Veri merkezi nedir, nasıl seçilir?
Veri merkezi (data center), sunucuların kesintisiz çalışması için gereken enerjinin, soğutmanın, ağ bağlantısının ve fiziksel güvenliğin tek bir tesiste sağlandığı yerdir. Web siteniz, e-postanız ya da kullandığınız kurumsal yazılım "internette" duruyor gibi görünse de aslında bir veri merkezindeki sunucuda çalışır.
Bu rehber önce veri merkezinin içinde neler olduğunu ve hangi hizmet türlerinin sunulduğunu anlatır; ardından sağlayıcı seçerken bakılacak ölçütleri, sorulacak soruları ve sık yapılan hataları sıralar. Kararı verecek yöneticiler de, kararı hazırlayan teknik ekip de kullanabilir.
Kısaca
- Veri merkezi, sunucuların kesintisiz çalışması için enerji, soğutma, ağ ve fiziksel güvenliği sağlayan tesistir.
- Paylaşımlı barındırmadan buluta kadar hizmet türleri, yönetim sorumluluğunun kimde olduğuna göre ayrılır.
- Seçerken konum, mevzuat, SLA, yedeklilik düzeyi, yedekleme ve çıkış koşulları birlikte değerlendirilir.
- Yalnızca fiyata bakmak ve yedeği aynı yerde tutmak en sık yapılan hatalardır.
Not
Bu rehber belirli bir sağlayıcıya göre yazılmamıştır; fiyat ya da sıralama içermez. Mevzuatla ilgili açıklamalar genel bilgidir, hukuki görüş değildir.
Bu sayfada
Veri merkezi nedir, neye göre seçilir?
-
Veri merkezinin içinde ne vardır?
Bir sunucu, ofisteki bilgisayardan farklı olarak yılın her günü ve günün her saati çalışmak zorundadır. Veri merkezi bunu mümkün kılan altyapıyı sağlar:
- Enerji yedekliliği: Şebeke elektriği kesildiğinde kesintisiz güç kaynakları (UPS) yükü hemen üstlenir ve jeneratörler devreye girene kadar geçen süreyi karşılar. Jeneratörler, yakıt sağlandığı sürece tesisi beslemeyi sürdürür.
- Soğutma: Sunucular sürekli ısı üretir. İklimlendirme sistemleri sıcaklığı ve nemi belirli sınırlar içinde tutar; soğutma durursa donanım kendini korumak için kapanabilir.
- Yangın algılama ve söndürme: Erken uyarı veren algılama sistemleri ve elektronik donanımın bulunduğu ortamlara uygun söndürme sistemleri kullanılır.
- Fiziksel güvenlik: Geçiş kontrolü, kamera kaydı, ziyaretçi kaydı ve kilitli kabinler sayesinde sunucuya kimin, ne zaman eriştiği bellidir.
- Ağ bağlantısı: Tesis, internet omurgasına (backbone) birden çok hat ve birden çok taşıyıcı (carrier) üzerinden bağlanır. Taşıyıcı çeşitliliği, tek bir operatördeki arızanın tesisin tamamını erişilemez kılmasını önler.
Bu katmanların her biri için aynı soru sorulur: tek bir parça arızalandığında ne olur? Yanıt, veri merkezinin yedeklilik düzeyini gösterir.
: Büyüt -
Hizmet türleri: hangisi kime uygun?
Veri merkezinden alınan hizmetler, temelde neyin size ayrıldığına ve yönetimin kimde olduğuna göre ayrılır:
Hizmet Ne alırsınız? Yönetim kimde? Kime uygun? Paylaşımlı barındırma (shared hosting) Birçok siteyle paylaşılan bir sunucuda hesap Sunucu sağlayıcıda; siz yalnızca sitenizi yönetirsiniz Tanıtım siteleri, küçük ve orta ölçekli siteler Sanal sunucu (VPS) Fiziksel bir sunucunun size ayrılmış sanal bölümü ve kendi işletim sisteminiz İşletim sistemi ve yazılımlar çoğunlukla sizde Özel yapılandırma gerektiren siteler ve uygulamalar Kiralık fiziksel sunucu (dedicated) Yalnızca size ayrılmış fiziksel sunucu; donanım sağlayıcıya aittir Donanım sağlayıcıda, yazılım sizde Sürekli ve yüksek yük; kaynağı başkasıyla paylaşmak istemeyenler Sunucu barındırma (colocation) Kendi donanımınız için kabin alanı, enerji, soğutma ve ağ Donanım dahil tümü sizde Kendi donanımı ve teknik ekibi olan kuruluşlar Bulut (cloud) Gerektiğinde açılıp kapatılan sanal kaynaklar; kullanıma göre ücretlendirme Seçilen hizmet modeline göre değişir Değişken yük, hızlı büyüme, kısa süreli ihtiyaçlar Çoğu hizmetin bir de yönetilen (managed) seçeneği bulunur: işletim sistemi güncellemeleri, izleme ve yedekleme gibi işleri sağlayıcı üstlenir. Hangi işin kimde olduğu sözleşmede açıkça yazmalıdır; "sunucu sizde, güncelleme kimde?" sorusunun yanıtsız kalması, güvenlik açıklarının en yaygın nedenlerinden biridir. Sunucu yönetimi sizdeyse sunucu ve barındırma güvenliği rehberine bakın.
: Büyüt -
Bulut mu, kendi sunucunuz mu, veri merkezinde barındırma mı?
Üç yaklaşımın da güçlü ve zayıf yanları vardır; doğru seçim uygulamanın yüküne, ekibinize ve verinin niteliğine bağlıdır.
Ölçüt Bulut Kurum içi (on-premises) Veri merkezinde barındırma İlk yatırım Düşük; donanım satın alınmaz Yüksek; donanım, sistem odası, enerji ve soğutma sizden Kiralık sunucuda düşük; kendi donanımınızı yerleştirirseniz donanım sizden İşletme sorumluluğu Altyapı sağlayıcıda; yapılandırma ve veri sizde Tümü sizde Tesis sağlayıcıda; sunucu yönetimi sözleşmeye göre Ölçeklenebilirlik Kaynak kısa sürede artırılıp azaltılabilir Yeni donanım satın almak ve kurmak gerekir Yeni sunucu ya da kabin alanı eklenir Denetim ve kontrol Sağlayıcının sunduğu seçeneklerle sınırlı En yüksek; donanım ve ağ elinizin altında Donanım ve yazılım seçimi sizde, tesis sağlayıcıda Uygun olduğu durum Değişken ya da öngörülemeyen yük Yerel ağda çalışması gereken sistemler; yeterli teknik ekip ve uygun ortam varsa Sürekli ve öngörülebilir yük, kurumsal uygulamalar Uygulamada bu seçenekler birlikte de kullanılır: örneğin asıl sistem bir veri merkezinde, yedekler başka bir konumda tutulabilir. Kurum içi seçenekte veri merkezinin sağladığı enerji, soğutma ve güvenlik koşullarını kendinizin kurması ve sürdürmesi gerektiğini hesaba katın.
-
Konum, gecikme ve verinin bulunduğu ülke
Konum ve gecikme: Kullanıcı ile sunucu arasındaki mesafe arttıkça gecikme (latency) artar. Kullanıcılarınızın çoğu hangi ülkede ya da bölgedeyse sunucunun oraya yakın olması, sayfaların ve uygulamanın daha çabuk yanıt vermesini sağlar. Ziyaretçileriniz birçok ülkeye dağılmışsa statik içerik için CDN kullanmak mesafenin etkisini azaltır.
Verinin bulunduğu ülke ve mevzuat: Kişisel veri işliyorsanız verinin hangi ülkede saklandığı hukuki bir konudur. Türkiye'de Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verilerin yurt dışına aktarılmasını ek koşullara bağlar. Sağlayıcıya şunları sorun:
- Sunucular ve yedekler hangi ülkede, hangi tesiste bulunuyor?
- Destek ya da bakım için verilere başka bir ülkeden erişiliyor mu?
- Alt yüklenici kullanılıyor mu, kullanılıyorsa hangi işler için?
Sektörünüze özgü ek kurallar da olabilir. Yükümlülüklerinizi belirlemek için hukuk danışmanınıza danışın.
-
Erişilebilirlik taahhüdü (SLA) ne anlama gelir?
SLA (service level agreement, hizmet düzeyi sözleşmesi), sağlayıcının hizmetin belirli bir oranda erişilebilir olacağına ilişkin yazılı taahhüdüdür. Yüzdenin kendisinden çok, neyi kapsadığı önemlidir:
- Kapsam: Taahhüt enerji ve ağ için mi, donanım için mi, yoksa sunucunun tamamı için mi? Kendi yazılımınızdan kaynaklanan kesintiler genellikle kapsam dışıdır.
- Planlı bakım: Önceden duyurulan bakım süreleri kesinti sayılıyor mu, sayılmıyor mu?
- Ölçüm: Erişilebilirlik hangi dönem için (aylık, yıllık) ve kimin ölçümüne göre hesaplanıyor?
- Telafi: Taahhüt tutmadığında ne olur? Telafinin nasıl hesaplandığını, bir üst sınırı olup olmadığını ve başvuru için süre bulunup bulunmadığını okuyun. Telafi, kesintinin işinize verdiği zararı karşılamayabilir.
Yüzdeler küçük farklarla yazılır ama karşılıkları çok farklıdır. Kesintisiz 365 günlük bir yıl üzerinden hesaplandığında:
Taahhüt İzin verilen kesinti (yıllık, yaklaşık) %99 3,65 gün %99,9 8,8 saat %99,99 53 dakika Bu değerler yalnızca aritmetik karşılıklardır; SLA bir ölçüm sonucu ya da güvence değil, taahhüttür. Geçmişte nasıl bir erişilebilirlik sağlandığını görmek için sağlayıcının durum sayfasına ve olay raporlarına bakın.
-
Yedeklilik düzeyleri (Tier I–IV) ve sertifikalar
Yedeklilik (redundancy), bir bileşen arızalandığında ya da bakıma alındığında görevi devralacak ikinci bir bileşenin ya da hattın bulunmasıdır. Veri merkezlerinin altyapısını sınıflandırmak için en çok bilinen ölçek, Uptime Institute'un dört düzeyli Tier sınıflandırmasıdır. Katman yükseldikçe yedeklilik artar:
- Tier I: Temel altyapı; yedekli bileşen bulunmaz.
- Tier II: Enerji ve soğutmada yedekli bileşenler bulunur, ancak dağıtım tek hat üzerindendir.
- Tier III: Eşzamanlı bakım yapılabilirlik; bir bileşen ya da hat, hizmet durdurulmadan bakıma alınabilir.
- Tier IV: Hata toleransı; tek bir arıza hizmeti etkilemeyecek biçimde tasarlanmıştır.
Tier belgesi tasarım belgeleri için ve kurulmuş tesis için ayrı ayrı verilir. "Tier III uyumlu" ya da "Tier III eşdeğeri" gibi ifadeler belge anlamına gelmez; belgenin bulunup bulunmadığını ve hangi aşama için verildiğini sorun. Daha yüksek düzey her kuruluş için gerekli değildir; ihtiyacınızı, kesintinin işinize etkisi belirler.
Sertifikalar: ISO/IEC 27001, bilgi güvenliği yönetim sistemi standardıdır ve veri merkezlerinde en sık karşılaşılan belgelerden biridir. Belgenin kapsamını (hangi tesis ve hangi hizmetler için geçerli olduğunu) ve geçerlilik tarihini sorun; sektörünüzün gerektirdiği diğer belgeleri de ayrıca isteyin. Sertifika iyi bir göstergedir ama tek başına güvence değildir.
: Büyüt -
Yedekleme ve felaket kurtarma
Yedekli altyapı donanım arızasına karşı korur; yanlışlıkla silinen veriye, bozulan veritabanına ya da fidye yazılımına karşı korumaz. Bunun için yedek gerekir ve yedeğin asıl sistemle aynı yerde durmaması gerekir.
- Yedek hizmete dahil mi? Birçok hizmette yedekleme ayrı bir seçenektir ya da tümüyle size bırakılmıştır. Varsaymayın, sorun.
- Yedek nerede duruyor? Aynı sunucudaki ya da aynı tesisteki yedek, tesisi etkileyen bir olayda asıl veriyle birlikte kaybedilebilir. En az bir kopya farklı bir konumda olmalıdır.
- RPO (recovery point objective): En fazla ne kadarlık veriyi kaybetmeyi göze alabilirsiniz? Yedekleme sıklığını bu belirler.
- RTO (recovery time objective): Sistemin en geç ne kadar sürede yeniden çalışması gerekir? Geri yükleme yöntemini ve yedek sistem ihtiyacını bu belirler.
Geri yüklemesi hiç denenmemiş bir yedeğe güvenilmez. Ayrıntılar için web sitesi yedekleme ve izleme ile fidye yazılımı ve 3-2-1 yedekleme kuralı rehberlerine bakın.
: Büyüt -
Destek, koruma, büyüme ve çıkış koşulları
- DDoS koruması: Sağlayıcının ağ düzeyinde bir koruması var mı, hizmete dahil mi? Saldırı altındaki bir sunucunun diğer müşterileri korumak için geçici olarak erişime kapatılıp kapatılmadığını da sorun. Konunun ayrıntısı DDoS ve bot saldırıları rehberindedir.
- 7/24 destek ve müdahale süresi: Gece ve hafta sonu gerçekten bir teknik ekibe ulaşılabiliyor mu? "Yanıt süresi" ile "çözüm süresi" aynı şey değildir; sözleşmede hangisinin taahhüt edildiğine bakın.
- Ölçeklenebilirlik: İhtiyaç arttığında kaynak eklemek ya da daha büyük bir hizmete geçmek ne kadar kolay, geçiş sırasında kesinti olur mu? Yükü birden çok sunucuya dağıtmak gerektiğinde Nginx gibi bir yazılım öne yerleştirilir.
- Sözleşme ve çıkış koşulları: Taahhüt süresi, fesih koşulları ve sözleşme bittiğinde verinin size hangi biçimde, ne kadar süre içinde teslim edileceği yazılı olmalıdır. Verinizi ve sisteminizi başka bir sağlayıcıya taşıyabilmeniz (taşınabilirlik) bir seçim ölçütüdür.
- Şeffaflık: Herkese açık bir durum sayfası, önceden yapılan bakım duyuruları ve kesinti sonrasında yayımlanan olay raporları, sağlayıcının sorunları nasıl yönettiğini gösterir.
-
Sağlayıcıya sorulacak sorular
Aşağıdaki soruların yanıtlarını yazılı olarak isteyin ve teklifleri bu yanıtlar üzerinden karşılaştırın:
- Sunucular ve yedekler hangi ülkede, hangi tesiste bulunuyor?
- Enerji, soğutma ve ağ bağlantısında yedeklilik nasıl sağlanıyor? Tesis kaç taşıyıcıya bağlı?
- Tier belgesi var mı; varsa tasarım için mi, kurulu tesis için mi?
- ISO/IEC 27001 belgesinin kapsamı nedir? Başka hangi belgeler var?
- SLA neyi kapsıyor, planlı bakım sayılıyor mu, ihlalde telafi nasıl hesaplanıyor?
- Yedekleme hizmete dahil mi? Yedekler nerede, ne kadar süre saklanıyor ve geri yüklemeyi kim yapıyor?
- DDoS koruması var mı, kapsamı nedir?
- Destek hangi saatlerde, hangi kanaldan veriliyor? Taahhüt edilen müdahale süresi nedir?
- Güncelleme, izleme ve güvenlik işlerinden hangileri sağlayıcıda, hangileri bizde?
- Sözleşme bittiğinde veriler nasıl teslim ediliyor ve ne zaman siliniyor?
- Durum sayfası ve geçmiş olay raporları herkese açık mı?
: Büyüt
Sık yapılan hatalar
- Yalnızca fiyata bakmak: İki teklif aynı görünse de yedekleme, destek, koruma ve SLA kapsamı farklı olabilir. Teklifleri aynı kalemler üzerinden karşılaştırın.
- Yedeği aynı yerde tutmak: Aynı sunucuda ya da aynı tesiste duran yedek, asıl veriyle aynı olaydan etkilenir.
- SLA'yı okumamak: Yüzdeye bakıp kapsamı, planlı bakımı ve telafi koşullarını okumamak, kesinti anında sürprize yol açar.
- Çıkış planı yapmamak: Verinin nasıl geri alınacağı ve sistemin başka bir yere nasıl taşınacağı, sözleşme imzalanmadan önce düşünülmelidir.
- Erişim bilgilerinin tek kişide olması: Sunucu, yönetim paneli ve alan adı hesaplarının bilgileri yalnızca bir çalışanda ya da dışarıdaki bir kişide ise, o kişiye ulaşılamadığında sisteme de ulaşılamaz. Hesaplar kuruluş adına açılmalı, erişim bilgileri güvenli biçimde saklanmalı ve en az iki yetkili bulunmalıdır.
Yazılım barındıran kuruluşlar için ek notlar
Müşterilerine çevrimiçi yazılım (SaaS) sunan ya da kurumsal bir uygulamayı kendisi barındıran kuruluşlar için veri merkezi seçimi işin yalnızca bir bölümüdür:
- Veritabanı yedeği ve geri yükleme denemesi: Veritabanı, dosyalardan ayrı ve tutarlı biçimde yedeklenmelidir. Belirli aralıklarla yedeği ayrı bir ortama geri yükleyip uygulamanın açıldığını doğrulayın; geri yüklemenin ne kadar sürdüğünü ölçmek, RTO hedefinizin gerçekçi olup olmadığını gösterir.
- İzleme: Yalnızca sunucunun açık olup olmadığını değil, uygulamanın yanıt verdiğini, disk doluluğunu, yedeğin alındığını ve sertifika sürelerini de izleyin. Uyarılar birden çok kişiye ulaşmalıdır.
- Test ve canlı ortam ayrımı: Güncellemeler önce canlı ortamdan ayrı bir test ortamında denenmelidir. Test ortamında gerçek müşteri verisi kullanmaktan kaçının; kullanmak zorundaysanız canlı ortamla aynı koruma önlemlerini uygulayın.
BYK Yazılım hangi altyapıyı kullanıyor?
BYK Yazılım, web siteleri ve yazılımları için Medyabim Datacenter altyapısıyla çalışır.
Sık sorulan sorular
Küçük bir web sitesi için veri merkezi seçimi önemli mi?
Evet, ama ölçütler daha sadedir. Küçük bir sitede çoğunlukla paylaşımlı barındırma yeterlidir; yedeğin alınıp alınmadığına, desteğe ulaşılabildiğine ve verinin hangi ülkede durduğuna bakmak yeterli bir başlangıçtır.
Tier düzeyi yüksek olan veri merkezi her zaman daha mı iyidir?
Daha yüksek düzey daha fazla yedeklilik demektir, ancak her kuruluşun buna ihtiyacı yoktur. Ayrıca tesisin yedekli olması, uygulamanızın kesintisiz çalışacağı anlamına gelmez; yazılım, yapılandırma ve yedekleme de aynı özeni ister.
%99,9 SLA, sitemin bu oranda açık kalacağı anlamına mı gelir?
Hayır. SLA bir taahhüttür ve çoğunlukla yalnızca sağlayıcının sorumluluğundaki altyapıyı kapsar. Kendi yazılımınızdan kaynaklanan kesintiler ve çoğu sözleşmede planlı bakım süreleri hesaba girmez.
Bulut kullanırsam yedek almama gerek kalır mı?
Kalır. Sağlayıcı altyapıyı çalışır durumda tutar; yanlışlıkla silinen ya da bozulan veriyi geri getirmek çoğunlukla sizin sorumluluğunuzdadır. Yedeğin kimde olduğunu sözleşmeden doğrulayın.
Verilerim yurt dışındaki bir veri merkezinde durabilir mi?
Kişisel veri içeriyorsa bu hukuki bir konudur; KVKK yurt dışına veri aktarımını ek koşullara bağlar. Karar vermeden önce hukuk danışmanınıza danışın ve sağlayıcıdan sunucuların ve yedeklerin bulunduğu ülkeyi yazılı olarak öğrenin.
BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.
İlgili rehberler
- Web sitesi yedekleme ve izlemeDosya ve veritabanı yedeği, geri yükleme tatbikatı, dosya bütünlüğü, günlükler ve çalışma süresi izleme.
- Sunucu ve barındırma güvenliğiSFTP/FTPS, dosya izinleri, dizin listeleme, hata gösterimi, hassas dosyalar ve veritabanı erişimi.
- CDN (içerik dağıtım ağı) nedir?CDN'in ne olduğu, nasıl devreye alındığı ve gerçek IP, önbellek, kaynak sunucu güvenliği konusunda dikkat edilecekler.
- DDoS ve bot saldırılarıBelirtiler, CDN ve WAF, oran sınırlama, önbellek ve barındırma sağlayıcıyla birlikte hareket etme.
Web sitenizin altyapısını birlikte konuşalım
BYK Yazılım kurumsal web siteleri geliştirir; web siteleri ve yazılımları için Medyabim Datacenter altyapısıyla çalışır. Sitenizle ilgili sorularınız için bize yazabilirsiniz.
Bize ulaşın Kurumsal web sitesi hizmetimiz