Periyodik sunucu bakımı, bir sunucunun beklenmedik bir arızayla durmadan önce planlı ve düzenli aralıklarla kontrol edilip bakımının yapılması sürecidir; amacı arızayı oluşmadan görüp önlemek, performansı korumak ve veri kaybı riskini en aza indirmektir. ERP veritabanı, e-fatura arşivi, dosya paylaşımları ve muhasebe kayıtları gibi kritik iş yüklerini barındıran bir sunucu için bakım, “bozulunca tamir ederiz” anlayışından çok daha düşük maliyetli ve çok daha güvenli bir yaklaşımdır. Plansız bir sunucu kesintisi, işletmenin tüm operasyonunu saatlerce durdurabilirken; düzenli bakım çoğu sorunu daha erken evrede yakalar.
Bu yazıda sunucu bakımını günlük, haftalık, aylık ve yıllık periyotlara bölünmüş somut bir kontrol listesi olarak ele alıyor; güncelleme yönetimi, yedek doğrulama, disk/SMART sağlığı, log incelemesi ile sıcaklık ve UPS kontrolünü uygulanabilir adımlarla anlatıyoruz.
Sunucu bakımını neden periyotlara bölmeliyiz?
Her kontrol aynı sıklıkta yapılmaz. Bazı işler (örneğin yedeğin başarılı tamamlandığını doğrulamak) günlük takip ister; bazıları (örneğin UPS akü testi veya tam felaket tatbikatı) yılda bir-iki kez yeterlidir. Bakımı periyotlara bölmek iki fayda sağlar: kritik kontroller asla unutulmaz ve gereksiz sıklıkta tekrar eden işlerle zaman kaybedilmez.
Genel bir çerçeve şöyledir:
| Periyot | Odak | Örnek kontroller |
|---|---|---|
| Günlük | İzleme ve uyarı | Yedek başarı durumu, kritik servisler, disk doluluk, hata logları |
| Haftalık | Güncelleme ve performans | Güvenlik yamaları, antivirüs imzaları, kaynak kullanımı, log inceleme |
| Aylık | Sağlık ve doğrulama | SMART/RAID durumu, geri yükleme provası, kullanıcı/yetki gözden geçirme |
| Yıllık (veya 6 aylık) | Fiziksel ve stratejik | Toz temizliği, UPS akü testi, kapasite planlama, tam DR tatbikatı |
Aşağıda bu kontrollerin ne anlama geldiğini ve nasıl yapıldığını adım adım açıyoruz.
Güncelleme yönetimi: yamaları nasıl güvenli uygularız?
Güncel olmayan bir işletim sistemi, açık portlar ve yamasız servisler, fidye yazılımı ve diğer saldırıların en yaygın giriş noktasıdır. Ancak güncellemeyi körlemesine uygulamak da risklidir; bir yama bir uygulamayı bozabilir. Dengeli bir yaklaşım şöyle olur:
- Güvenlik yamalarını önceliklendirin. İşletim sistemi ve kritik servislerin (veritabanı, web sunucusu, hipervizör) güvenlik güncellemelerini düzenli takip edin.
- Önce yedek alın. Büyük bir güncelleme veya çekirdek/firmware güncellemesi öncesinde mutlaka geçerli bir yedek veya anlık görüntü (snapshot) bulundurun; sorun çıkarsa geri dönebilirsiniz.
- Mümkünse önce test ortamında deneyin. Kritik üretim sunucusuna uygulamadan önce yamayı ayrı bir ortamda doğrulamak, sürpriz kesintileri büyük ölçüde önler.
- Bakım penceresi planlayın. Yeniden başlatma gerektiren güncellemeleri iş yoğunluğunun düşük olduğu saatlere alın ve ilgili birimleri önceden bilgilendirin.
- Firmware ve sürücüleri unutmayın. Yalnızca işletim sistemi değil; RAID denetleyici, BIOS/UEFI ve ağ kartı firmware’leri de zamanla güncellenmelidir.
Güncelleme yönetimi tek seferlik bir iş değil, sürekli bir döngüdür; kayıt altında ve planlı yürütülmelidir.
Yedeğin gerçekten çalıştığını nasıl doğrularız?
Bakımın en kritik ama en çok ihmal edilen maddesi budur. “Yedek başarılı” raporu üretmek, o yedekten geri dönülebileceği anlamına gelmez. Sektörde sık tekrarlanan acı bir gerçek vardır: Test edilmemiş yedek, yedek değildir.
Yedek doğrulaması katmanlı yapılmalıdır:
- Günlük başarı kontrolü: Gece çalışan yedek işlerinin gerçekten tamamlanıp tamamlanmadığını her gün gözden geçirin. Sessizce başarısız olan bir yedek işi haftalarca fark edilmeyebilir.
- Bütünlük doğrulaması: Yedek dosyalarının bozulmadığını checksum/doğrulama mekanizmalarıyla kontrol edin.
- Aylık geri yükleme provası: Periyodik olarak gerçek bir dosya veya veritabanını izole bir ortama geri yükleyin. Geri yükleme adımlarının çalıştığını ve süresini bizzat ölçün.
- 3-2-1 ilkesine uyum: En az 3 kopya, 2 farklı ortam, 1 offsite/çevrimdışı kopya. En az bir kopyanın değiştirilemez (immutable) veya çevrimdışı olması, fidye yazılımına karşı kritik önemdedir.
Yedek doğrulaması, sunucu bakımının iş sürekliliğiyle birleştiği noktadır; ihmal edilirse diğer tüm kontroller anlamını yitirir.
Disk ve SMART sağlığını nasıl izleriz?
Diskler, bir sunucudaki en sık arızalanan mekanik/elektronik bileşenler arasındadır ve genellikle arıza öncesinde sinyal verirler. Bu sinyalleri okumak, veri kaybını önlemenin en etkili yollarından biridir.
- SMART verisi: Modern diskler, kendi kendini izleyen SMART (Self-Monitoring, Analysis and Reporting Technology) değerlerini raporlar. Yeniden eşlenen sektörler (reallocated sectors), bekleyen sektörler ve okuma/yazma hata oranlarındaki artışlar yaklaşan bir arızanın habercisi olabilir.
- Disk doluluk takibi: Dolmaya yaklaşan bir disk hem performansı düşürür hem de servislerin durmasına yol açabilir. Doluluk için eşik tabanlı uyarı kurun (örneğin %80’de uyarı, %90’da kritik alarm).
- RAID durumu: RAID dizisinde bozulmuş (degraded) bir disk varsa, dizi hâlâ çalışıyor olsa bile ikinci bir arıza veri kaybına yol açabilir. Bozuk diskler vakit kaybetmeden değiştirilmelidir. RAID’in bir yedekleme yöntemi olmadığını, yalnızca erişilebilirliği artırdığını unutmayın.
- SSD ömrü: SSD’lerde yazma dayanıklılığı (TBW/aşınma göstergesi) izlenmeli; ömrünün sonuna yaklaşan SSD’ler planlı şekilde değiştirilmelidir.
Disk sağlığı izleme, mümkün olduğunca otomatik uyarılara bağlanmalı; kimsenin elle bakmasını beklemeden alarm üretmelidir.
Logları neden ve nasıl düzenli inceleriz?
Sistem, güvenlik ve uygulama logları, sunucunun “kara kutusudur”. Düzenli incelenmediğinde, bir saldırı veya donanım sorunu çoğu zaman ancak iş durduğunda fark edilir. Etkili log yönetimi için:
- Kritik olayları öne çıkarın. Başarısız oturum açma denemeleri, yetki yükseltme, servis çökmeleri, disk/donanım hataları ve olağandışı ağ aktivitesi öncelikli izlenmelidir.
- Merkezî log toplama düşünün. Birden fazla sunucu varsa logları tek bir noktada toplamak (merkezî log/SIEM yaklaşımı) hem incelemeyi hem de olay sonrası analizi kolaylaştırır.
- Saklama süresi belirleyin. Loglar bir adli inceleme veya uyum gereksinimi için belirli süre saklanmalı; aynı zamanda diski doldurmamalıdır.
- Otomatik uyarı kurun. Tüm logları elle okumak gerçekçi değildir; belirli kalıplarda (ör. tekrarlayan başarısız giriş) otomatik alarm üretmek en pratik yöntemdir.
Log incelemesi yalnızca sorun giderme değil, aynı zamanda erken uyarı ve güvenlik görünürlüğü sağlar.
Sıcaklık, UPS ve fiziksel ortamı nasıl kontrol ederiz?
Yazılım tarafı kusursuz olsa bile, fiziksel ortam ihmal edilirse sunucu güvenilirliği düşer. Isı ve güç, donanım ömrünü doğrudan etkileyen iki temel faktördür.
- Sıcaklık ve havalandırma: Sunucu odası/kabini için uygun sıcaklık aralığı korunmalıdır. Aşırı ısı, bileşen ömrünü kısaltır ve ani arızalara yol açabilir. CPU/sistem sıcaklıklarını ve fan durumlarını izleyin; ortam için klima/soğutmanın çalıştığından emin olun.
- Toz temizliği: Periyodik olarak (genellikle yılda bir-iki kez) sunucu içi ve fan toz temizliği yapılmalıdır. Tıkanmış soğutma, sıcaklığı sessizce yükseltir.
- UPS (kesintisiz güç kaynağı): UPS, elektrik kesintisinde sunucunun güvenli şekilde kapanması veya jeneratöre geçiş için kritik süreyi sağlar. Akü zamanla zayıflar; bu nedenle UPS akü sağlığı ve yedekleme süresi periyodik olarak test edilmelidir. Test edilmemiş bir UPS, kesinti anında beklenenden çok daha kısa süre dayanabilir.
- Güvenli kapanma yapılandırması: UPS ile sunucu arasında otomatik güvenli kapanma (graceful shutdown) yapılandırılmalı; uzun kesintide veriler ve veritabanı zarar görmeden sistem kapanmalıdır.
- Fiziksel erişim güvenliği: Sunucu odasına erişim kısıtlı ve kayıt altında olmalıdır; fiziksel güvenlik de bakımın bir parçasıdır.
Tek bakışta sunucu bakım kontrol listesi
- Günlük: Yedek işleri başarıyla tamamlandı mı? Kritik servisler ayakta mı?
- Günlük: Disk doluluk eşikleri normal mi? Kritik hata logu var mı?
- Haftalık: Güvenlik yamaları ve antivirüs imzaları güncel mi?
- Haftalık: CPU/RAM/disk kullanımı ve performans normal aralıkta mı?
- Haftalık: Güvenlik ve sistem logları incelendi mi?
- Aylık: SMART ve RAID durumu sağlıklı mı? Bozuk disk var mı?
- Aylık: Geri yükleme provası yapıldı mı (gerçek restore testi)?
- Aylık: Kullanıcı hesapları ve yetkiler gözden geçirildi mi?
- Yıllık: Toz temizliği ve fiziksel donanım kontrolü yapıldı mı?
- Yıllık: UPS akü testi ve güvenli kapanma denemesi yapıldı mı?
- Yıllık: Firmware/BIOS güncel mi? Kapasite/büyüme planı güncellendi mi?
- Yıllık: Tam felaket kurtarma (DR) tatbikatı yapıldı mı?
Bu listeyi işletmenizin ölçeğine ve sunucu sayısına göre uyarlamak en doğrusudur; bazı kontrollerin sıklığı kritik iş yüküne göre artırılabilir.
Sıkça Sorulan Sorular
Sunucu bakımı ne sıklıkla yapılmalı? Tek bir cevap yoktur; bakım periyotlara bölünür. İzleme ve yedek doğrulama günlük takip ister, güncelleme ve performans kontrolü haftalık, sağlık ve geri yükleme provası aylık, fiziksel bakım ve UPS testi ise genellikle yılda bir-iki kez yapılır. Kritik iş yüklerinde bu sıklıklar artırılabilir.
RAID kullanıyoruz, yine de düzenli bakım ve yedek gerekli mi? Evet. RAID yalnızca disk arızasında kesintisizliği artırır; yanlışlıkla silme, fidye yazılımı, yangın veya veri bozulmasına karşı koruma sağlamaz. Bu nedenle RAID’in yanında düzenli yedekleme ve doğrulama zorunludur.
SMART “iyi” diyor ama disk arızalanabilir mi? Evet, mümkündür. SMART güçlü bir erken uyarı aracıdır ama her arızayı önceden yakalayamaz; bazı arızalar ani gelişebilir. Bu yüzden SMART izleme tek başına yeterli değildir, geçerli ve test edilmiş yedekle birlikte düşünülmelidir.
UPS aküsünü ne zaman değiştirmeliyim? Aküler zamanla kapasite kaybeder ve ömrü kullanım koşullarına göre değişir. Bu nedenle periyodik test önemlidir: yedekleme süresi belirgin şekilde kısaldıysa veya cihaz akü değişimi uyarısı veriyorsa değişim zamanı gelmiş demektir. Kesin eşik için cihaz üreticisinin güncel önerilerini esas alın.
Sunucu bakımını kendimiz mi yapmalıyız, dışarıdan destek mi almalıyız? İç ekibiniz varsa rutin izleme ve güncellemeleri kendiniz yürütebilirsiniz. Ancak RAID/firmware müdahaleleri, felaket kurtarma kurgusu ve güvenlik yapılandırması (güvenlik duvarı, segmentasyon) uzmanlık gerektirir. Birçok işletme rutin işleri içeride tutup, kritik ve periyodik kontroller için yönetilen bakım desteği almayı tercih eder.
Sunucularınızın bakımı ve sürekliliği için yanınızdayız
Giza Teknoloji olarak Gaziantep/Şehitkamil merkezli ekibimizle; sunucularınızın periyodik bakımını, izleme ve yedek doğrulamasını, donanım ve bakım hizmetleri kapsamında üstleniyoruz. Sunucu, güvenlik duvarı (Fortinet) ve ağ güvenliği tarafında altyapınızı güçlendiriyor; Netsis 3 ERP ve e-Dönüşüm verilerinizin sürekliliğini güvence altına alıyoruz. İhtiyaç halinde özel yazılım (PDKS, Tapu, Desen), Xenon saha satış ve proje yönetimi ile iş zekası çözümlerimizle de yanınızdayız.
Sunucu bakım planınızı gözden geçirmek için bize ulaşın: telefonla 0532 599 51 12, WhatsApp üzerinden 0532 599 51 12 veya bilgi@gizateknoloji.com. Daha fazla bilgi için iletişim ve hakkımızda sayfalarımızı ziyaret edebilirsiniz.