VPS sunucu (Virtual Private Server, sanal özel sunucu) bir fiziksel makinenin hipervizör aracılığıyla birden fazla izole sanal makineye bölünmesiyle oluşturulan, kendi işletim sistemi, kendi root erişimi ve kendi kaynak garantisi olan bir barındırma çözümüdür. Shared hosting'in ucuzluğunu, dedicated sunucunun esnekliğiyle birleştiren bu model; kurumsal e-ticaret, SaaS uygulaması, oyun sunucusu, mail server, dev/staging ortamı ve self-hosted ekosistem için 2026 itibarıyla hâlâ en mantıklı orta yol. Bu rehber; VPS'in iç işleyişinden başlayıp Linux VPS, Windows VPS, KVM/Hyper-V/Xen virtualization farkları, Türkiye datacenter seçimi, fiyat aralıkları, satın alma kriterleri, ilk kurulum, sertleştirme, izleme ve operasyona kadar her başlığı gerçek komutlar ve yapılandırma örnekleriyle anlatıyor.
İlgili rehberler: VPS ile VDS farkı · VPS güvenlik sertleştirme · Linux sunucu yönetimi temelleri · Nginx yapılandırma rehberi · Hosting türleri ve seçim rehberi · Let's Encrypt SSL kurulumu
VPS Sunucu Nedir, Hangi Problemi Çözer
Geleneksel shared hosting'de yüzlerce müşteri aynı işletim sisteminde, aynı PHP havuzunda ve aynı IP'de sıkışmış halde çalışır. Bir komşu siteye gelen ani trafik, sizin sayfanızın TTFB'sini iki katına çıkarabilir; bir komşunun istismar edilen WordPress eklentisi tüm sunucunun IP itibarını çürütebilir. VPS hosting bu sorunun mühendislik cevabıdır: tek bir fiziksel sunucu, hipervizör katmanı tarafından çekirdek seviyesinde izole edilmiş sanal makinelere bölünür. Her sanal makinenin ayrı kernel'i, ayrı dosya sistemi, ayrı IP'si, kendi cgroup limitleri içinde garanti edilen vCPU ve RAM'i vardır.
Pratik tarafa indirgersek VPS sunucu kiralama şu üç şeyi aynı anda satın almaktır: (1) bir hipervizör üzerinde çalışan VM'in kontrolü (root/Administrator), (2) datacenter'ın ağ, güç ve soğutma altyapısı, (3) operatörün yedekleme, izleme ve destek hizmetleri. Donanımı kiralarken aslında "hipervizöre tahsis edilmiş bir kaynak dilimini" kiralarsınız — saatlik veya aylık fatura, instant provision, esnek upgrade buradan gelir. Bu modelin temel ekonomik avantajı sermaye yatırımının (CAPEX) operasyonel maliyete (OPEX) dönüşmesidir; donanım eskimesi, parça arızası, güç kesintisi, klima bakımı, taşıyıcı sözleşmesi gibi yüklerin tamamı sağlayıcı tarafına devredilir. Geliştirici ya da küçük ekipler için iş modelinin gerçek değeri buradadır: aylık 200-500 TL ile bir telekom seviyesinde altyapıyı kiralarsınız ve aynı ay içinde tek tıkla başka bir bölgeye taşıyabilirsiniz.
Hipervizör Mimarileri: KVM, Xen, Hyper-V, OpenVZ
Bir VPS sağlayıcısının kullandığı hipervizör tipi; performans, izolasyon, kernel kontrolü ve fiyat üstünde belirleyicidir. Dört yaygın aile vardır:
- KVM (Kernel-based Virtual Machine) — Linux çekirdeğine entegre tip-1 hipervizör. Her VM kendi kerneline sahiptir, custom kernel/modül yükleyebilir. Modern VPS pazarının %70+'ı KVM tabanlıdır. Linux ve Windows misafirlerini eşit verimle çalıştırır.
- Xen — Bare-metal hipervizör. AWS EC2 yıllarca Xen üzerinde koştu (sonra Nitro'ya geçti). PV (paravirtualized) ve HVM (hardware-assisted) modlarını destekler. KVM kadar yaygın değil ama kurumsal entegrasyonlarda hâlâ tercih edilir.
- Microsoft Hyper-V — Windows Server'ın yerleşik hipervizörü. Çoğu Windows VPS sağlayıcısı Hyper-V veya KVM üzerinde Windows misafiri çalıştırır. Hyper-V; AD, RDS ve System Center entegrasyonu için uygundur.
- OpenVZ / LXC (container tabanlı) — Tek bir host kerneli üzerinde namespace ve cgroup ile izole edilmiş konteynerler. Memory overcommit'e açık; ucuz VPS pazarında yaygın ama kerneli host belirlediği için
iptables,fuseve docker-in-docker konularında kısıtlıdır. - VMware ESXi — Enterprise tarafında baskın. Çoğu kurumsal VPS sağlayıcısının yedek/failover ortamı bunun üstündedir.
Bir VPS satın alırken üreticiye ilk soru "hangi hipervizör?" olmalı. KVM ya da tam virtualizasyon (full HVM) bekleyin. OpenVZ'de aşırı oversold riskine karşı dikkatli olun; "vps server ucuz" arayışınızda bu ayrım fiyat-fayda dengesinin tam ortasıdır.
VPS, VDS, Cloud Server ve Bare Metal Arasındaki Sınırlar
Pazarda terimler birbirinin yerine kullanılıyor; oysa teknik anlamda farklı modeller. VPS ile VDS farkı yazımızda detaylı işlemiştik; özetle:
- VPS (Virtual Private Server): Hipervizör üzerinde sanal makine; kaynaklar genelde garantilidir ama bazı sağlayıcılarda CPU burst paylaşımlı olabilir.
- VDS (Virtual Dedicated Server): Tüm vCPU/RAM/disk kaynaklarının %100 sabit ayrıldığı, oversell yapılmayan VPS varyantı. Genelde KVM tam izolasyon + 1:1 CPU pinning ile sunulur.
- Cloud server / IaaS: API üstünden saatlik/dakikalık ücretlendirilebilen, snapshot, otomatik ölçekleme ve genelde çok-AZ replikasyon sunan yönetilen platform (AWS EC2, Hetzner Cloud, DigitalOcean Droplet).
- Bare metal / Dedicated: Hipervizör katmanı yok, doğrudan fiziksel sunucu kiralarsınız. En yüksek performans, en az esneklik.
"VPS hosting" terimi Türkçe pazarlamada genellikle hem klasik VPS hem VDS hem de cloud server'ı kapsayacak şekilde kullanılır. Sözleşmeyi imzalamadan önce sağlayıcıdan oversell oranını ve CPU steal time politikasını yazılı olarak isteyin.
Linux VPS mi, Windows VPS mi?
İşletim sistemi seçimi hem teknik hem ticari bir karardır. Web yığınları, konteyner mimarileri, mail server, oyun sunucusu, DevOps pipeline'larının %95'i Linux üzerinde çalışır. Linux VPS tarafında popüler dağıtımlar:
- Ubuntu LTS (22.04, 24.04): En geniş paket ekosistemi, Docker/Snap desteği, 5 yıl güvenlik güncellemesi.
- Debian (12 "Bookworm"): Konservatif, stabil, daha az otomatik güncelleme.
- AlmaLinux / Rocky Linux (9, 10): RHEL ile binary uyumlu, cPanel/CloudLinux ekosistemi için standart seçim.
- CentOS Stream: Red Hat'in upstream'i; production için artık çoğu operatör Alma/Rocky'ye geçti.
- FreeBSD: Yüksek I/O ihtiyacı olan firewall ve mail sunucularında niche kullanım.
Windows VPS (sıkça aratılan formuyla "vps server windows") şu senaryolarda zorunludur: ASP.NET Framework 4.x veya legacy WebForms uygulamaları, MSSQL Server kullanan ERP/muhasebe yazılımları, Active Directory entegrasyonu, RDP üzerinden çoklu kullanıcı erişimi, Plesk Windows panel, IIS-bağımlı yayıncılık altyapıları, MetaTrader/forex/trading bot çiftlikleri. Lisans maliyeti aylık 60-180 TL aralığında ek yük getirir; çoğu sağlayıcı SPLA modeliyle bunu ürüne dahil eder. Windows Server 2022 ve 2025 standart sürümleri mevcut; Windows VPS tercihi genelde KVM + virtio-win sürücüleri ile veya doğrudan Hyper-V altında sağlanır.
VPS Fiyatları 2026: Beklenmesi Gereken Aralıklar
VPS fiyatları; vCPU sayısı, RAM, disk türü (NVMe/SATA SSD/HDD), trafik sınırı, OS lisansı, datacenter konumu ve yönetim seviyesine göre değişir. 2026 itibarıyla Türkiye pazarında uçtan uca gözlemlediğimiz tipik aralıklar (yaklaşık, sağlayıcıya göre değişir, 2026 verisi):
- Başlangıç Linux VPS (1-2 vCPU, 2 GB RAM, 30-40 GB NVMe, 1 Gbps): aylık ~150-260 TL
- Orta segment Linux VPS (4 vCPU, 6-8 GB RAM, 60-100 GB NVMe): aylık ~290-520 TL
- Profesyonel Linux VPS (8 vCPU, 16 GB RAM, 150-200 GB NVMe): aylık ~700-1.250 TL
- Windows VPS başlangıç (2 vCPU, 4 GB RAM, 50 GB NVMe + lisans): aylık ~240-380 TL
- Windows VPS orta (4 vCPU, 8 GB RAM, 80 GB NVMe + lisans): aylık ~450-720 TL
- Yurt dışı bütçe VPS (Hetzner Cloud, OVH, Contabo): 4 USD–12 USD/ay aralığında 2-4 vCPU, 4-8 GB RAM
Ucuz VPS arayışında dikkat: Aylık 100 TL altı tekliflerin çoğunda CPU oversell, paylaşımlı disk IOPS limiti, 100 Mbit port veya OpenVZ izolasyonu vardır. Performans testini sahada yapmadan satın almayın; kısa süreli (3 günlük/7 günlük) deneme süresi olan veya iade garantisi sunan paketleri tercih edin. Aynı şekilde "vps server ucuz" sorgularında reklam edilen liste fiyatı, yenileme döneminde 1.5-2x'e çıkabilir; sözleşme süresi sonundaki yenileme fiyatını mutlaka önceden öğrenin.
Türkiye VPS Sunucu: Datacenter Seçimi
Türkiye VPS sunucu tercih etmenin üç pratik gerekçesi var: (1) yerel ziyaretçilere ortalama 5-15 ms latency, (2) KVKK ve veri yerelleştirme uyumu, (3) yerel mevzuat gerektiren e-ticaret/oyun/finans senaryoları. VPS hosting turkey seçenekleri arasında sağlayıcılar genelde İstanbul (Çamlıca, Esenyurt, Ataşehir veya Ümraniye'deki Tier III tesisler), Ankara (Bilkent Cyberpark) ve İzmir bölgelerinden hizmet verir.
Datacenter seçiminde sorulması gereken minimum sorular:
- Tier sertifikasyonu var mı? (Tier III = N+1 yedeklilik, %99.982 yıllık uptime)
- ISO 27001:2022 ve KVKK uyum belgesi mevcut mu?
- Upstream taşıyıcı sayısı ve toplam kapasite ne kadar? (BGP multihome şart)
- DDoS koruma katmanı dahili mi yoksa aksesuar mı? Filtre kapasitesi (Gbps)?
- Out-of-band yönetim (KVM-over-IP / IPMI veya VNC/Console) sağlanıyor mu?
- Power feed yedekliliği (A+B), jeneratör runtime'ı ve dizel deposu kapasitesi?
- SLA: yıllık kesinti tazminatı oranı nedir? Uygulama prosedürü nasıl?
Yurt dışı sağlayıcılar (Hetzner Falkenstein/Helsinki, OVH Roubaix/Strazburg, Contabo Nuremberg) genelde aynı para birim biriminde 2-3x daha fazla kaynak verir, ama Türkiye ziyaretçisine 35-60 ms ek RTT eklenir. Hibrit kurulumda CDN ile bu maliyet emilebilir; ayrıntı için site optimizasyonu rehberi. Türkiye'deki ziyaretçilerin %95'ten fazlasının sayfayı ilk 1 saniyede açmasını istiyorsanız origin sunucunun İstanbul/Ankara'da olması mantıklı; SaaS B2B müşterileriniz büyük çoğunlukla Avrupa veya Kuzey Amerika'daysa Frankfurt veya Helsinki origin daha sağlıklı bir seçim olabilir. Dikkat edilmesi gereken ek değişken; bazı Türk sağlayıcıların IPv4 bloklarının yurt dışı RDNS / blacklist veritabanlarında belirsiz konumda görünmesi — özellikle e-mail teslimatı için bu durum ciddi sorun yaratabilir.
VPS Satın Al: Karar Kriterleri Listesi
Bir VPS satın al kararı verirken ihtiyaç ve sağlayıcı tarafını eşleştirmek için şu kontrol listesini kullanıyoruz:
- İş yükü profili: Web/CMS, API, oyun, mail, DB-heavy, AI inference? Profil; vCPU/RAM/disk ağırlığını belirler.
- Pik trafik tahmini: Aylık ortalama değil pik 5 dakika hesabı yapın; CPU steal time ve IOPS bottleneck'ini belirler.
- Disk türü: NVMe (~3000-7000 MB/s), SATA SSD (~500 MB/s) veya HDD? DB için NVMe şart.
- RAM/CPU oranı: PHP/Node.js web için 1 vCPU başına 2-4 GB RAM, MySQL/PostgreSQL için 1 vCPU başına 4-8 GB RAM kabul edilebilir.
- Trafik sınırı: "Sınırsız" pazarlama dilidir — gerçek FUP (Fair Use Policy) limitini sözleşmede arayın.
- Yedekleme: Otomatik snapshot var mı, nereye yazılır, retention ne kadar, ekstra mi?
- Yönetim seviyesi: Self-managed, semi-managed, fully managed?
- Yatay ölçekleme: 2. node ekleyebileceğiniz aynı VLAN/private network destekleniyor mu?
- API & otomasyon: Provisioning API, Terraform provider, Cloud-init desteği?
- Para iadesi garantisi: 7 günlük veya 30 günlük; sahada test için kritik.
- Yenileme fiyatı: Promosyon değil, üçüncü yılın fiyatı.
Provisioning Sonrası İlk 30 Dakika: SSH ve Temel Kurulum
VPS sunucu kiralama sürecinin ilk 30 dakikası en kritik dönemdir: brute force botları yeni IP'leri saniyeler içinde fark eder. Sıralı yapılması gereken işler:
Sonra SSH yapılandırmasını sertleştirin. Anahtar tabanlı kimlik doğrulama olmadan port 22'yi açık bırakmak; her gece 5.000-50.000 brute force denemesini davet etmektir.
UFW veya nftables ile Temel Firewall
Firewall kurulumu sonrası mutlaka panel üzerindeki VNC/Console erişiminin çalıştığından emin olun — yanlış kural sizi VPS'inizden kilitlerse out-of-band konsol tek geri dönüş yolunuzdur.
Fail2ban ile Brute Force Koruması
Detaylı kurulumu Fail2ban ile SSH koruması yazımızda anlattık. Hızlı set:
Performans Tuning: sysctl, ulimit, BBR
Default Linux çekirdek ayarları muhafazakârdır; web/API yükü altında çalışan VPS için ağ ve dosya tanımlayıcı limitlerini açmak şart. Modern sunucularda TCP BBR congestion control algoritması, varsayılan CUBIC'e göre %5-30 throughput ve daha düşük latency sağlar.
BBR'nin etkin olduğunu sysctl net.ipv4.tcp_congestion_control ile doğrulayın. Çekirdek 4.9 öncesi VPS'lerde önce kernel upgrade gerekir; neyse ki Ubuntu 22.04+ ve Debian 12 default olarak destekler.
Web Yığını: Nginx + PHP-FPM veya Node.js
Klasik LEMP stack hâlâ çoğu VPS'in işlettiği yığın. Nginx yapılandırma rehberi üzerinde reverse proxy, cache ve rate limit detaylarını işledik.
Node.js dünyası için PM2 cluster mode + zero-downtime deploy ve Node.js performans yazıları temel kaynak.
Veritabanı: VPS Üstünde MySQL/PostgreSQL
Tek node bir VPS'te DB yeterli mi? Aylık 1-3 milyon page view, 30-100 GB veri ve 100-500 concurrent connection altındaki yükler için evet. Üzerine çıkıyorsanız ya VPS'i büyütün ya da DB'yi managed servise (RDS, Cloud SQL, DigitalOcean Managed) ayırın. PostgreSQL için performans optimizasyonu; query tarafı için SQL sorgu optimizasyonu.
Yedekleme stratejisi 3-2-1 kuralı ile kurulmalı. PostgreSQL için pg_dump + WAL archiving (PITR), MySQL için mysqldump + binlog veya Percona XtraBackup tercih edin.
Konteyner: Docker Compose ve Tek-Node Production
Tek bir VPS üstünde 3-15 servisi Docker Compose ile çalıştırmak son derece pratiktir. Detayları Docker Compose rehberinde ve Docker ile production deploy yazısında bulacaksınız.
Caddy'nin otomatik HTTPS özelliği, Let's Encrypt sertifikalarını arka planda halleder. Caddyfile içinde example.com { reverse_proxy app:3000 } tek satırı ile end-to-end TLS hazır olur.
Windows VPS Üzerinde IIS, MSSQL ve RDS Lisansı
Windows VPS aldıysanız ilk adımlar Linux'tan farklı: RDP üzerinden bağlanma, Server Manager'dan rol/feature ekleme, Windows Update'in sıkı yönetimi. Yaygın senaryolar:
- IIS + ASP.NET Core 8/9: Hosting Bundle yükleyip uygulama havuzu oluşturma.
web.configüstündenaspNetCorehandler. - MSSQL Server 2022: Express ücretsiz (10 GB veri, 1.4 GB RAM limit), Standard ve Enterprise lisanslı. SPLA üzerinden aylık kiralanabilir.
- Active Directory + RDS: Çok-kullanıcılı RDP için RDS CAL gerekir; aylık kullanıcı başı lisanslama yapılır.
- Plesk Windows / SmarterMail: Windows tarafı için panel + mail çözümü.
- MetaTrader / forex bot: 24/7 düşük latency için datacenter-yakın broker tercih edilir.
Snapshot, Backup ve Disaster Recovery
Sağlayıcı paneli üzerinden alınan snapshot ile uygulama bazında alınan backup aynı şey değildir. Snapshot bir noktada VM diskinin kopyasıdır; storage düzeyinde tutulur, çoğu sağlayıcıda aynı node üstünde yer alır. Tek başına felaket kurtarma sağlamaz.
- Lokal snapshot: Provider panel üstünden, deploy öncesi 1-2 dakikada alınmalı; geri dönüş anlık.
- Off-site backup: Borg, Restic, BorgBackup ile şifreli + sıkıştırılmış yedek başka bir region/sağlayıcıya gönderilmeli (S3-compatible, B2, R2).
- Database dump: Cron ile günlük + saatlik incremental, ayrı storage'a.
- RTO/RPO hedefleri: Hangi süreçte hangi noktaya geri dönmesi gerektiği yazılı olmalı.
Yedeğin geri yüklenebildiğinden emin olmadan stratejiniz yoktur. En az ayda bir restore tatbikatı yapın; yeni bir VPS'e geri yükleyip uygulamayı boot edin. Veritabanı yedekleme stratejileri yazısında 3-2-1, GFS rotation ve PITR detayları var.
İzleme: Prometheus, Loki ve Uptime Probe
VPS'iniz çalışıyor demek, sağlıklı çalışıyor demek değildir. Prometheus + Grafana izleme ve Elastic stack log analizi yazılarımızı görün. Minimum izleme katmanı:
- Sistem metrikleri: node_exporter ile CPU, RAM, disk, network. Alert kuralları: %85+ disk, load > 2*CPU, RAM > %90.
- Servis metrikleri: Nginx stub_status, PHP-FPM status, PostgreSQL pg_stat, Redis INFO.
- Log toplama: Loki/Promtail veya rsyslog + remote syslog, journald.
- Synthetic uptime: UptimeRobot, Uptime Kuma (self-hosted), Pingdom; multi-region 1 dakikalık probe.
- Error tracking: Sentry self-hosted veya Sentry SaaS; uygulama tarafı hatalar.
VPS Güvenliği: Kapsamlı Sertleştirme
Detaylı checklist için VPS güvenlik sertleştirme yazımızı okuyun. Kısaca uygulanması gerekenler:
- Otomatik güvenlik güncellemesi: Ubuntu/Debian'da
unattended-upgrades, RHEL'dednf-automatic. - SSH key-only + alternatif port + Fail2ban
- Firewall (UFW/nftables): Default deny, gerekli portları whitelist
- Fail2ban: SSH, nginx-http-auth, nginx-noscript, postfix-sasl jail'leri
- AppArmor / SELinux: Distro defaultları aktif kalmalı
- Güçlü TLS: TLS 1.2/1.3 only, HSTS, OCSP stapling — HTTPS ve TLS 1.3
- WAF: ModSecurity + OWASP CRS veya Cloudflare WAF
- Düzenli audit: Lynis (
lynis audit system), debsums, rkhunter - Kapsamlı log retention: 30+ gün, off-site
- Düzenli yama testi: Staging VPS'de upgrade denemeleri
DNS, Reverse DNS ve Mail PTR
Yeni IP'nizin reverse DNS (PTR) kaydını mutlaka domain'inize işaret edecek şekilde güncelleyin — özellikle mail sunucusu çalıştıracaksanız. Pek çok sağlayıcı bunu panel üstünden self-service sunar; sunmuyorsa support ticket açın. DNS ayarları rehberi arka planı anlatır.
Maliyet Optimizasyonu ve Sağ Boyutlandırma
VPS'i over-provision etmek yaygın bir israftır. Üç pratik yöntem:
- Sağ boyutlandırma: Production'da 2 hafta gözlemle CPU p95 < %40, RAM p95 < %60 ise bir alt tier'a inebilirsiniz.
- Reserved/yıllık ödeme: Aylık ödemeden %15-30 indirim genelde mümkün.
- Workload ayırma: Tek pahalı VPS yerine 2-3 ucuz VPS arasında yük dağıtmak hem fiyat hem dayanıklılık kazandırır.
"Linux VPS server" için Ubuntu 24.04 üstünde Caddy + Node.js + Postgres tek node olarak ayda 8-15 USD aralığında 4 vCPU/8 GB RAM yapıya bütçeyle sığar. Aynı yığını Türkiye'de yerel sağlayıcılarda almak istiyorsanız aylık 350-550 TL bandı tipiktir. Birim ekonomi açısından önemli bir başka kalem: yıllık ödeme planları aylık ödemeye göre %15-30 indirim sunar, üç yıllık prepaid kontratlarda %35-50'ye varan indirimler bile görülür — sözleşmeyi imzalamadan önce iptal/iade ve oransal iade koşullarını mutlaka okuyun. Üç yıllık prepaid yapıp 4. ayda iflas eden bir sağlayıcıdan para iade almak Türkiye mahkeme süreçlerinde 12-24 ay alabilir; bu nedenle çok büyük taahhütleri yalnızca uzun süredir piyasada olan, finansal sağlığı görünür sağlayıcılarla yapın.
VPS Hizmeti vs Yönetim Modeli: Self-managed, Semi, Fully
"VPS hizmeti" terimi özellikle Türkiye pazarında bir spektrumu kapsar:
- Self-managed: Sağlayıcı yalnızca donanım + ağ + temel yedek sunar. OS güncellemesi, paket kurulumu, panel, firewall sizin sorumluluğunuzda. Maliyet düşük, esneklik tam.
- Semi-managed: cPanel/Plesk lisansı dahil, kritik OS yamaları sağlayıcı tarafından uygulanır, app seviyesi sizde.
- Fully-managed: 7/24 sysadmin desteği, performans tuning, güvenlik incident response, uygulama deploy yardımı. Aylık 800-3.500 TL ek hizmet bedeli tipiktir.
Otomasyon: Cloud-init, Ansible, Terraform
Manuel sertleştirme her sunucuda 30-60 dakika sürer; otomasyon ile bu süre 2-3 dakikaya iner ve insan hatası ortadan kalkar. Ansible ile sunucu otomasyonu ve Terraform IaC rehberi kapsamlı çerçeve sunar.
Yatay Ölçeklenme: VPS'ten Cluster'a Geçiş
Tek node büyür, sonra büyümez. Tipik geçiş eşikleri: aylık 5M+ page view, p95 yanıt > 500 ms, DB > 200 GB, deploy süresi > 30 sn. Bu noktada şu mimariler devreye alınır:
- 2-tier ayrım: App VPS + DB VPS. Aynı VLAN içinde private network + 10 Gbps internal link.
- Load balancer + 2-3 app node: HAProxy/Nginx LB + sticky session ya da Redis-backed session store.
- Read replica: PostgreSQL streaming replication veya MySQL async replication ile read trafiğini dağıtın.
- Object storage: Statik dosyaları S3-compatible bucket'a (Bunny Storage, Backblaze B2, R2) çıkarın.
- Kubernetes: 3+ node ile K8s temelleri; geliştirici sayısı ve servis çeşitliliği yüksekse anlamlı.
Yaygın 12 Hata ve Çözümleri
- Root SSH parola ile bırakmak — anahtara geçin, root login kapatın.
- Tek IP'ye çoklu hizmet bağlamak (mail+web aynı IP) — IP itibarı problemi; mail için ayrı VPS veya transactional servis.
- swap yokluğu — RAM=2x kuralı çok değil ama 1-2 GB swap eklemek OOM kill'leri önler.
- Disk %100 dolu — log rotation, journald limit, eski Docker image temizliği şart.
- Otomatik update kapalı — kritik kernel/openssl yamaları gecikir.
- Yedek almama veya aynı sağlayıcıda yedek — off-site şart.
- NTP senkron yok — log/cert/cron herşeyi karıştırır;
chronykurun. - Monitoring eksik — sorun çıktıktan sonra fark etmek geç.
- Public DB portu — Postgres 5432, MySQL 3306, Redis 6379 internete açık asla bırakılmaz.
- Sertifika yenileme manuel — Certbot/auto cron veya Caddy ile otomatik.
- OS EOL'a takılma — Ubuntu 18.04, CentOS 7 gibi bitmiş dağıtımlarda kalmayın.
- Resource over-commit — sağlayıcı seçiminde KVM + 1:1 CPU pinning yazılı olmalı.
Sıkça Sorulan Sorular
VPS sunucu kiralama mı, satın alma mı?
Donanımı satın almak (dedicated kolokasyon) yıllık binlerce dolar yatırım, fiziksel erişim ve kapasite planlaması demektir. VPS sunucu kiralama; OPEX modeline geçiş, esneklik ve operasyon yükü transferi sağlar. KOBİ'lerin ve startup'ların %95'i için kiralama doğru cevaptır.
Ucuz VPS gerçekten ucuz mu?
Aylık 80-130 TL bandındaki ucuz VPS teklifleri; OpenVZ izolasyon, oversold CPU, paylaşımlı IOPS, 100 Mbit port veya tek IPv4'le sınırlanmış olabilir. Trafik düşük bir hobi projesi, dev sandbox veya CI runner için yeterlidir; production için 250 TL+ bandı daha sağlıklı.
Linux VPS server kullanmak için Linux uzmanı olmak gerekir mi?
Hayır — özellikle cPanel, Plesk, CyberPanel gibi paneller terminal kullanmadan domain ekleme, e-posta hesabı oluşturma, SSL ve yedek yönetimini sağlar. Yine de root SSH erişiminizin ne yaptığını anlamanız uzun vadede yatırımdır; Linux sunucu yönetimi temelleri başlangıç için yeterli.
Türkiye VPS sunucu mu, yurt dışı mı seçmeliyim?
Hedef kitleniz Türkiye'de ise yerel datacenter latency ve KVKK uyumu açısından net avantaj. Hedef kitle global ise yurt dışı + CDN kombinasyonu daha ekonomik. Her iki durumda da sağlayıcının BGP multihome ve DDoS koruma kapasitesini sorgulayın.
VPS kiralama sözleşmesinde nelere bakmalıyım?
SLA tazminat oranı, FUP (fair use) trafiği, oversell politikası, snapshot retention, KVKK ve veri lokasyonu, yenileme fiyatı, iptal/iade koşulları, support response time, escalation prosedürü.
Windows VPS lisans dahil mi?
Çoğu sağlayıcı SPLA (Service Provider License Agreement) modeliyle Windows Server lisansını paket fiyatına ekler. Eklemiyorsa ayrıca aylık ~60-180 TL eklenir. RDS CAL gerekiyorsa (3+ kullanıcılı RDP) ek lisans şart; sözleşmede yazılı olmalı.
VPS sunucu IP'mi yasaklarlarsa ne yapmalıyım?
Sağlayıcıya IP değişikliği talebi gönderin; çoğu paket bunu yıllık 1-2 kez ücretsiz veriyor. Mail için Spamhaus, Sorbs, Barracuda blacklist kontrolü yapın. Aynı IP'yi bypass eden bir yapı kurmak yerine kök neden (kötü mail listesi, savunmasız form, açık relay) düzeltilmeli.
VPS Kiralama Süreci: 7 Adımda Karar Akışı
- 1. Yük profili çıkar — concurrent user, request/sn, ortalama RAM tüketimi, DB boyutu, ay sonu trafik.
- 2. İhtiyaç matrisini sabitle — minimum vCPU/RAM/disk/trafik/IP/işletim sistemi.
- 3. Pazar tara — yerel ve global 5-8 sağlayıcı, fiyat/destek/SLA tablosu.
- 4. Trial/iade hakkı al — 7-30 günlük garanti olan tekliflerde shortlist daralt.
- 5. Sahada test et — sysbench, fio, iperf3 ile gerçek performans ölç.
- 6. Sertleştirme + monitoring kur — go-live öncesi 24 saat smoke test.
- 7. Migration ve cut-over — DNS TTL düşür, geri dönüş planı (rollback) hazır.
Performans Smoke Test Komutları
Migration: Mevcut Sunucudan Yeni VPS'e
Yeni VPS'e taşırken sıfır downtime'a yaklaşmanın klasik yöntemi blue/green deploy + DNS TTL düşürmedir.
- DNS TTL'i taşımadan 24 saat önce 60 sn'ye indirin.
- Yeni VPS'i tüm uygulama ve veriyle hazırlayın, eski sunucudan rsync ile son senkronlama.
- DB için master-slave replikasyon kurup yeni VPS'i replica olarak çalıştırın.
- Cut-over anı: read-only moda alın, replikasyonun lag'i kapanmasını bekleyin, DNS A/AAAA kayıtlarını yeni IP'ye çevirin, write trafiği yeni'ye düşürün.
- Eski sunucuyu 7-14 gün canlı tutun (rollback için), sonra decommission edin.
Compliance ve Yasal Yükümlülükler
KVKK kapsamında kişisel veri işliyorsanız Türkiye'deki veri işleyenle yazılı sözleşme zorunludur; yurt dışına veri aktarımı için onay/şart gerekir. e-Ticaret Kanunu ve İYS (İleti Yönetim Sistemi) ticari elektronik ileti gönderiyorsanız ek yükümlülükler getirir. Banka kartı saklıyorsanız PCI-DSS uyumlu altyapı gerekir; çoğu KOBİ için kart saklamamak (PSP üzerinden tokenize) en pratik yoldur.
Hosting'ten VPS'e Geçişin Sinyalleri
Shared hosting'den VPS hosting'e geçmek için klasik tetikleyiciler:
- Resource exceeded e-postaları sıklaşmaya başladı.
- Ayda 100-200K page view'ı geçmeye başladınız.
- Cron job, queue worker veya WebSocket kullanmak istiyorsunuz.
- Custom PHP modülü, Node.js veya Python uygulaması çalıştırmak gerekiyor.
- Mail sunucunuzu kontrol etmek istiyorsunuz.
- SSH erişimi olmadan yapamayacağınız bir devops aracı kullanılıyor.
- Komşu site sebebiyle IP itibarı/hız sorunu yaşadınız.
Geçiş öncesi hosting türleri rehberini okuyup ihtiyacın gerçekten VPS olduğundan emin olun — bazen managed hosting de yeter.
Türkiye'deki Yerel Sağlayıcılar Hakkında Genel Çerçeve
Türkiye'deki yerel sağlayıcılar arasında pazarın tarihsel oyuncuları (örn. Natro, Turhost, IHS, GoDaddy TR, Hostinger TR, Ravand, Altunhost, Novatek, vps.com.tr, Hostingdunyam, Keyubu, NetInternet, Dağıtık) farklı segmentlere odaklanır: bazıları KOBİ + cPanel'e yatırım yapar, bazıları VDS + Türkiye datacenter pazarını hedefler, bazıları yurt dışı altyapı + KVKK aracılığı sunar. Karşılaştırma yapacağınız zaman aynı vCPU/RAM/disk konfigürasyonunu sabit tutarak fiyat/SLA/destek/oversell üçlüsünü kıyaslayın; özellik listesindeki kelimeler değil, sözleşmedeki rakamlar belirleyici.
İleri Konular: Nested Virtualization, GPU VPS, IPv6
Nested virtualization hipervizör içinde başka hipervizör çalıştırmaya izin verir; KVM/Hyper-V testi, lab ortamları, Docker Desktop benzeri yığınlar için faydalıdır. Sağlayıcının CPU üstünde VT-x/AMD-V'yi misafire vermesi gerekir. GPU VPS NVIDIA T4/A10/L4/L40S ile AI inference, video işleme, render, scientific computing için son 18 ayda yaygınlaştı; saatlik 0.4-2.5 USD aralığında. IPv6; modern VPS'lerin %95'inde gelir, /64 veya /48 prefix kullanılabilir — sağlayıcının native dual-stack sunduğundan emin olun. Anti-DDoS uplink önemli bir başka detay; ucuz tier'larda L3/L4 (network katmanı) saldırı koruması 1-5 Gbps eşiğine kadar dahildir, üstü için ekstra ücretlendirme veya null-route uygulanır. Anycast WAF (Cloudflare, Fastly, BunnyShield) origin VPS'i public IP üzerinden değil yalnızca CNAME ile erişilebilir kılarak L7 saldırıları absorbe eder; bu kombinasyon küçük bütçeli projelerin bile telekom-sınıfı koruma elde etmesini mümkün kılar.
İlgili Yazılar
- VPS Nedir? VPS ile VDS Farkı ve VPS Kiralama Rehberi
- VPS Güvenlik Sertleştirme: Sunucunuzu Adım Adım Koruyun
- Linux Sunucu Yönetimi Temelleri
- Nginx Yapılandırma: Reverse Proxy, Cache ve Rate Limit
- Docker Compose ile Çoklu Servis Mimarisi
- PostgreSQL Performans Optimizasyonu
- Let's Encrypt ile Ücretsiz SSL Kurulumu
- Prometheus + Grafana ile Sunucu İzleme
- Hosting Türleri ve Seçim Rehberi
Kaynaklar
- Linux KVM resmi dokümantasyon
- nginx.org/docs
- PostgreSQL official docs
- Docker Compose docs
- Let's Encrypt getting started
- sshd_config(5) manual
- CIS Benchmarks — distro bazlı sertleştirme
- Prometheus docs
- Ansible docs
- Microsoft Windows Server docs
- KVKK Kurumu
- Linux kernel net sysctl
Doğru tier'ı seçmek, ilk 30 dakikayı doğru yapılandırmak ve uzun vadeli operasyonu güvenli kılmak için VPS uzmanlarıyla iletişime geçin