Huawei Cloud Migration Neden Gündemde?
Türkiye'deki kurumsal BT altyapılarının önemli bir kısmı hâlâ on-premise veri merkezlerinde çalışıyor; ancak donanım yenileme maliyetleri, veri merkezi kira artışları ve enerji giderleri şirketleri buluta yöneltiyor. Huawei Cloud'un İstanbul bölgesi (region) üzerinden hizmet vermesi, KVKK kapsamında veri saklama yükümlülüğü olan kurumlar için kritik bir avantaj sağlıyor — veri sınır dışına çıkmıyor, gecikme (latency) İstanbul içi bağlantılarda genellikle 5-8 ms seviyesinde kalıyor.
AFN Teknoloji olarak 2008'den beri sunduğumuz kurumsal BT desteğinin doğal uzantısı olarak Huawei'nin resmi iş ortağıyız ve son 3 yılda finans, üretim ve lojistik sektöründen kurumların Huawei Cloud'a geçiş projelerini yürüttük. Müşterilerimizin bize geliş nedeni genellikle benzer: mevcut fiziksel sunucu parkının 5-7 yıllık amortisman ömrünü tamamlamış olması, VMware lisans maliyetlerinin artması ya da felaket kurtarma (disaster recovery) planının olmaması.
Migration Sürecinde Karşılaşılan Teknik Zorluklar
Migration projelerinde en sık karşılaştığımız üç teknik problem şöyle: Birincisi, kaynak ortamdaki VM'lerin (özellikle eski Windows Server 2008/2012 R2 sürümleri) Huawei Cloud ECS (Elastic Cloud Server) uyumluluğu için önce işletim sistemi güncellemesi gerektirmesi. İkincisi, veri transfer hacminin büyüklüğü — tipik bir orta ölçekli ERP ortamında 15-40 TB arasında veri taşınıyor ve bu hacmi standart 100 Mbps hat üzerinden taşımak 30-40 gün sürebiliyor. Üçüncüsü, kesinti penceresi (downtime window) yönetimi: üretim ortamındaki bir sistemi gece 02:00-06:00 arası 4 saatlik pencereye sığdırmak, doğru pilot test yapılmadan mümkün değil.
Ayrıca ağ katmanında MTU uyumsuzlukları, VPN tünel yapılandırmalarındaki IPsec parametre farklılıkları ve mevcut Fortinet güvenlik duvarı kurallarının bulut ortamına birebir taşınamaması, projelerin planlanan süreyi %20-30 aşmasına neden olan tipik sorunlar.
AFN Teknoloji'nin Huawei Cloud Migration Metodolojisi
Süreci beş aşamada yürütüyoruz. İlk aşama keşif ve envanter çıkarma — bu adımda AFN RiskScan ile mevcut ortamın güvenlik açıklarını, eski yazılım sürümlerini ve kritik bağımlılıkları tespit ediyoruz, çünkü güvenlik açığı taşıyan bir sistemi buluta olduğu gibi taşımak riski büyütmekten başka işe yaramıyor.
İkinci aşamada uyumluluk değerlendirmesi yapıyoruz: hangi VM'ler doğrudan Huawei Cloud ECS'e uygun, hangileri için OS güncelleme veya P2V (physical-to-virtual) dönüşümü gerekiyor. Üçüncü aşama pilot migration — genellikle en kritik olmayan 2-3 sunucuyu önce taşıyıp 1 hafta canlı izliyoruz. Dördüncü aşama toplu geçiş (bulk migration), Huawei CSBS (Cloud Server Backup Service) ile paralel yedekleme alınarak yapılıyor. Beşinci ve son aşama cutover — DNS yönlendirmesi, yük dengeleyici (load balancer) devreye alma ve 72 saatlik yoğun izleme dönemi.
AFN Teknoloji olarak bu metodolojiyi katı bir şablon olarak değil, her müşterinin sektörel gereksinimine göre esneterek uyguluyoruz; örneğin bankacılık sektöründeki bir müşterimizde BDDK uyumluluk gereksinimleri nedeniyle kesinti penceresini 2 saate indirmemiz gerekmişti ve bunu canlı replikasyon (live replication) ile 47 dakikaya çektik.
Tipik Migration Senaryoları ve Rakamlar
Geçtiğimiz dönemde yürüttüğümüz projelerden birinde, 65 fiziksel sunucudan oluşan bir üretim şirketinin altyapısını Huawei Cloud'a taşıdık. Proje süresi 11 hafta sürdü, toplam 22 TB veri transferi gerçekleştirildi ve migration sonunda müşterinin yıllık BT altyapı maliyeti %34 azaldı — çünkü fiziksel donanım bakım sözleşmeleri, veri merkezi kira giderleri ve enerji maliyetleri ortadan kalktı.
Başka bir lojistik firması örneğinde, mevcut felaket kurtarma çözümü olmayan müşteriye Huawei Cloud üzerinde Veeam entegrasyonlu yedekleme mimarisi kurduk. Sonuç: RPO (Recovery Point Objective) 24 saatten 15 dakikaya, RTO (Recovery Time Objective) ise 8 saatten 45 dakikaya indi. Bu tür ölçülebilir iyileşmeler, migration projelerinin sadece maliyet değil, iş sürekliliği açısından da değer ürettiğini gösteriyor.
Migration Sonrası İzleme ve Güvenlik
Bulut ortamına taşınan bir altyapının en zayıf noktası genellikle geçiş sonrası izleme boşluğudur. Müşteriler sıklıkla "sunucular taşındı, artık her şey bulutta güvenli" yanılgısına düşüyor. Oysa Huawei Cloud'un kendi güvenlik katmanları, kurum içi log korelasyonu ve gerçek zamanlı anomali tespiti sağlamıyor.
Bu noktada ShamashAI devreye giriyor. Huawei Cloud ortamındaki ECS, OBS ve ağ trafiği loglarını merkezi bir SIEM konsolunda topluyor, anormal giriş denemelerini, beklenmeyen veri transfer hacimlerini ve yetkisiz API çağrılarını gerçek zamanlı işaretliyor. Migration projelerimizin standart parçası olarak, cutover sonrası ilk 30 gün için 7/24 izleme sağlıyoruz; bu dönemde tipik olarak müşteri ortamlarında ortalama 12-18 arası yanlış yapılandırılmış güvenlik grubu kuralı tespit ediyoruz.
Sonuç: Migration Öncesi Doğru Adım
Huawei Cloud'a geçiş, doğru planlanmadığında hem operasyonel risk hem de beklenmedik maliyet artışı yaratabilir. Ancak envanter çıkarma, uyumluluk analizi ve kademeli geçiş adımları doğru uygulandığında, kurumlar hem maliyet hem de dayanıklılık açısından ölçülebilir kazanç sağlıyor. AFN Teknoloji olarak Huawei, Fortinet, VMware ve Veeam iş ortaklıklarımızı bir arada kullanarak, migration sürecinin her aşamasında tek bir muhatapla çalışma imkânı sunuyoruz.
Huawei Cloud migration sürecine başlamadan önce mevcut altyapınızdaki güvenlik açıklarını ve kritik risk noktalarını bilmek, projenin başarısını doğrudan etkiler. AFN Teknoloji olarak sunduğumuz ücretsiz AFN RiskScan taramasıyla, sunucularınızdaki güncel olmayan yazılımları, açık portları ve yapılandırma hatalarını migration öncesi tespit edebilir, geçiş sürecini daha güvenli ve öngörülebilir hale getirebilirsiniz. Ücretsiz tarama talebi ve migration danışmanlığı için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.
