> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apinizer.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Kurulum Öncesi Verilmesi Gereken Kararlar

> Apinizer kurulumu öncesi alınması gereken kararları ve önerileri sağlar. Kurulum ve ayarlama işlemlerini hızlandırmak için kritik karar noktalarını kategorilere ayırarak sunar ve her konu için önerilerle birlikte detaylı bilgi verir.

## Kurulum ve Altyapı Kararları

### Kubernetes ve MongoDB Kurulumu

<AccordionGroup>
  <Accordion title="Apinizer'ın ihtiyaç duyduğu Kubernetes Cluster ve MongoDB gibi uygulamalar kurulacak mı hazırda var ve onlar kullanılacak mı?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kurumunuzda hazırda bu bileşenler varsa bunların kullanılması
        * Kurulum yapılacaksa ekibiniz tarafından hazırlanması
        * Kurulum yapılacaksa Apinizer ekibi tarafından yapılması
        * Kurulum Apinizer ekibi tarafından yapılacaksa ilgili sunucular [Kurulum için Erişim ve Port Gereksinimleri](/tr/setup/kurulum-icin-erisim-ve-port-gereksinimleri) sayfasındaki erişimlere sahip olmalıdır
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Kurulacaksa kurumunuz çalışanları mı kuracak Apinizer ekibine sunucu mu tahsis edilecek?">
    Bu karar, kurulum sürecinin kim tarafından yönetileceğini belirler.
  </Accordion>

  <Accordion title="Apinizer ekibi tarafından kurulacaksa sunucularda internet erişimi kısıtlı ya da tam şekilde olacak mı?">
    Internet erişimi durumu, kurulum yöntemini (online/offline) etkiler.
  </Accordion>
</AccordionGroup>

## Ağ ve Güvenlik Kararları

### Ağ Güvenliği

<AccordionGroup>
  <Accordion title="Apinizer'ın kurulacağı ağı kontrol eden ve güvenlik sıkılaştırması yapan WAF ve firewall dışında bir ürün var mı?">
    <Info>
      Apinizer'ın bulunduğu cluster'ın iç trafiğini de engelleyebildiği için bu tarz bir ürün varsa bunun bildirilmesi, olası sorunlarda çözüm arayışını hızlandıracağı için önemlidir. Bu bilgi kurumunuz Ağ ve Güvenlik Birimi çalışanlarından edinilebilir.
    </Info>
  </Accordion>

  <Accordion title="Apinizer'ın kurulacağı ağda 10.244.x.x bloğunda bir kullanım mevcut mu?">
    <Warning>
      Kullanılıyorsa Apinizer kurulumu başka bir blok üzerine kurulması gerekeceğinden kurumunuz network ekibinden bu bilgi alınmalıdır.
    </Warning>
  </Accordion>
</AccordionGroup>

## Port ve DNS Kararları

### Port Yapılandırması

<AccordionGroup>
  <Accordion title="Apinizer bulunduğu sunucularda hangi portlardan yayın yapmalıdır?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * 30000-32767 aralığından Manager için 32080, worker için 30080 veya 30090 olacak şekilde
        * Kurumunuz DevOps Ekibi yönetiminde ayarlanacak portlarda (yine aynı aralıktan ya da nginx ingress kullanarak)
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer'ın erişeceği DNS'ler Apinizer'ın bulunacağı sunucularda otomatik olarak çözülecek mi? Eğer hayır ise bu IP-host tanımları elde mevcut olarak hazır mı?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Bu adresler çok nadir de olsa değişebileceği için sunucuların otomatik çözeceği şekilde ayarlanması
        * Hostname-IP ikililerinin liste olarak Apinizer'a eklenmek için hazırlanması
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer arayüzü ve worker'lar DNS üzerinden mi kullanılacak? Evet ise DNS'ler nasıl olacak?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * `apiyonetim.kurum.com` ve `api.kurum.com` gibi adresler
      </Card>
    </CardGroup>
  </Accordion>
</AccordionGroup>

## SSL ve NAT Kararları

### SSL Sonlandırma

<AccordionGroup>
  <Accordion title="SSL sonlandırma nerede yapılacak?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kurumunuza ait güvenlik duvarında
        * Kurumunuzun DNS yönlendirmesi ve load balans işlemlerini gerçekleştirdiği uygulamada
        * Apinizer worker uygulamalarında
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer kurumunuz dışında da kullanılacaksa hangi IP'den dışarı çıkacaktır? Apinizer sunucularının bu adresten çıkabilmesi için gerekli (NAT) işlemler gerçekleştirildi mi?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kurumunuzun mevcut çıkışının değiştirilmemesi, Apinizer'ın da bu adresten çıkması
      </Card>
    </CardGroup>
  </Accordion>
</AccordionGroup>

## Worker ve Kubernetes Yönetimi

### Worker Yapılandırması

<AccordionGroup>
  <Accordion title="Apinizer'ın worker uygulaması (Core ve RAM kullanımı, JVM parametreleri) nasıl ayarlanacak?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Mevcut lisansınızı iki ya da üçe bölüp buna uygun JVM parametrelerini girip birden fazla konteynıra dağıtarak
        * Kurumunuzun uyguladığı politikaya göre farklı ayarlarla
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer'ın üzerine kurulacağı Kubernetes sistemleri nasıl yönetilecek?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Apinizer arayüzünden
        * Kurumunuza ait yöntemler ile
      </Card>
    </CardGroup>
  </Accordion>
</AccordionGroup>

## Loglama ve Yedekleme Kararları

### Trafik Logları

<AccordionGroup>
  <Accordion title="Trafik logları nereye yazılmalıdır?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Apinizer'ın kuracağı Elasticsearch ile tahsis edilen sunuculardan birine
        * Kurumunuzun ayarladığı başka bir uygulamaya
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Trafik logları Apinizer'ın yönettiği Elasticsearch'te ise buradaki verilerin yedeği nasıl alınacaktır?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kurumunuz Sistem ekibi çalışanları logların yazıldığı diski olduğu gibi yedekleyecek
        * Kurumunuz Sistem ekibi çalışanları logların bulunduğu sunucuyu olduğu gibi yedekleyecek
        * Snapshot politikasıyla belirli bir sunucudaki belirli bir adrese gönderilmesi istenecek ve loglar burada yedeklenecek
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Trafik loglarında görünmemesi gereken hassas bilgiler var mı? Varsa bunlar nelerdir? Mesajın hangi kısımlarında görünmemelidir?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kurumunuza ait Bilgi Güvenliği Ekibinden kurum politikası istenebilir
        * Tckn ve TcKimlikNo gibi kişisel veri tutan anahtar değerler
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Uygulama ve Token alma logları (ayarları aktif ise) nereye yazılmalıdır?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Apinizer'ın konfigürasyon veritabanına
        * Kurumunuzun ayarladığı başka bir uygulamaya
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Veritabanında tutulacak olan loglar varsa bu büyüme nasıl kontrol altında tutulacaktır?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Bu loglar belirli sürelerde silinecek
        * Disk doldukça genişletilecek
      </Card>
    </CardGroup>
  </Accordion>
</AccordionGroup>

## Kullanıcı Yönetimi ve Destek Kararları

### Kullanıcı Yönetimi

<AccordionGroup>
  <Accordion title="Apinizer arayüzüne ilk kurulumla oluşturulan admin kullanıcı hesabı kullanılacak mı? Evet ise kimin tarafından kullanılacak?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Apinizer'ı varsa Entegrasyon Biriminiz çalışanlarının kullanması, kullanacak kişilere kendilerine ait ve yetkili kullanıcı hesapları oluşturulması, admin hesabının devredışı bırakılması
        * Admin kullanıcısının Apinizer'dan sorumlu tek bir kişi tarafından kullanılması, kullanacak diğer kişilere yeni kullanıcılar tanımlanması
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer arayüzüne erişecek kullanıcı yönetimi tamamen Apinizer'dan mı yönetilecek yoksa şifre doğrulaması LDAP/Active Directory ile mi yapılacak?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * Kullanıcılar her zaman Apinizer'a tanımlanmalıdır ancak şifre doğrulaması kurumunuza ait LDAP/AD uygulaması Apinizer'a tanımlanıp, bağlanacak kullanıcıları doğrulayabilecek yetkide bir kullanıcı ya da servis hesabı açılması
        * Kullanıcıların tamamen Apinizer'dan yönetilmesi
      </Card>
    </CardGroup>
  </Accordion>

  <Accordion title="Apinizer destek ekibi, Apinizer'ı kullanan ekibinize, Apinizer uygulamasına ve istenirse Apinizer'ın kurulu olduğu sunuculara nasıl destek verecek?">
    <CardGroup cols={1}>
      <Card title="Önerilerimiz">
        * VPN tanımlanması ve sadece Apinizer sunucuları ile Apinizer arayüzüne yetki verilmesi
        * Anydesk, Team Viewer gibi uzaktan erişim sağlayan uygulamalar ile
        * Zoom, Cisco Webex, Microsoft Teams, Skype gibi uzaktan erişime izin veren toplantı uygulamaları ile
        * Whereby, Turkcell Bip Meet gibi toplantı uygulamaları ile
        * Mail, telefon ve gerektiğinde kuruma fiziksel olarak misafir olarak
      </Card>
    </CardGroup>
  </Accordion>
</AccordionGroup>

## Karar Verme Checklist

Kurulum öncesi aşağıdaki konularda karar vermeniz gerekmektedir:

<CardGroup cols={2}>
  <Card title="Altyapı" icon="server">
    * [ ] Kubernetes ve MongoDB kurulum yöntemi
    * [ ] Internet erişimi durumu
    * [ ] Sunucu tahsisi
  </Card>

  <Card title="Ağ ve Güvenlik" icon="shield">
    * [ ] WAF ve firewall ürünleri
    * [ ] IP bloğu kullanımı (10.244.x.x)
    * [ ] SSL sonlandırma noktası
  </Card>

  <Card title="Port ve DNS" icon="network-wired">
    * [ ] Port yapılandırması
    * [ ] DNS çözümleme yöntemi
    * [ ] DNS adresleri
  </Card>

  <Card title="Loglama" icon="file-lines">
    * [ ] Trafik logları hedefi
    * [ ] Yedekleme stratejisi
    * [ ] Hassas bilgi koruması
  </Card>

  <Card title="Kullanıcı Yönetimi" icon="users">
    * [ ] Admin hesabı kullanımı
    * [ ] LDAP/AD entegrasyonu
    * [ ] Kullanıcı yönetim yöntemi
  </Card>

  <Card title="Destek" icon="headset">
    * [ ] Destek erişim yöntemi
    * [ ] VPN yapılandırması
    * [ ] Uzaktan erişim araçları
  </Card>
</CardGroup>

## Sonraki Adımlar

<CardGroup cols={2}>
  <Card title="Kurulum Topolojileri" icon="sitemap" href="/tr/setup/kurulum-topolojileri">
    Kurulum topolojilerini inceleyin
  </Card>

  <Card title="Erişim ve Port Gereksinimleri" icon="network-wired" href="/tr/setup/kurulum-icin-erisim-ve-port-gereksinimleri">
    Port ve erişim gereksinimlerini öğrenin
  </Card>

  <Card title="Deployment Modelleri" icon="layer-group" href="/tr/concepts/deployment/deployment-modelleri">
    Deployment modellerini inceleyin
  </Card>

  <Card title="Ağ Topolojisi" icon="diagram-project" href="/tr/concepts/deployment/ag-topolojisi">
    Ağ topolojisini öğrenin
  </Card>
</CardGroup>
