1. Global E-Ticarette Gecikme (Latency) ve Çökme Riskleri
Milyonlarca ziyaretçisi olan bir e-ticaret platformunda tek bir fiziksel sunucuya güvenmek büyük bir kumardır. Almanya'dan veya New York'tan sitenize giren bir müşteri, sunucunuz yalnızca Frankfurt'ta veya İstanbul'daysa ışık hızı ve routing sınırları sebebiyle 180-250ms ek ağ gecikmesiyle karşılaşır.
Daha da tehlikelisi; indirim günlerinde botnet'ler tarafından başlatılan saniyede 500.000 istekli Layer 7 HTTP Flood DDoS saldırıları, geleneksel sunucuların işlemcilerini ve bant genişliğini saniyeler içinde tüketerek siteyi çevrimdışı bırakır.
Stilgen ve Stilmerce, bu tehditleri bertaraf etmek için Cloudflare Enterprise Edge Ağı ile Google Cloud Platform (GCP) hibrit altyapısını kullanır.
2. Uçtan Uca Ağ Topolojisi: Anycast'ten Kubernetes'e
Aşağıdaki diyagram, bir müşterinin tarayıcısından çıkan isteğin Stilmerce sisteminde izlediği yolu göstermektedir:
+-------------------------------------------------------------------------------+
| KÜRESEL DAĞITIK ALTYAPI TOPOLOJİSİ |
| |
| [Ziyaretçi: Tokyo / Berlin / İstanbul] |
| │ |
| ▼ (En Yakın Cloudflare Edge PoP Noktası - 300+ Şehir) |
| [Cloudflare Enterprise Edge Katmanı] |
| - Anycast DNS (<5ms Çözümleme) |
| - WAF Kuralları (OWASP Core Rule Set + Bot Management) |
| - Edge Cache (Statik Varlıklar, Görseller & HTML: %87 Hit Oranı) |
| │ |
| ├─── (Cache HIT: 12ms'de Yanıt Dönülür - Origin'e Ulaşmaz!) |
| │ |
| ▼ (Cache MISS / Dinamik API İsteği - Argo Smart Routing ile Hızlı) |
| [Google Cloud Platform Omurgası - Private Fiber Network] |
| │ |
| ▼ |
| [Google Cloud Armor L7 Güvenlik Duvarı] |
| │ |
| ▼ |
| [GCP Global External Application Load Balancer] |
| │ |
| ▼ |
| [Google Kubernetes Engine (GKE) Autopilot Kümesi] |
| - Pod 1, Pod 2, Pod 3 ... (HPA ile 3'ten 60'a otomatik ölçekleme) |
| │ |
| ├──► [Redis MemoryStore Cluster: Oturum & Stok Rezervasyonu] |
| │ |
| └──► [Cloud SQL PostgreSQL High Availability: Otomatik Failover] |
+-------------------------------------------------------------------------------+3. Cloud SQL High Availability (HA): 15 Saniyede Sıfır Kesintili Failover
Veritabanı düzeyinde donanımsal bir arıza (Disk arızası, veri merkezi güç kesintisi) yaşandığında ne olur?
Stilmerce'in Cloud SQL PostgreSQL mimarisi, iki farklı coğrafi Kullanılabilirlik Bölgesinde (Availability Zone - Zone A & Zone B) senkron replikasyon ile çalışır:
- Her transaction eşzamanlı olarak hem Primary hem de Standby veritabanına yazılır (RPO = 0, Sıfır Veri Kaybı).
- Zone A'da bir sorun algılandığında GCP sağlık kontrolü 15 saniye içinde trafiği otomatik olarak Zone B'deki Standby replikaya yönlendirir.
- Geliştirici ekibin gece yarısı alarm ile uyanıp manuel müdahale yapmasına gerek kalmaz.
4. L7 DDoS Savunması ve Akıllı WAF Kuralları
Rakiplerin veya kötü niyetli grupların checkout uç noktalarını hedef alan bot saldırılarına karşı uyguladığımız Cloudflare WAF kuralları:
# Cloudflare Özel Güvenlik Kuralı: Şüpheli Checkout Saldırılarını Engelle
(http.request.uri.path contains "/api/v1/checkout" and
(cf.bot_management.score lt 30 or
rate(1m) gt 15 or
cf.client.bot))
-> Action: Managed Challenge (JS & Turnstile Doğrulaması)
Gerçek Dünya Koruması
Bu kural sayesinde botnet'ler meşru müşterileri rahatsız etmeden edge seviyesinde elenir; origin sunucularındaki CPU tüketimi %10'un altında sakin kalmaya devam eder.