{"id":33801,"date":"2025-11-07T07:31:16","date_gmt":"2025-11-07T04:31:16","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/"},"modified":"2025-11-07T07:31:16","modified_gmt":"2025-11-07T04:31:16","slug":"bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/","title":{"rendered":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi"},"content":{"rendered":"<p><body><\/p>\n<p>Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, &#8220;Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri&#8221; serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC&#8217;lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.<\/p>\n<p>Bulut teknolojileri, g\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda i\u015fletmeler i\u00e7in vazge\u00e7ilmez bir altyap\u0131 haline gelmi\u015ftir. Ancak, geleneksel on-premise veri merkezlerinden buluta ge\u00e7i\u015f yapan m\u00fchendisler i\u00e7in en b\u00fcy\u00fck zorluklardan biri genellikle a\u011f y\u00f6netimidir. Geleneksel a\u011flarda fiziksel donan\u0131mlar, kablolama ve manuel yap\u0131land\u0131rmalar \u00f6n plandayken, bulut a\u011flar\u0131nda her \u015fey yaz\u0131l\u0131m tan\u0131ml\u0131d\u0131r (Software-Defined Networking &#8211; SDN). Bu de\u011fi\u015fim, m\u00fchendislerin bak\u0131\u015f a\u00e7\u0131s\u0131n\u0131 temelden de\u011fi\u015ftirmeyi gerektirir. Fiziksel donan\u0131mlar yerine sanal bile\u015fenlerle \u00e7al\u0131\u015fmak, a\u011f tasar\u0131mlar\u0131n\u0131n daha esnek ve \u00f6l\u00e7eklenebilir olmas\u0131n\u0131 sa\u011flarken, ayn\u0131 zamanda karma\u015f\u0131kl\u0131\u011f\u0131 da beraberinde getirebilir.<\/p>\n<p>Peki, bu karma\u015f\u0131kl\u0131k nereden kaynaklan\u0131yor? \u00d6ncelikle, bulut sa\u011flay\u0131c\u0131lar\u0131n\u0131n sundu\u011fu geni\u015f hizmet yelpazesi ba\u015fl\u0131 ba\u015f\u0131na bir \u00f6\u011frenme e\u011frisi yarat\u0131r. Her bir hizmetin kendi a\u011f gereksinimleri ve entegrasyon y\u00f6ntemleri vard\u0131r. \u0130kinci olarak, g\u00fcvenlik, bulut a\u011flar\u0131nda hayati bir rol oynar ve do\u011fru yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131nda ciddi risklere yol a\u00e7abilir. G\u00fcvenlik gruplar\u0131, a\u011f eri\u015fim kontrol listeleri (NACL&#8217;ler), VPN&#8217;ler ve a\u011f ge\u00e7itleri gibi \u00e7e\u015fitli g\u00fcvenlik katmanlar\u0131, birbirleriyle uyumlu bir \u015fekilde \u00e7al\u0131\u015facak \u015fekilde tasarlanmal\u0131d\u0131r. Son olarak, bulut a\u011flar\u0131n\u0131n dinamik yap\u0131s\u0131, s\u00fcrekli izleme ve optimizasyon gerektirir. Kaynaklar anl\u0131k olarak \u00f6l\u00e7eklenebilir, bu da IP adreslemesi, y\u00f6nlendirme ve g\u00fcvenlik politikalar\u0131nda esneklik ve otomasyon ihtiyac\u0131n\u0131 do\u011furur. Bu makalede, bu karma\u015f\u0131kl\u0131\u011f\u0131 sadele\u015ftirerek, bulut m\u00fchendislerinin en temel yap\u0131 ta\u015f\u0131 olan Sanal \u00d6zel Bulut (VPC) kavram\u0131n\u0131 ve onunla ili\u015fkili g\u00fcvenlik mekanizmalar\u0131n\u0131 derinlemesine inceleyece\u011fiz. Part 1&#8217;de edindi\u011fimiz temel IP adresleme ve a\u011f protokolleri bilgilerinin \u00fczerine in\u015fa ederek, bulut ortam\u0131nda g\u00fcvenli ve verimli a\u011flar kurman\u0131n yollar\u0131n\u0131 ke\u015ffedece\u011fiz. Amac\u0131m\u0131z, bulut a\u011flar\u0131n\u0131 sadece anlamak de\u011fil, ayn\u0131 zamanda onlar\u0131 ustaca y\u00f6netebilecek becerileri kazanman\u0131za yard\u0131mc\u0131 olmakt\u0131r. Bu yolculukta, teorik bilgileri ger\u00e7ek d\u00fcnya senaryolar\u0131yla birle\u015ftirerek, kar\u015f\u0131la\u015fabilece\u011finiz pratik sorunlara \u00e7\u00f6z\u00fcmler sunaca\u011f\u0131z.<\/p>\n<h2>Sanal \u00d6zel Bulut (VPC) Nedir ve Neden Bulut Ortam\u0131nda Hayatidir?<\/h2>\n<p>Sanal \u00d6zel Bulut (VPC), bulut ortam\u0131nda olu\u015fturdu\u011funuz sanal, izole bir a\u011fd\u0131r. T\u0131pk\u0131 kendi veri merkezinizde fiziksel sunucular\u0131n\u0131z ve a\u011f cihazlar\u0131n\u0131zla olu\u015fturdu\u011funuz \u00f6zel bir a\u011f gibi, VPC de bulut sa\u011flay\u0131c\u0131s\u0131n\u0131n payla\u015f\u0131ml\u0131 altyap\u0131s\u0131 \u00fczerinde tamamen sizin kontrol\u00fcn\u00fczde olan mant\u0131ksal olarak izole edilmi\u015f bir alan sunar. Bu izolasyon, VPC&#8217;lerin bulut ortam\u0131nda hayati olmas\u0131n\u0131n en \u00f6nemli nedenidir.<\/p>\n<p>VPC&#8217;nizi olu\u015fturdu\u011funuzda, ona kendi IP adresi aral\u0131\u011f\u0131n\u0131 (CIDR blo\u011fu) atars\u0131n\u0131z. \u00d6rne\u011fin, <code>10.0.0.0\/16<\/code> gibi \u00f6zel bir IP aral\u0131\u011f\u0131 se\u00e7ebilirsiniz. Bu aral\u0131k i\u00e7indeki IP adresleri, sizin VPC&#8217;niz d\u0131\u015f\u0131nda ba\u015fka hi\u00e7bir bulut m\u00fc\u015fterisi taraf\u0131ndan kullan\u0131lamaz. Bu da, verilerinizin ve uygulamalar\u0131n\u0131z\u0131n di\u011fer bulut kullan\u0131c\u0131lar\u0131n\u0131n a\u011flar\u0131ndan tamamen ayr\u0131lm\u0131\u015f oldu\u011fu anlam\u0131na gelir. Bu d\u00fczeydeki izolasyon, g\u00fcvenlik ve veri gizlili\u011fi a\u00e7\u0131s\u0131ndan son derece kritik bir avantaj sunar. Geleneksel veri merkezlerinde, fiziksel a\u011f segmentasyonu pahal\u0131 ve karma\u015f\u0131k olabilirken, VPC&#8217;ler bu segmentasyonu yaz\u0131l\u0131m tan\u0131ml\u0131 bir \u015fekilde ve \u00e7ok daha esnek bir maliyetle sa\u011flar. B\u00f6ylelikle, farkl\u0131 departmanlar, projeler veya m\u00fc\u015fteri uygulamalar\u0131 i\u00e7in ayr\u0131 ayr\u0131, g\u00fcvenli a\u011f ortamlar\u0131 olu\u015fturmak m\u00fcmk\u00fcn hale gelir.<\/p>\n<p>Bir VPC i\u00e7inde, alt a\u011flar (subnets) olu\u015fturarak a\u011f\u0131n\u0131z\u0131 daha da b\u00f6l\u00fcmlendirebilirsiniz. Alt a\u011flar, VPC&#8217;nizin IP aral\u0131\u011f\u0131n\u0131 daha k\u00fc\u00e7\u00fck, y\u00f6netilebilir par\u00e7alara ay\u0131r\u0131r. \u00d6rne\u011fin, genel eri\u015fime a\u00e7\u0131k web sunucular\u0131n\u0131z i\u00e7in bir &#8220;genel alt a\u011f&#8221; ve veritabanlar\u0131n\u0131z i\u00e7in internet eri\u015fimi olmayan &#8220;\u00f6zel alt a\u011f&#8221; olu\u015fturabilirsiniz. Bu ayr\u0131m, g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirir, \u00e7\u00fcnk\u00fc \u00f6zel alt a\u011flardaki kaynaklara do\u011frudan internetten eri\u015fim engellenir. VPC&#8217;ler sadece izolasyon sa\u011flamakla kalmaz, ayn\u0131 zamanda size a\u011f topolojisi \u00fczerinde tam kontrol yetene\u011fi de verir. Y\u00f6nlendirme tablolar\u0131 arac\u0131l\u0131\u011f\u0131yla trafik ak\u0131\u015f\u0131n\u0131 y\u00f6nlendirebilir, a\u011f ge\u00e7itleri ile internete veya di\u011fer a\u011flara ba\u011flant\u0131 kurabilir, g\u00fcvenlik gruplar\u0131 ve a\u011f ACL&#8217;leri ile trafik filtreleme kurallar\u0131n\u0131 belirleyebilirsiniz. Bu kontrol seviyesi, bulut m\u00fchendislerinin uygulamalar\u0131n\u0131n gerektirdi\u011fi \u00f6zel a\u011f yap\u0131lar\u0131n\u0131 esnek bir \u015fekilde tasarlamas\u0131na ve uygulamas\u0131na olanak tan\u0131r. K\u0131sacas\u0131, VPC&#8217;ler bulut \u00fczerinde kendi &#8220;sanal veri merkezinizi&#8221; in\u015fa etmenizi sa\u011flar, bu da g\u00fcvenlik, kontrol ve y\u00f6netilebilirlik a\u00e7\u0131s\u0131ndan paha bi\u00e7ilmezdir. Bu sanal alan, bulut \u00fczerinde bar\u0131nd\u0131rd\u0131\u011f\u0131n\u0131z t\u00fcm kritik i\u015f y\u00fcklerinizin temelini olu\u015fturur ve onlar\u0131n g\u00fcvenli, performansl\u0131 ve eri\u015filebilir olmas\u0131n\u0131 sa\u011flar.<\/p>\n<h2>VPC Bile\u015fenlerini Anlamak: Alt A\u011flar, Y\u00f6nlendirme Tablolar\u0131 ve A\u011f Ge\u00e7itleri Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h2>\n<p>Bir VPC&#8217;nin g\u00fcc\u00fc ve esnekli\u011fi, onu olu\u015fturan temel bile\u015fenlerin birbiriyle uyumlu \u00e7al\u0131\u015fmas\u0131ndan gelir. Bu b\u00f6l\u00fcmde, bir VPC&#8217;yi in\u015fa etmek i\u00e7in gerekli olan ana yap\u0131 ta\u015flar\u0131n\u0131, yani alt a\u011flar\u0131, y\u00f6nlendirme tablolar\u0131n\u0131 ve \u00e7e\u015fitli a\u011f ge\u00e7itlerini detayl\u0131 bir \u015fekilde inceleyece\u011fiz.<\/p>\n<h3>Alt A\u011flar (Subnets): A\u011f\u0131n\u0131z\u0131 B\u00f6l\u00fcmlendirme Sanat\u0131<\/h3>\n<p>Daha \u00f6nce bahsetti\u011fimiz gibi, bir VPC olu\u015fturdu\u011funuzda ona bir CIDR blo\u011fu (\u00f6rne\u011fin, <code>10.0.0.0\/16<\/code>) atars\u0131n\u0131z. Bu b\u00fcy\u00fck IP blo\u011funu daha k\u00fc\u00e7\u00fck, y\u00f6netilebilir par\u00e7alara ay\u0131rmak i\u00e7in alt a\u011flar (subnets) kullan\u0131r\u0131z. Alt a\u011flar, VPC i\u00e7indeki kaynaklar\u0131n\u0131z\u0131 mant\u0131ksal olarak grupland\u0131rman\u0131za ve her bir alt a\u011f i\u00e7in farkl\u0131 g\u00fcvenlik veya y\u00f6nlendirme kurallar\u0131 uygulaman\u0131za olanak tan\u0131r. Genellikle, alt a\u011flar\u0131 iki ana kategoriye ay\u0131r\u0131r\u0131z:<\/p>\n<ul>\n<li><strong>Genel Alt A\u011flar (Public Subnets):<\/strong> Do\u011frudan internet eri\u015fimine sahip olmas\u0131 gereken kaynaklar\u0131 (\u00f6rn. web sunucular\u0131, y\u00fck dengeleyiciler) bar\u0131nd\u0131r\u0131r. Bu alt a\u011flardaki kaynaklara atanm\u0131\u015f genel IP adresleri veya elastik IP&#8217;ler bulunur ve genellikle bir \u0130nternet A\u011f Ge\u00e7idi&#8217;ne (Internet Gateway &#8211; IGW) y\u00f6nlendirilmi\u015f bir yol tablosuyla ili\u015fkilendirilirler.<\/li>\n<li><strong>\u00d6zel Alt A\u011flar (Private Subnets):<\/strong> Do\u011frudan internet eri\u015fimi olmamas\u0131 gereken hassas kaynaklar\u0131 (\u00f6rn. veritabanlar\u0131, uygulama sunucular\u0131) bar\u0131nd\u0131r\u0131r. Bu alt a\u011flardaki kaynaklara yaln\u0131zca \u00f6zel IP adresleri atan\u0131r. \u00d6zel alt a\u011flar\u0131n internete \u00e7\u0131kmas\u0131 gerekti\u011finde (\u00f6rne\u011fin yaz\u0131l\u0131m g\u00fcncellemeleri i\u00e7in), bu trafik bir NAT A\u011f Ge\u00e7idi (NAT Gateway) veya NAT \u00d6rne\u011fi (NAT Instance) \u00fczerinden y\u00f6nlendirilir.<\/li>\n<\/ul>\n<p>Her alt a\u011f, bir kullan\u0131labilirlik alan\u0131na (Availability Zone &#8211; AZ) ba\u011fl\u0131d\u0131r. Bu, uygulaman\u0131z\u0131n y\u00fcksek eri\u015filebilirlik (High Availability) ve hata tolerans\u0131 i\u00e7in farkl\u0131 AZ&#8217;lere yay\u0131lan alt a\u011flarda da\u011f\u0131t\u0131lmas\u0131 gerekti\u011fi anlam\u0131na gelir. \u00d6rne\u011fin, bir web uygulamas\u0131n\u0131n farkl\u0131 AZ&#8217;lerdeki iki genel alt a\u011fda \u00e7al\u0131\u015fan web sunucular\u0131 olabilir, b\u00f6ylece bir AZ&#8217;nin \u00e7\u00f6kmesi durumunda uygulama \u00e7al\u0131\u015fmaya devam eder.<\/p>\n<h3>Y\u00f6nlendirme Tablolar\u0131 (Route Tables): Trafik Nereye Gidecek?<\/h3>\n<p>Y\u00f6nlendirme tablolar\u0131, a\u011f trafi\u011finin alt a\u011flar aras\u0131nda, VPC i\u00e7inde ve VPC d\u0131\u015f\u0131na nas\u0131l y\u00f6nlendirilece\u011fini belirleyen kurallar (yollar) koleksiyonudur. Her alt a\u011f, bir y\u00f6nlendirme tablosuyla ili\u015fkilendirilmek zorundad\u0131r. Bir alt a\u011fdaki bir \u00f6rnekten gelen trafik, ili\u015fkilendirilmi\u015f y\u00f6nlendirme tablosundaki yollara g\u00f6re hedef IP adresine do\u011fru y\u00f6nlendirilir. Bir y\u00f6nlendirme tablosundaki anahtar bile\u015fenler \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>Hedef (Destination):<\/strong> Trafi\u011fin gitmek istedi\u011fi IP adresi aral\u0131\u011f\u0131 (CIDR blo\u011fu). \u00d6rne\u011fin, <code>0.0.0.0\/0<\/code> t\u00fcm internet trafi\u011fini temsil eder.<\/li>\n<li><strong>Hedef (Target):<\/strong> Trafi\u011fin belirtilen hedefe ula\u015fmak i\u00e7in ge\u00e7mesi gereken a\u011f ge\u00e7idi, a\u011f aray\u00fcz\u00fc veya ba\u015fka bir hedef.<\/li>\n<\/ul>\n<p>\u00d6rne\u011fin, bir genel alt a\u011f\u0131n y\u00f6nlendirme tablosunda, hedef <code>0.0.0.0\/0<\/code> (herhangi bir yere) olan trafi\u011fin bir \u0130nternet A\u011f Ge\u00e7idi&#8217;ne (IGW) gitmesi gerekti\u011fini belirten bir yol bulunabilir. \u00d6zel bir alt a\u011f\u0131n y\u00f6nlendirme tablosunda ise, hedef <code>0.0.0.0\/0<\/code> olan trafi\u011fin bir NAT A\u011f Ge\u00e7idi&#8217;ne gitmesi gerekti\u011fini belirten bir yol bulunabilir.<\/p>\n<div class=\"code-example\">\n<pre><code>\n# Genel Alt A\u011f i\u00e7in Y\u00f6nlendirme Tablosu \u00d6rne\u011fi (Pseudo Kod)\n# Hedef: 0.0.0.0\/0 (T\u00fcm internet) -> Hedef: igw-xxxxxxxx (\u0130nternet A\u011f Ge\u00e7idi)\n# Hedef: 10.0.0.0\/16 (VPC \u0130\u00e7i) -> Hedef: local (Yerel VPC y\u00f6nlendirmesi)\n\n# \u00d6zel Alt A\u011f i\u00e7in Y\u00f6nlendirme Tablosu \u00d6rne\u011fi (Pseudo Kod)\n# Hedef: 0.0.0.0\/0 (T\u00fcm internet) -> Hedef: nat-xxxxxxxx (NAT A\u011f Ge\u00e7idi)\n# Hedef: 10.0.0.0\/16 (VPC \u0130\u00e7i) -> Hedef: local (Yerel VPC y\u00f6nlendirmesi)\n        <\/pre>\n<p><\/code>\n    <\/div>\n<h3>A\u011f Ge\u00e7itleri (Gateways): D\u00fcnya ile K\u00f6pr\u00fcler Kurmak<\/h3>\n<p>A\u011f ge\u00e7itleri, VPC'nizin d\u0131\u015f d\u00fcnya veya di\u011fer bulut hizmetleriyle ileti\u015fim kurmas\u0131n\u0131 sa\u011flayan temel bile\u015fenlerdir.<\/p>\n<ul>\n<li><strong>\u0130nternet A\u011f Ge\u00e7idi (Internet Gateway - IGW):<\/strong> Bir VPC'nin internete \u00e7\u0131k\u0131\u015f ve internetten gelen trafi\u011fi kabul etmesini sa\u011flayan yatay \u00f6l\u00e7eklenen, yedekli ve y\u00fcksek eri\u015filebilir bir VPC bile\u015fenidir. Genel alt a\u011flar\u0131n internete eri\u015febilmesi i\u00e7in bir IGW'ye y\u00f6nlendirilmi\u015f bir yola sahip olmas\u0131 gerekir.<\/li>\n<li><strong>NAT A\u011f Ge\u00e7idi (NAT Gateway) \/ NAT \u00d6rne\u011fi (NAT Instance):<\/strong> \u00d6zel alt a\u011flardaki kaynaklar\u0131n internete \u00e7\u0131k\u0131\u015f yapmas\u0131n\u0131 sa\u011flar ancak internetten gelen ba\u011flant\u0131lar\u0131 do\u011frudan kabul etmez. Bu, veritabanlar\u0131 gibi hassas kaynaklar\u0131n internetten izole kalmas\u0131n\u0131 sa\u011flarken, gerekli g\u00fcncellemeleri yapmalar\u0131na veya d\u0131\u015f API'leri kullanmalar\u0131na olanak tan\u0131r. NAT A\u011f Ge\u00e7idi, genellikle daha y\u00f6netilebilir ve \u00f6l\u00e7eklenebilir bir se\u00e7enekken, NAT \u00d6rne\u011fi daha fazla kontrol sa\u011flar ancak y\u00f6netimi size aittir.<\/li>\n<li><strong>Sanal \u00d6zel A\u011f (VPN) A\u011f Ge\u00e7idi (Virtual Private Gateway - VPG):<\/strong> VPC'niz ile \u015firket i\u00e7i a\u011f\u0131n\u0131z aras\u0131nda \u015fifreli bir VPN ba\u011flant\u0131s\u0131 kurman\u0131z\u0131 sa\u011flar. Bu, \u015firket i\u00e7i kaynaklar\u0131n\u0131z\u0131n buluttaki kaynaklar\u0131n\u0131zla g\u00fcvenli bir \u015fekilde ileti\u015fim kurmas\u0131na olanak tan\u0131r.<\/li>\n<li><strong>Do\u011frudan Ba\u011flant\u0131 (Direct Connect) A\u011f Ge\u00e7idi:<\/strong> \u015eirket i\u00e7i a\u011f\u0131n\u0131z ile bulut sa\u011flay\u0131c\u0131n\u0131z aras\u0131nda \u00f6zel, ayr\u0131lm\u0131\u015f bir a\u011f ba\u011flant\u0131s\u0131 kurman\u0131z\u0131 sa\u011flar. Bu, VPN'e g\u00f6re daha y\u00fcksek bant geni\u015fli\u011fi ve daha d\u00fc\u015f\u00fck gecikme s\u00fcresi sunar.<\/li>\n<\/ul>\n<p>Bu bile\u015fenlerin her biri, bulut a\u011f\u0131n\u0131z\u0131n belirli bir ihtiyac\u0131n\u0131 kar\u015f\u0131lamak \u00fczere tasarlanm\u0131\u015ft\u0131r. Onlar\u0131 do\u011fru bir \u015fekilde bir araya getirerek, g\u00fcvenli, \u00f6l\u00e7eklenebilir ve y\u00fcksek performansl\u0131 bir a\u011f altyap\u0131s\u0131 olu\u015fturabilirsiniz. Bu yap\u0131, modern bulut uygulamalar\u0131n\u0131n omurgas\u0131n\u0131 olu\u015fturur ve bulut m\u00fchendisleri i\u00e7in vazge\u00e7ilmez bir bilgi setidir.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: Her alt a\u011fa yaln\u0131zca bir y\u00f6nlendirme tablosu atanabilir, ancak bir y\u00f6nlendirme tablosu birden fazla alt a\u011fa atanabilir. Bu, benzer y\u00f6nlendirme gereksinimleri olan alt a\u011flar i\u00e7in y\u00f6netimi kolayla\u015ft\u0131r\u0131r. Ayr\u0131ca, internete do\u011frudan eri\u015fime ihtiya\u00e7 duymayan hi\u00e7bir kayna\u011fa genel IP adresi atamay\u0131n ve her zaman m\u00fcmk\u00fcn oldu\u011funca \u00f6zel alt a\u011flar\u0131 tercih edin.<\/div>\n<h2>G\u00fcvenli\u011fi Katmanlara Ay\u0131rmak: G\u00fcvenlik Gruplar\u0131 (Security Groups) ve A\u011f ACL'leri (NACLs) Nas\u0131l Kullan\u0131l\u0131r?<\/h2>\n<p>Bulut a\u011flar\u0131nda g\u00fcvenlik, yaln\u0131zca a\u011f trafi\u011fini y\u00f6nlendirmekten ibaret de\u011fildir; ayn\u0131 zamanda bu trafi\u011fi kiminle ve ne \u015fekilde payla\u015faca\u011f\u0131n\u0131z\u0131 da kontrol etmeyi i\u00e7erir. \u0130\u015fte bu noktada G\u00fcvenlik Gruplar\u0131 (Security Groups - SG) ve A\u011f Eri\u015fim Kontrol Listeleri (Network Access Control Lists - NACL) devreye girer. Bu iki temel g\u00fcvenlik mekanizmas\u0131, VPC'nizdeki kaynaklar\u0131n\u0131z\u0131 d\u0131\u015f tehditlerden korumak i\u00e7in katmanl\u0131 bir savunma stratejisi sunar. Her ikisi de g\u00fcvenlik duvar\u0131 g\u00f6revi g\u00f6rse de, \u00e7al\u0131\u015fma prensipleri ve uygulama seviyeleri a\u00e7\u0131s\u0131ndan \u00f6nemli farkl\u0131l\u0131klar\u0131 vard\u0131r.<\/p>\n<h3>G\u00fcvenlik Gruplar\u0131 (Security Groups - SG): \u00d6rnek Seviyesinde G\u00fcvenlik Duvarlar\u0131<\/h3>\n<p>G\u00fcvenlik Gruplar\u0131, bulut ortam\u0131ndaki \u00f6rnekleriniz (sanal makineleriniz, veritabanlar\u0131n\u0131z vb.) i\u00e7in sanal g\u00fcvenlik duvarlar\u0131d\u0131r. SG'ler, \"izin verilenler\" prensibiyle \u00e7al\u0131\u015f\u0131r; yani a\u00e7\u0131k\u00e7a izin vermedi\u011finiz s\u00fcrece t\u00fcm trafik reddedilir. Bu durum, varsay\u0131lan olarak her \u015feyin kapal\u0131 oldu\u011fu ve sizin sadece ihtiya\u00e7 duydu\u011funuz ba\u011flant\u0131 noktalar\u0131n\u0131 a\u00e7t\u0131\u011f\u0131n\u0131z anlam\u0131na gelir. \u0130\u015fte G\u00fcvenlik Gruplar\u0131'n\u0131n temel \u00f6zellikleri:<\/p>\n<ul>\n<li><strong>Durum Bilgisi (Stateful):<\/strong> Bu, G\u00fcvenlik Gruplar\u0131n\u0131n en \u00f6nemli \u00f6zelli\u011fidir. E\u011fer bir giden (outbound) kural\u0131 ile trafik ba\u015flat\u0131rsan\u0131z, d\u00f6nen (inbound) trafik i\u00e7in ayr\u0131 bir kurala ihtiya\u00e7 duymazs\u0131n\u0131z; SG otomatik olarak geri d\u00f6nen trafi\u011fe izin verir. \u00d6rne\u011fin, bir sunucu internetten bir paket indirdi\u011finde, indirilen verilerin geri d\u00f6n\u00fc\u015f\u00fcne otomatik olarak izin verilir.<\/li>\n<li><strong>\u00d6rnek Seviyesinde Uygulama:<\/strong> SG'ler belirli bir \u00f6rnek veya \u00f6rnek grubuna atan\u0131r. Ayn\u0131 alt a\u011fdaki farkl\u0131 \u00f6rneklere farkl\u0131 G\u00fcvenlik Gruplar\u0131 atayabilirsiniz. Bir \u00f6rnek birden fazla G\u00fcvenlik Grubuna sahip olabilir.<\/li>\n<li><strong>Yaln\u0131zca \u0130zin Kurallar\u0131 (Allow Rules Only):<\/strong> SG'lerde yaln\u0131zca trafi\u011fe izin veren kurallar tan\u0131mlars\u0131n\u0131z. Reddetme (deny) kural\u0131 yoktur; izin verilmeyen her \u015fey otomatik olarak reddedilir.<\/li>\n<li><strong>Trafik T\u00fcrleri:<\/strong> SG kurallar\u0131, protokol (TCP, UDP, ICMP), port aral\u0131\u011f\u0131 ve kaynak\/hedef IP adresleri veya ba\u015fka bir G\u00fcvenlik Grubu kimli\u011fi temelinde tan\u0131mlan\u0131r.<\/li>\n<\/ul>\n<p><strong>\u00d6rnek Senaryo: Web Sunucusu G\u00fcvenlik Grubu<\/strong><br \/>\n    Bir web sunucusunun G\u00fcvenlik Grubu \u015fu kurallar\u0131 i\u00e7erebilir:<\/p>\n<ul>\n<li>Gelen (Inbound) Trafik:\n<ul>\n<li>Tip: HTTP (80\/TCP), Kaynak: <code>0.0.0.0\/0<\/code> (Her yerden)<\/li>\n<li>Tip: HTTPS (443\/TCP), Kaynak: <code>0.0.0.0\/0<\/code> (Her yerden)<\/li>\n<li>Tip: SSH (22\/TCP), Kaynak: Kendi IP'niz veya belirli bir y\u00f6netim a\u011f\u0131 CIDR blo\u011fu<\/li>\n<\/ul>\n<\/li>\n<li>Giden (Outbound) Trafik:\n<ul>\n<li>Tip: T\u00fcm Trafik (All Traffic), Hedef: <code>0.0.0.0\/0<\/code> (Her yere) - Genellikle varsay\u0131lan olarak izin verilir.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<div class=\"code-example\">\n<pre><code>\n# Basit bir G\u00fcvenlik Grubu Yap\u0131land\u0131rma \u00d6rne\u011fi (Pseudo Kod)\n# Web Sunucusu G\u00fcvenlik Grubu\n# Inbound Kurallar:\n#   - Port: 80 (HTTP), Protokol: TCP, Kaynak: 0.0.0.0\/0\n#   - Port: 443 (HTTPS), Protokol: TCP, Kaynak: 0.0.0.0\/0\n#   - Port: 22 (SSH), Protokol: TCP, Kaynak: 203.0.113.45\/32 (Y\u00f6netici IP'si)\n# Outbound Kurallar:\n#   - Port: T\u00fcm\u00fc, Protokol: T\u00fcm\u00fc, Hedef: 0.0.0.0\/0\n        <\/pre>\n<p><\/code>\n    <\/div>\n<h3>A\u011f Eri\u015fim Kontrol Listeleri (Network Access Control Lists - NACL): Alt A\u011f Seviyesinde G\u00fcvenlik Duvarlar\u0131<\/h3>\n<p>NACL'ler, alt a\u011flar i\u00e7in \u00e7al\u0131\u015fan durum bilgisiz (stateless) g\u00fcvenlik duvarlar\u0131d\u0131r. G\u00fcvenlik Gruplar\u0131ndan farkl\u0131 olarak, hem izin verme (allow) hem de reddetme (deny) kurallar\u0131 tan\u0131mlayabilirsiniz ve her kurala bir numara atars\u0131n\u0131z. NACL'ler, d\u00fc\u015f\u00fck numaral\u0131 kuraldan ba\u015flayarak s\u0131rayla de\u011ferlendirilir ve ilk e\u015fle\u015fen kural uygulan\u0131r. \u0130\u015fte NACL'lerin temel \u00f6zellikleri:<\/p>\n<ul>\n<li><strong>Durum Bilgisiz (Stateless):<\/strong> Bu, NACL'lerin kritik bir \u00f6zelli\u011fidir. E\u011fer bir gelen trafi\u011fe izin verirseniz, geri d\u00f6nen trafik i\u00e7in de ayr\u0131 bir giden kural\u0131 tan\u0131mlaman\u0131z gerekir. \u00d6rne\u011fin, internetten gelen HTTP iste\u011fine izin verdi\u011finizde, web sunucusunun cevab\u0131n\u0131n d\u0131\u015far\u0131 \u00e7\u0131kmas\u0131 i\u00e7in de a\u00e7\u0131k\u00e7a bir giden kural\u0131 olmal\u0131d\u0131r.<\/li>\n<li><strong>Alt A\u011f Seviyesinde Uygulama:<\/strong> Bir NACL, bir veya daha fazla alt a\u011fa atan\u0131r. Bir alt a\u011f, ayn\u0131 anda yaln\u0131zca bir NACL ile ili\u015fkilendirilebilir.<\/li>\n<li><strong>Hem \u0130zin Hem de Reddetme Kurallar\u0131:<\/strong> NACL'ler, belirli trafik t\u00fcrlerini izin vermek veya engellemek i\u00e7in kullan\u0131labilir.<\/li>\n<li><strong>Kural Numaralar\u0131:<\/strong> Her kurala 1'den 32766'ya kadar bir numara atan\u0131r. Kurallar, en d\u00fc\u015f\u00fck numaral\u0131 kuraldan ba\u015flayarak i\u015flenir. Genellikle 10'un katlar\u0131 \u015feklinde numaralar kullan\u0131l\u0131r (10, 20, 30 vb.) araya yeni kurallar eklemeyi kolayla\u015ft\u0131rmak i\u00e7in.<\/li>\n<li><strong>Varsay\u0131lan Reddetme:<\/strong> Varsay\u0131lan olarak, bir NACL'nin sonunda, a\u00e7\u0131k\u00e7a e\u015fle\u015fmeyen t\u00fcm trafi\u011fi reddeden bir \"y\u0131ld\u0131z\" veya \"reddetme\" kural\u0131 (\u00f6rne\u011fin kural numaras\u0131 32767) bulunur.<\/li>\n<\/ul>\n<p><strong>\u00d6rnek Senaryo: Genel Alt A\u011f NACL'si<\/strong><br \/>\n    Genel bir alt a\u011f\u0131n NACL'si \u015fu kurallar\u0131 i\u00e7erebilir:<\/p>\n<ul>\n<li>Gelen (Inbound) Kurallar:\n<ul>\n<li>100: \u0130zin Ver (Allow) - HTTP (80\/TCP) - Kaynak: <code>0.0.0.0\/0<\/code><\/li>\n<li>110: \u0130zin Ver (Allow) - HTTPS (443\/TCP) - Kaynak: <code>0.0.0.0\/0<\/code><\/li>\n<li>120: \u0130zin Ver (Allow) - SSH (22\/TCP) - Kaynak: Kendi IP'niz<\/li>\n<li>*: Reddet (Deny) - T\u00fcm Trafik (Varsay\u0131lan)<\/li>\n<\/ul>\n<\/li>\n<li>Giden (Outbound) Kurallar:\n<ul>\n<li>100: \u0130zin Ver (Allow) - HTTP (80\/TCP) - Hedef: <code>0.0.0.0\/0<\/code><\/li>\n<li>110: \u0130zin Ver (Allow) - HTTPS (443\/TCP) - Hedef: <code>0.0.0.0\/0<\/code><\/li>\n<li>120: \u0130zin Ver (Allow) - SSH (22\/TCP) - Hedef: Kendi IP'niz<\/li>\n<li>130: \u0130zin Ver (Allow) - Ephemeral Portlar (1024-65535\/TCP) - Hedef: <code>0.0.0.0\/0<\/code> (D\u00f6nen trafi\u011fe izin vermek i\u00e7in kritik)<\/li>\n<li>*: Reddet (Deny) - T\u00fcm Trafik (Varsay\u0131lan)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<div class=\"code-example\">\n<pre><code>\n# Basit bir NACL Yap\u0131land\u0131rma \u00d6rne\u011fi (Pseudo Kod)\n# Genel Alt A\u011f NACL - Gelen Kurallar:\n#   - Kural No: 100, Eylem: \u0130zin Ver, Port: 80 (HTTP), Protokol: TCP, Kaynak: 0.0.0.0\/0\n#   - Kural No: 110, Eylem: \u0130zin Ver, Port: 443 (HTTPS), Protokol: TCP, Kaynak: 0.0.0.0\/0\n#   - Kural No: 120, Eylem: \u0130zin Ver, Port: 22 (SSH), Protokol: TCP, Kaynak: 203.0.113.45\/32\n#   - Kural No: * (Son kural), Eylem: Reddet, Port: T\u00fcm\u00fc, Protokol: T\u00fcm\u00fc, Kaynak: 0.0.0.0\/0\n\n# Genel Alt A\u011f NACL - Giden Kurallar:\n#   - Kural No: 100, Eylem: \u0130zin Ver, Port: 80 (HTTP), Protokol: TCP, Hedef: 0.0.0.0\/0\n#   - Kural No: 110, Eylem: \u0130zin Ver, Port: 443 (HTTPS), Protokol: TCP, Hedef: 0.0.0.0\/0\n#   - Kural No: 120, Eylem: \u0130zin Ver, Port: 22 (SSH), Protokol: TCP, Hedef: 203.0.113.45\/32\n#   - Kural No: 130, Eylem: \u0130zin Ver, Port: 1024-65535 (Ephemeral), Protokol: TCP, Hedef: 0.0.0.0\/0\n#   - Kural No: * (Son kural), Eylem: Reddet, Port: T\u00fcm\u00fc, Protokol: T\u00fcm\u00fc, Hedef: 0.0.0.0\/0\n        <\/pre>\n<p><\/code>\n    <\/div>\n<p><strong>NACL'ler ve G\u00fcvenlik Gruplar\u0131 Aras\u0131ndaki Farklar ve Ne Zaman Hangisini Kullanmal\u0131s\u0131n\u0131z?<\/strong><\/p>\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>G\u00fcvenlik Gruplar\u0131 (SG)<\/th>\n<th>A\u011f ACL'leri (NACL)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Uygulama Seviyesi<\/strong><\/td>\n<td>\u00d6rnek (Instance) seviyesi<\/td>\n<td>Alt a\u011f (Subnet) seviyesi<\/td>\n<\/tr>\n<tr>\n<td><strong>Durum Bilgisi<\/strong><\/td>\n<td>Durum bilgisidir (Stateful)<\/td>\n<td>Durum bilgisizdir (Stateless)<\/td>\n<\/tr>\n<tr>\n<td><strong>Kural T\u00fcr\u00fc<\/strong><\/td>\n<td>Yaln\u0131zca izin (Allow) kurallar\u0131<\/td>\n<td>\u0130zin (Allow) ve reddetme (Deny) kurallar\u0131<\/td>\n<\/tr>\n<tr>\n<td><strong>Kural De\u011ferlendirme<\/strong><\/td>\n<td>T\u00fcm kurallar de\u011ferlendirilir<\/td>\n<td>Kural numaras\u0131na g\u00f6re s\u0131rayla, ilk e\u015fle\u015fen uygulan\u0131r<\/td>\n<\/tr>\n<tr>\n<td><strong>Varsay\u0131lan Davran\u0131\u015f<\/strong><\/td>\n<td>Varsay\u0131lan olarak her \u015feyi reddeder, giden trafi\u011fe izin verir<\/td>\n<td>Varsay\u0131lan olarak her \u015feyi reddeder<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Genel olarak, G\u00fcvenlik Gruplar\u0131n\u0131 tek tek \u00f6rneklerinizin \u00f6n\u00fcnde ilk savunma hatt\u0131 olarak kullan\u0131r\u0131z, \u00e7\u00fcnk\u00fc durum bilgisidir ve y\u00f6netimi daha kolayd\u0131r. NACL'leri ise, alt a\u011f seviyesinde daha geni\u015f, kaba taneli bir g\u00fcvenlik katman\u0131 olarak d\u00fc\u015f\u00fcn\u00fcn. Genellikle, bir alt a\u011fa girmesine veya \u00e7\u0131kmas\u0131na izin verilen maksimum trafik t\u00fcr\u00fcn\u00fc kontrol etmek i\u00e7in kullan\u0131l\u0131r. Hassas alt a\u011flar\u0131 (\u00f6rne\u011fin veritaban\u0131 alt a\u011flar\u0131) daha kat\u0131 bir \u015fekilde k\u0131s\u0131tlamak i\u00e7in NACL'ler harika bir ara\u00e7t\u0131r. \u00c7o\u011fu durumda, G\u00fcvenlik Gruplar\u0131 yeterli olacakt\u0131r, ancak ek bir g\u00fcvenlik katman\u0131 veya belirli reddetme kurallar\u0131na ihtiyac\u0131n\u0131z oldu\u011funda NACL'lere ba\u015fvurmal\u0131s\u0131n\u0131z.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: G\u00fcvenlik Gruplar\u0131n\u0131 ve NACL'leri bir arada kullanarak katmanl\u0131 bir g\u00fcvenlik stratejisi olu\u015fturun. NACL'ler ile geni\u015f a\u011f segmentasyonunu sa\u011flarken, G\u00fcvenlik Gruplar\u0131 ile bireysel \u00f6rneklerinizin hassas kontrol\u00fcn\u00fc yap\u0131n. G\u00fcvenlik Grup'lar\u0131n\u0131n durum bilgisi \u00f6zelli\u011fi nedeniyle, giden kurallar\u0131 genellikle daha esnek b\u0131rak\u0131labilirken, NACL'lerde hem gelen hem de giden kurallar\u0131 dikkatlice tan\u0131mlaman\u0131z gerekti\u011fini unutmay\u0131n.<\/div>\n<h2>Ger\u00e7ek D\u00fcnya Senaryosu: Y\u00fcksek Eri\u015filebilir Bir Web Uygulamas\u0131 i\u00e7in VPC Tasar\u0131m\u0131<\/h2>\n<p>\u015eimdiye kadar \u00f6\u011frendi\u011fimiz t\u00fcm VPC bile\u015fenlerini ve g\u00fcvenlik mekanizmalar\u0131n\u0131 bir araya getirerek, ger\u00e7ek bir senaryo \u00fczerinden y\u00fcksek eri\u015filebilir (High Availability - HA) bir web uygulamas\u0131n\u0131n buluttaki a\u011f tasar\u0131m\u0131n\u0131 ele alal\u0131m. Bu vaka analizi, bulut m\u00fchendislerinin g\u00fcnl\u00fck g\u00f6revlerinde kar\u015f\u0131la\u015fabilece\u011fi tipik bir mimariyi temsil etmektedir.<\/p>\n<h3>Senaryo: E-ticaret Sitesi \u0130\u00e7in HA Web Uygulamas\u0131<\/h3>\n<p>Bir e-ticaret \u015firketi, mevcut on-premise uygulamas\u0131n\u0131 buluta ta\u015f\u0131mak istiyor. Uygulama, m\u00fc\u015fterilere \u00fcr\u00fcnleri g\u00f6sterecek bir web katman\u0131ndan ve sipari\u015fleri, \u00fcr\u00fcn bilgilerini depolayan bir veritaban\u0131 katman\u0131ndan olu\u015facak. \u015eirket, uygulaman\u0131n kesintisiz \u00e7al\u0131\u015fmas\u0131n\u0131, y\u00fcksek performans g\u00f6stermesini ve siber sald\u0131r\u0131lara kar\u015f\u0131 g\u00fcvenli olmas\u0131n\u0131 talep ediyor.<\/p>\n<h3>VPC Tasar\u0131m Ad\u0131mlar\u0131 ve Bile\u015fenleri:<\/h3>\n<ol>\n<li><strong>VPC Olu\u015fturma:<\/strong>\n<ul>\n<li>\u0130lk ad\u0131m, t\u00fcm kaynaklar\u0131m\u0131z\u0131 bar\u0131nd\u0131racak bir VPC olu\u015fturmakt\u0131r. Diyelim ki <code>10.0.0.0\/16<\/code> CIDR blo\u011funu se\u00e7tik. Bu, VPC'miz i\u00e7in 65.536 adet \u00f6zel IP adresi anlam\u0131na gelir.<\/li>\n<li><strong>G\u00f6rsel Betimleme:<\/strong> B\u00fcy\u00fck bir dikd\u00f6rtgen d\u00fc\u015f\u00fcn\u00fcn, i\u00e7inde \"E-ticaret VPC (10.0.0.0\/16)\" yaz\u0131yor. Bu dikd\u00f6rtgenin i\u00e7inde farkl\u0131 renkte b\u00f6lgeler olacak.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Kullan\u0131labilirlik Alanlar\u0131 (Availability Zones - AZ) ve Alt A\u011flar:<\/strong>\n<ul>\n<li>Y\u00fcksek eri\u015filebilirlik sa\u011flamak i\u00e7in en az iki, tercihen \u00fc\u00e7 farkl\u0131 Kullan\u0131labilirlik Alan\u0131nda kaynaklar\u0131m\u0131z\u0131 da\u011f\u0131taca\u011f\u0131z. Her AZ'de hem genel hem de \u00f6zel alt a\u011flar olu\u015fturaca\u011f\u0131z.<\/li>\n<li><strong>AZ1 (\u00d6rn: eu-central-1a):<\/strong>\n<ul>\n<li>Genel Alt A\u011f 1: <code>10.0.1.0\/24<\/code> (Web sunucular\u0131 ve Y\u00fck Dengeleyici i\u00e7in)<\/li>\n<li>\u00d6zel Alt A\u011f 1: <code>10.0.2.0\/24<\/code> (Uygulama sunucular\u0131 ve Veritaban\u0131 i\u00e7in)<\/li>\n<\/ul>\n<\/li>\n<li><strong>AZ2 (\u00d6rn: eu-central-1b):<\/strong>\n<ul>\n<li>Genel Alt A\u011f 2: <code>10.0.3.0\/24<\/code> (Web sunucular\u0131 ve Y\u00fck Dengeleyici i\u00e7in)<\/li>\n<li>\u00d6zel Alt A\u011f 2: <code>10.0.4.0\/24<\/code> (Uygulama sunucular\u0131 ve Veritaban\u0131 i\u00e7in)<\/li>\n<\/ul>\n<\/li>\n<li><strong>G\u00f6rsel Betimleme:<\/strong> B\u00fcy\u00fck VPC dikd\u00f6rtgeninin i\u00e7inde iki e\u015fit boyutta, birbirinden ayr\u0131 \"AZ1\" ve \"AZ2\" b\u00f6lmeleri var. Her AZ b\u00f6lmesinin i\u00e7inde iki k\u00fc\u00e7\u00fck dikd\u00f6rtgen var: biri \"Genel Alt A\u011f\" (d\u0131\u015fa d\u00f6n\u00fck), di\u011feri \"\u00d6zel Alt A\u011f\" (i\u00e7e d\u00f6n\u00fck).<\/li>\n<\/ul>\n<\/li>\n<li><strong>\u0130nternet A\u011f Ge\u00e7idi (IGW) ve NAT A\u011f Ge\u00e7idi (NAT Gateway):<\/strong>\n<ul>\n<li>\u0130nternetten gelen trafi\u011fin VPC'ye ula\u015fmas\u0131 ve genel alt a\u011flardaki web sunucular\u0131m\u0131z\u0131n internete \u00e7\u0131kabilmesi i\u00e7in bir IGW'ye ihtiyac\u0131m\u0131z var.<\/li>\n<li>\u00d6zel alt a\u011flardaki uygulama ve veritaban\u0131 sunucular\u0131m\u0131z\u0131n internete (\u00f6rne\u011fin yaz\u0131l\u0131m g\u00fcncellemeleri i\u00e7in) g\u00fcvenli bir \u015fekilde \u00e7\u0131kabilmesi, ancak do\u011frudan internetten eri\u015filememesi i\u00e7in her AZ'deki genel alt a\u011fa birer NAT A\u011f Ge\u00e7idi konu\u015fland\u0131raca\u011f\u0131z.<\/li>\n<li><strong>G\u00f6rsel Betimleme:<\/strong> VPC'nin d\u0131\u015f kenar\u0131nda bir \"\u0130nternet A\u011f Ge\u00e7idi\" (IGW) ikonu var. Her AZ'deki Genel Alt A\u011f'\u0131n i\u00e7inde bir \"NAT A\u011f Ge\u00e7idi\" ikonu var. IGW'den Genel Alt A\u011flara \u00e7ift y\u00f6nl\u00fc oklar, NAT A\u011f Ge\u00e7idinden \u00d6zel Alt A\u011flara tek y\u00f6nl\u00fc (outbound) oklar.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Y\u00f6nlendirme Tablolar\u0131:<\/strong>\n<ul>\n<li><strong>Genel Alt A\u011f Y\u00f6nlendirme Tablosu (AZ1 & AZ2 i\u00e7in ayr\u0131):<\/strong> Varsay\u0131lan yol (<code>0.0.0.0\/0<\/code>) IGW'ye y\u00f6nlendirilir.<\/li>\n<li><strong>\u00d6zel Alt A\u011f Y\u00f6nlendirme Tablosu (AZ1 & AZ2 i\u00e7in ayr\u0131):<\/strong> Varsay\u0131lan yol (<code>0.0.0.0\/0<\/code>) kendi AZ'sindeki NAT A\u011f Ge\u00e7idi'ne y\u00f6nlendirilir.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Uygulama Y\u00fck Dengeleyici (Application Load Balancer - ALB):<\/strong>\n<ul>\n<li>Gelen web trafi\u011fini genel alt a\u011flardaki web sunucular\u0131m\u0131za e\u015fit \u015fekilde da\u011f\u0131tmak ve AZ'ler aras\u0131 hata tolerans\u0131 sa\u011flamak i\u00e7in bir ALB konu\u015fland\u0131r\u0131l\u0131r. ALB'nin kendisi genel alt a\u011flarda yer al\u0131r ve internete y\u00f6nelik bir DNS ad\u0131yla eri\u015filebilir.<\/li>\n<li><strong>G\u00f6rsel Betimleme:<\/strong> Genel Alt A\u011flar\u0131n \u00f6n\u00fcnde, IGW ile Web Sunucular\u0131 aras\u0131nda bir \"Uygulama Y\u00fck Dengeleyici\" ikonu.<\/li>\n<\/ul>\n<\/li>\n<li><strong>G\u00fcvenlik Gruplar\u0131 (SG):<\/strong>\n<ul>\n<li><strong>ALB G\u00fcvenlik Grubu:<\/strong> Gelen HTTP (80) ve HTTPS (443) trafi\u011fine <code>0.0.0.0\/0<\/code>'dan (her yerden) izin verir. Giden (outbound) olarak web sunucular\u0131n\u0131n SG'sine izin verir.<\/li>\n<li><strong>Web Sunucusu G\u00fcvenlik Grubu:<\/strong> Gelen trafi\u011fi yaln\u0131zca ALB G\u00fcvenlik Grubu'ndan HTTP (80) ve HTTPS (443) portlar\u0131nda kabul eder. SSH (22) trafi\u011fine ise yaln\u0131zca belirli bir y\u00f6netim IP aral\u0131\u011f\u0131ndan (<code>192.168.1.0\/24<\/code> gibi) izin verir. Giden olarak uygulama sunucusunun SG'sine ve internete izin verir.<\/li>\n<li><strong>Uygulama Sunucusu G\u00fcvenlik Grubu:<\/strong> Gelen trafi\u011fi yaln\u0131zca Web Sunucusu G\u00fcvenlik Grubu'ndan belirli uygulama portlar\u0131nda (\u00f6rne\u011fin 8080\/TCP) kabul eder. Giden olarak Veritaban\u0131 G\u00fcvenlik Grubu'na izin verir ve NAT A\u011f Ge\u00e7idi \u00fczerinden internete \u00e7\u0131k\u0131\u015fa izin verir.<\/li>\n<li><strong>Veritaban\u0131 G\u00fcvenlik Grubu:<\/strong> Gelen trafi\u011fi yaln\u0131zca Uygulama Sunucusu G\u00fcvenlik Grubu'ndan veritaban\u0131 portunda (\u00f6rne\u011fin PostgreSQL i\u00e7in 5432\/TCP, MySQL i\u00e7in 3306\/TCP) kabul eder. Giden olarak yaln\u0131zca gerekli yerlere (\u00f6rne\u011fin bulut sa\u011flay\u0131c\u0131n\u0131n depolama hizmetlerine) izin verir.<\/li>\n<\/ul>\n<div class=\"code-example\">\n<pre><code>\n# Basit Terraform \/ AWS CLI ile VPC olu\u015fturma pseudo kodu\n# Bu, bir VPC, iki genel ve iki \u00f6zel alt a\u011f, bir IGW ve iki NAT Gateway'in yap\u0131land\u0131rmas\u0131n\u0131 g\u00f6sterir.\n\n# VPC Olu\u015fturma\nresource \"aws_vpc\" \"ecommerce_vpc\" {\n  cidr_block = \"10.0.0.0\/16\"\n  enable_dns_hostnames = true\n  enable_dns_support   = true\n  tags = { Name = \"ECommerceVPC\" }\n}\n\n# \u0130nternet A\u011f Ge\u00e7idi\nresource \"aws_internet_gateway\" \"ecommerce_igw\" {\n  vpc_id = aws_vpc.ecommerce_vpc.id\n  tags = { Name = \"ECommerceIGW\" }\n}\n\n# Genel Alt A\u011flar (AZ1 ve AZ2)\nresource \"aws_subnet\" \"public_subnet_az1\" {\n  vpc_id                  = aws_vpc.ecommerce_vpc.id\n  cidr_block              = \"10.0.1.0\/24\"\n  availability_zone       = \"eu-central-1a\" # Ger\u00e7ek AZ'nizi belirtin\n  map_public_ip_on_launch = true\n  tags                    = { Name = \"ECommercePublicSubnetAZ1\" }\n}\n\nresource \"aws_subnet\" \"public_subnet_az2\" {\n  vpc_id                  = aws_vpc.ecommerce_vpc.id\n  cidr_block              = \"10.0.3.0\/24\"\n  availability_zone       = \"eu-central-1b\" # Ger\u00e7ek AZ'nizi belirtin\n  map_public_ip_on_launch = true\n  tags                    = { Name = \"ECommercePublicSubnetAZ2\" }\n}\n\n# \u00d6zel Alt A\u011flar (AZ1 ve AZ2)\nresource \"aws_subnet\" \"private_subnet_az1\" {\n  vpc_id            = aws_vpc.ecommerce_vpc.id\n  cidr_block        = \"10.0.2.0\/24\"\n  availability_zone = \"eu-central-1a\"\n  tags              = { Name = \"ECommercePrivateSubnetAZ1\" }\n}\n\nresource \"aws_subnet\" \"private_subnet_az2\" {\n  vpc_id            = aws_vpc.ecommerce_vpc.id\n  cidr_block        = \"10.0.4.0\/24\"\n  availability_zone = \"eu-central-1b\"\n  tags              = { Name = \"ECommercePrivateSubnetAZ2\" }\n}\n\n# Elastic IP'ler (NAT Gateway i\u00e7in)\nresource \"aws_eip\" \"nat_eip_az1\" {\n  domain = \"vpc\"\n  tags   = { Name = \"NAT_EIP_AZ1\" }\n}\n\nresource \"aws_eip\" \"nat_eip_az2\" {\n  domain = \"vpc\"\n  tags   = { Name = \"NAT_EIP_AZ2\" }\n}\n\n# NAT Gateway (Her genel alt a\u011fa bir tane)\nresource \"aws_nat_gateway\" \"nat_gateway_az1\" {\n  allocation_id = aws_eip.nat_eip_az1.id\n  subnet_id     = aws_subnet.public_subnet_az1.id\n  tags          = { Name = \"ECommerceNATGatewayAZ1\" }\n}\n\nresource \"aws_nat_gateway\" \"nat_gateway_az2\" {\n  allocation_id = aws_eip.nat_eip_az2.id\n  subnet_id     = aws_subnet.public_subnet_az2.id\n  tags          = { Name = \"ECommerceNATGatewayAZ2\" }\n}\n\n# Y\u00f6nlendirme Tablolar\u0131 ve Yollar\n# Genel Alt A\u011f Y\u00f6nlendirme Tablosu\nresource \"aws_route_table\" \"public_route_table\" {\n  vpc_id = aws_vpc.ecommerce_vpc.id\n  route {\n    cidr_block = \"0.0.0.0\/0\"\n    gateway_id = aws_internet_gateway.ecommerce_igw.id\n  }\n  tags = { Name = \"ECommercePublicRT\" }\n}\n\n# Genel Alt A\u011flar\u0131 Y\u00f6nlendirme Tablosuna Ba\u011flama\nresource \"aws_route_table_association\" \"public_rt_association_az1\" {\n  subnet_id      = aws_subnet.public_subnet_az1.id\n  route_table_id = aws_route_table.public_route_table.id\n}\n\nresource \"aws_route_table_association\" \"public_rt_association_az2\" {\n  subnet_id      = aws_subnet.public_subnet_az2.id\n  route_table_id = aws_route_table.public_route_table.id\n}\n\n# \u00d6zel Alt A\u011f Y\u00f6nlendirme Tablosu AZ1\nresource \"aws_route_table\" \"private_route_table_az1\" {\n  vpc_id = aws_vpc.ecommerce_vpc.id\n  route {\n    cidr_block     = \"0.0.0.0\/0\"\n    nat_gateway_id = aws_nat_gateway.nat_gateway_az1.id\n  }\n  tags = { Name = \"ECommercePrivateRTAZ1\" }\n}\n\n# \u00d6zel Alt A\u011f Y\u00f6nlendirme Tablosu AZ2\nresource \"aws_route_table\" \"private_route_table_az2\" {\n  vpc_id = aws_vpc.ecommerce_vpc.id\n  route {\n    cidr_block     = \"0.0.0.0\/0\"\n    nat_gateway_id = aws_nat_gateway.nat_gateway_az2.id\n  }\n  tags = { Name = \"ECommercePrivateRTAZ2\" }\n}\n\n# \u00d6zel Alt A\u011flar\u0131 Y\u00f6nlendirme Tablosuna Ba\u011flama\nresource \"aws_route_table_association\" \"private_rt_association_az1\" {\n  subnet_id      = aws_subnet.private_subnet_az1.id\n  route_table_id = aws_route_table.private_route_table_az1.id\n}\n\nresource \"aws_route_table_association\" \"private_rt_association_az2\" {\n  subnet_id      = aws_subnet.private_subnet_az2.id\n  route_table_id = aws_route_table.private_route_table_az2.id\n}\n                <\/pre>\n<p><\/code>\n            <\/div>\n<\/li>\n<li><strong>A\u011f ACL'leri (NACL):<\/strong>\n<ul>\n<li>Genellikle G\u00fcvenlik Gruplar\u0131 daha esnek oldu\u011fu i\u00e7in \u00e7o\u011fu senaryoda yeterli olur. Ancak, ek bir g\u00fcvenlik katman\u0131 veya alt a\u011f seviyesinde net \"reddetme\" kurallar\u0131 gerekiyorsa NACL'ler kullan\u0131l\u0131r.<\/li>\n<li>\u00d6rne\u011fin, hassas veri taban\u0131 alt a\u011flar\u0131na (\u00f6zel alt a\u011flar) yaln\u0131zca uygulama sunucular\u0131ndan gelen belirli portlardaki trafi\u011fe izin veren ve di\u011fer her \u015feyi a\u00e7\u0131k\u00e7a reddeden bir NACL atanabilir.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Bu tasar\u0131mla, e-ticaret uygulamas\u0131 y\u00fcksek eri\u015filebilir bir yap\u0131ya sahip olur. Web trafi\u011fi ALB \u00fczerinden farkl\u0131 AZ'lerdeki web sunucular\u0131na da\u011f\u0131t\u0131l\u0131r. Web sunucular\u0131 yaln\u0131zca ALB ve y\u00f6neticilerin SSH eri\u015fimine izin verir. Uygulama sunucular\u0131, veritaban\u0131na eri\u015firken, veritaban\u0131 sunucular\u0131 da sadece uygulama sunucular\u0131ndan gelen isteklere yan\u0131t verir. T\u00fcm hassas sunucular \u00f6zel alt a\u011flarda bulunur ve internete yaln\u0131zca NAT A\u011f Ge\u00e7idi \u00fczerinden g\u00fcvenli bir \u015fekilde eri\u015febilirler. Bu katmanl\u0131 g\u00fcvenlik ve da\u011f\u0131t\u0131k yap\u0131, uygulaman\u0131n hem performansl\u0131 hem de dayan\u0131kl\u0131 olmas\u0131n\u0131 sa\u011flar.<\/p>\n<h2>Bulut Ortam\u0131nda A\u011f Performans\u0131 ve Optimizasyon \u0130pu\u00e7lar\u0131 Nelerdir?<\/h2>\n<p>Bulut a\u011flar\u0131n\u0131 kurmak yaln\u0131zca do\u011fru bile\u015fenleri bir araya getirmekle kalmaz, ayn\u0131 zamanda uygulamalar\u0131n\u0131z\u0131n en iyi performans\u0131 sergilemesini sa\u011flamak i\u00e7in bu a\u011flar\u0131 optimize etmek de b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. A\u011f performans\u0131n\u0131n d\u00fc\u015f\u00fck olmas\u0131, kullan\u0131c\u0131 deneyimini olumsuz etkileyebilir, i\u015f s\u00fcre\u00e7lerini yava\u015flatabilir ve hatta maliyetleri art\u0131rabilir. \u0130\u015fte bulut ortam\u0131nda a\u011f performans\u0131n\u0131 optimize etmek i\u00e7in baz\u0131 temel ipu\u00e7lar\u0131 ve stratejiler:<\/p>\n<h3>1. Do\u011fru A\u011f Bant Geni\u015fli\u011fini Se\u00e7mek<\/h3>\n<p>Bulut sa\u011flay\u0131c\u0131lar\u0131, farkl\u0131 \u00f6rnek t\u00fcrleri (VM boyutlar\u0131) ve a\u011f arabirimleri i\u00e7in \u00e7e\u015fitli a\u011f bant geni\u015fli\u011fi se\u00e7enekleri sunar. Uygulaman\u0131z\u0131n trafik y\u00fck\u00fcn\u00fc do\u011fru bir \u015fekilde tahmin etmek ve buna uygun bant geni\u015fli\u011fine sahip \u00f6rnekleri se\u00e7mek kritiktir. Yetersiz bant geni\u015fli\u011fi, darbo\u011fazlara yol a\u00e7arken, gereksiz y\u00fcksek bant geni\u015fli\u011fi de maliyet art\u0131\u015f\u0131 demektir. Uygulaman\u0131z\u0131n pik zamanlardaki trafik ihtiya\u00e7lar\u0131n\u0131 belirlemek i\u00e7in testler yap\u0131n ve dinamik olarak \u00f6l\u00e7eklenebilen a\u011f arabirimlerini veya \u00f6rnekleri tercih edin.<\/p>\n<h3>2. Gecikme S\u00fcresini (Latency) En Aza \u0130ndirmek<\/h3>\n<p>A\u011f gecikmesi, verilerin bir noktadan di\u011ferine ula\u015fmas\u0131 i\u00e7in ge\u00e7en s\u00fcredir ve \u00f6zellikle co\u011frafi olarak da\u011f\u0131t\u0131lm\u0131\u015f kullan\u0131c\u0131lar veya kritik i\u015f y\u00fckleri i\u00e7in \u00f6nemli bir fakt\u00f6rd\u00fcr. Gecikmeyi azaltmak i\u00e7in \u015funlar\u0131 g\u00f6z \u00f6n\u00fcnde bulundurun:<\/p>\n<ul>\n<li><strong>Co\u011frafi Konum:<\/strong> Uygulama sunucular\u0131n\u0131z\u0131 kullan\u0131c\u0131lar\u0131n\u0131za veya veri kaynaklar\u0131n\u0131za co\u011frafi olarak en yak\u0131n bulut b\u00f6lgelerine (regions) konu\u015fland\u0131r\u0131n.<\/li>\n<li><strong>Kullan\u0131labilirlik Alan\u0131 (AZ) Se\u00e7imi:<\/strong> Bir b\u00f6lge i\u00e7indeki farkl\u0131 AZ'ler aras\u0131nda dahi d\u00fc\u015f\u00fck gecikme s\u00fcreleri \u00f6nemlidir. Uygulaman\u0131z\u0131n katmanlar\u0131n\u0131 m\u00fcmk\u00fcn oldu\u011funca birbirine yak\u0131n AZ'lerde tutmaya \u00e7al\u0131\u015f\u0131n.<\/li>\n<li><strong>A\u011f Ba\u011flant\u0131 T\u00fcrleri:<\/strong> \u015eirket i\u00e7i a\u011f\u0131n\u0131zdan buluta ba\u011flant\u0131 i\u00e7in VPN yerine Direct Connect (veya muadili) gibi \u00f6zel ve d\u00fc\u015f\u00fck gecikmeli ba\u011flant\u0131 hizmetlerini de\u011ferlendirin.<\/li>\n<\/ul>\n<h3>3. VPC Flow Logs ile Trafi\u011fi \u0130zlemek ve Analiz Etmek<\/h3>\n<p>VPC Flow Logs, VPC'nizdeki a\u011f arabirimlerinden ge\u00e7en t\u00fcm IP trafi\u011fi hakk\u0131ndaki bilgileri yakalar. Bu loglar, a\u011f sorunlar\u0131n\u0131 te\u015fhis etmek, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirlemek, a\u011f trafi\u011fi modellerini anlamak ve a\u011f performans\u0131n\u0131 optimize etmek i\u00e7in paha bi\u00e7ilmez bir ara\u00e7t\u0131r. Flow Logs'u d\u00fczenli olarak inceleyerek, beklenmedik trafik ak\u0131\u015flar\u0131n\u0131, a\u015f\u0131r\u0131 bant geni\u015fli\u011fi t\u00fcketimini veya engellenen ba\u011flant\u0131 giri\u015fimlerini tespit edebilirsiniz. Bu loglar\u0131 merkezi bir log y\u00f6netimi \u00e7\u00f6z\u00fcm\u00fcne (\u00f6rn. ELK Stack, Splunk, CloudWatch Logs Insights) aktararak daha etkin analizler yapabilirsiniz.<\/p>\n<div class=\"code-example\">\n<pre><code>\n# AWS CLI ile VPC Flow Log olu\u015fturma komutu \u00f6rne\u011fi (Pseudo Kod)\n# Bu komut, belirtilen VPC'deki t\u00fcm a\u011f arabirimlerinden gelen trafi\u011fi CloudWatch Logs'a g\u00f6nderir.\n\naws ec2 create-flow-logs \\\n    --resource-type VPC \\\n    --resource-ids vpc-0abcdef1234567890 \\\n    --traffic-type ALL \\\n    --log-destination-type cloud-watch-logs \\\n    --log-group-name my-vpc-flow-logs \\\n    --deliver-logs-permission-arn arn:aws:iam::123456789012:role\/FlowLogRole\n        <\/pre>\n<p><\/code>\n    <\/div>\n<h3>4. A\u011f G\u00fcvenli\u011fini Optimize Etmek<\/h3>\n<p>G\u00fcvenlik gruplar\u0131 ve NACL'ler do\u011fru yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda a\u011f performans\u0131n\u0131 art\u0131rabilir. Gereksiz a\u00e7\u0131k portlar veya \u00e7ok geni\u015f IP aral\u0131klar\u0131na izin vermek, hem g\u00fcvenlik risklerini art\u0131r\u0131r hem de g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131n i\u015flenmesi i\u00e7in daha fazla kaynak t\u00fcketebilir. En az ayr\u0131cal\u0131k prensibini (least privilege) uygulayarak, yaln\u0131zca kesinlikle gerekli olan portlar\u0131 ve IP adreslerini a\u00e7\u0131n. Bu, g\u00fcvenlik taramalar\u0131n\u0131n daha h\u0131zl\u0131 \u00e7al\u0131\u015fmas\u0131na ve a\u011fdaki gereksiz g\u00fcr\u00fclt\u00fcy\u00fc azaltmaya yard\u0131mc\u0131 olur.<\/p>\n<h3>5. \u0130\u00e7 A\u011f Trafi\u011fini Optimize Etmek<\/h3>\n<p>VPC i\u00e7indeki bile\u015fenler aras\u0131 trafi\u011fi (\u00f6rne\u011fin uygulama sunucusu ile veritaban\u0131 aras\u0131ndaki trafik) m\u00fcmk\u00fcn oldu\u011funca optimize edin. Ayn\u0131 AZ i\u00e7indeki kaynaklar aras\u0131nda d\u00fc\u015f\u00fck gecikmeli ve y\u00fcksek bant geni\u015fli\u011fine sahip ba\u011flant\u0131lar kullan\u0131l\u0131r. E\u011fer veritaban\u0131n\u0131z ve uygulama sunucunuz farkl\u0131 AZ'lerde ise, bu durum ek gecikmelere yol a\u00e7abilir. M\u00fcmk\u00fcnse, uygulaman\u0131z\u0131n kritik katmanlar\u0131n\u0131 ayn\u0131 AZ'de tutun veya veri transferlerini en aza indirecek \u015fekilde tasarlay\u0131n.<\/p>\n<h3>6. A\u011f Otomasyonu ve \u0130zleme<\/h3>\n<p>Bulut a\u011flar\u0131 dinamik oldu\u011fu i\u00e7in manuel y\u00f6netim zor ve hata yapmaya a\u00e7\u0131kt\u0131r. Infrastructure as Code (IaC) ara\u00e7lar\u0131 (Terraform, CloudFormation gibi) kullanarak VPC'nizi, alt a\u011flar\u0131n\u0131z\u0131, y\u00f6nlendirme tablolar\u0131n\u0131z\u0131 ve g\u00fcvenlik kurallar\u0131n\u0131z\u0131 otomatikle\u015ftirin. Ayr\u0131ca, a\u011f performans\u0131n\u0131 (bant geni\u015fli\u011fi kullan\u0131m\u0131, gecikme, paket kayb\u0131) s\u00fcrekli izlemek i\u00e7in bulut sa\u011flay\u0131c\u0131n\u0131z\u0131n izleme ara\u00e7lar\u0131n\u0131 (\u00f6rn. CloudWatch, Azure Monitor, Google Cloud Monitoring) kullan\u0131n. Bu ara\u00e7lar, anormallikleri h\u0131zla tespit etmenize ve proaktif ad\u0131mlar atman\u0131za olanak tan\u0131r.<\/p>\n<div class=\"media-query-example\">\n<style>\n            .responsive-table-container {\n                overflow-x: auto;\n                -webkit-overflow-scrolling: touch;\n            }\n            .responsive-table {\n                width: 100%;\n                border-collapse: collapse;\n                margin: 20px 0;\n            }\n            .responsive-table th, .responsive-table td {\n                border: 1px solid #ddd;\n                padding: 8px;\n                text-align: left;\n            }\n            .responsive-table th {\n                background-color: #f2f2f2;\n                font-weight: bold;\n            }<\/p>\n<p>            @media screen and (max-width: 600px) {\n                .responsive-table th, .responsive-table td {\n                    font-size: 12px;\n                    padding: 6px;\n                }\n                .responsive-table thead {\n                    display: none;\n                }\n                .responsive-table, .responsive-table tbody, .responsive-table tr, .responsive-table td {\n                    display: block;\n                    width: 100%;\n                }\n                .responsive-table tr {\n                    margin-bottom: 15px;\n                    border: 1px solid #ddd;\n                    display: flex;\n                    flex-direction: column;\n                    padding: 10px;\n                }\n                .responsive-table td {\n                    text-align: right;\n                    padding-left: 50%;\n                    position: relative;\n                }\n                .responsive-table td::before {\n                    content: attr(data-label);\n                    position: absolute;\n                    left: 6px;\n                    width: 45%;\n                    padding-right: 10px;\n                    white-space: nowrap;\n                    text-align: left;\n                    font-weight: bold;\n                }\n            }\n        <\/style>\n<div class=\"responsive-table-container\">\n<table class=\"responsive-table\">\n<caption>A\u011f Optimizasyonu \u0130\u00e7in En \u0130yi Uygulamalar<\/caption>\n<thead>\n<tr>\n<th>Optimizasyon Alan\u0131<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>Etki<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td data-label=\"Optimizasyon Alan\u0131\">Bant Geni\u015fli\u011fi Y\u00f6netimi<\/td>\n<td data-label=\"A\u00e7\u0131klama\">Uygulaman\u0131n ger\u00e7ek ihtiya\u00e7lar\u0131na g\u00f6re \u00f6rnek ve a\u011f arabirimi se\u00e7imi.<\/td>\n<td data-label=\"Etki\">Maliyet ve performans dengesi, darbo\u011fazlar\u0131 \u00f6nler.<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Optimizasyon Alan\u0131\">Gecikme Azaltma<\/td>\n<td data-label=\"A\u00e7\u0131klama\">Kaynaklar\u0131 co\u011frafi ve mant\u0131ksal olarak yak\u0131n konumland\u0131rma.<\/td>\n<td data-label=\"Etki\">Kullan\u0131c\u0131 deneyimi iyile\u015fir, uygulama tepki s\u00fcresi artar.<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Optimizasyon Alan\u0131\">Trafik \u0130zleme<\/td>\n<td data-label=\"A\u00e7\u0131klama\">VPC Flow Logs ve izleme ara\u00e7lar\u0131yla a\u011f trafi\u011fini s\u00fcrekli analiz etme.<\/td>\n<td data-label=\"Etki\">Sorun giderme kolayla\u015f\u0131r, g\u00fcvenlik a\u00e7\u0131klar\u0131 tespit edilir.<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Optimizasyon Alan\u0131\">G\u00fcvenlik Kurallar\u0131<\/td>\n<td data-label=\"A\u00e7\u0131klama\">G\u00fcvenlik Gruplar\u0131 ve NACL'leri en az ayr\u0131cal\u0131k prensibiyle yap\u0131land\u0131rma.<\/td>\n<td data-label=\"Etki\">G\u00fcvenlik artar, gereksiz trafik i\u015fleme maliyetleri azal\u0131r.<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Optimizasyon Alan\u0131\">Otomasyon<\/td>\n<td data-label=\"A\u00e7\u0131klama\">Altyap\u0131y\u0131 kod olarak y\u00f6netme (IaC).<\/td>\n<td data-label=\"Etki\">Hata oran\u0131 azal\u0131r, y\u00f6netim kolayla\u015f\u0131r, \u00f6l\u00e7eklenebilirlik artar.<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/div>\n<\/p><\/div>\n<p>Bu ipu\u00e7lar\u0131, bulut a\u011flar\u0131n\u0131z\u0131n sadece \u00e7al\u0131\u015fmas\u0131n\u0131 de\u011fil, ayn\u0131 zamanda en y\u00fcksek verimlilikle ve g\u00fcvenli bir \u015fekilde \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flaman\u0131za yard\u0131mc\u0131 olacakt\u0131r. A\u011f performans\u0131 ve optimizasyonu, bulut m\u00fchendislerinin s\u00fcrekli odaklanmas\u0131 gereken bir aland\u0131r.<\/p>\n<h2>Sonu\u00e7: Bulut A\u011flar\u0131nda Uzmanla\u015fmak Neden Hayati \u00d6nem Ta\u015f\u0131yor?<\/h2>\n<p>Bulut bili\u015fim, modern teknoloji d\u00fcnyas\u0131n\u0131n vazge\u00e7ilmez bir par\u00e7as\u0131 haline gelmi\u015ftir. Bu serinin ikinci b\u00f6l\u00fcm\u00fcnde, bulut m\u00fchendislerinin temel yap\u0131 ta\u015flar\u0131ndan biri olan Sanal \u00d6zel Bulut (VPC) kavram\u0131n\u0131, onun hayati bile\u015fenlerini (alt a\u011flar, y\u00f6nlendirme tablolar\u0131, a\u011f ge\u00e7itleri) ve en \u00f6nemlisi, a\u011f g\u00fcvenli\u011fini sa\u011flayan mekanizmalar\u0131 (G\u00fcvenlik Gruplar\u0131 ve A\u011f ACL'leri) detayl\u0131 bir \u015fekilde inceledik. Ger\u00e7ek d\u00fcnya senaryolar\u0131 ve vaka analizleriyle bu kavramlar\u0131 somutla\u015ft\u0131rd\u0131k ve bulut ortam\u0131nda a\u011f performans\u0131n\u0131 optimize etme stratejilerini ele ald\u0131k.<\/p>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn dijitalle\u015fen d\u00fcnyas\u0131nda, uygulamalar\u0131n ve verilerin g\u00fcvenli, h\u0131zl\u0131 ve kesintisiz bir \u015fekilde ak\u0131\u015f\u0131, bir i\u015fletmenin ba\u015far\u0131s\u0131 i\u00e7in kritik \u00f6neme sahiptir. Bulut a\u011flar\u0131, bu ak\u0131\u015f\u0131n temelini olu\u015fturur. Bulut a\u011flar\u0131nda uzmanla\u015fmak, sadece altyap\u0131y\u0131 do\u011fru bir \u015fekilde kurmak anlam\u0131na gelmez; ayn\u0131 zamanda potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilmek, performans darbo\u011fazlar\u0131n\u0131 giderebilmek, maliyetleri optimize edebilmek ve i\u015f s\u00fcreklili\u011fini sa\u011flayabilmek demektir. Karma\u015f\u0131k gibi g\u00f6r\u00fcnen bu yap\u0131lar\u0131n arkas\u0131ndaki mant\u0131\u011f\u0131 kavramak, bulut m\u00fchendislerinin sadece operasyonel g\u00f6revleri yerine getirmesine de\u011fil, ayn\u0131 zamanda stratejik kararlar almas\u0131na ve gelece\u011fin a\u011f mimarilerini tasarlamas\u0131na olanak tan\u0131r.<\/p>\n<p>Bu makalede edindi\u011finiz bilgiler, bulut kariyerinizde size g\u00fc\u00e7l\u00fc bir temel sunacakt\u0131r. Unutmay\u0131n ki bulut teknolojileri s\u00fcrekli geli\u015fiyor ve bu alandaki g\u00fcncel bilgileri takip etmek, s\u00fcrekli \u00f6\u011frenmek hayati \u00f6neme sahiptir. Bir sonraki b\u00f6l\u00fcmde, bulut a\u011flar\u0131nda geli\u015fmi\u015f ba\u011flant\u0131 se\u00e7enekleri ve a\u011f hizmetleri \u00fczerine odaklanarak bilginizi daha da derinle\u015ftirece\u011fiz. O zamana kadar, \u00f6\u011frendiklerinizi pratik ederek peki\u015ftirmenizi tavsiye ederiz.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<ol>\n<li>\n            <strong>S: G\u00fcvenlik Gruplar\u0131 (SG) ve A\u011f ACL'leri (NACL) aras\u0131ndaki temel fark nedir?<\/strong><br \/>\n            <strong>C:<\/strong> Temel fark, uygulama seviyeleri ve durum bilgisidir. G\u00fcvenlik Gruplar\u0131, \u00f6rnek (instance) seviyesinde \u00e7al\u0131\u015fan durum bilgisi olan (stateful) g\u00fcvenlik duvarlar\u0131d\u0131r ve yaln\u0131zca izin (allow) kurallar\u0131 i\u00e7erir. NACL'ler ise alt a\u011f (subnet) seviyesinde \u00e7al\u0131\u015fan durum bilgisiz (stateless) g\u00fcvenlik duvarlar\u0131d\u0131r ve hem izin (allow) hem de reddetme (deny) kurallar\u0131 tan\u0131mlanabilir. SG'ler d\u00f6nen trafi\u011fe otomatik izin verirken, NACL'lerde hem gelen hem de giden trafik i\u00e7in a\u00e7\u0131k\u00e7a kural tan\u0131mlaman\u0131z gerekir.\n        <\/li>\n<li>\n            <strong>S: \u00d6zel alt a\u011fdaki bir sunucunun internete eri\u015fmesi gerekiyorsa ne yapmal\u0131y\u0131m?<\/strong><br \/>\n            <strong>C:<\/strong> \u00d6zel alt a\u011fdaki bir sunucunun internete \u00e7\u0131k\u0131\u015f (outbound) eri\u015fimi i\u00e7in bir NAT A\u011f Ge\u00e7idi (NAT Gateway) veya NAT \u00d6rne\u011fi (NAT Instance) kullanmal\u0131s\u0131n\u0131z. NAT A\u011f Ge\u00e7idi, genellikle genel bir alt a\u011fa konu\u015fland\u0131r\u0131l\u0131r ve \u00f6zel alt a\u011f\u0131n y\u00f6nlendirme tablosu, internete y\u00f6nelik t\u00fcm trafi\u011fi bu NAT A\u011f Ge\u00e7idi \u00fczerinden y\u00f6nlendirilecek \u015fekilde yap\u0131land\u0131r\u0131l\u0131r. Bu sayede sunucu internete \u00e7\u0131kabilirken, internetten do\u011frudan gelen ba\u011flant\u0131lardan korunur.\n        <\/li>\n<li>\n            <strong>S: Tek bir VPC i\u00e7inde birden fazla proje veya departman i\u00e7in a\u011f segmentasyonu nas\u0131l yap\u0131l\u0131r?<\/strong><br \/>\n            <strong>C:<\/strong> Tek bir VPC i\u00e7inde birden fazla proje veya departman i\u00e7in a\u011f segmentasyonu yapmak amac\u0131yla farkl\u0131 alt a\u011flar olu\u015fturabilir ve bu alt a\u011flara ayr\u0131 NACL'ler atayabilirsiniz. Ayr\u0131ca, her projenin veya departman\u0131n kaynaklar\u0131na kendi G\u00fcvenlik Gruplar\u0131n\u0131 atayarak daha gran\u00fcler g\u00fcvenlik kontrolleri sa\u011flayabilirsiniz. \u0130leri d\u00fczeyde, farkl\u0131 VPC'leri birbirine ba\u011flamak i\u00e7in VPC Peering veya Transit Gateway gibi hizmetler de kullan\u0131labilir, ancak bu daha karma\u015f\u0131k senaryolar i\u00e7indir.\n        <\/li>\n<li>\n            <strong>S: Bulut a\u011flar\u0131n\u0131 izlemek i\u00e7in hangi ara\u00e7lar kullan\u0131labilir?<\/strong><br \/>\n            <strong>C:<\/strong> Bulut sa\u011flay\u0131c\u0131lar\u0131 genellikle kendi izleme ara\u00e7lar\u0131n\u0131 sunar. \u00d6rne\u011fin, AWS i\u00e7in CloudWatch ve VPC Flow Logs, Azure i\u00e7in Azure Monitor ve Network Watcher, Google Cloud i\u00e7in Cloud Monitoring ve VPC Flow Logs kullan\u0131labilir. Bu ara\u00e7lar, a\u011f trafi\u011fini, bant geni\u015fli\u011fi kullan\u0131m\u0131n\u0131, gecikmeyi ve g\u00fcvenlik olaylar\u0131n\u0131 izlemek ve analiz etmek i\u00e7in hayati \u00f6neme sahiptir.\n        <\/li>\n<li>\n            <strong>S: Sanal \u00d6zel Bulut (VPC) neden \u00f6nemlidir ve geleneksel bir a\u011fdan fark\u0131 nedir?<\/strong><br \/>\n            <strong>C:<\/strong> VPC, bulut sa\u011flay\u0131c\u0131s\u0131n\u0131n payla\u015f\u0131ml\u0131 altyap\u0131s\u0131 \u00fczerinde olu\u015fturulan sanal, izole bir a\u011fd\u0131r. \u00d6nemi, di\u011fer bulut kullan\u0131c\u0131lar\u0131ndan tamamen mant\u0131ksal izolasyon sa\u011flamas\u0131, g\u00fcvenlik ve veri gizlili\u011fini art\u0131rmas\u0131 ve kullan\u0131c\u0131lara a\u011f topolojisi \u00fczerinde tam kontrol sunmas\u0131d\u0131r. Geleneksel bir a\u011fdan fark\u0131 ise, fiziksel donan\u0131mlar yerine tamamen yaz\u0131l\u0131m tan\u0131ml\u0131 (Software-Defined Networking - SDN) bile\u015fenlerle \u00e7al\u0131\u015fmas\u0131, daha esnek, \u00f6l\u00e7eklenebilir ve otomatikle\u015ftirilebilir olmas\u0131d\u0131r. Bu sayede altyap\u0131 y\u00f6netimi kolayla\u015f\u0131r ve maliyetler optimize edilebilir.\n        <\/li>\n<\/ol>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, &#8220;Bulut M\u00fchendisleri \u0130\u00e7in A\u011f&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-33801","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-genel","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi<\/title>\n<meta name=\"description\" content=\"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, &quot;Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri&quot; serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC&#039;lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi\" \/>\n<meta property=\"og:description\" content=\"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, &quot;Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri&quot; serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC&#039;lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-07T04:31:16+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"33 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi\",\"datePublished\":\"2025-11-07T04:31:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\"},\"wordCount\":5745,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\",\"name\":\"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-07T04:31:16+00:00\",\"description\":\"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, \\\"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri\\\" serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC'lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi","description":"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, \"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri\" serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC'lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/","og_locale":"tr_TR","og_type":"article","og_title":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi","og_description":"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, \"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri\" serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC'lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.","og_url":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-07T04:31:16+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"33 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi","datePublished":"2025-11-07T04:31:16+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/"},"wordCount":5745,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/","url":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/","name":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-07T04:31:16+00:00","description":"Bulut ortam\u0131nda a\u011f yap\u0131land\u0131rmas\u0131, bir\u00e7ok m\u00fchendis i\u00e7in karma\u015f\u0131k bir labirent gibi g\u00f6r\u00fcnebilir. Bu makale, \"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri\" serimizin ikinci b\u00f6l\u00fcm\u00fc olup, sanal \u00f6zel bulut (VPC) kavram\u0131n\u0131 ve bulut a\u011f g\u00fcvenli\u011finin temel ta\u015flar\u0131n\u0131 derinlemesine inceliyor. VPC'lerin neden bu kadar kritik oldu\u011funu, bile\u015fenlerinin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve uygulamalar\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 nas\u0131l koruyaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedin.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-muhendisleri-icin-ag-temelleri-vpc-ve-ag-guvenligi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Bulut M\u00fchendisleri \u0130\u00e7in A\u011f Temelleri: VPC ve A\u011f G\u00fcvenli\u011fi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=33801"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33801\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=33801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=33801"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=33801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}