DevOps · DevSecOps · SRE · Platform Engineering
The DevSecOps Handbook#
Production'da işleyen, yargılı ve eylemsel bir başvuru kitabı — konferans slaytı değil, on-call'da açıp uygulanan referans. Her bölüm ne → nasıl → niye sırasıyla ilerler; anti-pattern tablosu ve production checklist ile biter. Türkçe yazıldı, derin TR/EU regülasyon kapsamıyla.
Neden bu handbook
Farkı ne#
-
Eylemsel
Her bölüm "ne / nasıl / niye" sırasıyla. Buzzword listesi değil, bugün uygulanacak adımlar ve çalışan komutlar.
-
Placeholder güvenli
Gerçek IP/credential yok.
<TARGET_IP>,<NAMESPACE>konvansiyonu — CI'da otomatik enforce edilir. -
2026 stack
CloudNativePG, Karpenter, OpenTofu, Cilium ambient, Gateway API, vLLM. Eskimiş tavsiye yok.
-
TR-spesifik
KVKK, BDDK, Wazuh, Iyzico stack notları. Sadece İngilizce çeviri değil — yerel mühendislik.
Sıfırdan mı başlıyorsun?#
Bir okuma listesi değil, müfredat: oku → inşa et → doğrula → geçemediysen dön → geçtiysen ilerle. 6 blok, 29 modül, lab + "kırık lab" + sertifika kapıları. Hiçbir adımda "şimdi ne yapayım?" bırakmaz.
Kullanım senaryoları
Hangi sorunla geldin?#
-
Yangın söndürüyorum
Production'da bir şey patladı.
-
Yeni servis kuracağım
Konteyner + K8s + CI/CD.
-
Güvenlik review geliyor
DevSecOps, hardening, SLSA/SBOM.
-
Cloud faturası patladı
Cost allocation, right-sizing, spot.
-
KVKK / GDPR / SOC2
Compliance mühendislik kontrolüyle.
-
Postgres prod'a alıyorum
Patroni HA, zero-downtime migration.
Bilgi tabanı · 21 konu · 134 deep-dive
Kategoriler#
Kültür & İnsan#
Sürdürülebilir ekip, blameless kültür, on-call sağlığı.
Build & Ship#
Kaynaktan üretime: sürüm, pipeline, altyapı, konteyner, orkestrasyon.
Run & Observe#
Çalıştır, gör, koru: gözlemlenebilirlik, güvenlik, ağ, veri, SRE.
Optimize & Evolve#
Maliyet, platform, sürdürülebilirlik ve AI/LLMOps.
Cebinde Hazır#
Hızlı referans: cheatsheet, kopyala-yapıştır şablon, kariyer.
Hukuk & Saha#
Uyum kontrolleri ve gerçek kurulumlardan ham saha notları.
Yazar
Hakkında#
Açık kaynak · GitHub
Projeler#
Knowledge base'in yanında, üretim için yazdığım açık kaynak araçlar:
-
databases-stack
Tek
docker compose upile MariaDB + PostgreSQL + MongoDB + Redis self-hosted stack: admin paneller, Prometheus exporter'lar, 15 dakikalık backup automation, Google Drive sync. -
file-crypter
AES-256-CBC + PBKDF2 ile dosya/klasör şifreleme — terminalden tek komut. Hafif, bağımlılıksız.
-
wakapi-admin
Self-hosted Wakapi stack + custom admin panel: realtime aktif kullanıcılar, domain tag sistemi, AI editor tespiti.
-
api-sentinel
Üçüncü parti API schema değişikliği tespiti — plugin tabanlı, severity-aware monitoring. Breaking change'i sen değil o yakalar.
-
cheat-sheet
Offensive security komut referansı — 2000+ pentest komutu, OSCP/OSWE/OSEP hazırlığı.
-
Daha fazlası
Tüm açık kaynak çalışmalarım GitHub profilimde.
İletişim#
Bir fikir, iş birliği ya da soru mu var? Çekinme, yaz.