Dijital yığınımı Avrupa'ya taşıdım
(monokai.com)- Dijital egemenlik, verinin nerede bulunduğunu ve araçlara erişim hakkını doğrudan kontrol etme tercihi olarak tanımlanıyor; Avrupa altyapısı merkezli bir yığın da iki ay sonra sorunsuz şekilde çalışmaya devam etti
- Google Analytics, self-hosted Matomo ile; Google Workspace ve 1Password ise Proton Mail ve Proton Pass ile değiştirildi, böylece veri sahipliği ve gizlilik güçlendirildi
- DigitalOcean, AWS S3 ve Backblaze; Scaleway ve OVHcloud ile değiştirildi ve S3 uyumluluğu ile
rclonesayesinde nesne depolama, kod değişikliği olmadan taşındı - SendGrid, Lettermint ile; Sentry ise self-hosted Bugsink ile değiştirildi; OpenAI API de Mistral'a taşındı, ancak bazı gelişmiş özellikler ve ekosistem entegrasyonları azaldı
- Cloudflare, Stripe, Claude Code, GitLab ve GitHub ise işlevler, maliyet ve ağ etkileri nedeniyle yerinde kaldı; en büyük engel teknoloji değil ataletti
Geçiş kriterleri ve genel sonuç
- Dijital egemenlik, verinin nerede olduğunu bilmek, politika değişikliği, satın alma ya da yönetim kararıyla bir anda iş araçlarına erişimi kaybetmemek ve altyapıyı yalnızca kullanım kolaylığına göre değil, değerlere göre seçmek olarak tanımlanıyor
- SaaS değiştirmek, yalnızca araç değiştirmek değil; kontrol edilmeyen sunucular, öngörülebilirliği düşük yargı alanları ve çıkarları her zaman örtüşmeyen şirketlere duyulan rahatsızlıktan başladı
- Geçişlerin çoğu kimlik bilgilerini değiştirme, DNS kayıtlarını güncelleme, veriyi dışa aktarma ve içe aktarma ile tamamlandı; yalnızca bazı işler daha uzun sürdü
- Tüm çalışma beklenenden uzun sürdü, ancak zamanın çoğu araştırmaya ve iş sırasını planlamaya harcandı; iki ay sonra bile her şey sorunsuz çalışıyordu
- Avrupa altyapısı merkezli olarak da güvenilir ve profesyonel bir dijital yığın işletmenin mümkün olduğu görüldü; en büyük engel teknik imkansızlık değil ataletti
Hizmet bazında geçişler
-
Analitik
- Google Analytics'ten Matomo self-hosted kurulumuna geçildi
- Google Analytics, ziyaretçi davranışının Google'ın reklam sistemine aktığı tipik bir ücretsiz hizmet olarak ele alınıyor
- Self-hosted Matomo, veriyi kendi sunucularında tutuyor ve Google Analytics'te yaygın olan çerez onayı süreci olmadan GDPR uyumluluğu sağlıyor
- Raporlama yeterince kapsamlı ve arayüz de tanıdık; ayrıca veri sahipliği doğrudan elde tutulabiliyor
- Güncellemelerden, yedeklerden ve sunucu durumundan bizzat sorumlu olmak gerekiyor; ayrıca ayrı küçük bir sunucu gerektiği için ucuz olsa da ücretsiz değil
-
E-posta
- Google Workspace'ten Proton Mail'e geçildi
- Proton Mail AB değil İsviçre merkezli, ancak İsviçre gizlilik yasalarının GDPR'a yakın ve bazı açılardan daha güçlü olduğu düşünülüyor
- Proton, iş modelini reklam değil gizlilik üzerine kuruyor; uçtan uca şifreleme ek bir özellik değil, protokol seviyesinde yerleşik durumda
- E-posta istemcisi ve takvim istikrarlı çalışıyor, ayrıca ABD merkezli hizmetlerden uzaklaşma yönündeki yığın yaklaşımıyla da iyi örtüşüyor
- Filtre sistemi Gmail'e göre daha sınırlı; özellikle gövde içeriğine göre filtreleme desteklenmediği için mesaj metni ya da anahtar kelime tabanlı iş akışlarını yeniden tasarlamak gerekiyor
- Proton, Duo planda bile 3 özel alan adı ile sınırlı; birden çok proje ya da iş alanı bazlı domain kullanıldığında bu sınır çok hızlı hissediliyor
- Proton ücretsiz değil ve diğer seçeneklere göre oldukça pahalı, ancak Proton uygulama ürün ailesinin tamamını birlikte kullanma imkanı veriyor
-
Parola yönetimi
- 1Password'dan Proton Pass'e geçildi
- Proton Pass, uçtan uca şifreleme, açık kaynak ve İsviçre yargı alanı gibi Proton yığınının avantajlarını paylaşıyor
- 1Password zaten mükemmel bir ürün olduğundan bu değişim bir yükseltmeden çok yatay geçişe benziyor
- Arayüz sade, tarayıcı eklentisi istikrarlı çalışıyor ve parola, e-posta ile takvimi tek bir şifreli ekosistemde birleştirmek mümkün
-
Hesaplama
- DigitalOcean'dan Scaleway'e geçildi
- DigitalOcean temiz bir arayüz, basit bir model ve düşük sürtünmeli bir altyapı oluşturma deneyimi sunuyor
- Scaleway, beklenenden daha iyi tasarlanmış bir Avrupa alternatifi çıktı ve sunucular, özel olarak yapılandırılmış private network içinde hızlıca oluşturuldu
- Kontrol paneli düzenli ve gerçekten ihtiyaç duyulan seçenekleri yeterli ölçüde sunuyor
- Scaleway, sunucu konumu seçim ekranında tahmini CO₂ emisyonunu gösteriyor; bu bilgi nedeniyle altyapının büyük kısmı enerji tüketiminin en düşük olduğu Paris'te barındırıldı
-
Nesne depolama
- Amazon Web Services üzerindeki S3'ten Scaleway Object Storage'a geçildi
- Scaleway nesne depolama S3 uyumlu olduğu için yalnızca endpoint ve kimlik bilgileri değiştirilerek mevcut kod aynı şekilde çalıştı
- rclone ile mevcut AWS S3 bucket'ları, Scaleway S3 bucket'ları ile senkronize edildi
- Bucket'lar oldukça büyük olduğundan sürekli senkronizasyonun tamamlanması bir haftayı biraz geçti
-
Site dışı yedekleme
- Backblaze'den OVHcloud nesne depolamaya geçildi
- OVH, Avrupa'nın en büyük bulut sağlayıcısı ve ölçeğine uygun güvenilirlik ile fiyat sunuyor
- Nesne depolama yedek hedefi olarak iyi çalışıyor ve eski yedekleri cold storage sınıfına taşıyan yaşam döngüsü kuralları ayarlandığında Backblaze B2'den daha ucuz hale geliyor
- Kurulum süreci sabır istiyor; OVHcloud kontrol paneli karmaşık, yaşam döngüsü kuralları belgelerin içinde gizli ve terminalde de bazı işlemler yapmak gerekiyor
- Bir kez kurulduktan sonra istikrarlı çalışıyor ve maliyet farkı da anlamlı düzeyde ortaya çıkıyor
-
İşlemsel e-posta
- Twilio SendGrid'den Lettermint'e geçildi
- Lettermint, gösterişsiz ama işini yapan bir Avrupa işlemsel e-posta hizmeti; teslimat oranı istikrarlı ve API'si temiz
- Fiyatlandırması basit ve daha önce ayrı işletilen iki SendGrid hesabını tek hesapta birleştirmeyi mümkün kıldığı için maliyeti de düşürüyor
- SendGrid ile karşılaştırıldığında analitik özellikleri daha hafif ve ekosistem entegrasyonları daha az
- Parola sıfırlama, bildirim ve makbuz gibi yaygın işlemsel gönderimler için önemli bir sorun yok; ancak karmaşık çok akışlı e-posta altyapılarında önce özellik setini dikkatle incelemek gerekiyor
-
Hata takibi
- Sentry'den Bugsink self-hosted kurulumuna geçildi
- Bugsink, Sentry SDK'sını kabul eden self-hosted bir hata takip aracı olduğu için ayarda tek satırlık değişiklikle neredeyse sürtünmesiz geçiş sağlıyor
- Bugsink temel işlevlere odaklı; performans izleme, session replay ve gelişmiş uyarılar sunmuyor
- Sentry'yi tam anlamıyla kullanan ekipler için gerçek bir alternatif değil; büyük mühendislik ekiplerinde Sentry'nin bulut ürününün özellik genişliği maliyeti haklı çıkarabilir
- Kullanım amacı, prod ortamında bir şey bozulduğunda stack trace almak düzeyindeyse, verinin kendi altyapısı dışına çıkmamasıyla Bugsink yeterli oluyor
-
AI API entegrasyonu
- OpenAI'dan Mistral'a geçildi
- Daha çok basit modeller kullanıldığı için bu geçiş iyi uydu
- Mistral, merkezi Paris'te olan bir şirket ve API sağlamanın yanı sıra güçlü open-weight modeller de yayımlıyor
- API temiz, modeller hızlı ve yetenekli; ayrıca Avrupa merkezli bir yapay zeka sağlayıcısının açıklığı hedeflemesi, yığının yönüyle tutarlı bulunuyor
- Muhakeme iş yükleri açısından kalite, yatay geçişe yakın hissedildi ve paranın nereye gittiği açısından daha olumlu karşılandı
İstisna olarak bırakılan hizmetler
-
CDN
- Cloudflare bir ABD şirketi olsa da kullanılmaya devam ediyor
- Cloudflare, herkese açık web sitelerinin önünde cache, DDoS savunması ve küresel ziyaretçiler için hızlı içerik yükleme işini üstleniyor
- Cloudflare'den geçen veri zaten baştan herkese açık web sayfaları; özel iletişim ya da hassas uygulama verileri Cloudflare üzerinden yönlendirilmiyor
- Herkese açık içeriği koruma söz konusu olduğunda egemenlik hesabının farklı yapıldığı düşünülüyor
- Bunny CDN de denendi; Avrupa merkezli ve basit CDN kullanımı için gayet iyi
- Ancak güvenlik kuralları, Workers platformu ve geniş ayar seçenekleri gibi Cloudflare özellikleri belirli ihtiyaçları karşılamada yeterince ikame edilemediği için geçiş yapılmadı
-
Ödeme
- Stripe, henüz taşınamayan hizmetlerden biri olarak kaldı
- Ödeme altyapısı, güvenilen bir yargı alanında bulunması istenen bir katman, ancak geçiş basit değil
- Mollie, Hollandalı bir ödeme işleme şirketi; AB şirket yapısı, GDPR uyumlu tasarım ve son yıllarda olgunlaşmış bir ürün sunuyor
- API, çoğu yaygın ödeme akışında Stripe'a oldukça yaklaşmış durumda ve Avrupa'daki işletmeler için iDEAL, Bancontact ve SEPA gibi yerel ödeme yöntemlerini daha iyi destekleyebilir
- Ödeme entegrasyonu; ücretlendirme mantığına, webhook'lara, vergi faturalarına ve müşteri tarafındaki akışlara dokunduğu için dikkatli test ve uygun bir geçiş zamanı gerektiriyor
- Mevcut kullanım senaryosunda Mollie, Stripe'tan daha pahalı
-
Yapay zeka kod asistanı
- OpenAI'dan uzaklaşmak istense de Avrupa alternatifi Mistral Vibe, Claude ile rekabet edecek kadar yeterli değildi
- Günlük kodlama yardımcısı olarak şu anda Claude Code kullanılıyor
- Claude Code, muhakeme kalitesi açısından güçlü ve bağlam işleme becerisi etkileyici; ayrıca Anthropic'in güvenlik ve şeffaflık yaklaşımı daha yapısal bulunuyor
- Anthropic bir ABD şirketi olduğu için diğer alanlarda uygulanan yargı alanı kriterini karşılamıyor, ancak neyi neden yaptığını ciddi biçimde düşünen bir organizasyon olma ölçütünü karşılıyor
- Qwen, Alibaba'nın open-weight model ailesi olarak ele alınıyor; birçok gerçek iş yükü için yeterli ve kendi donanımında çalıştırıldığında verinin makineden çıkmamasına örnek oluşturuyor
- Frontier API modelleri ile yerelde çalışan modeller arasındaki fark hızla kapanıyor
- Ancak veri merkezlerinin çoğu hâlâ Avrupa dışında ve “open” kavramının anlamı da kuruluştan kuruluşa değişiyor; dolayısıyla henüz ideal bir durum yok
- Açık ağırlıklar ve şeffaf eğitim temeliyle yetenekli yapay zekanın kendi donanımında çalışması yönü, az sayıdaki kapalı API sağlayıcısından geçmeye kıyasla dijital özerklik açısından daha iyi bir yön olarak değerlendiriliyor
-
Git sürüm yönetimi
- GitLab şimdilik korunuyor
- GitLab'in merkezi ABD'de olsa da self-hosted seçeneği sunuyor ve uzun süredir şeffaflık ile açık kaynağa odaklanıyor
- Self-hosted instance planlarda var, ancak kaynak kodu taşımak diğer geçişlere göre çok daha büyük bir iş
- GitHub, herkese açık NPM packages ve açık kaynak issue takibi gibi belirli amaçlarla kullanılmaya devam ediyor
- Paket yayımlarken veya herkese açık araçlar sürdürürken geliştiricilerin beklediği yer GitHub; fork, star ve issue raporlarının oluştuğu ağ etkisi çok güçlü
- Açık kaynağın kamusal yüzeyinde anlamlı bir egemenlik kaygısı daha az, pratik fayda ise daha fazla
1 yorum
Hacker News yorumları
Son birkaç gündür sektörle ilgili konferanslara Teams üzerinden katıldım; startup’lar ve yerleşik şirketler AB hükümet yetkililerine ürünlerini tanıtıyordu
Hemen göze çarpan şey, tüm şirketlere “Bunu tamamen AB içinde veya kendi ülkemizde barındırabiliyor musunuz?” sorusunun sorulmasıydı
Birkaç yıl önce bunun bu kadar önemli görüldüğünü hatırlamıyorum, o yüzden kesin bir değişim gibi görünüyor
Bu yıl ABD’den AB’ye veri taşımasına yardımcı olduğum iş sayısı, kariyerimin önceki tüm dönemlerinin toplamından fazla
Sıradan insanlardan da benzer şeyler duyuyorum; bazı işlerin kâğıda geri dönmeye çalışması seviyesinde, bu da oldukça garip hissettiriyor
Ancak işin içine Cloudflare zorunlu bir şart olarak girdiği anda AB hosting’in anlamı zayıflıyor
Cloudflare sertifikaları üzerinden görünüyorsa, ABD şirketinde host etmekten çok da farklı değil ve benzer bir WAF sunan AB’li rakip pek bilmiyorum
Bu sürece ocakta başladım ve ürün hosting’i açısından artık tamamen Avrupa altyapısına taşındım(https://bannermedia.ltd)
Acısız değildi ama iyi ki yapmışım diyorum; süreçte Avrupa içindeki çeşitli sağlayıcılar/bölgeler arasında çalışan yüksek erişilebilirlikli Terraform yapılandırması da kurdum
Ana eşleştirmeler Cloudflare → Bunny CDN, AWS tarafı → Hetzner + OVH, GitHub → Forgejo, Google Analytics → self-hosted Umami oldu
Geliştirme işini hâlâ GitHub’da da yapıyorum ama Forgejo Avrupa özel ağı içinde mirror ediliyor ve deployment workflow’ları oradan çalışıyor
Tüm süreç hakkında yakında bir yazı yazacağım
AWS’den çıktım ama Cloudflare hâlâ tekil hata noktası, zaman bulunca onu da kaldırmayı planlıyorum
Kararlı, ucuz ve desteği de fena değil
schemas.sourcemeta.com’u orada çalıştırıyorum ve AB hosting’i (Frankfurt) sunuyor
Şirketin kendisi de Alman startup’ı, gerçi artık ABD’de de varlıkları var
Acaba bir fiyatlandırma sayfası bağlantısı var mı?
ABD’nin daha öngörülemez hâle geldiğine katılıyorum ama AB’nin çok daha iyi olduğunu söylemek zor
Özellikle dijital alanda bazı açılardan daha kötü bile olabilir; örneğin “çocukları koruma” gerekçesiyle VPN erişim kısıtlamaları tartışılıyor
https://www.europarl.europa.eu/thinktank/en/document/EPRS_ATA(2026)782618
“Tartışıyorlar” ifadesini de dikkatli kullanmak gerekir; çünkü çok farklı çıkarları olan birçok ülkeden çok fazla insan çok fazla tartışma yapıyor
Bağlantı verdiğiniz metin de VPN’in sadece pornoya erişim aracı olmadığını anlatan bağlamı gayet iyi veriyor
Bir ürünün nasıl çalışması gerektiğine dair düzenleyici kaygılarla, diplomatik gerilim yüzünden belirli bir hizmette bir ülkenin tamamının aniden bağlantısının kesilebilmesi endişesi aynı şey değil
Tabii çok saçma şey de var
Mesela imprint yüzünden kimliğinizi açık etmek zorunda kalmak işleri paylaşmayı zorlaştırıyor ve hobi uygulaması olsa bile gizlilik politikası gibi işletme belgeleri fiilen gerekiyor
Avrupa vatandaşlarının verisinin Avrupa dışına çıkmamasını sağlamak gibi hatırlanması gereken çok şey var
AB ise büyük şirketlerin tüketiciler üzerindeki gücünü hesaba katarak yavaş yavaş yasa yapıyor
Bu ikisini açıkça ayırt edebilmemiz gerekir
Önce sistemin ayakta kalması gerekir; gözetim ya da gürültüyle sonra uğraşabilirsiniz
Çeşitlendirme iyi ama Avrupa’yı bir tür güvenli liman gibi pazarlamamak gerekir
Avrupa hükümetleri ve şirketleri de ABD ile işbirliği yapmaya devam edecek; etmedikleri bir gün gelse bile ABD’nin eli yine uzun olacaktır
Avrupa’nın teşvikleri de ABD’den o kadar farklı değil; bu yüzden dünyanın öbür ucuna taşınmak çoğu zaman bir kötü aktörü başka bir kötü aktörle değiştirmek anlamına gelebilir
Yine de iyi bir fikir ama hareketinizi Avrupa düzenleyici çerçevesinin istikrarı varsayımı üzerine kuruyorsanız bu varsayımı daha sıkı sorgulamanız gerekir
Mahremiyet tehditlerinin biçimi biraz farklı ama yine devletten geliyor ve AB de uçtan uca şifrelemeye defalarca saldırmaya çalıştı, yine deneyecektir
Şimdi daha fazla IP adresi kaydı ve kullanıcı etkinliği takibi talep ediyor
Yaş doğrulama yasaları çadıra giren deve burnu gibi; yakında tam kimlik doğrulaması istemeleri çok olası
Batı’daki hükümetlerin genel olarak mahremiyeti, siyasi savunuculuğu ve ifade özgürlüğünü kısıtlamaya karar verdiği hissi var; birçok ülkede aynı anda yaşanması da koordineli bir hareket gibi görünüyor
Üzücü ama gerçek
ABD güvenilir bir ortak değil ve Avrupalıların hayatını etkileyen küresel istikrarsızlığa çok büyük katkı yaptı
AB ile ABD’nin teşviklerinin aynı olduğu fikrine de kesinlikle katılmıyorum
ABD şirket yanlısı partilerin egemen olduğu oligark benzeri bir yönetime sahipken AB böyle değil ve AB işçileri çoğu zaman ABD işçilerinden daha iyi yaşıyor
ABD’nin “müttefiki” Grönland’ı işgal etme tehdidini oldukça inandırıcı biçimde savurup buna yönelik gerçek hazırlıklar yapılmış olması bile teşviklerin tamamen farklı olduğunu gösteriyor
“Cloudflare ABD şirketi ama yine de kullanıyorum ve bunu kabul ediyorum” tavrına katılmıyorum
Cloudflare internetin kanseri gibi ve yurtdışında bazen çalışmaması sinir bozucu
Hosting sağlayıcınız DDoS koruması sunmuyorsa daha iyi bir sağlayıcı bulmak gerekir
Gerçekten gerekiyorsa çok ucuz CDN’ler de bulunabilir ama çoğu zaman buna ihtiyaç yoktur
Ayrıca ücretli müşteri değilseniz ve kendi URL’niz üzerinden servis veriyorsanız Cloudflare arama motoru optimizasyonu açısından ölümcül etki yaratabilir
dig nsile https://monokai.com’a bakınca.comalan adının tamamen ABD’ye bağımlı olduğu görülüyorUygulamayı yakında yayımlayacağım ve API’yi
.comalan adında barındırmıştım; sanırım.nlalan adına geçeceğimGoogle Analytics’ten Matomo’ya geçmek sanıldığından daha belirsiz
Matomo ayda 50 bin hit için 22 euro istiyor; günümüzdeki crawler sayısı düşünülünce hobi siteleri dışında kullanmak neredeyse zor
Ücretsiz self-host ederseniz funnel analizi gibi web analitiğinin iyi özelliklerinin çoğu ücretli aboneliğin arkasında kilitli
https://matomo.org/pricing/
İlgilenenler için uygun olabilir
İnsanlar bunu gereğinden fazla karmaşık sanıyor ama analitik API’nin kendisi oldukça basit
Veriyi iyi bir veritabanına ya da metrik motoruna koyarsanız sorgulaması kolay oluyor; ben Elasticsearch kullandım
Motivasyonum, veriyi ajan olarak LLM ile sorgulamak istememdi ve kurulum şaşırtıcı derecede kolaydı
Ayrıca şüpheli işler yapan ayrı bir veri denetleyicisinin olmaması da avantaj
Özellikle çerez açılır penceresi olmadan kullanılabilir bir site istiyorsanız bu daha da geçerli
Yıllardır küçük bir VPS üzerinde Docker Compose ile kullanıyorum ve gayet iyi çalışıyor
Tek seferlik ödeme yapıyorsunuz, tüm özellikleri alıyorsunuz ve kurulum/self-hosting/uzun vadeli bakım konusunda destek de alıyorsunuz
[0]: https://www.uxwizz.com/
AB şu anda ABD’den daha fazla mahremiyet sağlıyor olabilir ama en iyisi, kullanıcı dışında kimsenin anlamlı kontrol kuramadığı hizmetleri mümkün olduğunca kullanmak
Nesne depolama, yedekleme ve CDN dâhil self-hosting zor ama bazı şirketler için mümkün; bazıları içinse maliyet yüzünden varlık-yokluk meselesi
Analitiği minimumda tutmak ve her zaman self-host etmek gerekir
E-postanın ortadan kalkıp yerini bir tür uçtan uca şifreli çözüme bırakması gerektiğini düşünüyorum
Matrix kusursuz değil ama bugün bir web sitesi yapsaydım hesap oluşturma ve iletişim yöntemi olarak Matrix adresi seçme imkânı verirdim
İdeal bir dünyada işlem e-postası hizmetlerine ya da ödeme hizmetlerine de ihtiyaç olmamalı
Yapay zeka da self-hosted model kullanmıyorsanız dertli; müşteri açısından veri ister ABD’li ister AB’li şirketle paylaşılsın, istenmeyen bir şey
Yeni katılımcıların kapı bekçileri tarafından engellenmeden girebildiği daha fazla protokol ve oyun alanına ihtiyacımız var
Google ve Microsoft’un e-postanın kapı bekçileri olduğu söylenebilir ve bu kısmen doğru ama en azından teknik ve politik olarak bu güce meydan okunabiliyor
Sonunda bu güç de zayıflayacaktır
“Bu web sitesine geçici olarak istek sınırlaması uygulanmıştır” mesajı biraz ironik
Üstelik bu site Cloudflare Workers üzerinde host ediliyor, yani sonuçta yine ABD şirketi kullanılıyor gibi
Bir uyarı olsaydı iyi olurdu ama durumun kendisi anlaşılır
Az önce birkaç ödeme yöntemini defalarca denedim; Cloudflare hiçbir hata mesajı vermeden sürekli başarısız oldu ve ödeme ancak 10. denemede geçti
Artık biraz rahat bıraksa iyi olur
Ufak bir düzeltme: 1Password Kanadalı bir şirket
Avrupalı değil ama sorun ABD merkezli olup olmamasıysa, ABD şirketi değil
Yine de her şeyi Proton’a taşıma kararını anlayabiliyorum
ABD, Kanada veya AB arasında seçim yapılabiliyor
https://support.1password.com/regions/