Ana içeriğe geç

DevOps · DevSecOps · SRE · Platform Engineering

The DevSecOps Handbook#

Production'da işleyen, yargılı ve eylemsel bir başvuru kitabı — konferans slaytı değil, on-call'da açıp uygulanan referans. Her bölüm ne → nasıl → niye sırasıyla ilerler; anti-pattern tablosu ve production checklist ile biter. Türkçe yazıldı, derin TR/EU regülasyon kapsamıyla.

21ana konu
134deep-dive
9cheatsheet
19template
85K+satır

Neden bu handbook

Farkı ne#

  • Eylemsel


    Her bölüm "ne / nasıl / niye" sırasıyla. Buzzword listesi değil, bugün uygulanacak adımlar ve çalışan komutlar.

  • Placeholder güvenli


    Gerçek IP/credential yok. <TARGET_IP>, <NAMESPACE> konvansiyonu — CI'da otomatik enforce edilir.

  • 2026 stack


    CloudNativePG, Karpenter, OpenTofu, Cilium ambient, Gateway API, vLLM. Eskimiş tavsiye yok.

  • TR-spesifik


    KVKK, BDDK, Wazuh, Iyzico stack notları. Sadece İngilizce çeviri değil — yerel mühendislik.

Sıfırdan mı başlıyorsun?#

Bir okuma listesi değil, müfredat: oku → inşa et → doğrula → geçemediysen dön → geçtiysen ilerle. 6 blok, 29 modül, lab + "kırık lab" + sertifika kapıları. Hiçbir adımda "şimdi ne yapayım?" bırakmaz.

Öğrenme Patikası'na gir Nasıl çalışılır


Kullanım senaryoları

Hangi sorunla geldin?#


Bilgi tabanı · 21 konu · 134 deep-dive

Kategoriler#

Kültür & İnsan#

Sürdürülebilir ekip, blameless kültür, on-call sağlığı.

Build & Ship#

Kaynaktan üretime: sürüm, pipeline, altyapı, konteyner, orkestrasyon.

Run & Observe#

Çalıştır, gör, koru: gözlemlenebilirlik, güvenlik, ağ, veri, SRE.

Optimize & Evolve#

Maliyet, platform, sürdürülebilirlik ve AI/LLMOps.

Cebinde Hazır#

Hızlı referans: cheatsheet, kopyala-yapıştır şablon, kariyer.

Hukuk & Saha#

Uyum kontrolleri ve gerçek kurulumlardan ham saha notları.


Yazar

Hakkında#

Halil İbrahim Dürmüş

Halil İbrahim Dürmüş#

DevSecOps Engineer

Güvenliği en sona bırakan pipeline'lara güvenmem. Default config "çalışıyor" demek benim için "henüz kırılmadı" demek — Kubernetes'i de tedarik zincirini de baştan sıkı kurarım, sonradan yamamam. Bu handbook, sahada öğrendiklerimi eylemsel biçimde damıttığım amiral gemim.

Kubernetes Docker Helm Kustomize Terraform OpenTofu ArgoCD Flux GitHub Actions GitLab CI AWS Cilium / eBPF Gateway API Prometheus Grafana OpenTelemetry Loki / Tempo PostgreSQL Patroni Vault / ESO Trivy Cosign / SLSA Kyverno / OPA Falco Wazuh SIEM Ansible Python Bash KVKK / GDPR vLLM / RAG

Açık kaynak · GitHub

Projeler#

Knowledge base'in yanında, üretim için yazdığım açık kaynak araçlar:

  • databases-stack


    Tek docker compose up ile MariaDB + PostgreSQL + MongoDB + Redis self-hosted stack: admin paneller, Prometheus exporter'lar, 15 dakikalık backup automation, Google Drive sync.

    Repo

  • file-crypter


    AES-256-CBC + PBKDF2 ile dosya/klasör şifreleme — terminalden tek komut. Hafif, bağımlılıksız.

    Repo

  • wakapi-admin


    Self-hosted Wakapi stack + custom admin panel: realtime aktif kullanıcılar, domain tag sistemi, AI editor tespiti.

    Repo

  • api-sentinel


    Üçüncü parti API schema değişikliği tespiti — plugin tabanlı, severity-aware monitoring. Breaking change'i sen değil o yakalar.

    Repo

  • cheat-sheet


    Offensive security komut referansı — 2000+ pentest komutu, OSCP/OSWE/OSEP hazırlığı.

    Repo

  • Daha fazlası


    Tüm açık kaynak çalışmalarım GitHub profilimde.

    github.com/halilibrahimd27


İletişim#

Bir fikir, iş birliği ya da soru mu var? Çekinme, yaz.

s.ibrahimdrms@gmail.com LinkedIn GitHub