2 puan yazan GN⁺ 2026-02-21 | 1 yorum | WhatsApp'ta paylaş
  • Veri egemenliği ve GDPR’ı sadeleştirme amacıyla startup tamamen Avrupa altyapısı üzerinde kuruldu, ancak pratikte beklenenden daha fazla sürtünme ve kısıt ortaya çıktı
  • Ana altyapı Hetzner, Scaleway, Bunny.net, Nebius, Hanko gibi servislerden oluşuyor; bunların her biri sırasıyla compute, depolama, CDN, yapay zeka ve kimlik doğrulama işlevlerini üstleniyor
  • Self-hosting için Gitea, Plausible, Twenty CRM, Infisical, Bugsink gibi araçlar Kubernetes ve Rancher üzerinde çalıştırılarak veri üzerindeki kontrol sağlanıyor
  • Zorlayıcı alanlar arasında transaksiyonel e-posta hizmetleri, GitHub alternatifi, alan adı TLD fiyatları yer alıyor; ABD servislerine kıyasla ekosistem ve destek daha zayıf
  • Bazı alanlarda ise hâlâ Google Ads, Apple Developer Program, sosyal giriş, yapay zeka modelleri gibi ABD bağımlılığı kaçınılmaz; “Made in EU” hâlâ bilinçli bir tercih gerektiriyor

Avrupa altyapısı tabanlı bir startup kurmanın arka planı

  • Hedef, AWS gibi ABD’li hyperscaler’lara bağımlılıktan çıkmak ve veri egemenliğini sağlamak
    • Motivasyonun temelinde GDPR uyumunu sadeleştirmek ve Avrupa teknoloji ekosistemine duyulan güven yer alıyordu
    • Buna ek olarak, “Avrupa’da da bunun fazlasıyla mümkün olduğunu” kanıtlama isteği vardı
  • Avrupa altyapı şirketleri gerçek ürünler ve rekabetçi hizmetler sunuyor

Kullanılan teknoloji yığını

  • Hetzner: Yük dengeleyiciler, VM’ler ve S3 uyumlu nesne depolama ile temel compute altyapısı
    • AWS’ye kıyasla fiyat açısından daha rekabetçi ve performansı istikrarlı
  • Scaleway: Hetzner’in sunmadığı alanları tamamlıyor
    • Transaksiyonel e-posta, container registry, ek S3 bucket’ları, izleme ve alan adı kaydı gibi hizmetleri entegre şekilde sunuyor
  • Bunny.net: CDN, DNS, görsel optimizasyonu, WAF ve DDoS koruması sunan, merkezi Slovenya’da bulunan bir şirket
    • Cloudflare’a benzer bir kullanım deneyimi sağlıyor ve dashboard kalitesi yüksek
  • Nebius: Avrupa içinde GPU tabanlı yapay zeka inference hizmeti sunuyor
  • Hanko: Almanya merkezli bir kimlik doğrulama ve kimlik yönetimi hizmeti; passkey, sosyal giriş ve kullanıcı yönetimi desteği veriyor

Self-hosting ortamı

  • Kubernetes cluster’ı Rancher merkezli olarak işletiliyor
    • Gitea (kaynak kodu yönetimi), Plausible (analitik), Twenty CRM, Infisical (secret yönetimi), Bugsink (hata takibi) gibi araçlar doğrudan self-host ediliyor
  • SaaS’a göre yönetim yükü daha fazla olsa da veri konumunu kontrol etme ve fiyat ile satın alma risklerinden kaçınma imkânı sağlıyor
  • E-posta için Tutanota, izleme için UptimeRobot kullanılıyor

Beklenenden daha zor olan kısımlar

  • Transaksiyonel e-posta hizmetleri: Sendgrid, Postmark ve Mailgun’a kıyasla Avrupa alternatiflerinde fiyat, teslimat oranı ve geliştirici deneyimi yetersiz kalıyor
    • Scaleway TEM kullanılabiliyor, ancak şablonlar, entegrasyonlar ve topluluk desteği sınırlı
  • GitHub’dan çıkış: Gitea’nın Git özellikleri güçlü olsa da Actions, Issues, CI/CD entegrasyonu gibi ekosistem eksikliği nedeniyle yeniden kurgu gerekiyor
    • GitHub’un iş akışını ve sosyal ağ etkisini kaybetme hissi doğuyor
  • Alan adı TLD fiyatları: Bazı TLD’ler Avrupa kayıt şirketlerinde 2-3 kat daha pahalı fiyatlandırılıyor ve bunun nedeni belirsiz

Kaçınılmaz ABD bağımlılığı unsurları

  • Google Ads, Apple Developer Program: Kullanıcı edinimi ve uygulama dağıtımı için zorunlu
    • Avrupa içinde alternatif App Store veya reklam ağı bulunmuyor
  • Sosyal giriş: “Sign in with Google/Apple” kullanıcıların beklediği bir özellik; kaldırıldığında dönüşüm oranı düşüyor
    • Hanko sayesinde kimlik doğrulama katmanı Avrupa’da tutulabiliyor, ancak OAuth akışı ABD sunucularından geçiyor
  • Yapay zeka modelleri: Claude gibi en güncel modeller ABD şirketlerine (Anthropic) ait
    • Avrupa içinde open-weight modeller çalıştırılabiliyor, ancak frontier modeller için hâlâ ABD API’lerine bağımlılık var

Sonuç: Değerli ama zor bir tercih

  • AWS’ye kıyasla maliyet tasarrufu ve veri ikametinin netliği sağlanıyor
  • Ancak kurulum ve bakım için daha fazla zaman ve emek gerekiyor
    • Dokümantasyon, topluluk ve destek ekosistemi görece daha zayıf
  • Avrupa altyapı ekosistemi hızla büyüse de hâlâ bilinçli tercih ve ek çaba gerektiriyor
  • “Made in EU”, basit bir slogan değil; teknik ve operasyonel bir kararı gerektiren bir gerçeklik

1 yorum

 
GN⁺ 2026-02-21
Hacker News yorumları
  • Geçen yılın ortalarında benzer bir geçiş yaptım. Zaten Hetzner kullanıyordum, bu yüzden onunla devam edip ölçeklendirdim. Bir gün kadar Hetzner instance sayfasında sorun yaşandığı için kısa süreliğine OVH üzerinde Openclaw’ı test ettim ama sorun hemen çözüldü
    CDN olarak Bunny kullanıyorum, ancak IPv4 trafiğini yalnızca IPv6 olan origin’e yönlendirememesi can sıkıcı. Cloudflare bunu destekliyor
    Domainler için hâlâ Porkbun kullanıyorum. Yaklaşık 20 tane olduğu için bir AB registrar’ına taşımak oldukça maliyetli. Yine de bir gün taşıyacağım. dot.bs ile domain yönetimini optimize ediyorum
    CI/CD’yi bir Forgejo instance’ında çalıştırıyorum, ancak yüzlerce repo mirror etmek ve PAT yenilemek uğraştırıcı. İşim gereği zaten yeterince altyapıyla uğraşıyorum, bu yüzden evde self-hosting’i minimumda tutmaya çalışıyorum. Bunun yerine yakında Hanko, Nebius ve Scaleway de denemeyi planlıyorum

    • Bunny kullandım ve destek ekibi gerçekten çok hızlı yanıt veriyordu. Ama rekabetin sert olduğu bir sektörde sahte DMCA talepleri çok olunca sonunda hesabım kapatılmıştı. Kişisel projeler için iyi olabilir ama işin merkezindeki servisler için önermek zor
    • Bizim şirket de git repolarını Gitea ile self-host ediyor. GitHub Actions ile neredeyse uyumlu olduğu için CI/CD migration’ı kolay. Yine de update yönetimi gerekiyor. Bu arada Gitea Actions karşılaştırma dokümanını mutlaka okumanı öneririm
    • CDN tarafında CDN77 de iyi. Dünya genelinde sunucuları var ve Avrupa (Prag) merkezli, bu yüzden bakmaya değer
    • Domainleri AB’ye taşıma sebebi veri egemenliği ya da GDPR’ı sadeleştirmek ise, .com hâlâ ABD kontrolü altında olduğu için pratik faydasının sınırlı olduğunu düşünüyorum. Ama konu “inat” ise o başka
    • Openprovider.eu toplu alımda neredeyse maliyetine fiyat veriyor, o yüzden ucuz. Ama DNS kalitesi vasat, bu yüzden en fazla kişisel kullanım için öneririm
  • Avrupa’da SaaS işletiyorum ve ben de benzer bir stack’e geldim. OVHCloud kullanıyorum, birkaç Mac Studio satın alıp kendiniz çalıştırırsanız tam veri egemenliği korunabiliyor
    Bare metal ile sadeleştirince AWS’ye göre çok daha ucuz ve hızlı oluyor. MinIO ile S3 uyumlu storage’ı ücretsiz kullanıyor, Postgres de local’de gecikmesiz çalışıyor. Managed DB’nin aldatmaca olduğunu düşünüyorum. Apple Silicon sessiz ve verimli olduğu için CI/CD ve browser testleri de çok daha hızlı
    Bu kurulumla AWS’de ayda 25 bin euroya mal olacak performansı elektrik faturası seviyesinde elde etmek mümkün

    • Doğrudan macOS üzerinde mi çalıştırdığını merak ediyorum
    • Disk arızalarını ya da yedekliliği nasıl yönettiğini sormak isterim
    • Eskiden ben de “Managed DB aldatmaca” diye düşünürdüm ama gerçekten RAID controller arızası ve backup başarısızlığı yaşadıktan sonra fikrim değişti. Felaket kurtarma testleri sık yapılmadığı için, güvenilir bir Managed DB hizmetinin sonuçta müşteri verisini korumada daha avantajlı olduğunu düşünüyorum
    • Exo.Labs ile dağıtık inference mümkün mü, token hızı ne seviyede merak ediyorum
    • Gerçek bağımsızlığı korumak için her yargı alanında fiziksel ofis ve personel olması gerektiğini düşünüyorum
  • “Sign in with Google/Apple”ı kaldırınca dönüşüm oranının düştüğünü biliyorum ama neden bu kadar popüler olduğunu anlamıyorum. Ben her zaman e-posta/passkey girişini tercih ediyorum

    • Çoğu kullanıcı birkaç tıklamayla biten düşük sürtünmeli girişi tercih ediyor. Şifre yöneticisi ya da hesap kilitlenmesi kaygıları teknik insanların derdi
    • Teknoloji sektörü dışında sadelik her şeydir. Tek bir “Sign up with Google” düğmesiyle iş bitiyorsa neden elle bilgi girilsin ki
    • Akıllı telefon alan herkesin zaten bir Google ya da Apple hesabı olduğu için, kullanıcı açısından neredeyse hiç sürtünme yok
    • HN kullanıcıları güvenlik ya da vendor lock-in konusunda kaygılanıyor olabilir ama sıradan kullanıcı için öncelik kolaylık. E-postayla kod girişine dayalı passwordless yöntemler de aynı nedenle popüler
    • Şirket e-postası Google Workspace ya da Microsoft 365 üzerindeyse, zaten tüm iş o ekosistemin içinde yürüdüğünden sosyal giriş çok daha mantıklı
  • Bence dürüst ve iyi bir yazı. Kullanıcı tarafında da ABD ekosisteminden çıkmaya çalışma yönünde çaba gerek. Ama hank.parts’ın Fransızca çevirisi biraz kaba geldi. “tu” yerine “vous” kullanmak daha doğal

    • Fransızca çeviriyi bir Belçikalı çevirmen yaptı. Geri bildirimin için teşekkür ederim
    • Avrupa ABD SaaS’ının yerine geçse bile, enerji ve savunma bağımlılığı sorunu sürüyor. Avrupa enerjisinin yarıdan fazlasını ithal ediyor; ABD ve Rusya ise ihracatçı. Savunma kapasitesini güçlendirmek için 1 trilyon dolara ihtiyaç olduğunu söyleyen bir WSJ yazısı da var. Sonuçta yalnızca SaaS bağımsızlığıyla kendi kendine yetmek zor
  • Scaleway’i epey memnuniyetle kullanıyorum. Packet, Equinix Metal’e dönüştürülüp kapatıldıktan sonra onu alternatif olarak seçtim. Maliyet ve donanım özellikleri iyi dengelenmiş

    • Ben de Scaleway hayranıyım. Linode satın alındıktan sonra bir Fransız sağlayıcıya geçtim ve OVH ile kötü deneyimlerim olmuştu. Yalnız bazı servislerde fiyat biraz yüksek
    • Müşterilerimizin bir kısmını Scaleway’e taşıdık; sadeliği ve istikrarı hoşuma gidiyor. Maliyet de makul
  • Scaleway şifreleme ve veri izolasyonu açısından bana güven vermedi, OVHCloud ise ancak pahalı tier’larda ya da vRack ile çoklu region kurunca istikrarlı oluyor. Avrupa’daki çoğu cloud sağlayıcısında IAM kalitesi düşük ve API key yönetimi zahmetli. Daha fazla teknik geri bildirim gerekli

    • Scaleway iyi bir ürün olma potansiyeline sahip ama vizyon sahibi bir ürün liderine ihtiyaç duyuyor
    • Bana göre Scaleway’in IAM sistemi gayet dengeli. GCP kadar karmaşık değil, Hetzner kadar da basit değil
    • Scaleway’in veri şifreleme sorununu biraz daha somut duymak isterim. Ayrıca data center’ları sadece Paris yakınında mı, yoksa coğrafi yedeklilik var mı onu da merak ediyorum
  • Codeberg’in AB içindeki source code forge olarak daha iyi bir tercih olduğunu düşünüyorum. Gitea bugünlerde tartışmalı

    • Gitea’nın neden tartışmalı olduğunu pek bilmiyorum
    • Ben de Gitea Actions uyumluluğunu öğrendikten sonra self-host etmeye başladım, ama Codeberg de ilgi çekici
    • Codeberg yalnızca açık kaynak için, bu yüzden ticari projeler için uygun değil
  • Avrupalıların ABD platformlarını terk etme eğilimine Amerikalıların nasıl baktığını merak ediyorum

    • Bunun akıllıca bir seçim olduğunu düşünüyorum. ABD siyaseti istikrarsız, o yüzden şaşırtıcı değil
    • Ben tersine ABD hizmetlerini aktif olarak kullanıyorum. Rekabet ne kadar fazlaysa tüketici için o kadar iyi
    • Bu tartışma aslında “bare metal’i kendimiz işletelim” söylemine benziyor. ABD’de de aynı tavsiye veriliyor
    • Rekabet iyidir
    • Trump yönetiminin gidişatı endişe verici ama Avrupa’nın kendi teknolojisini kullanması olumlu. Gizlilik yasaları da çok daha iyi ve ben de bazı verileri Avrupa’da barındırıyorum
  • Biz de Avrupa’ya taşındık; maliyet beşte bire indi, sunucu performansı ise 4 kat arttı. Avrupa bulutuna geçince üçlü yedekli sunucu mimarisi bile rahatlıkla kurulabiliyor. AWS’de hayal bile edilemeyecek düzeyde fiyat/performans sunuyor

  • Ben de tüm SaaS stack’ini AB’ye taşıyorum. Hetzner bare-metal, Talos k8s, OVH Object Storage, FluxCD tabanlı GitOps kullanıyorum. Cloudflare yerine Bunny değerlendirmesindeyim. Hetzner, GCP’ye kıyasla üçte bir maliyetle 50 kat kaynak sunuyor.
    Ancak tam disk şifreleme (LUKS + TPM) hâlâ çözmem gereken bir konu. Bu konuda deneyimi olan varsa paylaşsın lütfen.

    • Hetzner’de LUKS şifreli sunucu kurulumu deniyorum. Bu rehber var ama oldukça karmaşık. Buna karşılık bu tutorial daha basitti. Ayrıca şu yazıdaki gibi e-posta bildirimiyle SSH üzerinden kilit açmak da mümkün
    • Hetzner ISO kurulumu sırasında LUKS doğrudan ayarlanabiliyor. teng/clevis ile koşullu otomatik kilit açma da yapılabiliyor