İşletmenizin BT altyapısı büyüyor; yeni sunucular, depolama alanları, güvenlik katmanları ve ağ bileşenleri eklendikçe donanım yatırımı ve bakım yükü de artıyor. Bir yandan dijital dönüşüm beklentileri hızlı ölçekleme ve esneklik talep ediyor; öte yandan on-premise altyapı sabit kaynak çerçevesine sıkışmış durumda. IaaS (Infrastructure as a Service) bu denklemin merkezinde yer alır: sunucu, depolama, ağ ve sanallaştırma gibi temel BT altyapı kaynaklarını satın almak yerine bulut üzerinden hizmet olarak kiralamanızı sağlar. Peki IaaS tam olarak nedir, nasıl çalışır, PaaS ve SaaS ile farkları nelerdir? Hangi işletme için uygun, nasıl seçilir, Türkiye lokasyonlu sağlayıcıların avantajları nelerdir? Bu rehberde kurumsal bulut altyapı kararının tüm boyutlarını nesnel bir çerçevede ele alıyoruz.
IaaS Nedir? Temel Tanım
IaaS (Infrastructure as a Service); sunucu, depolama, ağ, sanallaştırma gibi temel BT altyapı kaynaklarının bir hizmet sağlayıcı tarafından bulut üzerinden sunulduğu modeldir. İşletme bu kaynakları satın almak yerine kullanım bazlı veya ayrılmış kapasite modelinde kiralar. Donanım yatırımı, sunucu odası, soğutma, elektrik, bakım gibi operasyonel yükler ortadan kalkar; sadece kullandığınız kaynak için ödeme yaparsınız.
Geleneksel on-premise modelde bir sanal sunucu kurmak isteseniz; önce donanım satın alır, sunucu odasına yerleştirir, elektrik ve soğutma hattını kurar, ardından işletim sistemi ve sanallaştırma yazılımını yapılandırırsınız. Bu süreç haftalar sürer. IaaS'te aynı sanal sunucu birkaç dakika içinde panelden veya API üzerinden oluşturulur; kullanmadığınızda da kaldırabilirsiniz.
IaaS'in temel çerçevesi NIST (National Institute of Standards and Technology) tarafından tanımlanan beş bulut özelliği üzerine kuruludur: isteğe bağlı self-servis, geniş ağ erişimi, kaynak havuzu, hızlı esneklik ve ölçülmüş hizmet. İşletme için anlamı; donanım bürokrasisinden kurtulup kaynakları yazılım gibi yönetebilmektir.
IaaS (Infrastructure as a Service); sunucu, depolama, ağ ve sanallaştırma gibi temel BT altyapı kaynaklarının bir hizmet sağlayıcı tarafından bulut üzerinden sunulduğu modeldir. İşletme bu kaynakları satın almak yerine kullanım bazlı kiralar; donanım yatırımı ve bakım yükünden kurtulur, hızlı ölçekleme imkanı kazanır.
IaaS'in Temel Bileşenleri: Compute, Storage, Network ve Yönetim
Bir IaaS platformu dört temel bileşen katmanından oluşur. Bu katmanlar birlikte çalışarak işletmenizin BT altyapısını hizmet olarak sunar.
Compute (İşlem Gücü). Sanal sunucular, konteyner servisleri, GPU destekli hesaplama kaynakları ve işlem motorları bu katmandadır. İhtiyaca göre küçük bir sanal makineden yüksek performanslı bir cluster'a kadar ölçek belirlenir. Bulut Sunucu Nedir? yazımız bu bileşenin genel çerçevesini sunar.
Storage (Depolama). Blok depolama (sanal diskler), nesne depolama (S3 uyumlu object storage), dosya depolama (NFS, SMB) ve arşiv depolama gibi farklı depolama tipleri bu katmanda yer alır. İhtiyaca göre hızlı erişim veya düşük maliyetli uzun süreli saklama tercih edilir.
Network (Ağ). Sanal ağlar (VPC, VLAN), load balancer, VPN gateway, güvenlik duvarı, DNS, IP tahsisi gibi bileşenler ağ katmanını oluşturur. Mikro servisler arası iletişimden kurumsal VPN'e kadar farklı ağ topolojileri bu katmanda tasarlanır.
Yönetim ve Otomasyon. Panel arayüzü, REST API, altyapı-kod (IaC) araçları (Terraform, Ansible), kimlik ve erişim yönetimi (IAM), izleme ve faturalandırma modülleri bu katmanı oluşturur. İyi tasarlanmış bir IaaS platformu bu dört katmanı birlikte sunar.
DorukNet'te bu bileşenler aşağıdaki hizmetlerle sağlanır: Sanal Veri Merkezi (VMware Cloud Director), S3 Depolama, Load Balancer, Kubernetes ve bütünleşik yönetim paneli.
IaaS, PaaS ve SaaS Arasındaki Fark
Bulut hizmetleri üç temel katmanda sunulur. Her katman farklı bir sorumluluk ve yönetim seviyesi anlamına gelir.
| Katman | Sunulan | Müşterinin Yönettiği | Örnek Kullanım |
|---|---|---|---|
| IaaS | Sunucu, depolama, ağ, sanallaştırma | İşletim sistemi, uygulama, veri, güvenlik | Kurumsal web uygulaması, veritabanı sunucusu, dev/test ortamları |
| PaaS | IaaS + işletim sistemi + çalışma zamanı + geliştirme ortamı | Uygulama ve veri | Web uygulama host etme, API barındırma |
| SaaS | Tam uygulama | Yalnızca kullanıcı yapılandırması ve veri | CRM, e-posta, dosya paylaşımı, muhasebe yazılımı |
Karar perspektifi: SaaS en az kontrol / en az sorumluluk; IaaS en çok kontrol / en çok sorumluluk sunar. PaaS aradaki dengeyi kurar. Kurumsal işletmeler çoğunlukla üç modeli birlikte kullanır: hassas uygulamalar için IaaS, hızlı uygulama geliştirme için PaaS, standart iş yazılımları için SaaS.
IaaS'in İşletmeler İçin 8 Temel Avantajı
1. Donanım yatırımı yok. Sunucu, disk, ağ ekipmanı satın almak yerine kaynakları kiralayarak sermayeyi diğer alanlara yönlendirebilirsiniz.
2. Hızlı ölçekleme. Trafik artışında dakikalar içinde kaynak ekleyebilir, azalışında kaldırabilirsiniz. On-premise'ta haftalar süren süreç otomatikleşir.
3. Öngörülebilir operasyonel maliyet. Donanım amortismanı yerine aylık abonelik; bütçe planlaması sadeleşir.
4. Coğrafi esneklik. Farklı veri merkezlerinde kaynak oluşturabilir, kullanıcıya yakın hizmet sunabilirsiniz.
5. İş sürekliliği ve felaket kurtarma. IaaS doğası gereği yedekleme, DR ve iş sürekliliği stratejileri için ideal zemin. Konuya genel bakış için İş Sürekliliği İçin Felaket Kurtarma Planı Nasıl Hazırlanır? yazımıza bakabilirsiniz.
6. BT ekibini stratejik işe yönlendirme. Donanım bakımı, sunucu odası yönetimi gibi operasyonel yükler kalkar; ekip ürün ve iş geliştirmeye odaklanır.
7. Modern geliştirme süreçlerine uyum. DevOps, CI/CD, altyapı-kod (IaC), konteynerleştirme gibi modern pratikler IaaS üzerinde doğal çalışır.
8. Güvenlik yatırımının paylaşılması. Fiziksel güvenlik, ağ koruması, altyapı güvenliği gibi katmanlar sağlayıcı tarafından sağlanır. İşletme uygulama ve veri güvenliğine odaklanır.
IaaS Kimler İçin Uygundur? 7 Karar Senaryosu
IaaS her senaryoda ideal değildir; aşağıdaki durumlarda belirgin avantaj sağlar:
1. Değişken yük profili olan işletmeler. Trafiği sezon, kampanya veya dönemsel olarak artıp azalan siteler (e-ticaret, haber, eğitim) için kullanım bazlı ödeme avantajlıdır.
2. Hızlı büyüyen startup ve SaaS firmaları. Donanım yatırımı yapmadan hızlı ölçeklenme imkanı.
3. Dev / test ortamları ihtiyacı. Yazılım geliştirme ekiplerinin paralel test ortamları için hızlı kaynak sağlama.
4. Felaket kurtarma ve iş sürekliliği gereksinimi. Ana veri merkezinin yedek lokasyonu olarak IaaS; BaaS Nedir? yazımız bu konuyu derinleştirir.
5. Düzenlemelere tabi veri ile çalışan sektörler. Finans, sağlık, kamu projelerinde veri lokasyonu ve denetim izi önemliyse Türkiye lokasyonlu IaaS güçlü avantaj.
6. Mevcut on-premise'ten migrasyon planlayan ekipler. Donanım yenileme döngüsü yaklaşan işletmeler için IaaS yatırım kararını değiştirebilir.
7. Mikro servis ve konteyner mimarileri. Modern uygulama mimarileri IaaS üzerinde (özellikle Kubernetes ile) daha verimli çalışır.
Öte yandan çok küçük statik iş yükleri için IaaS gereksiz karmaşıklık olabilir; Sanal Sunucu (VPS) Nedir? yazısı bu durumlarda alternatif çerçeveyi sunar.
IaaS, On-Premise, VPS ve Dedicated Server Karşılaştırması
| Kriter | On-Premise | Dedicated Server | VPS | IaaS |
|---|---|---|---|---|
| Donanım Sahipliği | İşletme | Sağlayıcı | Sağlayıcı | Sağlayıcı (soyut) |
| Yatırım Tipi | CAPEX (sermaye) | OPEX (kiralama) | OPEX | OPEX (kullanım bazlı) |
| Ölçeklenebilirlik | Donanım alımı ile | Yeni sunucu ekleme | Plan yükseltme | Anında, elastik |
| Kurulum Süresi | Haftalar / aylar | Günler | Dakikalar | Dakikalar |
| Esneklik | Düşük | Orta | Orta | Yüksek |
| Kontrol | Tam donanım + yazılım | Tam donanım yetkisi | İşletim sistemi + yazılım | Yazılım katmanı |
| Uzun Vade Maliyet | Değişken (donanım yenileme) | Sabit | Düşük sabit | Kullanıma bağlı |
| Felaket Kurtarma | İşletme tasarlamalı | İşletme tasarlamalı | Sınırlı | Sağlayıcı destekli |
Karar özü: Tam donanım kontrolü isteyen ve sabit yük profiline sahip işletmeler için on-premise veya dedicated server; standart iş yükleri için VPS; esneklik, hızlı ölçekleme ve modern mimari için IaaS uygundur.
IaaS Sağlayıcısında Aranacak 10 Kriter
1. Veri merkezi lokasyonu. Türkiye lokasyonu KVKK ve ağ gecikmesi için kritik.
2. SLA yüzdesi ve kapsamı. Yüzde 99.9 minimum; yüksek kritiklik için 99.99. Kesinti kredi mekanizması ve dışlama maddeleri incelenmelidir.
3. Sanallaştırma teknolojisi. VMware vSphere / Cloud Director, KVM, Hyper-V, OpenStack gibi olgun platformlar tercih edilir.
4. API ve otomasyon olgunluğu. Terraform, Ansible gibi IaC araçlarıyla uyumluluk, REST API dokümantasyonu.
5. Depolama seçenekleri. SSD, NVMe, S3 uyumlu object storage, backup odaklı soğuk depolama tipleri.
6. Ağ altyapısı. VPC, VLAN, VPN, load balancer, DDoS koruması, çoklu ISP peering.
7. Güvenlik ve uyum sertifikaları. ISO/IEC 27001, PCI-DSS gibi uluslararası uyum çerçeveleri.
8. Fiyat şeffaflığı. Hesaplama aracı, egress (çıkış) ücretleri, ek hizmet maliyetleri önceden görülebilir olmalı.
9. Yönetim paneli ve raporlama. Kullanım, maliyet, performans ve güvenlik raporlarına kolay erişim.
10. Destek dili ve saatleri. 7/24 Türkçe destek; telefon, canlı ve yazılı kanallar.
IaaS tercihinizde doğru yolu belirlemek için uzman görüşü almak ister misiniz? Mevcut altyapınızı, iş yükü profilinizi ve uyum gereksinimlerinizi birlikte değerlendirelim.
Türkiye Lokasyonlu IaaS Avantajları ve KVKK Boyutu
IaaS sağlayıcısının veri merkezinin coğrafi konumu teknik performansı ve yasal uyumu birlikte belirler. Türkiye lokasyonlu kurumsal IaaS çözümlerinin üç somut avantajı vardır:
KVKK uyumu. Kişisel Verilerin Korunması Kanunu, kişisel verilerin yurt dışına aktarımı için ek koşullar öngörür. Türkiye lokasyonlu IaaS, bu değerlendirme yükünü sadeleştirir; aydınlatma metinlerinizin hazırlığı kolaylaşır. Finans, sağlık, kamu projelerinde bu özellikle kritik.
Ağ gecikmesi (latency). Kullanıcılarınızın büyük çoğunluğu Türkiye'deyse fiziksel yakınlık ilk bayta erişim süresini (TTFB) düşürür. Mobil uygulamalar ve API yoğun hizmetlerde etkileşim yanıt süresi iyileşir.
Regülasyon öngörülebilirliği. Yasal düzenleme değişikliklerine yerel altyapı ile daha hızlı adaptasyon sağlanır. Uluslararası politika değişikliklerinin operasyonel etkileri sınırlı kalır.
Paylaşılan sorumluluk modeli. Bulut güvenliğinde temel ilke paylaşılan sorumluluktur. Sağlayıcı altyapı güvenliğinden (fiziksel, ağ, sanallaştırma); müşteri işletim sistemi, uygulama, veri ve erişim yönetiminden sorumludur. Türkiye lokasyonlu sağlayıcı ile sözleşme bu matrisi şeffaf tanımlar.
DorukNet'in Türkiye lokasyonlu veri merkezi altyapısı Infrastructure as a Service dahil tüm bulut hizmetlerinin temelini oluşturur.
IaaS Fiyatlandırma Modelleri ve Maliyet Hesaplama
IaaS fiyatlandırmasını geleneksel donanım satın alımından ayıran en belirgin özellik tüketim bazlı yapısıdır. Üç ana model yaygındır:
| Model | Nasıl Çalışır? | Avantaj | Kime Uygun? |
|---|---|---|---|
| Pay-as-you-go (Kullanım Bazlı) | Saat veya ay bazında kullandığınız kadar ödeme | Esneklik, deneme kolaylığı | Değişken yük, test ortamları |
| Reserved (Ayrılmış Kapasite) | Belirli kaynak için 1-3 yıllık sabit ödeme | Belirgin indirim, bütçe öngörülebilirliği | Sabit üretim yükleri |
| Hybrid (Hibrit) | Baz kapasite reserved + tepe değişken | Her iki modelin avantajı | Baz yük + sezonsal tepe |
Toplam IaaS maliyeti; CPU, RAM, depolama (hacim ve tip), ağ trafiği (özellikle egress / dışarı çıkış), IP adresi, lisans ve ek hizmetlerin (BaaS, DRaaS, DNS) toplamıdır. Doğru maliyet hesaplamasında şu beş kaleme dikkat edilmelidir:
Compute (vCPU + RAM saati)
Storage (GB-ay + I/O operasyonu)
Egress (dışarı çıkan ağ trafiği GB)
Lisans (işletim sistemi, veritabanı, güvenlik yazılımı)
Yönetim ve ek hizmetler (BaaS, DRaaS, izleme)
Yaygın bir hata, maliyet hesabında egress ücretlerini atlayıp sadece compute + storage'a odaklanmaktır. CDN veya yoğun API trafiği olan iş yükleri için egress önemli bir kalem olabilir.
IaaS'e Geçiş: 6 Aşamalı Uygulama Planı
On-premise altyapıdan IaaS'e geçiş sadece bir "kopyala-taşı" işi değildir; mimari dönüşüm, maliyet planlama ve kesintisiz geçiş gerektirir.
Aşama 1: Mevcut Envanter ve İhtiyaç Analizi. Çalışan uygulamalar, sunucu envanteri, veri hacmi, bant genişliği ve 12-24 aylık büyüme öngörüsünü çıkarın. Bağımlılık matrisi çıkarmak kritiktir.
Aşama 2: Sağlayıcı ve Mimari Seçimi. Türkiye lokasyonu, KVKK, SLA, API olgunluğu ve fiyat kriterlerine göre IaaS sağlayıcı belirlenir. Hedef mimari (sanal sunucu topolojisi, ağ, depolama, güvenlik) tasarlanır.
Aşama 3: Pilot Taşıma. Küçük bir uygulama veya yan sistem IaaS'e taşınır. Amaç; performans, maliyet ve operasyonel iş yükünü gerçek verilerle ölçmek. Pilot süresi 2-4 hafta.
Aşama 4: Ana Taşıma. Pilot sonuçları onaylandıktan sonra ana uygulamalar aşamalı olarak taşınır. Kritik iş yükleri için paralel çalışma dönemi (ana sistem + IaaS birlikte 2-4 hafta) uygulanır. DNS yönlendirmesi aşamalı olarak IaaS'e geçer.
Aşama 5: Güvenlik ve İzleme Yapılandırması. Erişim politikaları (IAM), yedekleme, DR, SIEM entegrasyonu, kaynak izleme (CPU, RAM, trafik) ve maliyet alarmları devreye alınır.
Aşama 6: Optimizasyon ve Yönetim. Maliyet, performans ve kullanım verilerine göre düzenli optimizasyon yapılır. Otomatik ölçekleme kuralları, boşta duran kaynakların kapatılması ve yedekleme politikaları süreklilik kazanır.
IaaS'e kim geçmeli? Değişken yük profiline sahip, hızlı ölçekleme ihtiyacı olan, donanım yatırımını operasyonel maliyete dönüştürmek isteyen, felaket kurtarma / iş sürekliliği stratejisi kuran işletmeler için uygundur. Sabit yük ve tam donanım kontrolü için on-premise veya co-location daha uygun olabilir.
IaaS Kullanımında 6 Yaygın Hata
1. Boşta duran kaynakları kapatmamak. Dev/test ortamlarının geceleri ve hafta sonları açık kalması gereksiz maliyet üretir. Otomatik kapatma kuralları önemlidir.
2. Egress maliyetini hesaba katmamak. CDN veya yoğun API trafiği planlanmadan toplam maliyet gerçekten uzak çıkar.
3. Paylaşılan sorumluluk modelini yanlış anlamak. "Buluta geçtik, güvenlik sağlayıcının işi" varsayımı yanıltıcıdır. İşletim sistemi, uygulama, veri ve erişim yönetimi her zaman müşteriye aittir.
4. Vendor lock-in riskini göz ardı etmek. Sağlayıcıya özel servislere aşırı bağımlılık geçişi zorlaştırır. Standart API'ler ve açık formatlar tercih edilmelidir.
5. Yedekleme ve DR stratejisi kurmamak. IaaS'in yedeklilik özellikleri otomatik DR anlamına gelmez; işletme kendi DR planını tasarlamalıdır.
6. Maliyet alarmları ve izleme kurmamak. Beklenmedik kaynak artışları aylık faturada sürprizlere yol açar. Bütçe uyarıları ilk günden tanımlanmalıdır.
IaaS Karar Özeti
- Ne olduğu: Sunucu, depolama, ağ ve sanallaştırmanın hizmet olarak kiralanması
- Bileşenler: Compute, Storage, Network, Yönetim
- Katman farkı: IaaS temel altyapı; PaaS platform; SaaS tam uygulama
- 8 avantaj: Donanım yatırımı yok, hızlı ölçekleme, OPEX, coğrafi esneklik, DR, strateji odağı, modern DevOps, güvenlik paylaşımı
- 7 senaryo: Değişken yük, startup, dev/test, DR, düzenlemeli sektör, migrasyon, mikro servis
- Fiyat modelleri: Pay-as-you-go, reserved, hybrid
- Geçiş süresi: Küçük 1-2 hafta, orta 1-3 ay, karmaşık 6+ ay
- Türkiye lokasyonu: KVKK sadeleşir, TTFB düşer, uyum öngörülebilir
- Paylaşılan sorumluluk: Altyapı sağlayıcı, uygulama/veri müşteri
DorukNet Infrastructure as a Service Çözümleri
DorukNet; Türkiye lokasyonlu veri merkezi altyapısıyla kurumsal Infrastructure as a Service çözümlerini bütünleşik olarak sunar. Somut ayrışma noktaları:
Türkiye lokasyonlu altyapı. KVKK uyumu sadeleşir; yerel kullanıcılara ağ gecikmesi düşer; regülasyon öngörülebilirliği sağlanır.
VMware tabanlı Sanal Veri Merkezi. VMware Cloud Director üzerine kurulu vCloud çözümü ile kurumsal grade sanallaştırma deneyimi. On-premise VMware altyapınızı IaaS'e taşıma kolaylığı.
Esnek kaynak yönetimi. Compute, storage ve network kaynaklarını panel veya API üzerinden anında ölçekleme.
Entegre bulut hizmetleri. IaaS ile birlikte Kubernetes, S3 Depolama, Load Balancer, Backup as a Service ve Disaster Recovery as a Service tek sağlayıcıdan.
Yedekleme ve iş sürekliliği. Konu bazlı derinlikler için Veeam Nedir? ve BaaS Nedir? yazılarımız tamamlayıcı kaynaklar.
7/24 Türkçe uzman desteği. Mimari danışmanlık, geçiş desteği, operasyonel sorun çözümü için birebir iletişim.
Fiyat şeffaflığı. Kaynak bazlı net fiyatlandırma; egress ve ek hizmet maliyetleri önceden bilinir.
Infrastructure as a Service tercihinizde mimari, maliyet ve geçiş planını birlikte değerlendirmek için uzman ekibimizle iletişime geçin. Türkiye lokasyonlu, KVKK uyumlu kurumsal bulut altyapısı için yanınızdayız.
