Veeam CSP nedir, neden önemli?
Veeam Cloud Service Provider (CSP), kurumsal verinizi Veeam Cloud Connect üzerinden uçtan uca şifreli olarak bir hizmet sağlayıcının bulut altyapısına yedekleyen resmî Veeam mimarisidir.
LayerBackup, bu mimariyi Layer Sistem altyapısında işletir: yedekleriniz İstanbul TI Sparkle veri merkezinde, aktarım ve saklama boyunca AES-256 ile şifreli tutulur. Günlük, haftalık ve aylık kopyalar katman katman saklanır; en derindeki aylık çekirdek değişmez olarak korunur.
Fark, felaket anında ortaya çıkar. Yedekten geri dönüş bir ticket kuyruğu değildir; altyapınızı tanıyan mühendis doğrudan telefonda yanınızdadır. Bu sayfa, bu mimarinin her katmanını sırayla açıklar.
Veeam Cloud Connect nedir?
Veeam Cloud Connect, yedeklerinizi kendi sunucularınızdan uzaktaki bir bulut deposuna güvenli bir tünelle aktaran Veeam bileşenidir. Kurumunuz Veeam kullanır; hedef olarak yerel bir disk yerine Layer Sistem'in bulut deposunu tanımlar. Yedekleme işi bittiğinde bir kopya kurum içinde, bir kopya İstanbul'daki veri merkezimizde durur.
Bu, klasik 3-2-1 yedekleme kuralının bulut ayağıdır: verinin en az bir kopyası, kurumun fiziksel konumunun dışında tutulur. Yangın, hırsızlık ya da bir fidye saldırısı yerel sistemlerin tamamını etkilese bile, bulut kopyası ayrı bir güvenlik sınırının arkasında kalır.
Aktarım açık internet üzerinden değil, şifreli bir kanaldan yürür. Kurumun yedekleme sunucusu ile bulut deposu arasındaki tek bağlantı, doğrulanmış Veeam Cloud Connect oturumudur.
Uçtan uca şifreleme
Veri, kaynaktan veri merkezine kadar AES-256 ile şifrelenir; aktarım ve saklama boyunca şifreli kalır.
Uçtan uca şifreleme, verinin yalnızca hatta değil, diskte de şifreli durması demektir. Yedek, kurumun sunucusundan çıkarken şifrelenir; TI Sparkle veri merkezinde de şifreli olarak yazılır. Depodaki bloklar, anahtar olmadan okunamayan bir bit yığınıdır.
Bunun pratik anlamı nettir: yedeğin bulunduğu ortama erişen biri bile içeriği göremez. Gizlilik, tek bir noktada değil, verinin izlediği yolun tamamında korunur.
İstanbul TI Sparkle veri merkezi
Yedekleriniz İstanbul'daki TI Sparkle veri merkezinde, Layer Sistem'in kendi altyapısında saklanır. Veri Türkiye sınırları içinde kalır; yurt dışındaki bir bulutta değildir. Bu, veri egemenliği ve KVKK uyumu açısından belirleyici bir farktır.
Altyapı, Layer Sistem'in kendi otonom sistemi AS59886 üzerinde çalışır ve BTK'ya kayıtlıdır. Yedeğinizin fiziksel olarak nerede durduğu, hangi ağdan geçtiği ve hangi tüzel kişinin sorumluluğunda olduğu belirsiz değildir.
Konumun bilinmesi, kurtarmayı da yakınlaştırır: veriyi tutan altyapıyı işleten ekip ile kurtarmada telefonda konuştuğunuz mühendis aynı çatı altındadır.
Katmanlı GFS retention
GFS (Grandfather-Father-Son), yedekleri üç kotta tutan bir saklama modelidir: günlük (son günlerin kopyaları), haftalık (her haftanın işaretli kopyası) ve aylık (her ayın değişmez çekirdeği). Her kot ayrı yaşar; biri dolduğunda diğerine dokunmaz.
Bunun değeri, "hangi ana dönebilirim?" sorusunun net bir cevabı olmasıdır. Dünkü bir hatadan dönmek için günlük kotu, üç hafta önceki temiz bir duruma dönmek için haftalık kotu, aylardır fark edilmemiş bir bozulmadan dönmek için aylık çekirdeği kullanırsınız.
Kotların derinliği ve sıklığı, kurumun ihtiyacına göre planla belirlenir. Yandaki kesit, katmanların canlı veriden değişmez çekirdeğe kadar nasıl dizildiğini gösterir; ±00.00 hattı, geri döndüğünüz kurtarma kotudur.
Son günlerin kopyaları
Yakın geçmişteki bir hata ya da silmeden dönmek için kullanılır; en sık yenilenen katmandır.
Haftanın işaretli kopyası
Her haftadan bir kopya ayrı tutulur; günlük pencerenin dışına düşmüş temiz bir duruma dönmeyi sağlar.
Değişmez çekirdek
Her ayın kopyası değiştirilemez biçimde saklanır; en uzun geçmişe ve en dayanıklı geri-dönüş noktasına buradan ulaşılır.
Değişmez çekirdek ve fidye yazılımı koruması
Değişmez (immutable) çekirdek, yazıldıktan sonra değiştirilemeyen ya da silinemeyen bir yedek anlamına gelir. Aylık kotta tutulan bu çekirdek, retention süresi boyunca dokunulamaz durumdadır; bir yönetici hesabı ele geçirilse bile silinemez.
Bu, fidye yazılımına karşı can alıcı bir savunmadır. Modern fidye saldırıları önce yedekleri hedef alır: kurtarma yolunu kapatabilirlerse fidye ödeme baskısı artar. Şifreleme dalgası canlı sistemleri ve silinebilir kopyaları vurabilir, ancak değişmez çekirdeğe erişemez.
Sonuç: saldırı en kötü senaryoda bile temiz bir geri-dönüş noktası bırakır. Sistemleri sıfırdan kurmak yerine, saldırıdan önceki değişmez kopyadan dönersiniz.
Yedekler hedef alınır
Fidye yazılımı canlı sistemleri ve silinebilir kopyaları şifreler; amacı kurtarma yolunu kapatmaktır.
Çekirdek dokunulmaz kalır
Değişmez aylık kopya, retention süresince değiştirilemez ve silinemez; şifreleme dalgası ona erişemez.
Temiz noktaya dönüş
Saldırıdan önceki değişmez kopyadan geri dönülür; fidye ödeme baskısı ortadan kalkar.
Yedekleme bir ürün, kurtarma bir hizmet
Geri dönüş bir ticket kuyruğu değil, bir telefon. Altyapınızı bilen mühendis kurtarma anında doğrudan hattadır.
Yedekleme yazılımı bir üründür: kurulur, ayarlanır ve arka planda çalışır. Ama kurtarma, bir kriz anında gerçek insan kararı gerektiren bir hizmettir. Sistemler çökmüşken, hangi kota döneceğinize ve işlemi nasıl yürüteceğinize dair birinin sizinle olması gerekir.
LayerBackup'ta kurtarma bir destek portalına bilet açmakla başlamaz. Altyapınızı tanıyan mühendisle doğrudan telefonda çalışırsınız. Sıra beklemez, açıklamayı baştan yapmazsınız; verinin nerede durduğunu bilen ekip zaten hattadır.
Fark, en çok ihtiyacınız olan anda ortaya çıkar: kesinti dakikaları maliyet demektir, ve bir insanın telefonun ucunda olması bu dakikaları kısaltır.
Resmî Veeam Cloud Service Provider
Layer Sistem, Veeam Cloud Connect'i resmî Veeam Cloud Service Provider statüsüyle kendi altyapısında işletir. Bu, gelişigüzel kurulmuş bir yedekleme kutusu değil, Veeam'in sağlayıcı programı içinde tanımlı bir hizmettir.
Statünün pratik anlamı: mimari Veeam'in beklediği biçimde kurulur, Cloud Connect bileşenleri sağlayıcı tarafında doğru işletilir ve yedekleme zinciri baştan sona bilinen bir standarda oturur. Bir aracıya değil, altyapıyı işleten sağlayıcıya bağlanırsınız.
Sık sorulanlar
Veeam Cloud Connect nedir?
Veeam'in bulut yedekleme protokolüdür; yedeklerinizi kendi sunucularınızdan uzaktaki bir bulut deposuna şifreli bir tünelle aktarır. LayerBackup, Layer Sistem altyapısını bu bulut yedekleme hedefi olarak sunar.
Veeam Cloud Service Provider (VCSP) statüsü ne anlama gelir?
Layer Sistem'in Veeam Cloud Connect'i resmî sağlayıcı statüsüyle kendi altyapısında işlettiği anlamına gelir; yedekleme altyapısı Veeam onaylı standartlarda kurulup işletilir.
Yedekler neden İstanbul TI Sparkle veri merkezinde tutulur?
Veri Türkiye sınırları içinde, Layer Sistem'in kendi altyapısında kalır; bu veri egemenliği ve KVKK açısından belirleyicidir. Altyapı AS59886 üzerinde çalışır ve BTK'ya kayıtlıdır.
Değişmez (immutable) çekirdek fidye yazılımına karşı ne sağlar?
Aylık çekirdek değiştirilemez biçimde saklanır; fidye yazılımı yedekleri silmeye çalışsa bile bu çekirdek bozulamaz ve elinizde her zaman temiz bir geri-dönüş noktası kalır.
Yedeğinizi konuşalım
Kurumunuzun kapsamını paylaşın; size uygun yedekleme ve kurtarma planını birlikte belirleyelim.