Linux
Ubuntu Linux sunucu
LTS sürümleri üzerinde kurulum, sertleştirme ve servis yapılandırması. Web uygulamaları, konteyner altyapıları ve veritabanı sunucuları için en yaygın tercih ettiğimiz dağıtım.
- Uzun dönem destekli sürüm
- LTS
- Standart güvenlik desteği
- 5 yıl
- Geniş paket ekosistemi
- APT
- Anahtar tabanlı erişim
- SSH / VPN
Neden LTS sürümü?
Ubuntu'nun altı ayda bir çıkan ara sürümleri güncel paketler sunar ama destek süresi kısadır. Üretim sunucusunda bu, dokuz ayda bir sürüm yükseltmesi planlamak demektir. LTS sürümleri ise beş yıl standart güvenlik desteği aldığı için üretim ortamlarında tercih ettiğimiz seçenek.
Kurulumda paket seçimi minimum tutulur. Bir üretim sunucusunda kullanılmayan her servis, hem gereksiz kaynak tüketir hem de saldırı yüzeyini genişletir. Yalnızca ihtiyaç duyulan bileşenler kurulur, geri kalanı devre dışı bırakılır.
Erişim tarafında parola tabanlı SSH kapatılır, anahtar tabanlı kimlik doğrulama kullanılır. Ayrıca SSH portu doğrudan internete açılmaz; erişim pfSense üzerinde sonlandırılan VPN tüneli üzerinden yapılır. Bu iki önlem, sunuculara yönelik otomatik parola deneme trafiğini tamamen ortadan kaldırır.
Güvenlik güncellemeleri politikası kurulum aşamasında belirlenir. Otomatik güvenlik yamalarının açık olduğu bir yapılandırma çoğu senaryoda doğru tercih; uygulamanın hassas bağımlılıkları varsa yamalar planlı pencerede elle uygulanır.
- LTS sürüm, beş yıl güvenlik desteği
- Minimum paket kurulumu, dar saldırı yüzeyi
- Parola ile SSH kapalı, anahtar tabanlı erişim
- SSH internete açık değil, VPN arkasında
- Güvenlik yaması politikası kurulumda belirlenir
Özellikler
Yaygın kullanım senaryoları
Web uygulama sunucusu
Nginx veya Apache, PHP-FPM, Node.js ve Python uygulamaları için kurulum ve süreç yönetimi yapılandırılır.
Veritabanı sunucusu
PostgreSQL, MySQL veya MariaDB kurulumu; bellek ve bağlantı ayarları iş yüküne göre yapılandırılır.
Konteyner altyapısı
Docker tabanlı dağıtımlar için sunucu hazırlanır; kayıt defteri erişimi ve depolama planı birlikte kurgulanır.
CI/CD çalıştırıcısı
Derleme ve dağıtım süreçleri için ayrılmış sunucu; üretim ortamından izole segmentte konumlandırılır.
Uygulama işçi sunucusu
Kuyruk tüketicileri ve zamanlanmış işler için ayrı sunucu; web katmanının kaynağını tüketmez.
Sertleştirilmiş temel kurulum
Gereksiz servisler kapatılır, güvenlik duvarı kuralları yazılır ve izleme aracısı yapılandırılır.
SSS
Sıkça sorulan sorular
Root erişimim olacak mı?
Evet. Sunucu üzerinde tam yetkiye sahipsiniz. Bizim üstlendiğimiz kısım altyapı, ağ güvenliği, yedekleme ve izleme; işletim sistemi üzerindeki kontrol sizde kalıyor.
Hangi Ubuntu sürümü kuruluyor?
Güncel LTS sürümünü kuruyoruz. Uygulamanızın belirli bir sürüme bağımlılığı varsa bunu kurulum öncesinde konuşuyoruz; eski sürüm gerekiyorsa destek durumunu ve güvenlik etkisini birlikte değerlendiriyoruz.
Sürüm yükseltmesi nasıl yapılıyor?
LTS'ten LTS'e geçişler planlı bakım penceresinde uygulanıyor ve öncesinde snapshot alınıyor. Uygulama bağımlılıklarının yeni sürümle uyumu önceden kontrol ediliyor; sorun çıkarsa hızla geri dönülebiliyor.
Devamı
İlgili sayfalar
- LinuxDebian ve AlmaLinux sunucuKararlılık odaklı Debian ve RHEL uyumlu AlmaLinux kurulumları. Minimum paket, SELinux/AppArmor yapılandırması, Veeam yedekleme ve Zabbix izleme dahil.
- Bulut SunucuKurumsal bulut sunucu altyapısıNVMe SSD, 10 Gbps izole VLAN ve VMware ESXi üzerinde çalışan kurumsal bulut sunucu. Kurulum, SPLA lisans ve Veeam yedekleme dahil; İstanbul ve Avrupa lokasyonu.
- Özel KurulumFreeBSD ve özel işletim sistemi kurulumlarıFreeBSD, ZFS tabanlı depolama ve özel imaj kurulumları. Standart dağıtımların dışındaki sistemler için uyumluluk, yedekleme ve destek kapsamı önceden planlanır.
Altyapınızı birlikte planlayalım
İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.