{"id":2681,"date":"2025-08-19T18:00:00","date_gmt":"2025-08-19T15:00:00","guid":{"rendered":"https:\/\/www.bircloud.com\/cloud\/index.php\/2025\/08\/19\/kubernetes-cilium-ag-yonetimi-guvenlik\/"},"modified":"2025-08-19T18:00:00","modified_gmt":"2025-08-19T15:00:00","slug":"kubernetes-cilium-ag-yonetimi-guvenlik","status":"publish","type":"post","link":"https:\/\/www.bircloud.com\/cloud\/index.php\/2025\/08\/19\/kubernetes-cilium-ag-yonetimi-guvenlik\/","title":{"rendered":"Kubernetes&#8217;te Cilium ile Geli\u015fmi\u015f A\u011f Y\u00f6netimi ve G\u00fcvenlik Politikalar\u0131"},"content":{"rendered":"<h1>Kubernetes&#8217;te Cilium ile Geli\u015fmi\u015f A\u011f Y\u00f6netimi ve G\u00fcvenlik Politikalar\u0131<\/h1>\n<h2>Giri\u015f<\/h2>\n<p>Kubernetes, modern uygulamalar\u0131n orkestrasyonu i\u00e7in end\u00fcstri standard\u0131 haline gelmi\u015ftir. Ancak, Kubernetes&#8217;in sundu\u011fu temel a\u011f yetenekleri, karma\u015f\u0131k ve g\u00fcvenlik odakl\u0131 senaryolarda yetersiz kalabilir. \u0130\u015fte bu noktada Cilium devreye giriyor. Cilium, Kubernetes a\u011flar\u0131n\u0131 ve g\u00fcvenlik politikalar\u0131n\u0131 daha geli\u015fmi\u015f bir seviyeye ta\u015f\u0131mak i\u00e7in tasarlanm\u0131\u015f a\u00e7\u0131k kaynakl\u0131 bir \u00e7\u00f6z\u00fcmd\u00fcr. Bu blog yaz\u0131s\u0131nda, Cilium&#8217;un ne oldu\u011funu, avantajlar\u0131n\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve nas\u0131l kurulup yap\u0131land\u0131r\u0131laca\u011f\u0131n\u0131 ayr\u0131nt\u0131l\u0131 olarak inceleyece\u011fiz. Ayr\u0131ca, BirCloud Teknoloji \u00c7\u00f6z\u00fcmleri A.\u015e. olarak bu alandaki uzmanl\u0131\u011f\u0131m\u0131z\u0131 ve Cilium&#8217;un m\u00fc\u015fterilerimize nas\u0131l de\u011fer katabilece\u011fini de ele alaca\u011f\u0131z.<\/p>\n<h2>Cilium Nedir?<\/h2>\n<p>Cilium, Kubernetes ortamlar\u0131 i\u00e7in tasarlanm\u0131\u015f a\u00e7\u0131k kaynakl\u0131 bir a\u011f ve g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Container Network Interface (CNI) olarak \u00e7al\u0131\u015f\u0131r ve eBPF (extended Berkeley Packet Filter) teknolojisini kullanarak y\u00fcksek performansl\u0131 ve g\u00fcvenli bir a\u011f altyap\u0131s\u0131 sa\u011flar. Geleneksel a\u011f yakla\u015f\u0131mlar\u0131n\u0131n aksine, Cilium, uygulama katman\u0131ndaki kimlik bilgilerini (\u00f6rne\u011fin, Kubernetes servis hesaplar\u0131 veya etiketler) kullanarak a\u011f politikalar\u0131n\u0131 uygular. Bu, daha ince taneli ve dinamik g\u00fcvenlik politikalar\u0131n\u0131n tan\u0131mlanmas\u0131na olanak tan\u0131r.<\/p>\n<p>Cilium&#8217;un temel \u00f6zellikleri \u015funlard\u0131r:<\/p>\n<ul>\n<li><b>A\u011f Politikas\u0131 Uygulamas\u0131:<\/b> Cilium, Kubernetes a\u011f politikalar\u0131n\u0131 L3\/L4 katmanlar\u0131n\u0131n \u00f6tesine ta\u015f\u0131yarak L7 (HTTP, gRPC, DNS) katman\u0131nda da uygulayabilir.<\/li>\n<li><b>Hizmet Ke\u015ffi:<\/b> Cilium, Kubernetes servislerini otomatik olarak ke\u015ffeder ve a\u011f trafi\u011fini do\u011fru hedeflere y\u00f6nlendirir.<\/li>\n<li><b>Y\u00fck Dengeleme:<\/b> Cilium, dahili y\u00fck dengeleme yetenekleri sunar ve trafi\u011fi birden fazla pod aras\u0131nda da\u011f\u0131tabilir.<\/li>\n<li><b>\u015eifreleme:<\/b> Cilium, a\u011f trafi\u011fini otomatik olarak \u015fifreleyebilir (\u00f6rne\u011fin, WireGuard veya IPsec kullanarak).<\/li>\n<li><b>G\u00f6zlemlenebilirlik:<\/b> Cilium, a\u011f trafi\u011fi hakk\u0131nda ayr\u0131nt\u0131l\u0131 metrikler ve g\u00fcnl\u00fckler sa\u011flar, b\u00f6ylece sorunlar\u0131 h\u0131zl\u0131 bir \u015fekilde tespit etmek ve gidermek m\u00fcmk\u00fcn olur.<\/li>\n<\/ul>\n<h2>Cilium&#8217;un Avantajlar\u0131<\/h2>\n<p>Cilium&#8217;un Kubernetes a\u011f y\u00f6netimi ve g\u00fcvenli\u011fi i\u00e7in sundu\u011fu bir\u00e7ok avantaj vard\u0131r:<\/p>\n<ul>\n<li><b>Y\u00fcksek Performans:<\/b> eBPF teknolojisi sayesinde, Cilium a\u011f trafi\u011fini d\u00fc\u015f\u00fck gecikmeyle ve y\u00fcksek verimlilikle i\u015fleyebilir.<\/li>\n<li><b>Geli\u015fmi\u015f G\u00fcvenlik:<\/b> Cilium, uygulama katman\u0131ndaki kimlik bilgilerini kullanarak daha ince taneli ve dinamik g\u00fcvenlik politikalar\u0131 uygulayabilir. Bu, yetkisiz eri\u015fimi \u00f6nlemeye ve hassas verileri korumaya yard\u0131mc\u0131 olur.<\/li>\n<li><b>Kolay Y\u00f6netim:<\/b> Cilium, Kubernetes API&#8217;si ile entegre oldu\u011fundan, a\u011f politikalar\u0131n\u0131 tan\u0131mlamak ve y\u00f6netmek kolayd\u0131r.<\/li>\n<li><b>\u00d6l\u00e7eklenebilirlik:<\/b> Cilium, b\u00fcy\u00fck ve karma\u015f\u0131k Kubernetes k\u00fcmelerinde bile iyi performans g\u00f6sterir.<\/li>\n<li><b>G\u00f6zlemlenebilirlik:<\/b> Cilium, a\u011f trafi\u011fi hakk\u0131nda ayr\u0131nt\u0131l\u0131 metrikler ve g\u00fcnl\u00fckler sa\u011flar, b\u00f6ylece sorunlar\u0131 h\u0131zl\u0131 bir \u015fekilde tespit etmek ve gidermek m\u00fcmk\u00fcn olur.<\/li>\n<li><b>A\u00e7\u0131k Kaynak:<\/b> Cilium, a\u00e7\u0131k kaynakl\u0131 bir projedir ve geni\u015f bir topluluk taraf\u0131ndan desteklenmektedir. Bu, s\u00fcrekli geli\u015ftirme ve yenilik anlam\u0131na gelir.<\/li>\n<\/ul>\n<h2>Cilium Kullan\u0131m Senaryolar\u0131<\/h2>\n<p>Cilium, \u00e7e\u015fitli kullan\u0131m senaryolar\u0131nda de\u011fer sa\u011flayabilir:<\/p>\n<ul>\n<li><b>Mikroservis Mimarileri:<\/b> Cilium, mikroservisler aras\u0131ndaki ileti\u015fimi g\u00fcvenli ve verimli bir \u015fekilde y\u00f6netebilir.<\/li>\n<li><b>\u00c7oklu Kirac\u0131l\u0131 (Multi-Tenant) Ortamlar:<\/b> Cilium, farkl\u0131 kirac\u0131lar aras\u0131ndaki a\u011f trafi\u011fini izole edebilir ve g\u00fcvenlik politikalar\u0131n\u0131 uygulayabilir.<\/li>\n<li><b>Bulut Yerel (Cloud-Native) Uygulamalar:<\/b> Cilium, bulut yerel uygulamalar\u0131n gereksinimlerini kar\u015f\u0131lamak i\u00e7in tasarlanm\u0131\u015ft\u0131r ve y\u00fcksek performansl\u0131, g\u00fcvenli bir a\u011f altyap\u0131s\u0131 sa\u011flar.<\/li>\n<li><b>Uyumluluk (Compliance):<\/b> Cilium, PCI DSS, HIPAA gibi uyumluluk gereksinimlerini kar\u015f\u0131lamaya yard\u0131mc\u0131 olabilir.<\/li>\n<li><b>Zero Trust G\u00fcvenlik Modelleri:<\/b> Cilium, s\u0131f\u0131r g\u00fcven (zero trust) g\u00fcvenlik modellerini uygulamak i\u00e7in kullan\u0131labilir. Her a\u011f iste\u011fi kimlik do\u011frulamas\u0131 ve yetkilendirme gerektirir.<\/li>\n<\/ul>\n<h2>Cilium Kurulumu ve Ba\u015flang\u0131\u00e7 Rehberi<\/h2>\n<p>Cilium&#8217;u Kubernetes k\u00fcmenize kurmak ve yap\u0131land\u0131rmak i\u00e7in a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyebilirsiniz:<\/p>\n<ol>\n<li><b>\u00d6n Ko\u015fullar:<\/b>\n<ul>\n<li>\u00c7al\u0131\u015fan bir Kubernetes k\u00fcmesi (minikube, kind, veya bulut sa\u011flay\u0131c\u0131n\u0131z\u0131n Kubernetes hizmeti).<\/li>\n<li>kubectl komut sat\u0131r\u0131 arac\u0131.<\/li>\n<li>Helm paket y\u00f6neticisi (\u00f6nerilir).<\/li>\n<\/ul>\n<\/li>\n<li><b>Cilium CLI Kurulumu:<\/b>\n<pre><code>   curl -L --fail --remote-name-all https:\/\/github.com\/cilium\/cilium-cli\/releases\/latest\/download\/cilium-linux-amd64.tar.gz\n   tar xzvf cilium-linux-amd64.tar.gz\n   sudo mv cilium \/usr\/local\/bin\/\n   rm cilium-linux-amd64.tar.gz\n   <\/code><\/pre>\n<\/li>\n<li><b>Cilium&#8217;u Kubernetes&#8217;e Kurulumu (Cilium CLI ile):<\/b>\n<pre><code>   cilium install\n   <\/code><\/pre>\n<p>    Bu komut, Cilium&#8217;u Kubernetes k\u00fcmenize kuracak ve gerekli yap\u0131land\u0131rmay\u0131 otomatik olarak yapacakt\u0131r.\n  <\/li>\n<li><b>Cilium&#8217;u Kubernetes&#8217;e Kurulumu (Helm ile):<\/b><br \/>\n   \u0130lk olarak Helm repolar\u0131n\u0131 g\u00fcncelleyin:<\/p>\n<pre><code>   helm repo update\n   <\/code><\/pre>\n<p>   Ard\u0131ndan Cilium&#8217;u kurun:<\/p>\n<pre><code>   helm install cilium cilium\/cilium --version 1.14.6\n   <\/code><\/pre>\n<\/li>\n<li><b>Cilium Durumunu Kontrol Etme:<\/b>\n<pre><code>   cilium status\n   <\/code><\/pre>\n<p>    Bu komut, Cilium&#8217;un durumunu ve bile\u015fenlerinin sa\u011fl\u0131kl\u0131 olup olmad\u0131\u011f\u0131n\u0131 g\u00f6sterir.\n  <\/li>\n<li><b>A\u011f Politikas\u0131 Tan\u0131mlama:<\/b>\n<p>A\u015fa\u011f\u0131daki \u00f6rnek, `app=frontend` etiketine sahip podlar\u0131n `app=backend` etiketine sahip podlara TCP port 80 \u00fczerinden eri\u015fmesine izin veren bir a\u011f politikas\u0131d\u0131r:<\/p>\n<pre><code lang=\"yaml\">\napiVersion: networking.k8s.io\/v1\nkind: NetworkPolicy\nmetadata:\n  name: frontend-to-backend\nspec:\n  podSelector:\n    matchLabels:\n      app: frontend\n  policyTypes:\n  - Egress\n  egress:\n  - to:\n    - podSelector:\n        matchLabels:\n          app: backend\n    ports:\n    - protocol: TCP\n      port: 80\n    <\/code><\/pre>\n<p>    Bu YAML dosyas\u0131n\u0131 `kubectl apply -f network-policy.yaml` komutuyla uygulayabilirsiniz.\n  <\/li>\n<\/ol>\n<h2>BirCloud Perspektifi<\/h2>\n<p>BirCloud Teknoloji \u00c7\u00f6z\u00fcmleri A.\u015e. olarak, m\u00fc\u015fterilerimize en iyi bulut \u00e7\u00f6z\u00fcmlerini sunmaya odaklan\u0131yoruz. Kubernetes ve Cilium gibi a\u00e7\u0131k kaynakl\u0131 teknolojiler, m\u00fc\u015fterilerimizin uygulamalar\u0131n\u0131 daha g\u00fcvenli, \u00f6l\u00e7eklenebilir ve y\u00f6netilebilir hale getirmelerine yard\u0131mc\u0131 olabilir. Cilium&#8217;un sundu\u011fu geli\u015fmi\u015f a\u011f y\u00f6netimi ve g\u00fcvenlik politikalar\u0131, \u00f6zellikle mikroservis mimarileri ve \u00e7oklu kirac\u0131l\u0131 ortamlarda kritik \u00f6neme sahiptir. BirCloud, m\u00fc\u015fterilerine Cilium kurulumu, yap\u0131land\u0131rmas\u0131 ve y\u00f6netimi konusunda uzman dan\u0131\u015fmanl\u0131k hizmetleri sunmaktad\u0131r. Ayr\u0131ca, Cilium&#8217;u BirCloud&#8217;un bulut platformuna entegre ederek, m\u00fc\u015fterilerimizin daha da kolay bir \u015fekilde kullanabilmelerini sa\u011fl\u0131yoruz. A\u00e7\u0131k kaynakl\u0131 \u00e7\u00f6z\u00fcmlere olan ba\u011fl\u0131l\u0131\u011f\u0131m\u0131z ve bulut bili\u015fim alan\u0131ndaki uzmanl\u0131\u011f\u0131m\u0131z sayesinde, m\u00fc\u015fterilerimizin i\u015f hedeflerine ula\u015fmalar\u0131na yard\u0131mc\u0131 oluyoruz.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p>Cilium, Kubernetes a\u011f y\u00f6netimi ve g\u00fcvenli\u011fi i\u00e7in g\u00fc\u00e7l\u00fc ve esnek bir \u00e7\u00f6z\u00fcmd\u00fcr. eBPF teknolojisi sayesinde y\u00fcksek performans, geli\u015fmi\u015f g\u00fcvenlik ve kolay y\u00f6netim imkan\u0131 sunar. Mikroservis mimarileri, \u00e7oklu kirac\u0131l\u0131 ortamlar ve bulut yerel uygulamalar i\u00e7in idealdir. BirCloud Teknoloji \u00c7\u00f6z\u00fcmleri A.\u015e. olarak, m\u00fc\u015fterilerimize Cilium&#8217;un t\u00fcm avantajlar\u0131ndan yararlanmalar\u0131na yard\u0131mc\u0131 olmaktan mutluluk duyar\u0131z. Kubernetes ortam\u0131n\u0131zda a\u011f y\u00f6netimini ve g\u00fcvenli\u011fi iyile\u015ftirmek istiyorsan\u0131z, Cilium&#8217;u de\u011ferlendirmeniz \u015fiddetle tavsiye edilir. BirCloud&#8217;un uzman ekibi, size bu s\u00fcre\u00e7te destek olmaktan memnuniyet duyacakt\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kubernetes ortamlar\u0131nda Cilium ile a\u011f y\u00f6netimini ve g\u00fcvenlik politikalar\u0131n\u0131 nas\u0131l geli\u015ftirebilece\u011finizi \u00f6\u011frenin. Geli\u015fmi\u015f \u00f6zellikler, avantajlar ve pratik kullan\u0131m senaryolar\u0131.<\/p>\n","protected":false},"author":2,"featured_media":2680,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[160],"tags":[192,191,161,193,155],"class_list":["post-2681","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bulut-bilisim","tag-ag-yonetimi","tag-cilium","tag-ebpf","tag-guvenlik-politikalari","tag-kubernetes"],"_links":{"self":[{"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/posts\/2681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/comments?post=2681"}],"version-history":[{"count":0,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/posts\/2681\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/media\/2680"}],"wp:attachment":[{"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/media?parent=2681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/categories?post=2681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bircloud.com\/cloud\/index.php\/wp-json\/wp\/v2\/tags?post=2681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}