Failover IP Kullanımıyla Yüksek Erişilebilirlik Güvenliği

Failover IP Kullanımıyla Yüksek Erişilebilirlik Güvenliği
Yazı Özetini Göster

Failover IP Kullanımıyla Yüksek Erişilebilirlik Güvenliği

Failover IP, bir sunucuda yaşanan arıza durumunda IP adresinin otomatik olarak yedek sunucuya devredilmesini sağlayan bir yüksek erişilebilirlik (HA) çözümüdür. Bu sistem, kesinti sürelerini minimuma indirir ve servis sürekliliğini garanti eder. Özellikle kritik uygulamalarda, e-ticaret sitelerinde veya finansal hizmetlerde uptime oranını korumak için kullanılır.

1. Failover IP Nedir?

Failover IP, bir IP adresinin birden fazla fiziksel veya sanal sunucu arasında devredilmesine olanak tanır. Bu sayede ana sunucu çevrimdışı olduğunda, yedek sunucu aynı IP adresiyle devreye girer. Kullanıcılar bu geçişi fark etmeden hizmet almaya devam eder.

2. Failover IP’nin Temel Amacı

  • Sunucu arızalarında hizmet kesintisini önlemek
  • Planlı bakım sırasında sıfır kesinti sağlamak
  • Yüksek erişilebilirlik (High Availability) altyapısı oluşturmak
  • Servislerin IP bazında yönlendirilebilirliğini kolaylaştırmak

3. Failover IP Nasıl Çalışır?

Failover IP sistemi genellikle iki sunucu arasında yapılandırılır:

  • Primary (Ana Sunucu): Trafiğin normalde yönlendirildiği ana sistem.
  • Secondary (Yedek Sunucu): Primary çalışmazsa IP adresi buraya taşınır.

Failover mekanizması genellikle keepalived, heartbeat veya VRRP (Virtual Router Redundancy Protocol) tabanlı olarak çalışır. Sistem sürekli ping veya health check yaparak ana sunucunun durumunu izler. Eğer ana sunucu yanıt vermezse, IP adresi otomatik olarak yedek sunucuya atanır.

4. Linux Üzerinde Failover IP Kurulumu

Ubuntu/Debian veya CentOS tabanlı sistemlerde aşağıdaki adımlar izlenir:

apt install keepalived -y

Ardından konfigürasyon dosyasını düzenleyin:

nano /etc/keepalived/keepalived.conf
vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass hostligo123
    }
    virtual_ipaddress {
        192.168.1.50
    }
}

Yedek sunucuda aynı dosyada state BACKUP ve priority 90 olarak düzenlenir. Ardından her iki sunucuda servisi başlatın:

systemctl enable keepalived
systemctl start keepalived

5. Failover IP Geçişini Test Etme

Birincil sunucuyu kapatarak (veya systemctl stop keepalived) failover tetiklenip tetiklenmediğini test edin. IP adresinin yedek sunucuda görünmesi gerekir:

ip a | grep 192.168.1.50

Ping ve curl testleriyle bağlantının kesilmediğini doğrulayabilirsiniz:

ping 192.168.1.50
curl -I http://192.168.1.50

6. Failover IP Yapılandırmasında Güvenlik

  • Güçlü VRRP parola belirleyin (örnek: SHA256 hash’li parola).
  • IP devri yalnızca yetkili MAC adresleri arasında yapılmalıdır.
  • Failover ağı (VRRP trafiği) özel VLAN içinde olmalıdır.
  • Keepalived konfigürasyon dosyalarının izinlerini kısıtlayın (chmod 600).

7. İzleme ve Loglama

Failover olaylarını log dosyalarından takip edin:

tail -f /var/log/syslog | grep Keepalived

Ek olarak, Zabbix veya Netdata gibi araçlarla servis durumlarını ve IP geçiş olaylarını grafiksel olarak izleyebilirsiniz.

8. Performans ve Senkronizasyon

Failover sistemlerinde yalnızca IP devri yeterli değildir; veri tutarlılığı da önemlidir. Bu yüzden:

  • Veritabanı replikasyonu (MySQL Replication, Galera Cluster)
  • Dosya senkronizasyonu (rsync, DRBD, GlusterFS)
  • Otomatik DNS TTL ayarlamaları

da yapılandırılmalıdır.

9. DDoS ve Trafik Yönetimi ile Birlikte Kullanım

Failover IP, WAF veya Load Balancer sistemleriyle entegre edilerek DDoS saldırılarına karşı ek koruma sağlar. Örneğin, IP failover sırasında trafik secondary WAF node’a yönlendirilebilir.

10. Kurumsal Kullanım Senaryoları

  • Veri merkezleri arası coğrafi yedekleme (Geo Failover)
  • Web sunucuları (HAProxy, Nginx) üzerinde load balancing
  • Veritabanı kümelerinde IP tabanlı geçiş yönetimi
  • Mail sunucuları veya API gateway sistemlerinde kesintisiz bağlantı

Sonuç

Failover IP altyapısı, yüksek erişilebilirlik ve veri sürekliliği için kritik öneme sahiptir. Doğru yapılandırıldığında, servis kesintilerini ortadan kaldırır ve güvenli bir HA ortamı sağlar. Kurumsal düzeyde tam yedekli altyapı ve güvenlik için HostLigo Premium VDS ve Sunucu Barındırma çözümleriyle failover yapınızı güçlendirebilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar