Bulut Geçişinde Güvenlik Katmanını Yeniden Kurmak Zorunda Değilsiniz
Bulut geçişi çoğu kurumda aynı soruyla tıkanır: "Veri merkezinde yıllardır olgunlaştırdığımız güvenlik ve teslimat katmanını Azure'da yeniden mi kuracağız?" Yerleşik bulut hizmetleriyle bu sorunun cevabı genellikle "evet"tir — kural setleri yeniden yazılır, ekipler yeni bir aracı öğrenir, istisna listeleri sıfırdan oluşturulur ve iki ortam arasında politika sapması daha ilk günden başlar.
TR7'nin Azure Marketplace'te yayına girmesi bu denklemi değiştiriyor. Veri merkezinizdeki TR7 donanım veya sanal cihazlarında çalışan aynı yazılım, artık Azure aboneliğinizde dakikalar içinde ayağa kalkıyor: aynı WAF motoru, aynı politika dili, aynı yönetim arayüzü. Yük dengeleme algoritmalarınız, SSL/TLS profilleriniz, özel WAF kurallarınız ve erişim politikalarınız kural çevirisi olmadan Azure'a taşınıyor.
Bu yazı üç şeyi kapsar: Marketplace dağıtımının pratikte ne sağladığını, TR7'nin Azure mimarinizde nereye oturduğunu ve hangi lisans modelinin hangi senaryoya uyduğunu.
Neden Azure'da Kendi ADC ve WAF'ınız?
Azure, temel yük dengeleme ve imza tabanlı web koruması için yerleşik hizmetler sunar. Peki kurumlar neden buluta kendi uygulama teslimat platformlarını getiriyor? Dört gerekçe öne çıkıyor:
Politika Tutarlılığı
Veri merkezinde test edilip olgunlaşan WAF kuralları Azure'da satır satır aynı şekilde çalışır. Kural çevirisi yok, davranış farkı yok, iki ayrı istisna listesi yok. Denetimde tek kanıt seti sunarsınız.
Yerleşik Hizmetlerin Ötesinde Derinlik
Gelişmiş bot yönetimi, davranışsal DDoS öğrenmesi, hassas veri maskeleme, sanal yama ve adli kayıt gibi yetenekler kurumsal sınıf bir platform gerektirir. Temel hizmetlerin bıraktığı boşluk, tam da saldırganların çalıştığı alandır.
Taşınabilirlik
TR7 lisansları platforma değil kuruma bağlıdır. Azure, GCP, VMware veya desteklenen herhangi bir hipervizör arasında iş yükünüzle birlikte taşınır; bulut kilitlenmesi oluşmaz.
Tek Yönetim Düzlemi
On-prem ve Azure'daki tüm TR7 örnekleri tek panelden yönetilir; loglar, metrikler ve olay kayıtları tek yerde toplanır. Bulut tarafı için ayrı bir izleme ve raporlama düzeni kurmazsınız.
Dağıtım ve Lisans Modelleri
Azure Marketplace'teki TR7 görüntüsü iki lisans modeliyle kullanılabilir; mevcut donanım müşterileri için üçüncü bir hibrit yol daha vardır:
| Model | En Uygun Olduğu Senaryo | Ödeme |
|---|---|---|
| PAYG (Azure faturası üzerinden) | Hızlı başlangıç, değişken yükler, PoC ve kısa süreli projeler | Saatlik, ön taahhüt yok |
| Fixed-Term BYOL | Planlı üretim iş yükleri, öngörülebilir kapasite | Dönemsel lisans; Azure'a ve diğer platformlara taşınabilir |
| Hibrit (donanım + Azure) | Kademeli bulut genişlemesi, felaket kurtarma, taşma kapasitesi | Mevcut donanım lisansı + bulut örneği |
Azure Mimarinizde TR7 Nereye Oturur?
En yaygın yerleşim, hub-spoke topolojisinde hub VNet'in ucudur. TR7, gelen tüm trafiğin tek giriş noktası olarak konumlanır: SSL/TLS sonlandırma, WAF denetimi, bot yönetimi ve yük dengeleme tek geçişte uygulanır; temizlenen trafik spoke VNet'lerdeki iş yüklerine dağıtılır. AKS kümeleri, App Service uygulamaları ve VM ölçek kümeleri backend havuzu olarak tanımlanır — TR7'nin katman 7 yönlendirmesi, oturum yakınlığı ve sağlık izleme yetenekleri bu hizmetlerin önünde aynen çalışır.
Yüksek erişilebilirlik için TR7 örnekleri kullanılabilirlik bölgeleri (availability zones) arasında aktif-aktif kümelenir. Bölge kaybında trafik, sağlıklı bölgedeki örneğe kesintisiz aktarılır; yapılandırma ve oturum durumu küme içinde eşitlenir.
Hibrit senaryoda veri merkezi ile Azure arasında ExpressRoute veya VPN bağlantısı üzerinden TR7 GTM devreye girer: kullanıcı trafiği coğrafi konuma, gecikmeye veya veri merkezi sağlığına göre on-prem ve Azure ayakları arasında yönlendirilir. Bu, kademeli geçişin de omurgasıdır — önce pasif/DR ayağı olarak Azure, sonra aktif-aktif dağıtım, en sonunda dilerseniz tam bulut.
Beş Adımda Canlıya Alma
Marketplace'te Planı Seçin
Azure Marketplace'te TR7'yi aratın; PAYG veya BYOL planını seçip aboneliğinize dağıtın.
Ağ ve Boyutu Belirleyin
VNet, subnet ve genel IP yapılandırmasını seçin; beklenen trafik profiline uygun örnek boyutunu belirleyin.
Lisansı Etkinleştirin
İlk açılış sihirbazında PAYG'de otomatik, BYOL'de lisans anahtarınızla etkinleştirme yapın.
Politikaları İçe Aktarın
Mevcut TR7 yapılandırmanızı, WAF kurallarınızı ve sertifikalarınızı içe aktarın; backend havuzlarını tanımlayın.
Trafiği Kademeli Yönlendirin
DNS veya GTM ile trafiğin bir bölümünü Azure ayağına verin; doğrulama sonrası oranı artırın.
Mevcut TR7 sanal platform lisansları ek maliyet olmadan Azure'a taşınabilir. PAYG ile başlayıp doğrulama sonrası BYOL'a geçmek mümkündür; lisans, Azure ile diğer desteklenen platformlar arasında iş yükünüzü izler. Kapasite planlamasında donanım ve bulut örnekleri tek envanter olarak yönetilir.
TR7'yi Azure'da Deneyin
Veri merkezinizdeki koruma ve teslimat politikalarını Azure'a aynı motorla taşıyın. TR7 sanal platformunun yeteneklerini inceleyin veya ekibimizden Azure dağıtımınız için özel bir demo isteyin.
TR7 Sanal Platformu İnceleyin