01 — Bulut
Çoklu bulut mimarisi ve temel altyapı
AWS, GCP, Azure ve hibrit ortamlarda dayanıklı, maliyet bilincine sahip altyapı tasarımı.
- Hesaplar ve ortamlar arası izolasyon: IAM, VPC ayrımı ve kurumsal güvenlik politikaları
- AWS'ten GCP'ye ve farklı sağlayıcılar arası kesintisiz geçiş stratejileri
- Sunucusuz ve olay güdümlü mimariler: Lambda, API Gateway, SQS/SNS, CloudFront, ECS Fargate
- Terraform, AWS CDK, CloudFormation ve Ansible ile kurumsal ölçekte altyapı kodu
- Kaynak boyutlandırma, rezervasyon analizi ve bölgesel yerleşimle maliyet optimizasyonu
- Şifreli yedekleme, lider seçimi ve çok bölgeli yedeklilik ile felaket kurtarma
02 — Kubernetes
Canlı ortamda konteyner platformları
İlk kümeden çok bölgeli yapıya — Kubernetes'i kritik sistemlerde güvenle işletiyoruz.
- GKE, EKS, AKS ve OpenShift: sürüm yükseltme, düğüm havuzu yönetimi, otomatik ölçeklendirme (HPA/VPA/KEDA)
- Çoklu küme mimarileri: GKE Gateway API, service mesh (Istio/Linkerd) ve standart giriş noktası yapılandırması
- Kustomize, Helm ve ArgoCD ile GitOps; dal ve etiket bazlı izole ortamlar
- Regülasyonlu sektörler için fiziksel ve sanal sunucularda şirket içi Kubernetes
- İmaj taraması, pod güvenlik standartları, ağ politikaları ve çalışma zamanı sertleştirme
- Eski monolitik yapıların parçalanması ve konteynerleştirilmesi; Elastic Beanstalk'tan Kubernetes'e geçişler
03 — CI/CD ve IDP
Geliştiriciyi hızlandıran platformlar
Dağıtımı darboğaz olmaktan çıkarıp rekabet avantajına dönüştüren iç geliştirici platformları ve pipeline mühendisliği.
- Mühendislerin kendi ortamlarını açabildiği self-servis platformlar; erişim politikaları ve denetim izi
- GitHub Actions, Jenkins, Bitbucket Pipelines ve Azure DevOps üzerinde OIDC ile güvenli CI/CD
- Uzun süren altyapı işlemleri ve ajan tabanlı otomasyon için Temporal iş akışları
- Tam otomatik, onaylı sürüm hatlarıyla dağıtım süresini saatlerden dakikalara indirme
- Büyük ekiplerde güvenli paralel geliştirme için önizleme ve özellik ortamları
- Altyapı soyutlama ve GitOps entegrasyonu için Go ve Python ile platform API'leri
04 — Güvenlik
Uyumluluğa hazır altyapı
Güvenlik sonradan eklenen bir katman değil; mimarinin parçası.
- Ödeme sistemleri için PCI odaklı loglama ve veri işleme
- En az yetki ilkesi, öznitelik tabanlı erişim kontrolü ve gizli bilgi yönetimi
- Finansal iş yükleri için WAF, VPC izolasyonu ve sıfır güven ağ modeli
- Değişmez dağıtım kayıtları ve değişiklik takibiyle denetime hazır altyapı
- Fintech sistemlerinde istemci tarafı manipülasyonunu önleyen sunucu otoriteli işlem modeli
- Şifreli yedekleme, anahtar rotasyonu ve uyumluluk odaklı veri saklama
05 — İzleme ve SRE
Ölçekte güvenilir işletim
Milyonlarca kullanıcıya hizmet verirken izleme lüks değil; operasyonun temelidir.
- Birleşik telemetri: Grafana, Graylog, SigNoz, DataDog, CloudWatch ve Kafka tabanlı log hatları
- Hizmet seviyesi hedefleri, hata bütçesi politikaları ve anlamlı uyarı kuralları
- Olay müdahale rehberleri, kök neden analizi kültürü ve nöbet rotasyonu tasarımı
- Veri platformu işletimi: Kafka, Druid, RabbitMQ, MongoDB, Redis Cluster, ScyllaDB, ClickHouse, Elasticsearch
- Apache NiFi küme otomasyonu: EC2 otomatik ölçeklendirme, Lambda ve Ansible ile yaşam döngüsü yönetimi
- Yüksek trafik altında kapasite planlama ve performans profilleme
06 — Yapay Zeka ve Performans
YZ altyapısı ve düşük gecikmeli sistemler
GPU küme işletiminden çekirdek seviyesi ayarlara — teknik sınırlarda çalışıyoruz.
- Kurum içi büyük dil modeli işletimi: Ollama, Dify, n8n otomasyon ve GPU sunucu yönetimi
- Yapay zeka destekli arama için vektör ve graf veritabanları (Milvus, NebulaGraph)
- Yüksek frekanslı işlem altyapısı: özel işletim sistemi imajları, ağ optimizasyonu ve çekirdek ayarları
- Ayrılmış GPU donanımında OCR ve makine öğrenmesi modeli dağıtımı
- Go ile gerçek zamanlı piyasa verisi hatları ve sunucu otoriteli finansal işlem motorları
- Platform operasyonlarında yapay zeka destekli mühendislik süreçleri