
Sunucuyu kuran kişi ayrıldı. Sistem çalışıyor ama kimse tam olarak nasıl kurulduğunu bilmiyor. Bir sorun çıktığında ne yapılacağı belirsiz ve kimse bir şeye dokunmaya cesaret edemiyor.
Bu, küçük ekiplerde sık yaşanan ve pahalıya mal olan bir durumdur. Bu yazı, VDS sunucu bilgisini yazılı hâle getirmeyi anlatıyor.
Belgesiz Sunucunun Maliyeti
- Müdahale süresi uzar. Bir sorunda önce sistemi anlamak, sonra çözmek gerekir.
- Değişiklik yapmaktan kaçınılır. "Neyi bozarım bilmiyorum" düşüncesi güncellemeleri erteletir.
- Tek kişiye bağımlılık oluşur. O kişi izne çıktığında sistem savunmasız kalır.
- Aynı sorunlar tekrar çözülür. Daha önce nasıl çözüldüğü kayıtlı değildir.
- Devir teslim imkânsızlaşır. Yeni gelen kişi sıfırdan keşif yapar.
İkinci madde en sinsi olanıdır: belgesiz bir sistemde kimse güncelleme yapmak istemez, sistem eskir ve zamanla güvenlik borcu birikir.
Ne Yazılmalı?
Amaç bir kitap yazmak değildir. Amaç, sizin dışınızda birinin sistemi ayakta tutabilmesidir. Bu ölçüte göre gerekenler:
| Başlık | İçermesi gerekenler |
|---|---|
| Genel bakış | Sistem ne yapıyor, hangi parçalardan oluşuyor |
| Erişim | Nereden, nasıl bağlanılır; kimlerin erişimi var |
| Servisler | Neler çalışıyor, nasıl başlatılır ve durdurulur |
| Dosya yerleşimi | Kod, yapılandırma, log ve veri nerede |
| Yedekleme | Ne, nereye, ne sıklıkla; nasıl geri yüklenir |
| Yayın süreci | Değişiklik nasıl canlıya alınır |
| Bağımlılıklar | Hangi dış servisler kullanılıyor |
| Bilinen tuhaflıklar | "Şuna dokunma çünkü…" bilgisi |
Son satır en değerli olanıdır ve en çok atlananıdır. Her sistemin, nedeni açıklanmadığında anlamsız görünen ayarları vardır. Bunların gerekçesini yazmak, gelecekte birinin "bu gereksiz" deyip kaldırmasını önler.
Müdahale Talimatları
Genel belgelendirmenin ötesinde, sık karşılaşılan durumlar için adım adım talimatlar hazırlayın:
- Site açılmıyorsa ne kontrol edilir?
- Disk dolduğunda ne temizlenir?
- Servis çöktüğünde nasıl kaldırılır?
- Yedekten nasıl dönülür?
- SSL sertifikası yenilenmezse ne yapılır?
- Sunucuya erişilemezse hangi kanallar kullanılır?
Bu talimatların değeri, kriz anında düşünme yükünü ortadan kaldırmasıdır. Stres altında hatırlamaya çalışmak yerine, adımları takip edersiniz.
Talimatları yazarken bir kural: sistemi hiç görmemiş biri takip edebilmeli. "Servisi yeniden başlat" yeterli değildir; hangi komutla, hangi kullanıcıyla ve sonrasında neyin doğrulanacağı yazılmalıdır.
Belgeler Nerede Durmalı?
Kritik bir soru: sunucuya erişemediğinizde belgelerinize erişebiliyor musunuz?
- Sunucunun kendisinde tutmayın. Sunucu çöktüğünde belgeler de erişilemez olur.
- Ekibin ortak erişebildiği bir yerde tutun. Tek kişinin bilgisayarında değil.
- Şifreleri ayrı yönetin. Belgede şifre yazmayın; parola yöneticisine referans verin.
- Sürüm geçmişi olan bir ortam seçin. Neyin ne zaman değiştiği görünsün.
Üçüncü madde önemlidir: belgeler paylaşılabilir olmalıdır, şifreler ise erişimi denetlenen ayrı bir sistemde durmalıdır. İkisini karıştırmak, belgeleri paylaşılamaz hâle getirir.
Belgelere sağlayıcı bilgilerini de eklemeyi unutmayın: VDS sunucu hesabınızın hangi firmada olduğu, panel adresi, destek kanalı ve sözleşme yenileme tarihi. Bu bilgiler bir kriz anında sunucuya erişemediğinizde ilk ihtiyaç duyulanlardır.
Güncel Tutmak
Belgelendirmenin gerçek sorunu yazmak değil, güncel tutmaktır. Eskimiş bir belge, hiç olmamasından daha zararlı olabilir — yanlış yönlendirir.
Pratik alışkanlıklar:
- Değişikliği yaparken belgeyi de güncelleyin. Sonraya bırakılan güncelleme yapılmaz.
- Kısa tutun. Uzun belgeler güncellenmez. Gereken en az bilgiyi yazın.
- Tarih atın. Okuyan kişi bilginin ne kadar eski olduğunu bilsin.
- Yılda bir gözden geçirin. Kısa bir doğrulama turu yeterlidir.
İkinci madde belirleyicidir: mükemmel ama güncellenmeyen bir belge yerine, eksik ama güncel bir belge tercih edilir.
Devir Teslim
Sunucu yönetimi el değiştirecekse, belge tek başına yetmez:
- Erişimleri devredin ve eskilerini kapatın. Ayrılan kişinin erişimi aynı gün kaldırılmalı.
- Şifreleri değiştirin. Devir teslimden sonra tüm kritik şifreler yenilenmeli.
- Birlikte bir tur yapın. Belgeleri okuyarak değil, sistem üzerinde göstererek.
- Yeni kişiye bir görev verdirin. Yedekten geri yükleme tatbikatı, öğrenmenin en hızlı yoludur.
- Geçiş döneminde ulaşılabilirlik sağlayın. Mümkünse kısa bir soru sorma penceresi bırakın.
Dördüncü madde en etkili adımdır: belgeleri okumak değil, sistemi bilinçli olarak kullanmak öğretir. Bir geri yükleme tatbikatı, hem yeni kişiyi yetiştirir hem de belgelerdeki eksikleri ortaya çıkarır.
Sonuç
Sunucu belgelendirmesinin amacı kapsamlı bir kılavuz üretmek değil, sizin dışınızda birinin sistemi ayakta tutabilmesidir. Bu ölçüte göre kısa tutun — uzun belgeler güncellenmez ve eskimiş bir belge yanlış yönlendirir. En değerli bölüm, "şuna dokunma çünkü…" bilgisidir: gerekçesi yazılmamış bir ayar, ileride biri tarafından gereksiz sanılıp kaldırılır. Belgeleri sunucunun dışında tutun ve devir tesliminde en etkili adımı atlamayın: yeni kişiye bir geri yükleme tatbikatı yaptırın.
Sıkça Sorulan Sorular (SSS)
Sunucu belgelerinde ne olmalı?
Genel yapı, erişim yöntemleri, çalışan servisler, dosya yerleşimi, yedekleme ve geri yükleme süreci, yayın akışı ve dış bağımlılıklar. En değerli bölüm ise sistemin bilinen tuhaflıkları — nedeni açıklanmadığında anlamsız görünen ayarların gerekçesi.
Belgeleri nerede tutmalıyım?
Kesinlikle sunucunun kendisinde değil — sunucu çöktüğünde belgeler de erişilemez olur. Ekibin ortak erişebildiği, sürüm geçmişi tutan bir ortamda tutun. Şifreleri belgeye yazmayın; parola yöneticisine referans verin.
Ne kadar ayrıntılı yazmalıyım?
Kısa tutun. Uzun belgeler güncellenmez ve eskimiş bir belge hiç olmamasından zararlı olabilir. Ölçüt basit: sistemi tanımayan biri, bu belgeyle sistemi ayakta tutabilir mi? Bunun ötesindeki ayrıntı çoğu zaman yük olur.
Devir teslimde en önemli adım nedir?
Yeni kişiye gerçek bir görev yaptırmak — özellikle yedekten geri yükleme tatbikatı. Belgeleri okumak değil, sistemi bilinçli kullanmak öğretir. Bu tatbikat aynı zamanda belgelerdeki eksikleri de ortaya çıkarır. Ayrıca ayrılan kişinin erişimini aynı gün kaldırın ve kritik şifreleri değiştirin.