Projeler
Gerçek Dünya Senaryolarında Teknik Çözümler
Büyük Ölçekli Uç Birim Yönetim Altyapısı
Farklı coğrafi lokasyonlara dağılmış binlerce Linux tabanlı gömülü (embedded) cihazın manuel yönetimi imkansızdı ve güvenlik riski oluşturuyordu.
SSH Hardening standartlarına uygun, merkezi bir yönetim mimarisi tasarladım. Cihazların uzaktan, güvenli bir tünel üzerinden tek merkezden güncellenmesini (patch management) sağlayan otomasyon scriptleri geliştirdim.
Görev Kritik Sistemlerde %99.9 Uptime
Gerçek zamanlı veri akışı sağlayan sistemlerde, milisaniyelik kesintiler bile veri kaybına yol açıyordu. Donanım arızalarına karşı toleransımız yoktu.
Sanallaştırma katmanında (VMware/Proxmox) yedekli (redundant) yapılar kurguladım. Bir sunucu fiziksel olarak arızalansa bile, servislerin diğer sunucuda otomatik olarak ayağa kalkmasını sağlayan HA Cluster yapısını devreye aldım.
Merkezi Log Analizi ve Kök Neden Tespiti
Dağınık sunucularda bir hata olduğında, sorunun kaynağını bulmak için tek tek sunuculara bağlanmak saatler sürüyordu.
Logstash kullanarak tüm sunucu, uygulama ve ağ cihazı loglarını merkezi bir sunucuda topladım. Logları anlamlı hale getirerek (parsing), anomali durumlarında otomatik uyarı veren dashboardlar hazırladım.
L2/L3 ağ segmentasyonu, switch ve router konfigürasyonları ile kurumsal ağ altyapısının performans ve güvenlik optimizasyonunu gerçekleştirdim. Wireshark ve TCPdump ile derinlemesine trafik analizi yaptım.