Kiralık Sunucu & GPU Sunucu | Türkiye VDS - SistemDC

Private Cage mi Shared Rack mi? Colocation Güvenlik | SistemDC

Private Cage mi Shared Rack mi? Colocation Güvenlik Rehberi

Private Cage mi Shared Rack mi? Colocation Güvenlik Rehberi

Sunucu güvenliği tartışmaları neredeyse tamamen yazılım üzerine döner: güvenlik duvarı, yama yönetimi, SSH sertleştirme. Oysa fiziksel erişimi olan biri için bu katmanların çoğu anlamını yitirir. Diske doğrudan erişen bir kişi şifreleme yoksa veriyi okuyabilir, USB ile önyükleme yapabilir, ağ kablosunu çekebilir. Bu yazıda colocation'daki fiziksel güvenlik katmanlarını ve shared rack, kilitli kabin ve private cage arasındaki gerçek farkı ele alıyoruz.

Kısa cevap: Paylaşımlı rack'te donanımınız başka müşterilerin ekipmanıyla aynı kabini paylaşır ve erişiminiz refakatlidir. Kilitli özel kabinde alan yalnızca size tahsis edilir ve 7/24 bağımsız erişim hakkı doğar. Private cage ise kabinlerinizi ayrı bir kafes içine alır. Özel nitelikli kişisel veri işliyorsanız veya denetime tabiyseniz en az kilitli özel kabin seviyesine çıkmalısınız.

Veri Merkezinde Fiziksel Güvenlik Katmanları

Ciddi bir tesiste güvenlik tek bir kapıdan ibaret değildir, iç içe geçmiş halkalar halinde kurulur. SistemDC İstanbul Başakşehir Tier 3 tesisinde uygulanan katmanlar:

  1. Çevre ve bina girişi: Ziyaretçi kaydı ve kimlik doğrulama. Randevusuz giriş kabul edilmez.
  2. Salon erişimi: Biyometrik erişim kontrolü. Yetkilendirilmemiş kişi teknik alana geçemez.
  3. Gözetim: 7/24 CCTV kamera izleme; koridor ve kabin sıraları kayıt altındadır.
  4. Kabin seviyesi: Kilitli rack alanları; kabin paketlerinde kart ve anahtar ile erişim.
  5. Çevresel koruma: VESDA erken duman algılama ve yangın söndürme sistemleri.
  6. Ayrılmış alan: Private cage ile kabin grubunuzun tamamen izole edilmesi.

VESDA katmanı özellikle önemlidir: geleneksel duman dedektörleri alarm verdiğinde yangın çoktan başlamıştır. Erken duman algılama, henüz görünür duman oluşmadan havadaki partikülleri tespit ederek müdahale için zaman kazandırır.

Üç Modelin Karşılaştırması

Kriter Shared Rack (1U–6U) Kilitli Özel Kabin (10U–42U) Private Cage
Alan paylaşımıKabin başka müşterilerle paylaşılırKabin tamamen size aitKabin grubu ayrı kafeste
Fiziksel erişimRefakatli; Remote Hands ağırlıklı7/24 kart & anahtar ile bağımsız7/24 + ayrı kafes erişim kontrolü
Komşu riskiAynı kabinde başka ekipler çalışırKabin içinde yalnızca sizin ekibinizKoridor seviyesinde de izolasyon
Denetim iziTesis giriş kaydıTesis + kabin erişim kaydıTesis + kafes + kabin kaydı
Kendi ekipmanınızSunucu ve varsa switchKendi switch, PDU ve kablolamanızKendi rack düzeniniz ve topolojiniz
Giriş maliyeti4.500₺/ay10.000₺/ay + ölçülü enerjiProjeye özel
Tipik kullanımSaaS prod, oyun node, DR sitesiKurumsal yük, KVKK odaklı barındırmaFinans, sağlık, denetime tabi sektör

Fiyat kırılımının tamamı ve enerji hesabı için kabin kiralama fiyatları rehberine bakabilirsiniz.

Gerçek Tehdit Modeli: Kötü Niyet Değil, Kaza

Paylaşımlı rack'te en olası olay hedefli bir saldırı değildir. Çok daha sık görülen senaryo şudur: aynı kabinde çalışan başka bir ekibin teknisyeni, kendi sunucusunu ararken yanlış kabloyu çeker veya yanlış cihazı resetler. Bu risk üç basit önlemle büyük ölçüde ortadan kalkar:

  • Etiketleme: Her cihazın ön ve arka yüzünde firma adı ve varlık numarası bulunmalı.
  • Renk kodlu kablolama: Kendi kablolarınızı ayırt edilebilir renkte seçin.
  • Kablo kilidi: Kilitli güç ve ağ konnektörleri yanlışlıkla çıkarılmayı fiziksel olarak engeller.

Kasıtlı riskler tarafında ise korunma yazılım katmanında güçlenir. Fiziksel erişim ihtimaline karşı alınacak önlemler:

  • Disk şifreleme: Sunucunuz çalınsa veya disk sökülse bile veriye erişilemez. Bu, colocation'da en yüksek getirili tek önlemdir.
  • BIOS/UEFI parolası ve önyükleme sırası kilidi: USB veya harici medyadan önyüklemeyi engeller.
  • Kullanılmayan portların devre dışı bırakılması: Boştaki USB ve konsol portları kapatılır.
  • Şasi izinsiz giriş algılama: Kapak açıldığında log kaydı üreten sunucu özelliği etkinleştirilir.

KVKK ve Denetim: Fiziksel Güvenliğin Yasal Tarafı

KVKK kapsamındaki veri güvenliği yükümlülüğü yalnızca siber önlemleri değil, kişisel verinin bulunduğu ortamın fiziksel güvenliğini de kapsar. Bir denetimde veya veri ihlali incelemesinde şu sorularla karşılaşırsınız:

  • Sunucuya fiziksel erişimi olan kişiler kimlerdir ve nasıl yetkilendirilmiştir?
  • Erişim kayıtları tutuluyor mu, ne kadar süreyle saklanıyor?
  • Donanım paylaşımlı bir alanda mı bulunuyor, üçüncü tarafların yakınlığı nasıl yönetiliyor?
  • Hizmet sağlayıcı ile veri işleme sözleşmesi (DPA) imzalandı mı?

Kilitli özel kabin bu soruların çoğuna doğrudan ve belgelenebilir bir yanıt verir: alan yalnızca size tahsislidir, erişim kart ve anahtarla kayıt altındadır. Özel nitelikli kişisel veri işliyorsanız (sağlık, biyometrik, finansal) private cage seviyesine çıkmak savunulabilir bir tercih olur. Konunun mevzuat tarafını KVKK ve Türkiye lokasyon sunucu rehberinde ele aldık.

Hangi Modeli Seçmelisiniz?

Durumunuz Öneri
1–4 sunucu, hassas veri yokShared rack + disk şifreleme
TR müşteri kişisel verisi işleniyorKilitli özel kabin (10U ve üzeri)
Kendi switch ve topolojinizi kurmak istiyorsunuzKilitli özel kabin
Özel nitelikli veri (sağlık, finans, biyometrik)Private cage
Düzenli dış denetime tabisinizPrivate cage — denetim izi en güçlü
Ekibiniz sık sık fiziksel müdahale yapıyorKilitli kabin veya cage — 7/24 bağımsız erişim
Sıralamayı doğru kurun: Private cage kiralayıp diski şifrelememek, güçlü kapıya kilitsiz bir kasa koymak gibidir. Disk şifreleme her modelde ilk adımdır; fiziksel izolasyon onun üzerine eklenen katmandır.

Sık Sorulan Sorular

Private cage nedir?
Veri merkezi salonu içinde, kabinlerinizi çevreleyen ve yalnızca yetkilendirdiğiniz kişilerin girebildiği ayrı bir kafes alandır. Kabin kilidine ek olarak koridor seviyesinde de izolasyon sağlar.

Shared rack'te verim güvende mi?
Tesis katmanları (biyometrik erişim, CCTV, ziyaretçi kaydı) herkes için geçerlidir. Riski asgariye indirmek için disk şifreleme, BIOS parolası ve net etiketleme uygulanmalıdır.

Kabinime kendi kilidimi takabilir miyim?
Özel kabin paketlerinde kabin size tahsislidir ve kart & anahtar ile erişilir. Ek kilit ihtiyacınızı sipariş öncesi belirtmeniz yeterlidir.

Kamera kayıtları ne kadar saklanıyor?
7/24 CCTV izleme mevcuttur. Denetim gereksinimleriniz için gereken saklama süresini sözleşme aşamasında netleştirmenizi öneririz.

Sunucumu ziyaret etmek için randevu gerekiyor mu?
Kabin paketlerinde 7/24 fiziksel erişim hakkınız vardır. Paylaşımlı rack'te erişim refakatli olduğu için önceden bildirim gerekir.

Çok Katmanlı Fiziksel Güvenlik

Biyometrik erişim · 7/24 CCTV · VESDA erken duman algılama · Kilitli rack alanları

Kabin Kiralama Sunucu Barındırma
+902243340242