Linux Sistem Mühendisliği

Üretici desteğinin çözmek yerine üst kademeye taşıdığı arızalar dahil, derin Linux ve sanallaştırma mühendisliği.

Üzerinde çalıştığımız altyapının büyük bölümü Linux üzerinde koşar ve yüzeysel bir tedarikçinin pahalıya mal olduğu katman da burasıdır. GİTA Teknoloji kurumsal Linux ortamlarında — Red Hat, Rocky ve AlmaLinux, Debian ve Ubuntu, SUSE — ilk mimariden kendiliğinden çözülmeyen üretim arızalarına kadar çalışır.

İş üç alana yayılır: Linux ortamlarının kurulması ve standartlaştırılması, işletilmesi ve sıkılaştırılması, bir de altlarındaki katmanda — hipervizör, depolama fabric’i ve donanım — yaşanan arızaların teşhisi. Müşterilerde en çok eksik olan sonuncusudur, çünkü uygulama loguna değil HBA ve multipath seviyesindeki sayaçlara bakmayı gerektirir.

Teknik geçmişimiz tam bu katmandadır: sistem sanallaştırma, dağıtık depolama, ağ sanallaştırma ve kümeleme; üç tescilli patent ve TÜBİTAK destekli Ar-Ge çalışmaları dahil.

Sistem mühendisliği

Mimari ve kurulum standartları

Referans kurulumlar, bölümleme ve dosya sistemi düzeni, paket ve depo stratejisi; sunucular tek tek elde yapılmış değil yeniden üretilebilir olur.

Sıkılaştırma

Kabul görmüş kıyas ölçütlerine göre temel sıkılaştırma, servis azaltma, SELinux veya AppArmor politikası, SSH ve erişim denetimi, denetim kaydı.

Performans analizi

Sorunun gerçekte bulunduğu seviyede teşhis — zamanlayıcı, bellek baskısı, G/Ç kuyruklanması, ağ yığını — kaynak ekleyip ummak yerine.

Yama ve yaşam döngüsü

Yama stratejisi, kademeli yayım, çekirdek yaşam döngüsü ve destek sonu geçişinin acil hale gelmeden planlanması.

Otomasyon

Yapılandırma ve değişiklik için Ansible; ortam kodla tanımlanır ve yeniden kurulum bir kazı çalışması değil bir prosedür olur.

Yüksek erişilebilirlik ve kümeleme

Küme tasarımı, çoğunluk, fencing ve devir davranışı; dokümantasyondan varsayılmak yerine gerçek arıza altında sınanır.

Sanallaştırma ve platform geçişi

Lisanslama değişiklikleri, hipervizör geçişini birçok ortam için güncel bir soru haline getirdi.

Proxmox VE

Küme tasarımı, depolama entegrasyonu, yedekleme stratejisi ve üretim işletimi — ticari hipervizörlerden geçen ortamlar dahil.

KVM ve QEMU

Tam bir yönetim platformunun gereksiz olduğu yerlerde doğrudan KVM kurulumları; G/Ç yoğun ve gecikmeye duyarlı iş yükleri için iyileştirme dahil.

XenServer ve Citrix Hypervisor

Xen platformunda uzun yıllara dayanan deneyim; Citrix ISV programına katılım dahil.

VMware’den geçiş

Değerlendirme, hedef platform seçimi, kademeli iş yükü taşıma ve geri dönüş planı; tek seferde yüksek riskli bir geçiş yerine.

Depolama entegrasyonu

Fibre Channel ve SAN, iSCSI, NFS, multipath ve ALUA yapılandırması ve her birinin kendine özgü arıza biçimleri.

Kapasite ve konsolidasyon

Ölçülen davranışa göre doğru boyutlandırma; konsolidasyon darboğazı yalnızca yer değiştirmesin diye.

Arıza teşhisi ve kök neden

Birinci kademe desteği aşan sorunlar genellikle işletim sisteminin altında yaşar.

Depolama yolu arızaları

Multipath ve ALUA yol kaybı, taşıma katmanı hataları ve bunların arkasındaki fiziksel katman arızalarının teşhisi — CRC hata sayaçları, optik modüller, kablolama.

Fibre Channel ve HBA analizi

HBA ve fabric seviyesindeki hata sayaçlarını okuyarak arızalı bir transceiver ile denetleyici veya bellenim sorununu ayırt etmek.

Çekirdek seviyesinde inceleme

Çökme ve donma analizi, dmesg ve iz kayıtlarının yorumlanması, sürücü ve bellenim etkileşimi.

Yeniden üretilebilir teşhis

Ortama özel yazılmış teşhis araçları; aynı kontrol bir dahaki sefere hafızadan yeniden kurulmak yerine tekrar çalıştırılır.

Yazılı kök neden

Belgelenmiş neden ve giderme adımları; çünkü giderilen ama açıklanmayan arıza tekrar etme eğilimindedir.

İkinci görüş

Üretici destek kaydının tıkandığı veya önerilen çözümün bulgularla örtüşmediği durumlarda bağımsız analiz.

Sürekli işletme

Yönetilen Linux ortamları

Tanımlı destek penceresi içinde günlük işletme; izleme, yama ve değişiklik tek hizmet altında yürütülür.

Ortamı yansıtan izleme

Her yere aynı biçimde uygulanan varsayılan şablon yerine, bu sistemlerin gerçekte nasıl arızalandığına göre kurulmuş kontroller.

Yedekleme ve geri dönüş

Yedekleme tasarımı ve geri dönüşün ölçülmüş bir süreye dönüşecek kadar sınanması.

Erişim ve kimlik

Merkezi kimlik doğrulama, yetki yönetimi ve denetlenebilir yönetici erişimi.

Dokümantasyon

Runbook ve mimari dokümantasyonu hizmetin parçası olarak güncel tutulur; devirde bir kez yazılıp bırakılmaz.

Bilgi aktarımı

Amacın kalıcı dış kaynak değil kurum içi yetkinlik olduğu durumlarda kendi mühendislerinizle birlikte çalışma.

Sık sorulan sorular

Hangi dağıtımlarla çalışıyorsunuz?

Red Hat Enterprise Linux ve türevleri — Rocky ve AlmaLinux — ile Debian, Ubuntu ve SUSE. Paketleme katmanının altındaki mühendislik büyük ölçüde ortaktır; tercih ettiğimiz bir dağıtımı dayatmak yerine ortamın zaten kullandığıyla çalışırız.

Hâlihazırda işlettiğimiz bir ortamı devralabilir misiniz?

Evet. Bu genellikle bir değerlendirmeyle başlar: ne var, nasıl yapılandırılmış, kendi içinde nerede ayrışıyor ve neler belgelenmemiş. Sonrasında bir hizmet gelmese bile bu değerlendirme kendi başına değerlidir.

VMware’den çıkmamıza yardımcı olabilir misiniz?

Evet. En yaygın hedef Proxmox VE’dir ve üzerinde üretim ortamları işletiyoruz; ancak hedef seçimi genel bir tercihten değil iş yüklerinin değerlendirilmesinden çıkmalıdır. Geçiş kademelidir ve geri dönüş planlanır.

7/24 destek veriyor musunuz?

Standart olarak mesai saatleri içinde destek penceresi, ortamın gerektirdiği durumlarda genişletilmiş kapsam sunuyoruz. İzleme, destek penceresinden bağımsız olarak kesintisiz çalışır.

Kendi ekibimizle birlikte çalışır mısınız?

Sıklıkla evet. Yaygın bir düzen, mimari ve eskalasyonu bizim üstlenmemiz, günlük işletmeyi kurum içi ekibin yürütmesidir; dokümantasyon ve bilgi aktarımı da kapsama dahil edilir.

Tek seferlik arıza işi yapıyor musunuz?

Evet. Belirli bir üretim sorununun bağımsız teşhisi — özellikle üretici kaydının tıkandığı durumlarda — işbirliğinin başlaması için olağan bir yoldur.

Birinci kademe desteği aşmış bir sorununuz mu var?

Belirli bir üretim sorununun bağımsız teşhisi iyi bir başlangıç noktasıdır.

İletişime geçin