Security & Compliance
Güvenlik taraması, zafiyet tespiti, secret yönetimi ve uyumluluk kontrolleri.
Trivy vs Grype: Container Image Tarayıcılarını 60 Gün Production'da Karşılaştırdım
Zenth ve efa-agent imajlarını iki ayrı CVE tarayıcısıyla aynı anda 60 gün taradım: scan süresi, false positive oranı, SBOM kalitesi ve CI/CD entegrasyonu. Hangi durumda hangisini seçtiğimi, hangi imajda kafam karıştı, neden iki tanesini birden tutmaya karar verdim.
Headscale ile WireGuard'dan Tailscale Mesh'e Geçtim: 60 Günlük Notlarım
Mac Mini M4, Proxmox sunucu ve Zenth VPS arasında manuel WireGuard config tutmaktan bıktım, Headscale ile self-hosted Tailscale control plane kurdum. 60 gün boyunca karşılaştığım 4 gerçek sorun, ACL kararları, latency ölçümleri ve vazgeçtiğim bir özellik.
HashiCorp Vault ile Homelab Secret Yonetimi: 90 Gunluk Notlarim
Homelab'imdeki .env dosyalarini Vault'a tasidim. Raft storage, AppRole, unseal stresi, bir gercek 'kendi kendimi kilitledim' olayi ve Mac Mini + Proxmox arasinda nasil bir setup oturttuguma dair durust notlar.
Authentik ile Homelab SSO Kurdum: 60 Gunluk Notlarim
12 servisin her birine ayri login atmaktan yoruldum, Authentik'i forward auth ile arkalarina koydum. 60 gun boyunca Authelia ile karsilastirma, Caddy entegrasyonu, yarim biten denemeler ve gercek RAM/latency sayilari.
Cloudflare Tunnel ile Homelab Servislerini Disari Actim: 90 Gunluk Notlarim
Port forwarding ve DDNS kombinasyonunu birakip Cloudflare Tunnel'a gectim. 90 gun boyunca 7 servisi public ettim — latency, WebSocket sorunlari, Zero Trust kurallari ve geri donsem yapmaz miydim sorusu.
Container Güvenliği: 10 Kritik Best Practice
Container image güvenliğinden runtime protection'a kadar üretim ortamında konteyner güvenliğini sağlamanın en etkili yolları.
Trivy vs Grype: Container Image Tarayıcılarını 60 Gün Production'da Karşılaştırdım
Zenth ve efa-agent imajlarını iki ayrı CVE tarayıcısıyla aynı anda 60 gün taradım: scan süresi, false positive oranı, SBOM kalitesi ve CI/CD entegrasyonu. Hangi durumda hangisini seçtiğimi, hangi imajda kafam karıştı, neden iki tanesini birden tutmaya karar verdim.
Headscale ile WireGuard'dan Tailscale Mesh'e Geçtim: 60 Günlük Notlarım
Mac Mini M4, Proxmox sunucu ve Zenth VPS arasında manuel WireGuard config tutmaktan bıktım, Headscale ile self-hosted Tailscale control plane kurdum. 60 gün boyunca karşılaştığım 4 gerçek sorun, ACL kararları, latency ölçümleri ve vazgeçtiğim bir özellik.
HashiCorp Vault ile Homelab Secret Yonetimi: 90 Gunluk Notlarim
Homelab'imdeki .env dosyalarini Vault'a tasidim. Raft storage, AppRole, unseal stresi, bir gercek 'kendi kendimi kilitledim' olayi ve Mac Mini + Proxmox arasinda nasil bir setup oturttuguma dair durust notlar.
Authentik ile Homelab SSO Kurdum: 60 Gunluk Notlarim
12 servisin her birine ayri login atmaktan yoruldum, Authentik'i forward auth ile arkalarina koydum. 60 gun boyunca Authelia ile karsilastirma, Caddy entegrasyonu, yarim biten denemeler ve gercek RAM/latency sayilari.
Cloudflare Tunnel ile Homelab Servislerini Disari Actim: 90 Gunluk Notlarim
Port forwarding ve DDNS kombinasyonunu birakip Cloudflare Tunnel'a gectim. 90 gun boyunca 7 servisi public ettim — latency, WebSocket sorunlari, Zero Trust kurallari ve geri donsem yapmaz miydim sorusu.
Container Güvenliği: 10 Kritik Best Practice
Container image güvenliğinden runtime protection'a kadar üretim ortamında konteyner güvenliğini sağlamanın en etkili yolları.
Haftalık DevOps Bülteni
Yeni tool incelemeleri, karşılaştırmalar ve DevOps trendleri haftada bir kutuna gelsin.