Menü

İletişime geçin
Logo
Basın

OTOKO® ile Bulut Mimarisi ve Landing Zone'lar

Bulutta büyüme, net sınırlar gerektirir.

Yeni bulut projelerinin, hesaplar, erişimler ve ağlarla ilgili temel soruları her seferinde yeniden çözmesi gerekmemelidir. Bir Landing Zone, bunun için ortak bir teknik temel sunar. OTOKO®, organizasyon yapınızı ve gerekliliklerinizi kullanılabilir bir bulut mimarisine dönüştürür ve diğer ekipler ile uygulamalar için sağlama yolunu kurar.

Sizin için üstlendiklerimiz
Bir beyaz tahtada bir yapının taslağı, temsili görsel
Bulut Mimarisi ve Landing Zone'lar

OTOKO® tarafından planlama, uygulama ve üzerinde anlaşılan işletim

Temsili görsel · sağlayıcı tesisine ait bir çekim değildir

OTOKO®'ya verdiğiniz görev

Bir sonraki bulut genişlemeniz için ortak kurallar.

Farklı hesap yapıları ve elle yapılan onaylar, büyüyen bir bulut envanterini takip etmeyi zorlaştırır. Aynı zamanda her proje aynı hareket alanına ihtiyaç duymaz. Birlikte bağlayıcı temelleri gerekçeli istisnalardan ayırır ve mevcut uygulamaların hedef duruma nasıl dahil edilebileceğini inceleriz.

Bizden talep edebilecekleriniz

Mimari konsept ve teknik uygulama burada bir bütün oluşturur. Kurulan temelin yanı sıra ekibiniz sürümlenmiş yapılandırmalar, belgelenmiş roller ve test edilmiş bir değişiklik yolu alır. Böylece yeni ortamların nasıl oluştuğu ve genişletmeleri kimin onayladığı açıkça görülebilir.

Hizmetlerin ayrıntıları

Hizmet kapsamı

Sonraki bulut projeleri için temeli oluşturmak.

Temeli organizasyon, yetkiler ve ağ oluşturur. Teknik kurallar ve sürümlenmiş sağlama, ekibinizin bu mimariyi yeni projelerde gerçekten uygulayabilmesini ve genişletebilmesini sağlar.

Ekipleri ve ortamları yapılandırmak

Geliştirme, test ve üretim, organizasyona uygun bir ayrım gerektirir. Ortamları, sorumlulukları ve maliyet merkezlerini birlikte düzenler ve bu yapıyı hayata geçiririz. Yeni projeler için başlangıç süreci tanımlanır, böylece kurallar ilk kurulumdan sonra da uygulanabilir kalır.

Ekibiniz bunlarla çalışmaya devam eder

Sorumlulukları ve belgelenmiş bir dahil etme sürecini içeren bir organizasyon yapısı.

Teknik uygulama

Hesaplar, projeler ve sorumluluklar

Abonelikler, hesaplar veya projeler, organizasyona ve güvenlik sınırlarına göre yapılandırılır. Her ortamın teknik sahipleri ve bir maliyet sorumluluğu olması gerekir. Bir ortam talebinden ileride kapatılmasına kadar geçen yaşam döngüsünü de planlarız.

Erişimleri ve ağ bağlantılarını kurmak

Yönetimsel yetkiler ve uygulama bağlantıları, somut görevlerden türetilir. Yapılandırma; yerel hizmetlerin bağlantısı da dahil olmak üzere bu rolleri ve veri yollarını yansıtır. Erişim testleri, öngörülen katılımcıların işlerini gerçekten yapıp yapamadığını gösterir.

Ekibiniz bunlarla çalışmaya devam eder

Yönetimsel yöntemleri de kapsayan bir rol ve ağ modeli.

Teknik uygulama

IAM, RBAC ve ağ temeli

Kimlikler, roller ve yönetimsel erişimler, segmentasyon ve ad çözümlemesiyle uyumlu hale getirilir. Hibrit bağlantılar için veri yolları tanımlanır. Yetkiler görevlere göre şekillendirilir; istisnaların ve acil durum erişimlerinin izlenebilir kalması gerekir.

Ortak kuralları teknik olarak uygulamak

Gereklilikler, kontrollerde, kayıtlarda ve etiketlemelerde karşılığını bulduğunda etkili olur. Üzerinde anlaşılan kuralları teknik olarak kurar ve kapsamlarını belgeleriz. Gerekli istisnalar için bilinçli bir karar yolu belirlenir.

Ekibiniz bunlarla çalışmaya devam eder

Uygulanmış kontrolleri ve belgelenmiş istisnaları içeren, üzerinde anlaşılmış bir kural kataloğu.

Teknik uygulama

İlkeler, kayıt tutma ve maliyet etiketleme

Teknik sınırlayıcı mekanizmalar, kaynaklar ve yapılandırma için üzerinde anlaşılmış kuralları hayata geçirir. Azure Policy platforma özgü bir örnektir; diğer sağlayıcılar uygun mekanizmalara ihtiyaç duyar. Merkezi kayıtlar, etiketler ve bütçeler izlenebilirliği ve ilişkilendirmeyi destekler.

Diğer ortamları tekrarlanabilir şekilde sağlamak

Sürümlenmiş altyapı yapılandırması, değişiklikleri izlenebilir ve sağlamayı tekrarlanabilir kılar. Öngörülen bir genişletme üzerinde, öneriden incelemeye ve uygulamaya kadar olan süreci test ederiz. Ekibiniz, bu sürecin dokümantasyonuyla birlikte yapılandırmayı devralır.

Ekibiniz bunlarla çalışmaya devam eder

Sağlama yolunu ve devir dokümantasyonunu içeren, kullanıma hazır bir repository.

Teknik uygulama

Terraform, Bicep ve kontrollü değişiklikler

Infrastructure as Code, platformu sürümlenmiş biçimde tanımlar. İncelemeler, sağlama ve durum yönetimi bir işletim süreci olarak planlanır. Ekibinizin yeni ortamları kontrollü şekilde kurabilmesi ve değişiklikleri izleyebilmesi için yapılandırmayı ve dokümantasyonu devrederiz.

Planlama ve uygulama ayrıntıları

Bir Landing Zone, bir sonraki projede kendini kanıtlamalıdır.

Ortak bulut altyapısı, kuralları yalnızca tanımlamakla kalmayıp pratikte kullanılabilir hale getirmelidir. Belirleyici olan, bir ekibin bununla yeni bir uygulamayı devreye alabilmesi, bir değişikliği inceleyebilmesi ve sorumluluk üstlenebilmesidir. Mimariyi ve devri tam olarak buna göre şekillendiririz.

Organizasyonu teknik sınırlara dönüştürmek

Hesaplar, ortamlar ve yönetici hakları, gerçek organizasyona uygun olmalıdır. İş birimlerine göre bir ayrım, uygulamalara veya işletim sorumluluğuna göre bir ayrımla her zaman aynı değildir. Bu nedenle kimin kaynak talep ettiğini, kimin bunları desteklediğini ve giderlerin kime atanması gerektiğini birlikte inceleriz. Mevcut ortamlar da dikkate alınır. Hedef durum daha sonra amaçlanan sınırları ve bunların gerekçelerini tanımlar, böylece sonraki değişiklik kararları yalnızca rastgele oluşmuş isimlere veya geçmişten gelen sorumluluklara dayanarak alınmaz.

Geliştirme, test ve üretim ortamları kendileri için gerekli olan ayrımı alır. Ayrıca ortak hizmetlerin nasıl kullanılacağı ve hangi istisnalara izin verilebileceği belirlenir. Kurulum her özel durumu engellemeyi değil, bunların şeffaf biçimde ele alınmasını sağlamayı amaçlamalıdır. Tanımlı bir istisna süreci, kararı ve sorumluluğu belirtir. Böylece tek tek uygulamaların özel gereksinimleri olsa veya mevcut bir iş yükü ortak yapıya başlangıçta yalnızca kademeli olarak dahil edilebilse dahi mimari açıklanabilir kalır.

Kuralları sağlama ve değişiklik süreçleriyle ilişkilendirmek

Belgelenmiş bir politika tek başına hiçbir kaynağı değiştirmez. Bu nedenle kararlaştırılan gerekliliklerden hangilerinin teknik olarak uygulanabileceği ve hangilerinin hâlâ organizasyonel bir karar gerektirdiği kontrol edilir. Buna roller, ağ erişimleri, kayıt tutma ve maliyet etiketlemesi dahildir. Yapılandırma, hangi kuralların bağlayıcı olduğunu ve nerede onay gerektiğini belli etmelidir. Aynı zamanda değişiklikler için izlenecek yol tanımlanır, böylece sonraki bir uyarlamanın ortak altyapının dışında yapılması gerekmez.

Sürümlenmiş yapılandırma, değişikliklerin kontrol edilmesini ve amaçlanan durumun izlenebilir şekilde kayıt altına alınmasını sağlar. Kararlaştırılan kapsamda bundan tekrarlanabilir bir sağlama süreci oluşturulur. Bu süreç, gerekli kontroller ve erişimler dahil olmak üzere somut bir ortamda test edilir. Ekibiniz, yapılandırmayı kullanım yöntemleriyle birlikte alır. Böylece bir kez kurulmuş olan platform, diğer projelerin de örnek alabileceği ve bakımı yalnızca ilk proje katılımcılarına bağlı kalmayan bir temele dönüşür.

İlk uygulamayı altyapının kabulü olarak kullanmak

Landing Zone'un pratikte işe yarayıp yaramadığı, gerçek bir uygulamayla ortaya çıkar. Ekibiniz öngörülen kaynakları almalı, gerekli sistemlere erişebilmeli ve çalışmasını kendisine atanan haklarla yürütebilmelidir. Bu ilk deneme, eksik bilgileri ve gereksiz engelleri görünür kılar. Bu sırada zorunlu bir gerekliliği basitleştirilmesi gereken bir süreçten birlikte ayırt ederiz. Gözlemler, başka ekipler dahil edilmeden önce yapılandırma ve dokümantasyona yansıtılır.

Devir kapsamına platform bakımının sorumluluğu, yeni projelerin dahil edilmesi ve değişikliklerin onaylanması dahildir. Açık noktalar da sonuçlarıyla birlikte belgelenir. Bir Landing Zone, üzerinde daha sonra işletilecek her uygulama için nihai bir güvenlik veya uyum onayı değildir. Bu uygulamaların yapılandırması ve kullanımı ayrıca ele alınmalıdır. Oluşturulan altyapı, ortak yöntemler sunarak ve genişletmeler ile sapmalara ilişkin sorumluluğu görünür kılarak bu görevleri destekler.

Birlikte şöyle çalışıyoruz

İşinizi siz bilirsiniz.
Üzerinde anlaşılan bulut işini biz üstleniriz.

Her teknik adımı kendiniz düzenlemeniz gerekmez. Görevleri ve kararları kayıt altına alır, bilgisine veya onayına ihtiyaç duyulan noktalarda ekibinizi sürece dahil ederiz.

01

Organizasyonu mimariye dönüştürmek

Ekip yapısı, ortamlar ve gereklilikler ortak bir hedef duruma eşlenir. Bu sırada mevcut kaynaklar ve gerekli istisnalar da dikkate alınır.

Sizin katkınız: Sorumlulukları, bağlayıcı gereklilikleri ve dahil edilecek ilk projeleri belirtin.

02

Temeli bir projeyle test etmek

Hesaplar, yetkiler ve ağ kurulur. Somut bir proje, öngörülen sağlama yolunun uygulanabilir olup olmadığını sınar.

Sizin katkınız: Pilot ekibin erişimleri ve iş akışlarını incelemesini sağlayın ve engellere ilişkin geri bildirim verin.

03

Genişletmeleri yönetilebilir hale getirmek

Sürümlenmiş yapılandırma ve değişiklik süreci devredilir. Dokümantasyon, yeni projeler ve istisnalarla nasıl çalışılacağını da açıklar.

Sizin katkınız: Platform kurallarını kimin güncel tutacağını ve sonraki değişiklikleri kimin onaylayacağını belirleyin.

OTOKO®'nun Köln ofisindeki toplantı odası

Örnek proje senaryosu

Birden fazla ekip aynı anda başlıyor

Ortak bir proje şöyle görünebilir. Somut kapsam, başlangıç durumunuzdan ortaya çıkar.

  1. Başlangıç durumu

    Her departman kendi bulut kaynaklarını oluşturuyor. Adlar, yetkiler ve ağ kuralları birbirinden farklı.

  2. Yaklaşımımız

    Ortak bir standart geliştiririz ve diğer ortamlar eklenmeden önce bir ekibin dahil edilmesini test ederiz.

  3. Hedef durum

    Yeni projeler tanımlanmış erişimler, maliyet merkezleri ve işletim kurallarıyla başlarken, istisnalara bilinçli olarak karar verilir.

Elde ettikleriniz

Ekibinizin üzerinde
çalışmaya devam edeceği sonuçlar.

  • Pipeline'lı Terraform kodu olarak Landing Zone

  • Mimari ve politika dokümantasyonu

  • Kanıtlarıyla yetkilendirme ve ağ konsepti

İlgiden somut iş kapsamına

Projenizi böyle
hazırlıyoruz.

Ön görüşme için bu belgelerin henüz eksiksiz olması gerekmez. Neyin mevcut olduğunu ve değerlendirmenin hangi bilgileri tamamlaması gerektiğini birlikte netleştiririz.

Başlangıç için yararlı olanlar

  • Ekip yapısı, platform hesapları ve kimlik yönetimi
  • Ağ planı ve güvenlik gereklilikleri
  • Mevcut sağlama ve onay süreçleri

Somut teklif böyle hazırlanır

Hizmet kapsamı, ekibinizin katkısı, gereken erişimler, kabul kriterleri ve devir teklifte belirtilir. Sağlayıcı ücretleri, proje hizmetleri ve sürekli işletim açık şekilde birbirinden ayrılır.

Değerlendirmeyi görüşün

Başlamadan önce

Sorularınız.
Net yanıtlar.

Bulut Mimarisi ve Landing Zone'lar kapsamında neler elde ediyoruz?

Pipeline'lı Terraform kodu olarak Landing Zone. Mimari ve politika dokümantasyonu. Kanıtlarıyla yetkilendirme ve ağ konsepti. Kapsamı ve kabul kriterlerini başlangıçta birlikte belirleriz.

Mevcut bir ortamla başlayabilir miyiz?

Evet. Mevcut uygulamalarınızı, arayüzlerinizi ve işletim süreçlerinizi inceler, gereken değişikliklerin kapsamını sizinle birlikte belirleriz. Her şeyin baştan kurulması otomatik olarak gerekmez.

Efor ve sorumluluk nasıl belirlenir?

Envanter çıkarma çalışmasının ardından iş paketlerini, sorumlulukları, kabul kriterlerini ve devri birlikte belirleriz. Bunun sonucunda somut proje kapsamı için bir teklif hazırlanır.

Landing Zone tek bir ürün müdür?

Hayır. Mimari, yapılandırma ve işletim kurallarından oluşan, üzerinde anlaşılmış bir platform temelini ifade eder. Uygulanışı Microsoft Azure, Telekom Cloud ve AWS arasında farklılık gösterir.

Mevcut kaynakları entegre edebilir miyiz?

Evet. Bağımlılıkları ve hedef durumdan sapmaları inceleriz. Uyarlama kontrollü şekilde yapılır; her kaynağın yeniden kurulması gerekmez.

OTOKO® ile Bulut Mimarisi ve Landing Zone'lar

Bulutu kullanmaya başlarken ekiplerinizi ne yavaşlatıyor?

Günlük proje çalışmalarınızdan örnekler üzerinden hangi temellerin eksik olduğunu görürüz: erişimler, ağ, hesap yapısı veya sağlama. Buradan hem Landing Zone'unuzun hem de ilk uygulamanın dahil edilmesinin kapsamı belirlenir.

Bulut Mimarisi ve Landing Zone'lar hakkında ön görüşme

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.