İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 242 rehber · 78 ipucu · 58 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Tüm arşiv · 242 rehber →
Tüm araçlar · 75 üreteç →
Donanım

Sunucu uzaktan yönetimi: BMC ve bant dışı erişim

İşletim sisteminden bağımsız yönetim denetleyicisinin ne yaptığı, sanal konsol ve ortam bağlama, güvenlik riskleri ve yönetim ağının ayrılması.

Mustafa Çelik 27 Ağustos 2026 · 6 dk okuma

Bir sunucu açılmıyorsa, işletim sistemi başlamıyorsa ya da ağ yapılandırması bozulduysa, üzerindeki hiçbir uzak yönetim aracı işe yaramaz. Bu durumlar için sunucularda ayrı bir yol vardır: bant dışı yönetim.

Ayrı bir bilgisayar gibi

Sunucu anakartlarında, ana sistemden bağımsız çalışan küçük bir denetleyici bulunur. Kendi işlemcisi, kendi belleği, kendi ağ arayüzü ve kendi işletim sistemi vardır.

Kritik özelliği şudur: sunucu kapalıyken bile çalışır. Güç kablosu takılı olduğu sürece erişilebilir durumdadır.

Bu, uzaktan yönetimin sınırını değiştirir. İşletim sistemine bağlanmaya çalışmak yerine, donanımın kendisine bağlanırsınız.

Ne yapabilir

Yetenekleri, veri merkezine gitmeyi gerektiren işlerin çoğunu ortadan kaldırır.

Güç denetimi. Sunucuyu açmak, kapatmak ve donanımsal olarak yeniden başlatmak.

Sanal konsol. Ekranı gerçek zamanlı görmek ve klavye göndermek. Açılış ekranından ürün yazılımı ayarlarına kadar her şey görünür.

Sanal ortam bağlama. Kendi bilgisayarınızdaki bir kurulum imajını sunucuya takılı bir sürücüymüş gibi göstermek. İşletim sistemi kurulumu uzaktan yapılabilir.

Donanım izleme. Sıcaklıklar, fan hızları, güç tüketimi, disk durumu ve bellek hataları. ECC sayaçlarının okunacağı yer burasıdır; gerekçesi bellek hatası: ECC neyi yakalar yazısında.

Donanım günlüğü. Arızaların ve uyarıların zaman damgalı kaydı. Bir sunucu açıklanamayan biçimde yeniden başladığında ilk bakılacak yer burasıdır.

En büyük risk: yönetim ağı

Bu denetleyici, sunucunun tamamı üzerinde tam yetkiye sahiptir. Ele geçirilmesi, sunucunun fiziksel olarak ele geçirilmesiyle eşdeğerdir.

Üstelik güvenlik geçmişi iyi değildir: bu denetleyicilerde ciddi açıklar bulunmuştur ve ürün yazılımı güncellemeleri çoğu kurumda hiç uygulanmaz.

Bu yüzden üç kural pazarlık konusu değildir.

İnternete asla açılmaz. Doğrudan erişilebilir bir yönetim denetleyicisi, en ciddi yapılandırma hatalarından biridir.

Ayrı bir yönetim ağında durur. Üretim trafiğiyle aynı VLAN’da olmamalıdır; ayrımın gerekçesi VLAN tasarımı yazısında.

Erişim atlama sunucusundan geçer. Yönetim ağına doğrudan bağlanılmaz; kurulumu atlama sunucusu nedir yazısında.

Öntanımlı kimlik bilgileri

Sahadaki en yaygın açıktır ve düzeltilmesi dakikalar sürer.

Sunucular, üreticinin öntanımlı yönetici hesabıyla gelir. Bu bilgiler kamuya açıktır ve kurulum sırasında değiştirilmediğinde yıllarca öyle kalır.

Kurulum kontrol listesine üç madde eklenmelidir: öntanımlı hesabı devre dışı bırakmak, kendi hesaplarınızı tanımlamak ve mümkünse merkezî kimlik doğrulamaya bağlamak.

Sonuncusu, çalışan ayrıldığında yüz sunucuda tek tek hesap silmeyi ortadan kaldırır. Ayrıcalıklı erişim disiplini ayrıcalıklı hesap yönetimi yazısında.

Ürün yazılımı güncellemesi

Yönetim denetleyicisinin yazılımı da güncellenir ve bu, en çok ihmal edilen yama kalemidir.

Nedeni anlaşılırdır: güncelleme sunucunun yeniden başlatılmasını gerektirebilir ve üretim sunucusunu yeniden başlatmak için pencere bulmak zordur.

Ama bu katman, işletim sistemindeki tüm korumaların altındadır. Buradaki bir açık, üstteki hiçbir önlemle telafi edilemez.

Pratik yaklaşım, donanım ürün yazılımı güncellemelerini planlı bakım pencerelerine bağlamaktır — ayrı bir iş olarak değil, zaten yapılan bakımın parçası olarak. Önceliklendirme ölçütü yama önceliklendirme yazısında.

Kurulumda yapılacaklar

Yeni bir sunucu devreye alınırken bu denetleyiciyle ilgili beş madde vardır.

Ayrı bir sabit IP verin ve yönetim VLAN’ına bağlayın. Öntanımlı hesabı kapatın. Sertifikayı kendi yetkinizden alın — tarayıcı uyarısına alışmak, sahte bir arayüze de alışmak demektir. Donanım uyarılarını merkezî izlemeye gönderin. Ve erişim bilgilerini belgeleyin.

Bu maddeler, yeni sunucu devreye alma listesinin parçası olmalıdır; listenin tamamı yeni sunucu kurmadan önce cevaplanması gereken sekiz soru yazısında.

Konsol erişimi neden hâlâ gerekli

Sanallaştırma yaygınlaştıkça fiziksel sunucu sayısı azaldı; ama azalan her sunucu daha kritik hâle geldi.

Bir hipervizör konağı ağ yapılandırması yüzünden erişilemez duruma düştüğünde, üzerindeki tüm sanal makineler de erişilemez olur. O anda tek çıkış yolu, donanım konsoludur.

Bu yüzden sanallaştırma konaklarında bant dışı erişim isteğe bağlı değildir. Yapılandırması, konak devreye alınırken tamamlanmalı ve erişilebilirliği düzenli olarak sınanmalıdır — yılda bir kez bile açılmayan bir yol, gerektiğinde çalışmaz.

Konak katmanının mantığı hipervizör nedir yazısında.

Lisanslama tuzağı

Üreticilerin bir bölümünde temel yönetim ücretsizdir; sanal konsol ve sanal ortam bağlama ise ayrı bir lisans gerektirir.

Bu, kurulum sırasında fark edilmeyen ama en kötü anda ortaya çıkan bir eksikliktir: sunucu açılmıyordur, konsola bağlanmak istersiniz ve lisans uyarısıyla karşılaşırsınız.

Sunucu satın alınırken bu lisansın teklife dâhil olduğunu doğrulamak, sonradan tek tek satın almaktan hem ucuz hem kolaydır.

Kısaca

Yönetim denetleyicisi, sunucu kapalıyken bile çalışan ayrı bir sistemdir; veri merkezine gitmeyi gerektiren işlerin çoğunu ortadan kaldırır.

Aynı yetenek, ele geçirildiğinde sunucunun tamamını verir. Bu yüzden üç kural değişmez: internete açılmaz, ayrı yönetim ağında durur ve öntanımlı parolayla bırakılmaz.

Mustafa Çelik

Altyapı ve Operasyon Müdürü, İstanbul. 25 yıldır BT altyapısı, sistem yönetimi ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.