
Fiziksel sunucu teslim alındığında elinizde ya boş bir makine ya da sağlayıcının kurduğu varsayılan bir sistem olur. İkinci durumda bile ilk iş, o kurulumun ne içerdiğini bilmek ve kendi ihtiyacınıza göre yeniden şekillendirmektir.
Bu rehber, fiziksel sunucu üzerinde işletim sistemi kurulumunu ve kurulum anında verilen — sonradan değiştirilmesi zor — kararları anlatıyor.
Kurulum Nasıl Yapılır?
Sanal sunucularda tek tıkla yapılan iş, fiziksel sunucuda üç farklı yolla yürür:
- Sağlayıcı paneli: Hazır imajlardan seçim yaparsınız, sağlayıcı kurar. En hızlı yol ama disk düzeni ve bölümlendirme genellikle standart kalır.
- Uzaktan yönetim arayüzü + sanal medya: Kurulum imajını uzaktan bağlayıp kurulumu adım adım kendiniz yaparsınız. Disk düzeni dahil her şeyi kontrol edersiniz — tercih edilmesi gereken yöntem budur.
- Kurtarma ortamı: Sunucuyu geçici bir sistemle açıp kurulumu oradan yapmak. İleri seviye senaryolar için.
İkinci yöntemin avantajı, RAID düzeni ve disk bölümlendirmesini baştan doğru kurabilmenizdir. Bu iki karar, veri yerleştikten sonra değiştirilmesi en zor kalemlerdir.
Dağıtım Seçimi
Belirleyici kriter dağıtımın popülerliği değil, üç somut noktadır:
- Destek süresi. Uzun süreli destek sunan bir sürüm seçin. Destek süresi dolan bir sistem, yamalanmamış açıklarla internete bakıyor demektir ve sürüm yükseltmesi planlı bir iş olmalıdır, acil bir iş değil.
- Uygulama uyumluluğu. Kuracağınız yazılımın ve kullanacağınız panelin resmî olarak desteklediği dağıtımı seçin. Desteklenmeyen bir dağıtımda kurulum çalışsa bile güncelleme aşamasında sorun çıkar.
- Ekip deneyimi. Ekibinizin bildiği dağıtım, teoride "daha iyi" olan ama kimsenin bilmediği dağıtımdan iyidir. Sorun anında hız kazandırır.
Disk Bölümlendirme: Kurulum Anında Verilen Karar
Tek büyük bölüm kurmak kolaydır ve çoğu kurulumun varsayılanıdır. Ancak ayrı bölümler, belirli riskleri izole eder:
| Bölüm | Neden ayrı olmalı |
|---|---|
| Kök (/) | Sistem dosyaları — dolması sistemi durdurur |
| Log dizini | Kontrolsüz büyüyen loglar kök bölümü doldurmasın |
| Veri / web dizini | Kullanıcı verisi ayrı; sistem yeniden kurulsa bile kalabilir |
| Geçici dizin | Betik çalıştırma engellenebilir — güvenlik katmanı |
| Takas alanı | Ani bellek sıçramalarında servis çökmesini önler |
En yüksek getirili ayrım log dizinidir: döndürme kuralı yazılmamış tek bir log dosyası kök bölümü doldurduğunda sistem tamamen durur. Ayrı bölümde ise yalnızca loglama durur, sistem çalışmaya devam eder.
RAID Düzenini Kurulumda Belirleyin
Bu, sanal sunucuda hiç karşılaşmadığınız bir adımdır ve sonradan değiştirilmesi genellikle sıfırdan kurulum gerektirir.
Karar iş yükünüze göre verilir: yazma yoğun bir veritabanı için aynalama tabanlı düzenler, kapasite odaklı depolama için eşlik tabanlı düzenler uygundur. İşletim sistemi diski için basit bir aynalama, hızlı yeniden yapılandırma sağladığı için yaygın ve güvenli bir tercihtir.
Kurulumdan sonra RAID dizisinin durumunu izlemeye almayı unutmayın. Bozulmuş bir dizi fark edilmezse, ikinci disk arızasında veri kaybı yaşanır — ve dizi bozulduğunda sistem normal çalışmaya devam ettiği için hiçbir belirti vermez.
Kurulumdan Sonraki İlk Saat
Sistem ayağa kalktığında sırayla:
- Tüm paketleri güncelleyin. Kurulum imajı haftalar veya aylar öncesine ait olabilir; bu tek adım aradaki tüm güvenlik yamalarını uygular.
- Yetkili bir kullanıcı açın, root ile çalışmayı bırakın.
- Anahtar tabanlı SSH girişine geçin, parola girişini kapatın. Yeni oturumu mevcut bağlantınızı kapatmadan test edin.
- Güvenlik duvarını yapılandırın. Varsayılan ret politikası; yalnızca gereken portlar açık.
- Uzaktan yönetim arayüzünü kısıtlayın. Bu arayüz internete açık kalmamalı — sunucunun ana anahtarıdır.
- Saat dilimi ve zaman senkronizasyonunu ayarlayın. Yanlış saat, logları okunamaz hâle getirir.
- Otomatik güvenlik güncellemelerini açın. Yalnızca güvenlik yamaları; sürüm yükseltmeleri elle kalsın.
- İzlemeyi kurun. Disk doluluğu, RAID durumu, servis erişilebilirliği ve donanım sıcaklıkları.
Fiziksel Sunucuya Özgü: Donanım İzleme
Sanal sunucuda hiç düşünmediğiniz bir sorumluluk burada size geçer. İzlenmesi gerekenler:
- RAID dizisi durumu: Bozulmuş bir dizi sessizdir. Fark edilmediğinde ikinci arıza veri kaybıdır.
- Disk sağlık göstergeleri: Diskler genellikle aniden ölmez; öncesinde uyarı sinyalleri verir. Bu sinyalleri izlemek, arızayı planlı bir disk değişimine çevirir.
- Sıcaklık ve fan durumu: Aşırı ısınma, elektrik kesintisi kadar yaygın bir kesinti nedenidir.
- Güç kaynağı durumu: Yedekli güç kaynağı varsa, birinin arızalandığını bilmeniz gerekir — aksi halde yedeklilik sessizce kaybolur.
- Bellek hata sayaçları: Artan düzeltilebilir hatalar, bellek modülünün yaklaşan arızasını haber verir.
Bu verilerin tamamı uzaktan yönetim arayüzünden okunabilir. Kurulumdan sonra bu arayüzü izleme sisteminize bağlamak, fiziksel sunucu yönetiminin en değerli adımlarından biridir.
Sonuç
Fiziksel sunucu kurulumunda iki karar sonradan düzeltilemez: RAID düzeni ve disk bölümlendirmesi. Bu ikisini kurulum anında iş yükünüze göre doğru vermek, sonraki yıllarda sıfırdan kurulum yapmaktan kurtarır. Kurulum sonrası ilk saatte ise sıra bellidir — güncelle, sertleştir, izlemeye al. Sanal sunucudan gelenler için en yeni sorumluluk donanım izlemesidir; onu atlamak, RAID'in sessizce bozulmasına ve fark edilmemesine yol açar.
Sıkça Sorulan Sorular (SSS)
Kurulumu sağlayıcıya mı yaptırmalıyım?
Hızlıdır ama disk düzeni ve bölümlendirme standart kalır. Uzaktan yönetim arayüzü üzerinden kendiniz kurmak, bu iki kararı kontrol etmenizi sağlar — ve bunlar sonradan değiştirilmesi en zor kalemlerdir.
Tek büyük bölüm kurmak sorun mu?
Çalışır ama riskleri izole etmez. En azından log dizinini ayırmak, kontrolsüz büyüyen bir log dosyasının tüm sistemi durdurmasını önler. Bu tek ayrım, kurulumda birkaç dakika alır.
RAID düzenini sonradan değiştirebilir miyim?
Bazı geçişler mümkündür ama genellikle veriyi taşıyıp diziyi yeniden kurmayı gerektirir. Pratikte bu, sunucuyu sıfırdan kurmakla aynı emektir. Kurulum anında doğru karar vermek çok daha kolaydır.
Panel kurmalı mıyım?
Başkalarına barındırma satıyorsanız evet. Tek bir uygulama çalıştırıyorsanız panelsiz yönetim, hem lisans hem kaynak tasarrufu sağlar ve saldırı yüzeyini daraltır. Kararı kurulumdan önce verin — panel kurulduktan sonra sistemi kendi mantığına göre şekillendirir.