
3–9 Ağustos 2026 haftasında hosting/cloud operasyonları açısından gündem çok yoğun bir “kritik yama alarmı” seviyesinde değildi; buna rağmen Kubernetes yükseltme hazırlığı, S3 yedek verisine erişim pratikleri, cPanel/WHM bakım notları, SSH güvenliği ve PostgreSQL yaşam döngüsü planlaması Narweb müşterileri için takip edilmesi gereken başlıklar olarak öne çıktı.
Bu haftanın kısa özeti
- Kubernetes v1.37 hazırlıkları; kube-proxy ipvs, cgroup v1, static pod ve metrik API değişiklikleri nedeniyle yönetilen cluster planlarında şimdiden kontrol gerektiriyor.
- S3 tarafında yedek verisine standart S3 API’leriyle erişim ve access point yaklaşımı, felaket kurtarma testlerini daha pratik hale getiren önemli bir operasyon deseni sunuyor.
- cPanel & WHM release notlarında Meridian arayüzü, SSL reissue akışı, WP Toolkit ve CSF güncellemeleri hosting paneli işleten ekipler için takip edilmeli.
- Ubuntu/OpenSSH güvenlik duyuruları, SSH erişimi açık VDS ve cloud sunucularda düzenli paket güncellemesi ve konfigürasyon gözden geçirmesinin önemini hatırlatıyor.
- PostgreSQL 14 için 2026 sonuna yaklaşan yaşam döngüsü ve destekli sürümlerdeki güvenlik/bug fix güncellemeleri, veritabanı upgrade ve yedek/geri dönüş testlerinin takvime alınmasını gerektiriyor.
Öne çıkan teknik gelişmeler ve faydalı içerikler
Kubernetes v1.37 hazırlığı: ipvs, cgroup v1 ve static pod davranışları
Neden önemli? Kubernetes ekibi v1.37 için planlanan değişikliklerde kube-proxy ipvs modunun kademeli kullanımdan kaldırılmasına, cgroup v1 desteğinin azaltılmasına ve static pod’ların Secret/ConfigMap gibi API kaynaklarına referans vermesinin engellenmesine dikkat çekiyor. Bu değişiklikler, özellikle uzun süredir çalışan cluster’larda yükseltme öncesi teknik borçları görünür hale getirir.
Narweb servisleriyle ilgisi / pratik çıkarım: Kubernetes Cluster Hosting kullanan veya kendi cluster’ını cloud dedicated altyapıda çalıştıran ekiplerin node işletim sistemi, kubelet ayarları, container runtime ve ağ proxy modunu birlikte değerlendirmesi gerekir.
Önerilen aksiyon: Cluster envanterinde kube-proxy modunu, node’larda cgroup v1/v2 durumunu ve static pod manifestlerini kontrol edin. Yükseltme penceresi açmadan önce test ortamında v1.37 uyumluluk kontrolü planlayın.
Kaynak: Kubernetes Blog – Kubernetes v1.37 Sneak Peek
S3 yedek verisine access point ile erişim: kurtarma testlerini kolaylaştıran desen
Neden önemli? AWS Storage Blog’da paylaşılan yaklaşım, S3 yedek verisine access point üzerinden standart S3 API’leriyle erişmeyi anlatıyor. Bu yaklaşım sadece AWS’ye özel bir ürün duyurusu olarak değil; object storage tabanlı yedeklerde erişim ayrıştırma, test okuması ve geri dönüş doğrulaması açısından faydalı bir mimari desen olarak okunmalı.
Narweb servisleriyle ilgisi / pratik çıkarım: S3 Object Storage kullanan müşteriler için asıl değer, yedeğin sadece “alınmış” olması değil; yetkisi sınırlı anahtarlarla okunabilir, test edilebilir ve yaşam döngüsü kurallarıyla yönetilebilir olmasıdır.
Önerilen aksiyon: Kritik yedek bucket’larında erişim anahtarlarını rol/amaç bazlı ayırın, lifecycle kurallarını gözden geçirin, aylık geri dönüş testi yapın ve yedek okuma işlemlerini üretim erişim anahtarlarından bağımsız hale getirin.
Kaynak: AWS Storage Blog – Access Amazon S3 backup data directly using S3 Access Points in AWS Backup
cPanel & WHM: v138, SSL reissue akışı, WP Toolkit ve CSF notları
Neden önemli? cPanel & WHM release notes sayfası Ağustos başında CSF 16.30-1, Temmuz sonunda ise v138 ile Meridian arayüzü, hesap/alan adı işlemleri, SSL sertifika yenileme script’i ve WP Toolkit tarafındaki işletim notlarını listeliyor. Paylaşımlı hosting, bayi hosting ve panel tabanlı operasyonlarda küçük panel değişiklikleri destek yükünü doğrudan etkileyebilir.
Narweb servisleriyle ilgisi / pratik çıkarım: Panel yönetilen hosting ortamlarında mail, DNS, SSL, WordPress güvenliği ve PHP hata loglarının nerede toplandığı gibi konular müşteri deneyimini etkiler. VDS Hosting üzerinde kendi panelini yöneten ekipler de güncelleme notlarını bakım penceresine bağlamalıdır.
Önerilen aksiyon: Panel sürüm kanalını, CSF durumunu, otomatik SSL yenileme akışlarını ve WP Toolkit güvenlik tarama ayarlarını kontrol edin. Müşteri panelinde değişen arayüz/menü akışları için destek ekibine kısa bilgilendirme hazırlayın.
Kaynak: cPanel & WHM Documentation – Release Notes
Linux/SSH bakım notu: OpenSSH güncellemeleri hâlâ temel güvenlik işi
Neden önemli? Ubuntu’nun OpenSSH duyuruları, scp, sertifika principal eşleşmesi, kullanıcı adı işleme ve algoritma kabul listeleri gibi SSH istemci/sunucu güvenliğini etkileyen alanlarda düzenli paket güncellemesinin önemini gösteriyor. SSH çoğu VDS ve cloud sunucuda yönetim kapısı olduğu için düşük görünürlüklü açıklar bile operasyon riski oluşturabilir.
Narweb servisleriyle ilgisi / pratik çıkarım: İnternete açık VDS ve cloud sunucularda SSH erişimi, firewall, fail2ban/benzeri rate-limit, anahtar bazlı giriş ve yetkili kullanıcı listesi birlikte ele alınmalıdır.
Önerilen aksiyon: Ubuntu/Debian sunucularda paket güncellemelerini uygulayın, PasswordAuthentication, izinli kullanıcılar, eski scp -O kullanımı ve otomasyon kullanıcılarını gözden geçirin. Bakım sonrası aktif SSH oturumlarını kesmeden yeni bağlantıyla doğrulama yapın.
Kaynak: Ubuntu Security Notice – USN-8222-1: OpenSSH vulnerabilities ve Debian Security Information
PostgreSQL yaşam döngüsü: destekli sürümler, güvenlik fix’leri ve upgrade planı
Neden önemli? PostgreSQL Global Development Group’un destekli sürümler için yayımladığı güncellemeler, güvenlik açıkları ve çok sayıda hata düzeltmesini içeriyor. Ayrıca PostgreSQL 14’ün 12 Kasım 2026’da destek dışı kalacak olması, yılın ikinci yarısında veritabanı yükseltme planını ertelememek gerektiğini gösteriyor.
Narweb servisleriyle ilgisi / pratik çıkarım: PostgreSQL Cluster Hosting veya kendi sunucusunda PostgreSQL çalıştıran ekipler için upgrade sadece paket güncellemesi değildir; replikasyon, extension uyumluluğu, backup/PITR ve geri dönüş planı birlikte test edilmelidir.
Önerilen aksiyon: Üretimdeki PostgreSQL majör/minör sürümleri listeleyin, 14 kullanan sistemler için yükseltme takvimi çıkarın, pg_dump/pg_basebackup/PITR geri dönüş testlerini kayıt altına alın ve bakım penceresi öncesi uygulama bağlantı havuzu ayarlarını kontrol edin.
Kaynak: PostgreSQL – 18.4, 17.10, 16.14, 15.18 ve 14.23 Released
Narweb müşterileri için pratik kontrol listesi
- Ubuntu/Debian sunucularda haftalık paket güncellemesi, kernel/OpenSSH/nginx/PHP gibi bileşenler için yeniden başlatma ihtiyacını not edin.
- SSH erişiminde parola ile girişi, root login durumunu, yetkili kullanıcı listesini ve firewall kuralını kontrol edin.
- Kubernetes cluster’larda cgroup v2, kube-proxy modu, ingress/controller sürümleri ve static pod manifestlerini upgrade öncesi tarayın.
- PostgreSQL sunucularında sürüm envanteri, replication sağlığı, backup/PITR testi ve bağlantı havuzu limitlerini gözden geçirin.
- S3/object storage yedeklerinde access key ayrımı, lifecycle politikası, versiyonlama ve geri yükleme testi yapın.
- cPanel/Plesk kullanan sunucularda panel güncelleme kanalı, SSL yenileme, mail/DNS kontrolleri ve WordPress güvenlik taramalarını takip edin.
- Monitoring tarafında disk doluluğu, sertifika bitiş tarihi, yedek başarısızlığı ve servis yeniden başlama alarmlarını doğrulayın.
Narweb notu
Bu hafta öne çıkan başlıklar tek bir kritik alarmdan çok, düzenli operasyon disiplininin önemini gösteriyor: SSH erişimi, Kubernetes upgrade hazırlığı, PostgreSQL yaşam döngüsü, S3 yedek testleri ve panel bakım notları birlikte yönetildiğinde kesinti riski azalır. Narweb tarafında VDS Hosting, Cloud Dedicated, Kubernetes Cluster Hosting, PostgreSQL Cluster Hosting ve S3 Object Storage ihtiyaçları aynı bakım planı içinde değerlendirilebilir.
Altyapı, bakım ve güncelleme planı için destek alın
Sunucularınız, Kubernetes cluster’ınız, PostgreSQL altyapınız veya yedekleme planınız için haftalık bakım ve güncelleme akışını birlikte netleştirmek isterseniz Narweb iletişim formu üzerinden teknik destek talebi oluşturabilirsiniz.
Kaynaklar
- Kubernetes Blog – Kubernetes v1.37 Sneak Peek
- AWS Storage Blog – Access Amazon S3 backup data directly using S3 Access Points in AWS Backup
- cPanel & WHM Documentation – Release Notes
- Ubuntu Security Notice – USN-8222-1: OpenSSH vulnerabilities
- Debian Security Information
- PostgreSQL – 18.4, 17.10, 16.14, 15.18 ve 14.23 Released

Bir yanıt yazın