İçerik
Log Nedir
Log (günlük), bir işletim sistemi, uygulama veya ağ cihazında meydana gelen tüm olay ve işlemlerin zaman sırasına göre otomatik olarak kaydedildiği dijital veri defteridir. Sistemlerin “kara kutusu” olarak çalışan bu kayıtlar, geçmişte neyin, ne zaman ve nasıl gerçekleştiğini belgelendirir.
Log Kaydı Anatomisi
- Zaman Damgası (Timestamp): Olayın gerçekleştiği kesin tarih ve saat bilgisi.
- Kaynak (Source): İşlemi başlatan IP adresi, kullanıcı adı veya servis.
- Eylem (Action): Gerçekleştirilen hareket (oturum açma, dosya silme, veri gönderme).
- Durum ve Detay (Status & Context): İşlemin sonucu (başarılı, başarısız, HTTP status kodu, hata mesajı vb.).
Log Tutmanın 4 Temel Nedeni
- Sorun Giderme (Troubleshooting): Sistem çökmeleri veya yazılım hatalarında sorunun kök nedenini teshis etmek.
- Güvenlik ve Adli Bilişim: Siber saldırıları, yetkisiz erişimleri ve şüpheli hareketleri tespit edip geriye dönük iz sürmek.
- Yasal Uyum (Compliance): 5651 sayılı kanun, KVKK veya GDPR gibi regülasyonlar gereği veriyi zaman damgalı ve değiştirilemez şekilde saklamak.
- Performans Analizi: Sistemdeki darboğazları, yavaş çalışan veritabanı sorgularını ve bant genişliği kullanımını optimize etmek.
LOG ÇEŞİTLERİ ve TİPLERİ

KAYNAĞA GÖRE LOGLAR

- Sistem ve İşletim Sistemi Logları: Linux’ta diskin dolduğunu belirten
/var/log/messageskaydı veya Windows’ta mavi ekran sonrası oluşanEvent ID 1001hatası.
- Uygulama Logları: Bir E-ticaret uygulamasında ödeme adımında veritabanı bağlantısı koptuğunda fırlatılan
NullPointerExceptionveyaStack Traceçıktısı.


- Erişim ve Web Sunucusu Logları: Nginx sunucunuza gelen bir HTTP isteği: 192.168.1.50 – – [27/Aug/2026:10:00:00] “GET /urunler HTTP/1.1” 200 452
- Ağ ve Güvenlik Duvarı Logları: Firewall üzerinde dış IP’den gelen yetkisiz bir bağlantı isteğinin engellenmesi (
Action: DROP, Src_IP: 45.x.x.x, Dst_Port: 3389).


- Veritabanı Logları: PostgreSQL üzerinde 5 saniyeden uzun süren hantal bir SQL sorgusu:LOG: duration: 5214.12 ms statement: SELECT * FROM orders WHERE status=’pending’
- Konteyner ve Bulut Logları: AWS CloudTrail üzerinde bir kullanıcının yeni sunucu başlatma izi (
Event: RunInstances) veya Kubernetes pod’unun bellek yetersizliğinden çökmesi (OOMKilled).


- İş ve Süreç Logları: Teknik altyapıdan ziyade iş akışını gösteren kayıtlar:[BUSINESS] Order #45218 – Payment approved via IYZICO – Email sent to user.
ÖNEM / KRİTİKLİK SEVİYESİNE GÖRE LOGLAR
- EMERGENCY:
EMERGENCY: Kernel panic - not syncing: Out of memory.(Tüm işletim sistemi veya sunucu tamamen kilitlendi, acil müdahale gerekir).

- CRITICAL / FATAL:
Database master node is offline. Application shutting down.(Ana bileşenlerden biri çöktü, uygulama hizmet veremiyor).

- ERROR:
Failed to send OTP SMS to user +90555...(Belirli bir fonksiyon veya servis çalışmadı ancak tüm sistem çökmedi).

- WARN (Warning):
Disk space is at 88% capacity.(Sistem çalışmaya devam eder ama müdahale edilmezse yakında sorun çıkacaktır).

- NOTICE:
Configuration file reloaded automatically.(Hata değildir ancak sistem mimarisi için bilinen bir durum değişimidir).
- INFO:
INFO: User ID 9482 successfully logged in.(Sistemin normal işleyişindeki rutin ve başarılı işlemler).
- TRACE / DEBUG:
DEBUG: Connecting to Redis cache server at 127.0.0.1:6379(Yazılım geliştirirken kodun adım adım takip edilmesi için).

YAPISAL BİÇİMİNE GÖRE LOGLAR

- Yapılandırılmamış (Unstructured): İnsanların okuması kolay, makinelerin ayrıştırması zor düz metin.
2026-08-27 10:15 User admin failed to login from IP 10.0.0.15
- Yarı Yapılandırılmış (Semi-Structured): Belirli ayırıcılar (Key-Value) içeren standart Syslog veya log formatları.
timestamp="2026-08-27T10:15:00Z" level=info user="admin" ip=10.0.0.15 event="login_failed"


- Yapılandırılmış (Structured): Log analiz araçlarının (ELK, Loki, Graylog) saniyeler içinde arama yapabilmesi için JSON veya XML formatında tutulan loglar.
{"timestamp": "2026-08-27T10:15:00Z", "level": "INFO", "user": "admin", "ip": "10.0.0.15", "status": 401}
Log Toplamanın Temel Amacı
Log toplama, karmaşık sistemlerdeki dijital hareketleri tek bir merkezde görünür kılarak altyapının güvenliğini, sürekliliğini ve performansını garanti altına alır. Bu süreç, kesinti anlarında kök neden analizini hızlandırarak sorun gidermeyi kolaylaştırır; şüpheli aktiviteleri ve veri sızıntılarını anlık tespit ederek siber güvenlik savunmasını güçlendirir. Ayrıca sistemdeki performans darboğazlarını ortaya çıkarırken, 5651 Sayılı Kanun, KVKK ve GDPR gibi yasal regülasyonların zorunlu kıldığı zaman damgalı kayıt saklama yükümlülüklerini de yerine getirmeyi sağlar.

Log Toplama Yöntemleri,
Yazılım Mimarisine Göre

- Ajanlı (Agent-Based) Toplama: Log üretilen sunucuya yüklenen hafif yazılımlarla (Filebeat, Fluentbit vb.) verinin yerelde tamponlanarak (buffering) güvenle toplanması.
- Ajansız (Agentless) Toplama: Ek yazılım kurma imkanı olmayan cihazlardan standart protokoller (Syslog, WMI, SNMP, SSH) aracılığıyla verinin alınması.

Veri Transfer Yönüne Görse

- İtme (Push) Modeli: Kaynak sistemin log oluştuğu anda veriyi merkezi log sunucusuna kendisinin göndermesi (ör. Syslog, Webhook).
- Çekme (Pull) Modeli: Merkezi sistemin belirli zaman aralıklarıyla kaynağa bağlanıp log verisini sorgulayıp çekmesi (ör. API Polling, CloudWatch API).

Zamanlama ve Zaman Hirarşisine Göre

- Toplu (Batch) Toplama: Log dosyalarının günün belirli saatlerinde veya dosya boyutu dolduğunda toplu paketler halinde aktarılması.
- Gerçek Zamanlı Akış (Real-Time Streaming): Logların üretildiği salisede kesintisiz bir akış halinde merkeze iletilmesi.

Mesaj Kuyruğu (Queue-Based) Tabanlı Toplama

- Mesaj Kuyruğu (Queue-Based) Tabanlı Toplama: Ani trafik artışlarında depolama motorunun kilitlenmesini önlemek için Kafka veya RabbitMQ gibi ara kuyruk katmanları kullanılarak yapılan toplama.








