Kendi Veri Merkezi Olan Hosting Firmasının Avantajları Neler?

Kendi veri merkezi olan hosting firması ne anlama gelir?
Kendi veri merkezi olan hosting firması, sunucularını başka bir şirketin tesisine değil, binasını, enerjisini ve soğutmasını kendisinin işlettiği bir tesise yerleştiren sağlayıcıdır. Bu model donanım, ağ ve fiziksel erişim üzerinde daha fazla kontrol verir; ancak kaliteyi tek başına garanti etmez ve her iddia belgeyle sınanmalıdır.
Hosting tekliflerinde “kendi veri merkezimiz var” cümlesini sık görürsünüz. Bu yazıda o cümlenin pratikte ne kazandırdığını, nerede abartıldığını ve nasıl doğrulayacağınızı anlatıyoruz. Talha Aslan ve ekibi olarak hosting firması değiliz. Web sitesi ve e-ticaret projelerinde altyapı kararını müşterimizle birlikte tartarken bu soruları kullanıyoruz.
Genel hosting seçimi adımlarını web sitesi için hosting seçimi rehberimizde ayrıca anlattık. Burada yalnız veri merkezi sahipliğinin getirdiği farka odaklanıyoruz. Böylece iki yazı birbirini tekrar etmeden tamamlıyor.
Hosting firmaları altyapıya hangi yollarla sahip olur?
Hosting pazarında aynı vitrinin arkasında çok farklı iş modelleri durur. Bir firma binanın sahibi olabilir; bir başkası yalnız kabin kiralar. Üçüncüsü kiraladığı sunucuya panel kurar, dördüncüsü ise başka bir sağlayıcının hesaplarını kendi markasıyla satar. Aşağıdaki tablo bu dört modeli kaba hatlarıyla karşılaştırıyor.
| Model | Bina, enerji, soğutma | Sunucu donanımı | IP ve ağ | Arızada muhatap |
|---|---|---|---|---|
| Kendi veri merkezini işleten firma | Firmanın kendisi | Firmanın kendisi | Çoğunlukla kendi ASN ve IP bloğu | Doğrudan firma |
| Colocation ile kabin kiralayan firma | Tesis sahibi şirket | Firmanın kendisi | Kendi bloğu ya da tesisin ağı | Firma, tesis desteğiyle |
| Kiralık sunucuyla çalışan firma | Üst sağlayıcı | Üst sağlayıcı | Üst sağlayıcının ağı | Firma, üst sağlayıcıya iletir |
| Bayi (reseller) | Üst sağlayıcı | Üst sağlayıcı | Üst sağlayıcının ağı | Bayi, üst sağlayıcıya iletir |
Colocation modelinde firma çoğu zaman kendi sunucularını ve hatta kendi IP bloğunu tesise getirir. Yani müşteri açısından asıl fark, binanın kime ait olduğundan çok sunucuya kimin dokunduğudur. Kiralık sunucu modelinde ise firma altyapının hiçbir katmanına fiziksel olarak dokunmaz; tüm donanım işleri üst sağlayıcıya gider. Bu ayrımı bilmek, destek talebinizin kaç elden geçeceğini tahmin etmenizi kolaylaştırır.
Tablodaki hiçbir model kendi başına kötü değildir. Bayilik modelini merak ediyorsanız cPanel reseller hosting yazımız ayrıntıyı veriyor.
Kendi veri merkezi olan hosting firmasının avantajları nelerdir?
Avantajlar büyük ölçüde tek bir kelimeye dayanır: kontrol. Firma zincirdeki halkaların çoğunu kendisi tuttuğunda karar ve müdahale süresi kısalabilir. Ancak bu bir olasılıktır, kesinlik değildir. Öne çıkan başlıklar şunlardır:
- Donanım seçimi, yenileme takvimi ve yedek parça stoğu üzerinde doğrudan söz hakkı.
- Arıza anında kabine fiziksel erişim ve ara firma beklemeden müdahale.
- Bina girişinden kabine kadar fiziksel güvenlik politikasını kendisi belirleme.
- Kendi IP bloğunu ve yönlendirme politikasını yönetme imkânı.
- Colocation, özel ağ veya özel donanım gibi standart dışı ürünler sunabilme.
Bu maddelerin her biri ayrı ayrı sınanabilir. Dolayısıyla bir teklifte “kendi veri merkezi” ifadesini gördüğünüzde hangi avantajın gerçekten size yansıdığını sormanız gerekir. Örneğin paylaşımlı hosting kullanan küçük bir kurumsal site, özel donanım seçeneğinden hiç yararlanmayabilir. Buna karşılık yoğun trafikli bir e-ticaret sitesi için hızlı fiziksel müdahale ciddi fark yaratabilir. Sonraki bölümlerde her avantajı tek tek ele alıyor, sınırlarını da yanına yazıyoruz.
Donanım ve ağ kontrolü size ne kazandırır?
Kendi tesisini işleten firma, hangi sunucu, disk ve ağ cihazını alacağına kendisi karar verir. Ayrıca eski donanımı ne zaman emekliye ayıracağını da kendi takvimine göre belirler. Kiralık sunucuyla çalışan bir firma ise üst sağlayıcının sunduğu kataloğa bağlı kalır.
Bu kontrolün size yansıması genelde üç yoldan olur. İlk olarak disk yapısı ve RAID seçimi daha esnek olabilir; konuyu RAID seviyeleri yazımızda açtık. İkinci olarak yedek parça tesiste durduğu için bozulan bir diski değiştirmek kargo beklemez. Üçüncü olarak ağ cihazlarının kapasitesini ve yapılandırmasını aynı ekip yönetir.
Öte yandan kontrol, sorumluluğu da beraberinde getirir. Donanım yenilemesini erteleyen bir firma, kendi binasında olsa bile eski disklerle çalışmaya devam edebilir. Bu yüzden “donanımı biz seçiyoruz” cümlesini duyduğunuzda iki şey sorun: Sunucuların ortalama yaşı nedir ve yedek parça stoğunu nasıl yönetiyorsunuz? Net ve somut bir yanıt, genel bir pazarlama cümlesinden çok daha değerlidir.
Arıza anında müdahale gerçekten daha hızlı mı?
Teoride evet. Teknik ekip aynı binadaysa bozulan bir disk, takılan bir güç kaynağı veya gevşeyen bir kablo için başka bir firmaya talep açmak gerekmez. Colocation modelinde ise firma çoğu zaman tesisin “uzaktan el” (remote hands) hizmetine başvurur. Bu da sıraya girmek anlamına gelebilir.
Pratikte hız, binadan çok vardiya düzenine bağlıdır. Gece üçte tesiste kimse yoksa kendi veri merkezi olmasının bir anlamı kalmaz. Bu nedenle şu soruları sorun:
- Tesiste 7 gün 24 saat teknik personel var mı?
- Donanım arızası için yazılı bir müdahale süresi taahhüdü var mı?
- Destek talebi doğrudan tesis ekibine mi gidiyor, yoksa önce bir çağrı merkezinden mi geçiyor?
Ayrıca destek kanalının kendisini de deneyin. Satın almadan önce teknik bir soru gönderip yanıtın ne kadar sürede ve hangi derinlikte geldiğine bakın. Böylece sözleşmedeki taahhüdün günlük hayattaki karşılığını küçük bir örnekle görmüş olursunuz. Kısacası hızlı müdahale, binanın değil organizasyonun özelliğidir.
Fiziksel güvenlik neden bu kadar önemlidir?
Bir sunucuya fiziksel erişim kazanan kişi, yazılım katmanındaki pek çok korumayı aşabilir. Dolayısıyla veri merkezinin kapısı da en az güvenlik duvarı kadar önemlidir. Kendi tesisini işleten firma giriş kontrolünü, kamera kayıtlarının saklanmasını ve ziyaretçi kurallarını kendisi belirler.
Bu bir avantajdır, çünkü politika tek elden yürür ve denetim izi tek yerde birikir. Ancak küçük bir tesisin güvenlik bütçesi, büyük bir colocation tesisinin bütçesiyle yarışamayabilir. Yani “kendi binamız” ifadesi otomatik olarak “daha güvenli” anlamına gelmez.
Değerlendirirken somut sorular sorun. Binaya ve veri salonuna girişte hangi kimlik doğrulama adımları var? Kabinler kilitli mi, anahtarlar kimde duruyor? Kamera kayıtlarını ne kadar süre saklıyorlar? Ziyaretçi kaydı tutuyorlar mı? Bilgi güvenliği yönetim sistemi için bağımsız bir denetimden geçmiş bir belge var mı ve kapsamında veri merkezi yer alıyor mu? Belge varsa kapsam metnini isteyin; çünkü bir sertifika yalnız ofisi kapsayıp tesisi dışarıda bırakabilir. Yazılım tarafındaki riskler için OWASP Top 10 yazımız iyi bir tamamlayıcıdır.
Kendi IP bloğu ve ağ yönetimi neyi değiştirir?
Kendi veri merkezini işleten firmaların önemli bir kısmı aynı zamanda kendi otonom sistem numarasına (ASN) ve kendi IP adres bloklarına sahiptir. Böylece trafiğin internete hangi yollardan çıkacağına kendisi karar verir. ASN ve BGP kavramlarını AS numarası rehberimizde ayrıntılı anlattık.
Bu kontrolün size dokunan tarafı özellikle IP itibarıdır. E-posta gönderen bir sitede, aynı bloktaki başka bir müşterinin spam göndermesi tüm bloğun itibarını etkileyebilir. Bloğu kendisi yöneten firma kötüye kullanımı daha hızlı tespit edip kapatabilir. Ayrıca ters DNS kaydını sizin için düzenleyebilir; bu konuyu PTR kaydı yazımızda işledik.
Ağ yönetiminin bir başka boyutu saldırı anındaki tepkidir. Kendi yönlendiricilerini işleten firma, büyük bir trafik saldırısında filtreleme kararlarını kendisi verebilir. Kiralık altyapıdaki firma ise bu konuda üst sağlayıcının politikasına bağlıdır. Bu yüzden saldırı koruma hizmetinin kimde olduğunu ve hangi koşullarda devreye girdiğini sorun.
Bir sitenin IP adresinin kime kayıtlı olduğunu görmek için IP sorgulama aracımızı kullanabilirsiniz. Sonuçtaki kuruluş adı ile hosting firmasının adı uyuşmuyorsa bu bir hata değildir; ancak firmanın blokları başka bir şirketten kiraladığını gösterebilir. O durumda “ağı kim yönetiyor” sorusunu açıkça sorun.
Özel ürünler ve esneklik nasıl farklılaşır?
Altyapının sahibi olan firma, kataloğun dışına çıkmakta daha serbesttir. Örneğin kendi sunucunuzu tesise koymanıza izin veren colocation hizmeti, ancak tesisi işleten bir firmadan doğrudan alınabilir. Benzer şekilde özel bir donanım yapılandırması, sunucular arası özel ağ veya size özel, fiziksel olarak ayrı bir kabin talebi de daha kolay karşılanabilir.
Bu esneklik her proje için gerekli değildir. Bir tanıtım sitesi veya küçük bir blog standart bir paketle rahatça çalışır. Buna karşılık şu durumlarda özel ürün ihtiyacı doğabilir:
- Mevzuat veya kurum politikası gereği donanımın fiziksel olarak ayrılması isteniyorsa.
- Veritabanı sunucusu ile uygulama sunucusu arasında herkese açık olmayan bir bağlantı gerekiyorsa.
- Kendi sahip olduğunuz sunucuları taşımak ve tesiste barındırmak istiyorsanız.
- Bulut ile fiziksel sunucuyu birlikte kullanan hibrit bir yapı kuruyorsanız.
Hangi sunucu türünün size uyduğunu netleştirmek için dedicated sunucu yazımıza bakabilirsiniz. Ardından özel ürünü sunacak firmanın gerçekten tesisi işletip işletmediğini doğrulayın.
Kendi veri merkezi olan hosting kalite garantisi midir?
Hayır. Sahiplik bir kontrol modelidir, kalite belgesi değildir. Küçük ve bakımı aksayan bir tesis, büyük ve iyi işletilen bir colocation tesisinde kabin kiralayan bir firmadan daha kötü hizmet verebilir. Bu yüzden karşılaştırmayı sahiplik üzerinden değil, ölçülebilir göstergeler üzerinden yapın.
Sahipliğin getirdiği bazı riskler de vardır. Tek bir tesise bağlı firma, o binada yaşanan büyük bir sorunda başka bir lokasyona geçemeyebilir. Ayrıca enerji ve soğutma yatırımları pahalı olduğu için bütçesi sınırlı bir firma yenilemeyi geciktirebilir. Üstelik tüm işi kendi içinde yapan bir yapıda bağımsız denetim ihtiyacı daha da artar.
Kısacası doğru soru “veri merkeziniz var mı?” değil, “altyapınızın kalitesini nasıl kanıtlıyorsunuz?” olmalıdır. Kanıt; bağımsız belge, açık SLA metni, ölçülebilir ağ performansı ve şeffaf şirket bilgisi gibi unsurlardan oluşur. Sonraki bölümler bu dört başlığı adım adım doğrulamanıza yardım ediyor.
Kendi veri merkezi olan hosting daha mı pahalıdır?
Her zaman değil. Bir tesisi işletmek büyük bir sabit maliyet demektir: bina, enerji altyapısı, soğutma, güvenlik ve 7 gün 24 saat personel. Bu maliyet fiyatlara yansıyabilir. Öte yandan ölçeği büyük bir firma, ara katmana kira ödemediği için bazı ürünlerde rekabetçi fiyat da verebilir. Yani fiyat farkını sahiplikten çok ölçek ve iş modeli belirler.
Teklifleri karşılaştırırken yalnız aylık bedele bakmayın. Örneğin bir firma düşük fiyat verip yedeklemeyi, ek IP adresini veya donanım değişimini ayrıca ücretlendirebilir. Başka bir firma ise bunları pakete katabilir. Bu yüzden toplam maliyeti kalem kalem çıkarın. Sunucu fiyatını etkileyen etkenleri sunucu kiralama maliyeti yazımızda topladık.
Kısacası ucuz ya da pahalı olmak, tek başına altyapı kalitesi hakkında bilgi vermez. Fiyatı her zaman sözleşme kapsamıyla birlikte okuyun. Aynı rakam, bir teklifte yedekli ağ ve donanım değişimini içerirken diğerinde yalnız boş bir sunucuyu karşılayabilir.
Tek tesise bağlı olmak hangi riski doğurur?
Kendi binasını işleten firma çoğu zaman tek bir lokasyonda yoğunlaşır. Bu durum günlük işletmeyi kolaylaştırır. Ancak bölgesel bir afet, uzun süreli bir enerji sorunu veya büyük bir ağ arızası tüm müşterileri aynı anda etkileyebilir. Bu nedenle firmanın ikinci bir lokasyonu olup olmadığını sorun.
İkinci lokasyonun firmanın kendi tesisi olması gerekmez. Bazı sağlayıcılar ana tesisi kendileri işletir, felaket kurtarma için ise başka bir şirketin tesisinde kabin kiralar. Bu karma yaklaşım gayet makuldür. Önemli olan, iki lokasyon arasında yedeklerin nasıl taşındığı ve bir felakette hizmetin ne kadar sürede diğer tarafa geçebileceğidir. Şu üç soruyu not edin:
- Yedekleriniz ana tesisten farklı bir şehirde mi duruyor?
- Felaket kurtarma planınız yazılı mı ve en son ne zaman tatbikat yaptınız?
- Hizmetimi başka lokasyona taşımak için benim tarafımda ne gerekiyor?
Unutmayın; uzak lokasyonda bir kopya olması, sizin kendi yedeğinizi düzenli olarak indirmenizin yerini tutmaz.
Tier belgesi iddiasını nasıl doğrularsınız?
Veri merkezi tanıtımlarında en sık görülen ifade Tier seviyesidir. Bu sınıflandırmayı Uptime Institute tanımlar; sistem dört seviyeden oluşur. Tier I temel kapasiteyi, Tier II yedekli bileşenleri ifade eder. Tier III eşzamanlı bakım yapılabilen (Concurrently Maintainable), Tier IV ise hataya dayanıklı (Fault Tolerant) altyapıyı anlatır.
Kurumun resmi sayfasına göre üç ayrı sertifika türü vardır:
- Tasarım belgeleri sertifikası (TCDD): Yalnız projeyi değerlendirir.
- Kurulu tesis sertifikası (TCCF): Tesisin tasarlandığı gibi kurulduğunu doğrular.
- Operasyonel sürdürülebilirlik sertifikası (TCOS): İşletme pratiklerini değerlendirir.
Bu ayrım önemlidir, çünkü yalnız tasarım sertifikası alan bir tesis henüz inşa sonrası doğrulamadan geçmemiş olabilir. Ayrıca “Tier III uyumlu” veya “Tier III standartlarında” gibi ifadeler sertifikayla aynı şey değildir. Uptime Institute sertifikalı tesislerin listesini kendi sitesinde yayımlıyor. Dolayısıyla firmanın adını, tesisin adını ve sertifika türünü bu listede arayın. Bulamıyorsanız belgenin kopyasını ve hangi tesisi kapsadığını yazılı olarak isteyin.
SLA sözleşmesinde nelere bakmalısınız?
Hizmet seviyesi anlaşması (SLA), firmanın neyi taahhüt ettiğini ve taahhüt bozulursa ne olacağını yazar. Yüzdelik erişilebilirlik oranı ilk bakılan yerdir; ancak tek başına yeterli değildir. Örnek hesap: Yüzde 99,9 erişilebilirlik, 30 günlük bir ayda yaklaşık 43 dakikalık kesintiye izin verir. Yüzde 99,99 ise aynı ayda yaklaşık 4 dakikaya karşılık gelir.
Oranın yanında şu maddeleri mutlaka okuyun:
- Planlı bakım süreleri hesaba dahil mi, yoksa kapsam dışında mı?
- Kesintiyi kim, hangi yöntemle ölçüyor?
- Taahhüt bozulursa ne kadar hizmet kredisi doğuyor ve bunu nasıl talep ediyorsunuz?
- SLA ağ, enerji ve donanım için ayrı taahhüt içeriyor mu?
- Müşteri kaynaklı yazılım sorunlarını hangi madde kapsam dışında bırakıyor?
Kendi tesisini işleten bir firmanın enerji ve soğutma için ayrı bir taahhüt vermesi beklenebilir, çünkü o katmanı kendisi yönetir. Kiralık altyapıyla çalışan firma ise çoğu zaman üst sağlayıcının taahhüdünü aktarır. Bu durum kötü değildir, ama zincirin neresinde kimin sorumlu olduğunu bilmeniz gerekir.
Peering ve ağ bağlantılarını nasıl incelersiniz?
Bir veri merkezinin değerini büyük ölçüde dış dünyaya bağlanma biçimi belirler. Tek bir üst bağlantıya dayanan bir tesis, o bağlantıdaki bir sorunda tamamen erişilemez hale gelebilir. Birden fazla transit sağlayıcısı ve internet değişim noktalarında peering bağlantısı olan bir ağ ise hem yedeklilik hem de kısa rota avantajı sunar. Kavramların temelini peering ve transit yazımızda bulabilirsiniz.
İnceleme için en pratik kaynaklardan biri PeeringDB’dir. Bu topluluk veritabanı ağları ASN’leriyle, bulundukları tesislerle ve bağlı oldukları internet değişim noktalarıyla gösterir. Firmanın ASN’sini aratıp hangi tesislerde ve hangi değişim noktalarında göründüğüne bakın. Ancak kayıtları ağların kendisi güncellediği için bilgiyi bir beyan olarak okuyun ve ölçümle destekleyin.
Ayrıca firmaya doğrudan sorun: Kaç farklı transit sağlayıcınız var? Bağlantılar binaya farklı güzergâhlardan mı giriyor? Bir hat koptuğunda trafik otomatik olarak diğerine geçiyor mu?
Looking glass ve komut satırıyla ağı nasıl ölçersiniz?
Beyanları ölçümle sınamanın en kolay yolu looking glass sayfalarıdır. Pek çok ağ, kendi yönlendiricilerinden ping ve traceroute çalıştırmanıza izin veren bu sayfaları herkese açık tutar. Nasıl okunacağını looking glass rehberimizde adım adım anlattık.
Kendi bilgisayarınızdan da temel ölçümler yapabilirsiniz. Aşağıdaki komutlarda örnek alan adı ve dokümantasyona özel adresler var; kendi değerlerinizi koyun:
ping -c 20 example.com
traceroute example.com
mtr --report example.com
whois -h whois.ripe.net 203.0.113.10
whois -h whois.ripe.net AS64496İlk üç komut gecikmeyi ve rotayı gösterir; gecikmenin anlamını ping ve gecikme yazımızda açıkladık. Son iki komut ise IP adresinin ve ASN’nin hangi kuruluşa kayıtlı olduğunu RIPE veritabanından sorgular. Ölçümü tek seferle bırakmayın; günün farklı saatlerinde tekrarlayın. Böylece akşam yoğunluğunda oluşan tıkanıklıkları da görürsünüz.
Enerji, soğutma ve ağda yedekliliği nasıl sorgularsınız?
Yedeklilik, bir bileşen bozulduğunda hizmetin durmamasını sağlayan tasarım yaklaşımıdır. Veri merkezlerinde en çok konuşulan kavram N+1’dir: İhtiyaç duyulan N bileşenin yanına bir yedek koymak. Bu kavramı kardeş yazımızda ayrıca işliyoruz; burada yalnız sağlayıcıya ne soracağınıza odaklanıyoruz.
Kendi tesisini işleten firma bu katmanların tamamından sorumludur. Bu yüzden ondan beklentiniz de daha yüksek olmalıdır. Sorularınızı katman katman ayırın:
- Enerji: Şebeke kesintisinde kesintisiz güç kaynakları ve jeneratör devreye giriyor mu? Kaç farklı şebeke beslemesi var?
- Soğutma: Bir soğutma ünitesi arızalandığında kalan kapasite yükü taşıyabiliyor mu?
- Ağ: Çekirdek anahtarlar ve yönlendiriciler çift mi? Dış hatlar farklı sağlayıcılardan mı geliyor?
- Test: Jeneratörü ve yedek sistemleri düzenli olarak yük altında deniyorlar mı?
Pek çok kişi son maddeyi atlar. Hiç test görmemiş bir jeneratör, gerçek kesintide çalışmayabilir. Dolayısıyla test kayıtlarının tutulup tutulmadığını sorun. Unutmayın; tesis yedekliliği sizin veri yedeğinizin yerini tutmaz. Kendi yedekleme planınız için web sitesi yedekleme stratejisi yazımızı okuyun.
Şirket bilgisini ve veri merkezi adresini nasıl doğrularsınız?
“Kendi veri merkezimiz var” diyen bir firmanın bu iddiayı açık bilgiyle desteklemesi gerekir. İlk adım şirketin ticari unvanını, vergi bilgisini ve ticaret sicil kaydını kontrol etmektir. Web sitesinde yalnız marka adı varsa resmi unvanı isteyin.
İkinci adım adres kontrolüdür. Firma veri merkezinin açık adresini paylaşıyor mu? Harita uygulamalarında o adreste gerçekten bir tesis var mı? Bazı firmalar güvenlik gerekçesiyle tam adres vermez; bu makul bir tutumdur. Yine de sözleşme aşamasında tesisin adını ve bulunduğu ili yazılı olarak almanız gerekir.
Üçüncü adım ağ kayıtlarıdır. RIPE veritabanı belgelerine göre IP blokları (inetnum) ve AS numaraları (aut-num) kayıtlarında “org:” alanı kaynağın sahibi olan kuruluşu gösterir. Bu kuruluş ile hosting firmasının resmi unvanı uyuşuyor mu, kontrol edin. Alan adı kayıt bilgisi için whois sorgulama aracımızı da kullanabilirsiniz. Bu üç kontrol birbiriyle tutarlıysa iddia sağlamlaşır; çelişki varsa açıklama isteyin.
KVKK açısından veri konumu neden önemlidir?
Web sitenizde müşteri adı, telefon veya sipariş bilgisi tutuyorsanız kişisel veri işliyorsunuz demektir. Bu verinin fiziksel olarak hangi ülkede durduğu, 6698 sayılı Kanun kapsamında yurt dışına aktarım sorusunu doğrudan etkiler. Kanunun 9. maddesi 7499 sayılı Kanunla değişti ve yeni hüküm 1 Haziran 2024’te yürürlüğe girdi.
Güncel düzenlemede yurt dışı aktarım; yeterlilik kararı veya standart sözleşme gibi uygun güvencelere dayanabiliyor. Kişisel Verileri Koruma Kurumu duyurusuna göre standart sözleşmenin imzadan itibaren beş iş günü içinde Kuruma bildirilmesi gerekiyor.
Türkiye’de kendi tesisini işleten bir sağlayıcı, ana verinin yurt içinde kalmasını kolaylaştırabilir. Ancak yedekler, e-posta hizmeti veya içerik dağıtım ağı başka ülkelere gidiyorsa tablo değişir. Bu yüzden yedeklerin ve yardımcı hizmetlerin konumunu da sorun. Sitenizin genel uyumu için KVKK ve GDPR uyumlu web sitesi yazımıza bakabilirsiniz. Bu bölüm bilgilendirme amaçlıdır, hukuki danışmanlık değildir.
Sağlayıcıya hangi soruları sormalısınız?
Önceki bölümlerdeki kontrolleri tek bir listeye topladık. Teklif aşamasında bu soruları yazılı olarak gönderin ve yanıtları da yazılı isteyin. Böylece sözleşme öncesinde karşılaştırma yapabileceğiniz bir belge elde edersiniz.
- Hizmetim hangi tesiste duracak ve bu tesisi kim işletiyor?
- Tesis için bağımsız bir sertifika var mı; türü ve kapsamı nedir?
- SLA metni enerji, ağ ve donanımı ayrı ayrı kapsıyor mu?
- ASN numaranız nedir ve kaç farklı transit sağlayıcınız var?
- Herkese açık bir looking glass sayfanız veya test IP adresiniz var mı?
- Gece ve hafta sonu tesiste teknik personel var mı?
- Donanım arızasında yazılı müdahale süreniz ne kadar?
- Yedekleri hangi ülkede, hangi tesiste saklıyorsunuz?
- Ticari unvanınız ve IP kayıtlarındaki kuruluş adı aynı mı?
- Sözleşme bittiğinde verimi hangi formatta ve ne kadar sürede teslim alırım?
Çoğu kişi son soruyu unutur; oysa taşınma günü geldiğinde en çok işe yarayan yanıt odur. Yanıtların netliği de bir göstergedir. Kaçamak veya yalnız pazarlama diliyle dönen bir firma, kriz anında da benzer bir iletişim kurabilir.
Kendi veri merkezi olan hosting şartı ne zaman gereksizdir?
Dürüst olmak gerekirse çoğu küçük ve orta ölçekli web sitesi için bu şart belirleyici değildir. Kurumsal bir tanıtım sitesi, bir blog veya düşük hacimli bir mağaza; iyi yönetilen bir colocation tesisinde barınan bir sağlayıcıda da sorunsuz çalışır. Hatta bayilik modeli bile, üst sağlayıcı sağlamsa yeterli olabilir.
Bu durumda enerjinizi başka kriterlere ayırmak daha verimlidir. Örneğin sayfa hızı, destek kalitesi, yedekleme ve güvenlik güncellemeleri günlük deneyimi çok daha fazla etkiler. Hız tarafını site hızının SEO etkisi yazımızda anlattık.
Kendi sunucunuzu yönetmeye de girişmeyin, eğer ekibinizde bu işi yürütecek biri yoksa. Fiziksel altyapı, ağ ve donanım tamamen hosting sağlayıcısının sorumluluğundadır ve öyle kalmalıdır. Sizin işiniz doğru soruları sormak, yanıtları belgeyle doğrulamak ve kendi verinizin yedeğini almaktır. Altyapının işletilmesini işin uzmanına bırakın.
Kararı nasıl verirsiniz?
Özetle, kendi tesisini işleten bir sağlayıcı kontrol, müdahale hızı, ağ yönetimi ve özel ürün esnekliği açısından potansiyel bir avantaj sunar. Ancak bu avantaj belgeyle ve ölçümle kanıtlanmadıkça yalnız bir pazarlama cümlesidir. Bu yüzden kararınızı dört dayanağa oturtun: bağımsız sertifika, açık SLA, kendi ölçtüğünüz ağ performansı ve tutarlı şirket bilgisi.
Ardından projenizin gerçek ihtiyacını tartın. Yüksek trafikli bir e-ticaret sitesi, özel donanım gerektiren bir uygulama veya katı veri konumu kuralları varsa sahiplik daha fazla önem kazanır. Basit bir kurumsal sitede ise iyi bir destek ekibi ve sağlam bir yedekleme planı çoğu zaman daha belirleyicidir.
Pratik bir yol olarak iki veya üç adayı aynı soru listesiyle değerlendirin. Yanıtları yan yana bir tabloya yazın, ölçüm sonuçlarını da ekleyin. Ardından eksik veya belirsiz kalan maddeler için ikinci bir yazışma yapın. Bu küçük disiplin, karar gününde sezgi yerine belgeye dayanmanızı sağlar ve ileride sağlayıcı değiştirirken de elinizde karşılaştırılabilir bir kayıt bırakır.
Altyapı kararını web sitesi projenizle birlikte ele almak isterseniz web tasarım hizmetimiz kapsamında bu değerlendirmeyi sizinle birlikte yapabiliriz. Hosting hizmeti satmıyoruz; dolayısıyla önerimiz belirli bir firmaya değil, projenizin ihtiyacına dayanır.



