Kayıt ol Giriş yap +90 212 706 73 93

IaaS Nedir? Infrastructure as a Service'i Anlamak ve Doğru Sağlayıcıyı Seçmek


Özet: IaaS (Infrastructure as a Service), compute (sanal sunucu), storage (depolama) ve network (ağ) bileşenlerinin servis olarak sunulduğu bulut bilişim modelidir. NIST SP 800-145 tanımına göre IaaS, donanım katmanı sağlayıcı tarafından yönetilirken uygulama ve veri katmanını müşterinin yönettiği temel bulut hizmet modelidir. Türk B2B kurumları için doğru hipervizör, sağlayıcı ve KVKK uyumlu mimari seçimi TCO'yu, dayanıklılığı ve uyum maliyetini doğrudan belirler.

Ana noktalar:
- IaaS üç bileşen sunar: compute, storage ve network — bakım ve donanım sağlayıcıda, OS ve veri müşteride.
- VMware, KVM ve Hyper-V hipervizörleri farklı kurumsal yığınlar için optimaldir.
- Sağlayıcı seçim kriterleri: SLA %99.95+, ISO 27001/27017, TL faturalandırma, Türkçe destek.
- KVKK ve BDDK uyumu için Türkiye veri merkezi ve yurt içi yedekleme tercih edilmelidir.
- Hibrit ve çoklu bulut yaklaşımı vendor lock-in riskini azaltır.

Bir uygulamanın altyapısını fiziksel sunucu satın alarak, veri merkezi kiralayarak ve sistem yöneticisi istihdam ederek kurmak ile birkaç tıkla sanal sunucu, depolama ve ağ alarak başlamak — son on yılda Türk B2B ekiplerinin en hızlı dönüşüm yaşadığı karar alanlarından biri. IaaS (Infrastructure as a Service), bulut bilişimin temel katmanı olarak bu dönüşümün motoru. Ancak "IaaS kullanıyoruz" ile "IaaS'i doğru kullanıyoruz" arasında ciddi bir fark var ve bu fark TCO'yu, dayanıklılığı ve KVKK uyum maliyetini doğrudan belirliyor.

Bu rehber, Türkiye'de altyapı kararları veren CTO, BT yöneticileri, sistem mimarları ve teknik liderler için yazıldı. IaaS'in ne olduğunu temel kavramlarından başlayarak, hipervizör seçim kriterleri, global hyperscaler ile yerli sağlayıcı arasındaki gerçek farklar ve KVKK / BDDK çerçevesinde Türkiye veri merkezi avantajına kadar uzanıyor. Karar sürecinizi destekleyecek somut bir sağlayıcı seçim listesi de içeriyor.

Yazının sonunda, IaaS modelinin ekibinizin hangi iş yüklerine uyduğunu, hangi tuzaklardan kaçınmanız gerektiğini ve Cloud4U Türkiye IaaS altyapısının bu seçenekler arasında nereye konumlandığını net göreceksiniz.

IaaS nedir? Tanım ve temel kavramlar

Compute, storage, network — IaaS'in üç bileşeni

NIST SP 800-145 bulut bilişim tanımı IaaS'i compute, storage ve network kaynaklarının servis olarak sunulması olarak çerçeveler: compute (sanal sunucu, CPU, RAM, GPU), storage (blok, nesne ve dosya depolama) ve network (sanal ağ, yük dengeleyici, güvenlik duvarı, VPN). Bu üç katmanın yönetimi, bakımı ve donanım katmanı sağlayıcıdadır; siz uygulama ve veri katmanını yönetirsiniz.

Anlamı şu: bir VM sipariş ettiğinizde fiziksel sunucu satın almıyorsunuz, kiralık bir kısmı (sanal sunucu) elde ediyorsunuz. Donanım arızası sağlayıcının sorumluluğu, OS güncellemesi sizin sorumluluğunuz. Sınır net, sorumluluk bölünmüş.

Sanallaştırma katmanı ve hipervizör rolü

IaaS'in mümkün olmasını sağlayan teknoloji sanallaştırmadır. Hipervizör (VMware ESXi, KVM, Hyper-V) tek bir fiziksel sunucu üzerinde birden çok izole sanal sunucu çalıştırmaya olanak tanır. Her VM kendi OS'ini, dosya sistemini ve kaynak limitini görür; ancak hepsi aynı fiziksel donanımı paylaşır. Bu sayede sağlayıcı kaynak verimliliği sağlar, müşteri ise gerçek donanımdan bağımsızlık kazanır.

Container teknolojileri (Docker, Kubernetes) sanallaştırmanın hafif bir formudur — OS düzeyinde izolasyon sağlar. Modern IaaS sağlayıcıları hem VM hem container tabanlı sunumlar yapar; tercih iş yüküne göre değişir.

Bulutun temel hizmet modelleri: IaaS, PaaS, SaaS

Bulut hizmet modeli üç katmanlıdır. IaaS donanım soyutlaması (VM, disk, ağ) sunar. PaaS (Platform as a Service) uygulama platformu sunar — yönetilen veritabanı, mesaj kuyruğu, container orkestrasyon hizmetleri. SaaS (Software as a Service) hazır uygulama sunar — kullanıcı sadece tarayıcıdan giriş yapar (Office 365, Salesforce gibi).

Doğru model seçimi iş ihtiyacına göre değişir. Esnek altyapı kontrolü için IaaS, hızlı uygulama geliştirme için PaaS, son kullanıcı işlevi için SaaS doğal yerleşimdir.

IaaS, PaaS ve SaaS arasındaki farklar

Üç model arasındaki temel farklar için IaaS vs PaaS vs SaaS karşılaştırmamıza da göz atabilirsiniz.

Sorumluluk paylaşım modeli (shared responsibility)

Katman IaaS PaaS SaaS
Fiziksel donanım Sağlayıcı Sağlayıcı Sağlayıcı
Sanallaştırma Sağlayıcı Sağlayıcı Sağlayıcı
OS / orta yazılım Müşteri Sağlayıcı Sağlayıcı
Uygulama Müşteri Müşteri Sağlayıcı
Veri Müşteri Müşteri Müşteri

Veri tüm modellerde müşterinindir — bu KVKK açısından çok önemli. Sağlayıcı verinizi işlerken siz sorumlu kalmaya devam edersiniz; sözleşme ve denetim mekanizmaları bu sorumluluğu çerçeveye oturtur.

Hangi yük için hangi model uygun?

Lift-and-shift edilen kurumsal uygulamalar (ERP, eski iç sistemler) IaaS için doğal seçim — mevcut çalışma mantığı korunur, sadece altyapı değişir. Yeni geliştirilen ve hızla pazara çıkması gereken SaaS ürünleri PaaS'tan büyük fayda görür — yönetilen DB, container hizmetleri operasyonu basitleştirir. Müşteriye doğrudan hazır işlev sunmak için SaaS ürünlerine entegrasyon doğru yoldur (CRM, e-imza, e-faturalandırma).

Pizza-as-a-service benzetmesi (kısa pratik özet)

Pratik bir özetleme: pizzayı evde yapmak (on-prem), tüm hammaddeyi siz alır pişirirsiniz; aldığınız hamuru fırınlamak (IaaS), pişmiş pizzayı eve getirmek (PaaS), restoranda yemek (SaaS). Her seviyede operasyonel yükten kurtuldukça kontrol biraz daha azalır; doğru denge iş ihtiyacınıza göre belirlenir.

IaaS'in iş için sağladığı faydalar

OpEx vs CapEx — finansal esneklik

Fiziksel sunucu satın almak büyük tek seferlik bir sermaye harcamasıdır (CapEx); IaaS aylık veya saatlik faturalandırılır (OpEx). Bu, finansal modeli ciddi biçimde değiştirir: sermaye bağlanmaz, vergi avantajları farklılaşır, donanım eskime riski sağlayıcıya geçer. Hızlı büyüyen ve nakit akışına duyarlı KOBİ'ler için bu modelin esnekliği belirleyici bir avantajdır.

Esnek ölçeklendirme ve elastik kapasite

E-ticaret Cuma kampanyaları, basın bültenleri, viral kampanya pikleri — geleneksel altyapıda bu zirvelere göre fiziksel sunucu satın almak çoğu zaman ekonomik değildir; pikten sonra atıl kapasite kalır. IaaS'te bir saatte 10x kapasite eklenip pik geçince geri kapatılır. Auto-scaling kuralları bu süreci tam otomatize eder.

İş sürekliliği ve felaket kurtarma kolaylığı

Bir ikinci veri merkezine fiziksel sunucu kurmak ve replikasyon yapmak haftalar süren proje iken IaaS'te dakikalar içinde başka bir bölgeye DR site kurulur. Snapshot ve cross-region replikasyon dahili hizmetlerdir. KOBİ'ler için kurumsal seviye iş sürekliliği bu sayede erişilebilir hale gelir.

Pazara çıkış hızının kısalması

Yeni bir ürün için sunucu siparişi, kurulum, ağ yapılandırması toplam 4-8 hafta sürebilir. IaaS'te aynı kurulum dakikalar-saatler. Bu hız farkı, özellikle MVP ve hızlı yineleme yapan ürün ekipleri için belirleyici rekabet avantajıdır.

IaaS bileşenlerini derinlemesine inceleme

Bulut sunucu (VM): vCPU, RAM, GPU seçenekleri

vCPU sanal CPU çekirdeği temsil eder; genelde bir fiziksel hyperthread'e karşılık gelir. RAM gerçek bellek ayrılır (overcommit'siz sağlayıcılar tercih edilmeli). Genel amaçlı VM'ler dengeli vCPU/RAM oranı sunar; compute-optimized yüksek CPU, memory-optimized yüksek RAM, GPU instances AI/ML iş yükleri içindir. Doğru VM tipi seçimi iş yüküne göre yapılır — yanlış tip hem performansı düşürür hem maliyeti şişirir.

Blok ve nesne tabanlı depolama (SSD, NVMe, S3-uyumlu)

Blok depolama (Block Storage) VM'lere disk gibi bağlanır — veritabanı, dosya sistemleri için. SSD vs NVMe IOPS farkı yaratır; veritabanı yükü için NVMe yatırımı genelde değer. Nesne depolama (Object Storage, S3-uyumlu) görsel, video, yedek, statik dosya için ölçeklenebilir ve düşük maliyetlidir. Dosya depolama (File Storage, NFS/SMB) paylaşımlı dosya sistemi gerektiren legacy uygulamalar için.

SDN, VPC ve özel ağ yapılandırması

Software-Defined Networking (SDN) sayesinde sanal özel ağlar (VPC), alt ağlar, ACL'ler, güvenlik grupları yazılım üzerinden tanımlanır. Üretim ortamı izolasyonu, geliştirme ve canlı ortam ayrımı, özel ağ üzerinden veritabanı erişimi bu yetenekle kurulur. VPN ve özel hat (private link) seçenekleri uçtan uca güvenliği tamamlar.

Yedekleme, snapshot ve replikasyon

Snapshot, VM veya diskin belirli bir andaki tam kopyasıdır — anında geri yüklenebilir, sürüm değişikliği öncesi alınır. Yedekleme (backup) farklı bölge veya nesne depolamaya saklanan kalıcı kopyadır. Replikasyon canlı veriyi başka bir lokasyona sürekli çoğaltır — DR ve yüksek erişilebilirlik için kullanılır. Üç katman birlikte kurulmalı; tek başına snapshot yedek sayılmaz.

Hipervizör seçimi: VMware, KVM, Hyper-V

VMware vSphere ve kurumsal yük taşıma

VMware vSphere kurumsal sanallaştırmanın altın standardıdır. vMotion (canlı VM göçü), DRS (kaynak otomatik dengeleme), HA (yüksek erişilebilirlik) gibi olgun özellikler taşır. Büyük kurumların mevcut VMware iş yüklerini lift-and-shift ile buluta taşıması en kolayıdır. Lisans maliyeti yüksek, kullanıcı tarafına yansıyan TCO buna göre değerlendirilmeli.

KVM ve açık kaynak ekosistemi

KVM (Kernel-based Virtual Machine), Linux çekirdeğine entegre açık kaynak hipervizördür. OpenStack, Proxmox gibi platformların temelinde yer alır. Lisans bedeli yoktur; çoğu modern bulut sağlayıcısı KVM tabanlı çalışır. Esneklik ve maliyet avantajı yüksek; bazı kurumsal özellikler (canlı göç olgunluğu) sağlayıcıya göre değişir.

Hyper-V ve Microsoft yığını entegrasyonu

Hyper-V, Microsoft'un sanallaştırma çözümüdür. Windows Server ve Active Directory ağırlıklı kurumsal yığın için doğal seçim. System Center, Azure entegrasyonu güçlü. Linux iş yükleri için VMware/KVM kadar yaygın değildir; Microsoft odaklı kurumlar için tercih sebebi.

IaaS sağlayıcı seçim kriterleri (checklist)

SLA, RTO/RPO ve uptime garantisi

Hizmet seviyesi anlaşması (SLA) en az %99.9, kritik iş yükleri için %99.95+ uptime taahhüdü olmalı. RTO (Recovery Time Objective) ve RPO (Recovery Point Objective) hedefleri sözleşmede net olmalı; ihlal halinde tazminat mekanizması yazılı olmalı.

Sertifikalar: ISO 27001, ISO 27017, PCI DSS

ISO 27001 (bilgi güvenliği yönetim sistemi) tüm kurumsal sağlayıcılarda olmalı; ISO 27017 (bulut güvenliği), PCI DSS (kart verisi işleyen sistemler için), SOC 2 ek güvenceler sunar. Sertifikalar denetim ve uyum süreçlerinizi basitleştirir.

Faturalandırma modeli: saatlik, dakikalık, sabit

Saatlik faturalandırma elastik yükler için ideal. Sabit aylık fiyatlandırma öngörülebilir bütçeleme sunar — özellikle TL bazlı sözleşmeler kur dalgalanmasından koruma sağlar. Karma model (sabit baz + saatlik elastik kapasite) çoğu Türk B2B için pratik.

Yönetim paneli, API ve otomasyon olgunluğu

Web paneli kullanıcı dostu olmalı; ekibinizdeki herkes (sadece DevOps değil) yönetebilmeli. API ve Terraform desteği automation pipeline için kritik. Webhook, Prometheus metrik export, log forwarding ek olarak değerlendirilmeli.

7/24 Türkçe teknik destek

Üretim olayında saat 03:00'te İngilizce ticket yazmak ile Türkçe konuşan bir mühendise telefonla ulaşmak arasında dünya kadar fark vardır. Yerel sağlayıcının ana avantajlarından biri budur. SLA'nın yanında destek kalitesi de değerlendirilmeli.

Global hyperscaler'lar mı, yerli IaaS mi?

AWS / Azure / GCP — güçlü ve zayıf yanları

Hyperscaler'lar (AWS, Azure, GCP) en geniş hizmet kataloğunu, en olgun otomasyon ekosistemini ve global erişimi sunar; Gartner'ın bulut altyapı pazar analizleri bu sağlayıcıları sürekli olarak lider çeyrekte konumlar. Microservices, container, sunucusuz iş yükleri için altın standart. Dezavantajları: USD bazlı fiyatlandırma kur riski getirir, egress (veri çıkış) ücretleri toplam maliyeti şişirir, Türkiye'de Azure dışında bölge yok, destek dilleri sınırlı, KVKK uyum yükü müşteride.

Yerli sağlayıcı — KVKK, TL faturalandırma, gecikme

Yerli IaaS sağlayıcıları (Cloud4U Türkiye dahil) KVKK uyumunu temel mimari prensip olarak tasarlar, TL faturalandırma sunar, Türkiye veri merkezleri ile son kullanıcıya en düşük gecikmeyi verir, Türkçe teknik destek sunar. Hizmet kataloğu hyperscaler'lar kadar geniş olmasa da KOBİ ve orta ölçekli kurumların gerçek ihtiyaçlarını kapsar; daha az karmaşıklık genelde avantajdır.

Hibrit ve çoklu bulut yaklaşımı

Pratik orta yol: stratejik veri ve regülasyonlu iş yükleri yerli IaaS'te, global erişim gereken pazarlama/dağıtım katmanı hyperscaler'da. DNS ve CDN katmanları üzerinde kararlı bir trafik yönetimi ile hibrit mimari sürdürülebilir. Çoklu bulut karmaşıklık ekler ancak vendor lock-in riskini azaltır.

Türkiye'de IaaS: KVKK, BDDK ve veri yerelleştirme

KVKK ve veri yerelleştirme zorunlulukları

KVKK mevzuatı, kişisel verinin yurt dışına aktarımını sıkı şartlara bağlar (açık rıza, yeterli koruma kararı, taahhütname). Pratikte üretim verisini Türkiye'de tutmak ve yedekleri de yurt içinde başka bir bölgeye almak en sade uyum yoludur. Türkiye veri merkezinde IaaS kullanmak bu çerçevenin doğal başlangıcıdır.

BDDK lisanslı finansal kuruluşlar için gereklilikler

Bankalar, ödeme kuruluşları ve elektronik para kuruluşları BDDK rehberi çerçevesinde dış hizmet alımında özel kurallara tabidir. Üretim verisinin yurt içi tutulması, denetim erişim hakları, sızıntı bildirim süreleri sözleşmeyle netleştirilmeli. BDDK uyumlu sağlayıcı seçimi finansal sektör için bir tercih değil zorunluluktur.

ISO 27001 ve Türkiye veri merkezi avantajı

ISO 27001 sertifikalı Türk veri merkezi, KVKK denetimine girdiğinizde belge teminini büyük ölçüde basitleştirir. Veri merkezi turu yapma, denetim raporu paylaşımı, olay müdahale entegrasyonu — yerli sağlayıcılarla yürütmesi çok daha pratik.

Tipik kullanım senaryoları ve referans mimariler

E-ticaret altyapısı (yüksek trafik, sezonsal)

E-ticaret platformları baz yük + kampanya piklerinin karışımıdır. Mimari: load balancer arkasında auto-scaling app sunucular, yönetilen PostgreSQL veya MySQL, Redis cache, nesne depolama (ürün görselleri), CDN ön katmanı. Cuma kampanyalarında saatler içinde 5x kapasite, geçince geri ölçeklenir. Türk e-ticaretinin ana mimarisi büyük ölçüde bu desende.

ERP / CRM lift-and-shift

Mevcut on-prem ERP/CRM sistemleri lift-and-shift ile IaaS'e taşınır. Hipervizör uyumluluğu (VMware import), ağ yapılandırması, AD entegrasyonu kritik. Geçiş projeleri genellikle 4-12 hafta sürer; başarılı geçişler donanım eskime + bakım maliyetlerini önemli ölçüde düşürür.

AI / ML iş yükleri ve GPU IaaS

Model eğitimi ve inference için GPU IaaS (L40S, A100, H100) talep ediliyor. Sabit kapasite yerine saatlik kullanım deneysel iterasyonu mümkün kılar. Türkiye veri merkezinde GPU IaaS, KVKK kapsamlı veri ile çalışan AI ekipleri için ana çözüm.

Felaket kurtarma (DR) ikinci site

Mevcut on-prem üretim için bulut tabanlı DR site, yatırım maliyeti olmadan iş sürekliliği sağlar. Replikasyon hizmetleri (Zerto, Veeam, native cloud replication) ile RPO dakikalar mertebesinde tutulur. Yıllık DR tatbikatları yapılarak süreç canlı tutulur.

Sıkça sorulan sorular (SSS)

IaaS ile bulut sunucu kiralama arasında fark var mı?

Hayır anlamlı bir fark yoktur; "bulut sunucu kiralama" IaaS'in pazarlama dilindeki sadeleştirilmiş halidir. IaaS daha geniş bir çerçevedir ve sunucunun yanında depolama ile ağ servislerini de kapsar. Pratikte aynı altyapı sunulur, sadece terminoloji farklıdır.

IaaS daha mı pahalı, daha mı ucuz?

IaaS, doğru kullanıldığında on-prem altyapıya kıyasla genellikle daha ucuzdur; CapEx, donanım eskimesi ve sistem yöneticisi maliyetleri eklendiğinde fark belirginleşir. Yanlış kullanıldığında (otomatik kapatılmayan geliştirme sunucuları, gereksiz büyük instance'lar) on-prem'den pahalı bile olabilir. Bu nedenle FinOps disiplini ve düzenli maliyet denetimi şarttır.

IaaS güvenliği nasıl sağlanır?

IaaS güvenliği paylaşılan sorumluluk modeliyle sağlanır: sağlayıcı altyapıyı, müşteri ise OS, uygulama ve veriyi güvenli kılar. Şifreleme (at-rest ve in-transit), IAM en az ayrıcalık prensibi, sıkı güvenlik grupları, merkezi log toplama ve düzenli güvenlik denetimi temel kontrol noktalarıdır. ISO 27001 sertifikalı bir sağlayıcı seçmek bu süreci basitleştirir.

Cloud4U Türkiye IaaS bulut altyapısını keşfedin

IaaS seçimi yalnızca teknik bir karar değil, aynı zamanda iş sürekliliği, uyum ve maliyet stratejinizin merkezi. Cloud4U Türkiye, KVKK uyumlu, kurumsal sınıf bir IaaS altyapısını TL bazlı şeffaf fiyatlandırma ve gerçek Türkçe destekle birleştirir.

Türkiye veri merkezi, ISO 27001 sertifikalı

  • İstanbul veri merkezi — KVKK ve BDDK uyumlu altyapı
  • ISO 27001 sertifikalı — bilgi güvenliği yönetim sistemi denetlenmiş
  • Veri sınır dışına çıkmaz — uyum süreçleriniz basitleşir

VMware ve KVM tabanlı, 99.95% SLA

  • VMware vSphere ve KVM — kurumsal lift-and-shift ve modern iş yükü esnekliği
  • %99.95 uptime SLA — kritik üretim yüklerine uygun
  • 7/24 Türkçe destek — gerçek mühendis kadrosu, telefon ve ticket

Şeffaf fiyatlandırma, 14 gün ücretsiz deneme

TL bazlı, kur sürprizi olmayan fiyatlandırma; ihtiyacınızı somut bir mimariye ve teklife dönüştürmek için Cloud4U Türkiye bulut sunucu sayfasını ziyaret edin. Ekibimiz, mevcut altyapınızdan göç planı dahil uçtan uca süreç tasarlar; 14 günlük ücretsiz deneme ile karar sürecinizi destekler.

İlgili içerikler


Bu size yardımcı oldu mu?
0
0
Diğer Haberler
Scroll up!