekleyebilir; bu da o sürede ağır veri kaybına yol açar. BFD, her 100-300 milisaniyede bir hafif sinyaller gönderen bir protokoldür; hat koptuğunda BGP'yi 400 ms içinde uyararak trafiği anında yedek hatta geçirir.

MACsec (IEEE 802.1AE) nedir ve 10G/100G hatlarda neden IPsec yerine tercih edilir?

IPsec Katman 3'te çalışır ve yazılımsal paket kapsülleme gerektirir; bu da 10G/100G hızlarda ciddi işlemci yükü ve 5-15 ms gecikme yaratır. MACsec ise doğrudan ağ donanımında (ASIC) Katman 2'de çalışır; tüm trafiği hat hızında sıfır ek gecikme ve sıfır işlemci yüküyle şifreler.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Blank-EN.docxDOCX
all11.5 KB
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Example-EN.docxDOCX
all11.5 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Bos-TR.docxDOCX
all11.5 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Ornek-TR.docxDOCX
all11.6 KB
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Blank-EN.mdMD
all2.5 KB
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Example-EN.mdMD
all2.6 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Bos-TR.mdMD
all2.5 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Ornek-TR.mdMD
all2.6 KB
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Blank-EN.pdfPDF
all100.3 KB
TPL-CLD-010-Hybrid-Cloud-and-Multi-Cloud-Interconnect-Specification-Example-EN.pdfPDF
all100.9 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Bos-TR.pdfPDF
all106.8 KB
TPL-CLD-010-Hibrit-Bulut-ve-Coklu-Bulut-Baglanti-Sartnamesi-Ornek-TR.pdfPDF
all107.0 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar