# Service Mesh

Adres: https://softwaredictionary.org/tr/terimler/service-mesh
Kategori: DevOps ve Bulut
Son güncelleme: 2026-09-30
Okunuşu: sörvis meş

Kısaca: Service mesh, mikroservisler arası trafiği yöneten; kod değiştirmeden şifreleme, yeniden deneme, yönlendirme ve izleme ekleyen bir altyapı katmanıdır.

## Service mesh nedir?

Service mesh, bir mikroservis uygulamasının servisleri arasındaki iletişimi ele alan özel bir katmandır. Her servisin güvenli bağlantılar, yeniden denemeler, zaman aşımları ve metrikler için kendi mantığını uygulaması yerine mesh bu özellikleri hepsi için tutarlı bir şekilde sağlar. Geliştiriciler iş mantığına odaklanırken platform ekibi servislerin birbiriyle nasıl konuştuğunu kontrol eder.

Çoğu mesh, her servisin yanına sidecar adı verilen küçük bir proxy yerleştirerek ya da sidecarless veya ambient mod denen yöntemde her node üzerinde paylaşılan proxy'ler çalıştırarak işler. Servisler arasındaki tüm trafik, veri düzlemini (data plane) oluşturan bu proxy'lerden geçer. Ayrı bir kontrol düzlemi (control plane) onlara yapılandırma ve sertifikalar verir; böylece bir bağlantının her iki tarafının da kimliğini kanıtladığı mutual TLS'i (mTLS) etkinleştirebilir ve trafiğin %10'unu yeni bir sürüme göndermek gibi kurallar uygulayabilir.

Servisleriniz için hava trafik kontrolü olarak düşünün: her uçak, yani istek, hâlâ hedefine uçar, ancak ortak bir sistem tüm uçuşlar için yönlendirmeyi, güvenlik kurallarını ve takibi üstlenir. Service mesh, tutarlı güvenlik ve gözlemlenebilirliğin elle sağlanmasının zor olduğu, onlarca ya da yüzlerce servisin bulunduğu büyük Kubernetes ortamlarında en yararlıdır. Küçük bir uygulama için ise kazandırdığından fazla karmaşıklık ve kaynak yükü getirebilir.

Service mesh sıklıkla API gateway ile karıştırılır. API gateway uçta durur ve kuzey-güney trafiğini, yani dış istemcilerden sisteme gelen istekleri yönetir; service mesh ise iç servisler arasındaki doğu-batı trafiğini yönetir. Birçok sistem ikisini de kullanır: genel giriş için gateway'i, küme içindeki iletişim için mesh'i.

## Önemli noktalar

- Service mesh, mikroservis sistemindeki servisten servise trafiği yönetir.
- Proxy'ler veri düzlemini oluşturur ve bir kontrol düzlemi onları yapılandırır.
- Mutual TLS, yeniden denemeler, zaman aşımları, trafik bölme ve telemetri sağlar.
- Bu özellikler uygulama kodunu değiştirmeden eklenir.
- API gateway sisteme giren trafiği, mesh ise sistemin içindeki trafiği yönetir.

## Örnek: Bir iç servise yapılan çağrılar için zaman aşımı ayarlamak (service mesh'ler için Gateway API)

```yaml
apiVersion: gateway.networking.k8s.io/v1
kind: HTTPRoute
metadata:
  name: orders
spec:
  parentRefs:
    - group: ""
      kind: Service
      name: orders
  rules:
    - timeouts:
        request: 2s
      backendRefs:
        - name: orders
          port: 8080
```

## Sık sorulan sorular

**Service mesh'e ihtiyacım var mı?**

Yalnızca birkaç servis çalıştırıyorsanız muhtemelen hayır, çünkü mesh operasyonel karmaşıklık ve ek kaynak kullanımı getirir. Çok sayıda servisiniz olduğunda ve hepsinde tutarlı şifreleme, trafik kontrolü ve gözlemlenebilirliğe ihtiyaç duyduğunuzda değerli hale gelir.

**Service mesh'te sidecar nedir?**

Sidecar, aynı pod içinde her uygulama konteynerinin yanında çalışan ve ağ trafiğini araya giren küçük bir proxy konteynerdir. Daha yeni sidecarless tasarımlar, yükü azaltmak için bu proxy'yi her node üzerindeki paylaşılan bir bileşene taşır.

**Service mesh ile API gateway arasındaki fark nedir?**

API gateway, dış istemcilerden sisteme gelen trafiği yönetir ve kimlik doğrulama ile hız sınırlama gibi işleri uçta üstlenir. Service mesh ise sistemin içindeki servisler arasındaki trafiği yönetir.

---

Software Dictionary: https://softwaredictionary.org/tr · https://softwaredictionary.org/tr/llms.txt
