Dedicated Sunucu

Sunucu Otomasyonu: Yapılandırmayı Elle Yapmayı Bırakmak

Sunucu yapılandırma otomasyonu: belgelemeden bildirimsel araçlara kademeli geçiş, gizli bilgi yönetimi ve tek sunucuda bile sağladığı değer.

Sunucu Otomasyonu: Yapılandırmayı Elle Yapmayı Bırakmak
İçindekiler
  1. Elle Yönetimin Üç Sorunu
  2. Seviye 0: Belgeleme
  3. Seviye 1: Kurulum Betikleri
  4. Seviye 2: Bildirimsel Yapılandırma
  5. Bildirimsel Yaklaşımın Kazançları
  6. Nereden Başlamalı?
  7. Gizli Bilgi Yönetimi
  8. Otomasyonun Riski
  9. Tek Sunucuda Değer Var mı?
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Tek sunucum var, otomasyona gerek var mı?
  13. Basit betikler yeterli mi?
  14. Parolaları nasıl yönetmeliyim?
  15. Otomasyon riskli mi?

Sunucu Otomasyonu: Yapılandırmayı Elle Yapmayı Bırakmak

Bir sunucuyu elle kurmak makul bir iştir. İkinci sunucuyu aynı şekilde kurmak sıkıcıdır. Üçüncüsünde ise farklar oluşmaya başlar: bir ayar unutulur, bir sürüm farklı kurulur ve sunucular birbirinden ayrışır.

Bu ayrışma, teşhis edilemeyen sorunların ana kaynağıdır — "bu sunucuda çalışıyor, diğerinde çalışmıyor" durumunun nedeni genellikle kimsenin hatırlamadığı bir yapılandırma farkıdır.

Bu rehber, fiziksel sunucularınızda yapılandırma otomasyonuna kademeli geçişi anlatıyor.

Elle Yönetimin Üç Sorunu

  • Ayrışma. Zamanla her sunucu biraz farklılaşır. Hangi sunucuda hangi ayarın yapıldığı kimse tam bilmez.
  • Belgesizlik. Yapılan değişiklikler bir kişinin hafızasında kalır. O kişi ulaşılamaz olduğunda bilgi de ulaşılamaz olur.
  • Tekrarlanamazlık. Sunucuyu sıfırdan kurmanız gerektiğinde, aynı yapılandırmayı yeniden üretmek günler alır ve tam olarak aynı olmaz.

Otomasyon bu üçünü birden çözer: yapılandırma bir dosyada yazılıdır, tekrarlanabilir ve tüm sunuculara aynı şekilde uygulanır.

Seviye 0: Belgeleme

Otomasyona geçmeden önce en basit adım: yaptıklarınızı yazın.

Bir sunucuyu kurarken uyguladığınız adımları sırayla bir dosyaya kaydedin. Bu, henüz otomasyon değildir ama üç fayda sağlar: ikinci sunucuda aynı adımları tekrarlarsınız, unutulan bir ayar olmaz ve otomasyona geçtiğinizde bu belge doğrudan başlangıç noktanız olur.

Seviye 1: Kurulum Betikleri

Belgelediğiniz adımları bir betiğe dönüştürün. En basit hâliyle, komutları sırayla çalıştıran bir dosya.

Bu seviyede kazanç somuttur: yeni sunucu kurulumu saatlerden dakikalara iner ve adım atlanmaz.

Ancak bir sınırı vardır: betikler genellikle bir kez çalıştırılmak üzere yazılır. İkinci kez çalıştırıldığında hata verebilir veya beklenmedik sonuç üretebilir. Bu, bir sonraki seviyenin gerekçesidir.

Seviye 2: Bildirimsel Yapılandırma

Yapılandırma yönetimi araçlarının temel farkı budur: ne yapılacağını değil, sonucun ne olması gerektiğini tanımlarsınız.

"Şu paketi kur" demek yerine "şu paket kurulu olmalı" dersiniz. Araç, mevcut duruma bakar; paket zaten kuruluysa hiçbir şey yapmaz, değilse kurar.

Bu yaklaşımın adı idempotencydir ve pratik sonucu şudur: aynı yapılandırmayı kaç kez uygularsanız uygulayın sonuç aynı olur. Bu, otomasyonu güvenle tekrar çalıştırılabilir kılar.

Bildirimsel Yaklaşımın Kazançları

  1. Ayrışma düzelir. Yapılandırmayı tüm sunuculara tekrar uygularsanız, elle yapılmış sapmalar geri alınır.
  2. Yapılandırma belge olur. Dosyayı okuyan biri, sunucuda ne olduğunu görür.
  3. Sürüm kontrolüne girer. Hangi değişikliğin ne zaman yapıldığı kayıt altına alınır ve geri alınabilir.
  4. Yeni sunucu dakikalar sürer. Aynı yapılandırmayı yeni makineye uygularsınız.

Nereden Başlamalı?

Tüm sunucuyu bir anda otomatikleştirmeye çalışmak, projeyi başlamadan bitirir. Kademeli yaklaşım:

Adım Kapsam Kazanç
1 Temel sertleştirme (kullanıcılar, SSH, güvenlik duvarı) Her sunucu aynı güvenlik seviyesinde
2 Paket kurulumu ve sürüm sabitleme Sürüm ayrışması biter
3 Servis yapılandırma dosyaları Ayarlar belgelenmiş ve tekrarlanabilir
4 İzleme ve yedekleme kurulumu Hiçbir sunucu izlemesiz kalmaz
5 Uygulama dağıtımı Uçtan uca otomasyon

Birinci adım en yüksek getirilidir: sertleştirme, her sunucuda aynı olması gereken ve elle yapıldığında en çok atlanan iştir.

Gizli Bilgi Yönetimi

Otomasyona geçerken karşılaşacağınız en kritik konu budur: parolalar, API anahtarları ve sertifikalar yapılandırma dosyalarında yer alır.

Üç kural:

  • Gizli bilgileri düz metin olarak depoya koymayın. Depoya bir kez giren parola geçmişte kalır — silmek yetmez, değiştirmek gerekir.
  • Şifreli saklama kullanın. Yapılandırma yönetimi araçlarının çoğu, gizli değerleri şifreli saklama mekanizması sunar.
  • Erişimi sınırlayın. Otomasyonun sunucuya bağlanmak için kullandığı kimlik, gereğinden fazla yetkiye sahip olmamalıdır.

Otomasyonun Riski

Otomasyon güçlü bir araçtır ve bu, hataları da hızla çoğaltır anlamına gelir. Elle yapılan hatalı bir ayar bir sunucuyu etkiler; otomasyondaki hatalı bir tanım tüm sunucuları aynı anda etkiler.

Korunma yolları:

  1. Önce test ortamında uygulayın. Üretime doğrudan uygulamayın.
  2. Kuru çalıştırma yapın. Araçların çoğu "ne değişecek" raporu üretebilir. Uygulamadan önce bunu okuyun.
  3. Kademeli uygulayın. Önce bir sunucuya, sonra bir gruba, sonra hepsine.
  4. Değişiklikleri gözden geçirin. Yapılandırma sürüm kontrolündeyse, değişiklikler incelenebilir hâle gelir.

Tek Sunucuda Değer Var mı?

Otomasyonun en görünür kazancı çok sunuculu ortamlardadır ama tek sunucuda da üç somut faydası vardır:

  • Kurtarma hızı. Sunucu tamamen kaybedildiğinde, yapılandırmayı yeni makineye dakikalar içinde uygularsınız. Elle kurulumda bu günler alır.
  • Belgeleme. Yapılandırma dosyası, sunucunuzda ne olduğunun yazılı kaydıdır.
  • Test ortamı tutarlılığı. Test ortamınızı üretimle birebir aynı yapılandırmada kurabilirsiniz.

Birinci madde, felaket kurtarma planınızın en zayıf halkasını güçlendirir: veriyi yedeklemek kolaydır, yapılandırmayı yeniden üretmek zordur.

Sonuç

Sunucu otomasyonu, karmaşık araçlar öğrenmeyi gerektiren bir proje olarak görülmemelidir. Belgelemeyle başlar, betiklerle devam eder, bildirimsel yapılandırmayla olgunlaşır — ve her seviye tek başına değer üretir. En yüksek getirili başlangıç noktası temel sertleştirmedir: her sunucuda aynı olması gereken ve elle yapıldığında en sık atlanan iş. Tek sunucunuz olsa bile yapılandırmayı yazılı hâle getirmek, kurtarma sürenizi günlerden dakikalara indirir.

Sıkça Sorulan Sorular (SSS)

Tek sunucum var, otomasyona gerek var mı?

Kurtarma açısından değerlidir. Sunucu kaybedildiğinde veriyi yedekten geri getirirsiniz ama yapılandırmayı yeniden üretmek elle kurulumda günler alır. Yazılı bir yapılandırma, bu süreyi dakikalara indirir.

Basit betikler yeterli mi?

Başlangıç için evet ve gerçek bir kazanç sağlar. Sınırı, betiklerin genellikle tekrar çalıştırılmaya uygun olmamasıdır. Sunucu sayısı arttıkça veya yapılandırmayı düzenli olarak yeniden uygulamak istediğinizde bildirimsel araçlara geçmek anlamlı hâle gelir.

Parolaları nasıl yönetmeliyim?

Yapılandırma dosyalarına düz metin olarak yazmayın ve depoya koymayın. Kullandığınız aracın şifreli saklama mekanizmasını kullanın. Depoya bir kez giren parola geçmişte kalır — o parolayı silmek değil, değiştirmek gerekir.

Otomasyon riskli mi?

Hatalar hızla çoğalır: yanlış bir tanım tüm sunuculara aynı anda uygulanabilir. Korunma yolu kademeli uygulamadır — önce test ortamı, sonra tek sunucu, sonra tümü. Ayrıca uygulamadan önce "ne değişecek" raporunu okuyun.