<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Yazılım tanımlı veri güvenliği arşivleri - Diabolikss</title>
	<atom:link href="http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/tag/yazilim-tanimli-veri-guvenligi/feed/" rel="self" type="application/rss+xml" />
	<link>https://diabolikss.com/tag/yazilim-tanimli-veri-guvenligi/</link>
	<description>Biraz ondan, biraz bundan</description>
	<lastBuildDate>Mon, 02 Jun 2025 10:18:33 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2024/04/cropped-frameIt1-32x32.png</url>
	<title>Yazılım tanımlı veri güvenliği arşivleri - Diabolikss</title>
	<link>https://diabolikss.com/tag/yazilim-tanimli-veri-guvenligi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>vSAN&#8217;ın İleri Seviye Özellikleri: Biraz da Profesyoneller İçin Konuşalım</title>
		<link>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/yazilim-tanimli-ileri-yetenekler/</link>
					<comments>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/yazilim-tanimli-ileri-yetenekler/#respond</comments>
		
		<dc:creator><![CDATA[Mehmet AYDIN]]></dc:creator>
		<pubDate>Thu, 05 Jun 2025 09:00:00 +0000</pubDate>
				<category><![CDATA[Veeam]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[veeam]]></category>
		<category><![CDATA[VMware SPBM yedekleme]]></category>
		<category><![CDATA[vSAN backup Veeam]]></category>
		<category><![CDATA[vSAN encryption çözümü]]></category>
		<category><![CDATA[vSAN stretched cluster]]></category>
		<category><![CDATA[Yazılım tanımlı veri güvenliği]]></category>
		<guid isPermaLink="false">https://diabolikss.com/?p=2582</guid>

					<description><![CDATA[Yazılım tanımlı ileri yetenekler demek, işin “kur ve çalışsın” kısmını geçip “ya bir node giderse, ya veri çalınırsa, ya felaket senaryosu olursa” diye düşündüğün seviyeye]]></description>
										<content:encoded><![CDATA[
<p><strong>Yazılım tanımlı ileri yetenekler</strong> demek, işin “kur ve çalışsın” kısmını geçip “ya bir node giderse, ya veri çalınırsa, ya felaket senaryosu olursa” diye düşündüğün seviyeye gelmen demek. İşte o noktada vSAN’ın gerçekten kurumsal bir çözüm olduğunu hissedersin.</p>



<p>Bugünkü konumuz: <strong>Yazılım tanımlı ileri yetenekler</strong>.</p>



<ul class="wp-block-list">
<li><strong>Stretched Cluster (İki site, tek cluster gibi davranır)</strong></li>



<li><strong>Encryption (veri disk üzerindeyken bile güvende)</strong></li>



<li><strong>Backup/Restore (özellikle Veeam ile)</strong></li>



<li><strong>3rd party entegrasyonlar (Zerto, Aria, HPE iLO falan filan)</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f30d.png" alt="🌍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Stretched Cluster: İki Site, Tek Kalp Atışı</strong></h3>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img  title="" fetchpriority="high" decoding="async" width="685" height="438" src="https://diabolikss.com/wp-content/uploads/2025/06/vSANSC-Figure01.webp"  alt="vSANSC-Figure01 vSAN&#039;ın İleri Seviye Özellikleri: Biraz da Profesyoneller İçin Konuşalım"  class="wp-image-2584" srcset="http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/vSANSC-Figure01.webp 685w, http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/vSANSC-Figure01-300x192.webp 300w" sizes="(max-width: 685px) 100vw, 685px" /></figure>
</div>


<p>vSAN’ın belki de en büyüleyici özelliği. Düşünsene:</p>



<ul class="wp-block-list">
<li>İki ayrı fiziksel lokasyonda sunucuların var.</li>



<li>Ama bu iki lokasyon, tek bir vSAN cluster gibi davranıyor.</li>



<li>Veriler senkronize yazılıyor.</li>



<li>Ve işler karıştığında ortalığı toparlayan bir <strong>Witness Node</strong> var.</li>
</ul>



<p>Bu mimari özellikle <strong>metro mesafesi</strong> dediğimiz, yani iki site’nin latency’si düşük olduğu senaryolarda (örneğin aynı şehirde iki veri merkezi) harika çalışır.</p>



<p>Witness node, quorum (çoğunluk) mantığıyla devreye girer. Biri giderse öbürü “ben buradayım” demesin diye. Yoksa split brain dediğimiz tatsız hikâyeler başlar.</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Not:</strong> Bu senaryo için <strong>vSAN Enterprise lisansı</strong> gerekir. Bedavaya dağıtmıyorlar, malum.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f510.png" alt="🔐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>vSAN Encryption: Şifreli Hayatlar</strong></h3>



<p>Bazı sektörler için &#8220;veri merkezine girerken kart basmak&#8221; yeterli değildir. Diskin içindeki verinin bile şifreli olması gerekir. İşte bu yüzden <strong>vSAN Encryption</strong> devreye girer.</p>



<ul class="wp-block-list">
<li>Verileri <strong>disk üzerinde şifreler.</strong></li>



<li>Her şey <strong>AES-256</strong> standardında.</li>



<li>Anahtarlar bir <strong>KMS (Key Management Server)</strong> üzerinden yönetilir.</li>



<li>Kopyalanan, çalınan disk işe yaramaz hâle gelir çünkü anahtar yoksa veri de yok.</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a3.png" alt="💣" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Bonus: vSAN Encryption software tabanlıdır. Donanım bağımlılığı yok. Ama yine de CPU’da <strong>AES-NI</strong> desteği olan işlemciler tercih edilir. Yoksa performans biraz yerlerde gezebilir.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4be.png" alt="💾" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Backup &amp; Restore: Snapshot Yetmez, Backup Şart!</strong></h3>



<p>vSAN kendi içinde snapshot alabilir. Ama bu <strong>backup değildir</strong>. Bunu unutmayalım.</p>



<ul class="wp-block-list">
<li>vSAN snapshot’ı sadece geçici koruma sağlar.</li>



<li>Ransomware geldiğinde ilk işi snapshot’ları silmek olur.</li>



<li><strong>Gerçek yedek</strong>, harici bir hedefe, bağımsız bir sistemle alınır.</li>
</ul>



<p>Ve burada sahneye çıkıyor: <strong>Veeam Backup &amp; Replication</strong> <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3af.png" alt="🎯" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h4 class="wp-block-heading">Neden Veeam?</h4>



<ul class="wp-block-list">
<li>vSAN ortamlarında <strong>policy tabanlı yedekleme</strong> yapar.</li>



<li><strong>Direct NFS</strong> veya <strong>Backup Proxy</strong> modelleri ile yüksek performans sağlar.</li>



<li><strong>Changed Block Tracking (CBT)</strong> sayesinde sadece değişen blokları yedekler.</li>



<li>vSAN’ın <strong>Storage Policy Based Management (SPBM)</strong> yapısını tanır.</li>



<li>Hem sanal makine seviyesinde hem de disk seviyesinde kurtarma sağlar.</li>



<li>Instant VM Recovery özelliği ile, “yedekten çalıştır” dediğin an VM ayağa kalkar.</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ac.png" alt="💬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> “Yedek alıyoruz” deyip bir dosya sunucusuna .vbk atmakla olmuyor. DR senaryosu, SLA taahhüdü, kurtarma süresi (RTO), veri kaybı toleransı (RPO) gibi gerçekler var. Veeam bunu ölçebiliyor. Raporluyor. Ve evet, ransomware kurtarma senaryolarında altın standarda çok yakın.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>3rd Party Entegrasyonlar: vSAN Ekosistemi Sadece VMware Değil</strong></h3>



<p>vSAN kendi başına güçlü ama birleşince daha da anlamlı oluyor. İşte bazı can alıcı entegrasyonlar:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Entegrasyon</th><th>Ne Yapar?</th></tr></thead><tbody><tr><td><strong>Aria Operations</strong></td><td>vSAN performansını, sağlık durumunu ve kapasiteyi derinlemesine analiz eder</td></tr><tr><td><strong>Zerto</strong></td><td>Replikasyon çözümlerinde zamansal geri dönüş sağlar, vSAN ile çok uyumlu</td></tr><tr><td><strong>HPE iLO</strong></td><td>Donanım seviyesinde health monitoring ile vSAN cluster&#8217;ın fiziksel tarafını izler</td></tr></tbody></table></figure>



<p>Bu araçlar sayesinde sadece “vSAN çalışıyor mu?” değil, “vSAN nasıl çalışıyor, ne kadar iyi çalışıyor, ne zaman alarm verir?” gibi konulara da hâkim oluyorsun.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9e0.png" alt="🧠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Gerçek Dünya İçin Bir Söz: Backup Yoksa, Cluster da Hikâye</strong></h3>



<p>İleri düzey konular deyince aklına sadece şifreleme ya da metro cluster gelmesin.<br>Asıl mesele: <strong>Sistem çökerse ne yapacaksın?</strong><br>İşte bu yüzden yedekleme, restore, kurtarma senaryoları işin “yağmurlu günü”.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>“vSAN, snapshot alıyor zaten abi” diyeni uyar:<br>Evet, alıyor. Ama vSAN cluster çökerse o snapshot’lara kim ulaşacak?</p>
</blockquote>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f527.png" alt="🔧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>vSAN’ı gerçekten kurumsal seviyeye taşımak istiyorsan, bu ileri seviye konulara hakim olmalısın.</strong></p>



<p><br><strong>ESH Bilişim olarak, Stretched Cluster, Encryption, Veeam senaryoları ve donanım katmanlı tüm entegrasyonlarda yanındayız.</strong><br>Yani kutunun içini de, politikanın dışını da biliyoruz. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p>Diğer VMware yazılarım için <a href="https://diabolikss.com/category/vm/">BURAYA</a> lütfen.</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong><a href="https://techdocs.broadcom.com/us/en/vmware-cis/vsan/vsan/8-0.html">VMware vSAN Documentation (İleri Seviye Konular Dahil)</a></strong></p>



<p>Ayrıca, özel olarak Veeam ile entegrasyon kısmı için şu kaynak çok işine yarayabilir:</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong><a href="https://www.veeam.com/resources/whitepapers.html?search=vsan">Veeam &amp; VMware vSAN</a></strong><br></p>
]]></content:encoded>
					
					<wfw:commentRss>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/yazilim-tanimli-ileri-yetenekler/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
