Yedekleme & Felaket Kurtarma Sürekli / Aylık Hizmet

Veritabanı Yedekleme Hizmeti

Veritabanınız yalnızca gece bir kez değil; tutarlı anlık görüntüler ve sürekli işlem günlüğü (WAL/binlog) akışıyla korunur. Böylece bir hatadan önceki tam saniyeye kadar geri dönebilir, veri kaybını neredeyse sıfıra indirebilirsiniz.

8 teknik alan 7 adımlı süreç 6 teslimat
Kapsam
Yedek yöntemleri
Kurtarma yeteneği
Güvenlik ve saklama
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Veritabanı, çoğu uygulamanın en kritik ve en zor kurtarılabilen bileşenidir; çünkü sürekli değişir ve kısmi bir yedek çoğu zaman işe yaramaz. "Gece bir mysqldump alıyoruz" yaklaşımı, gündüz oluşan tüm işlemleri riske atar: bir kaza silme veya bozulma öğleden sonra olursa, sabahki yedeğe dönmek saatlerce veriyi kalıcı olarak kaybetmek demektir. Dahası, çalışan bir veritabanının canlı dosyalarını kopyalamak tutarsız (yarım işlem içeren) yedekler üretebilir ve bu yedekler geri yüklendiğinde bozuk çıkar. Noktasal geri yükleme (PITR) yeteneği olmadan, "tam olayın olduğu ana kadar geri al" gibi bir talebi karşılamak mümkün olmaz.

  • Gece yedeği ile kaza arasındaki tüm işlemlerin kalıcı olarak kaybolması
  • Canlı dosya kopyasının tutarsız olması ve geri yüklendiğinde bozuk çıkması
  • PITR olmadığı için istenen zamana geri dönülememesi
  • Şifresiz veritabanı yedeğinin sızması durumunda müşteri verisinin ifşa olması
  • Geri yükleme denenmediği için kriz anında dump'ın açılamaması veya şema uyuşmazlığı
Neden önemli?

Bu sorunu görmezden gelmenin riski

RPO'yu dakikalara, hatta saniyelere indirirSürekli işlem günlüğü arşivlemesiyle, en kötü senaryoda dahi kaybedilecek veri son birkaç işlemle sınırlı kalır. Bu, ödeme ve sipariş verisi taşıyan sistemler için kritiktir.
Kaza silmeye karşı zaman makinesiYanlış bir DELETE veya hatalı bir migration çalıştığında, PITR ile tam o komuttan bir saniye öncesine dönebilirsiniz.
Tutarlılık garanti altına alınırAnlık görüntü ve transaction-aware yedek yöntemleriyle, geri yüklenen veritabanı yarım kalmış işlemler içermez; uygulama açıldığında sağlam çalışır.
Uyum ve denetimŞifreli, sürümlü ve doğrulanmış veritabanı yedekleri; veri koruma ve denetim gereksinimlerini karşılamaya yardımcı olur.
Migration ve sürüm güvenliğiBüyük şema değişiklikleri öncesi alınan doğrulanmış yedek, başarısız bir dağıtımda hızlı geri dönüş sağlar.
Kapsam

Neyi izler ve koruruz?

Yedek yöntemleri

  • Mantıksal yedek (dump) — taşınabilirlik için
  • Fiziksel/anlık görüntü yedeği — hız ve tutarlılık için
  • Sürekli WAL / binlog arşivleme
  • Şema + veri ayrı yedekleme seçeneği

Kurtarma yeteneği

  • Noktasal geri yükleme (PITR) kurulumu
  • Tam ve kısmi (tablo bazlı) geri yükleme
  • İzole ortama test geri yükleme
  • Hedef RTO/RPO ile uyumlu planlama

Güvenlik ve saklama

  • At-rest ve in-transit şifreleme
  • Off-site, sürümlü ve immutable depolama
  • Saklama (retention) politikası
  • Erişim ayrımı ve yedek şifreleme anahtarı yönetimi
Teknik kapsam

Ele aldığımız teknik alanlar

MySQL / MariaDB binlog tabanlı PITRPostgreSQL WAL arşivleme ve pg_basebackupTransaction-consistent (tutarlı) anlık görüntümysqldump / mydumper / pg_dump ile mantıksal yedekSağlama toplamı ile bütünlük doğrulamasıAES-256 dinlenme şifrelemesiS3 uyumlu off-site depo ve nesne kilidiOtomatik test geri yükleme ile kurtarılabilirlik kanıtı
Metodoloji

Nasıl çalışırız?

Veritabanı profillemeMotor türü, boyut, işlem hacmi ve değişim hızı incelenir; kabul edilebilir veri kaybı (RPO) ve kurtarma süresi (RTO) hedefleri netleştirilir.
Yedek yöntemi seçimiBoyut ve tutarlılık ihtiyacına göre mantıksal, fiziksel veya anlık görüntü tabanlı yaklaşım ile WAL/binlog arşivleme birlikte tasarlanır.
PITR altyapısı kurulumuBaz yedek + sürekli işlem günlüğü akışı yapılandırılır; böylece herhangi bir zamana geri dönüş mümkün hale gelir.
Şifreleme ve off-site aktarımYedekler şifrelenir ve site dışı, sürümlü, silme korumalı bir depoya aktarılır.
Bütünlük doğrulamaHer yedeğin sağlama toplamı hesaplanır; dump/arşiv tamamlanma durumu ve boyutu izlenir.
Test geri yüklemePeriyodik olarak izole bir ortama tam ve noktasal geri yükleme denenir; süre ve tamlık raporlanır.
İzleme ve uyarıArşiv gecikmesi, başarısız işler ve doğrulama hataları için bildirimler kurulur.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Sadece günlük dump alınıyor, PITR yok

Etki

Gündüz oluşan tüm işlemler kaza anında kaybolur; kabul edilebilir veri kaybı saatlere çıkar.

Öneri

Baz yedek + sürekli WAL/binlog arşivlemesi kurarak noktasal geri yüklemeyi etkinleştirin.

Yüksek

Canlı dosyalar tutarsız kopyalanıyor

Etki

Yedek, yarım işlem içerdiği için geri yüklendiğinde bozuk çıkabilir.

Öneri

Transaction-consistent anlık görüntü veya uygun dump yöntemi kullanın.

Orta

Yedekler hiç test geri yüklenmemiş

Etki

Dump geçerli sanılırken şema/motor uyuşmazlığı nedeniyle kriz anında açılmayabilir.

Öneri

Periyodik test geri yükleme provası ekleyin ve süreyi ölçün.

Orta

Yedek şifrelenmiyor

Etki

Veritabanı yedeği sızarsa tüm müşteri verisi doğrudan okunabilir.

Öneri

At-rest ve in-transit şifrelemeyi zorunlu kılın, anahtarları ayrı yönetin.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • PITR yeteneğine sahip veritabanı yedekleme yapılandırması
  • Sürekli WAL/binlog arşivleme akışı
  • Şifreli, off-site ve sürümlü yedek deposu
  • Yazılı RTO/RPO ve saklama politikası
  • Test geri yükleme raporu (tam + noktasal)
  • Geri yükleme runbook'u ve PITR adımları

Kimler için?

  • Ödeme ve sipariş verisi tutan e-ticaret
  • Çok kiracılı SaaS platformları
  • Yüksek işlem hacimli uygulamalar
  • Düzenlemeye tabi (fintech/sağlık) sistemler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • RPO hedefiniz saatlerden dakikalara inmesi gerektiğinde
  • Büyük bir şema değişikliği / migration öncesinde
  • Bir kaza silme veya veri bozulması yaşandıktan sonra
  • Yeni bir uyum/denetim gereksinimi geldiğinde
Karşılaştırma

Günlük Dump mu, PITR Destekli Yedekleme mi?

Günlük DumpPITR Destekli Yedekleme
Veri kaybı (RPO)Bir güne kadarDakikalar / saniyeler
Zamana dönüşYalnızca dump anınaİstenen herhangi bir ana
TutarlılıkYönteme bağlıTransaction-consistent
Kaza silme kurtarmaZor / kayıplıKomuttan bir an öncesine
DoğrulamaGenelde yokTest geri yükleme
SSS

Sıkça Sorulan Sorular

PITR (noktasal geri yükleme) tam olarak nedir?
PITR, bir baz yedek üzerine sürekli arşivlenen işlem günlüklerinin (WAL/binlog) uygulanmasıyla, veritabanını geçmişteki herhangi bir ana kadar geri getirme yeteneğidir. Örneğin hatalı bir DELETE komutunun çalıştığı saat 14:37:12'den bir saniye öncesine dönebilirsiniz.
mysqldump / pg_dump yeterli mi?
Mantıksal dump'lar taşınabilirlik ve küçük veritabanları için değerlidir ancak tek başına genellikle günlük bir anlık görüntüdür. Düşük RPO ve noktasal geri yükleme için dump'ı sürekli işlem günlüğü arşivlemesiyle birleştirmek gerekir.
Yedek alırken veritabanı yavaşlar mı?
Doğru yöntemle etki en aza indirilir. Fiziksel/anlık görüntü yedekleri ve replikadan yedek alma gibi teknikler, canlı sistemin performansına yükü azaltır. Yedekler ayrıca düşük trafikli saatlere zamanlanabilir.
Tutarlı anlık görüntü ne demek?
Veritabanının, o an devam eden işlemlerin yarıda kalmadığı, kendi içinde bütün bir halini yakalamaktır. Tutarsız bir kopya geri yüklendiğinde bozuk veya açılamaz olabilir; tutarlı yedek ise doğrudan çalışır.
Yalnızca bir tabloyu geri yükleyebilir miyim?
Evet, kullanılan yönteme bağlı olarak kısmi (tablo bazlı) geri yükleme mümkündür. Tüm veritabanını geri yüklemeden yalnızca etkilenen veriyi kurtarabiliriz.
RTO ve RPO farkı nedir?
RPO, ne kadar veri kaybını göze aldığınızdır (yedekler arası zaman). RTO ise sistemi ne kadar sürede tekrar ayağa kaldırmanız gerektiğidir. Yedekleme stratejisini bu iki hedefe göre tasarlarız.
Veritabanı yedekleri şifreleniyor mu?
Evet. Yedekler hem aktarım sırasında hem de depoda beklerken şifrelenir ve şifreleme anahtarları erişim ayrımıyla yönetilir. Böylece yedek sızsa dahi veri okunamaz.
Geri yükleme ne kadar sürer?
Süre; veritabanı boyutuna, yönteme ve altyapıya bağlıdır. Bu yüzden düzenli test geri yükleme provaları yaparak gerçek süreyi ölçer ve RTO hedefinizle uyumlu olduğunu doğrularız.
Replikasyon yedeğin yerine geçer mi?
Hayır. Replikasyon yüksek erişilebilirlik sağlar ama kaza silme veya bozulma anında tüm replikalara yayılır. Yedek ise zaman içinde bir "geri dönüş noktası" sunar; ikisi birbirini tamamlar.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Veritabanı Yedekleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.