Sunucu ve Bulut

Azure ve AWS Kurulum, Yapılandırma ve Geçiş

Azure ya da AWS hesabını şirketiniz adına, sizin mülkiyetinizde açıyor; ağ, kimlik, güvenlik ve maliyet kurallarını baştan oturtup sunucularınızı planlı şekilde taşıyoruz.

CybUP EkibiSon güncelleme: 5 dk okuma

Kısaca

Azure ve AWS kurulumu, şirketin bulut aboneliğinin veya hesabının açılması, ağ, kimlik, güvenlik ve maliyet kurallarının tanımlandığı temel yapının (landing zone) kurulması ve şirket içi sunucuların buluta taşınmasıdır. Bulutu kontrollü kullanmak isteyen şirketler içindir. CybUp kaynakları müşterinin kendi hesabında açar ve yapılandırır; kendi barındırma hizmeti sunmaz.

Azure ve AWS kurulum hizmeti neyi kapsar?

Bu hizmette bulut hesabının sahibi sizsiniz. Azure aboneliği ya da AWS hesabı şirketinizin adına, şirketinizin fatura bilgileriyle açılır; biz yönetici yetkisiyle yapılandırmayı yaparız ve iş bittiğinde bu yetkiyi sizin belirlediğiniz düzeye indiririz. Kendi sunucularımızda barındırma yapmıyor, bulut kaynaklarını yeniden satmıyoruz. Bu, bir gün bizimle çalışmayı bıraktığınızda hiçbir şeyin taşınmasına gerek kalmaması demek.

Kapsam tipik olarak şunlardan oluşur: hesap ve abonelik yapısı, sanal ağ ve ofise bağlantı, kimlik ve yetki, güvenlik kuralları, maliyet uyarıları, sunucu veya uygulama geçişi, yedekleme ve izleme. Bir kerelik kurulumla da başlayabilirsiniz, sonrasında düzenli işletme desteğiyle de devam edebilirsiniz.

Landing zone nedir, neden önce kurulmalı?

Landing zone, iş yüklerini taşımadan önce hazırlanan, yönetişim ve güvenlik kurallarının oturtulduğu temel bulut ortamıdır. Microsoft Azure landing zone tanımında bunu, birden fazla aboneliğin yönetimini, güvenliğini ve büyümesini sağlayan bir mimari olarak anlatıyor; yönetim grupları, merkezi ağ, kimlik ve politika atamaları bu yapının parçası. AWS tarafında aynı işi AWS Control Tower çok hesaplı bir ortam ve kontrol (guardrail) kurallarıyla yapıyor.

KOBİ ölçeğinde bunun tam kurumsal sürümü gerekmez, ama özü gerekir. Üretim ve test kaynaklarının ayrı abonelik ya da hesapta durması, kaynak adlandırma ve etiketleme kuralı, hangi bölgelere kaynak açılabileceğinin politikayla kısıtlanması ve yönetici yetkilerinin kişilere değil gruplara verilmesi. Bunlar baştan yapılmazsa bir yıl sonra kimin neyi neden açtığı bilinmeyen bir ortamla karşılaşılır.

“An Azure landing zone is a proven and flexible architecture for governing, securing, and scaling a multi-subscription Azure environment.”

Azure landing zone, birden fazla abonelikten oluşan bir Azure ortamının yönetişimi, güvenliği ve ölçeklendirilmesi için kanıtlanmış ve esnek bir mimaridir.

— Microsoft Learn — Azure landing zone nedir

Ofis ile bulut arasında bağlantı nasıl kurulur?

En yaygın yöntem site-to-site IPsec VPN’dir. Azure’da VPN Gateway, AWS’de Site-to-Site VPN ofisinizdeki firewall ile buluttaki sanal ağı şifreli bir tünelle bağlar. Ofisinizde FortiGate, pfSense ya da Mikrotik olması fark etmez; IKE ve IPsec parametrelerini iki tarafta eşleştiriyoruz. Şube bağlantıları için VPN server kurulumu sayfamıza bakabilirsiniz.

Adres planlaması burada önemli. Buluttaki sanal ağın IP bloğu ofisinizdeki, şubelerinizdeki ve uzaktan bağlanan kullanıcıların bloklarıyla çakışmamalı. 192.168.1.0/24 gibi yaygın bloklar ileride en çok sorun çıkaran tercihlerdir.

Kimlik, güvenlik ve maliyet yönetişimi nasıl yapılır?

Azure’da yönetici erişimini Entra ID üzerinden, çok faktörlü kimlik doğrulama ve rol tabanlı erişim (RBAC) ile veriyoruz; AWS’de IAM Identity Center ile merkezi oturum açma kuruyoruz. Kök hesap (AWS root) ya da genel yönetici hesapları günlük işte kullanılmıyor, güçlü parola ve donanım anahtarıyla kasaya kaldırılıyor. Şirket içi Active Directory ile bağlantı gerekiyorsa Active Directory ve Entra ID çalışmasıyla birlikte planlıyoruz.

Maliyette sürpriz yaşamamak için bütçe ve uyarı tanımlıyor, kaynakları etiketliyor ve kullanılmayan diskler, boşta duran IP adresleri, gereğinden büyük sanal makineler için düzenli gözden geçirme yapıyoruz. Azure’da Cost Management bu iş için temel araç. Bulut fiyatları sık değiştiği için sayfamızda rakam vermiyoruz; tahmini maliyeti üreticinin güncel hesaplayıcısıyla birlikte çıkarıyoruz.

  • Abonelik/hesap yapısı, etiketleme ve bölge politikası
  • MFA ve rol tabanlı yönetici erişimi
  • Ağ güvenlik grupları ve yönetim portlarının internete kapatılması
  • Bütçe uyarıları ve aylık maliyet gözden geçirmesi

“Budget alerts notify recipients when cost exceeds a predefined cost or forecast amount.”

Bütçe uyarıları, maliyet önceden tanımlanmış bir tutarı veya tahmini tutarı aştığında alıcıları bilgilendirir.

— Microsoft Learn — Cost Management

Sunucular ve uygulamalar buluta nasıl taşınır?

Taşımadan önce envanter ve bağımlılık analizi yapıyoruz. Azure Migrate şirket içindeki VMware, Hyper-V ve fiziksel sunucuları keşfedip Azure’a uygunluklarını değerlendiriyor, boyut önerisi ve tahmini maliyet çıkarıyor, ardından taşımayı yürütüyor. AWS’de AWS Transform MGN kaynak sunucuları blok düzeyinde sürekli replike edip birkaç dakikalık kesme penceresiyle AWS’de açıyor.

Her sunucuyu olduğu gibi taşımak her zaman doğru değil. Örneğin 50 kullanıcılı bir e-ticaret şirketini düşünelim: web uygulaması ve veritabanı buluta, muhasebe programı ve dosya sunucusu ofiste kalabilir. Veritabanını yönetilen bir hizmete (Azure SQL ya da Amazon RDS) almak yama yükünü azaltırken lisans ve uyumluluk açısından ayrıca kontrol edilmeli. Bu ayrımı uygulama sahibiyle birlikte, sunucu sunucu yapıyoruz.

Taşınan iş yükleri için yedek ve izleme de kurulmalı. Azure’da Azure Backup, AWS’de AWS Backup ya da Veeam ile yedek alınabiliyor; izlemeyi de bulutun kendi araçlarıyla ya da şirket içindeki izleme sisteminize bağlayarak yapıyoruz.

Bulutta veri hangi ülkede durur, KVKK açısından ne yapılmalı?

Azure ve AWS’de kaynak açarken seçtiğiniz bölge, verinin fiziksel olarak hangi ülkedeki veri merkezinde tutulacağını belirler. Türkiye dışındaki bir bölgede kişisel veri tutmak, 6698 sayılı Kanun’un 9. maddesi kapsamında yurt dışına aktarım olarak değerlendirilebilir. KVKK’nın yurt dışına aktarım sayfasına göre 1 Haziran 2024’te yürürlüğe giren değişiklikle yeterlilik kararı, standart sözleşme ve bağlayıcı şirket kuralları gibi uygun güvenceler ile sınırlı istisnalardan oluşan aşamalı bir rejim getirildi; standart sözleşmeler imzadan sonra beş iş günü içinde Kurum’a bildirilmeli.

Hangi hukuki dayanağın kullanılacağı hukuk danışmanınızın kararıdır. Bizim katkımız teknik tarafta: verinin hangi bölgede durduğunu belgelemek, bölge dışına kaynak açılmasını politikayla engellemek, şifreleme ve erişim kayıtlarını yapılandırmak. Diğer teknik tedbirler için KVKK teknik tedbirler sayfamıza bakabilirsiniz.

Teslim ettiklerimiz

  • Şirketiniz adına açılmış Azure aboneliği veya AWS hesabı ve yetki devri
  • Landing zone: hesap/abonelik yapısı, politika ve etiketleme kuralları
  • Ofis ve şubelerle site-to-site VPN bağlantısı
  • MFA, rol tabanlı erişim ve bütçe uyarıları
  • Sunucu ve uygulama geçişi, geçiş sonrası doğrulama
  • Yedekleme, izleme ve işletme dokümanı

Nasıl çalışıyoruz

  1. 1

    Ücretsiz inceleme

    Taşınacak iş yüklerini, bağımlılıklarını, veri konumu gereksinimlerini ve hedef bulutu birlikte değerlendiriyoruz.

  2. 2

    Tasarım

    Hesap yapısı, ağ adres planı, kimlik modeli, maliyet kuralları ve geçiş dalgaları yazılı olarak sunuluyor.

  3. 3

    Temel kurulum

    Hesap açılıyor, landing zone, VPN, kimlik ve güvenlik kuralları devreye alınıyor.

  4. 4

    Geçiş

    Sunucular test geçişinden sonra planlı pencerelerde taşınıyor, uygulama sahibi onayıyla kesinleşiyor.

  5. 5

    İşletme

    Yedek ve izleme kuruluyor; isterseniz aylık maliyet ve güvenlik gözden geçirmesi sürüyor.

Sıkça sorulan sorular

Bulut hesabı kimin adına açılıyor?

Her zaman sizin adınıza ve sizin fatura bilgilerinizle. Hesabın sahibi sizsiniz; biz yapılandırma için yetki alırız ve iş sonunda yetkiyi sizin belirlediğiniz düzeye indiririz.

Azure mı AWS mi seçmeliyiz?

Microsoft 365 ve Active Directory kullanan şirketler için Azure çoğu zaman daha doğal bir uzantıdır. Mevcut uygulamanız AWS’ye göre geliştirilmişse ya da ekibiniz AWS’ye alışkınsa AWS mantıklı olabilir. Seçimi iş yüküne ve mevcut lisanslarınıza bakarak birlikte yapıyoruz.

Kendi sunucularınızda barındırma yapıyor musunuz?

Hayır. Kaynakları sizin Azure veya AWS hesabınızda açıp yapılandırıyoruz. Barındırma ya da sunucu kiralama hizmeti vermiyoruz.

Bulut maliyetimiz ne kadar olur?

Bu, seçilen bölgeye, kaynak boyutuna ve kullanım süresine göre değişir ve üretici fiyatları sık güncellenir. İnceleme sonunda üreticinin güncel hesaplayıcısıyla tahmini bir tablo çıkarıyor, kurulumda bütçe uyarıları tanımlıyoruz.

Taşıma sırasında kesinti olur mu?

Sürekli replikasyon kullanan yöntemlerde kesinti son eşitleme ve makinenin bulutta açılmasıyla sınırlı kalır. Kritik sunucuları mesai dışı pencereye planlıyor, geri dönüş adımını hazır tutuyoruz.

KVKK açısından buluta veri taşıyabilir miyiz?

Taşıyabilirsiniz, ancak verinin tutulduğu bölge Türkiye dışındaysa yurt dışına aktarım hükümleri değerlendirilmelidir. Hukuki değerlendirme hukuk danışmanınızın işidir; biz bölge kısıtlaması, şifreleme ve erişim kaydı gibi teknik tedbirleri uygularız.

Kurulumdan sonra da destek veriyor musunuz?

Evet. Aylık maliyet gözden geçirmesi, güvenlik ayarlarının kontrolü, yedek testleri ve yeni kaynak taleplerinin landing zone kurallarına uygun açılması için düzenli destek sunuyoruz.

Azure veya AWS kurulumu ne kadar tutar?

Kapsamı inceledikten sonra yazılı teklif veriyoruz; inceleme ücretsiz. Taşınacak sunucu sayısı, ağ bağlantısı ihtiyacı ve sonrasında destek isteyip istemediğiniz teklifi belirliyor.

Kaynaklar ve resmi dokümanlar

CybUP Ekibi

İstanbul merkezli CybUP teknik ekibi tarafından hazırlandı ve kontrol edildi. Son güncelleme: 10 Ekim 2026.

Bu hizmet için ücretsiz inceleme isteyin

Formu doldurun, en kısa sürede size dönüş yapalım. Acil durumlarda WhatsApp ya da telefon daha hızlıdır.

WhatsApp’tan yazın

Çerez tercihleri

Zorunlu

Sitenin temel işlevleri ve tercihlerinizin hatırlanması için gereklidir. Kapatılamaz.

Analitik

Hangi sayfaların ziyaret edildiğini anonim olarak ölçmemizi sağlar (Google Analytics, Google Tag Manager üzerinden).

Pazarlama

Reklam ölçümü ve kişiselleştirme için kullanılır.