Bulut, Sunucu ve Yönetilen BT
Sunucu Bakımında Kontrollü Güncelleme ve Yama Yönetimi
Sunucu güncellemelerini envanter, risk önceliği, test, bakım penceresi ve geri alma planıyla yönetin. Uygulama öncesinden bakım kapanışına kadar izlenebilir bir süreç oluşturun.

Sunucu yama yönetimi neden bir operasyon sürecidir?
Sunucu yama yönetimi, yayımlanan güncellemeleri kurmaktan ibaret değildir. Hangi sistemin neden güncelleneceğini, değişikliğin iş süreçlerini nasıl etkileyebileceğini ve sorun çıkarsa nasıl geri dönüleceğini birlikte ele alır. Geciken yamalar güvenlik risklerini artırabilir; hazırlıksız değişiklikler ise uygulamaları, bağlantıları veya zamanlanmış işleri aksatabilir. Amaç, güvenlik ihtiyacıyla hizmet sürekliliğini aynı plan içinde değerlendirmektir.
Süreç, sunucu envanteriyle başlar ve uygulama sonrası doğrulamayla tamamlanır. İşletim sisteminin yanında veritabanı, web sunucusu, uygulama çalışma ortamı ve yönetim araçları da kapsama alınmalıdır. Bileşenlerin sorumluları ve güncelleme yöntemleri farklı olabilir. Bakım takvimi bu nedenle yalnızca teknik ekibin uygunluğuna göre belirlenmemelidir. İş yükünün bağımlılıkları ve kabul edilebilir kesinti de değerlendirilmelidir.
Aşağıdaki adımlar, bakımını kendi ekibiyle yapan işletmeler için çalışma çerçevesi, dış kaynak kullananlar için hizmet kapsamını değerlendirme rehberidir. Kararları ve sonuçları aynı değişiklik kaydında toplamak, sürecin kişisel deneyime bağımlı kalmasını önler ve ekipler arasında bilgi aktarımını kolaylaştırır. Bu kayıt, sonraki bakımın hazırlığında da kullanılabilir.

Uygulama süreci
Envanteri ve sorumlulukları görünür hâle getirin
Güncelleme planı, güncel ve kullanılabilir bir envantere dayanmalıdır. Yalnızca sunucu adlarını listelemek yeterli değildir. Sistemlerin işlevi, ortamı, kurulu bileşenleri ve sorumluları da kaydedilmelidir. Kullanılmayan veya sahibi belirsiz sistemleri ayrıca değerlendirin. Bulut ortamında sağlayıcının yönettiği katmanlarla işletmenin sorumluluğundaki katmanları ayırın; altyapının bulutta olması bütün yamaların sağlayıcı tarafından uygulanacağı anlamına gelmez. Envanterdeki bilgileri bakım öncesinde doğrulayın. Yeni bir uygulama, değişen bağlantı veya kaldırılan servis planı etkileyebilir. Erişim yetkilerini de sorumluluklarla eşleştirin; güncellemeyi yapacak kişinin gerekli erişime sahip olduğunu varsaymak yerine kontrol edin. Hizmet sağlayıcı kullanılıyorsa işletmenin ve sağlayıcının görevlerini aynı kayıtta belirtin. Envanterin güncel tutulmasından sorumlu kişiyi belirleyin ve değişikliklerden sonra kayıtların yenilenmesini bakım kapanışına ekleyin. Böylece sonraki plan, eski bilgiler yerine doğrulanmış sistem durumuna dayanır ve belirsizlikler hazırlık sırasında giderilir. Destek durumu belirsiz bileşenleri ayrıca incelemeye alın; bunlar için güncelleme yöntemi ve uygun geçiş seçeneği netleşmeden uygulama kararı vermeyin.
- 01
Varlık ve sürüm kaydı
Fiziksel, sanal ve bulut sunucularını; işletim sistemi, paketler, destek durumu ve güncelleme yöntemiyle kaydedin. Son doğrulama tarihini belirtin.
- 02
Bağımlılık haritası
Uygulamaları, veritabanlarını, kimlik hizmetlerini ve dış bağlantıları belirleyin. Yeniden başlatmanın etkileyeceği iş akışlarını görünür kılın.
- 03
Uygulayıcı ve karar sahibi
Güncellemeyi uygulayan kişiyi, iş etkisini onaylayan sorumluyu ve sorun anında karar verecek kişiyi belirleyin. Yönetim erişimlerini önceden doğrulayın.
Öne çıkanlar
Güncellemeleri gerçek riske göre önceliklendirin
Her güncellemenin aynı sırayla uygulanması gerekmez. Üretici duyurularını, güvenlik bildirimlerini ve bilinen uyumluluk sorunlarını inceleyin. Önceliği yalnızca açığın önem derecesine göre değil, etkilenen bileşenin kullanımına ve sunucunun erişilebilirliğine göre belirleyin. İnternete açık bir hizmetle erişimi sınırlandırılmış bir iç sistemin risk bağlamı farklıdır. Güncelleme ertelenecekse gerekçeyi, geçici koruyucu önlemleri, karar sahibini ve yeniden değerlendirme koşulunu kaydedin. Erteleme, yamanın takip listesinden çıkarılması anlamına gelmez. Mevcut sistemin istikrarlı çalışması da tek başına güncellemenin gereksiz olduğunu göstermez; güvenlik ihtiyacı ve uyumluluk riski birlikte değerlendirilmelidir. Kararı yeni bilgiler geldikçe gözden geçirin. Öncelik sırası değiştiğinde gerekçeyi ilgili ekiplere bildirin. Böylece bakım takvimindeki değişiklikler anlaşılır olur ve ertelenen işlerin sorumluluğu belirsiz kalmaz. Değerlendirmeyi yalnızca kurulum tarihine değil, sistemin güncel durumuna dayandırın; yeni bir dış bağlantı veya kullanım değişikliği önceki risk kararını yeniden ele almayı gerektirebilir. Bu bilgiyi değişiklik kaydına ekleyin.
Maruziyet ve kullanım
Hizmetin dış erişimini, kullanıcı yetkilerini ve savunmasız özelliğin etkin olup olmadığını değerlendirin. Gereksiz servislerin kapatılmasını ayrıca ele alın.
Destek durumu ve uyumluluk
Destek süresi bitmiş yazılımlarda sürüm yükseltme veya sistem geçişi gerekebilir. Bu kararı uygulama gereksinimleri ve iş etkisiyle birlikte değerlendirin.
Acil değişiklik yolu
Olağan takvimi bekleyemeyen riskler için ayrı bir onay yolu tanımlayın. Acil uygulamalarda da doğrulama, kayıt ve geri dönüş hazırlığını koruyun.
Kontrol listesi
Bakım penceresinden önce test ve hazırlığı tamamlayın
Bakım penceresi yalnızca kurulum için ayrılan zaman değildir. Uygulama, yeniden başlatma, işlev testi ve gerekirse geri dönüş bu pencereye sığmalıdır. İş sahipleriyle zamanlamayı netleştirin; yoğun kullanım, toplu işlem ve yedekleme takvimlerini birlikte değerlendirin. Test ortamının üretimden önemli farklarını kaydedin. Başarılı bir test, üretimdeki bütün riskleri ortadan kaldırmaz. Test sonuçlarını yalnızca başarılı veya başarısız olarak özetlemeyin. Hangi işlemin denendiğini, beklenen sonucu ve gözlenen davranışı belirtin. Üretimde farklı davranabilecek yapılandırmaları ayrıca not edin. Bakımın başlangıcında bu bilgiler hazır olmalı; eksik erişim veya belirsiz karar yetkisi uygulama sırasında çözülmeye bırakılmamalıdır. Hazırlık tamamlanmadıysa planı yeniden değerlendirin. Bakım başlamadan önce ekiplerin aynı kapsam ve zaman planı üzerinde uzlaştığını doğrulayın. İşlem beklenenden uzun sürerse ne yapılacağını ve hangi noktada durdurulacağını önceden belirlemek, uygulama sırasında aceleyle karar verme ihtiyacını azaltır. Testte karşılaşılan sorunlar çözüldüyse ilgili kontrolleri yeniden çalıştırın ve sonucu hazırlık kaydına ekleyin.
- ✓
Uyumluluk kontrolü
Üretici notlarını ve uygulama gereksinimlerini inceleyin. Bağımlı paketlerin, sürücülerin ve desteklenen sürümlerin değişiklikten nasıl etkileneceğini kontrol edin.
- ✓
Temsil edici test
Mümkünse üretime benzer ortamda kurulum, yeniden başlatma, giriş, veri okuma ve yazma işlemlerini deneyin. Entegrasyon sonuçlarını kaydedin.
- ✓
Kaynak ve erişim hazırlığı
Disk alanını, paket kaynaklarına erişimi ve gerekli yetkileri kontrol edin. Bağlantı kaybında kullanılacak alternatif yönetim yolunu doğrulayın.
- ✓
Karşılaştırma
Geri alma planında yedek ve anlık görüntüyü ayırın
Yedek: Veri veya sistemin geri yüklenmesinde kullanılır. Erişilebilirliği, bütünlüğü ve uygulamayla tutarlılığı kontrol edilmelidir.
Anlık görüntü: Uygun mimaride geri dönüşü kolaylaştırabilir. Tek başına bağımsız yedek yerine geçmez; depolama ve uygulama davranışı dikkate alınmalıdır.
Teknik geri dönüş: Paket, sistem veya yapılandırma önceki durumuna getirilir; servisler ve bağlantılar kontrol edilir.
İş doğrulaması: Kullanıcı işlemleri, veri tutarlılığı ve entegrasyonlar sınanır; hizmetin kullanılabilirliği iş sahibiyle teyit edilir.
Uygulama süreci
Üretimde kontrollü uygulama ve doğrulama yapın
Bakım başladığında mevcut durumun kısa kaydını alın: çalışan servisler, temel performans göstergeleri ve bilinen hatalar. Bağımlı sistemlerde uygulama sırasını mimariye göre belirleyin. Benzer sunucularda, uygun koşullarda sınırlı bir grupla başlamak değişikliğin etkisini değerlendirmeyi kolaylaştırabilir. Yedekli yapılarda kapasiteyi ve küme sağlığını kontrol etmeden düğümleri bakıma almayın. Uygulama sırasında planlanan kapsamdan sapma olursa bunu kaydedin ve iş etkisini değerlendirin. Beklenmeyen bir bağımlılığı veya ek güncellemeyi yalnızca kuruluma devam etmek için otomatik olarak kabul etmeyin. Gerekirse işlemi durdurup karar sahibine danışın. Aşamaların sonuçlarını kaydetmek, sorun ortaya çıktığında değişikliğin hangi noktada etkili olduğunu araştırmayı kolaylaştırır. Kurulum sırasında görülen uyarıları göz ardı etmeyin. Başarılı sonuç mesajıyla birlikte uyarı oluşmuşsa bunun hizmete etkisini inceleyin. Doğrulama tamamlanana kadar bakım kaydını açık tutun ve beklenmeyen davranışları ilgili sorumluya iletin. Bir sunucuda elde edilen sonucu diğer sistemlere uygulamadan önce ortam ve bağımlılık farklarını yeniden değerlendirin.
- 01
Onaylanan kapsamı uygulayın
Planlanan paketleri ve sürümleri kullanın. Kurulum sırasında ortaya çıkan ek değişiklikleri otomatik olarak kapsama almayın; etkilerini ayrıca değerlendirin.
- 02
Yeniden başlatmayı yönetin
Gerekli yeniden başlatmaları gerçekleştirin. Servislerin doğru sırayla açıldığını ve bağımlılıkların erişilebilir olduğunu doğrulayın; bekleyen yeniden başlatma durumunu kontrol edin.
- 03
İşlevi ve güvenlik durumunu doğrulayın
Paket sürümüyle yetinmeyin. Kullanıcı işlemlerini, entegrasyonları, günlükleri ve izleme sonuçlarını inceleyin. Varsa güvenlik taraması bulgularını yeniden değerlendirin.
Kontrol listesi
Kayıtları sonraki bakımın girdisine dönüştürün
Bakım kaydı, uygulanan yamaların yanında kararların gerekçesini de açıklamalıdır. Başarısız girişimler ve ertelenen güncellemeler görünür kalmalıdır. Böylece sonraki ekip aynı sorunu yeniden araştırmak zorunda kalmaz. Düzenli değerlendirmelerde kapsam eksiklerini, tekrar eden hataları ve envanterle uygulama sonuçları arasındaki farkları inceleyin. Kayıtları ekiplerin erişebileceği, tutarlı bir düzende saklayın. Kayıt tutmayı yalnızca işlem sonunda yapılan bir görev olarak görmeyin. Hazırlıkta alınan kararlar, uygulamadaki sapmalar ve doğrulama sonuçları süreç boyunca güncellenmelidir. Önceki bakımda sorun çıkaran bir bileşen, sonraki testin kapsamını etkileyebilir. Açık işlerin hangi koşulda yeniden değerlendirileceğini belirtmek, ertelenen yamaların unutulmasını önlemeye yardımcı olur ve sorumluluğu görünür tutar. Kayıtların ayrıntı düzeyini ekiplerin gerçekten kullanabileceği şekilde belirleyin. Gereksiz tekrar yerine kararın anlaşılmasını sağlayan bilgileri koruyun. İnceleme sonunda envanter, test planı veya bakım yönteminde değişiklik gerekiyorsa ilgili belgeyi de güncelleyin. Böylece edinilen deneyim yalnızca geçmişi açıklayan bir not değil, sonraki uygulamanın hazırlığına katkı sağlayan bilgi olur.
- ✓
Değişiklik içeriği
Sunucu kimliğini, önceki ve sonraki sürümleri, paketleri, uygulayıcıyı ve işlem zamanını kaydedin. İlgili onayları aynı kayıtla ilişkilendirin.
- ✓
Test ve geri dönüş sonucu
Kontrolleri, hataları ve kararları belirtin. Geri dönüş uygulandıysa kullanılan yöntemi ve veri üzerindeki etkisini açıklayın.
- ✓
Açık işler ve istisnalar
Ertelenen yamaları, geçici önlemleri ve takip sorumlularını listeleyin. Yeniden değerlendirme koşulunu belirleyin; açık işlerin kayıtsız kalmasını önleyin.
Dış kaynak desteğini hizmet kapsamı üzerinden değerlendirin
Sunucu bakımını dış kaynakla yürütmek, teknik işlemlerin yanında koordinasyon desteği de sağlayabilir. Ancak teklifleri yalnızca güncelleme kurulumu üzerinden karşılaştırmayın. Envanterin kim tarafından tutulacağı, test ortamının nasıl kullanılacağı ve geri dönüş kararını kimin onaylayacağı açık olmalıdır. Uygulama hatalarıyla altyapı sorunlarının nasıl ayrıştırılacağını da görüşün.
Bikare’nin BT Bakım ve Teknik Destek Hizmetleri, bakım ihtiyaçlarını değerlendirmek için ilgili hizmet başlığıdır. Kurtarma hazırlığında Felaket Kurtarma ve Yedekleme Çözümleri; altyapı değişikliği gereken durumlarda Bulut Altyapı ve Buluta Geçiş Hizmetleri birlikte değerlendirilebilir. Yama sürecinde verilecek destek, keşif ve hizmet kapsamı görüşmesinde netleştirilmelidir.
Görüşmeye sunucu envanteri, kritik uygulamalar, mevcut bakım yöntemi ve geçmiş sorunlarla hazırlanın. Kapsam içi ve kapsam dışı işleri, raporlama biçimini, iletişim yöntemini ve işletmenin sorumluluklarını sorun. Kontrollü yama yönetiminin temeli, bütün güncellemeleri aynı anda yapmak değil; doğru değişikliği, doğrulanabilir bir planla uygulamaktır. Net sorumluluklar ve kullanılabilir kayıtlar bu planı sürdürülebilir kılar.
Teklifte belirsiz kalan görevleri sözlü beklentilere bırakmayın. Bakım öncesi hazırlık, uygulama sonrası test ve sorun takibinin kim tarafından yürütüleceğini belgeleyin. İşletmenin uygulama bilgisiyle hizmet sağlayıcının teknik sorumluluğu birbirini tamamlamalı; kapsam dışındaki işler için izlenecek yol önceden açıklanmalıdır. Böylece bakım sırasında ortaya çıkan ihtiyaçlar daha net değerlendirilebilir.
Keşfetmeye devam et
İlgili içerik ve hizmetler
Konuyu tamamlayan Bikare içeriklerine göz atın.


