Virtualization
Kavram
Fiziksel kaynakları mantıksal ortamlara bölerek aynı donanım üzerinde birden fazla sistem çalıştırma yaklaşımıdır.
Bulut, sanallaştırma, ağ, depolama ve yazılım mühendisliğinde sık karşılaşılan teknik kavramlar. Her terimin kısaltma açılımı, Türkçe karşılığı ve akılda kalacak kısa açıklaması bir arada.
Kavram
Fiziksel kaynakları mantıksal ortamlara bölerek aynı donanım üzerinde birden fazla sistem çalıştırma yaklaşımıdır.
Virtual Machine
Kendine ait işletim sistemi ve sanal donanımı bulunan bilgisayardır. Fiziksel kaynakları hypervisor üzerinden kullanır.
Kavram
İşlemci, bellek, disk ve ağ kaynaklarını sanal makinelere tahsis eden ve onları birbirinden yalıtan katmandır.
Bare-Metal Hypervisor
Ayrı bir masaüstü işletim sistemine uygulama olarak kurulmaz. ESXi ve Hyper-V bu sınıftadır.
Hosted Hypervisor
Mevcut bir işletim sisteminde uygulama olarak çalışır. VMware Workstation tipik bir örnektir.
Kavram
Arada başka bir sanal makine katmanı bulunmadan fiziksel sunucu üzerinde çalışmayı anlatır.
Kavram
Sanal makinelerin çalıştığı sunucudur. Nested laboratuvarda hostun kendisi de başka bir sanal makine olabilir.
Guest Operating System
Sanal makinenin içine kurulan işletim sistemidir; örneğin ESXi üzerindeki Ubuntu.
Virtual Machine Monitor
Hypervisor için kullanılan diğer addır; Type 1/Type 2 karşılaştırmalarında sık geçer.
Host Operating System
Type 2 sanallaştırma yazılımının üzerinde çalıştığı işletim sistemidir; örneğin Workstation'ın çalıştığı Windows.
VMware Workstation ağ adı
Workstation'daki sanal ağları tanımlar. VMnet numarası ilgili sanal switch/ağ yapılandırmasını belirtir; evrensel subnet numarası değildir.
Ürün/marka adı
ESXi, vCenter ve Workstation gibi ürünleri kapsayan markadır; tek bir hypervisor adı değildir.
VMware ürün adı
VMware'in doğrudan donanıma kurulan hypervisorudur. VM'leri çalıştırır; vCenter ise birden fazla hostu merkezi yönetir.
VMware ürün adı
Birden fazla ESXi hostunu, VM'leri, kümeleri ve ilişkili işlemleri tek noktadan yönetir.
VMware ürün adı
ESXi ve vCenter gibi bileşenlerle sunucu sanallaştırması ve yönetimi sağlayan platformdur.
VMware ürün adı
vCenter'a bağlanarak hostları, sanal makineleri, depolamayı ve ağı yönettiğin arayüzdür.
VMware ürün adı
Doğrudan bir ESXi hostuna bağlanarak o hostun kaynaklarını ve VM'lerini yönetmeyi sağlar.
VMware ürün adı
Masaüstü işletim sisteminde VM çalıştırır. Çok hostlu ESXi laboratuvarlarını tek bir bilgisayarda kurmak için kullanılabilir.
Microsoft ürün adı
Windows ekosisteminde sanal makineler çalıştırır. Yönetim işletim sistemi bulunması onu Type 2 yapmaz.
Proxmox Virtual Environment
KVM sanal makineleri ve LXC konteynerlerini web arayüzünden yönetir; açık kaynak temelli bir platformdur.
Kernel-based Virtual Machine
Linux çekirdeğine sanallaştırma yeteneği kazandırır. Proxmox tam VM'ler için KVM/QEMU kullanır.
Quick Emulator
Donanımı yazılımla taklit edebilir; uygun hızlandırıcıyla sanallaştırma da yapabilir. Emülasyon ve donanım hızlandırma aynı şey değildir.
Kavram
Farklı donanım veya işlemci davranışını yazılımla taklit eder. ARM üzerinde x86 kodunu çalıştırmak buna örnektir.
Kavram
Bir VM içinde hypervisor, onun içinde de başka VM'ler çalıştırmaktır. Donanım özelliklerinin iç katmana aktarılması gerekir.
Linux Containers
Ayrı Linux kullanıcı alanları sağlar; host çekirdeğini paylaşır. Her konteyner ayrı bir VM gibi kendi çekirdeğini çalıştırmaz.
Kavram
Bir süreci ve bağımlılıklarını yalıtılmış ortamda çalıştırır. Aynı host üzerindeki konteynerler genellikle aynı çekirdeği paylaşır.
Virtual Desktop Infrastructure
Kullanıcı masaüstlerinin merkezi sunucularda çalıştırılıp uzaktan sunulmasıdır.
Kavram
Uygulamayı işletim sisteminden veya yerel kurulum bağımlılıklarından soyutlayarak sunma yaklaşımıdır.
Kavram
Fiziksel depolama kaynaklarını mantıksal havuzlar ve diskler halinde sunar.
Kavram
Fiziksel ağ üzerinde bağımsız mantıksal ağlar ve ağ hizmetleri oluşturur.
Virtual Central Processing Unit
VM'e sunulan işlemci yürütme kaynağıdır; her vCPU mutlaka kendisine ayrılmış fiziksel çekirdek değildir.
Virtual Random Access Memory
VM'e tanımlanan bellektir; fiziksel hostun RAM kapasitesi ve bellek yönetim politikalarıyla desteklenir.
VMware bileşen adı
ESXi'nin kaynak zamanlama, bellek, depolama ve ağ işlerini yöneten temel katmanıdır.
Kavram; vmk arayüzü
Yönetim, vMotion veya IP depolama gibi ESXi trafiğini taşır; VM'in kendi sanal ağ kartından farklıdır.
Virtual Switch
VM ağ kartlarını ve fiziksel uplinkleri mantıksal olarak birbirine bağlar.
Kavram
Sanal switch üzerinde VM'lere ortak VLAN ve ağ ilkeleri uygulayan bağlantı grubudur.
vSphere Distributed Switch
Birden çok ESXi hostunun sanal ağ yapılandırmasını merkezi olarak yönetir.
Kavram
Sanal veya fiziksel switch'i başka ağa taşıyan bağlantıdır; ESXi'de çoğunlukla fiziksel NIC üzerinden sağlanır.
VMware özellik adı
VM'in çalışma durumunu uygun koşullarda başka hosta taşır; host arızasından sonra yeniden başlatma işinden farklıdır.
VMware özellik adı
VM çalışırken disklerini başka datastore'a taşımayı sağlar.
Distributed Resource Scheduler
vSphere kümesinde VM yerleşimini ve kaynak dengesini yönetir; uygun politikalarda vMotion önerir veya uygular.
vSphere High Availability
Host arızası gibi durumlarda etkilenen VM'leri uygun başka hostta yeniden başlatır. Sıfır kesinti garantisi değildir.
Fault Tolerance
Bir bileşen bozulduğunda hizmetin sürmesini hedefler. vSphere FT, desteklenen VM'ler için ikincil yürütme kopyası tutar.
Kavram
Standart işletim sistemi ve ayarları içeren, yeni VM üretmekte kullanılan hazırlanmış imajdır.
Kavram
Mevcut VM'den üretilen yeni VM'dir. Tam kopya ile kaynağa bağımlı bağlantılı kopya farklıdır.
Kavram
VM, ağ, disk ve gerekli ayarların kullanıma hazır hale getirilmesidir.
Kavram
CPU ve bellek kaynaklarının VM grupları için ortak politikalarla yönetildiği mantıksal yapıdır.
Kavramlar
Reservation ayrılan asgari kaynağı, limit üst sınırı, shares ise kaynak çekişmesindeki göreli payı belirler.
Kavram
VM'lere tanımlanan toplam kaynağın fiziksel kapasiteyi aşmasıdır; eşzamanlı gerçek kullanım artınca darboğaz oluşturabilir.
VMware performans metriği
VM çalışmaya hazırken fiziksel işlemcide zamanlanmayı beklediği süredir. Yüksek değer CPU çekişmesine işaret edebilir.
Kavram
Hypervisorun konuk içindeki sürücü yardımıyla belleği geri istemesidir; aşırı bellek baskısı performansı etkileyebilir.
Kavram
Hostta bakım yapılabilmesi için VM'lerin taşındığı veya durdurulduğu kontrollü durumdur.
VMware vSAN (Virtual SAN)
ESXi hostlarındaki yerel doğrudan bağlı diskleri (SSD/NVMe/HDD) küme genelinde paylaşılan tek bir mantıksal veri deposunda (datastore) birleştiren VMware yazılım tanımlı depolama (SDS) mimarisidir.
Storage Area Network
Sunuculara genellikle blok seviyesinde ortak depolama sunan ağdır. Bağlanan alan işletim sistemine disk gibi görünür; FC veya iSCSI kullanılabilir.
Network Attached Storage
Dosya ve klasörleri ağ üzerinden paylaşan depolama sistemidir. SMB ve NFS yaygın erişim protokolleridir.
Direct Attached Storage
Sunucuya doğrudan bağlı disktir; ayrı bir depolama ağı üzerinden sunulmaz.
Kavram
Veriyi adreslenebilir bloklar olarak sunar. Dosya sistemini genellikle erişen işletim sistemi yönetir.
Kavram
Veriyi dosya ve klasör olarak sunar; paylaşım ve dosya sistemi yönetimi sunucu tarafındadır.
Kavram
Veriyi anahtar, içerik ve metadata içeren nesneler olarak saklar. S3 örnektir; normal disk dosya sistemiyle aynı arayüz değildir.
Internet Small Computer System Interface
SCSI depolama komutlarını TCP/IP üzerinden taşır. SAN kurmak için kullanılabilen bir protokoldür; SAN'ın kendisi değildir.
Small Computer System Interface
Bilgisayarın disk gibi aygıtlarla iletişim kurmasını sağlayan standart ailesidir. iSCSI bu komutları ağda taşır.
Kavram
iSCSI depolamasına bağlanan taraftır. VMware ortamında genellikle ESXi hostu bu rolü üstlenir.
Kavram
iSCSI üzerinden disk kaynağını istemcilere sunan taraftır. Depolama dizisi veya Windows Server gibi bir sunucu olabilir.
iSCSI Qualified Name
iSCSI initiator veya target'ı adlandıran tanımlayıcı biçimidir; IP adresinden ayrı bir kimliktir.
Logical Unit Number
SCSI mantıksal birimini tanımlar; günlük kullanımda sunucuya sunulan mantıksal disk için de “LUN” denir.
Kavram
ESXi'nin fiziksel ağ kartlarını kullanarak iSCSI bağlantısı kurmasını sağlayan yazılım bileşenidir.
VMware aygıt adlandırması
ESXi'de depolama adaptörleri vmhba adlarıyla görünür. vmhba65 bir örnektir; numarası her ortamda aynı olmak zorunda değildir.
ESXi servis adı
ESXi'nin yazılımsal iSCSI işleyişiyle ilişkili servistir; iSCSI adaptör sorunları incelenirken loglarda görülür.
Kavram
VM diskleri ve diğer VM dosyalarının tutulduğu mantıksal depolama alanıdır. Yerel veya paylaşımlı depolamaya dayanabilir.
Kavram
Birden fazla hostun erişebildiği depolamadır. Aynı diske güvenli eşzamanlı yazma için uygun dosya sistemi veya koordinasyon gerekir.
Virtual Machine File System
ESXi hostlarının blok depolamadaki ortak datastore'u kullanabilmesini sağlayan küme dosya sistemidir.
Virtual Machine Disk
VM'in disk verilerinin saklandığı VMware disk biçimidir; datastore ile aynı şey değildir.
Network File System
Dosyaları ağ üzerinden erişilebilir kılan protokoldür. Linux paylaşımı ve ESXi datastore erişiminde kullanılabilir.
Server Message Block
Windows dosya/klasör paylaşımlarında yaygın olan protokoldür; NAS sistemleri de sunabilir.
Fibre Channel
SAN ortamlarında düşük gecikmeli blok erişimi için kullanılan bağlantı ve protokol ailesidir.
Host Bus Adapter
Sunucuyu depolama altyapısına bağlayan adaptördür; FC HBA örnektir.
World Wide Name
Fibre Channel gibi ortamlarda port veya düğümleri tanımlayan benzersiz kimliktir.
Kavram
FC switch üzerinde hangi port veya kimliklerin iletişim kurabileceğini sınırlar.
Kavram
Depolama sisteminde belirli LUN'ların yalnızca yetkili sunuculara gösterilmesidir.
Multipath I/O
Aynı depolamaya birden fazla yol sağlar; yapılandırmaya göre yol arızasına dayanıklılık ve yük dağılımı sunar.
Redundant Array of Independent Disks
Diskleri performans, kapasite veya arıza toleransı için birleştirir. RAID yedek değildir; RAID 0 yedeklilik sağlamaz.
Striping
Veriyi en az iki diske dağıtır. Kapasite ve performans sağlar ama tek disk arızası tüm diziyi kaybettirebilir.
Mirroring
Aynı veriyi birden fazla diskte tutar. İki eşit diskli düzende kullanılabilir kapasite bir disk kadardır.
Single distributed parity
En az üç diskle tek disk arızasını tolere eder. Eşit disklerde kullanılabilir kapasite yaklaşık (N−1) disk kadardır.
Dual distributed parity
En az dört diskle iki disk arızasını tolere eder. Eşit disklerde kullanılabilir kapasite yaklaşık (N−2) disk kadardır.
RAID 1 + RAID 0
En az dört diskle aynalı çiftleri şeritler. Arıza toleransı hangi disklerin bozulduğuna bağlıdır; aynı çift tamamen kaybedilemez.
Kavram
Eksik veriyi belirli arıza sınırları içinde yeniden oluşturmak için hesaplanan ek bilgidir.
Kavram
RAID dizisindeki arızalı diskin yerine yeniden oluşturmayı başlatmak üzere ayrılmış disktir.
Kavram
Arızalı disk yerine takılan diske verinin sağlam disk/parite bilgisiyle yeniden yazılmasıdır.
Kavram
Mantıksal disk büyük görünse de fiziksel alan yazılan veri kadar tüketilir. Havuz doluluğunun ayrıca izlenmesi gerekir.
Kavram
Sanal disk kapasitesini oluşturma sırasında depolama havuzundan ayırır; thin provisioning'den farklıdır.
Input/Output Operations Per Second
Depolamanın bir saniyede tamamladığı okuma/yazma sayısıdır; blok boyutu ve gecikmeyle birlikte değerlendirilir.
Kavram
Bir depolama isteğinin tamamlanma süresidir; yüksek IOPS her zaman düşük gecikme demek değildir.
Kavram
Diskin veya sistemin belirli andaki durumuna dönmeyi sağlar. Çoğu VM snapshot'ı temel diske bağlıdır; bağımsız yedek yerine geçmez.
Kavram
Veri kaybından sonra geri dönebilmek için tutulan korunan kopyadır. Asıl değeri başarılı geri yükleme testiyle kanıtlanır.
Kavram
Yedekten kullanılabilir veri veya sistem elde etme işlemidir.
Kavram
Veri değişikliklerinin başka sisteme aktarılmasıdır. Yanlış silmeyi de çoğaltabileceğinden yedeğin yerini tutmaz.
Recovery Point Objective
Zaman cinsinden kabul edilebilir veri kaybıdır. RPO 15 dakika ise en fazla yaklaşık son 15 dakikalık veri kaybı hedeflenir.
Recovery Time Objective
Kesintiden sonra hizmetin ne kadar sürede geri getirileceğine ilişkin hedeftir.
Kavram
Üç veri kopyası, iki farklı ortam türü ve bir uzak kopya tutmayı öneren yaklaşımdır.
Kavram
Belirlenmiş süre boyunca silinmesi veya değiştirilmesi engellenen yedektir.
Kavram
Yedek, log veya verinin ne kadar süre tutulacağını belirleyen politikadır.
Kavram
Aynı içerik bloklarını tekrar tekrar saklamak yerine ortak kopyayla temsil ederek alan tüketimini azaltır.
Kavram
Veriyi daha az alan kullanacak biçimde kodlamaktır; CPU maliyeti ve geri açma davranışı vardır.
IOPS vs Throughput (MB/s)
Depolama performansının iki temel metriğidir. IOPS bir saniyede tamamlanan bağımsız I/O işlem adedini (küçük rastgele erişimler ve veritabanları için kritik), Throughput ise birim zamanda aktarılan toplam veri hacmini (MB/s; yedekleme ve büyük blok aktarımları için kritik) ölçer.
Write Once, Read Many
Verinin depolama alanına yazıldıktan sonra belirlenen saklama süresi boyunca hiçbir kullanıcı, yönetici veya fidye yazılımı (ransomware) tarafından silinmesini ya da üzerine yazılmasını engelleyen regülasyon ve güvenlik standardıdır.
Kavram
Diğer sistemlere hizmet veren bilgisayar veya yazılımdır; fiziksel sunucu ile sunucu süreci bağlama göre ayrılır.
Kavram
Sunucu, ağ, depolama, enerji ve soğutma altyapısının birlikte işletildiği tesistir.
Kavram
Sunucu ve ağ cihazlarını standart ölçülerle yerleştirmeye yarar. Yalnızca kapasite değil güç ve soğutma da planlanır.
Rack Unit
1U = 44,45 mm'dir. 2U sunucu iki birim dikey alan kaplar; bütün rack'ler 42U olmak zorunda değildir.
Central Processing Unit
Program komutlarını yürütür. Çekirdek sayısı, mimari ve iş yükü performansı birlikte etkiler.
Kavram
İşlemci içindeki yürütme birimidir; mantıksal işlemci veya vCPU ile birebir eş anlamlı değildir.
Kavram
Anakart üzerinde fiziksel işlemcinin takıldığı yuvadır. Ağ socket'i farklı bir kavramdır.
Random Access Memory
Çalışan programların geçici verisini tutar; güç kesilince içeriği normalde kaybolur.
Dual In-line Memory Module
Sunucunun anakartındaki RAM yuvalarına takılan bellek kartıdır.
Error-Correcting Code
ECC bellek belirli bellek hatalarını algılar ve bazılarını düzeltir; her hatayı önlemez.
Non-Uniform Memory Access
İşlemcinin yerel belleğe erişiminin uzak soketteki belleğe erişimden farklı maliyetli olduğu mimaridir.
Hard Disk Drive
Dönen plakalarla veri saklar; mekanik hareketler özellikle rastgele erişimde gecikme oluşturur.
Solid State Drive
Hareketli parça olmadan flash bellekle veri saklar. Kapasite, dayanıklılık ve arayüz ayrı özelliklerdir.
Non-Volatile Memory Express
Düşük gecikmeli flash depolama için tasarlanmış protokoldür; yerel SSD'lerde genellikle PCIe kullanır.
Serial ATA; ATA: AT Attachment
Diskleri sisteme bağlayan arayüz standardıdır; SSD veya HDD bu arayüzü kullanabilir.
Serial Attached SCSI
Sunucu depolamasında kullanılan, SCSI komutlarını taşıyan seri arayüzdür.
Peripheral Component Interconnect Express
Ağ kartı, HBA ve NVMe gibi bileşenleri işlemci/anakarta bağlar.
Network Interface Card
Sunucunun ağa bağlanmasını sağlayan bileşendir. Sanal karşılığı vNIC olarak anılır.
Power Supply Unit
Elektrik girişini sistem bileşenlerinin kullanacağı güce dönüştürür; sunucularda yedekli olabilir.
Uninterruptible Power Supply
Elektrik kesildiğinde kısa süre enerji sağlar ve kontrollü kapanışa veya jeneratöre geçişe zaman kazandırır.
Power Distribution Unit
Rack içindeki cihazlara elektrik dağıtır; bazı modeller tüketimi ölçer ve çıkışları uzaktan yönetir.
Kavram
Desteklenen bileşenin sistemi tamamen kapatmadan değiştirilebilmesidir; işlem için üretici prosedürü izlenir.
Baseboard Management Controller
Sunucu işletim sistemi çalışmasa da güç, sensör ve konsol gibi yönetim işlerini sağlar.
Integrated Lights-Out
HPE sunucularının donanım seviyesindeki uzaktan yönetim teknolojisidir.
Integrated Dell Remote Access Controller
Dell sunucularında işletim sisteminden bağımsız donanım yönetimi sağlar.
Kavram
Donanım bileşeninin temel işleyişini kontrol eden yazılımdır; işletim sistemi sürücüsüyle aynı değildir.
Basic Input/Output System / Unified Extensible Firmware Interface
Donanımı başlatır ve işletim sistemi yükleyicisine geçiş sağlar. UEFI, eski BIOS yaklaşımının modern alternatifidir.
Tarihsel: Advanced RISC Machines; mimari adı
Apple Silicon gibi işlemcilerde kullanılan mimari ailesidir. ARM ve x86 ikilileri doğrudan aynı komut kümesini kullanmaz.
x86 64-bit; AMD64 olarak da bilinir
Intel ve AMD sunucularında yaygın işlemci mimarisidir. ARM64 ile aynı değildir.
Reduced Instruction Set Computer
İşlemci tasarım yaklaşımıdır; ARM adındaki tarihsel açılımda da yer alır.
Kavram
Cihazların veri alışverişi yaptığı bağlantı ve kurallar bütünüdür.
Local Area Network
Ofis veya veri merkezi gibi sınırlı alandaki cihazları bağlayan ağdır.
Wide Area Network
Uzak lokasyonlardaki ağları birbirine bağlar; internet büyük bir ağlar arası yapıdır.
Internet Protocol
Paketlerin ağlar arasında adreslenmesini ve yönlendirilmesini sağlar; tek başına teslim garantisi vermez.
Internet Protocol version 4
10.10.20.10 gibi noktalı ondalık adresler kullanır.
Internet Protocol version 6
IPv4'e göre çok daha geniş adres alanı sağlar; iki protokol bir süre birlikte çalışabilir.
Transmission Control Protocol
Uygulamaya sıralı ve güvenilir bayt akışı sunar; yeniden iletim ve akış/tıkanıklık kontrolü yapar.
User Datagram Protocol
Bağlantı kurmadan datagram taşır. Teslim ve sıralama garantisi sağlamaz; gerektiğinde uygulama ek mekanizma kurar.
Transmission Control Protocol / Internet Protocol
IP ve TCP başta olmak üzere internet iletişimini sağlayan protokoller bütününü ifade eder.
Open Systems Interconnection
Ağ iletişimini 7 kavramsal katmanda tanımlar: L1 Fiziksel (kablo/sinyal), L2 Veri Bağlantısı (Ethernet/MAC), L3 Ağ (IP/yönlendirme), L4 Taşıma (TCP/UDP/portlar), L5 Oturum, L6 Sunum (şifreleme/veri biçimi), L7 Uygulama (HTTP/DNS). Ağ sorunlarını katman katman izole etmede temel referanstır.
Media Access Control
Ethernet gibi ağlarda arayüzleri tanımlamak için kullanılır. IP adresinin yerine geçmez.
Address Resolution Protocol
IPv4 yerel ağında hedef IP için kullanılacak MAC adresini bulur.
Kavram
Ethernet çerçevelerini uygun portlara iletir. L3 switch ek olarak yönlendirme de yapabilir.
Kavram
Farklı IP ağları arasında paketleri yönlendirme tablosuna göre iletir.
Kavram
Paketin hedef ağa hangi sonraki atlama üzerinden gideceğinin belirlenmesidir.
Kavram
Hedef ağları, sonraki atlamaları ve arayüzleri içeren tablodur.
Kavram
Daha özel bir yol bulunmayan uzak hedeflere paket gönderilirken kullanılan yönlendiricidir.
Kavram
Bir IP adres bloğunun mantıksal ağ bölümüdür. Farklı alt ağlar arasındaki iletişim genellikle yönlendirme gerektirir.
Kavram
IPv4 adresinin ağ kısmını belirtir. 255.255.255.0 maskesi /24 önekiyle eşdeğerdir.
Classless Inter-Domain Routing
192.168.189.0/24 gibi önek uzunluklarıyla adres bloklarını belirtme ve yönlendirme yaklaşımıdır.
Kavram
IPv4'te 10.0.0.0/8, 172.16.0.0/12 ve 192.168.0.0/16 gibi internette genel yönlendirilmeyen adreslerdir.
Kavram
Küresel internet adresleme alanında kullanılan adrestir; erişilebilir olması güvenlik kuralları ve yönlendirmeye de bağlıdır.
Kavram
Arayüze kalıcı şekilde atanan veya sabit tutulması sağlanan IP adresidir.
Dynamic Host Configuration Protocol
IP adresi, ağ geçidi ve DNS gibi ayarları istemcilere otomatik dağıtır.
Domain Name System
Alan adları hakkında kayıt döndüren dağıtık sistemdir; adın IP'ye çözülmesi temel kullanım örneğidir.
Kavram
İstemci adına DNS yanıtını bulur ve çoğunlukla önbelleğe alır.
Kavram
Bir DNS bölgesinin asıl kayıtlarını sunan sunucudur.
Kavram
Belirli alan adları için kayıtların yönetildiği idari bölümdür.
DNS kayıt türleri
A kaydı adı IPv4 adresine, AAAA kaydı IPv6 adresine bağlar.
Canonical Name
Bir alan adının başka bir alan adının takma adı olduğunu belirtir. HTTP yönlendirmesi değildir.
Pointer
IP adresinden alan adına ters çözümleme için kullanılır.
Mail Exchange
Bir alan adına gelen e-postayı kabul eden sunucuları ve önceliklerini belirtir.
Fully Qualified Domain Name
Host ve alan adını tam hiyerarşisiyle belirtir; site.ulwus.com bir örnektir.
Time To Live
DNS kaydının veya cache girdisinin ne kadar süre saklanabileceğini belirtir. Elektronikteki TTL farklıdır.
Time To Live
IPv4 paketinin router geçişlerinde azaltılan alanıdır; sıfır olunca paket düşürülür. DNS TTL gibi saniyelik cache süresi değildir.
Virtual Local Area Network
Aynı fiziksel switch üzerinde ayrı L2 yayın alanları oluşturur. VLAN ayrımı tek başına firewall kuralı değildir.
Kavramlar
Access port tipik olarak tek VLAN'a uç cihaz bağlar; trunk port birden çok VLAN'ın etiketli trafiğini taşıyabilir.
Kavram
Yönetim, uygulama ve depolama gibi trafiği ayrı ağlara ayırır; erişim kurallarıyla birlikte yalıtım sağlar.
Software-Defined Networking
Ağ kontrolünü veri iletiminden mantıksal olarak ayırıp yazılımla yönetilebilir hâle getiren yaklaşımdır.
Network Functions Virtualization
Firewall ve router gibi ağ işlevlerini özel donanım yerine yazılım olarak çalıştırır.
Network Address Translation
Paketlerdeki IP adreslerini, bazı türlerinde portları da değiştirerek adres alanları arasında iletişim sağlar.
Kavram
TCP/UDP üzerindeki servis uçlarını ayırır. 443/TCP ile 443/UDP ayrı uçlardır.
Kavram
Programın ağ iletişimi için kullandığı işletim sistemi arayüzüdür; çoğunlukla IP ve port bilgileriyle ilişkilidir.
Hypertext Transfer Protocol
İstemci ile sunucu arasında istek ve yanıt alışverişi yapar. Web ve API iletişiminde kullanılır.
HTTP over TLS; yaygın ad: HTTP Secure
HTTP iletişimini TLS ile korur. İçeriği aktarımda korur; uygulamanın her açıdan güvenli olduğunu garanti etmez.
Internet Control Message Protocol
Ağ hata ve tanılama mesajlarını taşır; ping çoğunlukla ICMP Echo kullanır.
Maximum Transmission Unit
Bir bağlantıda parçalanmadan taşınabilen ağ paketi boyutu sınırıdır; yol boyunca uyumsuzluk sorun yaratabilir.
Kavram
Bir bağlantının taşıma kapasitesidir. Gerçekte elde edilen aktarım hızı olan throughput ile aynı olmayabilir.
Kavram
Birim zamanda tamamlanan veri veya iş miktarıdır; MB/s ya da istek/s gibi birimlerle ölçülür.
Kavram
Bir işlem veya iletişimin tamamlanması için geçen süredir.
Round-Trip Time
Bir isteğin gidip yanıtın geri gelmesi arasındaki süredir.
Kavram
Gönderilen ağ paketlerinin bir kısmının hedefe ulaşmamasıdır; yeniden iletim ve gecikmeye yol açabilir.
Kavram
Paketlerin ulaşma sürelerinin dalgalanmasıdır; ses/video görüşmelerinde önemlidir.
Kavram
Cihaz ve ağların nasıl bağlandığını gösteren fiziksel veya mantıksal düzendir.
Kavram
Host, vCenter ve cihaz yönetim trafiğinin taşındığı ağdır; uygulama trafiğinden ayrılabilir.
Kavram
iSCSI gibi depolama trafiğine ayrılan ağdır; performans ve güvenlik için diğer trafikten ayrılır.
Border Gateway Protocol
İnternetin ve büyük otonom sistemlerin (AS) omurgasını oluşturan temel dinamik yönlendirme protokolüdür. Telekomünikasyon operatörleri, veri merkezleri arası bağlantılar ve AWS Direct Connect gibi hibrit bulut mimarilerinde kullanılır.
Virtual Extensible LAN
Katman 2 Ethernet çerçevelerini Katman 4 UDP paketleri içine kapsülleyerek mevcut Katman 3 IP ağı üzerinde 16 milyon adede kadar yalıtılmış sanal ağ segmenti oluşturulmasını sağlayan veri merkezi ve SDN overlay teknolojisidir.
Simple Network Management Protocol
Ağ anahtarları, yönlendiriciler, sunucular ve UPS cihazlarının sağlık durumlarını, arayüz trafik sayaçlarını ve donanım alarmlarını merkezi izleme sistemlerine (NMS) aktarmak için kullanılan yönetim protokolüdür.
Kavram
Trafiğe kaynak, hedef, protokol, port veya uygulama kurallarına göre izin verir ya da engeller.
Demilitarized Zone
Dışarıdan erişilen servisleri iç ağdan ayıran bölgedir. Güvenliği, ağlar arasındaki erişim kurallarıyla birlikte sağlanır.
Access Control List
Hangi kimlik veya trafiğin hangi kaynağa erişebileceğini belirleyen kurallar listesidir.
Kavram
Aktif bağlantıları takip eder ve dönüş trafiğini bu duruma göre değerlendirir.
Web Application Firewall
HTTP isteklerini uygulama düzeyinde filtreler; SQL injection gibi saldırı örüntülerini engellemede kullanılır.
Virtual Private Network
Açık veya paylaşımlı ağ üzerinden kontrollü, genellikle şifreli bir bağlantı tüneli kurar.
Ürün/proje adı
Uzak kullanıcı veya ağların kontrollü VPN bağlantısı kurmasını sağlar; TripMind'da yönetim erişimi için kullanılmış.
Transport Layer Security
İletişimde şifreleme, bütünlük ve kimlik doğrulama sağlar. HTTPS'in güvenlik katmanıdır.
Secure Sockets Layer
TLS'in eski öncülüdür. Günlük dilde “SSL sertifikası” dense de modern bağlantılar TLS kullanır.
Digital Certificate
Bir kimliği açık anahtarla ilişkilendirir. HTTPS'te alan adı doğrulaması ve güven zinciri için kullanılır.
Certificate Authority
Sertifika imzalayan güvenilir otoritedir; tarayıcılar güven zincirini buna göre doğrular.
Subject Alternative Name
Sertifikanın geçerli olduğu alan adları/IP'leri belirten uzantıdır. Storage Area Network anlamındaki SAN ile karıştırılmaz.
Kavram
“Kimsin?” sorusunu yanıtlar; parola, sertifika veya başka kanıtlarla kimlik kontrol edilir.
Kavram
“Neye erişebilirsin?” sorusunu yanıtlar; kimliği doğrulamak her işleme izin vermek değildir.
Identity and Access Management
Kullanıcı, rol ve izinlerin yönetimidir. AWS IAM bulut kaynaklarına kimin ne yapabileceğini belirler.
Role-Based Access Control
İzinleri tek tek kişilere vermek yerine rollere bağlar.
Kavram
Bir kullanıcıya veya servise yalnızca işini yapmak için gereken izinleri vermektir.
Multi-Factor Authentication
Parola ve cihaz doğrulaması gibi farklı türden kanıtları birlikte ister.
JSON Web Token
Kimlik/izin iddialarını taşıyan standart belirteç biçimidir. İmzalı JWT içeriği varsayılan olarak şifreli değildir.
Open Authorization 2.0 olarak anılır
Bir uygulamanın kullanıcı adına sınırlı kaynak erişimi almasını sağlar. Tek başına kullanıcı kimlik doğrulama protokolü değildir.
OpenID Connect
OAuth 2.0 üzerine kullanıcı kimliğini doğrulamak için ID token ve kurallar ekler.
Kavram
Korumalı kaynağa erişim yetkisini temsil eder; süresi, hedefi ve izin kapsamı doğrulanmalıdır.
Kavram
Parola, özel anahtar veya API anahtarı gibi korunması gereken bilgidir; kaynak koda ve loglara konmamalıdır.
Kavram
Belirli kullanıcı, anahtar veya IP için zaman aralığında izin verilen istek sayısını sınırlar.
Cross-Origin Resource Sharing
Tarayıcının farklı origin'e yapılan isteklerin yanıtını JavaScript'e açıp açmayacağını belirler. Firewall veya kimlik doğrulama değildir.
Kavram
Şema, host ve port üçlüsüdür. Farklı port aynı alan adında olsa bile origin'i değiştirebilir.
Kavram
Güvensiz birleştirilen sorguya saldırgan SQL kodu eklemesidir; parametreli sorgular temel önlemdir.
Cross-Site Scripting
Güvensiz içerikle tarayıcıda saldırgan kodu çalıştırılmasıdır; bağlama uygun kaçış ve güvenli DOM işlemleri önemlidir.
Cross-Site Request Forgery
Kullanıcının mevcut oturumuyla istemediği işlemin tetiklenmesidir; token ve uygun cookie politikalarıyla azaltılır.
Distributed Denial of Service
Çok sayıda kaynaktan trafik veya işlem yükü oluşturarak hizmeti kullanılamaz hâle getirme saldırısıdır.
Kavramlar
İlki disk veya yedekteki veriyi, ikincisi ağdan taşınan veriyi korur; farklı tehditleri ele alırlar.
Kavram
Gereksiz servisleri kapatma, izinleri daraltma ve güvenli ayarlar uygulama sürecidir.
Kavram
Güncellemeleri değerlendirme, test etme, dağıtma ve sonucunu izleme sürecidir.
Mutual Transport Layer Security
Yalnızca istemcinin sunucuyu değil, sunucunun da istemcinin dijital sertifikasını doğruladığı iki yönlü TLS kimlik doğrulama standardıdır. Mikroservisler arası Zero Trust iletişimde ve Service Mesh mimarilerinde standarttır.
Zero Trust Architecture
Ağ sınırının içinde veya dışında olmasına bakılmaksızın hiçbir kullanıcı, cihaz veya servise varsayılan olarak güvenilmemesi, her erişim isteğinin sürekli kimlik denetimi ve yetkilendirmeden geçmesi gerektiğini savunan ('asla güvenme, daima doğrula') modern güvenlik yaklaşımıdır.
Single Sign-On
Kullanıcının tek bir kimlik bilgisi setiyle oturum açarak, merkezi kimlik sağlayıcı (IdP) üzerinden yetkili olduğu birden fazla bağımsız kurumsal uygulamaya ve bulut konsoluna tekrar şifre girmeden erişebilmesini sağlayan kimlik doğrulama mekanizmasıdır.
Security Assertion Markup Language (SAML 2.0)
Kurumsal ortamlarda Kimlik Sağlayıcı (IdP; örn. Okta, Azure AD) ile Servis Sağlayıcı (SP) arasında XML tabanlı kimlik doğrulama ve yetkilendirme belirteçlerini güvenli şekilde aktarmak için kullanılan federasyon protokolüdür.
Common Vulnerabilities and Exposures
Yazılım ve donanımlarda halka açık olarak keşfedilen güvenlik açıklarına dünya çapında tekil bir kimlik (örn. CVE-2024-12345) atayarak güvenlik taramalarında, yama yönetiminde ve zafiyet raporlamalarında ortak bir referans dili sunan standarttır.
Common Vulnerability Scoring System
Bir güvenlik açığının şiddetini, etki derecesini ve sömürülebilirlik kolaylığını 0.0 ile 10.0 arasında puanlayarak riskin önceliğini (Düşük, Orta, Yüksek, Kritik) belirlemeyi sağlayan endüstri standardı değerlendirme çerçevesidir.
Kavram
Veritabanı parolaları, API anahtarları ve özel TLS sertifikalarının kaynak kodlarda veya yapılandırma dosyalarında düz metin olarak tutulması yerine HashiCorp Vault veya AWS Secrets Manager gibi kasalarda şifreli, denetlenebilir ve otomatik rotasyonla saklanması disiplinidir.
Operating System
Donanımı yönetir ve uygulamalara süreç, bellek, dosya ve ağ hizmetleri sunar.
Çekirdek/ekosistem adı
Linux çekirdeğini kullanan sistemler ailesidir. Ubuntu ve RHEL farklı dağıtımlardır.
Kavram
İşletim sisteminin donanım, bellek ve süreçleri yöneten temel bölümüdür.
Kavram
Çekirdek, paket yöneticisi, araçlar ve bakım politikalarıyla sunulan işletim sistemi bütünüdür.
Dağıtım adı
Sunucu ve masaüstünde kullanılan Linux dağıtımıdır; paket ve servis yönetimi için araçlar içerir.
Red Hat Enterprise Linux
Red Hat'in kurumsal destek ve yaşam döngüsü sunan Linux dağıtımıdır.
Community ENTerprise Operating System; proje adı
Red Hat Enterprise Linux tabanlı, sunucularda yaygın Linux ailesidir. Eski CentOS Linux ile CentOS Stream aynı yayın modeli değildir.
Microsoft ürün adı
DNS, yönlendirme ve iSCSI Target gibi roller sunabilen sunucu işletim sistemidir.
Kavram
Sistem genelinde geniş yönetim yetkileri olan hesaptır. Günlük her işlemi root ile yapmak gerekmez.
Komut adı
İzin verilen komutları başka kullanıcı, çoğunlukla root yetkisiyle çalıştırır.
Kavram
Yazdığın komutları yorumlayıp programları çalıştıran arayüzdür.
Bourne Again SHell
Linux sistemlerinde komut çalıştırma ve tekrar eden işleri otomatikleştirme için kullanılır.
Command-Line Interface
İşlemleri metin komutlarıyla yapmayı sağlar; otomasyon ve uzaktan yönetimde önemlidir.
Graphical User Interface
Pencere, menü ve düğmelerle etkileşim sağlayan arayüzdür.
Secure Shell
Uzak sisteme şifreli bağlantıyla komut çalıştırma ve yönetim erişimi sağlar.
Secure Copy
SSH altyapısıyla dosya aktarımı yapan araçtır. Güncel uygulamalarda aktarım için SFTP kullanılabilir.
SSH File Transfer Protocol
Dosyaları SSH üzerinden güvenli şekilde yönetir ve aktarır; FTPS ile aynı değildir.
Kavram
Çalışmakta olan program örneğidir; kendi kaynakları ve süreç kimliği bulunur.
Process ID
İşletim sisteminin çalışan bir sürece verdiği sayısal kimliktir.
Kavram
Kullanıcı etkileşimi beklemeden arka planda çalışan hizmettir; DNS veya PostgreSQL servisi örnektir.
Linux bileşen adı
Birçok Linux dağıtımında açılış ve servis yaşam döngüsünü yönetir.
Komut adı
Servislerin durumunu görme, başlatma ve yeniden başlatma gibi işlemler için kullanılır.
Komut adı
systemd journal kayıtlarını filtreleyip görüntüler; servis hatalarını araştırmada kullanılır.
Kavram
Çalışan programa dışarıdan ayar aktaran isim/değer çiftidir. Gizli değerleri loglamamak gerekir.
Kavram
Diskte dosya, dizin ve metadata'nın nasıl saklanacağını düzenler; ext4 ve VMFS örnektir.
Kavram/işlem
Bir depolama alanını işletim sisteminin dizin ağacındaki bir noktadan erişilebilir kılar.
Kavram
Bellek sayfalarının disk üzerinde tutulmasıdır; yoğun kullanımı RAM'e göre çok daha yavaş olabilir.
Araç adı
Komutları belirlenmiş zamanlarda otomatik çalıştırır.
Komut adı
ICMP yanıtıyla erişim ve gecikmeyi test eder. Ping başarısı uygulamanın çalıştığını kanıtlamaz.
Komut adları
Paketlerin geçtiği ara yönlendiricileri belirlemeye çalışır; her cihaz yanıt vermeyebilir.
Komut adları
Alan adı kayıtlarını ve DNS çözümleme davranışını incelemek için kullanılır.
Komut adı
HTTP istekleri gönderme, başlıkları görme ve API testi yapma için kullanılan araçtır.
Komut adları
Dinleyen portları ve bağlantıları gösterir; servisin gerçekten hangi adreste dinlediğini anlamayı sağlar.
Komut adı
Ağ trafiğini paket düzeyinde incelemeyi sağlar; uygulama loglarının göstermediği iletişim sorunlarını araştırır.
Komut adları
CPU, RAM ve çalışan süreçleri canlı olarak gözlemlemeye yarar.
Komut adları
df dosya sisteminin doluluğunu, du dosya/dizinlerin kullandığı alanı gösterir.
Komut adları
chmod dosya erişim izinlerini, chown dosya sahibi ve grubunu değiştirir.
Out Of Memory / Linux OOM Killer
İşletim sisteminin veya konteyner cgroup bellek limitinin aşılması durumunda, Linux çekirdeğinin (OOM Killer) sistemi korumak için en yüksek bellek tüketen süreci (Kubernetes'te Exit Code 137 ile pod'u) zorla sonlandırması durumudur.
I/O Wait Percentage
İşlemci çekirdeğinin çalışabilir durumda olmasına rağmen, disk veya SAN/NAS depolama biriminden beklenen I/O yanıtı tamamlanmadığı için boşta (idle) kaldığı sürenin yüzdesidir; Linux sistemlerinde depolama darboğazını gösteren kritik metriktir.
System Logging Protocol (RFC 5424)
Linux ve Unix sistemlerinde, ağ cihazlarında ve hipervizörlerde sistem günlüğü mesajlarını standart bir biçimde (tesis, önem derecesi, zaman damgası) oluşturma ve yerel dosyalara veya merkezi SIEM/log sunucularına (UDP/TCP 514) iletme standardıdır.
Kavram
Hesaplama, depolama ve ağ kaynaklarının talep üzerine hizmet olarak sağlanmasıdır.
Kavram
Bir sağlayıcının çok sayıda müşteriye sunduğu bulut hizmetidir; müşteri kaynaklarının herkese açık olduğu anlamına gelmez.
Kavram
Bir kuruluşa ayrılmış, bulut benzeri self-servis ve otomasyon özellikleriyle işletilen altyapıdır.
Kavram
Özel/yerel altyapı ile genel bulutun bağlantılı ve birlikte kullanıldığı yaklaşımdır.
Infrastructure as a Service
VM, ağ ve disk gibi temel kaynaklar sağlanır; işletim sistemi ve uygulamayı müşteri yönetir.
Platform as a Service
Uygulamanı çalıştıracağın platformu sağlayıcı yönetir; altyapı yönetiminin bir kısmını üstlenir.
Software as a Service
Tamamlanmış yazılımın internet üzerinden hizmet olarak kullanılmasıdır.
Function as a Service
Olay veya çağrı üzerine fonksiyon kodu çalıştırma modelidir; Lambda örnektir.
Kavram
Sunucular vardır fakat kapasite ve sunucu yönetiminin önemli kısmını sağlayıcı üstlenir.
Amazon Web Services
EC2, S3, RDS ve IAM gibi bulut hizmetlerini sunan platformdur.
Microsoft ürün adı
Sanal makinelerden yönetilen veritabanlarına kadar bulut hizmetleri sunar.
Google Cloud Platform
Hesaplama, depolama, veri ve diğer yönetilen bulut hizmetlerini kapsar; bugün genellikle Google Cloud adı kullanılır.
Kavram
Hizmetlerin sunulduğu coğrafi bölgedir; bölge seçimi gecikme, veri konumu ve erişilebilirliği etkiler.
Availability Zone
Bir AWS bölgesi içindeki bağımsız altyapı konumudur; bir veya daha fazla veri merkezi içerebilir.
Multiple Availability Zones
Kaynakları birden fazla AZ'ye yayarak alan arızasına dayanıklılık hedefler. Uygulama ve veri tasarımı da buna uygun olmalıdır.
Kavram
Bölgesel kesintileri ele alabilir; veri çoğaltma, trafik yönlendirme ve yazma sahipliğini ayrıca çözmek gerekir.
Virtual Private Cloud
AWS içinde IP bloklarını, alt ağları ve yönlendirmeyi kontrol ettiğin mantıksal olarak yalıtılmış ağdır.
Kavram
AWS'te yönlendirme tablosunda internet gateway'e yol bulunan alt ağdır. Kaynağın internete erişimi için diğer koşullar da gerekir.
Kavram
İnternet gateway'e doğrudan yolu olmayan alt ağdır; dışarı erişim NAT veya başka kontrollü yollarla sağlanabilir.
Internet Gateway
AWS VPC ile internet arasında iletişim sağlayan bileşendir; adresleme ve rota yapılandırması gerekir.
Network Address Translation Gateway
Özel ağdaki kaynakların dış bağlantı başlatmasını sağlar; internetten kendiliğinden gelen bağlantıları doğrudan açmaz.
Kavram
Kaynağın ağ trafiğini izin kurallarıyla denetleyen stateful güvenlik kontrolüdür.
Network Access Control List
AWS alt ağına giren/çıkan trafiği stateless kurallarla denetler; dönüş trafiği ayrıca değerlendirilir.
Elastic Compute Cloud
Farklı kapasite ve özelliklerde sanal sunucu örnekleri çalıştırır.
Kavram
Bulutta oluşturulmuş belirli bir sanal sunucu veya servis örneğidir; EC2 instance buna örnektir.
Amazon Machine Image
EC2 başlatılırken kullanılan işletim sistemi ve ilgili disk/yapılandırma şablonudur.
Simple Storage Service
Dosyaları nesne olarak bucket içinde saklar. VM'e doğrudan normal blok disk gibi takılan hizmet değildir.
Kavram
S3 gibi nesne depolamalarda nesneleri düzenleyen üst düzey mantıksal alandır.
Elastic Block Store
EC2 için kalıcı blok diskler sunar. Volume genellikle belirli bir AZ'ye bağlıdır.
Elastic File System
NFS üzerinden paylaşımlı dosya erişimi sunan yönetilen hizmettir.
Relational Database Service
Veritabanı altyapısının yedekleme ve bakım gibi işlerini yönetir; uygulamanın sorgu ve veri modeli sorumluluğu sürer.
AWS dağıtım türü
Klasik Multi-AZ DB instance yapısındaki standby failover içindir, okuma trafiği sunmaz. Diğer RDS dağıtım türleri farklı olabilir.
Kavram
Okuma yükünü dağıtmak için kullanılan veritabanı kopyasıdır. Replikasyon gecikmesi ve failover davranışı ürüne göre değişir.
AWS ürün adı
Sunucu yönetmeden fonksiyon kodu çalıştırmayı sağlar; süre, kaynak ve çalışma modeli kısıtları vardır.
Ürün adı
Desteklenen AWS kaynakları için yedek planlarını, saklamayı ve geri yükleme süreçlerini yönetir.
AWS ürün adı
İçeriği uç konumlardan sunarak kaynak sunucu yükünü ve kullanıcı gecikmesini azaltabilir.
Content Delivery Network
İçeriği kullanıcılara yakın noktalarda sunan dağıtık ağdır; cache kuralları doğru tasarlanmalıdır.
AWS ürün adı
Alan adlarını çözümleme, kayıt yönetimi ve DNS temelli trafik politikaları sağlar.
Elastic Load Balancing
Trafiği sağlıklı hedeflere dağıtan yönetilen yük dengeleme hizmetleri ailesidir.
Application Load Balancer
HTTP/HTTPS trafiğini host ve yol gibi uygulama kurallarına göre hedeflere yönlendirir.
Network Load Balancer
TCP/UDP gibi taşıma katmanı trafiğini hedeflere dağıtır.
Kavram
Talebe veya politikalara göre kapasiteyi artırır/azaltır. Yeni kapasitenin hazır olması zaman alabilir.
Auto Scaling Group
EC2 örneklerinin istenen sayısını ve ölçekleme politikasını yöneten gruptur.
AWS ürün adı
AWS ve uygulama metrikleri, logları ve alarmlarını toplama/izleme için kullanılır.
AWS ürün adı
Hesapta kim, ne zaman, hangi API işlemini yaptı gibi denetim sorularını yanıtlamaya yardımcı olur.
Kavram
Bulut güvenliği sorumluluğunu sağlayıcı ile müşteri arasında ayırır; ayrım kullanılan hizmet modeline göre değişir.
AWS S3 Storage Classes & Lifecycle
Nesnelerin erişim sıklığına ve maliyetine göre Standard, Intelligent-Tiering, Standard-IA, Glacier ve Deep Archive sınıflarında saklanması ve yaşam döngüsü (lifecycle) kurallarıyla otomatik olarak daha ekonomik katmanlara taşınması mekanizmasıdır.
Development + Operations
Yazılım teslimatı ile işletimi ortak sorumluluk, otomasyon ve geri bildirimle iyileştiren yaklaşımdır; tek bir araç değildir.
Ürün/proje adı
Uygulamaları imaj olarak paketleyip konteynerde çalıştırmaya yarayan ekosistemdir.
Kavram
Uygulama ve bağımlılıklarını içeren çalıştırılabilir paket şablonudur. Çalışan örneği konteynerdir.
Dosya türü
Bir imajın hangi tabandan başlayacağını ve hangi adımlarla oluşturulacağını belirtir.
Kavram
Konteyner imajlarının saklandığı ve indirildiği servistir.
Araç adı
Bir uygulamanın servislerini, ağlarını ve disklerini tek yapılandırmada tanımlayıp birlikte çalıştırır.
Proje adı; K8s sayısal kısaltma
Konteynerli iş yüklerinin yerleşimini, ölçeklenmesini ve istenen durumunu yönetir.
Kavram
Birden çok bileşenin yerleştirilmesini, başlatılmasını ve yaşam döngüsünü koordineli yönetmektir.
Kavram
Birlikte yönetilen ve ortak iş yapan düğüm grubudur. VMware ve Kubernetes kümeleri farklı bileşen ve kurallara sahiptir.
Kavram
Bir kümenin iş yapan veya yönetim rolü üstlenen üyesidir; fiziksel ya da sanal makine olabilir.
Kavram
Kubernetes'in küme durumunu takip edip iş yüklerini yöneten bileşenleridir.
Kavram
Kubernetes pod'larının çalıştığı makinedir.
Kubernetes kavramı
Ortak ağ ve bazı kaynakları paylaşan bir veya daha fazla konteyner grubudur.
Kubernetes nesnesi
Pod kopyalarını ve kontrollü güncellemelerini yönetir; uygulamanın istenen durumunu tanımlar.
Kubernetes nesnesi
İstenen sayıda eşleşen pod'un bulunmasını sağlar; genellikle Deployment tarafından yönetilir.
Kubernetes nesnesi
Değişebilen pod'lara kararlı ağ erişimi ve servis keşfi sağlar.
Kubernetes API nesnesi
Dış HTTP(S) trafiği için kuralları tanımlar. Gerçek yönlendirme için bir controller gerekir.
Kavram
Kümedeki adları ve kaynakları gruplar. Tek başına güçlü bir güvenlik sınırı değildir.
Kubernetes nesnesi
Uygulama ayarlarını imajdan ayrı tutar.
Kubernetes nesnesi
Parola ve token gibi bilgileri taşır. Base64 kodlama şifreleme değildir; erişim ve saklama güvenliği ayrıca yapılandırılır.
PersistentVolume / PersistentVolumeClaim
PV depolama kaynağını, PVC uygulamanın bu kaynağı kullanma talebini temsil eder.
Kavram
Konteynerin yeniden başlatılmasını gerektiren bir durumda olup olmadığını denetler.
Kavram
Pod'un servis trafiği kabul etmeye hazır olup olmadığını denetler; başarısızlık her zaman restart anlamına gelmez.
Horizontal Pod Autoscaler
Metriklere göre pod kopya sayısını değiştirir.
Komut adı
Küme API'siyle iletişim kurup kaynakları görüntüler ve yönetir.
YAML Ain't Markup Language
Kubernetes ve otomasyon dosyalarında kullanılan okunabilir veri biçimidir; girinti yapısal anlam taşır.
Infrastructure as Code
Altyapıyı elle tıklamak yerine sürümlenebilir tanımlarla oluşturma ve yönetme yaklaşımıdır.
Ürün/proje adı
Kaynakların istenen durumunu tanımlayıp sağlayıcı API'leri üzerinden yönetir.
Kavram
Terraform tanımlarıyla gerçek kaynakların eşleşmesini tutar; hassas bilgi içerebilir ve korunmalıdır.
Komut/işlem adları
Plan yapılacak farkları gösterir; apply onaylanan kaynak değişikliklerini gerçekleştirir.
Kavram
Gerçek sistemin tanımlanan veya beklenen yapılandırmadan uzaklaşmasıdır.
Continuous Integration
Kod değişikliklerinin sık birleştirilip otomatik kontrollerden geçirilmesidir.
Continuous Delivery / Continuous Deployment
Delivery yayına hazır çıktı ve gerekirse insan onayı; deployment uygun değişikliklerin otomatik canlıya alınmasıdır.
Kavram
Derleme, test ve dağıtım adımlarını birbirine bağlayan süreçtir.
Proje adı
Kod geçmişini, değişiklikleri ve dalları izler. GitHub ile aynı şey değildir.
Platform adı
Kod depoları, incelemeler, sorun takibi ve otomasyon hizmetleri sunar.
Ürün adı
Kod değişikliği gibi olaylarda test, derleme ve dağıtım işlerini çalıştırır.
Kavram
Dosyaları ve Git geçmişini tutan projedir. Spring repository sınıfıyla farklı bağlamdadır.
Pull Request
Bir dalın değişikliklerini inceleme ve hedef dala birleştirme sürecidir.
Kavram
Kaynak kodunu çalıştırılacak veya yayınlanacak çıktıya dönüştürür. Örneğin Vite, yayın çıktısını dist klasörüne üretir.
Kavram
Build sonucunda oluşan JAR, imaj veya statik dosya paketidir.
Kavram
Bir yazılım sürümünün çalışacağı ortama yerleştirilip etkinleştirilmesidir.
Kavram
Sorunlu dağıtımdan sonra çalışan önceki sürüme dönmektir. Veritabanı şeması değişimleri ayrıca planlanmalıdır.
Platform adı
Web uygulamalarının build ve dağıtım süreçlerini yönetir; DasDas'ın CI/CD akışında kullanılmış.
Container Network Interface
Kubernetes ve diğer konteyner çalışma zamanlarının ağ eklentileriyle (Calico, Flannel, Cilium, AWS VPC CNI) standart bir şekilde haberleşmesini, pod'lara IP tahsis edilmesini ve ağ yönlendirmelerinin yönetilmesini sağlayan CNCF şartnamesidir.
Container Storage Interface
Konteyner orkestratörlerinin (Kubernetes) harici blok ve dosya depolama sağlayıcılarıyla (AWS EBS, VMware vSAN, Ceph) standartlaştırılmış eklentiler aracılığıyla kalıcı birim (PV) bağlamasını ve dinamik hacim yönetimini sağlayan arayüz standardıdır.
Custom Resource Definition
Kubernetes API'sini genişleterek Pod veya Service gibi yerleşik nesnelerin yanına kuruluşa veya uygulamaya özel yeni kaynak türleri tanımlamayı sağlayan bildirimsel mekanizmadır; Kubernetes Operatörlerinin temelini oluşturur.
Kubernetes Operator Pattern
İnsan operatörlerin operasyonel bilgisini (kurulum, yedek alma, sürüm yükseltme, hata kurtarma) CRD ve sürekli durum eşitleme döngüsü (reconciliation loop) kodlayarak Kubernetes içine gömen otomasyon desenidir.
GitOps Delivery Model
Altyapı ve uygulama dağıtımlarının tek doğruluk kaynağı (single source of truth) olarak Git depolarını kullanan; ArgoCD veya Flux gibi kontrolcülerle canlı küme durumunu Git'teki bildirimsel durumla sürekli senkronize eden modern operasyonel modeldir.
Blue-Green Deployment Strategy
Canlı trafiği karşılayan mevcut ortamın (Blue) yanında yeni sürümün kurulu olduğu birebir özdeş yeni bir ortam (Green) hazırlayıp, testler tamamlandıktan sonra yönlendirici veya yük dengeleyici üzerinden tüm trafiği anında yeni ortama aktarma stratejisidir.
Canary Deployment Strategy
Yeni yazılım sürümünü kullanıcıların yalnızca küçük bir yüzdesine (%5 - %10) açarak gerçek trafik altında metrikleri, hata oranlarını ve performansı gözlemleme; sorun tespit edilmediği takdirde kademeli olarak tüm kitleye yayma yöntemidir.
Service Mesh Architecture
Mikroservisler arasındaki doğu-batı (east-west) trafiğini uygulama kodundan soyutlayarak yöneten, şifreleyen (mTLS), izleyen ve dinamik yönlendiren altyapı katmanıdır; Istio, Linkerd ve Envoy sidecar proxy'leri ile hayata geçirilir.
Infrastructure as Code Configuration Drift
Terraform gibi kod tabanlı araçlarla yönetilen gerçek bulut veya sanallaştırma altyapısının, doğrudan konsoldan veya elle yapılan acil müdahaleler sonucu kodda ve durum dosyasında (state) tanımlı olandan farklılaşması durumudur.
Kavram
Kullanıcının tarayıcıda gördüğü ve etkileştiği uygulama bölümüdür. Dosyaları bir web sunucusu sunabilir.
Kavram
İş kuralları, doğrulama ve veri erişimini yürüten katmandır; API üzerinden istemciyle iletişim kurar.
Three-Tier Architecture
Sunum, uygulama ve veri katmanlarını ayırır. Örnek: React, Spring Boot ve PostgreSQL.
Kavramlar
Client hizmet ister, server isteği karşılar. Bir backend hem istemciye sunucu hem veritabanına istemci olabilir.
Application Programming Interface
Yazılımların tanımlı kurallarla birbirini kullanmasını sağlar; her API web API'si değildir.
Representational State Transfer
Kaynaklar, standart arayüz ve stateless iletişim gibi kısıtları olan mimari tarzdır. Her HTTP JSON servisi bütünüyle REST değildir.
Kavram
Kaynakları URL'lerle, işlemleri HTTP anlamlarına uygun yöntemlerle sunan API tasarımıdır.
Kavram
Belirli bir işlevin erişim adresi ve yöntemidir; GET /api/todos bir örnektir.
Create, Read, Update, Delete
Veri yönetiminin dört temel işlem grubudur.
Kavram
Yanıtın sonucunu bildirir. 2xx başarı, 3xx yönlendirme, 4xx istemciyle ilişkili sorun, 5xx sunucu hatası sınıfıdır.
HTTP durum kodları
200 başarılı yanıt; 201 yeni kaynak oluşturuldu; 204 başarılı ama yanıt gövdesi yok anlamına gelir.
HTTP durum kodları
400 hatalı istek; 401 geçerli kimlik doğrulama eksik; 403 erişim reddi; 404 kaynak bulunamadı.
HTTP durum kodları
502 upstream'den geçersiz yanıt; 503 hizmet kullanılamıyor; 504 gateway beklediği yanıtı zamanında alamadı.
Uniform Resource Locator
Bir kaynağın konumunu ve erişim yöntemini belirtir; şema, host, port ve yol gibi parçaları olabilir.
Uniform Resource Identifier
Bir kaynağı tanımlayan genel kavramdır; URL bunun konuma dayalı türüdür.
JavaScript Object Notation
Nesne, dizi, sayı ve metin gibi verileri aktarır. API yanıtlarında sık kullanılır.
Programlama dili adı
Tarayıcıda etkileşim, Node.js gibi ortamlarda sunucu uygulamaları geliştirmek için kullanılır.
Programlama dili adı
JavaScript'e statik tür denetimi ekler; çalıştırılacak kod genellikle JavaScript'e dönüştürülür.
Programlama dili adı
Spring Boot backend'inde kullanılan dildir. JavaScript ile ayrı bir dil ve ekosistemdir.
Java Virtual Machine
Java bytecode'unu çalıştıran çalışma ortamıdır; ESXi üzerindeki sanal makineyle aynı tür sanallaştırma değildir.
Java Development Kit
Derleyici ve geliştirme araçlarıyla Java çalışma bileşenlerini içerir.
Java Archive
Java sınıflarını ve kaynaklarını paketler; Spring Boot uygulamaları çalıştırılabilir JAR olarak dağıtılabilir.
Programlama dili adı
Otomasyon, backend ve veri işlerinde yaygın kullanılan programlama dilidir.
Programlama dili adı
Derlenen, eşzamanlı programlama desteği sunan dildir; altyapı servisleri ve araçlarında yaygındır.
Dil adı; C Sharp okunur
.NET üzerinde uygulama geliştirmede kullanılır.
Programlama dili adı
Mobil ve diğer istemci uygulamalarını geliştirmede kullanılır; Flutter arayüzleri Dart ile yazılır.
Framework adı
Spring uygulamalarını otomatik yapılandırma ve gömülü sunucu gibi imkânlarla başlatmayı kolaylaştırır.
Modül adı
HTTP isteklerini işleyen controller ve web altyapısı için kullanılan Spring bileşenidir.
Modül adı
Repository yaklaşımıyla ilişkisel veri erişimini kolaylaştırır; altta JPA sağlayıcısı kullanır.
Jakarta Persistence; eski ad: Java Persistence API
Nesnelerin ilişkisel veritabanına eşlenmesi ve yaşam döngüsü için arayüz ve kurallar tanımlar.
Framework adı
JPA'yı uygulayabilen ORM kütüphanesidir; JPA standart, Hibernate uygulamalardan biridir.
Object-Relational Mapping
Kod nesnelerini veritabanı tablolarıyla ilişkilendirir; SQL ve performans bilgisi ihtiyacını ortadan kaldırmaz.
Java Database Connectivity
Java uygulamasının sürücü üzerinden veritabanına bağlanıp sorgu göndermesini sağlar.
Kavram
HTTP isteğini alır, ilgili hizmeti çağırır ve yanıt üretir; bütün iş kurallarını içine toplamak zorunda değildir.
Kavram
Veri saklama ve sorgulama işlemlerini uygulamanın diğer katmanlarından ayırır.
Kavram
Uygulamanın iş kurallarını ve işlem akışlarını düzenler.
Kavram
ORM bağlamında kimliği ve veritabanı eşlemesi olan nesnedir.
Data Transfer Object
Katmanlar veya API sınırları arasında taşınacak veriyi temsil eder; entity'yi doğrudan açmak yerine kullanılabilir.
Dependency Injection
Bir bileşenin ihtiyaçlarını kendisinin üretmesi yerine dışarıdan almasıdır; test ve değiştirme kolaylığı sağlar.
Kavram
Oluşturulması ve bağımlılıkları Spring kapsayıcısı tarafından yönetilen nesnedir.
Kavram
Java'da @ ile başlayan ve araç/framework davranışlarını yönlendirebilen bildirimdir.
Spring annotation
Metot işlemlerini tanımlanan transaction yöneticisiyle yürütür. Varsayılan proxy modunda aynı sınıf içinden çağrı beklenen yakalamayı tetiklemeyebilir.
Spring annotation'ları
Metot sonucu cache'ini ve girdilerin silinmesini yönetir; tutarlılık ve hata politikasının tamamını tek başına çözmez.
Apache ürün adı
Servlet tabanlı Java web uygulamalarını çalıştırır. Spring Boot web uygulamalarında varsayılan gömülü sunucudur.
Ürün adı; engine-x okunur
Statik dosya sunabilir, gelen isteği backend'e aktarabilir ve yük dengeleyebilir.
Kavram
İstemci isteğini sunucular adına karşılar ve uygun iç servise aktarır; backend adreslerini istemciden soyutlayabilir.
Kavram
İstemci adına dış sunuculara istek gönderir; reverse proxy ise sunucuların önünde konumlanır.
Kavram
Sistemin dış girişinde istekleri karşılar ve iç servislere aktarır.
Kavram
Gelen işi birden fazla hedefe dağıtır. Sağlık kontrolleriyle kullanılamayan hedefleri devreden çıkarabilir.
Kavram
Proxy'nin isteği ilettiği hedef sunucu veya sunucu grubudur.
Kavramlar
Bir sistem veya ağ sınırına göre içeri gelen ve dışarı giden trafiği anlatır.
Kütüphane adı
Web arayüzünü yeniden kullanılabilir bileşenlerle oluşturur.
Araç adı
Geliştirme sunucusu ve yayın çıktısı üretimi sağlar. Geliştirme sunucusunu canlı web sunucusuyla karıştırmamak gerekir.
Çalışma ortamı adı
JavaScript'i tarayıcı dışında çalıştırır. Frontend build araçları da Node.js kullanabilir.
Paket yöneticisi adı
Bağımlılık kurar ve package.json içindeki betikleri çalıştırır; npm run build buna örnektir.
JavaScript XML olarak anılır
React bileşenlerinde HTML'e benzeyen işaretlemeyi JavaScript'e dönüştürülebilecek şekilde yazmayı sağlar.
Framework adı
Yönlendirme, sunucu/istemci render ve statik üretim gibi özellikler sunar.
Static Site Generation
Sayfaları build sırasında oluşturur; her ziyaret için yeniden sunucu render'ı gerekmeyebilir.
Server-Side Rendering
Sayfa HTML'inin sunucuda oluşturulmasıdır; istek anında render yaygın kullanım biçimidir.
Client-Side Rendering
Arayüzün önemli kısmını tarayıcıdaki JavaScript üretir.
Kavramlar
Build time çıktı hazırlanırken, runtime uygulama çalışırken geçen aşamadır. Veri çekmenin hangi aşamada olduğu maliyeti etkiler.
Kavram
Sunucunun içerik üretmeden sunduğu HTML, CSS, JavaScript veya görsel gibi dosyadır.
Framework adı
Veri modeli, yönetim arayüzü ve web istek işleme gibi bileşenleri bir arada sunar.
Framework adı
Dart ile mobil, web ve masaüstü arayüzleri geliştirmeyi sağlar.
Platform adı; kısaltma açılımı değil
C# gibi dillerle web, masaüstü ve başka uygulama türlerini geliştirmek için çalışma ortamı ve kütüphaneler sunar.
Platform adı
Modern .NET'ten ayrı sürüm ailesidir; özellikle eski Windows uygulamalarında görülür.
Google Remote Procedure Call
HTTP/2 taşıma katmanı ve Protocol Buffers ikili serileştirme standardı üzerinde çalışan, düşük gecikmeli, çift yönlü akış (streaming) destekleyen ve mikroservisler arası yüksek performanslı iletişim sağlayan açık kaynaklı RPC protokolüdür.
Protocol Buffers
Google tarafından geliştirilen, XML ve JSON'a göre çok daha küçük boyutlu, hızlı ve platformlar arası tip güvenliği sağlayan ikili (binary) veri serileştirme biçimidir. .proto şema dosyalarından istemci ve sunucu kodları otomatik üretilir.
ORM N+1 Query Problem
Hibernate veya Spring Data JPA gibi ORM araçlarında ana kayıtları getiren 1 sorgunun ardından, ilişkili alt kayıtlar için her ebeveyn satırı başına ayrı bir sorgu (N adet ek sorgu) çalıştırılması sonucu veritabanının aşırı yüklenmesidir; JOIN FETCH veya EntityGraph ile çözülür.
Token Bucket, Leaky Bucket, Sliding Window
API'leri aşırı yük ve kötüye kullanımdan korumak için belirli zaman aralığında izin verilen istek sayısını denetleyen matematiksel modellerdir. Token Bucket ani trafik patlamalarına izin verirken, Leaky Bucket trafiği sabit hızda kuyruklar.
HTTP Idempotency
Aynı isteğin bir kez veya art arda birden fazla kez gönderilmesinin sunucu tarafındaki sistem durumunda aynı etkiyi bırakması özelliğidir. GET, PUT ve DELETE idempotent kabul edilirken; POST ve PATCH standart olarak idempotent değildir.
Preflight Request (OPTIONS)
Web tarayıcısının, standart dışı başlıklar veya GET/POST dışındaki HTTP yöntemleri içeren kaynaklar arası bir istek göndermeden önce, sunucunun bu isteğe izin verip vermediğini doğrulamak amacıyla otomatik olarak gönderdiği HTTP OPTIONS sorgusudur.
Kavram; DB: Database
Verilerin düzenli saklandığı ve sorgulandığı yapıdır. Veritabanını yöneten yazılım ile veri kümesi bağlama göre ayrılır.
Database Management System
Veriyi saklayan, sorgulayan, erişim ve işlemleri yöneten yazılımdır.
Relational Database Management System
Veriyi tablolar ve ilişkiler üzerinden yönetir; PostgreSQL ve MySQL örnektir.
Structured Query Language
İlişkisel veriyi tanımlama, sorgulama ve değiştirme için kullanılan dildir.
Yaygın yorum: Not Only SQL
Belge, anahtar-değer veya grafik gibi modelleri kapsayan geniş terimdir. “Hiç sorgu dili yok” anlamına gelmez.
Ürün/proje adı
SQL, transaction ve gelişmiş veri türleri sunan açık kaynak ilişkisel veritabanıdır.
Ürün adı
SQL kullanan yaygın ilişkisel veritabanı sistemidir.
Ürün/proje adı
Ayrı veritabanı sunucu süreci gerektirmeden uygulama içinde çalışan, tek dosyalık veritabanıdır.
Platform adı
Kimlik doğrulama, veritabanı ve fonksiyon gibi yönetilen hizmetler sunar; kendisi tek bir veritabanı değildir.
Ürün adı
HTTP veya Firebase olaylarıyla backend kodu çalıştırır; Penkrowd'da kullanılmış.
Cloud Firestore; ürün adı
Verileri koleksiyon ve belgelerde tutan yönetilen veritabanıdır; sorgu ve okuma sayısı maliyeti etkileyebilir.
Remote Dictionary Server
Cache, sayaç ve koordinasyon gibi işlerde kullanılır; kalıcılık ve dayanıklılık yapılandırmaya bağlıdır.
Kavram
Veri yapısının düzenidir; PostgreSQL'de tablo gibi nesneleri gruplayan ad alanını da ifade eder.
Kavram
Verilerin türünü, ilişkilerini, kısıtlarını ve erişim biçimlerini tasarlamaktır.
Kavram
Tablodaki her satırı benzersiz tanımlar; birden fazla sütundan oluşabilir.
Kavram
Bir tablodaki değerin başka tablodaki geçerli bir kayda bağlı olmasını sağlayan bütünlük kısıtıdır.
Kavram
Belirli alanların tekrar etmesini engeller; aynı zaman dilimine iki rezervasyonu önlemede tasarıma göre kullanılabilir.
Kavram
Belirli sorguları hızlandıran ek veri yapısıdır; yazma ve depolama maliyeti vardır.
Kavram
Veritabanından veri isteme veya veriyi değiştirme ifadesidir.
Kavram
Gereksiz veri okumayı ve işlem maliyetini azaltacak sorgu, indeks veya model değişiklikleridir.
SQL komutu
Veritabanının sorguyu nasıl yürüteceğini gösterir. ANALYZE seçeneği sorguyu gerçekten çalıştırabilir.
SQL işlemi
Birden fazla tablodan ilişkili satırları tek sonuçta birleştirir.
Kavram
Bir grup değişikliği belirli bütünlük ve yalıtım kuralları altında birlikte yürütür.
Atomicity, Consistency, Isolation, Durability
Transaction özellikleridir; hepsinin pratik davranışı veritabanı ayarı ve yalıtım seviyesiyle birlikte değerlendirilir.
Veritabanı işlemi
Transaction'ın başarılı değişikliklerini kalıcı kabul edilen duruma geçirir. Git commit'i farklı bağlamdır.
Veritabanı işlemi
Henüz onaylanmamış transaction değişikliklerini geri alır.
Kavram
Eşzamanlı transaction'ların birbirinin değişikliklerini nasıl göreceğini ve hangi anomalilerin mümkün olduğunu belirler.
Kavram
Aynı kaynağa eşzamanlı erişimi koordine eder; yanlış kullanım bekleme veya deadlock doğurabilir.
Kavram
İşlemlerin birbirinin tuttuğu kaynakları bekleyerek ilerleyememesidir.
Kavram
Yeni bağlantı açma maliyetini azaltmak için hazır veritabanı bağlantılarını yeniden kullanır; havuz dolarsa istekler bekleyebilir.
PostgreSQL Host-Based Authentication configuration
Hangi istemci, veritabanı ve kullanıcı birleşiminde hangi kimlik doğrulamanın kullanılacağını belirler; firewall yerine geçmez.
Komut adı
Veritabanına bağlanıp sorgu çalıştırır ve bağlantı bilgilerini gösterir.
Kavram
Sık veya pahalı erişilen verinin hızlı ulaşılabilen kopyasıdır. Asıl veri kaynağıyla tutarlılığı ayrıca yönetilir.
Kavram
Uygulama önce cache'e bakar; yoksa asıl kaynaktan okur ve cache'i doldurur.
Kavramlar
Hit istenen girdinin cache'de olmasıdır; miss başka kaynaktan yükleme gerektirir.
Kavram
Cache'den karşılanan aramaların toplam cache aramalarına oranıdır; tek başına hız veya maliyet kazancını kanıtlamaz.
Kavram
Asıl veri değişince eski cache'in silinmesi veya kullanılmaz sayılmasıdır.
Kavram
Girdinin alan, politika veya açık işlem nedeniyle cache'den kaldırılmasıdır; expiry süre dolumudur.
Kavram
Asıl kaynağın daha yeni hâli varken kullanılan eski kopyadır; kabul edilebilirliği iş kuralına bağlıdır.
Kavram
Aynı verinin cache'i kaçınca birçok isteğin aynı anda asıl kaynağa yüklenmesidir.
Kavram
Aynı veri için eşzamanlı yüklemeleri tek işlem etrafında toplar; yalnız bir süreçte mi tüm sistemde mi çalıştığı önemlidir.
Kavramlar
Nesneyi saklanabilir veya iletilebilir biçime çevirme ve tekrar nesneye dönüştürmedir.
Write-Ahead Log
Veri değişikliklerini veri dosyalarından önce günlüğe kaydetme yaklaşımıdır; kurtarma ve replikasyonda kullanılır.
Change Data Capture
Veritabanında gerçekleşen değişiklikleri başka sistemlere aktarılabilir olaylar olarak izler.
PostgreSQL kavramı
Tüketicinin ilerlemesini tutar; tüketici durursa gerekli WAL'ın birikmesine ve disk baskısına yol açabilir.
PostgreSQL veri türü
JSON'u sorgulama ve indekslemeye uygun ayrıştırılmış biçimde tutar.
Universally Unique Identifier
Dağıtık sistemlerde kayıt ve olay kimliği için kullanılan 128 bit tanımlayıcı ailesidir.
SQL ifadesi
Başka transaction'ın kilitlediği satırları beklemeden atlar; kuyruk benzeri işlerde yararlıdır ama küresel iş sırasını garanti etmez.
PostgreSQL ifadeleri
ON CONFLICT benzersizlik çakışmasında davranışı, RETURNING değişen satırdan dönecek bilgiyi tanımlar.
Basically Available, Soft state, Eventual consistency
ACID modelinin katı anlık tutarlılık şartına alternatif olarak yüksek ölçeklenebilir dağıtık sistemlerde benimsenen modeldir. Sistem her zaman yanıt verir (BA), durum zamanla arka planda değişebilir (S) ve nihayetinde tutarlılığa (E) ulaşır.
Balanced Tree Index
PostgreSQL ve MySQL gibi ilişkisel veritabanlarının varsayılan indeksleme algoritmasıdır; veriyi sıralı bloklar halinde tutarak eşitlik ve aralık sorgularını O(log N) disk erişimiyle çok hızlı gerçekleştirir.
Log-Structured Merge-Tree
Cassandra, RocksDB ve Kafka gibi yüksek yazma hızı gerektiren sistemlerde kullanılan depolama yapısıdır. Yazma işlemlerini önce belleğe (MemTable) append-only alıp ardından diske sıralı dosyalar (SSTable) halinde yazarak yüksek yazma verimi sunar.
Horizontal Database Partitioning
Tek bir sunucunun bellek ve disk sınırını aşan büyük veritabanlarını, belirli bir parçalama anahtarına (Shard Key) göre birden fazla bağımsız fiziksel veritabanı düğümüne bölerek yatayda ölçekleme tekniğidir.
Connection Pool Exhaustion
Uygulama iş parçacıklarının veritabanı bağlantı havuzundaki (örn. HikariCP) tüm bağlantıları tüketmesi veya uzun süren sorgular nedeniyle bağlantıları serbest bırakamaması sonucu, yeni isteklerin kuyrukta zaman aşımına uğrayıp servisin yanıt veremez hale gelmesidir.
Kavram
Uygulamayı belirli iş sorumluluklarına sahip, bağımsız dağıtılabilir servisler olarak tasarlamaktır.
Kavram
Uygulamanın temel bölümleri birlikte derlenip dağıtılır; iyi modüler tasarım monolit içinde de mümkündür.
Kavram
Birden fazla ağ bağlantılı bileşenin birlikte çalıştığı sistemdir. Kısmi arıza ve ağ gecikmesi tasarımın parçasıdır.
Kavram
İşlevlerin servisler hâlinde ayrıldığı mimaridir; her servis tabanlı sistem aynı derecede mikroservis değildir.
Event-Driven Architecture
Bileşenler gerçekleşmiş olayları yayınlar ve bu olaylara tepki verir; sıkı doğrudan çağrı bağımlılığını azaltabilir.
Kavram
Sistemde gerçekleşmiş anlamlı durumu bildirir; “rezervasyon onaylandı” örnektir.
Kavram
Üretici ile tüketici arasında mesajların taşınmasını ve ürüne göre saklanmasını yöneten bileşendir.
Ürün/proje adı
Olayları topic ve partition'larda saklayıp üretici/tüketiciler arasında aktarır; sıradan tek kuyruktan daha geniş bir modeldir.
Kavramlar
Producer mesaj yayınlar; consumer mesajı okuyup işler.
Kafka kavramı
Belirli türde kayıtların yayınlandığı mantıksal akıştır; partition'lara ayrılır.
Kafka kavramı
Kafka topic'inin sıralı kayıt bölümüdür. Sıralama garantisi partition içindedir, bütün topic için tek sıra değildir.
Kafka kavramı
Bir partition içindeki kaydın konumudur. Consumer ilerlemesini bununla takip eder.
Kafka kavramı
Partition okuma işini paylaşan tüketiciler topluluğudur; gruplar aynı topic'i bağımsız tüketebilir.
Kavram
Kafka'da ilişkili olayların aynı partition'a yönlenmesini sağlayabilir; yanlış yayın sırasını sonradan düzeltemez.
Acknowledgement
İşlemin belirli aşamada kabul edildiğini bildirir. Broker kabulü, iş etkisinin tüketicide tamamlandığı anlamına gelmez.
Kavram
Geçici hatadan sonra işlemi tekrar çalıştırmaktır. Sınır ve bekleme olmadan tekrarlar sistemi daha fazla yükleyebilir.
Kavram
Bekleme süresine sınır koyar. Timeout olması karşı taraftaki işlemin kesinlikle başarısız olduğu anlamına gelmez.
Kavram
Her başarısız denemede bekleme süresini büyütür; rastgele sapma eşzamanlı tekrar yükünü azaltabilir.
Kavram
Aynı işlemi birden çok kez yürütmenin bir kez yürütmeyle aynı hedeflenen sonucu üretmesidir.
Kavram
Tekrarlanan aynı iş isteğini tanımak için kullanılır; sonuçla birlikte kalıcı tutulması gerekebilir.
Kavram
Aynı olay tekrar gelince iş etkisini yeniden uygulamamaktır. Depolama tekilleştirmesiyle farklı bağlamdır.
Teslimat yaklaşımı
Kayıp olmaması hedeflenirken tekrar teslim mümkündür; consumer tekrarları güvenle işlemelidir.
Teslimat yaklaşımı
Tekrarı öncelerken bazı hata durumlarında mesaj kaybını kabul edebilir.
Teslimat/işleme garantisi kavramı
Tanımlı sınırlar içinde bir kez işleme etkisidir; Kafka garantileri her harici veritabanı veya API'yi otomatik kapsamaz.
Mimari desen
İş verisini ve yayınlanacak olayı aynı DB transaction'ına yazar; ayrı relay olayı broker'a taşır.
Kavram
Veritabanına ve broker'a ayrı yazmalardan biri başarılı, diğeri başarısız olunca tutarsızlık oluşmasıdır.
Kavram
Outbox'taki kayıtları broker'a aktaran bileşendir; çökme ve tekrar teslim koşullarına göre tasarlanır.
Kavram
Yeni iş veya değişiklik var mı diye düzenli olarak sorgulama yapmaktır.
Proje adı
Veritabanı değişikliklerini izleyip olay akışına dönüştürür; outbox için özel yönlendirme bileşeni de vardır.
Alan modelleme kavramı
Birlikte korunması gereken iş verileri grubudur; olayların hangi iş birimine ait olduğunu tanımlamada kullanılır.
Kavram
Mesaj veya isteğin iş verisidir; yönlendirme ve diğer metadata'dan ayrılır.
Kavram
Yeni değişiklikler durduğunda ve aktarım ilerlediğinde kopyaların zaman içinde aynı duruma yakınsamasıdır.
Kavram
Birden çok uygulama örneğinin aynı kaynak üzerinde eşzamanlı kritik işlem yapmasını koordine eder; süre ve sahiplik hataları ayrıca ele alınır.
Kavram
Sonucun işlemlerin beklenmeyen zamanlamasına bağlı olmasıdır; cache'i eski veriyle tekrar doldurmak örnektir.
Kavram
Birden fazla işin zaman içinde örtüşerek ilerlemesidir; mutlaka aynı anda farklı CPU'larda çalışmaları gerekmez.
Kavram
Bir kaynağın belirli süre için bir işçiye ait sayılmasıdır; süre dolumu ve eski sahibin geç kalmış yazmaları düşünülmelidir.
Kavram
Her sahipliğe artan bir sayı verilir; kaynak eski numaralı işlemleri reddederse süresi geçmiş kilit sahibinin etkisi engellenir.
Mimari desen
Sürekli hata veren bağımlılığa çağrıları geçici durdurup toparlanmayı kontrollü test eder.
Kavram
Tüketici yetişemediğinde üretim hızını veya kabul edilen işi sınırlandırmaktır.
Dead-Letter Queue
Tekrarlara rağmen işlenemeyen mesajları inceleme ve kontrollü yeniden işleme için ayırır.
Kavramlar
Backlog bekleyen iş miktarıdır; lag tüketicinin üretime veya zamana göre ne kadar geride kaldığını anlatır.
Kavram
Saklanan geçmiş olayları tekrar tüketmektir; tekilleştirme ve saklama süresi bununla uyumlu olmalıdır.
Kavram
Servislere giden istekleri merkezi girişten yönlendirir; kimlik kontrolü ve hız sınırı gibi ortak kurallar uygulayabilir.
Ürün adı
HTTP isteklerini farklı servislere yönlendiren ve filtreleyen Spring bileşenidir.
Kavramlar
Stateful servis istekler arasında duruma bağımlıdır. Stateless uygulama örneği kalıcı/oturum verisini dış serviste tutabilir.
Kavram
Bir kullanıcının isteklerini aynı sunucuya yönlendirir. Sunucu kaybolunca yerel oturum durumunu kurtarmaz.
Consistency, Availability, Partition Tolerance
Dağıtık bir veri sisteminin aynı anda Tutarlılık (Consistency), Erişilebilirlik (Availability) ve Ağ Bölünmesi Toleransından (Partition Tolerance) en fazla ikisini garanti edebileceğini belirten temel ilkedir. Ağ bölünmesi (P) kaçınılmaz olduğunda sistem CP veya AP arasında tercih yapar.
Command Query Responsibility Segregation
Veri değiştirme/yazma (Command) işlemleri ile veri okuma (Query) modellerini birbirinden tamamen ayıran mimari desendir. Okuma ve yazma katmanlarının bağımsız ölçeklenmesini ve optimize edilmiş veri modelleri kullanılmasını sağlar.
Distributed Saga Transaction Pattern
Mikroservis mimarilerinde birden çok servise yayılan uzun işlemleri yöneten desendir. İşlem adımlarından biri başarısız olduğunda sistem durumunu geri almak için önceden tanımlanmış telafi edici işlemler (compensating transactions) tetiklenir.
Two-Phase Commit Protocol
Dağıtık sistemlerde atomik işlem garantisi sağlamak için koordinatör ve katılımcı düğümler arasında Prepare (Hazırlık) ve Commit (Onay) aşamalarından oluşan klasik protokoldür; güçlü tutarlılık sağlar ancak koordinatör arızalarında kilitlenme riski taşır.
Closed, Open, Half-Open
Hata alan bağımlı servislere sürekli istek gönderip sistemi kilitlemeyi önleyen durum makinesidir. Closed durumunda istekler normal geçer; hata eşiği aşılınca Open durumuna geçip istekleri anında reddeder; süre sonunda Half-Open ile deneme istekleri göndererek toparlanmayı test eder.
Görev alanı
Bulut kaynaklarının kullanılabilirliği, kapasitesi, performansı ve günlük işletim süreçleriyle ilgilenir.
Site Reliability Engineering
Yazılım mühendisliği yöntemlerini hizmetlerin güvenilir işletimine uygular; SLO, otomasyon ve olay yönetimi önemli parçalarıdır.
Görev alanı
Sunucu, ağ, depolama ve işletim sistemi altyapısının sağlıklı çalışmasını sağlar.
Information and Communication Technologies
Bilgi sistemleri ve iletişim altyapılarını kapsayan alandır; Türkçede BİT olarak da geçer.
Level 2 / Level 3 Support
İlk destekten daha karmaşık teknik sorunları inceleyen uzmanlık seviyeleridir. OSI L2/L3 ağ katmanları değildir.
Kavram
Belirtiyi ölçüp olası nedenleri kontrollü testlerle daraltarak problemi bulma ve çözme sürecidir.
Kavram
Bilinen sağlık, performans ve hata göstergelerini takip eder.
Kavram
Dışarıya üretilen sinyallerden sistemin içinde ne olduğunu anlayabilme yeteneğidir.
Kavram
Metrik, log ve trace gibi sistem davranışını anlatan verilerin üretilip aktarılmasıdır.
Kavram
Zamanla izlenebilen hata sayısı, CPU kullanımı veya gecikme gibi ölçümdür.
Kavram
Belirli anda gerçekleşen olayın kaydıdır. Bağlamlı ve yapılandırılmış loglar sorun araştırmayı kolaylaştırır.
Kavram
Bir isteğin farklı servislerden geçerken izlediği işlem yolunu ve süreleri gösterir.
Kavram
Bir trace'in belirli başlangıç, bitiş ve bağlam bilgisi bulunan alt işlemidir.
Identifier
Logları ve işlem parçalarını aynı istek bağlamında eşleştirmeyi sağlayan kimliklerdir.
Kavram
Trace gibi ortak bağlamın HTTP veya mesajlaşma sınırları boyunca aktarılmasıdır.
Proje adı
Uygulamalardan telemetri üretme, toplama ve dışarı aktarma sağlar; tek başına uzun süreli saklama ve analiz sistemi değildir.
Kavram
Uygulamaya otomatik veya elle metrik, trace ve ilgili gözlem noktaları eklemektir.
OpenTelemetry bileşeni
Telemetriyi alır, işler ve analiz/saklama sistemlerine aktarır.
Kavram
Bütün trace'ler yerine belirli alt kümeyi saklamaktır. Örneklenmiş trace sayısı tüm hata sayısı yerine kullanılamaz.
Kavram
Metrik boyutlarının ürettiği farklı seri sayısıdır; kullanıcı kimliği gibi sınırsız etiketler maliyet ve yükü büyütebilir.
Kavram
Token, parola veya kişisel içerik gibi bilgileri kayda alınmadan ya da aktarılmadan kaldırmaktır.
Kavram
İlgili ölçümleri ve durumu birlikte gösterir. Grafiklerin yeşil olması tek başına kullanıcı başarısını kanıtlamaz.
Kavram
İlgilenilmesi gereken koşulu sorumlu kişiye bildirir; eylem ve bağlam içermesi gerekir.
Service Level Indicator
Hizmetin ölçülen davranışıdır; başarılı rezervasyon oranı bir örnektir.
Service Level Objective
SLI için belirli zaman penceresindeki hedeftir; örneğin uygun isteklerde %99,9 başarı.
Service Level Agreement
Sağlayıcı ve müşteri arasında hizmet taahhütlerini ve sonuçlarını tanımlar; iç SLO ile aynı değildir.
Kavram
SLO'nun izin verdiği başarısızlık miktarıdır. %99,9 başarı hedefi %0,1 başarısızlık payı bırakır.
Kavram
Gözlenen hata oranının izin verilen orana bölümüdür. İzin %0,1 ve gerçekleşen %1 ise oran 10'dur.
Kavram
p95, ölçümlerin %95'inin altında veya eşit olduğu değerdir; ortalamanın gizleyebildiği yavaş kuyruğu gösterir.
Kavram
Tanımlanan başarısız olayların ilgili toplam olaylara oranıdır; pay ve payda tutarlı seçilmelidir.
Kavram
CPU, bellek, disk veya ağ kapasitesinin ne kadarının kullanıldığını ölçer.
Kavram
İşlerin bir kaynağı beklemeye başladığı baskı durumudur; yalnız kullanım yüzdesiyle tam anlaşılmaz.
Kavram
Sistemin hızını veya kapasitesini sınırlayan bileşendir; daha fazla CPU her darboğazı çözmez.
Kavram
Mevcut ve beklenen yük için gereken kaynakları, büyümeyi ve arıza payını planlamaktır.
Kavram
Ani yük veya bileşen kaybını karşılamak için boş tutulan kapasitedir; her boş kapasite israf değildir.
Kavram
Normal koşullarda ölçülmüş başlangıç davranışıdır; değişiklik öncesi/sonrası kıyaslama sağlar.
High Availability
Bileşen arızalarına rağmen hizmetin kullanılabilir kalmasını hedefleyen tasarım ve işletim yaklaşımıdır.
Kavram
Hizmetin tanımlanan sürede veya uygun isteklerde kullanılabilir olma ölçüsüdür.
Kavram
Sistemin beklenen işi belirlenen koşullarda tutarlı şekilde yapabilmesidir; yalnız sunucunun açık olması değildir.
Kavram
Arızayı tolere etme, etkisini sınırlama ve normal çalışmaya dönme yeteneğidir.
Kavram
Tek bileşene bağımlılığı azaltmak için ek bileşen veya kopyalar kullanmaktır.
Single Point of Failure
Bozulduğunda bütün hizmeti durdurabilen ve alternatifi bulunmayan bileşendir.
Kavram
Aynı olayla birlikte etkilenebilecek kaynak grubudur; host, rack, AZ veya bölge örnek olabilir.
Kavram
Aktif bileşen başarısız olunca hizmetin başka bileşene devredilmesidir; kısa kesinti ve yeniden bağlantı gerekebilir.
Disaster Recovery
Büyük kesinti veya veri kaybından sonra sistemi geri getirme planı ve uygulamalarıdır.
Kavram
Bir hedefin beklenen hizmeti sağlayıp sağlamadığını test eder; süreç açık olması ile işe hazır olması farklıdır.
Kavramlar
Scale up tek makineyi güçlendirir; scale out daha fazla makine veya uygulama örneği ekler.
Kavram
Beklenen trafik altında gecikme, kapasite ve hataları ölçer; arıza anındaki kapasite ayrıca test edilir.
Kavram
Kontrollü kesinti oluşturarak toparlanma süresini ve iş sonuçlarını doğrular.
Kavram
Hizmetin beklenen davranışından sapıp müdahale gerektirdiği durumdur.
Kavram
Belirli zaman diliminde olaylara müdahale sorumluluğunu üstlenen kişi veya düzendir.
Root Cause Analysis
Belirtiyi doğuran teknik ve süreçsel etkenleri kanıtlarla araştırır; ilk korelasyon tek başına kök neden değildir.
Kavram
Belirli durum için kontrolleri, müdahale adımlarını ve geri dönüş yolunu anlatan dokümandır.
Kavram
Kaynağın oluşturulması, güncellenmesi, izlenmesi ve kullanım dışına çıkarılmasını kapsar.
Kavramlar
Tekrarlanan işleri programlarla yürütür; aynı görevin tutarlı ve daha az manuel emekle yapılmasını sağlar.
Kavram
Bir sistemi çalışır tutmak için gereken bakım, takip ve manuel iş miktarıdır.
Finance + DevOps sözcüklerinden türetilmiş ad
Mühendislik, finans ve iş birimlerinin teknoloji harcamasını sağlanan değerle birlikte yönetme pratiğidir.
Kavram
İlgili toplam maliyetin başarılı iş birimi sayısına bölümüdür; örneğin tamamlanan mülakat başına maliyet.
Kavram
Ortak veya doğrudan maliyetleri ekip, ürün veya ortamlara tanımlı kurallarla paylaştırır.
Kavram
Kaynaklara sahip, ortam ve proje gibi metadata ekler; maliyet takibi ve envanter için kullanılır.
Kavram
Ölçülmüş gerçek yük ve güvenilirlik payına göre kapasite seçmektir.
Kavramlar
Bütçe hedeflenen harcama sınırıdır; forecast mevcut verilere göre beklenen harcamadır.
AWS ürün adı
Maliyet/kullanım eşikleri ve tahminleri için bildirim verir. Bildirim tek başına anlık kesin harcama tavanı değildir.
Kavram
Sağlayıcıdan veya belirli ağ sınırları dışına veri taşımanın ücretidir; yol ve hizmete göre değişir.
Kavramlar
Sabit maliyet kısa vadede yükten az etkilenir; değişken maliyet tüketimle değişir. Birim maliyeti yorumlarken ayrılırlar.
Mean Time To Repair / Recover
Bir sistem veya serviste kesinti ya da arıza meydana geldikten sonra sistemin teşhis edilip yeniden normal çalışır duruma getirilmesine kadar geçen ortalama süredir; SRE ekiplerinin temel operasyonel verimlilik göstergesidir.
Mean Time Between Failures
Bir donanımın veya sistemin iki arızası arasında hatasız ve kesintisiz çalıştığı ortalama süredir; altyapı güvenilirliği ve dayanıklılığının matematiksel göstergesidir.
Business Continuity and Disaster Recovery
Büyük veri merkezi kesintileri, doğal afetler veya siber saldırılar sırasında kritik iş operasyonlarının kesintiye uğramamasını ve önceden tanımlanan RPO/RTO hedefleri dahilinde sistemlerin hızla ayağa kaldırılmasını sağlayan kurumsal süreç ve altyapı stratejileridir.
Kavram
Sonucun kullanım için yeterince kısa sürede ulaştığı iletişimi anlatır; web bağlamında her zaman kesin zaman garantisi değildir.
Web Real-Time Communication
Tarayıcı ve uygulamalar arasında ses, video ve veri iletişimi sağlayan teknoloji ve API ailesidir.
Selective Forwarding Unit
Video konferansta gelen medya akışlarını birleştirmeden seçerek katılımcılara iletir.
Proje adı
SFU yaklaşımıyla çok katılımcılı ses/video iletişiminin sunucu tarafını kurmak için kullanılır.
Session Traversal Utilities for NAT
İstemcinin dışarıdan görünen adres/portunu keşfetmesine yardımcı olur; her durumda doğrudan bağlantı sağlayamaz.
Traversal Using Relays around NAT
Doğrudan bağlantı kurulamayan durumlarda medyayı bir relay sunucusundan geçirir.
Proje adı
WebRTC bağlantıları için STUN keşfi ve gerektiğinde TURN aktarması sağlar.
Interactive Connectivity Establishment
Olası yerel, STUN ve TURN yollarını deneyerek uygun iletişim yolunu seçer.
Kavram
Görüşme taraflarının medya ve bağlantı bilgilerini paylaşmasıdır; WebRTC uygulaması bu kanalı ayrıca kurar.
Protokol adı
İstemci ile sunucunun açık bağlantı üzerinden karşılıklı mesaj göndermesini sağlar.
Modül adı
Spring uygulamasına çift yönlü mesajlaşma ekler; ses/video taşımak için kullanılan WebRTC ile aynı değildir.
Coder/Decoder
Ses veya videoyu aktarılabilir biçime sıkıştırır ve geri çözer.
Artificial Intelligence
Öğrenme, tahmin ve üretim gibi görevleri yerine getiren yöntem ve sistemler alanıdır.
Machine Learning
Kuralları tek tek yazmak yerine veriden örüntü öğrenen model geliştirme yaklaşımıdır.
Large Language Model
Metin örüntülerinden öğrenerek metin üreten/işleyen model türüdür; ürettiği bilgi her zaman doğru değildir.
Automatic Speech Recognition
Sesli konuşmanın metne dönüştürülmesi problemidir; Whisper bu iş için kullanılabilir.
Kavram
Eğitilmiş modelin yeni girdiden yanıt veya tahmin üretmesidir.
Kavram
Dil modelinin metni işlerken kullandığı parçalardır; bir token her zaman bir kelime değildir.
Kavram
Modelin yanlış veya temelsiz bilgiyi doğruymuş gibi üretmesidir.
Kavram
Belirli bir cihaz görevini yerine getiren donanım ve yazılım birleşimidir.
Microcontroller Unit
İşlemci, bellek ve çevre birimlerini tek çipte toplayan denetleyicidir.
Çip ailesi adı
Wi-Fi destekli, düşük maliyetli mikrodenetleyici ailesidir; kablosuz bağlantılı gömülü projelerde kullanılır.
Universal Asynchronous Receiver/Transmitter
Veriyi seri bit akışı olarak gönderip alan donanım birimidir. RS-232'nin elektriksel seviyeleriyle aynı kavram değildir.
Recommended Standard 232
Seri bağlantının elektrik ve arayüz özelliklerini tanımlar; mantık seviyeli UART'a doğrudan uyumlu değildir.
Transistor-Transistor Logic
Sayısal lojik ailesidir. “TTL seri” denirken mantık seviyeli seri sinyal kastedilebilir; 3,3 V/5 V uyumu kontrol edilir.
Transmit / Receive
Seri bağlantının veri gönderme ve alma hatlarını belirtir.
Kavram
Saniyedeki sembol sayısıdır. Basit ikili UART'ta bit hızıyla eşleşir; her iletişim türünde eş anlamlı değildir.
Kavram
Başlangıç biti, veri bitleri, isteğe bağlı parite ve duruş bitleriyle düzenlenen aktarım birimidir.
Kavram
Belirli bit hatalarını fark etmek için eklenen kontrol bitidir; bütün hataları algılamaz veya düzeltmez.
CRC: Cyclic Redundancy Check
Aktarılan veride bozulma olup olmadığını denetleyen yöntemlerdir; şifreleme değildir.
Kavram
Bozulmuş veya parçalanmış veri akışından beklenen yapıyı geri elde etmeye çalışır; kaybolan bilgi her zaman kurtarılamaz.
Kavram
Yazılımda yanıtı beklerken başka işlerin ilerleyebilmesidir. UART'ta ise ortak saat hattı olmadan iletişim anlamına gelir.
General-Purpose Input/Output
Mikrodenetleyicide yazılımla giriş veya çıkış olarak kullanılan pinlerdir.
Kavram
Yazılımın gereksinim, tasarım, geliştirme, doğrulama ve bakımını sistematik ele alır.
Kavramlar
Kütüphane belirli işlevler sunar; framework uygulamanın yapısını ve akışını daha geniş ölçüde belirler.
Object-Oriented Programming
Veri ve davranışı nesnelerde düzenleyen yaklaşım; kapsülleme ve çok biçimlilik gibi kavramlar içerir.
Kavram
Hesaplamayı fonksiyonlar ve mümkün olduğunca değişmez veri üzerinden kuran yaklaşımdır.
Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation, Dependency Inversion
Kodun sorumluluklarını ve bağımlılıklarını düzenleyerek değiştirilebilirliğini artırmayı hedefler; mekanik uygulanacak kurallar değildir.
Single Responsibility Principle
Bir modülün değişmek için tek bir ana nedeni olmasını hedefler; “bir sınıfta tek metot” demek değildir.
Open/Closed Principle
Yeni davranışların mevcut kararlı kodu sürekli değiştirerek değil, uygun genişletmelerle eklenmesini hedefler.
Liskov Substitution Principle
Alt türün üst türün beklenen davranış sözleşmesini bozmadan kullanılabilmesidir.
Interface Segregation Principle
İstemciyi kullanmadığı işlevlere bağımlı bırakmayan, ihtiyaca uygun arayüzler tasarlamayı hedefler.
Dependency Inversion Principle
Yüksek seviye iş mantığının düşük seviye ayrıntılara değil soyutlamalara dayanmasını hedefler.
Kavram
Küçük bir davranış birimini kontrollü bağımlılıklarla doğrular.
Kavram
Veritabanı, servis veya modüllerin birlikte doğru çalışmasını denetler.
End-to-End
Kullanıcı girişinden beklenen sonuca kadar bütün önemli katmanları birlikte doğrular.
Kavram
Gerçek bağımlılığın yerine kontrollü davranış sağlar. Gerçek entegrasyonun çalıştığını tek başına kanıtlamaz.
Yaklaşım adı
Kısa geri bildirim döngüleriyle değişime uyum sağlayan yazılım geliştirme yaklaşımıdır.
Çerçeve adı
Roller, etkinlikler ve ürün çıktıları etrafında işbirliğini düzenler; Agile ile birebir eş anlamlı değildir.
Scrum kavramı
Belirli hedefe ilerlemek ve kullanılabilir ürün artışı üretmek için kullanılan zaman kutusudur.
Kavram
Kısa vadeli kolaylık sağlayan kararların gelecekteki değişiklik ve bakım maliyetini artırmasıdır.
Bu aramayla eşleşen terim yok. Daha kısa bir sözcük dene veya filtreleri temizle.
| Kavramlar | Temel fark |
|---|---|
| SAN / NAS / iSCSI | SAN depolama ağıdır; NAS dosya sunar; iSCSI blok depolama komutlarını IP üzerinden taşıyan protokoldür. |
| SAN / sertifikadaki SAN | Depolamada Storage Area Network; TLS sertifikasında Subject Alternative Name. |
| VM / konteyner | VM kendi işletim sistemi çekirdeğini çalıştırır; konteyner host çekirdeğini paylaşır. |
| ESXi / vCenter / vSphere | ESXi VM çalıştırır; vCenter merkezi yönetir; vSphere platformun genel adıdır. |
| Emülasyon / nested virtualization | Emülasyon donanımı taklit eder; nested virtualization VM içinde yeniden sanallaştırmadır. Birinin çalışması diğerinin desteklendiğini kanıtlamaz. |
| RAID / backup / snapshot | RAID disk arızası toleransı veya performans içindir; backup kurtarma kopyasıdır; snapshot belirli andaki durumu saklar ve kaynağına bağımlı olabilir. |
| RPO / RTO | RPO kabul edilebilir veri kaybının zaman aralığı; RTO kabul edilebilir toparlanma süresidir. |
| HA / vMotion / DRS | HA arıza sonrası yeniden başlatabilir; vMotion çalışan VM taşır; DRS kaynak yerleşimini dengeler. |
| L2/L3 destek / OSI L2/L3 | Destekte uzmanlık seviyeleri; OSI modelinde veri bağlantı ve ağ katmanlarıdır. |
| DNS / yönlendirme / reverse proxy | DNS ad çözer; routing paketleri ağlar arasında taşır; reverse proxy uygulama isteğini başka sunucuya iletir. |
| VLAN / subnet / firewall | VLAN L2 alanını, subnet IP adres bloğunu ayırır; firewall geçişlere izin veya ret uygular. |
| Authentication / authorization / OAuth | Authentication kimliği, authorization izinleri doğrular; OAuth erişim yetkisinin devri için çerçevedir. |
| JWT / şifreleme | JWT bir belirteç biçimidir. İmza bütünlüğü korur; imzalı JWT payload'ı normalde okunabilir. |
| TTL: cache / IP / elektronik | Cache ve DNS'te saklama süresi; IP'de atlama sınırı; elektronikte lojik ailesidir. |
| HTTP 200 / iş başarısı | 200 HTTP başarısıdır; iş kuralının doğru uygulandığı ve verinin beklenen şekilde saklandığı ayrıca doğrulanır. |
| JPA / Hibernate / JDBC | JPA kalıcılık standardı; Hibernate ORM sağlayıcısı; JDBC veritabanı bağlantı API'sidir. |
| Outbox / distributed lock | Outbox yayınlanacak olayı iş verisiyle birlikte saklar; kilit aynı kaynağı kullanan işlemleri koordine eder. |
| Cache TTL / kesin güncellik | Süre dolumu eski veri riskini azaltır; eşzamanlı yükleme ve yazmalar eski değeri yeniden cache'e koyabilir. |
| Metric / log / trace | Metric yaygınlığı ve trendi, log belirli olayı, trace tek isteğin izlediği işlem yolunu anlatır. |
| SLI / SLO / SLA | SLI ölçüm, SLO hedef, SLA taraflar arasındaki hizmet taahhüdüdür. |
| UART / RS-232 | UART seri veriyi üreten/alıcı donanım birimidir; RS-232 elektriksel arayüz standardıdır. |
| WebSocket / WebRTC | WebSocket sunucuyla çift yönlü mesajlaşır; WebRTC gerçek zamanlı medya ve veri bağlantıları sağlar. |
Bu sözlük bulut altyapısı, sanallaştırma, ağ, depolama ve backend geliştirme alanlarında sık geçen teknik terimleri kapsar. Bilişimin tüm terimlerinin evrensel bir listesi değildir; günlük çalışmada ve teknik yazılarda karşılaşılan kavramlara odaklanır.
Öncelikler: “Önce öğren” temel kavramları, “Pekiştir” bunların üzerine kurulan konuları, “Derinleş” ise daha ileri seviye ayrıntıları gösterir. “Blog” etiketi, kavramın ayrıntılı işlendiği İngilizce teknik yazıya bağlantı verir.
Açılım ilkesi: Gerçek kısaltmalar açıldı. Ürün ve proje adlarına uydurma açılımlar verilmedi; “ürün adı”, “komut” veya “kavram” olarak belirtildi. Aynı kısaltmanın farklı anlamları ayrı maddelerde verildi.
Açıklamalar kısa öğrenme notlarıdır; ürün ayarlarında ilgili sürümün resmî dokümantasyonu esas alınır.