Yönetilen Kubernetes, kontrol düzlemi bizden
Kontrol düzlemini biz işletiriz. Siz worker havuzlarını istediğiniz boyutta tanımlayın, ihtiyaç oldukça büyütüp küçültün. eBPF ağı ve Gateway API ile uygulamalarınızı :80/:443 üzerinden yayınlayın.
Kontrol düzlemi ücretsizŞeffaf worker fiyatları
Kontrol düzlemi tek düğümde ücretsizdir; yüksek erişilebilirlik için eklenen 2 kontrol düğümü ($12.00/ay) ve worker node'lar saatlik metering ile faturalanır. Worker havuzlarını istediğiniz boyutta tanımlarsınız.
Üretim kümesi için gerekenler
Tam kube-proxy replacement + Gateway API; nginx-ingress yok.
Gateway API ile :80/:443, yük dengeleyici önde — tek IP.
Worker havuzunu panelden anında ölçekleyin; ya da otomatik ölçeklemeyi açın, havuz pod talebine göre min–max arası kendiliğinden ayarlansın.
3 kontrol düğümü + failover; bir düğüm arızalansa küme çalışır.
kubeconfig'i indirin, kümeye doğrudan kubectl ile bağlanın.
Düğümler için güvenlik grupları otomatik kurulur; API sertifika-korumalıdır.
Kubernetes hakkında sıkça sorulanlar
Tek kontrol düğümü ücretsizdir. Yüksek erişilebilirlik (HA) seçerseniz eklenen 2 kontrol düğümü faturalanır. Worker node'lar ve kalıcı diskler saatlik metering ile ücretlendirilir; yük dengeleyici ücretsizdir.
eBPF tabanlı yüksek performanslı ağ — kube-proxy'yi tamamen değiştirir ve Gateway API ile gelir. Uygulamalarınızı HTTPRoute ile :80/:443 üzerinden yayınlarsınız.
Evet, kümeyi 1.33, 1.34 veya 1.35 ile kurarsınız. Yönetilen sürüm yükseltme yol haritamızdadır.
Şu an tr-ist-1 (İstanbul) bölgesinde. Ek bölgeler yol haritasındadır.
Kümeyi 1.33, 1.34 veya 1.35 ile kurabilirsiniz. Sürümler doğrulanmış yapılara sabitlenir; yeni sürümler test edildikçe eklenir.
Uygulama ingress'i için yük dengeleyici ücretsizdir. Kalıcı disk (PersistentVolume) için blok depolama ayrıca ücretlendirilir; worker node ücretine dahil değildir.
Gateway API (GatewayClass cilium + HTTPRoute) ile :80/:443 üzerinden. HA kümede yük dengeleyici trafiği tüm düğümlere dağıtır; tek bir ingress IP'si alırsınız.
Kubernetes kullanan ekipler ne diyor?
Yönetilen Kubernetes (Managed K8s) Rehberi
Konteyner tabanlı mimariler modern yazılım geliştirmenin standardı haline geldi; ancak konteynerleri üretimde ölçekli, dayanıklı ve otomatik yönetmek başlı başına bir uzmanlık alanıdır. Kubernetes (K8s) tam da bunu yapar — fakat bir kümeyi sıfırdan kurmak, kontrol düzlemini (control plane) yüksek erişilebilir tutmak, etcd’yi yedeklemek, sürüm operasyonunu kesintisiz yönetmek ve ağ katmanını doğru kurgulamak, çoğu ekibin asıl işi olan uygulama geliştirmeden değerli zaman çalar. Yönetilen Kubernetes bu operasyonel yükü sağlayıcıya devreder: kontrol düzlemi yönetilir, siz yalnızca uygulamalarınıza ve worker düğümlerinize odaklanırsınız. Bu rehberde Kubernetes’in ne olduğunu, yönetilen ve kendi kuran (self-managed) modeller arasındaki farkı, eBPF tabanlı ağ ve Gateway API gibi modern mimari tercihleri, yüksek erişilebilirlik ve ölçekleme yeteneklerini ve Tres’in bu hizmeti nasıl farklılaştırdığını uçtan uca inceliyoruz.
Kubernetes (K8s) Nedir?
Kubernetes (kısaca K8s); konteyner haline getirilmiş uygulamaların dağıtımını, ölçeklenmesini, ağını ve yaşam döngüsünü otomatikleştiren açık kaynaklı bir konteyner orkestrasyon platformudur. Başlangıçta Google tarafından geliştirilmiş, bugün CNCF (Cloud Native Computing Foundation) çatısında sürdürülmektedir. Kubernetes; hangi konteynerin nerede çalışacağına karar verir, arızalanan konteynerleri kendiliğinden yeniden başlatır (self-healing), trafiğe göre ölçekler ve kesintisiz dağıtım (zero-downtime deployment) sağlar.
Yönetilen Kubernetes (Managed K8s) Nedir?
Yönetilen Kubernetes, kümenin beynini oluşturan kontrol düzleminin (control plane) bulut sağlayıcı tarafından işletildiği modeldir. API sunucusu, scheduler, controller manager ve etcd gibi kritik bileşenlerin kurulumu, bakımı, güvenlik yamaları ve yüksek erişilebilirliği sağlayıcıdadır. Kullanıcı yalnızca uygulamalarını çalıştıran worker düğümlerini ve iş yüklerini yönetir. Amazon EKS, Google GKE ve Azure AKS bu modelin bilinen örnekleridir; Tres ise aynı deneyimi yerli, KVKK uyumlu altyapıda ve ücretsiz kontrol düzlemi ile sunar.
Kubernetes Nasıl Çalışır? Kontrol Düzlemi ve Worker Düğümleri
Bir Kubernetes kümesi iki ana katmandan oluşur. Kontrol düzlemi (control plane) kümenin kararlarını veren beyindir: API sunucusu (tüm komutların girişi), scheduler (pod’ları düğümlere yerleştirir), controller manager (istenen durumu korur) ve etcd (kümenin durumunu tutan dağıtık veritabanı) burada çalışır. Worker düğümleri (nodes) ise uygulama konteynerlerinizin (pod) gerçekten çalıştığı sunuculardır; her düğümde kubelet (düğüm ajanı) ve konteyner çalışma zamanı bulunur. Yönetilen modelde kontrol düzlemi sağlayıcıya, worker düğümleri size aittir; siz uygulamayı kubectl veya CI/CD ile dağıtır, Kubernetes gerisini halleder.
Yönetilen Kubernetes ile Kendi Kuran (Self-Managed) Arasındaki Fark
Yönetilen Kubernetes mi kendim mi kurmalıyım sorusunun cevabı ekibinizin uzmanlık düzeyi ve operasyonel kapasitesine bağlıdır. Kendi kurduğunuz kümede tam kontrol vardır ama kontrol düzleminin 7/24 sağlığı, yedeklenmesi ve yükseltilmesi tümüyle sizin sorumluluğunuzdadır.
| Kriter | Yönetilen Kubernetes | Kendi Kuran (Self-Managed) |
|---|---|---|
| Kontrol düzlemi | Sağlayıcı yönetir | Ekip kurar ve bakımını yapar |
| Kurulum süresi | Dakikalar | Günler–haftalar |
| etcd yedeği | Sağlayıcı sorumluluğunda | Ekip kurmalı ve izlemeli |
| Sürüm yükseltme | Sağlayıcı yönetir | Manuel, kesinti riski |
| Yüksek erişilebilirlik | Hazır HA kontrol düzlemi | Ekip kurmalı |
| Uzman (K8s) ihtiyacı | Düşük–orta | Yüksek |
| Odak | Uygulama geliştirme | Küme operasyonu |
İpucu: Kubernetes’in en çok hafife alınan maliyeti kontrol düzleminin operasyonel yüküdür. etcd yedeği unutulmuş bir küme, sürüm operasyonunda çöken bir API sunucusu veya gece yarısı arızalanan bir kontrol düğümü, ekiplerin en çok korktuğu senaryolardır. Yönetilen Kubernetes bu riski ortadan kaldırır; üstelik Tres’te tek kontrol düğümü ücretsizdir.
Tres Yönetilen Kubernetes Özellikleri
Tek kontrol düğümü ücretsizdir; yalnızca çalıştırdığınız worker düğümleri ve kaynaklar için ödersiniz. Yüksek erişilebilirlik (HA) için eklenen 2 kontrol düğümü ise faturalanır. Kontrol düzlemi başına ücret alan modellere göre, birden fazla küme çalıştıran ekipler için ciddi maliyet farkı yaratır.
Klasik iptables tabanlı kube-proxy yerine eBPF tabanlı ağ kullanılır. eBPF, çekirdek düzeyinde çalışarak servis yönlendirmesini ve ağ politikalarını daha düşük gecikme ve daha yüksek ölçekle işler — tam kube-proxy replacement. Böylece geleneksel kube-proxy’nin büyük kümelerde yarattığı performans darboğazı ortadan kalkar, NetworkPolicy daha verimli uygulanır.
Trafik yönetiminde eski nginx-ingress yerine modern Gateway API kullanılır. Uygulamalarınız :80/:443 üzerinden, önünde bir yük dengeleyici ile tek IP üzerinden yayınlanır. Gateway API, Kubernetes topluluğunun ingress için belirlediği yeni nesil standarttır; rol ayrımı, daha zengin yönlendirme kuralları ve daha temiz yapılandırma sunar.
İsteğe bağlı 3 kontrol düğümü + failover ile kontrol düzlemini yüksek erişilebilir yapabilirsiniz: bir düğüm arızalansa bile küme çalışmaya devam eder. Üretim iş yükleri için tek kontrol düğümünün oluşturduğu tek arıza noktası (single point of failure) böylece ortadan kalkar.
Worker havuzunu panelden istediğiniz an büyütüp küçültebilir; ya da otomatik ölçeklemeyi açarak havuzu pod talebine göre min–max arası kendiliğinden ayarlatabilirsiniz. Değişken trafikte kaynağı ihtiyaca göre ayarlar, boşta kapasiteye ödeme yapmazsınız.
Küme hazır olduğunda kubeconfig’i panelden indirir, kümeye doğrudan kubectl ile bağlanırsınız. Uygulamalarınızı manifest (YAML), Helm veya CI/CD hatlarıyla dağıtırsınız.
İpucu: eBPF ve Gateway API tercihi yalnızca modern olmak için değildir. Klasik kube-proxy + nginx-ingress yığını, büyüyen kümelerde performans ve yönetim karmaşası yaratır. eBPF çekirdek düzeyinde daha hızlı yönlendirme, Gateway API ise daha sürdürülebilir trafik yönetimi sağlar — ikisi birlikte üretim kümelerinde ölçeklenme sorunlarını baştan önler.
Kubernetes Ne İşe Yarar? Kullanım Senaryoları
- Mikroservis mimarileri: Çok sayıda bağımsız servisin dağıtımı, ağı ve ölçeklenmesi.
- CI/CD ile sık dağıtım yapan ekipler: GitOps ve otomatik dağıtım hatlarıyla günde defalarca güvenli sürüm.
- Değişken trafikli uygulamalar: Trafik arttığında worker havuzunu büyüterek, azaldığında küçülterek esnek kapasite.
- Çoklu ortam yönetimi: dev / staging / prod ortamlarının izole ve tutarlı yönetimi.
- Cloud-native uygulamalar: Konteyner tabanlı, dayanıklı ve taşınabilir modern uygulama altyapısı.
Kimler Yönetilen Kubernetes Kullanmalı?
Konteyner tabanlı uygulama çalıştıran ama kontrol düzlemi operasyonuyla uğraşmak istemeyen ekipler; mikroservise geçen kurumlar, CI/CD kültürü olan yazılım ekipleri, değişken yüklü SaaS ve e-ticaret platformları ve birden fazla ortamı tutarlı yönetmesi gereken DevOps ekipleri yönetilen Kubernetes’ten en çok faydayı görür.
Kubernetes Ağ Mimarisi: eBPF ve Gateway API Neden Önemli?
Kubernetes’te ağ, kümenin en kritik ve en çok sorun çıkaran katmanıdır. İki mimari tercih Tres’i klasik kurulumlardan ayırır ve yük dengeleyici ile birlikte üretim trafiğini sade bir şekilde yönetmenizi sağlar.
| Konu | Klasik Yaklaşım | Tres (Modern) |
|---|---|---|
| Servis yönlendirme | kube-proxy (iptables) | eBPF (kube-proxy replacement) |
| Ağ performansı | Büyük kümede darboğaz | Çekirdek düzeyinde, düşük gecikme |
| Ingress | nginx-ingress | Gateway API |
| Trafik girişi | Ayrı ingress controller | :80/:443, yük dengeleyici önde, tek IP |
| Ağ politikası | Sınırlı verim | eBPF ile verimli NetworkPolicy |
Bu tercihler, kümeniz büyüdükçe ortaya çıkan performans ve yönetim sorunlarını baştan önler; küçük başlayıp ölçeklenen ekipler için sürdürülebilir bir temel oluşturur.
Tres Yönetilen Kubernetes’in Farkı Nedir?
Tek kontrol düğümü ücretsiz; yalnızca worker ve kaynak için ödeme. Çoklu küme çalıştıranlar için maliyet avantajı.
Tam kube-proxy replacement; yüksek performanslı, düşük gecikmeli servis ağı.
Modern ingress standardı; tek IP, yük dengeleyici önde, temiz trafik yönetimi.
İsteğe bağlı 3 kontrol düğümü + failover ile üretim güvencesi.
Panelden anında ölçekleme + pod talebine göre otomatik ölçekleme; boşta kapasiteye ödeme yok.
Kubernetes 1.33–1.35 desteği; KVKK uyumlu Türkiye (İstanbul) lokasyonunda kullan-öde.
Sıkça Sorulan Sorular (SSS)
Kubernetes (K8s) nedir? +
Kubernetes, konteyner haline getirilmiş uygulamaların dağıtımını, ölçeklenmesini, ağını ve yaşam döngüsünü otomatikleştiren açık kaynaklı bir konteyner orkestrasyon platformudur. Google tarafından geliştirilmiş, bugün CNCF çatısında sürdürülmektedir.
Yönetilen Kubernetes (Managed K8s) ne demek? +
Kubernetes kontrol düzleminin (API sunucusu, scheduler, etcd vb.) bulut sağlayıcı tarafından işletildiği modeldir. Kullanıcı yalnızca worker düğümlerini ve uygulamalarını yönetir; kontrol düzleminin bakımı ve yüksek erişilebilirliği sağlayıcıdadır.
Yönetilen Kubernetes mi kendim mi kurmalıyım? +
Kontrol düzleminin 7/24 sağlığı, etcd yedeği ve sürüm operasyonuyla uğraşmak istemiyorsanız yönetilen Kubernetes daha verimlidir. Kendi kurulan küme tam kontrol sağlar ama yüksek K8s uzmanlığı ve operasyon kapasitesi gerektirir.
Kontrol düzlemi (control plane) nedir? +
Kubernetes kümesinin kararlarını veren beyindir: API sunucusu, scheduler, controller manager ve etcd bileşenlerinden oluşur. Pod’ların nereye yerleşeceğine karar verir ve kümenin istenen durumunu korur.
Kontrol düzlemi gerçekten ücretsiz mi? +
Tek kontrol düğümü ücretsizdir. Yüksek erişilebilirlik (HA) seçerseniz eklenen 2 kontrol düğümü faturalanır; worker düğümleri ve kaynaklar kullan-öde ile ücretlendirilir, yük dengeleyici ücretsizdir. Bu, özellikle birden fazla küme çalıştıran ekipler için maliyet avantajı sağlar.
eBPF tabanlı ağ nedir, ne avantaj sağlar? +
eBPF, çekirdek düzeyinde çalışarak servis yönlendirmesini ve ağ politikalarını yüksek performansla işleyen bir teknolojidir. Tres’te tam kube-proxy replacement olarak kullanılır; klasik iptables tabanlı kube-proxy’nin büyük kümelerdeki performans darboğazını ortadan kaldırır.
Gateway API nedir, nginx-ingress’ten farkı ne? +
Gateway API, Kubernetes topluluğunun ingress için belirlediği yeni nesil standarttır. Uygulamalar :80/:443 üzerinden, önünde yük dengeleyici ile tek IP’den yayınlanır. nginx-ingress’e göre daha zengin yönlendirme, rol ayrımı ve daha temiz yapılandırma sunar.
Kubernetes kümesi yüksek erişilebilir olabilir mi? +
Evet. İsteğe bağlı 3 kontrol düğümü + failover ile kontrol düzlemi yüksek erişilebilir yapılabilir; bir düğüm arızalansa bile küme çalışmaya devam eder ve tek arıza noktası ortadan kalkar.
Worker düğümlerini ölçekleyebilir miyim? +
Evet. Worker havuzunu panelden istediğiniz an büyütüp küçültebilir veya otomatik ölçeklemeyi açarak havuzu pod talebine göre min–max arası kendiliğinden ayarlatabilirsiniz. Boşta kapasiteye ödeme yapmazsınız.
Hangi Kubernetes sürümleri destekleniyor? +
Tres güncel Kubernetes sürümlerini destekler (1.33–1.35 aralığı). Sürümler doğrulanmış yapılara sabitlenir; yeni sürümler test edildikçe eklenir.
Kubernetes hangi iş yükleri için uygundur? +
Mikroservis mimarileri, CI/CD ile sık dağıtım yapan ekipler, değişken trafikli uygulamalar, çoklu ortam (dev/staging/prod) yönetimi ve genel olarak konteyner tabanlı cloud-native uygulamalar için uygundur.
Kubernetes maliyeti nasıl hesaplanır? +
Tek kontrol düğümü ücretsizdir; maliyet çalıştırdığınız worker düğümleri ve kaynaklar üzerinden kullan-öde modeliyle hesaplanır. Boşta kapasiteye ödeme yapmamak için worker havuzunu ihtiyaca göre ölçekleyebilirsiniz.
Verilerim ve kümem Türkiye’de mi barındırılır? +
Evet. Küme ve verileriniz Türkiye (İstanbul) lokasyonunda, KVKK ve veri yerleşimine uygun şekilde barındırılır.
Mevcut Kubernetes iş yüklerimi taşıyabilir miyim? +
Kubernetes standart (conformant) bir platform olduğu için standart K8s üzerinde çalışan uygulamalar Tres’e taşınabilir. Konteyner imajlarınız ve manifest’leriniz (YAML) uyumlu şekilde çalışır.