> tpl_svc_013
Hizmet Kapatma ve Tüketici Taşıma Planı
API kullanımdan kaldırma başlıklarını, trafik tahliye telemetrisini, gölge çift yönlendirmeyi, veri arşivleme ve güvenli silmeyi, sözleşme feshini ve kalıcı altyapı tasfiyesini standartlaştıran yönetişimli kullanım ömrü sonu (EOL) ve tüketici taşıma çerçevesi.
Kullanımdan kaldırma başlıklarını, trafik tahliyesini, veri silmeyi ve altyapı tasfiyesini kurallara bağlayan hizmet kapatma ve taşıma planı.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Kurumlar, kapatmanın bilinmeyen bir istemciyi bozacağı korkusuyla yüzlerce terk edilmiş zombi mikroservisi ve eski API ucunu yıllarca çalışır halde tutar; bu da devasa bulut israfına ve yamalanmamış güvenlik açıklarına yol açar.
Ne Zaman Kullanılmalı?
- •Eski monolitik uygulamaları, kullanımdan kalkan API sürümlerini veya eski mikroservisleri güvenle kapatırken
- •Dahili ve harici tüketicileri eski hizmetlerden yeni modern platform servislerine taşırken
- •Maliyetleri sıfırlamak için güvenli veri arşivleme, kriptografik silme ve bulut altyapı tasfiyesi yaparken
Ne Zaman Kullanılmamalı?
- •Süregelen olay yönetimi ve hizmet seviyesi anlaşması takibinde (TPL-SVC-003 kullanın)
- •Hizmetin ilk tasarımı ve canlı operasyonlara geçiş sürecinde (TPL-SVC-002 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Tüm aktif tüketicilerin tespiti: API ağ geçidi günlükleri, istemci User-Agent dizgileri, API anahtarları ve dahili Kafka tüketici gruplarının analizi. Tüketicilerin Dahili Ekipler, Kurumsal Ortaklar ve Genel Kullanıcılar olarak sınıflandırılması.
Şeffaf takvimler: Kurumsal API'ler için 180 gün, dahili servisler için 90 gün bildirim. Otomatik istemcileri uyarmak için canlı yanıtlara standart RFC 8594 Sunset ve Deprecation HTTP başlıkları ekleme.
Kontrollü "Brownout" tatbikatları: Nihai kapatma öncesinde taşınmamış tüketicileri ortaya çıkarmak için mesai saatlerinde planlı 5 dakikalık yapay hata pencereleri (HTTP 410 veya 503) açma.
Geçmiş işlem verilerinin değişmez uzun vadeli soğuk depolamaya (S3 Glacier) taşınması. Mevzuat saklama sürelerinin doğrulanması ve DoD standartlarında kriptografik anahtar imhası.
Altyapının Terraform ile sistematik tasfiyesi: Route 53 DNS kayıtlarının silinmesi, Kubernetes pod'larının boşaltılması, yük dengeleyicilerin kaldırılması ve IP'lerin serbest bırakılması.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Hizmet Kapatma ve Tüketici Taşıma Planı - Örnek Vaka Analizi
Örnek Organizasyon: Küresel Seyahat ve Havayolu Rezervasyon Platformu
Küresel Seyahat ve Havayolu Rezervasyon Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Eski SOAP uçuş arama kümesini başarıyla tasfiye ederek yıllık 420.000 dolarlık AWS altyapı giderini sıfırladı
- •120'den fazla kurumsal seyahat acentesini sıfır plansız kesinti ile REST/GraphQL API'lerine taşıdı
- •Düzenlediği 3 planlı brownout tatbikatı sayesinde kalıcı kapatma öncesinde 4 iş ortağı sistemini erkenden tespit etti
Sıkça Sorulan Sorular
"Geçici Kesinti" (Brownout) tatbikatı nedir ve servis kapatma sürecinde neden vazgeçilmezdir?
Brownout tatbikatı, kapatılacak bir servisin mesai saatlerinde önceden duyurularak geçici olarak (ör. 15 dakika) devre dışı bırakılmasıdır. E-postalara rağmen tüketiciler genellikle sistemleri hata verene kadar uyarıları görmezden gelir. Brownout, ekibin başında olduğu bir anda kalan istemcilerin ortaya çıkmasını sağlar.
Bir API kullanımdan kaldırılırken HTTP durum kodları nasıl değişmelidir?
Aktif ancak kullanım dışıyken RFC 8594 Deprecation ve Sunset başlıklarıyla HTTP 200 dönülür. Brownout tatbikatında açıklama bağlantısıyla HTTP 503 Service Unavailable dönülür. Kalıcı kapatmada ise kaynağın artık asla var olmayacağını belirten HTTP 410 Gone yanıtı verilir.
Toplu veritabanı satırı silme yerine neden kriptografik anahtar imhası tercih edilir?
Milyonlarca satırı silmek kilitlenmelere ve işlem günlüğü şişmelerine yol açar, ayrıca yedeklerdeki veriler kalır. Kriptografik imha (KMS anahtarlarının silinmesi), tüm şifrelenmiş yedekleri ve diskleri anında okunamaz hale getirerek en güvenli ve hızlı temizliği sağlar.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- RFC 8594: The Sunset HTTP Header FieldIETF • OFFICIAL REQUIREMENT
- ITIL 4 Managing Professional: Drive Stakeholder Value and Service TransitionAXELOS • OFFICIAL REQUIREMENT
- Google Cloud: Architecture Framework: Decommissioning Cloud ResourcesGoogle Cloud • OFFICIAL REQUIREMENT
