Özet: PostgreSQL server, ACID uyumlu, MVCC mimarili, açık kaynak nesne-ilişkisel bir veritabanı motorudur ve üç farklı modelde çalıştırılabilir: kendi VPS'inizde manuel kurulum, ön yüklü imaj veya yönetilen DBaaS. Üretim sınıfı bir kurulum; pg_hba.conf sıkılaştırması, TLS, PgBouncer, pgBackRest ile PITR yedekleme ve Patroni ile otomatik failover gerektirir. KVKK kapsamındaki veritabanları için Türkiye veri merkezinde yönetilen PostgreSQL en düşük operasyonel riskli seçimdir.
Ana noktalar:
- PostgreSQL, BSD/MIT benzeri izinli lisansla ücretsiz ve ticari kullanıma açıktır; lisans bedeli yoktur.
- Üretim sınıfı kurulum için scram-sha-256 kimlik doğrulama, TLS 1.2+ ve PgBouncer connection pooling olmazsa olmazdır.
- pgBackRest veya WAL-G ile PITR yedekleme, herhangi bir saniyeye geri dönüş imkânı verir.
- Patroni ile otomatik failover, gece 03:00'te düşen master için DBA müdahalesi beklemeden kurtarma sağlar.
- KVKK kapsamlı üretim veritabanlarını Türkiye veri merkezinde tutmak denetim süreçlerini ciddi biçimde basitleştirir.
- DBaaS modelinde TCO, DBA istihdamı ve 7/24 nöbet maliyeti eklendiğinde self-managed seçenekten genellikle daha düşüktür.
Üretim ortamında veritabanı seçimi, bir uygulamanın ölçeklenebilirliğini, dayanıklılığını ve toplam sahip olma maliyetini doğrudan belirleyen kararların başında geliyor. PostgreSQL son on yılda hem geliştirici tercihinde hem de kurumsal benimsemede sessiz bir liderliğe yükseldi; Stack Overflow Developer Survey sonuçlarına göre profesyonel geliştiriciler arasında en çok kullanılan veritabanı konumuna yerleşti. Bugün e-ticaret platformlarından SaaS ürünlerine kadar geniş bir yelpazede tercih ediliyor. Ancak "PostgreSQL server kurmak" tek bir şey değil: VPS üzerinde kendi başınıza kurabilir, ön yüklü bir imaj seçebilir veya yönetilen bir DBaaS hizmetine geçebilirsiniz.
Bu rehber, Türkiye'de B2B uygulama geliştiren backend ekipleri, DBA'lar ve teknik liderler için yazıldı. Üç dağıtım modelini birbirinden ayırıyor, üretim seviyesinde olmazsa olmaz yapılandırmaları somut araç adlarıyla açıklıyor ve yönetilen PostgreSQL sağlayıcılarını TCO açısından karşılaştırıyor. KVKK uyumlu üretim veritabanı tasarımı ayrı bir başlık altında ele alınıyor.
PostgreSQL server nedir?
PostgreSQL'in kısa tarihi ve özellikleri
PostgreSQL'in kökeni 1986'da Berkeley'deki POSTGRES projesine dayanıyor; o günden bu yana açık kaynak, nesne-ilişkisel bir veritabanı yönetim sistemi (ORDBMS) olarak geliştirildi. Bugünkü kararlı sürümler iki haneli sürüm numaralarına geçti (15, 16, 17) ve her sürüm performans, güvenlik ve geliştirici ergonomisi alanlarında somut kazanımlar getiriyor. Lisansı izinli (PostgreSQL License — BSD/MIT benzeri) olduğundan ticari kullanımda ek bedel doğurmuyor; bu, kurumsal benimseme hızını ciddi biçimde artıran bir faktör.
PostgreSQL'i öne çıkaran şey, "veri tipleri üzerinden konuşan" bir motor olması. JSON/JSONB, dizi, aralık (range), UUID, IP adresi, geometrik tipler doğal olarak destekleniyor; resmi PostgreSQL dokümantasyonunun belgelediği üzere üzerine inşa edilen genişletmeler (extension) ekosistemi sayesinde tek bir motor, OLTP'den coğrafi analize, zaman serilerinden vektör aramaya kadar farklı iş yüklerini taşıyabiliyor. Türkiye pazarında özellikle finansal yazılım, e-ticaret ve gov-tech projeleri PostgreSQL'i bu çok yönlülüğü için tercih ediyor.
ACID, MVCC ve transaction modeli
PostgreSQL tam ACID uyumludur: Atomicity, Consistency, Isolation, Durability — dört prensibin her birini varsayılan ayarlarda sağlar. Para transferi, sipariş onayı, stok düşümü gibi atomic olması gereken iş süreçleri için kayıp ya da yarım kalmış transaction riski yoktur. WAL (Write-Ahead Log) mimarisi, her değişikliği önce diske yazıp ardından veri dosyasını günceller; sunucu çökse bile en son commit edilmiş işlem kaybolmaz.
Çekirdek eşzamanlılık modeli MVCC (Multi-Version Concurrency Control) üzerine kuruludur. Bir satırı güncellediğinizde PostgreSQL eski sürümü hemen silmez, yeni bir sürüm yazar; bu sayede okuyucular yazıcıları, yazıcılar da okuyucuları kilitlemez. Yüksek eşzamanlılık altında — örneğin Black Friday gecesi bir e-ticaret sepetinde — bu mimari ciddi bir avantaj. Ancak MVCC'nin bedeli, eski satır sürümlerinin VACUUM süreciyle düzenli temizlenmesi gerekliliğidir; bunu üretim yapılandırması bölümünde ele alacağız.
Diğer veritabanlarıyla karşılaştırma (MySQL, MariaDB, Oracle)
| Özellik | PostgreSQL | MySQL / MariaDB | Oracle |
|---|---|---|---|
| Lisans | Açık kaynak, izinli | Açık kaynak (MySQL: GPL, Oracle sahipli) | Ticari, çekirdek başına |
| ACID | Tam, varsayılan | InnoDB ile tam | Tam |
| JSON desteği | JSONB, indekslenebilir | JSON tipi var, daha sınırlı | JSON desteği var |
| Genişletme ekosistemi | Çok zengin (PostGIS, pgvector, TimescaleDB) | Sınırlı | Kapalı, Oracle ürünleri |
| Karmaşık sorgular | CTE, window function, recursive — güçlü | İyileşti ama daha kısıtlı | Çok güçlü |
| Tipik kullanım | OLTP + analitik + jeo + AI | OLTP, hızlı okuma | Büyük kurumsal sistemler |
Oracle ile PostgreSQL arasındaki yetenek farkı son yıllarda hızla kapandı; pek çok büyük Türk bankası ve enerji şirketi maliyet odaklı geçiş projeleri yürütüyor. MySQL/MariaDB ise basit okuma ağırlıklı yüklerde hâlâ tercih ediliyor ancak karmaşık sorgulara, JSON üzerinden analitik desenlere ve genişletme ekosistemine ihtiyaç duyan ekipler PostgreSQL'i seçiyor.
PostgreSQL kurulum modelleri
Kendi VPS'inize manuel kurulum
Bir VPS kiralayıp apt install postgresql veya RPM tabanlı dağıtımlarda dnf install postgresql-server ile başlayabilirsiniz. Tam kontrol size geçer: PostgreSQL sürümü, çekirdek parametreleri, dosya sistemi seçimi (XFS / ext4), depolama düzeni (tablespaces ayrı diskte), hatta çekirdek üzerinde IO scheduler ayarına kadar her şeyi siz belirlersiniz. Geliştirme, test ortamı ve özelleşmiş yüklerde bu esneklik değerlidir.
Bedeli operasyonel yüktür. Sürüm yükseltmeleri, güvenlik yamaları, replikasyon kurulumu, yedek otomasyonu, monitoring entegrasyonu — hepsi sizin sorumluluğunuzdadır. KOBİ ölçeğinde 24/7 nöbet tutacak bir DBA istihdam etmek çoğu zaman ekonomik değildir; bu da gece çöken bir master'a sabah müdahale anlamına gelir.
Ön yüklü (pre-installed) PostgreSQL imajı
Pek çok bulut sağlayıcısı, Marketplace içinde önceden kurulmuş ve makul varsayılan ayarlarla gelen PostgreSQL imajları sunar. Tek tıkla bir VPS oluşturur, beş dakikada bağlanabilir hale gelirsiniz. Ön yüklü imaj, dağıtım hızıyla kontrol esnekliği arasında orta yoldur: çekirdek ayarları yine sizin elinizdedir ama ilk gün setup yükünden kurtulursunuz.
Yine de yedekleme, replikasyon ve izleme katmanlarını sizin kurmanız gerekir. Demo, staging veya orta ölçekli iç araç gibi senaryolarda hızlı çözüm sunar; ancak üretim kritik bir uygulama için tek başına yeterli değildir.
Yönetilen PostgreSQL (DBaaS)
Yönetilen PostgreSQL, sağlayıcının kurulum, yedek, replikasyon, sürüm yükseltme, patch ve temel monitoring sorumluluğunu üstlendiği modeldir. Siz uygulama bağlantı dizesi (connection string) ve şemalar üzerinden çalışırsınız; altyapı katmanı sizin için kapsanır. Cloud4U Türkiye DBaaS, AWS RDS, Azure Database for PostgreSQL bu modelin örnekleridir.
DBaaS, özellikle hızlı büyüyen SaaS ekipleri ve KOBİ'ler için en yaygın doğru cevaptır. DBA istihdam edememe gerçekliği, gece felaket kurtarma testi yapma zamanı bulunamaması ve sürüm yükseltme korkusu — hepsi bu modelle ortadan kalkar.
Hangi senaryoda hangisini seçmeli?
Tam kontrol ihtiyacı yüksek, deneyimli DBA kadrosu olan ve özelleşmiş tuning gereken ekipler için kendi VPS'inize manuel kurulum hâlâ anlamlı. Geliştirme ve düşük kritiklik yükler için ön yüklü imaj yeterli. Üretim, KVKK kapsamlı veri ve 24/7 erişilebilirlik gerektiren senaryolar için yönetilen PostgreSQL en düşük operasyonel riskli seçimdir.
PostgreSQL'in temel özellikleri
JSON ve JSONB desteği
PostgreSQL hem JSON (metin olarak saklanan) hem de JSONB (ikili biçimde, indekslenebilir) tiplerini destekler. JSONB ile şemasız veriler üzerine GIN indeksi açabilir, milisaniyeler içinde milyonlarca kayıtta sorgu yapabilirsiniz. Bu, ekiplerin hibrit bir mimari — ilişkisel kısımlar için tablo, dinamik kısımlar için JSONB sütunu — kurmasına olanak tanır.
PostGIS ve coğrafi sorgular
PostGIS, PostgreSQL'i tam yetenekli bir coğrafi veritabanı motoruna dönüştüren genişletmedir. Logistik, gıda teslimatı, ulaşım veya saha hizmetleri uygulamaları için PostGIS, bir veri katmanı ekleme zorunluluğunu ortadan kaldırır. Yetenenler arasında en yakın nokta sorgusu, çokgen içinde olma kontrolü, mesafe matrisleri ve rotalama vardır.
Full-text search
PostgreSQL'in dahili tam metin arama altyapısı, dil sözlükleri (Türkçe dahil), stemming ve tsvector/tsquery tipleriyle çalışır. Küçük-orta ölçekli arama ihtiyaçları için ayrı bir Elasticsearch kümesi kurmaktan kaçınmanızı sağlar. Ürün katalog araması, blog araması, müşteri kayıt araması gibi senaryolarda doğal seçim.
Stored procedures ve trigger'lar
PL/pgSQL ile yazılan stored procedure ve trigger'lar iş mantığını veritabanına yakın tutmanızı sağlar. Audit log, denormalize tablo güncelleme, complex constraint enforcement gibi işler için tipik kullanım alanlarıdır. PostgreSQL ayrıca PL/Python ve PL/V8 (JavaScript) gibi diller için de prosedür yazımına izin verir.
Genişletmeler (TimescaleDB, pgvector, Citus)
Genişletme ekosistemi PostgreSQL'in farklılaştırıcı yönüdür. TimescaleDB ile yüksek hacimli zaman serisi verisini sıkıştırarak saklayabilirsiniz. pgvector, vektör embedding'leri ve benzerlik aramayı mümkün kılar — PostgreSQL'i RAG mimarilerinin parçası haline getirir. Citus ile yatay sharding ekleyerek tek motoru çok düğümlü yapabilirsiniz.
PostgreSQL server kullanım senaryoları
E-ticaret ve OLTP iş yükleri
E-ticaret yükleri PostgreSQL'in doğal habitatıdır: sepet işlemleri, sipariş atomicity'si, envanter takibi ve ödeme onayları ACID garantilerine ihtiyaç duyar. MVCC yüksek eşzamanlılığı kilitsiz yönetir; bu, Cuma indirim kampanyalarında ya da popüler ürün lansmanlarında belirleyici olur. Türk e-ticaret operatörlerinin çoğu, ana iş motoru olarak PostgreSQL kullanıyor.
SaaS ve multi-tenant uygulamalar
Multi-tenant SaaS mimarisinde üç yaklaşım yaygındır: tek şema tek tenant (tenant_id sütunu), tenant başına şema veya tenant başına veritabanı. PostgreSQL üçünü de iyi destekler; özellikle Row-Level Security (RLS) özelliği sayesinde tek şema modeli güvenli biçimde uygulanabilir. RLS, satır seviyesinde erişim kuralları yazmanızı sağlar ve uygulama kodu unutsa bile veritabanı izolasyon sağlar.
Analitik ve raporlama
OLAP boyutunda dedicated bir veri ambarı kadar olmasa da PostgreSQL window function, CTE, materialized view ve karmaşık aggregation desteğiyle ciddi analitik yükleri karşılayabilir. Citus veya foreign data wrapper'lar üzerinden büyük ölçekli dağıtık analitik mümkün. Orta ölçekli iç raporlama için ayrı bir data warehouse'a geçmeden uzun süre dayanır.
AI/ML için vektör veritabanı (pgvector)
pgvector genişletmesi, embedding'leri yerel olarak saklamanızı ve cosine/öklid mesafesi üzerinden benzerlik araması yapmanızı sağlar. RAG (Retrieval (geri alma süresi)-Augmented Generation) mimarileri için ayrı bir vektör veritabanı kurmak yerine mevcut PostgreSQL'inizi kullanabilirsiniz. Bu, hem mimari karmaşıklığı düşürür hem de veriyi tek bir KVKK kapsamlı veri merkezinde tutmanızı kolaylaştırır.
Production yapılandırma checklist'i
pg_hba.conf ve erişim kontrolü
pg_hba.conf dosyası kim, nereden, hangi yöntemle bağlanabilir sorularını yanıtlar. Resmi PostgreSQL dokümantasyonunun önerdiği üzere üretimde trust veya password yöntemleri yerine scram-sha-256 kullanmak zorunludur; eski md5 artık güvenli sayılmıyor. IP adres aralıkları en dar şekilde tanımlanmalı, 0.0.0.0/0 üretimde asla yer almamalı. Uygulama sunucularının IP'leri allowlist'e alınmalı, idari erişim ise VPN veya bastion host üzerinden yapılmalı.
SSL/TLS şifreleme
İstemci-sunucu trafiği için SSL/TLS zorunlu yapılmalı; ssl = on ve ssl_min_protocol_version = 'TLSv1.2' ayarları üretim için minimumdur. Sertifikalar Let's Encrypt veya kurumsal CA üzerinden sağlanabilir. KVKK kapsamlı veri taşıyan bağlantılar şifrelenmemiş bırakılamaz.
postgresql.conf performans ayarları
Varsayılan PostgreSQL ayarları minimal donanımı varsayar; üretimde mutlaka tuning gerekir. shared_buffers genellikle RAM'in %25'i, effective_cache_size RAM'in %75'i, work_mem eşzamanlı bağlantı sayısı düşünülerek belirlenir. max_connections mümkün olduğunca düşük tutulmalı; bunun yerine bir connection pooler kullanılmalı. checkpoint_completion_target = 0.9 ve wal_compression = on yazma yükünü dengeler.
Connection pooling (PgBouncer, Pgpool-II)
PostgreSQL bağlantı başına process açar; bu mimari, yüksek eşzamanlı bağlantı sayısında ciddi bellek tüketimine yol açar. PgBouncer, hafif ve yaygın kullanılan bir connection pooler'dır; uygulama tarafından açılan binlerce bağlantıyı, veritabanı tarafında onlarca aktif bağlantıya indirir. Pgpool-II, pooling'in yanında load balancing ve sorgu yönlendirme de yapar ancak daha karmaşık bir bileşendir. Çoğu Türk SaaS ekibi PgBouncer'ı tercih eder.
Yedekleme ve felaket kurtarma
Üretim PostgreSQL ortamında bulut yedekleme altyapısı, doğru kurulduğunda saatlerce manuel müdahale gerektiren krizleri dakikalara indirir.
pg_dump ve pg_basebackup
pg_dump mantıksal yedek alır — bir SQL dosyası üretir, başka bir sürüm/mimaride geri yüklenebilir. Küçük-orta veritabanları için ve sürüm yükseltme öncesinde idealdir. pg_basebackup ise fiziksel yedek alır — veri dosyalarının tam kopyasını çıkarır. Büyük veritabanlarında ve PITR temeli için kullanılır.
pgBackRest ve WAL-G ile noktasal zaman geri yükleme (PITR)
Üretim sınıfı yedeklemenin standardı PITR'dir: tam yedek artı sürekli WAL arşivi, herhangi bir saniyeye geri dönmenizi sağlar. pgBackRest ve WAL-G bu işi sıkıştırma, paralel yükleme, S3 uyumlu nesne depolamaya doğrudan yazma gibi özelliklerle yapar. Bir tablo yanlışlıkla silindiğinde olayın 30 saniye önceki haline dönmek mümkün olur — bu, klasik nightly dump modelinde mümkün değildir.
Yedek saklama stratejisi
3-2-1 kuralı PostgreSQL için de geçerlidir: üç kopya, iki farklı medya, bir tane offsite. Pratikte üretim ekipleri günlük tam yedek + saatlik WAL arşivini yerel S3'te 30 gün, uzak bölgede 90 gün saklar. Yıllık raporlama için yıl sonu snapshot'ı ayrı tutulur. KVKK gereklilikleri kapsamında saklama süreleri ve silme süreçleri dokümante edilmelidir.
Felaket kurtarma testleri
Test edilmeyen felaket kurtarma süreci ve yedeği, yedek değildir. Üç ayda bir, başka bir sunucuya yedek geri yükleme tatbikatı yapmak, gerçek kriz anında saatleri kurtarır. RTO (geri yükleme süresi) ve RPO (kabul edilebilir veri kaybı) hedeflerinizi yazılı tutmalı, her tatbikat sonrası ölçmelisiniz.
Yüksek erişilebilirlik ve replikasyon
Streaming replication
PostgreSQL'in dahili streaming replication özelliği, WAL kayıtlarını master'dan standby sunuculara gerçek zamanlı olarak akıtır. Asenkron mod düşük gecikme sağlar ama küçük veri kaybı riski taşır; senkron mod sıfır kayıp garantisi verir ancak yazma gecikmesi ekler. Çoğu Türk SaaS senkron-en az bir, asenkron-diğerleri hibridini tercih eder.
Patroni ile otomatik failover
Replikasyon tek başına yüksek erişilebilirlik sağlamaz; failover orkestrasyonu gerekir. Patroni, etcd/Consul/ZooKeeper gibi bir konsensüs deposu üzerinde leader seçimi yapar ve master düştüğünde otomatik olarak bir standby'ı promosyona alır. Bu, gece 03:00'te master sunucusu donduğunda DBA telefon beklemeden sistemin kendini kurtarması anlamına gelir.
Read replica ve yük dengeleme
Okuma ağırlıklı yüklerde read replica'lar büyük rahatlama sağlar. Uygulama, yazma trafiğini master'a, okuma trafiğini replica'lara yönlendirir; bu işi PgBouncer veya uygulama katmanı yapabilir. Replica'lar aynı zamanda ağır analitik sorgularını izole ederek üretim OLTP'sini etkilemez.
Multi-master alternatifleri (BDR, Citus)
Standart PostgreSQL tek master modelinde çalışır. Coğrafi dağıtık aktif-aktif senaryolar için BDR veya Citus değerlendirilir. Bu mimariler ciddi karmaşıklık ve çakışma çözümü gerektirir; çoğu ekibin gerçek ihtiyacı tek master ve birden çok read replica'dır.
İzleme ve performans optimizasyonu
pg_stat_statements ve sorgu analizi
pg_stat_statements genişletmesi, çalıştırılan tüm sorguları normalleştirilmiş biçimde toplar; toplam süre, çağrı sayısı, ortalama gecikme bilgileri verir. Performans sorunlarının %80'i bir avuç yavaş sorgudan kaynaklanır; bu genişletme onları bulmanın en hızlı yoludur.
EXPLAIN ANALYZE ile query planning
Şüpheli bir sorguyu EXPLAIN (ANALYZE, BUFFERS) ile çalıştırmak, planlayıcının seçtiği yolu, beklenen ve gerçek satır sayılarını, disk/buffer erişimlerini gösterir. Index taraması yerine sequential scan görüyorsanız, ya indeks yok ya da planlayıcı tahmin hatası yapıyordur — istatistiklerin güncel olduğundan emin olun (ANALYZE).
Index stratejisi (B-tree, GIN, BRIN)
B-tree varsayılan ve çoğu eşitlik/aralık sorgusu için yeterlidir. GIN indeksleri JSONB ve full-text search için kullanılır. BRIN, büyük zaman serisi tablolarında çok verimli — sıralı veride milyonlarca satırı küçük bir indeks alanıyla taramayı mümkün kılar. Index seçimi sorgu desenine göre yapılmalı; gereksiz indeks yazma performansını düşürür.
VACUUM ve autovacuum yapılandırması
MVCC'nin sonucu olarak silinen ve güncellenen satırların eski sürümleri "dead tuple" olarak kalır. VACUUM bunları temizler; autovacuum bu işi arka planda otomatik yapar. Yüksek yazma yüklü tablolarda autovacuum eşiklerini sıkılaştırmak (ör. autovacuum_vacuum_scale_factor = 0.05) tablo şişmesini önler.
Yönetilen PostgreSQL sağlayıcı karşılaştırması
AWS RDS for PostgreSQL
AWS RDS, en olgun yönetilen PostgreSQL hizmetlerinden biri. Multi-AZ deployment, otomatik yedek, point-in-time recovery, performance insights gibi olgun özellikleri var. Dezavantajları: Türkiye'de bölge yok (en yakın Frankfurt veya İrlanda), bu da KVKK ve veri yerelleştirme açısından sorun yaratır; veri çıkış (egress) ücretleri toplam maliyeti şişirir.
Azure Database for PostgreSQL
Azure'un Flexible Server modeli iyi bir yönetilen seçenek sunuyor. Türkiye North bölgesi mevcut, KVKK açısından AWS'e göre avantajlı. Microsoft entegrasyonu olan kurumlar için Azure AD, Entra entegrasyonu işleri kolaylaştırıyor. Maliyet karmaşıklığı ve kur dalgalanmaları üzerinde durulması gereken konular.
Cloud4U Türkiye DBaaS
Cloud4U Türkiye DBaaS, İstanbul veri merkezi üzerinden çalışır; tüm veri yurt içinde kalır, KVKK uyumu mimarinin tabanına yerleşiktir. Otomatik yedek, replikasyon, Türkçe destek ve şeffaf fiyatlandırma (kur dalgalanmasına karşı TL bazlı seçenekler) öne çıkan özellikler. KOBİ ve orta ölçekli kurumlar için en pratik denge noktası.
Kendi yönettiğiniz vs yönetilen — TCO karşılaştırması
| Kalem | Self-managed (VPS) | Yönetilen (DBaaS) |
|---|---|---|
| Compute / RAM | VPS bedeli | Hizmet bedeline dahil |
| Depolama + IOPS | Disk eki bedeli | Dahil, ölçeklenebilir |
| DBA insan kaynağı | Aylık personel maliyeti | Yok / minimum |
| 7/24 nöbet | Ekip kurulması gerekli | Sağlayıcı sorumluluğu |
| Yedek altyapısı | Ayrı kurulum + S3 bedeli | Dahil |
| Sürüm yükseltme | Manuel, kesinti riski | Yönetilen, planlı |
| KVKK denetim hazırlığı | Tamamen sizin | Sağlayıcı destek sağlar |
Tipik orta ölçekli bir SaaS için kendi başına yönetmek aylık doğrudan altyapı maliyetinde örnek olarak %30-40 daha ucuz görünebilir; ancak DBA istihdamı ve nöbet maliyeti eklendiğinde yönetilen modelin TCO'su sıklıkla daha düşüktür.
KVKK ve veri yerelleştirme
PostgreSQL'de kişisel veri ve KVKK
KVKK kapsamında müşteri adı, telefon, e-posta, kimlik numarası gibi alanlar açık ya da dolaylı kişisel veridir. PostgreSQL'de bu alanlar genellikle hashed/encrypted saklanır; pgcrypto genişletmesi sütun bazında şifreleme sağlar. Uygulama katmanında hashing (örneğin Argon2 ile parola) veritabanına yansır. Anonimleştirme ve sözde-anonimleştirme (pseudonymization) iş süreçlerine entegre edilmelidir.
Türkiye veri merkezinde production veritabanı
KVKK, yurt dışına veri aktarımını sıkı kurallara bağlar. Üretim veritabanını Türkiye'de bir veri merkezinde tutmak — özellikle İstanbul veya Ankara — denetim ve uyum süreçlerini ciddi biçimde basitleştirir. Yedeklerin de aynı yetki alanında tutulması önemlidir; uzak bölge yedeklerini Türkiye içinde başka bir veri merkezinde tutmak en güvenli yaklaşımdır.
Şifreleme ve denetim logları
Disk üzerinde veriler için at-rest encryption (LUKS, dm-crypt veya yönetilen platformun sunduğu disk şifreleme), iletim için TLS zorunludur. Denetim logları için pgaudit genişletmesi kullanılabilir; kim hangi tabloya hangi sorguyu çalıştırdı bilgisini KVKK denetimlerinde sunulacak biçimde toplar. Logların kendisinin de güvenli, değiştirilemez bir alanda tutulması gerekir.
Sıkça sorulan sorular (SSS)
PostgreSQL ücretsiz mi, ticari kullanım izinli mi?
Evet, PostgreSQL tamamen ücretsizdir ve ticari kullanım, değiştirme, yeniden dağıtım için izinli BSD/MIT benzeri PostgreSQL License altında dağıtılır. Kullanım için lisans bedeli yoktur ve kapalı kaynak yazılımlarda olduğu gibi çekirdek başına ya da kullanıcı başına ücret ödenmez. Toplam maliyet yalnızca üzerinde çalıştığı altyapıdan ve seçtiğiniz yönetim hizmetlerinden doğar; bu özelliği PostgreSQL'i Oracle gibi ticari motorlardan ayıran temel ekonomik fark.
Hangi PostgreSQL sürümünü seçmeliyim?
Üretim için en son kararlı majör sürümden bir önceki sürümü seçmek en güvenli yaklaşımdır; örneğin 17 yayınlandığında 16 sürümü olgunlaşmış sayılır. Bu kademeli yaklaşım, geniş ekosistem desteğinden ve test edilmiş genişletmelerden yararlanmanızı sağlar. PostgreSQL community her majör sürümü beş yıl boyunca destekler; planlamayı bu yaşam döngüsüne göre yapmak sürpriz EOL durumlarını engeller.
Yönetilen PostgreSQL fiyatı nasıl hesaplanır?
Yönetilen PostgreSQL fiyatlandırması dört kalemden oluşur: vCPU sayısı, RAM, depolama boyutu/IOPS ve yedek/transfer ücretleri. Yüksek erişilebilirlik (multi-AZ) genellikle iki kat compute maliyeti getirir çünkü standby sunucu ayrı bir hesaplama kaynağı olarak çalışır. Şeffaf TL bazlı sağlayıcılarda kur dalgalanması sürprizi yaşamadan aylık bütçeleme yapılabilir; dolar bazlı sağlayıcılarda kur farkı önemli bir gider kalemi olabilir.
Cloud4U Türkiye DBaaS ile yönetilen PostgreSQL sunucunuzu kurun
PostgreSQL'i kendiniz kurmak ile yönetilen bir hizmete geçmek arasındaki seçim, ekibinizin operasyonel kapasitesine ve uygulamanızın kritiklik seviyesine bağlıdır. Üretim sınıfı bir veritabanını 7/24 ayakta tutmak, gece tatbikatları yapmak, sürüm yükseltmelerinde kesinti yönetmek ve KVKK denetimine hazır kalmak ciddi bir yük getirir. Cloud4U Türkiye DBaaS, bu yükü sizden alır ve uygulamanıza odaklanmanızı sağlar.
Türkiye veri merkezi ve KVKK uyumu
Tüm veriler ve yedekler İstanbul veri merkezinde, KVKK uyumlu altyapıda tutulur. Veri yurt dışına çıkmaz; denetim ve uyum süreçleri için gerekli belge ve loglara erişim sağlanır.
Otomatik yedekleme, replikasyon ve 7/24 Türkçe destek
- Otomatik PITR yedekleri — saatlik WAL arşivi, istediğiniz saniyeye geri dönüş
- Streaming replication ve otomatik failover — yüksek erişilebilirlik kutudan çıkar çıkmaz
- 7/24 Türkçe destek — telefonla ve ticket üzerinden, gerçek DBA kadrosu
- Şeffaf TL bazlı fiyatlandırma — kur sürprizleri olmadan bütçeleme
Fiyatlandırma ve ücretsiz deneme
Yönetilen PostgreSQL ihtiyacınızı somut bir teklife dönüştürmek ve ortamınızı dakikalar içinde kurmak için Cloud4U Türkiye DBaaS sayfasını ziyaret edin. Ekibimiz, mevcut veritabanınızdan göç planı, performans tuning ve KVKK uyum danışmanlığı dahil uçtan uca bir geçiş süreci sunar.