Yeşil görünen bir yedekleme işi sahte bir güven verir; test edilmemiş bir yedek yedek değildir. Geçerli ama eksik arşivler, bayat kilitler ve kurtarma ortamındaki araç uyumsuzluğu gibi sessiz tuzakları ve geri yükleme tatbikatını otomatikleştirmenin neden tek gerçek güvence olduğunu anlattık.
Yıllardır tekrarlanan bir cümle var: yedeğiniz yoksa veriniz yok. Doğru, ama eksik. Kendi altyapımızda öğrendiğimiz daha acı bir gerçek şu: test edilmemiş bir yedek, yedek değildir. Yeşil görünen bir yedekleme işi size sahte bir güven verir ve o güvenin bedelini tam da ona en çok ihtiyaç duyduğunuz anda ödersiniz.
Yedekleme işlerimiz saatte bir koşuyor, kayıtlar iki ayrı uzak konumda tutuluyor, belli bir süre sonra eskiyenler temizleniyor. Panoda her şey yeşildi. Sonra bir gün bir kaydı geri yüklemeyi denedik ve arşivin yarısının orada olmadığını gördük. Yedekleme işi hata vermeden bitmişti, çünkü dosya teknik olarak geçerliydi, sadece eksikti. Sıkıştırılmış bir arşiv, ortasından kesilse bile baştan bir yere kadar açılabilir. Hızlı bir bütünlük kontrolü "bozuk" demez, çünkü okuyabildiği kadarını okur ve durur. Gerçek boyutu kontrol etmeden, geçerli görünen bir dosyaya güvenmiştik.
Buradan çıkardığımız ilk ders: yedeğin bittiğini görmek yetmez, yedeği geri yükleyip ölçmek gerekir. "Koştu" bilgisiyle "geri yüklenebilir" bilgisi aynı şey değil. Bir yedeğin tek anlamlı testi, boş bir yere geri yüklenmesi ve içindekilerin sayılmasıdır. Veritabanıysa satır sayısına bakarız, dosya kümesiyse dosya sayısına ve birkaç örneğin özetine bakarız. Beklediğimiz değerle eşleşmiyorsa, o yedek yoktur.
Burada önemli bir ayrıntı, "başarılı geri yükleme"nin ne demek olduğunu felaket anından önce tanımlamaktı. Elimizde beklenen satır sayısı, beklenen dosya sayısı ve içeriğine baktığımızda tanıyacağımız bir kanarya kaydı olması gerekiyordu. Bu ölçütler yazılı olmadan yapılan bir geri yükleme, "iyi görünüyor" demekten öteye geçmiyor. "İyi görünüyor" ise geçer ya da kalır kararı değildir. Tatbikatın net bir geçti veya kaldı sonucu üretmesi için ölçütü önceden koyduk.
İkinci ders, geri yüklemenin nereye yapıldığıyla ilgili. İlk denemelerimizde geri yüklemeyi canlının yanına, aynı makineye yapmaya çalıştık ve hemen çakışmalarla karşılaştık. Aynı isimde konteynerler, aynı portlar, aynı veri hacimleri. Geri yükleme, kurtarmaya çalıştığınız canlı servisi bozma riski taşıyorsa, o tatbikat başlı başına bir tehlikedir. Çözüm, geri yüklemeyi izole bir alana yapmaktı: ayrı isim uzayı, çakışmayan portlar, geçici hacimler. Test bitince o alan tamamen siliniyor. Böylece tatbikat canlıya asla dokunmuyor.
Üçüncü ders, bunu insana bırakmamak oldu. "Ayda bir geri yüklemeyi test edelim" iyi bir niyettir ve ilk sıkışık haftada unutulur. Biz doğrulamayı otomatikleştirdik. Düzenli aralıklarla bir iş, son yedeği alıyor, izole alana geri yüklüyor, sayıları ve özetleri kontrol ediyor, sonucu bir yere yazıyor. Bir şey tutmazsa haber geliyor. Böylece "yedeğimiz sağlam mı" sorusunun cevabı bir insanın hafızasına değil, çalışan bir kontrole bağlı.
Bir de sık rastladığımız yan tuzaklar var. Bir tanesi bayat kilit. Yedekleme araçları, aynı depoya iki işin aynı anda yazmasını önlemek için kilit koyar. Bir iş yarıda kesilirse kilit ortada kalabilir ve sonraki bütün işler "depo kilitli" diye sessizce başarısız olur. Panoda hata görünmeyebilir, çünkü iş hiç başlamamıştır. Bunun için kilitlerin yaşını izlemek ve belli bir süreden eski kilitleri temizlemek gerekiyor. İkincisi araç uyumsuzluğu. Kurtarma anında elimizde yalnızca küçük bir sistem varsa, oradaki sıkıştırma aracı yedeği üretenden farklı davranabilir. Bir gün, küçük bir kurtarma ortamındaki minimal bir gzip, tam sürümün açtığı bir arşivi açamadı. Kurtarma ortamını da yedekleme ortamı kadar ciddiye almak gerekiyor.
Son olarak konum çeşitliliği. Yedeği tek yerde tutmak, o yer de gittiğinde yedeğin de gitmesi demek. İki ayrı konum, tercihen iki ayrı sağlayıcı, çok daha sağlam. Ama burada da asıl mesaj değişmiyor: iki kopyanızın olması, ikisinin de geri yüklenebileceği anlamına gelmez. İki kopyayı da test edin.
Bir başka öğrendiğimiz şey, geri yüklemenin ne kadar sürdüğünü de ölçmek gerektiği. Verinin geri gelebilir olması yetmiyor, ne kadar sürede geri geldiği başlı başına bir sonuç. Saatlerce süren bir geri yükleme, teknik olarak başarılı olsa bile işin durduğu saatler demek. Provalar sırasında süreyi de tuttuk, böylece gerçek kurtarma süremizi bir tahminle değil, ölçülmüş bir sayıyla biliyoruz.
Son bir tuzak da şifreleme anahtarıyla ilgili. Yedeklerimiz şifreli, bu iyi. Ama şifre çözme anahtarı yalnızca yedeğin koruduğu makinede duruyorsa, o makine gittiğinde anahtar da gider ve elinizde açamadığınız bir arşiv kalır. Anahtarı, koruduğu şeyden bağımsız bir yerde tutmak gerekiyor. Bunu bir kez düşünmek, gerçek felakette "yedek var ama açamıyoruz" cümlesini kurmaktan çok daha iyi.
Bütün bunları tek bir cümlede toplarsak: yedekleme bir işlem değil, bir vaattir ve vaadi sınamadan güvenmeyin. Yedeğin yeşil olması, bir gün onu geri yükleyeceğiniz o kötü günde işe yarayacağını söylemez. İşe yarayıp yaramadığını öğrenmenin tek yolu, o kötü günü beklemeden düzenli olarak provasını yapmaktır. Prova ucuzdur, gerçek felaket pahalı. Biz provayı otomatikleştirdiğimizden beri panonun rengine değil, en son başarılı geri yüklemenin tarihine bakıyoruz. Asıl güven veren sayı budur.
1-5 tab geçiş ·
tab sonraki ·
esc geri al ·
↓ kaydır
> ls -lah ~/services/ --sort=tier
[OK] 25 records · 8 featured · 1 retainer · 16 standard
/02 hizmetler
services.tree
> note
· Fiyatlar USD cinsindendir. 6-12 günlük projelerde %7, 13+ günlük projelerde %14 hacim indirimi uygulanmaktadır. 100 adam-gün ve üzeri kapsamlı programlarda proje bazlı özel fiyatlandırma yapılır. Fiyatlar kapsam, aciliyet ve uzun dönem iş birliğine göre müzakere edilebilir.
> ls ~/products/ --open-source
[OK] 2 entries · 1 live · 1 pre-release
/03 ürünler
products.list
liveaçık kaynak · mit/prod/01
filex
her yere gömülebilen self-hosted dosya yöneticisi
tek go binary · vue/react/web-component embed · 5 storage sürücüsü · realtime collab · rbac · native multi-tenancy · ai ajanları için mcp server
Altyapıyı kurar, otomasyonu sağlar, sistemi ayakta tutar.
BRF Teknoloji, Bursa merkezli bir DevSecOps ve yazılım danışmanlık firmasıdır. Kubernetes cluster yönetiminden serverless platform kurulumuna, CI/CD pipeline tasarımından AI agent geliştirmeye kadar 25 farklı hizmet alanında çalışıyoruz.
İşimizin özü basit: sisteminizi ayağa kaldırır, otomatize eder ve gece 3'te sizi uyandırmayacak hale getiririz. Terraform ile altyapınızı kodlar, ArgoCD ile deploy sürecinizi GitOps'a taşır, Prometheus ile her şeyi izleriz. Bir şey bozulursa — biz bozulmadan önce müdahale ederiz.
Vendor lock-in'e karşıyız. Açık kaynak araçlarla, self-hosted çözümlerle ve endüstri standardı teknolojilerle çalışırız. Knative üzerinde kendi serverless platformunuzu kurarız, Kata Containers ile izole ederiz, Vault ile secret'larınızı yönetiriz. Her projeyi net kapsam, net süre, net fiyatla teslim ederiz.
DevSecOps & CI/CD
Kubernetes & Serverless
Infrastructure as Code
AI & Agent (MCP/ACP)
Güvenlik & Sıfır Güven
Full-Stack Geliştirme
Self-Hosted Çözümler
> grep -i question ~/faq.md
[OK] 3 entries · click to expand
[?]BRF Teknoloji'nin DevOps çözümleri hangi hizmetleri içerir?▾
CI/CD pipeline kurulumu, Kubernetes cluster yönetimi, container migrasyonu, Terraform ile altyapı otomasyonu, monitoring & alerting, şirket içi teknoloji kurulumları ve DevOps danışmanlık hizmetleri sunuyoruz.
[?]Yazılım geliştirme hizmetleriniz nelerdir?▾
MVP geliştirme, mevcut yazılım performans optimizasyonu, backend API geliştirme (Node.js, Go, Python) ve tam stack uygulama geliştirme hizmetleri sunuyoruz. Her projede teknik borç minimumda tutularak teslim edilir.
[?]Hangi DevOps araçlarıyla çalışıyorsunuz?▾
Kubernetes ve Docker’dan Talos Linux’a, Terraform ve OpenTofu’dan Ansible’a, Jenkins, GitLab CI/CD, GitHub Actions, ArgoCD, Flux, Helm ve Rancher’a kadar endüstri standardı araçlarla çalışıyoruz. İzleme ve hata takibinde Prometheus, Grafana, Loki, Tempo, OpenTelemetry ve GlitchTip; ağ katmanında Cilium ve Envoy; test otomasyonunda Playwright, Cypress, k6, Locust, Testcontainers ve Trivy kullanıyoruz. Projenizin ihtiyacına göre en uygun araç setini birlikte belirliyoruz.
brf.sh / 2026
·bursa/tr·
timezone utc+3·
tüm sistemler nominal
> ./connect --target=brf.sh
/05 iletişim
contact.txt
> cat contact.txt
[email][email protected] [phone]+90 530 871 2248 [location] Üçevler Mah. İzmir Yolu Cad 241D 16120 Nilüfer/Bursa [hours] Hafta içi 09:00 — 18:00 UTC+3 [eta] <24s iş günü
[OK] handshake ready
· turnstile enabled
· yanıt süresi: <24s · saat dilimi UTC+3 / bursa
CI/CD Pipeline Kurulumu
GitHub Actions, GitLab CI/CD ile otomatik build, test ve deploy süreçleri.
Mevcut ya da sıfırdan bir repo için otomatik build, test ve deploy pipeline'ı kurulur. GitHub Actions, GitLab CI/CD veya tercih edilen araç kullanılır. Staging + production ortamları için ayrı akışlar tanımlanır.
Mevcut uygulamaların container mimarisine taşınması.
Mevcut uygulamaların container mimarisine taşınması. Docker image tasarımı, Compose yapılandırması ve Kubernetes manifest'lerine dönüştürme. İleri düzey izolasyon için Kata Containers / gVisor dahil edilebilir.
Prometheus, Grafana, Loki ile altyapı ve servis izleme.
Prometheus + Grafana stack kurulumu, servis ve altyapı metrikleri için dashboard'lar, kritik eşikler için alert tanımları. İsteğe bağlı: Zabbix, Loki log aggregation.
GitLab, Nextcloud, VPN, mail sunucusu gibi şirket içi araçlar.
GitLab, Mattermost, Nextcloud, mail sunucusu, VPN, iç monitoring gibi araçların şirket sunucularında kurulumu. Docker Compose veya Kubernetes üzerinde deploy edilir.
MCP/ACP agent'lar, RAG pipeline, multi-agent orchestration, model serving.
LLM entegrasyonu (OpenAI, Claude, Gemini, lokal modeller), MCP (Model Context Protocol) ve ACP (Agent Communication Protocol) ile tool-augmented AI agent'lar. RAG pipeline, multi-agent orchestration, model serving (vLLM/Ollama). Mevcut iş süreçlerine yapay zeka katmanı.
Apache Kafka, RabbitMQ, NATS ile event-driven data pipeline. Apache Airflow ile ETL/ELT orkestrasyon, real-time data akışı, CDC (Change Data Capture). Data lake/warehouse tasarımı, schema registry, dead letter queue yönetimi.
Paketler
Kafka/RabbitMQ kurulumu + temel producer/consumer
$3,500
5–7 adam/gün
ETL pipeline (Airflow + source → warehouse)
$5,200
8–12 adam/gün
Tam event-driven architecture (CDC + streaming + DLQ)
ELK Stack veya Loki + Grafana ile merkezi log yönetimi. OpenTelemetry ile distributed tracing, Jaeger/Tempo entegrasyonu. Log retention politikası, structured logging standartları, anomaly detection. Tüm servislerde uçtan uca observability.
Playwright, Cypress ile E2E test otomasyonu, k6/Gatling ile yük testi. CI/CD pipeline'a entegre pre-deploy quality gate, test coverage raporlama, visual regression testing. AI-assisted test generation ile test yazım süresini %60'a kadar düşürme.
Backstage veya Port ile internal developer portal kurulumu. Self-service ortam oluşturma, golden path template'leri, service catalog, TechDocs entegrasyonu. Developer experience (DX) metrikleri, DORA metrics takibi, cognitive load azaltma.
Paketler
Backstage/Port kurulumu + service catalog
$3,900
6–8 adam/gün
Golden path templates + self-service ortam
$6,500
10–14 adam/gün
Tam platform (portal + templates + DORA + DX metrikleri)
Toplanan Kişisel Verileriniz, Toplanma Yöntemi ve Hukuki Sebebi
Kimliğinizi belirli ya da belirlenebilir kılan her türlü bilgi "kişisel veri" olarak kabul edilmektedir. Web sitemizi ziyaret ettiğinizde veya hizmetlerimizi kullandığınızda; ad, soyad, e-posta adresi, telefon numarası gibi iletişim bilgileriniz, IP adresiniz ve tarayıcı çerez verileri otomatik ya da yarı-otomatik yollarla toplanabilir. Bu veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5. maddesinde belirtilen "bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması" ve "ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması" hukuki sebeplerine dayanılarak işlenmektedir.
Kişisel Verilerinizin İşlenme Amacı
Toplanan kişisel verileriniz; hizmetlerimizin sunulması ve iyileştirilmesi, müşteri taleplerinin karşılanması, yasal yükümlülüklerin yerine getirilmesi, bilgi güvenliği süreçlerinin yürütülmesi ve iletişim faaliyetlerinin yönetilmesi amaçlarıyla işlenmektedir. Verileriniz, belirtilen amaçlarla sınırlı ve ölçülü olarak işlenir; amacın ortadan kalkması halinde silinir, yok edilir veya anonim hale getirilir.
Toplanan Kişisel Verilerin Kimlere ve Hangi Amaçlarla Aktarılabileceği
Kişisel verileriniz; yasal düzenlemelerin gerektirdiği hallerde kamu kurum ve kuruluşlarına, hizmetlerin sunulması amacıyla iş ortaklarımıza ve teknik altyapı sağlayıcılarına, hukuki uyuşmazlıklarda avukatlar ve danışmanlara aktarılabilir. Aktarım, Kanun'un 8. ve 9. maddelerine uygun olarak, gerekli teknik ve idari tedbirler alınarak gerçekleştirilir.
Kişisel Verileri İşlenen Kişi Olarak Haklarınız
6698 sayılı Kanun'un 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, Kanun'un 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme, yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz. Bu haklarınızı kullanmak için web sitemizdeki iletişim kanalları aracılığıyla bize başvurabilirsiniz.
Şartlar ve Koşullar
Şartlar ve Koşullar
1. Hizmet Kapsamı ve Değişiklikler
BRF Teknoloji, sunduğu yazılım geliştirme, DevOps danışmanlık, altyapı kurulumu ve teknik destek hizmetlerini bu şartlar ve koşullar çerçevesinde yürütür. Hizmet kapsamı, her proje için ayrıca belirlenir ve karşılıklı mutabakat ile kesinleştirilir. BRF Teknoloji, sunduğu hizmetlerin kapsamını, fiyatlandırmasını ve teknik detaylarını önceden bildirmek kaydıyla güncelleme hakkını saklı tutar.
2. Gizlilik Politikası
Hizmetlerimiz kapsamında toplanan kişisel veriler, Gizlilik Politikamız çerçevesinde işlenir. Detaylı bilgi için Gizlilik Politikası sayfamızı inceleyebilirsiniz.
3. Hizmet Kullanımı ve Sorumluluklar
Müşteriler, sunulan hizmetleri yalnızca yasal ve etik çerçevede kullanmayı kabul eder. Hizmetlerin kötüye kullanılması, üçüncü taraf haklarının ihlali veya yasa dışı faaliyetler için kullanılması durumunda BRF Teknoloji hizmeti askıya alma veya sonlandırma hakkına sahiptir. Müşteri, proje kapsamında sağladığı bilgilerin doğruluğundan ve güncelliğinden sorumludur.
4. Ödeme Şartları
Ödeme koşulları proje bazında belirlenir ve proje başlangıcında karşılıklı mutabakat ile kesinleştirilir. Aksi belirtilmedikçe, faturalar proje tesliminden itibaren 15 gün içinde ödenir. Geciken ödemelerde aylık %2 gecikme faizi uygulanabilir.
5. İptal ve İade Politikası
İptal talepleri, hizmetin başlangıç tarihinden en az 7 gün önce yazılı olarak bildirilmelidir. Başlamış projelerde, tamamlanan iş oranına göre ücretlendirme yapılır. Proje kapsamında özel olarak geliştirilen yazılım ve altyapı bileşenleri için iade yapılmaz.