Kayıt ol Giriş yap +90 212 706 73 93

Bulut Depolama Nedir? Kurumsal Rehber


Özet: Bulut depolama, verinin uzak veri merkezlerindeki paylaşımlı altyapılarda saklandığı, API ve standart dosya protokolleri (NFS, SMB, S3) üzerinden eriştiğiniz, kullandığınız GB başına ödeme yaptığınız bir hizmet modelidir. Block, file, object ve archive katmanları farklı performans-maliyet profillerine hizmet eder; doğru lifecycle politikalarıyla aylık fatura belirgin biçimde optimize edilir.

Ana noktalar:
- Bulut depolama; block (sanal disk), file (NFS/SMB), object (S3) ve archive katmanlarına ayrılır.
- Veri AES-256 ile at-rest, TLS 1.2/1.3 ile in-transit şifrelenir; immutable storage ransomware koruması sağlar.
- 3-2-1 yedekleme kuralının "off-site" ayağı bulut depolama ile pratik biçimde uygulanır.
- KVKK kapsamında kişisel veri için Türkiye lokasyonu sınır ötesi aktarım yükünü kaldırır.
- Object storage tipik olarak 0,02–0,03 USD/GB-ay, cold tier 0,005 USD/GB-ay seviyesindedir; egress ücretleri ayrıca değerlendirilmelidir.

Bir BT yöneticisinin masasındaki kapasiteyi sayan hesap tablosunda, her ay artan depolama ihtiyacı bütçeyi zorlayan ilk satırdır. Pazarlama ekibi medya arşivi büyütüyor, geliştirme ekibi yedeklerin saklanmasını istiyor, hukuk yazışmaların 10 yıl saklanması gerektiğini hatırlatıyor. Klasik SAN/NAS yatırımları aylar süren tedarik süreciyle gelir; sonra yenilenmesi gerekir. Bulut depolama, bu denklemi temelden değiştiren bir mimaridir. Gartner'ın bulut altyapı ve platform hizmetleri araştırmaları, kurumsal depolama harcamalarının yıllar içinde fiziksel donanımdan abonelik tabanlı bulut hizmetlerine kaydığını göstermektedir.

Bu rehber; BT yöneticileri, sistem mimarları, yedekleme stratejisi kuran ekipler ve genel olarak kurumsal depolama ihtiyacını planlayan karar vericiler için hazırlandı. Bulut depolamanın ne olduğunu, türlerini, bireysel ve kurumsal çözümlerin farkını, tipik kullanım senaryolarını, güvenlik katmanlarını, KVKK kapsamında veri ikamet konusunu, fiyatlandırma mantığını ve doğru sağlayıcı seçimini ele alacağız. Hedef; petabytes'lik kapasiteleri yönetmek isteyen kurumlara da gigabaytlık ilk adımı atmak isteyen KOBİ'lere de işe yarar bir çerçeve sunmak.

Bulut depolama 2010'lardan itibaren olgunlaşan ama bugün hâlâ doğru yapılandırma gerektiren bir alandır. Yanlış mimari, beklenmedik fatura sürprizi ya da performans şikayeti ile sonuçlanabilir; doğrusu ise neredeyse sınırsız esneklik sunar.

Bulut Depolama Nedir?

Temel tanım ve çalışma prensibi

Bulut depolama, verinin uzak veri merkezlerindeki paylaşımlı altyapılarda tutulduğu ve API, HTTP veya standart dosya protokolleri (NFS, SMB) üzerinden erişilebildiği bir hizmettir. Veri, fiziksel olarak birden fazla diske ve coğrafyaya replike edilir; donanım arızası kullanıcıya yansımaz. Kullanıcı yalnızca tükettiği GB başına ödeme yapar.

Arka planda dağıtık dosya sistemleri (Ceph, MinIO, S3 protokolünü uygulayan kendine özgü çözümler) çalışır. Bu sistemler erasure coding ya da replikasyon ile veri dayanıklılığını sağlar; tek bir disk veya sunucu çökse de veri korunur.

On-premise depolamadan farkları

Şirket içi (on-premise) depolama; donanım, kapasite planlaması, RAID yapılandırması, yedek parça, sistem yöneticisi ve yenileme döngüsünden oluşan klasik bir CAPEX modelidir. Bulut depolama tüm bu kalemleri OPEX'e dönüştürür. Genişleme dakikalar içinde olur; kapasite azaltma da bir kontrol panelinden yapılır.

İki model arasındaki en önemli fark esnekliktir. On-prem'de 10 TB ek alana ihtiyaç duyduğunuzda satın alma, kabin alanı, montaj ve konfigürasyon haftalar sürer. Bulutta tek bir API çağrısıyla tahsis edilir.

Bulut depolama hizmet modelleri

Bulut depolama üç temel modelle sunulur. Block storage, sanal sunuculara takılan disk olarak çalışır. File storage, çoklu kullanıcı paylaşımı için NFS/SMB sağlar. Object storage, HTTP API üzerinden büyük dosyaları metadata ile saklar; web ölçeğindeki uygulamaların standart depolama tercihi olmuştur.

Bulut Depolama Türleri

Block storage (sanal sunucular için)

Block storage, sanal makineye takılan disk biçiminde sunulur ve düşük gecikme, yüksek IOPS özellikleriyle veritabanları, sanal disk imajları, transaction-yoğun uygulamalar için kullanılır. SSD ve NVMe tabanlı seçenekler farklı IOPS profillerini hedefler. Snapshot ve klonlama yetenekleri ile yedekleme stratejisinin temel taşıdır.

File storage (NFS, SMB paylaşımları)

File storage, klasik paylaşımlı disk deneyimini bulut altyapısında sunar. NFS ya da SMB üzerinden bağlanan dosya sistemine birden çok sunucu eş zamanlı erişebilir. Kurumsal uygulamalardaki paylaşımlı klasörler, kullanıcı home dizinleri ve eski uygulamaların dosya tabanlı veri ihtiyaçları için tercih edilir.

Object storage (S3 uyumlu)

Object storage, milyarlarca dosyayı düz bir ad alanında saklamak için tasarlanmıştır. Her dosya kendi metadata'sıyla, REST API üzerinden erişilir. Amazon S3 API'si de facto standart haline geldiği için bulut sağlayıcıların çoğu "S3 uyumlu" object storage sunar. Web uygulama varlıkları, medya dosyaları, yedek arşivleri ve veri gölü senaryoları için idealdir.

Archive ve cold storage

Nadiren erişilen ama uzun süre saklanması gereken veri (10 yıllık yedekler, denetim arşivleri) için tasarlanan ekonomik depolama katmanıdır. GB başına maliyet object storage'ın onda biri kadar olabilir; karşılığında veriye erişim süresi dakikalardan saatlere kadar uzayabilir. Lifecycle politikaları ile veri otomatik olarak sıcaktan soğuğa taşınır.

Cold storage'ı doğru kullanmak için verinin erişim sıklığını sınıflandırmak gerekir. Aylık birkaç kez erişilen veri hot tier'da, üç ayda bir erişilen warm tier'da, yılda bir veya hiç erişilmeyen ise cold tier'da olmalıdır. Yanlış sınıflandırma, gereksiz erişim ücretleri ya da uzun erişim sürelerine yol açar.

Bireysel vs Kurumsal Bulut Depolama

Google Drive, Dropbox, iCloud — kullanım sınırları

Bireysel bulut depolama hizmetleri (Google Drive, Dropbox, iCloud) tüketici odaklıdır; kullanıcı arayüzleri sade, paylaşım kolaydır. Ancak kurumsal denetim, gelişmiş erişim politikaları, programatik API entegrasyonu ve KVKK uyumu açısından sınırlamaları vardır. Çoğu yurt dışında barındırılır; sınır ötesi aktarım onayları gerekir.

Kurumsal bulut depolamanın gerektirdiği özellikler

Kurumsal kullanımda aranan kritik özellikler şunlardır: çok kullanıcılı erişim politikaları ve IAM, denetim logları, programatik API ve SDK desteği, SLA garantisi, veri sınıflandırma ve etiketleme, lifecycle yönetimi, yedekleme ve felaket kurtarma entegrasyonu. Tüketici çözümleri bu listenin yalnızca küçük bir kısmını sunar.

SLA, performans ve faturalandırma farkları

Kurumsal bulut depolama %99,99 ve üzeri SLA, ölçülebilir IOPS/throughput (veri aktarım kapasitesi) garantileri ve şeffaf faturalandırma sunar. Tüketici çözümlerinde SLA çoğunlukla belgelenmez; performans değişkendir.

Bulut Depolama Kullanım Senaryoları

Yedekleme ve felaket kurtarma (DR)

Yedekleme stratejisinin "off-site" katmanını bulut depolama oluşturur. Şirket içi yedekleme yazılımı (Veeam, Bareos, Restic) S3 uyumlu hedefe yazar. Felaket durumunda yedekler hızla erişilebilir kalır. 3-2-1 yedekleme kuralı bulut depolama ile pratik biçimde uygulanabilir hale gelir.

Web ve mobil uygulama varlıkları

Resim, video, JavaScript bundle, kullanıcı yüklemeleri object storage'ta tutulur ve CDN üzerinden son kullanıcıya servis edilir. Uygulama sunucusu disk kapasitesiyle uğraşmaz; ölçeklenebilirlik dramatik biçimde artar. Statik web siteleri tamamen object storage üzerinden barındırılabilir.

Medya, video ve görsel arşivleri

Yayıncı kuruluşlar, prodüksiyon stüdyoları, e-ticaret ürün katalogları terabaytlarca medya dosyasını object storage'ta saklar. Lifecycle politikalarıyla sıcak içerik fast tier'da, eski arşiv cold tier'da tutulur. Maliyet optimizasyonu otomatikleşir.

Log ve veri analitiği için saklama

Uygulama logları, audit kayıtları ve telemetri verisi sürekli üretilir; saklama gerekliliği nedeniyle aylar ya da yıllar tutulur. Object storage bu yük için ideal hedef. Apache Iceberg, Delta Lake, Parquet formatındaki veri gölü mimarileri S3 uyumlu depolama üzerine kurulur.

Yapay zeka veri setleri

ML modellerinin eğitim verisi terabaytlarca etiketli görsel, metin veya ses içerebilir. Eğitim sunucusu (GPU sunucu) bu veriyi object storage'tan akış halinde okur. Veri sürümlemesi (DVC, LakeFS) S3 uyumlu depolama üzerinde çalışır.

İçerik dağıtım ve indirme servisleri

Yazılım dağıtımı, doküman kütüphaneleri, eğitim videoları ve büyük indirilebilir varlıklar object storage'tan servis edilir. Statik dosya sunumunda web sunucusu hatları boş kalır; sunucu yalnızca dinamik içerik üretir.

Mobil uygulama içeriği ve push assets

Mobil uygulamalar tarafından sunulan görseller, video önizlemeleri, OTA güncellemeleri object storage'ta tutulur. CDN entegrasyonu ile dünya geneline düşük gecikmeyle ulaştırılır.

Bulut Depolamada Güvenlik

At-rest ve in-transit şifreleme

Veri diske yazılırken AES-256 ile şifrelenir (at-rest encryption). Kullanıcıdan sağlayıcıya transit sırasında TLS 1.2/1.3 ile şifrelenir (in-transit encryption). Sunucu tarafı şifreleme yanı sıra istemci tarafı şifreleme de mümkündür; en hassas verilerde anahtar yönetimi kurumda kalır.

Erişim yönetimi ve IAM politikaları

Object storage'da bucket ve nesne düzeyinde IAM politikaları tanımlanır. Hangi kullanıcının hangi nesneye hangi haklarla (read/write/delete) erişebileceği tek tek belirlenir. Servis hesapları, geçici credential'lar ve role assumption ileri senaryolarda kullanılır.

Versiyonlama ve immutable storage (ransomware koruması)

Versiyonlama etkinleştirildiğinde her nesnenin geçmiş sürümleri saklanır; yanlışlıkla silinen veya bozulmuş veri eski sürümden geri alınır. Object Lock (immutable storage) ile bir nesnenin belirli süre boyunca değiştirilememesi, silinememesi garanti edilir. Bu, ransomware saldırılarına karşı en etkili teknik koruma katmanlarından biridir.

Yedekleme stratejileri (3-2-1 kuralı)

3-2-1 kuralı sektör standardıdır: en az 3 kopya, 2 farklı medya türünde, 1 tanesi off-site. Bulut depolama bu kuralın "off-site" ayağını basit ve uygun maliyetle çözer. Üst seviye olgunlukta 3-2-1-1-0 kuralı uygulanır: ek bir immutable kopya ve sıfır geri yükleme hatası.

KVKK ve Veri İkameti (Data Residency)

Türkiye'de kişisel verilerin saklanma gereklilikleri

KVKK (Kişisel Verileri Koruma Kurumu) mevzuatı kapsamında kişisel veri Türkiye'de işleniyorsa, saklama lokasyonu denetim sürecinin belgelenmesi açısından önemlidir. Bazı sektörel düzenlemeler (BDDK, sağlık) yurt içi saklama zorunluluğu getirir.

Yabancı bulut sağlayıcı kullanımının riskleri

ABD ve AB kökenli bulut sağlayıcıları, kendi yargı bölgelerinin yasalarına tabidir (örneğin ABD CLOUD Act). Bu, yurt dışı kuruluşların verilere yasal yolla erişim talebinde bulunabileceği anlamına gelir. KVKK uyum süreçlerinde sınır ötesi aktarım için açık rıza veya bağlayıcı kurumsal kurallar gerekir; süreç bürokratik olarak ağırdır.

Türkiye veri merkezinde depolama avantajı

İstanbul gibi yurt içi veri merkezlerinde tutulan veri için bu süreçler önemli ölçüde basitleşir. Veri Türkiye sınırları içinde kalır; KVKK yükümlülükleri doğrudan yerel mevzuat çerçevesinde yönetilir.

Bulut Depolama Fiyatlandırma Mantığı

GB başına saklama maliyeti

En görünür kalem aylık GB başına saklama bedelidir. Tipik object storage 0,02–0,03 USD/GB-ay aralığında konumlanır; cold tier 0,005 USD/GB-ay seviyesine iner. 100 TB'lık örnek bir arşiv için aylık 2.000–3.000 USD bandında bütçe öngörülür.

Veri transferi (egress) ücretleri

Veriyi buluttan dışarı çıkarma maliyeti çoğu sağlayıcıda ek kalemdir. Yoğun egress'li senaryolar (CDN olmadan video yayınlamak gibi) fatura sürprizi oluşturabilir. Sözleşme aşamasında bu kalemin net belgelenmesi kritiktir.

Request ve API çağrı maliyetleri

PUT, GET, LIST, DELETE çağrıları 1.000 istek başına fiyatlandırılır. Yoğun küçük dosya işleme senaryolarında bu kalem öne çıkar. Batch operasyonlar ve doğru istemci konfigürasyonu maliyeti minimize eder.

Lifecycle politikaları ile maliyet optimizasyonu

Lifecycle politikaları, belirli yaşın üzerindeki nesneleri otomatik olarak cold tier'a taşır veya tamamen siler. 30 günden eski log'ların archive'a taşınması, 365 günden eski yedeklerin silinmesi tipik politikalardır. Bu otomasyon aylık fatura üzerinde belirgin etki yaratır.

Bulut Depolama Sağlayıcısı Nasıl Seçilir?

SLA ve dayanıklılık (durability) seviyeleri

Object storage'da dayanıklılık (durability) 11 dokuz (%99,999999999) seviyesinde garanti edilir; bu, her 10 milyar nesneden 1 tanesinin yılda kaybolma olasılığı demektir. Erişilebilirlik (availability) SLA'sı ise %99,9–99,99 aralığındadır. Sözleşmede her iki rakam da net belirtilmelidir.

S3 uyumluluğu ve vendor lock-in

S3 API uyumu, sağlayıcı değiştirme esnekliği sağlar. Aynı uygulama, yalnızca endpoint URL'sini değiştirerek farklı sağlayıcıya geçebilir. Tescilli API'leri olan sağlayıcılar uzun vadede vendor lock-in riski oluşturur.

Destek ve coğrafi konum

7/24 erişilebilir, kendi dilinizde teknik destek kritik bir farktır. Yurt içi sağlayıcılar Türkçe destek ve yerel bir saat dilimiyle çalışan ekip sunarak operasyonel rahatlık sağlar.

Sıkça sorulan sorular (SSS)

Bulut depolama mevcut yedekleme yazılımımla uyumlu mu? Evet, Veeam, Bareos, Restic, Duplicati ve rclone gibi çoğu yedekleme aracı S3 uyumlu hedefleri yerel olarak destekler. Endpoint URL ve credential bilgilerini eklediğinizde dakikalar içinde yapılandırılır; mevcut yedekleme politikalarınızı korursunuz.

Ne kadar veri saklayabilirim? Pratik bir üst sınır yoktur; yüzlerce terabaytlık bucket'lar standartken petabayt seviyesi senaryolar da desteklenir. Kapasite ihtiyacınız ön bildirim olmaksızın artırılır; yalnızca tükettiğiniz GB başına ödersiniz.

Veri kaybı riski var mı? Hayır, modern object storage 11 dokuz (%99,999999999) durability sağlar; veri kaybı pratik olarak ihmal edilebilir seviyededir. Yine de yanlışlıkla silmeye karşı versiyonlama ve immutable storage politikalarının etkin olması önerilir.

On-prem ile bulut depolamayı birlikte kullanabilir miyim? Evet, hibrit yaklaşım çok yaygındır; sıcak veri on-prem'de tutulurken yedekler ve arşiv buluta yazılır. Storage gateway ürünleri (Veeam, Cloudian HyperStore) bu entegrasyonu kolaylaştırır; tek tek dosya değil tüm hacimler hibrit görünür.

Cloud4U Türkiye Cloud Storage ile bulut depolamaya geçin

Bulut depolama stratejinizi uygulamaya geçirme zamanı geldiğinde, doğru sağlayıcı seçimi başarıyı belirler. Cloud4U Türkiye Cloud Storage, İstanbul veri merkezinde S3 uyumlu kurumsal düzey depolama hizmeti sunar.

İstanbul veri merkezinde KVKK uyumlu depolama

Tüm veri Türkiye sınırları içinde, sertifikalı bir İstanbul veri merkezinde tutulur. KVKK uyum süreçleriniz için sınır ötesi aktarım onaylarıyla uğraşmazsınız. BDDK ve diğer sektörel düzenlemelere tabi kuruluşlar için yurt içi lokasyon doğal bir avantaj sağlar.

Block, file ve S3 uyumlu object storage

  • Sanal sunucular için yüksek IOPS block storage
  • Çoklu kullanıcı paylaşımı için NFS/SMB file storage
  • Milyarlarca nesne için S3 uyumlu object storage
  • Lifecycle politikaları, versiyonlama ve immutable storage destekli
  • 7/24 Türkçe konuşan teknik destek

Fiyatlandırma ve ücretsiz migrasyon değerlendirmesi

TL bazlı şeffaf fiyatlandırma ile döviz riski almazsınız. Mevcut yedekleme veya arşiv altyapınızdan göç için ücretsiz değerlendirme ve teknik danışmanlık hizmeti sunuyoruz.

Detaylı yapılandırma seçenekleri ve fiyatlar için Cloud4U Türkiye Cloud Storage sayfasını ziyaret edin ve bulut depolama dönüşümünüzü bu hafta başlatın.

İlgili içerikler


Bu size yardımcı oldu mu?
0
0
Diğer Haberler
Scroll up!