Failover IP Kullanımıyla Yüksek Erişilebilirlik Güvenliği
Failover IP Kullanımıyla Yüksek Erişilebilirlik Güvenliği
Failover IP, bir sunucuda yaşanan arıza durumunda IP adresinin otomatik olarak yedek sunucuya devredilmesini sağlayan bir yüksek erişilebilirlik (HA) çözümüdür. Bu sistem, kesinti sürelerini minimuma indirir ve servis sürekliliğini garanti eder. Özellikle kritik uygulamalarda, e-ticaret sitelerinde veya finansal hizmetlerde uptime oranını korumak için kullanılır.
- 1. Failover IP Nedir?
- 2. Failover IP’nin Temel Amacı
- 3. Failover IP Nasıl Çalışır?
- 4. Linux Üzerinde Failover IP Kurulumu
- 5. Failover IP Geçişini Test Etme
- 6. Failover IP Yapılandırmasında Güvenlik
- 7. İzleme ve Loglama
- 8. Performans ve Senkronizasyon
- 9. DDoS ve Trafik Yönetimi ile Birlikte Kullanım
- 10. Kurumsal Kullanım Senaryoları
- Sonuç
1. Failover IP Nedir?
Failover IP, bir IP adresinin birden fazla fiziksel veya sanal sunucu arasında devredilmesine olanak tanır. Bu sayede ana sunucu çevrimdışı olduğunda, yedek sunucu aynı IP adresiyle devreye girer. Kullanıcılar bu geçişi fark etmeden hizmet almaya devam eder.
2. Failover IP’nin Temel Amacı
- Sunucu arızalarında hizmet kesintisini önlemek
- Planlı bakım sırasında sıfır kesinti sağlamak
- Yüksek erişilebilirlik (High Availability) altyapısı oluşturmak
- Servislerin IP bazında yönlendirilebilirliğini kolaylaştırmak
3. Failover IP Nasıl Çalışır?
Failover IP sistemi genellikle iki sunucu arasında yapılandırılır:
- Primary (Ana Sunucu): Trafiğin normalde yönlendirildiği ana sistem.
- Secondary (Yedek Sunucu): Primary çalışmazsa IP adresi buraya taşınır.
Failover mekanizması genellikle keepalived, heartbeat veya VRRP (Virtual Router Redundancy Protocol) tabanlı olarak çalışır. Sistem sürekli ping veya health check yaparak ana sunucunun durumunu izler. Eğer ana sunucu yanıt vermezse, IP adresi otomatik olarak yedek sunucuya atanır.
4. Linux Üzerinde Failover IP Kurulumu
Ubuntu/Debian veya CentOS tabanlı sistemlerde aşağıdaki adımlar izlenir:
apt install keepalived -y
Ardından konfigürasyon dosyasını düzenleyin:
nano /etc/keepalived/keepalived.conf
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass hostligo123
}
virtual_ipaddress {
192.168.1.50
}
}
Yedek sunucuda aynı dosyada state BACKUP ve priority 90 olarak düzenlenir. Ardından her iki sunucuda servisi başlatın:
systemctl enable keepalived systemctl start keepalived
5. Failover IP Geçişini Test Etme
Birincil sunucuyu kapatarak (veya systemctl stop keepalived) failover tetiklenip tetiklenmediğini test edin. IP adresinin yedek sunucuda görünmesi gerekir:
ip a | grep 192.168.1.50
Ping ve curl testleriyle bağlantının kesilmediğini doğrulayabilirsiniz:
ping 192.168.1.50 curl -I http://192.168.1.50
6. Failover IP Yapılandırmasında Güvenlik
- Güçlü VRRP parola belirleyin (örnek: SHA256 hash’li parola).
- IP devri yalnızca yetkili MAC adresleri arasında yapılmalıdır.
- Failover ağı (VRRP trafiği) özel VLAN içinde olmalıdır.
- Keepalived konfigürasyon dosyalarının izinlerini kısıtlayın (
chmod 600).
7. İzleme ve Loglama
Failover olaylarını log dosyalarından takip edin:
tail -f /var/log/syslog | grep Keepalived
Ek olarak, Zabbix veya Netdata gibi araçlarla servis durumlarını ve IP geçiş olaylarını grafiksel olarak izleyebilirsiniz.
8. Performans ve Senkronizasyon
Failover sistemlerinde yalnızca IP devri yeterli değildir; veri tutarlılığı da önemlidir. Bu yüzden:
- Veritabanı replikasyonu (MySQL Replication, Galera Cluster)
- Dosya senkronizasyonu (rsync, DRBD, GlusterFS)
- Otomatik DNS TTL ayarlamaları
da yapılandırılmalıdır.
9. DDoS ve Trafik Yönetimi ile Birlikte Kullanım
Failover IP, WAF veya Load Balancer sistemleriyle entegre edilerek DDoS saldırılarına karşı ek koruma sağlar. Örneğin, IP failover sırasında trafik secondary WAF node’a yönlendirilebilir.
10. Kurumsal Kullanım Senaryoları
- Veri merkezleri arası coğrafi yedekleme (Geo Failover)
- Web sunucuları (HAProxy, Nginx) üzerinde load balancing
- Veritabanı kümelerinde IP tabanlı geçiş yönetimi
- Mail sunucuları veya API gateway sistemlerinde kesintisiz bağlantı
Sonuç
Failover IP altyapısı, yüksek erişilebilirlik ve veri sürekliliği için kritik öneme sahiptir. Doğru yapılandırıldığında, servis kesintilerini ortadan kaldırır ve güvenli bir HA ortamı sağlar. Kurumsal düzeyde tam yedekli altyapı ve güvenlik için HostLigo Premium VDS ve Sunucu Barındırma çözümleriyle failover yapınızı güçlendirebilirsiniz.