Yedekleme & Felaket Kurtarma Sürekli / Aylık Hizmet

Sunucu Yedekleme Hizmeti

Sunucularınız yalnızca dosya düzeyinde değil; işletim sistemi, yapılandırma ve servislerle birlikte tam sistem düzeyinde yedeklenir. Bir disk arızası veya ransomware olayında sunucuyu sıfırdan kurmak yerine, doğrulanmış bir imajdan hızla ayağa kaldırırsınız.

8 teknik alan 7 adımlı süreç 6 teslimat
Teknik kapsam
Blok düzeyi artımlı snapshot
Tam sistem imajı ve bare-metal recovery
Uygulama-tutarlı snapshot (quiescing)
AES-256 dinlenme şifrelemesi ve TLS aktarım
S3 uyumlu off-site depo + nesne kilidi (immutable)
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Sunucu yedekleme, çoğu ekipte yalnızca "uygulama dosyalarını kopyalamak" olarak düşünülür; oysa bir sunucunun değeri, işletim sistemi ayarları, paket sürümleri, servis yapılandırmaları, güvenlik duvarı kuralları ve cron görevlerinin birlikte oluşturduğu bütündür. Yalnızca dosyaları yedeklemek, bir felaket anında sunucuyu günlerce süren manuel bir yeniden kurulum sürecine mahkûm eder — üstelik hangi ayarın nasıl yapıldığı çoğu zaman kimsenin hatırlamadığı bir bilgidir. Yedekler aynı makinede ya da aynı sağlayıcı bölgesinde tutulduğunda, bölgesel bir kesinti veya ransomware tüm kopyaları aynı anda etkileyebilir. Doğrulanmamış imajlar ise geri yüklendiğinde önyükleme yapmayabilir.

  • Yalnızca dosya yedeği alındığı için işletim sistemi ve yapılandırmanın sıfırdan kurulması gereği
  • Yedeklerin aynı makinede/bölgede tutulması ve tek olayda toptan kaybı
  • İmajın hiç test edilmemesi ve geri yüklendiğinde önyükleme yapmaması
  • Ransomware'in erişilebilir yedekleri de şifrelemesi
  • Yapılandırma bilgisinin belgesiz olması ve kurtarmanın kişilere bağımlı kalması
Neden önemli?

Bu sorunu görmezden gelmenin riski

Kurtarma süresini (RTO) kısaltırTam sistem imajından geri yükleme, sunucuyu sıfırdan kurup yapılandırmaya göre çok daha hızlıdır. Bu, kritik servislerde saatler yerine dakikalar farkı yaratır.
Bilgi kişilere bağımlı kalmazİmaj ve yapılandırma yedeği, "o sunucuyu kuran kişi ayrıldı" riskini ortadan kaldırır; kurtarma tekrarlanabilir ve belgelidir.
Ransomware'e karşı dayanıklılıkOff-site ve immutable snapshot'lar, saldırgan sunucuya tam erişim elde etse dahi silinemeyen bir geri dönüş noktası sağlar.
Donanım bağımsız toparlanmaBare-metal geri yükleme ile bir imaj, arızalanan donanımdan farklı bir makineye taşınabilir; sağlayıcı veya sunucu değişse bile hizmet devam eder.
Tutarlı ve belgeli altyapıDüzenli yedek ve saklama politikası, altyapının bilinen iyi bir hâline dönüş imkânı ve denetim izi sağlar.
Kapsam

Neyi izler ve koruruz?

Yedek türleri

  • Tam sistem imajı (bare-metal geri yükleme için)
  • Artımlı (incremental) disk snapshot'ları
  • İşletim sistemi ve paket durumu yedeği
  • Yapılandırma (config), güvenlik duvarı ve cron yedeği

Depolama ve dayanıklılık

  • Off-site, ayrı bölge/sağlayıcı hedefi
  • İmmutable / silme korumalı snapshot deposu
  • Sürümleme ve saklama politikası
  • Şifreli aktarım ve dinlenme şifrelemesi

Kurtarma yeteneği

  • Bare-metal / farklı donanıma geri yükleme
  • Dosya düzeyinde seçici kurtarma
  • İzole ortamda test geri yükleme (boot doğrulaması)
  • Hedef RTO ile uyumlu planlama
Teknik kapsam

Ele aldığımız teknik alanlar

Blok düzeyi artımlı snapshotTam sistem imajı ve bare-metal recoveryUygulama-tutarlı snapshot (quiescing)AES-256 dinlenme şifrelemesi ve TLS aktarımS3 uyumlu off-site depo + nesne kilidi (immutable)Saklama pencereleri ve otomatik temizlemeSağlama toplamı ile bütünlük doğrulamasıBoot/servis doğrulamalı test geri yükleme
Metodoloji

Nasıl çalışırız?

Sunucu envanteriİşletim sistemi, servisler, disk düzeni, kritik yapılandırmalar ve bağımlılıklar çıkarılır; kurtarma için gereken tüm bileşenler listelenir.
Yedek türü tasarımıRTO hedefine göre tam imaj + artımlı snapshot kombinasyonu ve uygulama-tutarlı yedek yöntemi belirlenir.
Off-site ve immutable kurulumYedekler şifrelenip ayrı bir bölge/sağlayıcıya, silme korumalı depoya aktarılır.
Otomasyon ve zamanlamaSnapshot ve imaj işleri zamanlanır; artımlı yedeklerle sistem yükü ve süre azaltılır.
Bütünlük doğrulamaHer yedek sonrası sağlama toplamı ve boyut kontrolü yapılır; bozulma erken yakalanır.
Test geri yükleme (boot provası)İmaj izole bir ortamda ayağa kaldırılır; önyükleme ve kritik servislerin çalıştığı doğrulanır.
İzleme ve raporlamaBaşarısız işler, gecikmeler ve doğrulama hataları için uyarılar kurulur; periyodik özet raporlanır.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Sadece dosya yedeği var, sistem imajı yok

Etki

Felaket anında işletim sistemi ve yapılandırma sıfırdan kurulur; kurtarma günlere yayılır.

Öneri

Tam sistem imajı + artımlı snapshot stratejisi kurun ve config'i ayrıca yedekleyin.

Yüksek

Yedekler aynı sağlayıcı bölgesinde

Etki

Bölgesel kesinti veya ransomware tüm kopyaları aynı anda etkileyebilir.

Öneri

Off-site, farklı bölge/sağlayıcıda ve immutable bir depoya kopya alın.

Orta

İmaj hiç boot testi yapılmamış

Etki

Geri yüklenen imaj önyükleme yapmayabilir; kriz anında kurtarma başarısız olur.

Öneri

Periyodik izole boot/servis doğrulamalı test geri yükleme ekleyin.

Orta

Yapılandırma belgesiz

Etki

Kurtarma tek bir kişinin hafızasına bağımlı kalır; o kişi olmadan süre uzar.

Öneri

Config yedeği ve kurtarma runbook'u ile süreci belgeleyin.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Tam sistem imajı + artımlı snapshot yedekleme yapılandırması
  • Off-site, şifreli ve immutable yedek deposu
  • Yapılandırma / config yedeği ve envanteri
  • Yazılı saklama ve sıklık politikası
  • Bare-metal test geri yükleme raporu (boot doğrulamalı)
  • Sunucu kurtarma runbook'u

Kimler için?

  • VPS / dedicated sunucu yöneten işletmeler
  • Kritik uygulama barındıran KOBİ'ler
  • On-premise altyapı sahipleri
  • Çoklu sunucu işleten DevOps ekipleri
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Yeni bir sunucu üretime alınırken
  • Manuel olarak kurulmuş, belgesiz sunucular için
  • Ransomware riski yükseldiğinde
  • Sağlayıcı veya donanım geçişi planlanırken
Karşılaştırma

Dosya Yedeği mi, Tam Sistem İmajı mı?

Yalnızca Dosya YedeğiTam Sistem İmajı + Snapshot
KapsamSadece dosyalarOS + config + servisler
Kurtarma süresiUzun (manuel kurulum)Kısa (imajdan geri yükleme)
Donanım bağımsızlığıZorBare-metal recovery
Ransomware direnciDüşükİmmutable off-site ile yüksek
DoğrulamaGenelde yokBoot/servis test geri yükleme
SSS

Sıkça Sorulan Sorular

Sunucu yedekleme ile dosya yedekleme farkı nedir?
Dosya yedekleme yalnızca belirli dizinleri kopyalar. Sunucu yedekleme ise işletim sistemi, paket sürümleri, servis yapılandırmaları ve cron görevleri dâhil tüm sistemi kapsar; böylece bir felakette sunucuyu sıfırdan kurmak yerine bütün olarak geri yükleyebilirsiniz.
Artımlı (incremental) snapshot ne avantaj sağlar?
İlk tam yedekten sonra yalnızca değişen blokları kaydeder. Bu sayede yedekleme süresi, disk ve ağ yükü belirgin biçimde azalır; buna rağmen istediğiniz noktaya geri dönebilirsiniz.
Bare-metal recovery nedir?
Bir sistem imajını, orijinalinden farklı (hatta boş) bir donanıma tam olarak geri yükleme yeteneğidir. Arızalanan bir sunucuyu yenisine veya farklı bir sağlayıcıya taşımanızı mümkün kılar.
Yedekler ransomware'e karşı korunuyor mu?
Off-site ve immutable (nesne kilitli) snapshot kullanıldığında, saldırgan sunucuya tam erişim sağlasa bile bu yedekleri silemez veya şifreleyemez. Bu, temiz bir geri dönüş noktası sağlar. Hiçbir çözüm mutlak koruma vaat etmez; bu yaklaşım kurtarılabilirliği güçlendirir.
Yedekleme sunucuyu yavaşlatır mı?
Uygulama-tutarlı snapshot ve artımlı yedekleme teknikleriyle etki en aza indirilir. İşler ayrıca düşük trafikli saatlere zamanlanabilir.
Tek bir dosyayı geri yükleyebilir miyim?
Evet. Tam imaj tutuluyor olsa bile dosya düzeyinde seçici kurtarma yapılabilir; kazayla silinen tek bir dosya için tüm sunucuyu geri yüklemeniz gerekmez.
İmajın gerçekten çalışacağını nasıl biliriz?
Periyodik olarak imajı izole bir ortamda ayağa kaldırıp önyüklemeyi ve kritik servislerin çalıştığını doğrularız. Kurtarılabilirlik, yedeğin varlığıyla değil test edilmesiyle kanıtlanır.
Yedekler ne kadar süre saklanır?
Saklama politikası ihtiyacınıza göre tanımlanır; genelde son günlerin sık, geriye doğru gidildikçe seyrelen sürümleri tutulur. Bu, hem yeni hem de geçmiş bir soruna dönüş imkânı verir.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Sunucu Yedekleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.