SD-WAN’ın işletme kazancı merkezî yönetimden gelir. Ama şablon disiplini kurulmazsa altı ay içinde “merkezî yönetilen yüz farklı yapılandırma” ortaya çıkar.
Üç katman
- Genel şablon — tüm şubelerde aynı: NTP, DNS, günlük hedefi, kimlik doğrulama, temel güvenlik.
- Profil — şube tipine göre: küçük ofis, çağrı merkezi, depo. Farklı QoS, farklı yedeklilik.
- Değişken — şubeye özel: kod, IP bloğu, WAN parametreleri.
Kural şudur: istisna, dördüncü bir katman değildir. Bir şubeye özel ayar gerekiyorsa ya yeni bir profil doğmuştur ya da o ayar yanlıştır.
Değişiklikleri sürümleyin
Yapılandırmayı kontrolcüde tutmak yeterli değildir. Şablonları bir depoda tutup değişiklikleri kayıt altına alın:
git log --oneline -- sablonlar/sube-standart.yaml
“Bu kural neden var” sorusunun cevabı, altı ay sonra yalnızca commit mesajında bulunur.
Dağıtım sırası
Asla hepsine birden uygulamayın:
- Laboratuvar şubesi (varsa) veya en küçük şube
- Tek bir gerçek şube, 24 saat gözlem
- Bir grup (5–10 şube)
- Kalanlar
Her adımda geri alma planı hazır olmalı ve geri almanın ne kadar sürdüğü ölçülmüş olmalı.
Bakım penceresi ve değişiklik kaydı
Merkezî yapılandırma değişikliği, bir düğmeye basmak kadar kolaydır — bu yüzden değişiklik yönetimi burada daha da önemlidir. Kolay olan işlem, kayıtsız yapılan işlem hâline gelir.
Doğrulama adımı
Dağıtımdan sonra şablon uyumunu ölçün: kontrolcüde “şablondan sapmış” (out of sync / non-compliant) şube sayısını raporlayın. Bu sayı sıfır değilse birileri cihaza doğrudan bağlanıp elle değişiklik yapıyordur. O şubeleri tek tek düzeltmek yerine, doğrudan erişimi kısıtlayın — kaynağı kapatmadan sapma tekrar eder.