
Uygulamanız veritabanına IP adresiyle bağlanıyor. Sunucu taşındı, IP değişti ve yedi farklı yapılandırma dosyasını elle güncellemek zorunda kaldınız. Üçünü unuttunuz ve o servisler bir hafta boyunca bozuk kaldı.
Bu yazı, iç servisleri alan adıyla adreslemenin faydalarını ele alıyor.
IP ile Adreslemenin Bedeli
- Değişiklik her yerde elle yapılır.
- Bir yeri unutmak kolaydır.
- Yedekli yapı kurulamaz.
- Ortam ayrımı zorlaşır.
- Yapılandırma okunamaz olur.
Beşinci madde bakım maliyetini doğrudan artırır: yapılandırma dosyasında bir IP adresi gören kimse o adresin hangi servise ait olduğunu bilemez, oysa anlamlı bir ad kendini açıklar.
Bu, devir teslimlerde ve arıza anında ciddi zaman kaybettirir.
Üçüncü madde ise mimari bir kısıttır. IP sabitlendiğinde yük devretme veya taşıma yapılamaz.
Adla Adreslemenin Kazanımları
| Kazanım | Nasıl |
|---|---|
| Tek noktadan değişiklik | DNS kaydını güncellersiniz |
| Yük devretme mümkün | Kayıt yeni sunucuyu gösterir |
| Okunabilir yapılandırma | Ad işlevi anlatır |
| Ortam ayrımı kolay | Aynı ad, farklı bölge |
Dördüncü satır çok güçlü bir tekniktir: test ve canlı ortamda aynı servis adını kullanıp DNS'te farklı adreslere yönlendirmek, aynı yapılandırma dosyasının her iki ortamda da çalışmasını sağlar.
Böylece ortama özel yapılandırma sayısı azalır ve hatalar düşer.
Birinci satır ise başta anlatılan sorunu tamamen çözer. Sunucu taşındığında tek bir DNS kaydı güncellenir.
Önemli Bir Uyarı
Adla adreslemenin bir maliyeti vardır ve bilinmelidir:
- Her bağlantı bir çözümleme gerektirir.
- Çözümleme başarısız olursa bağlantı kurulamaz.
- DNS bir bağımlılık hâline gelir.
Üçüncü madde mimari bir gerçektir: iç servisleri adla adreslediğinizde DNS altyapınız kritik bir bileşene dönüşür — DNS çalışmazsa uygulamanız veritabanına bile bağlanamaz.
Bu nedenle iç DNS çözümleyicisinin yedekli olması gerekir.
İkinci madde ise uygulama tarafında dayanıklılık gerektirir. Çözümleme hatasında hemen çıkmak yerine tekrar denemek doğru davranıştır.
Birinci madde ise performans etkisi yaratır ama önbellek sayesinde ihmal edilebilir düzeydedir.
Önbellek Davranışı
Uygulamaların DNS önbelleğini yönetme biçimi farklıdır:
- Bazıları her bağlantıda çözümler.
- Bazıları başlangıçta bir kez çözümler.
- Bazıları süre değerine uyar.
İkinci madde ciddi bir tuzaktır: bazı uygulama ortamları çözümlenen adresi süresiz olarak önbelleğe alır — sunucu taşınsa ve DNS güncellense bile o uygulama eski adrese bağlanmaya devam eder ve ancak yeniden başlatılınca düzelir.
Bu davranış, yük devretme mekanizmanızı tamamen işlevsiz kılabilir.
Bu nedenle kritik yapılarda uygulamanın önbellek davranışı test edilmeli ve gerekirse yapılandırılmalıdır.
Hangi Adları Kullanmalı?
| Yaklaşım | Değerlendirme |
|---|---|
| Kendi alan adınızın alt alanı | Doğru tercih |
| Uydurma bir iç uzantı | Riskli |
| Ana bilgisayar dosyası | Küçük ölçekte |
| Servis keşif sistemi | Büyük ölçekte |
İkinci satır ileride sorun çıkarır: iç ağda uydurma bir uzantı kullanmak, o uzantı gerçekten kayda açıldığında çakışma yaratır ve sertifika alınmasını da imkânsız kılar.
Sahip olduğunuz alan adının bir alt alanını iç kullanıma ayırmak hem güvenli hem sertifika alınabilir bir çözümdür.
Üçüncü satır ise geçici bir yöntemdir. Birkaç sunucuda işe yarar ama her makinede ayrı düzenleme gerektirir ve unutulur.
Dördüncü satır dinamik ortamlar içindir ve otomatik kayıt-güncelleme sağlar.
Geçiş Yapmak
Mevcut bir sistemi dönüştürürken:
- Tüm IP kullanımlarını listeleyin.
- Her servis için ad belirleyin.
- DNS kayıtlarını oluşturun.
- Yapılandırmaları kademeli değiştirin.
- Her adımda doğrulayın.
Birinci madde en zahmetli ama en kritik adımdır: yapılandırma dosyalarında, betiklerde, zamanlanmış görevlerde ve güvenlik duvarı kurallarında dağılmış IP adreslerini bulmak, sanılandan çok daha fazla yerde karşınıza çıkar.
Kod tabanında ve sunucularda IP deseni araması yapmak bu listeyi çıkarmanın en hızlı yoludur.
Dördüncü madde ise riski yönetir. Hepsini aynı anda değiştirmek, sorun çıktığında nedenini bulmayı zorlaştırır.
IP Kullanmanın Uygun Olduğu Yerler
- DNS sunucusunun kendi adresi.
- Güvenlik duvarı kuralları.
- Acil erişim yolları.
- Ağ teşhis araçları.
Birinci madde açık bir zorunluluktur: DNS sunucusunun adresi adla belirtilemez, çünkü o adı çözümlemek için zaten DNS sunucusuna ihtiyaç vardır.
Bu döngüsel bağımlılık nedeniyle bazı temel adresler her zaman IP olarak kalır.
İkinci madde ise güvenlik gereğidir. Ada dayalı güvenlik duvarı kuralları, DNS yanıtı değiştiğinde beklenmedik erişimlere izin verebilir.
Üçüncü madde ise kurtarma senaryoları içindir. DNS çalışmadığında sunucuya ulaşabilmek için IP adresini bilmeniz gerekir.
İç servis adlarınız ve DNS yapılandırmanız için mevcut kayıtlarınızı domain sorgulama paneli üzerinden gözden geçirebilirsiniz.
Sonuç
Servisleri IP yerine adla adreslemek tek noktadan değişiklik, yük devretme ve okunabilir yapılandırma sağlar. En güçlü tekniği ise ortam ayrımıdır: test ve canlıda aynı servis adını kullanıp DNS'te farklı adreslere yönlendirmek, aynı yapılandırmanın her iki ortamda çalışmasını sağlar. Ama bir bedeli var — DNS artık kritik bir bileşendir. Ve şu tuzağa dikkat edin: bazı uygulama ortamları çözümlenen adresi süresiz önbelleğe alır ve yeniden başlatılmadan yeni adrese geçmez.
Sıkça Sorulan Sorular (SSS)
IP yerine ad kullanmanın faydası ne?
Sunucu taşındığında tek bir DNS kaydını güncellemek yeterli olur; onlarca yapılandırma dosyasını elle değiştirmezsiniz. Ayrıca yük devretme mümkün hâle gelir ve yapılandırma okunabilir olur — bir IP adresi hangi servise ait olduğunu anlatmaz, anlamlı bir ad kendini açıklar.
Bunun bir riski var mı?
Var: DNS kritik bir bileşene dönüşür. İç servisleri adla adreslediğinizde DNS çalışmazsa uygulamanız veritabanına bile bağlanamaz. Bu yüzden iç DNS çözümleyicinizin yedekli olması ve uygulamanın çözümleme hatasında tekrar denemesi gerekir.
Adres değişti ama uygulama eskiyi kullanıyor?
Bazı uygulama ortamları çözümlenen adresi süresiz önbelleğe alır. Sunucu taşınsa ve DNS güncellense bile o uygulama eski adrese bağlanmaya devam eder, ancak yeniden başlatılınca düzelir. Bu davranış yük devretme mekanizmanızı işlevsiz kılabilir; kritik yapılarda test edin.
Hangi adları kullanmalıyım?
Sahip olduğunuz alan adının bir alt alanını iç kullanıma ayırın. Uydurma bir iç uzantı kullanmayın — o uzantı gerçekten kayda açıldığında çakışma yaratır ve sertifika alınmasını da imkânsız kılar. Ana bilgisayar dosyası yalnızca birkaç sunucuda geçici çözümdür.