PLATFORM · DEVOPS

DevOps Services

DevOps Services, yazılım teslim sürecinizin — derleme, test, güvenlik taraması, dağıtım — uçtan uca otomatikleştirilmesi ve altyapının Terraform ile kod olarak yönetilmesidir.

12 yıl saha tecrübesiTR veri merkezleri7/24 yerinde destek

Elle sunucuya dosya atarak yapılan dağıtımlar; gece mesaileri, geri alınamayan hatalar ve 'bende çalışıyordu' tartışmaları demektir. DataKobi DevOps ekibi, GitLab CI/GitHub Actions tabanlı pipeline'lar kurar: her commit derlenir, test edilir, güvenlik taramasından geçer ve onayla üretime çıkar.

Altyapıyı Terraform ile kod olarak tanımlarız: ortamlar dakikalar içinde yeniden yaratılabilir, değişiklikler kod incelemesinden geçer, hiçbir şey elle ve iz bırakmadan değişmez. İlerlemeyi DORA metrikleriyle (deploy sıklığı, değişiklik hata oranı, MTTR) sayısal olarak raporlarız.

CI/CD pipeline

Build → test → güvenlik taraması → canary dağıtım zinciri kurulumu.

Infrastructure as Code

Terraform + Ansible ile tekrarlanabilir, denetlenebilir altyapı.

GitOps

ArgoCD ile üretim ortamı her an Git'teki tanıma eşit; drift otomatik düzelir.

Platform mühendisliği

Geliştirici self-servis portalı: yeni servis şablondan dakikada açılır.

DevOps dönüşümü nereden başlamalı?

Yaygın hata, araç satın alarak başlamaktır. Doğru başlangıç değer akışı haritasıdır: bir kod değişikliğinin fikirden üretime ulaşana kadar geçtiği adımları ve her adımın bekleme süresini çıkarırız. Deneyimimizde darboğaz çoğunlukla derleme değil, elle yapılan test ve onay adımlarındadır. İlk pipeline'ı en çok değişen tek uygulamada kurarız — büyük patlama yerine pilot: 4-6 hafta içinde o uygulamanın dağıtımı 'tek tıkla, geri alınabilir' hale gelir ve ekip somut kazanımı görür. Ardından şablonlaştırıp diğer uygulamalara yayarız. DORA araştırmalarının yüksek performanslı ekipler için raporladığı seviye — günde birden çok deploy, %5'in altında değişiklik hata oranı — bu kademeli yolla ulaşılabilir bir hedeftir.

Pipeline'a güvenlik nasıl gömülür (DevSecOps)?

Güvenliği sona bırakmak, hatayı en pahalı yerinde yakalamaktır. Kurduğumuz zincirde dört kontrol kapısı vardır: commit anında gizli anahtar taraması (yanlışlıkla push edilen parola/token'ı daha birleşmeden yakalar), derlemede SAST ile kod analizi ve bağımlılık taraması (SBOM çıkarımıyla Log4Shell benzeri tedarik zinciri risklerine hazırlık), imaj oluşturmada konteyner taraması, dağıtım öncesi de politika kontrolü (ör. 'root olarak çalışan konteyner üretime çıkamaz'). Kritik eşiği aşan bulgu pipeline'ı kırmızıya çevirir — güvenlik, rapor değil geçiş şartıdır. Vault tabanlı gizli anahtar yönetimiyle parolalar koddan tamamen çıkarılır.

Teknik Özellikler

  • Araçlar: GitLab CI, GitHub Actions, Jenkins, ArgoCD, Terraform
  • Dağıtım stratejileri: Blue-green, canary, feature flag
  • Güvenlik: SAST/DAST, imaj taraması, gizli anahtar yönetimi (Vault)
  • Kapsam: Kurulum + ekip eğitimi + isteğe bağlı işletme
  • Ölçüm: DORA metrikleri panosu (deploy sıklığı, MTTR)

Sık Sorulan Sorular

Ekibimiz DevOps bilmiyor; süreç nasıl ilerler?
Önce mevcut teslim sürecinizi haritalarız, ilk pipeline'ı bir pilot uygulamada birlikte kurarız. Eğitim ve dokümantasyonla ekibinizi yetkinleştirir, dilerseniz işletmeyi devralırız.
Deploy süresi gerçekten ne kadar kısalır?
Tipik müşterimizde manuel 2-3 saatlik dağıtım, 10-15 dakikalık otomatik pipeline'a iner; geri alma (rollback) tek komuttur. Ölçümü DORA metrikleriyle şeffaf raporlarız.
Hangi bulutta çalışıyorsunuz?
DataKobi altyapısı başta olmak üzere AWS, Azure ve hibrit senaryolarda deneyimliyiz; IaC kodu taşınabilir yazılır.

Mimarınızla 30 dakikalık keşif görüşmesi

İhtiyacınızı dinleyelim, doğru mimariyi ve net bir fiyat çerçevesini aynı görüşmede çizelim. İlk danışmanlık ücretsizdir.

Görüşme Planlayın