Kimler için
Ürünü ya da mağazası kimsenin tam olarak sahiplenmediği sunucularda çalışan kurucular ve küçük ekipler: barındırmayı önceki geliştirici kurmuş, yedekler var ama hiç geri yüklenmemiş, kampanya günlerinde disk doluyor ve her yayın elle, parmaklar çapraz yapılıyor.
Kendi ürünlerimin ve baktığım mağazaların altındaki Linux sunucularını işletiyorum: CentOS ve Ubuntu üzerinde web panelleri, Nginx, PHP-FPM, MySQL ve PostgreSQL, Redis, CapRover ile Docker, VMware sanal makineleri ve uyduğu yerde AWS. Bu bir yönetilen barındırma ürünü değil; uygulama işinin güvende kalması için kıdemli bir mühendisin yaptığı işletme işi.
Tipik durumlar
- Sunucu bir kampanya sırasında disk, bellek ya da PHP işçisi tükendi ve kimse geldiğini görmedi.
- Yedekler her gece aynı diske alınıyor ve kimse hiç geri yükleme denemedi.
- Hata logları tek bir eklenti yüzünden günde gigabaytlarca büyüyor ve ilk belirti disk alarmı.
- Bir site ele geçirildi ve temizlik bir eklenti taramasıydı; giriş noktası hâlâ açık.
- Yayınlar canlıya FTP ile yükleme; test ortamı yok, geri dönüş yolu yok.
- Birkaç site tek sunucuyu paylaşıyor ve biri diğerlerini düşürüyor.
Ne teslim ediyorum
- Linux üzerinde sunucu kurulumu ve sıkılaştırma: Nginx ya da Apache, PHP-FPM havuzları, MySQL ya da PostgreSQL, Redis, güvenlik duvarı, SSH erişimi, güncellemeler; yapılandırma sürüm kontrolünde.
- Geri yükleme tatbikatlı yedekler: neyin, nereye, ne sıklıkla yedeklendiği, geri yüklemenin ne kadar sürdüğü; takvimle test edilmiş ve yazıya dökülmüş.
- Bir insana ulaşan izleme ve uyarılar: disk, bellek, PHP işçileri, kuyruk derinliği, sertifika bitişi, hata oranı, erişilebilirlik.
- Test ortamı ve geri dönüşlü yayınlama yolları: CI/CD hatları, ürünler için CapRover ile Docker, mağazalar için kesintisiz yayınlar, test edilmiş bir geri dönüş yolu.
- Sanallaştırma ve taşımalar: VMware sanal makineleri, barındırıcılar arası ya da buluta taşımalar, gerçek yükten kapasite planlaması.
- Olay müdahalesi ve temizlik: nedeni bulmak, saldırganın bıraktıklarını kaldırmak, log düzeni ve tekrarlanmaması için yazılı bir olay sonrası raporu.
Nasıl ilerler
Envanter ve risk. Ne nerede çalışıyor, kimin erişimi var, ne yedekleniyor, hangi uyarılar var ve disk bu gece ölse ne olur. İlk çıktı, zarara ve olasılığa göre sıralanmış yazılı bir risk listesidir.
Riskleri sırayla gidermek. Önce yedekler ve test edilmiş bir geri yükleme, sonra izleme, sonra yayınlama yolu. Her değişiklik bir bakım penceresinde, geri dönüş yoluyla yapılır.
Devretmek ya da işletmeyi sürdürmek. Her şey bir sonraki kişinin kullanabileceği bir belgeyle biter: erişimler, yapılandırma, yaygın arızalar için runbook’lar. Sürekli destek anlaşmasında işletmeyi sürdürür, kısa bir aylık not gönderirim.