Moyduz

E-Ticaret Teknik Altyapı Rehberi

E-ticaret sitesi teknik gereksinimleri, hosting, güvenlik, performans ve ölçeklenebilirlik rehberi.

Teknik Altyapı Nedir?

E-ticaret teknik altyapısı, sitenizin güvenli, hızlı ve kesintisiz çalışmasını sağlayan tüm teknik bileşenlerdir.


Hosting ve Sunucu

Hosting Türleri

TürAvantajDezavantajUygunluk
SharedUcuzYavaş, sınırlıBaşlangıç
VPSOrta fiyat, esnekYönetim gerekirOrta ölçek
DedicatedTam kontrolPahalıBüyük ölçek
CloudÖlçeklenebilirKarmaşıkKurumsal

Sunucu Gereksinimleri

BileşenMinimumÖnerilen
CPU2 core4+ core
RAM4 GB8+ GB
Depolama50 GB SSD100+ GB NVMe
Bandwidth1 TB/ayUnlimited

Güvenlik

SSL/TLS

HTTP → HTTPS yönlendirme zorunlu
TLS 1.3 tercih edilmeli
HSTS header aktif

Güvenlik Önlemleri

ÖnlemAçıklama
WAFWeb Application Firewall
DDoS korumaSaldırı engelleme
SQL injectionParametreli sorgular
XSSInput sanitization
CSRFToken doğrulama
Rate limitingİstek sınırlama

PCI DSS Uyumu

Kredi kartı işleyen siteler için:

  • Kart verisi depolamayın
  • 3D Secure kullanın
  • Tokenization tercih edin
  • Düzenli güvenlik taraması

Performans

Core Web Vitals Hedefleri

MetrikHedefÖlçüm
LCP< 2.5sEn büyük içerik
FID/INP< 100msEtkileşim yanıtı
CLS< 0.1Görsel kararlılık

Performans Optimizasyonu

Frontend:

  • Görsel optimizasyonu (WebP, lazy load)
  • CSS/JS minification
  • Critical CSS inline
  • Code splitting

Backend:

  • Database indeksleme
  • Query optimizasyonu
  • Caching (Redis/Memcached)
  • CDN kullanımı

Server:

  • Gzip/Brotli sıkıştırma
  • HTTP/2 veya HTTP/3
  • Keep-alive connections

Veritabanı

Veritabanı Seçenekleri

TürKullanımÖrnek
RDBMSAna veriPostgreSQL, MySQL
NoSQLÜrün kataloğuMongoDB
CacheOturum, sepetRedis
SearchAramaElasticsearch

Ölçeklendirme

Dikey ölçeklendirme:
- Daha güçlü sunucu

Yatay ölçeklendirme:
- Read replicas
- Sharding
- Load balancing

Yedekleme ve Felaket Kurtarma

Yedekleme Stratejisi

TürSıklıkSaklama
Full backupHaftalık4 hafta
IncrementalGünlük30 gün
Transaction logSaatlik7 gün

Felaket Kurtarma

RTO (Recovery Time Objective): 4 saat
RPO (Recovery Point Objective): 1 saat

Gereksinimler:
- Farklı datacenter'da replica
- Otomatik failover
- Düzenli test

Monitoring ve Logging

İzlenecek Metrikler

KategoriMetrik
SunucuCPU, RAM, Disk
UygulamaResponse time, error rate
İşSipariş sayısı, sepet terk
GüvenlikFailed login, suspicious activity

Araçlar

  • APM: New Relic, Datadog
  • Log: ELK Stack, Graylog
  • Uptime: Pingdom, UptimeRobot
  • Analytics: Google Analytics 4

Entegrasyon Mimarisi

API Yapısı

REST API standartları:
- Versiyonlama (/api/v1/)
- HTTP metodları doğru kullanım
- Pagination
- Rate limiting
- Authentication (JWT/OAuth)

Entegrasyon Patternleri

PatternKullanım
Sync APIAnlık veri
Async QueueAğır işlemler
WebhookEvent bildirimi
BatchToplu veri aktarımı

Hazır Platform vs Özel Yazılım

Teknik ÖzellikHazır PlatformÖzel Yazılım
Sunucu kontrolüYokTam
Güvenlik yönetimiPlatformSiz
Performans ayarıSınırlıTam
Veritabanı erişimiKısıtlıTam
Özel entegrasyonAPI bağımlıSınırsız
ÖlçeklendirmePlan bazlıİhtiyaç bazlı

Teknik Checklist

Başlangıç

  • SSL sertifikası aktif
  • Hosting yeterli kapasitede
  • Yedekleme kuruldu
  • Monitoring aktif

Güvenlik

  • WAF konfigüre edildi
  • Rate limiting aktif
  • Güvenlik taraması yapıldı
  • PCI DSS uyumu sağlandı

Performans

  • CDN aktif
  • Caching konfigüre edildi
  • Core Web Vitals yeşil
  • Database optimize edildi

Bu içerik Moyduz teknik ekibi tarafından hazırlanmıştır.

Son güncelleme: Ocak 2026

How is this guide?

Last updated on

On this page