Kayıt ol Giriş yap +90 212 706 73 93

Object Storage Nedir? S3 Uyumlu Bulut Depolama Rehberi


Özet: Object storage, verileri dosya sistemi hiyerarşisi yerine düz bir anahtar-değer namespace'inde tutan ve REST API üzerinden erişilen bulut depolama mimarisidir. Amazon S3 ile başlayan bu paradigma; medya dosyaları, makine öğrenmesi veri setleri, log arşivleri ve büyük veri gölleri için modern bulut yığınının standart depolama katmanı haline gelmiştir. S3 API uyumluluğu sayesinde farklı sağlayıcılar arasında taşınabilirlik son derece yüksektir.

Ana noktalar:
- Object storage, klasik dosya sisteminin ölçek limitlerini ortadan kaldıran düz anahtar-değer namespace'i kullanır.
- S3 API, object storage dünyasında TCP/IP gibi evrensel bir standart haline gelmiştir.
- 5 GB üstü dosyalar için multipart upload zorunludur; 100 MB-5 GB aralığında throughput (veri aktarım kapasitesi)'u önemli ölçüde artırır.
- CDN entegrasyonu, statik içerikte ortalama %80-90 egress tasarrufu sağlar.
- Object storage transaction veya complex query desteklemediği için veritabanı yerine kullanılamaz.

Web uygulamalarının medya dosyaları, makine öğrenmesi veri setleri, log arşivleri, IoT sensör verileri ve büyük veri gölleri — bunların hepsi modern bulut mimarisinde aynı depolama tipinde tutuluyor: object storage. Amazon'un 2006'da S3 ile başlattığı bu paradigma, klasik dosya sisteminin (file storage) ve sanal disk birimlerinin (block storage) çözemediği ölçek sorununu çözdü. Bugün S3 API, dosya depolama dünyasında TCP/IP kadar evrensel bir standart haline geldi.

Bu rehber, web uygulaması geliştiren ekipler, DevOps mühendisleri, BT yöneticileri ve veri sorumluları için yazıldı. Object storage'ın block ve file storage'dan ne ile ayrıldığını, S3 API ekosistemini, fiyatlandırma modelini, performans optimizasyon tekniklerini ve KVKK kapsamında Türkiye'de object storage almanın avantajlarını teknik derinlikte aktarıyoruz.

Sonunda, yedekleme yığınınızdan datalake mimarinize, statik web sitenizden konteyner imaj registry'nize kadar object storage'ı doğru yerlere yerleştirip toplam maliyetinizi optimize edecek bilgiye sahip olacaksınız.

AWS S3 resmi dokümantasyonu, multipart upload, presigned URL ve versiyonlama gibi temel S3 işlemleri için referans kaynaktır (kaynak).

Object Storage nedir?

Object storage, veriyi dosya sistemindeki gibi hiyerarşik klasör yapısında değil, düz bir isim alanında benzersiz anahtarlarla saklayan depolama türüdür.

Object vs. Block vs. File Storage

Üç tip arasındaki farkı bir tablo netleştirir:

Boyut Block Storage File Storage Object Storage
Birim Blok (örn. 4KB) Dosya Object (dosya + metadata)
Arayüz iSCSI, NVMe NFS, SMB REST API (HTTP)
Tipik gecikme Mikrosaniyeler Milisaniyeler Onlarca milisaniye
Ölçek TB-PB TB PB-EB
Tipik kullanım Veritabanı, OS diski Paylaşımlı doküman Web medya, yedek, big data

Düz isim alanı ve metadata yapısı

Object storage'da klasör kavramı yoktur; her object, bucket içinde benzersiz bir key (örn. "products/2024/img-001.jpg") ile tanımlanır. Bu key dosya yolu gibi görünse de aslında düz bir isim alanı içinde tek parça bir string'tir. Her object'in yanında özelleştirilebilir metadata (Content-Type, kullanıcı tanımlı tag'ler, dosya yaşı, sahip bilgisi) tutulur.

Object Storage'ın temel özellikleri

Sınırsız ölçeklenebilirlik (sağlayıcı tarafından), yüksek dayanıklılık (genelde 11 dokuz, yani %99,999999999 yıllık veri kaybetmeme garantisi), HTTP REST API üzerinden erişim, lifecycle ve versiyonlama desteği, granüler erişim kontrolü. Tek başına bir object birkaç bayttan birkaç TB'a kadar olabilir; bir bucket içinde milyarlarca object barındırılabilir.

Object Storage nasıl çalışır?

Pratik kavramları tanıyalım.

Bucket, object ve key kavramları

Bucket, object'lerin gruplandığı en üst düzey container'dır; benzersiz bir isimle (örn. "sirket-medya-prod") oluşturulur. Object, içerik artı metadata'dır. Key, object'in bucket içindeki adresi; bir HTTP URL şeklinde erişilir (https://endpoint/bucket/key).

Bir bucket'ın bölgesi (region) seçilir; veri o bölgenin veri merkezinde tutulur. Bölge seçimi hem gecikme hem de KVKK uyumu için kritik bir karardır.

REST API ve S3 protokolü

Amazon S3 API endüstri standardı haline geldi; pek çok bağımsız sağlayıcı (MinIO, Cloud4U, Backblaze, Hetzner) bu API ile uyumlu hizmet sunuyor. Bu, geliştiricilerin aynı kod tabanı ile farklı sağlayıcılara geçiş yapabilmesini sağlıyor.

API'nin temel çağrıları: PUT (yükle), GET (indir), DELETE (sil), LIST (listele), HEAD (metadata oku), MULTIPART (büyük dosya parça yüklemesi).

Versiyonlama, lifecycle ve ACL

Versiyonlama açıkken her overwrite yeni bir sürüm yaratır; kazara silinen veya değiştirilen object geri alınabilir. Lifecycle kuralları, belirli yaşa ulaşan object'leri otomatik olarak daha ucuz tier'a taşır veya siler. ACL (Access Control List) ve bucket policy, hangi kullanıcı veya servisin hangi object'lere ne tür erişim hakkı olduğunu belirler.

Eventual consistency ve dayanıklılık (durability)

Geleneksel object storage eventual consistency garantisi sunardı; bir object yüklendikten sonra hemen okumak farklı sonuç verebilirdi. Modern S3 ve uyumlu sağlayıcılar artık strong read-after-write consistency sunuyor. Dayanıklılık tarafında, object birden fazla diske ve genelde birden fazla data merkezine replike edilerek 11-dokuz dayanıklılık hedefine ulaşılır.

Object Storage kullanım senaryoları

Object storage neredeyse evrensel bir araç.

Yedekleme ve felaket kurtarma

Object storage, bulut yedek hedeflerinin facto standardıdır. Veeam, Acronis, Veritas gibi yedek yazılımları doğrudan S3 uyumlu hedeflere yazar. Immutable bucket (object lock) özelliği ile ransomware'in yedekleri bozmasını engelleyebilirsiniz.

Statik web içeriği ve medya dağıtımı

Görseller, videolar, CSS/JS dosyaları, PDF dokümanlar tek bir bucket içinde sunulur; önüne CDN konularak globalde milisaniye gecikme ile dağıtılır. E-ticaret sitelerinin ürün görsellerinden mobil uygulamaların ses kayıtlarına kadar geniş kullanım.

Big Data ve datalake (Spark, Hadoop)

Modern datalake mimarileri (Lakehouse, Delta Lake, Apache Iceberg) object storage üzerine kurulur. Spark, Trino ve Hadoop ekosistem araçları S3 API üzerinden petabyte ölçekte veri okur. Compute ve storage ayrımı, her ikisinin de bağımsız ölçeklenmesini sağlar.

Konteyner imajları ve CI/CD artifact'ları

Docker registry'lerin backend'i tipik olarak object storage. CI/CD pipeline'larından üretilen build artifact'ları (jar, war, npm tarball'ları) S3 bucket'larda arşivlenir.

IoT ve log toplama

Binlerce IoT sensöründen gelen veriler dakikalık batch'lerle object storage'a yazılır. Application log'ları (nginx, app stdout) Fluentd/Vector ile object bucket'lara taşınır; sonra Loki, Athena veya Elasticsearch ile sorgulanır.

S3 uyumluluğu ve ekosistemi

S3 API'sini destekleyen araç ekosistemi çok geniş.

AWS CLI, rclone, s3cmd

aws s3 cp, aws s3 sync, rclone copy, s3cmd put — komut satırı kullanıcıları için en yaygın araçlar. rclone aynı zamanda Google Drive, Dropbox, B2 gibi farklı backend'leri tek arayüzden destekler.

Python boto3 ile bağlanma

Python ekosisteminde standart kütüphane boto3. Endpoint URL'i, access key ve secret key ile birkaç satır kodla yükleme/indirme yapılabilir; presigned URL üretimi, lifecycle yönetimi, bucket policy gibi tüm yönetim çağrıları desteklenir.

JavaScript / Node.js aws-sdk-v3

Modern frontend ve backend Node.js uygulamaları için AWS SDK v3, modüler yapısı sayesinde yalnızca ihtiyaç duyulan komutları bundle'a dahil eder; bu, frontend bundle boyutunu kritik şekilde küçültür. Browser'dan direkt upload için presigned URL kalıbı standartlaşmıştır.

Go aws-sdk-go örnekleri

Yüksek performanslı backend'ler için Go aws-sdk-go v2, concurrent upload/download için context aware API sunar. Konteyner ve cloud-native projelerde tercih edilir.

Maliyet ve fiyatlandırma

Object storage fiyatlandırması çok boyutludur.

GB başına depolama maliyeti

Standart hot tier object storage tipik olarak ayda 0,015-0,025 USD/GB bandında. Bir TB veriyi ayda yaklaşık 15-25 USD'ye saklamak mümkün; bu, klasik enterprise SAN/NAS yatırımının onda biri düzeyinde.

Egress (çıkış) trafiği maliyeti

Object storage'dan veri indirme tipik olarak GB başına 0,05-0,09 USD bandındadır. Bu kalem, depolama kaleminden büyük olabilir; yüksek trafikli statik web siteleri için CDN entegrasyonu ile bu maliyet düşürülür. Türkiye yerli sağlayıcıları genellikle iç ülke trafiğini düşük veya ücretsiz tutarak rekabet eder.

API çağrısı başına ücret

PUT, GET, LIST gibi çağrılar tipik olarak 1.000 işlem başına ücretlendirilir. Yüksek frekanslı işlem yapan log toplama veya thumbnail üretme senaryolarında bu kalem önemli yer tutabilir.

Hot / Cool / Archive tier'ları

Üç tier farkı:

Tier Erişim sıklığı GB/ay maliyet Geri alma hızı
Hot / Standard Sık (günlük) En yüksek Anlık
Cool / Infrequent Ayda 1-2 Orta-düşük Anlık ama erişim ücretli
Archive / Glacier Yılda 1-2 En düşük Saatler

Lifecycle kurallarıyla maliyet düşürme

30 günden eski dosyaları cool'a, 365 günden eski dosyaları archive'a otomatik taşıyan lifecycle politikaları, ortalama TCO'yu önemli oranda düşürür. Aktif kullanılan dosyalar hot'ta kalır, eski dosyalar otomatik daha ucuz tier'a geçer.

Performans ve düşük gecikme

Object storage gecikmeli midir?

Bölge seçimi ve coğrafi yakınlık

Object storage'ın gecikmesini en çok etkileyen faktör bölgedir. İstanbul kullanıcısı için aynı şehirdeki bucket'a tipik PUT/GET gecikmesi 20-50 ms; Frankfurt için 60-100 ms; Virginia için 150+ ms. Latency (gecikme süresi) kritik senaryolarda her zaman aynı bölgede depolama önerilir.

Multipart upload ve büyük dosyalar

100 MB üstü dosyalar tek seferde PUT etmek yerine multipart upload ile parçalara bölünür; parçalar paralel yüklenir ve büyük dosya throughput (veri aktarım kapasitesi)'u dramatik şekilde artar. 5 GB üstü dosyalar için multipart zaten zorunludur.

CDN entegrasyonu

Yüksek trafikli statik içerik için CDN (CloudFront, Cloudflare, Türkiye'de yerel CDN'ler) object storage'ın önüne konur; cache hit oranı %90+ olduğunda gecikme milisaniyelere iner, egress maliyeti dramatik şekilde düşer.

Güvenlik ve erişim yönetimi

Object storage güvenliği katmanlıdır.

IAM ve bucket policy

IAM (Identity and Access Management) kullanıcı, role ve service account düzeyinde erişim verir; bucket policy ise bucket'a özel kuralları tanımlar. Granüler izinlerle ("bu kullanıcı sadece bu bucket'ın bu prefix'ine yazabilir") tasarım yapılır.

Sunucu tarafı şifreleme (SSE)

Veri diskte AES-256 ile şifrelenir. SSE-S3 (sağlayıcı yönetimli anahtar), SSE-KMS (KMS yönetimli anahtar) ve SSE-C (müşteri yönetimli anahtar) seçenekleri var. Yüksek hassasiyetli veriler için SSE-KMS ile anahtar rotasyonu önerilir.

Pre-signed URL ile geçici erişim

Backend, "bu URL 15 dakika geçerli, bu object'i indirme izni verir" şeklinde bir presigned URL üretir ve istemciye gönderir. Bu sayede credential paylaşımı yapmadan geçici erişim sağlanır; mobil uygulama ve frontend dosya indirme akışlarının standart kalıbı.

Versiyonlama ve object lock (immutability)

Object lock, bir object'in belirli süre veya kalıcı olarak silinemez/değiştirilemez yapılmasını sağlar. Ransomware koruması, yasal saklama (legal hold) ve düzenleyici compliance için kritik bir özellik.

Object Storage sağlayıcıları karşılaştırması

Pazarda öne çıkan dört sağlayıcı.

AWS S3

Standart belirleyici; en geniş özellik seti, en geniş ekosistem ve en yüksek fiyatlandırma. Global mühendisliği gerektiren ölçek için varsayılan seçim.

Hetzner Object Storage

Avrupa pazarında ekonomik bir alternatif; S3 uyumlu. Egress trafiği için dahil edilmiş cömert kotalar. Almanya merkezli olduğundan KVKK için uygundur ama Türkiye'de değildir.

MinIO (self-hosted)

Açık kaynak, kendi sunucunuzda çalıştırabileceğiniz S3 uyumlu object storage. Maximum kontrol, ancak operasyon yükü sizin. Bare-metal veya Kubernetes üzerinde çalışır.

Cloud4U Object Storage S3

Türkiye'de yerel veri merkezi, KVKK uyumu, S3 uyumlu API, TRY ile faturalama ve Türkçe destek. Yurt içi düşük gecikme ve egress avantajı.

KVKK uyumu ve Türkiye'de depolama

Düzenleyici tarafı net olarak ele alalım.

KVKK ve veri yerelleştirme

Kişisel veri içeren object'ler (kullanıcı yüklenen dokümanlar, fotoğraflar, ses kayıtları) yurt dışı sağlayıcıda saklanırsa KVKK kapsamında "yurt dışına aktarım" hükmüne girer; açık rıza veya bağlayıcı kurumsal kurallar gerekir. Türkiye DC'de tutmak bu yükümlülüğü ortadan kaldırır.

Türkiye veri merkezi avantajı

KVKK denetiminde "verim Türkiye'de işleniyor" cevabı verebilmek, denetim hazırlığını kolaylaştırır; müşteriye verilen güvence güçlenir. Aynı zamanda Türkçe Veri Sorumluları Sicili (VERBİS) yükümlülüklerinde gösterilecek bilgiler daha basit dökümante edilebilir.

Düşük gecikme — İstanbul vs. Frankfurt

İstanbul kullanıcısı için yerel bucket 20-50 ms; Frankfurt 60-100 ms. Bu fark; gerçek zamanlı medya akışı, mobil uygulama görsel yüklemesi ve büyük dosya transferinde belirgin kullanıcı deneyimi farkı yaratır.

Gartner, object storage'ın yapay zeka veri gölleri ve büyük veri analitiği için tercih edilen depolama mimarisi olduğunu vurguluyor (kaynak).

Sıkça sorulan sorular (SSS)

Object storage ile FTP arasındaki fark ne?

Object storage REST API, versiyonlama ve modern güvenlik üzerine kurulu bir mimaridir; FTP ise eski, dosya odaklı bir protokoldür. Object storage; versiyonlama, lifecycle politikaları, programatik erişim ve ölçek açısından FTP'nin çok ötesindedir.

S3 API uyumluluğu gerçekten 'tam uyumlu' mu?

Temel S3 işlemleri (PUT, GET, DELETE, multipart, presigned URL) tüm S3 uyumlu sağlayıcılarda aynı çalışır; ileri AWS-özel özelliklerde uyumluluk seviyesi değişebilir. Lambda triggers, Glacier Select gibi AWS'ye özel servisler farklı sağlayıcılarda farklı seviyelerde desteklenir.

Object storage'ı veritabanı olarak kullanabilir miyim?

Hayır, object storage transaction, indeks veya complex query desteklemediği için veritabanı olarak kullanılamaz. Her object bağımsız bir blob'dur; dinamik veri için RDBMS veya NoSQL veritabanı kullanılmalıdır.

Multipart upload ne zaman gerekli?

5 GB üstü dosyalar için multipart upload zorunludur; 100 MB altı dosyalar için genelde gereksizdir. 100 MB-5 GB aralığında multipart kullanmak, throughput (veri aktarım kapasitesi)'u önemli ölçüde artırır ve hata toleransı sağlar.

Egress maliyetini nasıl düşürürüm?

Egress maliyetini düşürmenin en etkili yolu CDN entegrasyonu, archive'a lifecycle taşıma ve egress dostu yerel sağlayıcı seçimidir. CDN, statik içerikte ortalama %80-90 egress tasarrufu sağlar; ayrıca son kullanıcı performansını da iyileştirir.

Cloud4U Türkiye Object Storage ile S3 uyumlu buluta geçin

Object storage, modern uygulama mimarisinin temel taşı haline geldi; doğru sağlayıcı seçimi performans, maliyet ve KVKK uyumunda eşzamanlı kazanım sağlar. Cloud4U Türkiye Object Storage, İstanbul veri merkezinde S3 uyumlu API ile çalışan, KVKK uyumlu ve TRY faturalı bir hizmet sunar.

  • İstanbul veri merkezi: Türkiye kullanıcıları için 20-50 ms düşük latency (gecikme süresi)
  • KVKK uyumlu altyapı, sınırsız ölçeklenebilirlik ve immutable bucket (ransomware koruması) desteği
  • S3 uyumlu API, TRY ile öngörülebilir fiyatlandırma ve ücretsiz deneme

Web uygulamanızın medya dosyalarını, yedeklerinizi, datalake'inizi veya konteyner imajlarınızı S3 uyumlu bir altyapıya taşımak için Cloud4U Türkiye Object Storage sayfasını ziyaret edin ve ekibimizden mimari önerisi alın.

İlgili içerikler


Bu size yardımcı oldu mu?
0
0
Diğer Haberler
Scroll up!