Sunucu İzleme ve Log Yönetimi Rehberi
Sunucu İzleme ve Log Yönetimi Rehberi
Son Güncelleme: Ağustos 2026
Sunucu izleme ve log yönetimi, hosting altyapılarında performans, güvenlik ve süreklilik için kritik öneme sahiptir. Bu rehberde, metrik toplama (monitoring), olay kaydı analizi (log management) ve pratik kullanım senaryoları üzerinden kapsamlı bir yol haritası bulacaksınız.
İçindekiler
- Sunucu İzleme ve Log Yönetimi Nedir?
- Neden Önemlidir?
- Hangi Bileşenler İzlenmelidir?
- Log Türleri ve Kullanım Alanları
- İzleme Mimarisi Nasıl Kurulur?
- Uyarı ve Alarm Stratejileri
- Güvenlik Açısından Log Yönetimi
- Pratik Kullanım Senaryoları
- En İyi Uygulamalar
- Sıkça Sorulan Sorular
- Sonuç
Sunucu İzleme ve Log Yönetimi Nedir?
Sunucu izleme, bir sistemin kaynak kullanımını, erişilebilirliğini ve hizmet sağlığını sürekli takip etme sürecidir. Log yönetimi ise sistem, uygulama ve güvenlik olaylarının kayıtlarını toplama, sınıflandırma, saklama ve analiz etme işidir.
Basitçe söylemek gerekirse; izleme size “şu an ne oluyor?” sorusunun cevabını verirken, loglar “neden oldu?” sorusunu yanıtlar. Bu iki yaklaşım birlikte kullanıldığında, performans sorunları, hata tespiti ve güvenlik incelemesi çok daha sağlıklı yürütülür.
Örneğin bir web uygulamasında yavaşlama yaşandığında CPU kullanımı, bellek tüketimi ve disk gecikmesi izleme tarafında görünür. Aynı anda uygulama logları, veritabanı hata kayıtları ve web sunucusu erişim logları incelenerek sorunun uygulama kodundan mı, altyapıdan mı, yoksa dış etkenlerden mi kaynaklandığı anlaşılır.
Neden Önemlidir?
Modern hosting altyapılarında tek bir sunucu çoğu zaman yalnızca tek bir siteyi değil; web sunucusu, veritabanı, önbellek katmanı, kuyruk işleyiciler ve yedekleme servisleri gibi birden fazla bileşeni barındırır. Bu yapı büyüdükçe sorunları elle fark etmek zorlaşır. Merkezi izleme ve merkezi loglama, kesintileri azaltır ve müdahale süresini kısaltır.
- Hızlı müdahale: Arıza, aşırı yük veya saldırı belirtileri anında görünür.
- Kök neden analizi: Sorunun sadece etkisi değil, kaynağı da tespit edilir.
- Kapasite planlama: Kaynak tüketimi trendleri sayesinde büyüme önceden öngörülür.
- Güvenlik denetimi: Yetkisiz giriş denemeleri ve şüpheli davranışlar izlenir.
- Uyumluluk: Bazı sektörlerde kayıt tutma ve olay izleme zorunludur.
Özellikle VPS, VDS, kiralık sunucu ve uygulama sunucuları gibi katmanlı sistemlerde izleme yaklaşımı, hizmet kalitesini doğrudan etkiler. Corelux altyapılarında da performans ve güvenlik için doğru kaynak yönetimi kadar doğru gözlemleme stratejisi önemlidir.
Hangi Bileşenler İzlenmelidir?
İyi bir izleme sistemi, yalnızca “sunucu ayakta mı?” sorusuna cevap vermez. Uygulamanın genel sağlığını gösterecek şekilde çok katmanlı veri toplar.
1. Sistem Kaynakları
- CPU kullanımı: İşlemci yoğunluğu ve anormal artışlar.
- RAM kullanımı: Bellek tüketimi, swap kullanımı ve sızıntı belirtileri.
- Disk alanı: Boş alan, inode durumu ve büyüme trendi.
- Disk I/O: Okuma-yazma gecikmeleri ve yoğunluk.
- Ağ trafiği: Giriş/çıkış bant genişliği, paket kaybı, bağlantı sayısı.
2. Servis Sağlığı
- Web sunucusu: Nginx, Apache, LiteSpeed gibi servislerin çalışırlığı.
- Veritabanı: MariaDB, MySQL, PostgreSQL yanıt süresi ve bağlantı durumu.
- PHP işleyicileri: PHP-FPM havuzları, kuyruk uzunluğu ve hata oranları.
- Önbellek katmanı: Redis, Memcached ve reverse proxy davranışı.
3. Uygulama Katmanı
- İstek süresi: Sayfa yanıt süreleri ve yavaş endpoint’ler.
- Hata oranı: 4xx ve 5xx hataları, exception kayıtları.
- Kuyruk performansı: Arka plan işlerinin bekleme süreleri.
- İş mantığı metrikleri: Sipariş sayısı, oturum açma başarısı, API yanıtları.
4. Güvenlik Sinyalleri
- Başarısız giriş denemeleri: SSH, panel veya RDP oturumları.
- Olağandışı IP davranışı: Kısa sürede çok sayıda istek atan istemciler.
- Yetki yükseltme girişimleri: Şüpheli
sudoveya sistem komutları. - Dosya bütünlüğü değişimleri: Beklenmeyen dosya değişiklikleri.
Log Türleri ve Kullanım Alanları
Loglar, sistemde gerçekleşen olayların tarihsel kayıtlarıdır. Doğru sınıflandırıldığında hem operasyon hem de güvenlik için değerli bir veri kaynağına dönüşür.
| Log Türü | Açıklama | Kullanım Alanı |
|---|---|---|
| Sistem logları | İşletim sistemi seviyesindeki servis ve çekirdek (kernel) olayları | Servis çökmeleri, donanım uyarıları, sistem yeniden başlatma analizi |
| Uygulama logları | Yazılımın kendi ürettiği hata ve işlem kayıtları | Hata ayıklama, performans analizi, iş süreci takibi |
| Erişim logları | HTTP istekleri, durum kodları, istemci IP bilgileri | Yoğun trafik, saldırı denemeleri, kullanıcı davranışı analizi |
| Güvenlik logları | Kimlik doğrulama, oturum açma ve yetkilendirme kayıtları | Denetim, olay müdahalesi, saldırı tespiti |
| Denetim logları | Sistem üzerinde yapılan kritik değişikliklerin kaydı | Uyumluluk, sorumluluk takibi, adli analiz |
Özellikle erişim logları ve uygulama logları birlikte değerlendirildiğinde, kullanıcı deneyimini etkileyen sorunlar çok daha net görünür. Aynı şekilde güvenlik logları ile sistem logları birlikte incelendiğinde saldırı zincirinin hangi noktada başladığı anlaşılabilir.
İzleme Mimarisi Nasıl Kurulur?
Profesyonel bir izleme mimarisi genellikle dört katmandan oluşur: veri toplama ajanları, merkezi veri depolama, görselleştirme katmanı ve alarm mekanizması. Bu yapı, tek bir noktadan kontrol ve hızlı analiz sağlar.
Temel Mimari Bileşenleri
- Ajanlar: Sunucularda çalışan küçük servisler, metrik ve log toplar.
- Toplayıcı: Gelen verileri merkezde kabul eder ve işler.
- Depolama: Zaman serisi veritabanı (time-series database) veya log saklama alanı.
- Dashboard: Grafikleri ve panelleri gösteren arayüz.
- Alarm sistemi: E-posta, SMS veya mesajlaşma entegrasyonları ile uyarı üretir.
Pratik Kurulum Mantığı
Küçük yapılarda tek sunucu üzerinde hafif bir izleme aracı yeterli olabilir. Ancak üretim ortamında, özellikle birden fazla VPS/VDS veya kiralık sunucu kullanılıyorsa merkezi yaklaşım tercih edilmelidir. Böylece her sunucu aynı standartta veri üretir ve kayıtlar tek noktada toplanır.
Örnek bir yapı şu şekilde tasarlanabilir: Her sunucuda ajan çalışır, metrikler merkezi sisteme gönderilir, loglar ayrı bir log sunucusunda saklanır ve dashboard üzerinden günlük/haftalık trendler izlenir. Bu tasarım hem güvenliği artırır hem de operasyon ekibinin iş yükünü azaltır.
Örnek Bash Kontrolleri
İzleme araçları dışında, temel sağlık kontrolü için sık kullanılan bazı komutlar da vardır:
top
free -h
df -h
ss -tulpn
journalctl -xe
Bu komutlar anlık durum hakkında hızlı fikir verir; ancak uzun vadeli analiz için merkezi izleme araçlarıyla desteklenmelidir.
Uyarı ve Alarm Stratejileri
Alarm kurmak kolaydır; önemli olan doğru alarmı doğru eşikte üretmektir. Aksi halde ekip, gereksiz bildirimlerden dolayı kritik uyarıları kaçırabilir. Bu nedenle alarm yorgunluğu (alert fatigue) önlenmelidir.
Eşik Belirleme Önerileri
- CPU: Kısa süreli sıçramalar yerine kalıcı yüksek kullanım için uyarı verin.
- RAM: Salt kullanım değil, swap artışı ve bellek baskısını da değerlendirin.
- Disk: %80 ve üzeri dolulukta uyarı, %90 ve üzeri kritik alarm kullanılabilir.
- HTTP hataları: 5xx oranı yükseldiğinde alarm üretin.
- Oturum açma: Ardışık başarısız denemelerde güvenlik bildirimi gönderin.
Alarm Türleri
- Bilgilendirici: Küçük ama dikkat edilmesi gereken durumlar.
- Uyarı: Sorun oluşmadan önce müdahale edilmesi gereken seviyeler.
- Kritik: Hizmet kesintisi veya güvenlik ihlali riski taşıyan durumlar.
Alarm sistemleri, yalnızca teknik ekip için değil, iş ekipleri için de değerli olmalıdır. Örneğin bir e-ticaret sitesinde ödeme servisi yanıt veremiyorsa, teknik ekip kadar operasyon ve müşteri destek ekiplerinin de haberdar olması gerekebilir.
Güvenlik Açısından Log Yönetimi
Loglar yalnızca hata ayıklama için değil, aynı zamanda dijital güvenlik için de en önemli kanıtlardan biridir. Ancak log yönetimi yapılırken gizlilik ve veri koruma prensipleri de göz önünde bulundurulmalıdır.
Güvenlikte Logların Rolü
- Saldırı tespiti: Brute-force, tarama ve yetkisiz erişim girişimleri görülebilir.
- Olay zaman çizelgesi: Bir ihlalin hangi sırayla gerçekleştiği belirlenebilir.
- Adli inceleme: Olay sonrası kanıt olarak kullanılabilir.
- Yetki denetimi: Kim, ne zaman, hangi değişikliği yaptı sorusu cevaplanabilir.
Maskelenmesi Gereken Veriler
Loglara şifre, kart bilgisi, kişisel veri veya hassas token’ların düz metin olarak yazılması büyük risktir. Bu nedenle maskeleme (masking), anonimleştirme (anonymization) ve kayıt daraltma (log minimization) ilkeleri uygulanmalıdır.
- Şifreler: Asla loglanmamalıdır.
- Token ve API anahtarları: Maskeleme ile gizlenmelidir.
- Kişisel veriler: Gereksiz alanlar kayıt dışı bırakılmalıdır.
Örnek Log Maskeleme Yaklaşımı
user_id=48291 email=***@example.com token=************
status=failed action=login ip=192.0.2.10
Bu yaklaşım, hem teşhis yapmayı mümkün kılar hem de hassas verilerin sızma riskini azaltır.
Pratik Kullanım Senaryoları
İzleme ve log yönetimi teorik olarak önemli görünse de gerçek değerini üretim ortamlarında gösterir. Aşağıda farklı senaryolarda nasıl kullanıldığını görebilirsiniz.
Senaryo 1: Ani Trafik Artışı
Bir kampanya sırasında web sitesi normalin 10 katı trafik alır. İzleme sistemi CPU ve RAM kullanımının yükseldiğini gösterir. Erişim logları ise bot trafiğinin büyük bölümünü oluşturduğunu ortaya çıkarır. Sonuç olarak CDN, önbellekleme ve rate limiting gibi önlemler devreye alınır.
Senaryo 2: Veritabanı Yavaşlaması
Kullanıcılar sayfaların geç açıldığını bildirir. Metrikler disk I/O gecikmesinin arttığını, loglar ise belirli bir sorgunun sık sık zaman aşımına düştüğünü gösterir. Böylece problem doğrudan uygulama seviyesinde değil, veritabanı sorgu optimizasyonunda tespit edilir.
Senaryo 3: Şüpheli Giriş Denemeleri
SSH veya panel girişlerinde çok sayıda başarısız deneme görülür. Güvenlik logları aynı IP bloğundan gelen ardışık denemeleri işaret eder. Bu durumda kaynak IP engellenir, parola politikaları gözden geçirilir ve mümkünse anahtar tabanlı erişim tercih edilir.
Senaryo 4: Yedekleme Başarısızlığı
Yedekleme süreci çalışıyor görünür, ancak depolama alanı dolduğu için dosyalar tamamlanamaz. İzleme sistemi disk doluluk seviyesini, log sistemi ise yedekleme aracının hata mesajını gösterir. Böylece sorun sadece başarısız iş olarak değil, kök neden ile birlikte çözülür.
En İyi Uygulamalar
Aşağıdaki uygulamalar, izleme ve log yönetimi altyapınızı daha güvenilir ve sürdürülebilir hale getirir.
- Merkezi toplama kullanın: Tüm sunucuların verisini tek yerde birleştirin.
- Zaman senkronizasyonu sağlayın: Tüm sistemlerde saat uyumu olsun.
- Log rotasyonu uygulayın: Disk dolmasını önlemek için logları döndürün.
- Faydalı metrikleri seçin: Her şeyi toplamak yerine iş değeri yüksek veriye odaklanın.
- Alarmı sade tutun: Gerçek kritik durumlarda uyarı üretin.
- Yetkilendirmeyi sınırlayın: Loglara erişimi yalnızca ilgili ekiplerle paylaşın.
- Yedekleme planı yapın: Log arşivleri gerektiğinde geri döndürülebilsin.
Özellikle Linux ve Ubuntu tabanlı sunucularda servis yönetimi, günlük kayıtları ve izleme aracı uyumu oldukça güçlüdür. Bu nedenle açık kaynak ekosistemi, küçük ekiplerden büyük altyapılara kadar geniş bir kullanım alanı sunar.
Sıkça Sorulan Sorular
Sunucu izleme ile log yönetimi aynı şey mi?
Hayır. Sunucu izleme anlık durum ve performans metriklerine odaklanır; log yönetimi ise olayların kayıtlarını toplar ve analiz eder. Birlikte kullanıldıklarında daha güçlü sonuç verirler.
Küçük bir VPS için merkezi izleme gerekir mi?
Tek sunuculu yapılarda zorunlu olmayabilir; ancak proje büyüyecekse baştan doğru yapı kurmak faydalıdır. En azından temel metrikler ve günlük kayıtları düzenli takip edilmelidir.
Hangi loglar öncelikli olarak incelenmelidir?
İlk olarak sistem logları, web sunucusu erişim logları, uygulama logları ve güvenlik logları incelenmelidir. Sorunun türüne göre veritabanı ve yedekleme logları da değerlendirilebilir.
Loglar ne kadar süre saklanmalıdır?
Bu süre iş ihtiyacına, yasal gerekliliklere ve disk kapasitesine göre değişir. Kritik sistemlerde kısa dönem hızlı erişim, uzun dönem arşivleme ayrı politikalarla yönetilmelidir.
Alarm sayısı neden kontrollü tutulmalıdır?
Çok fazla alarm, ekiplerde dikkat dağınıklığı ve duyarsızlaşma yaratır. Bu yüzden yalnızca gerçekten operasyonu etkileyen veya güvenlik riski oluşturan olaylar için alarm üretilmelidir.
Loglarda kişisel veri tutmak güvenli midir?
Gereksiz kişisel veri tutmak önerilmez. Şifre, kart bilgisi, token ve benzeri hassas veriler loglardan uzak tutulmalı veya maskeleme ile gizlenmelidir.
Sonuç
Sunucu izleme ve log yönetimi, yalnızca teknik ekiplerin değil, hizmet sürekliliği hedefleyen tüm işletmelerin temel ihtiyacıdır. Doğru kurulan bir yapı; performans sorunlarını daha erken fark etmeyi, güvenlik risklerine hızlı müdahale etmeyi ve kaynakları daha verimli kullanmayı sağlar.
Corelux altyapılarında VPS, VDS, kiralık sunucu, hosting ve uygulama sunucuları için uygun planlama yaparak izleme stratejinizi güçlendirebilirsiniz. İhtiyacınıza göre Corelux’un Sanal Sunucu, Kiralık Sunucu ve Uygulama Sunucuları çözümleri ile altyapınızı daha kontrollü ve güvenli hale getirebilirsiniz.
Yazar
Boran BAR