Sözlük

Çoklu bulut yönetimi

Çoklu bulut yönetimi, iki veya daha fazla bulut sağlayıcısında çalışan altyapıyı tek ve tutarlı bir iş akışıyla sağlama, izleme, güvenliğini sağlama ve optimize etme pratiğidir. Aksi takdirde sağlayıcı başına ayrı konsollar, kimlik bilgileri ve süreçler gerektirecek kaynaklar için envanter, erişim kontrolü, maliyet takibi ve değişiklik denetimini kapsar.

"Çoklu bulut" genellikle stratejik bir terim olarak kullanılır — tek bir tedarikçiden uzaklaşmak, daha iyi fiyatlandırma müzakere etmek veya veri yerleşimi (data-residency) gereksinimini karşılamak için bir gerekçe. Çoklu bulut yönetimi ise bu stratejinin altındaki daha dar, operasyonel katmandır: bir altyapı ekibinin, her sağlayıcıyı ayrı bir iş olarak ele almadan birden fazla sağlayıcıda gerçekten iş yükü çalıştırmasını sağlayan araçlar ve süreçler. Bu katman olmadan, pratikte "çoklu bulut" her sağlayıcı için ayrı bir konsol, ayrı kimlik bilgileri kümesi ve ayrı terminoloji anlamına gelir; ve temel bir soruyu yanıtlayacak tek bir yer yoktur: şu anda hangi altyapı mevcut ve onu en son kim değiştirdi.

Her sağlayıcı, aynı temel yapı taşları — bir sanal makine, bir güvenlik grubu, bir DNS bölgesi, bir depolama birimi — için kendi konsolunu, CLI'sini, IAM modelini ve terminolojisini sunar. Çoklu bulut yönetiminin çözdüğü asıl sorun bu parçalanmışlıktır. İşe keşifle başlar: bir sağlayıcı hesabını bağlamak ve hiçbir şey taşınmadan veya değiştirilmeden önce orada zaten çalışmakta olanların envanterini hemen görmek. Buradan itibaren, bir kaynağın hangi sağlayıcıda bulunduğundan bağımsız olarak, yaygın yaşam döngüsü eylemlerine — sağlama, başlatma, durdurma, yeniden boyutlandırma, yok etme — tek ve tutarlı bir iş akışı uygular. Daha güçlü uygulamalar, kendi veritabanlarındaki önbelleğe alınmış bir kopya yerine, yapılandırmayı doğrudan sağlayıcının kendisinde canlı ve eşzamanlı olarak yönetir; böylece araç üzerinden yapılan bir değişiklik, o sağlayıcının kendi konsoluna giriş yaparak göreceğiniz değişikliğin aynısı olur.

Çoklu bulut yönetimi, işlem (compute) yaşam döngüsünün ötesine geçerek, sağlayıcılar arasında tutarsız olduklarında gerçekten risk yaratan operasyon alanlarını da kapsar. Erişim kontrolü her yerde aynı şekilde çalışmalıdır — sağlayıcı başına farklı bir kimlik modeli yerine, tek oturum açma (SSO), rol tabanlı izinler ve hassas eylemler için onay kapılı yetki yükseltme. Her değişikliğin kime ait olduğu belirlenebilir olmalıdır; bağlı tüm sağlayıcıları kapsayan bir denetim izinin tek bulutlu bir kurulumdakinden daha fazla önem taşımasının nedeni de budur — bu, yanıtlanabilir bir soru ile bir soruşturma arasındaki farktır. Altyapı maliyeti, sağlayıcılar arasında okunaksız hale gelen ilk şeylerden biri olduğundan, maliyet görünürlüğü ve anomali tespiti de ayda bir kez mutabakatı yapılan ayrı bir elektronik tabloda değil, sağlama ile aynı yerde olmalıdır. Birçok ekip ayrıca hiç bulut olmayan altyapı da çalıştırır — şirket içi veya bare-metal sunucular — ve aynı izleme ile yama disiplininin oraya da uzanmasını bekler.

Neden önemli

Çoklu bulut stratejisi bir iş kararıdır — dayanıklılık, fiyatlandırma gücü, veri yerleşimi, mevzuata uygunluk. Bu kararı pratikte sürdürülebilir kılan ise çoklu bulut yönetimidir. Operasyonel bir katman olmadan ikinci veya üçüncü bir sağlayıcı benimseyen ekipler genellikle kimsenin tam envanterine sahip olmadığı gölge altyapı, saldırı yüzeyini genişleten tutarsız erişim kontrolü ve bir tahminden çok bir sürpriz olan aylık bir faturayla karşı karşıya kalır. Düzenlemeye tabi kuruluşlar için bu daha da belirgindir: NIS2 gibi çerçeveler, bir kuruluşun hangi altyapının kim tarafından ne zaman değiştirildiğini gösterebilmesini bekler — bu, tek bir iş akışı ve tek bir denetim iziyle basit bir gereksinimken, her biri kendi günlükleme kurallarına sahip birbirinden kopuk birkaç konsol arasında neredeyse yanıtsız kalır.

Sencai nasıl yardımcı olur

Sencai, mevcut bulut hesaplarınıza — Hetzner, OVHcloud, Scaleway, UpCloud, AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode ve Oracle Cloud'a, ayrıca hafif bir fleet agent aracılığıyla şirket içi ve bare-metal sunuculara — hiçbir şeyi taşımadan bağlanır; kimlik bilgileri her zaman şifrelenmiş halde saklanır ve sağlayıcı tarafında istendiğinde iptal edilebilir. Bir hesap bağlanır bağlanmaz Sencai orada zaten çalışmakta olanların envanterini çıkarır, ardından sağlayıcıdan bağımsız olarak kaynakları tek bir iş akışından sağlar, başlatır, durdurur, yeniden boyutlandırır ve yok eder. Her eylem, yalnızca ekleme yapılabilen, hash zincirli bir denetim günlüğüne işlenir; erişim, rol tabanlı izinlerle SSO (Microsoft Entra ID, Google Workspace) üzerinden yürütülür; ve bağlı her sağlayıcıdaki maliyet tek bir yerde görünür. Ücretsiz plan, kart gerektirmeden 1 kullanıcı, 1 organizasyon ve 5 yönetilen kaynağı kapsar.

Envanter ve kaynak sağlama →