- Katılım
- 21 May 2023
- Mesajlar
- 777
- Tepki
- 17
- Puan
- 18
Sanal sunucu paketlerinin fiyat tablosunda üç sayı yan yana duruyor: çekirdek, bellek, disk. Bu sayıların ne anlama geldiği ve o makinede neyin size, neyin sağlayıcıya ait olduğu ise tabloda yazmıyor.
Aşağıda kiraladığınız şeyin teknik olarak ne olduğunu, hangi özelliklerin bulut hizmeti sayılmak için gerektiğini, sorumluluk sınırının nerede çizildiğini ve paket seçerken bakılan alanların neyi ölçtüğünü resmî belgelere dayanarak topluyoruz.
Kiralanan makine neyin üstünde çalışıyor?
NIST'in tam sanallaştırma kılavuzu düzeni tarif ediyor: bir ya da daha çok işletim sistemi ve içerdikleri uygulamalar sanal donanımın üzerinde çalışıyor. Her işletim sistemi örneği, konuk işletim sistemi denen ayrı bir sanal makinede duruyor.
Aradaki katmanın adı hipervizör. Kılavuza göre konuk işletim sistemleri hipervizör tarafından yönetiliyor; hipervizör, konuklarla işlemci, disk, bellek ve ağ arayüz kartları gibi fiziksel donanım arasındaki komut akışını denetliyor.
Yalıtım da burada tanımlanmış: hipervizör sistemin kaynaklarını bölebiliyor ve konukları, her biri yalnız kendi kaynaklarına erişecek biçimde ayırabiliyor. Kılavuz benimsenme nedenini de yazıyor: kurumlar mevcut donanımı, her makineye daha çok yük bindirerek daha verimli kullanıyor.
Fiziksel tarafın nerede durduğunu veri merkezi yazımızda anlatmıştık; kiraladığınız sanal makine sonuçta o tesislerdeki bir donanımın üzerinde çalışıyor.
Bulut sayılmak için beş koşul
NIST'in bulut bilişim tanımı beş temel özellik sayıyor. Bunlar pazarlama sözü değil, ölçüt niteliğinde.
- İsteğe bağlı öz hizmet: Kaynak, sağlayıcıyla insan teması gerekmeden tek taraflı sağlanabiliyor.
- Geniş ağ erişimi: Yetenekler ağ üzerinden, standart mekanizmalarla erişilebiliyor.
- Kaynak havuzlama: Sağlayıcının kaynakları çok kiracılı modelle birden çok tüketiciye hizmet ediyor.
- Hızlı esneklik: Kapasite talebe göre hızla artırılıp azaltılabiliyor.
- Ölçülen hizmet: Kullanım ölçülüyor, izleniyor ve raporlanıyor.
Kaynak havuzlama maddesinde bir ayrıntı var: müşterinin, sağlanan kaynakların tam konumu üzerinde genellikle denetimi ya da bilgisi bulunmuyor, ancak ülke veya veri merkezi gibi daha üst bir soyutlama düzeyinde konum belirtebiliyor.
Belge dağıtım modellerini de ayırıyor. Özel bulutta altyapı, birden çok birimi olan tek bir kuruluşun özel kullanımına tahsis ediliyor; kuruluşun kendisi, üçüncü bir taraf ya da ikisi birlikte sahibi olabiliyor ve tesis kurum içinde de dışında da bulunabiliyor. Topluluk bulutunda ise altyapı, görev, güvenlik gereksinimi veya mevzuata uygunluk gibi ortak kaygıları olan belirli bir tüketici topluluğuna ayrılıyor.
Yalıtımın bir yan kazancı da kılavuzda yazılı: her konuk işletim sistemi bütünüyle kapsüllenebiliyor ve bu da onu taşınabilir kılıyor. Sunucuyu başka bir donanıma taşımak, o kapsülü taşımak demek.
Sorumluluk sınırı nerede?
Aynı belge hizmet modellerini ayırıyor. Altyapı hizmeti (IaaS) tanımında tüketiciye sağlanan yetenek, işlem gücü, depolama, ağ ve diğer temel kaynakları tahsis etmek; tüketici bunların üzerinde işletim sistemi dahil istediği yazılımı kurup çalıştırabiliyor.
Sınır da net çiziliyor: tüketici alttaki altyapıyı yönetmiyor ya da denetlemiyor, ancak işletim sistemleri, depolama ve kurduğu uygulamalar üzerinde denetim sahibi; seçili ağ bileşenlerinde, örneğin ana makine güvenlik duvarında sınırlı denetimi olabiliyor.
Pratikte bu şu demek: çekirdek güncellemesi, güvenlik duvarı kuralı ve yedek sizin işiniz. Yedeğin iki ölçüte göre planlandığını yedekleme yazımızda anlatmıştık.
Püf nokta' Alıntı:Panelde "yedek alınıyor" yazması, o yedeğin sizin geri dönüş hedefinize uyduğu anlamına gelmiyor.
Paketteki sayılar neyi ölçüyor?
Açık kaynaklı bulut altyapısı OpenStack, bir sunucunun donanım yapılandırmasını "flavor" adı altında tanımlıyor. Belgedeki alan listesi paket tablolarındaki sütunların karşılığını veriyor.
Zorunlu alanlar sanal işlemci sayısı, megabayt cinsinden bellek ve kök bölüm için gigabayt cinsinden disk. İsteğe bağlı alanlar ise geçici (ephemeral) disk ile takas alanı; ikisinin de varsayılanı sıfır.
Geçici diskin adı boşuna değil: belge, sanal makine sonlandırıldığında bu diskteki verinin silindiğini yazıyor. Kalıcı olması gereken hiçbir şeyi oraya bırakmayın.
Kiraladığınız makinede web sunucusunu kendiniz kuracaksanız nginx yazımız istekleri hangi sürecin karşıladığını anlatıyor.
Sık Sorulan Sorular
Sanal sunucu kiralama ne demek?
Fiziksel bir makinenin hipervizörle bölünmüş kaynakları üzerinde çalışan, kendi işletim sistemi olan yalıtılmış bir sanal makineyi kullanma hakkı.
Hipervizör ne yapıyor?
Konuk işletim sistemleriyle işlemci, disk, bellek ve ağ kartı gibi fiziksel donanım arasındaki komut akışını denetliyor, kaynakları bölüp konukları yalıtıyor.
Sunucunun bakımı kime ait?
IaaS tanımına göre alttaki altyapı sağlayıcıda; işletim sistemi, depolama ve kurulan uygulamalar tüketicinin denetiminde.
Sunucunun fiziksel konumunu seçebilir miyim?
Tam konum genellikle bilinmiyor; ülke ya da veri merkezi gibi üst düzey bir soyutlamada belirtilebiliyor.
Geçici disk ne işe yarıyor?
Sanal makine sonlandırıldığında içeriği silinen ek alan; kalıcı veri için uygun değil.
Özetle
Sanal sunucu kiralamak, bir makinenin tamamını değil hipervizörün ayırdığı payı kiralamak demek. Bulut hizmeti sayılması için isteğe bağlı öz hizmet, geniş ağ erişimi, kaynak havuzlama, hızlı esneklik ve ölçülen hizmet koşullarının hepsi aranıyor. Altyapı sağlayıcıda, işletim sistemi ve uygulamalar sizde; paket tablosundaki çekirdek, bellek ve disk sayıları da bu payın sınırlarını çiziyor.
Kiraladığınız pakette geçici disk var mı, orada kalıcı olması gereken bir şey duruyor mu?
Güncelleme: 5 Eylül 2026. NIST SP 800-125, NIST SP 800-145 ve OpenStack Nova flavor belgesi kontrol edildi.
Dijital Dünyanıza Yön Veren Pusula