İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Hosted Agents: Agent’lar İçin Güvenli ve Ölçekli Bulut
Bulut Altyapı DevOps Güvenlik & Kimlik agent güvenliği, bulut otomasyonu, hosted agents, izlenebilirlik, kimlik entegrasyonu, per-session izolasyon, scale-to-zero Aşkın KILIÇ 26/05/2026 3 Yorumlar

Hosted Agents: Agent’lar İçin Güvenli ve Ölçekli Bulut

Hosted Agents: Agent’lar İçin Güvenli ve Ölçekli Bulut
⏱️ 7 dk okuma📅 26 Mayıs 2026🔄 Güncelleme: 15 Temmuz 2026

Aslında, Agent dünyasında artık asıl soru “çalışıyor mu?” değil, “üretimde güvenli mi, ölçekleniyor mu, izini sürebiliyor muyuz?” sorusu. İşin can sıkıcı tarafı da burada başlıyor zaten (şaşırtıcı ama gerçek). Lokal makinede bir agent ayağa kaldırmak kolay. Aynı akışı kurumsal ölçekte, binlerce kullanıcıya hizmet verecek şekilde döndürmek bambaşka bir hikâye.

📋 İçindekiler

  1. Özellik Sahadaki karşılığı Neden önemli?
    Predictable cold starts Hızlı açılış Kullanıcı beklemez
    Scale to zero Boşta maliyet yok FinOps açısından rahatlatır
    Filesystem persistence Kaldığı yerden devam Uzun işlerde hayat kurtarır
    Per-session isolation Ayrı sandbox Müşteri ayrımı net olur
    BYO VNet support Ağ kontrolü sende Kurum politikalarıyla uyum sağlar

    Bana göre en güçlü taraflardan biri scale-to-zero ekonomisi. Türkiye’de şirketlerin çoğu hâlâ kaynakları “boşta dursun ama hazır olsun” kafasıyla tutuyor; bu da bütçeyi sessizce yiyor. En çok da TL bazında düşündüğünüzde döviz kuru yüzünden küçük görünen tüketim bile ay sonunda can sıkabiliyor.

    Buna rağmen burada küçük bir hayal kırıklığı notu düşeyim: hosted compute kulağa çok temiz geliyor ama operasyon ekibi doğru gözlemleme katmanı kurmazsa sorunları yine sonradan yakalarsınız. Yanı platform sizi kurtarıyor ama sihir yapmıyor.

    Küçük ekip mi büyük kurum mu?

    Size bir şey söyleyeyim, Eğer startup iseniz hosted agents size hız kazandırır; infra derdiyle boğuşmadan ürün çıkarmaya odaklanırsınız (yanlış duymadınız). Ama enterprise tarafta iş değişir: identity governance, ağ çıkışları, veri saklama politikaları ve denetim kayıtları şart olur.

    Küçük ekipler için önerim basit: önce tek kullanım senaryosunu alın ve uçtan uca çalıştırın. Büyük kurumsal yapılarda işe isolation key stratejisini baştan kurgulayın; yoksa sonra tenant ayrımı yapmak zorlaşır.

    MCP, Protokoller ve Kurumsal Entegrasyon Meselesi

    Duyuruda benim hoşuma giden başka bir detay da protokol tarafı öldü (ciddiyim). OpenResponses desteğiyle Microsoft 365’e tek tıkla publish etme fikri güzel… ama asıl kıymetli olan şey farklı entegrasyon yollarının hazır gelmesi. Kurumsal dünyada herkes aynı kapıyı kullanmaz çünkü herkesin kapısı farklıdır.

    MCP tarafını da boş geçmemek lazım. Son aylarda güvenlik konuşmalarında MCP’nın adı sık geçiyor. Haklı olarak geçiyor da; çünkü tool erişimi kontrol edilmezse ajanınız çok hızlı biçimde fazla yetkili bir çalışan gibi davranmaya başlıyor. Geçen ay Şubat 2026’da bir enerji şirketinde yaptığımız tasarım gözden geçirmesinde bunu birebir konuştuk: agent’a verilen araç sayısı arttıkça risk yüzeyi de büyüyor.

    Agent’larda asıl soru “kaç tool var?” değil; “hangi tool’a ne zaman, hangi kimlikle ve hangi sınırla erişiliyor?” sorusu.

    Bence kilit olan ne?

    Bence en kritik parça identity ile access control birleşimi. Agent’ın kendine ait bir kimliği olacak mı? Kullanıcı adına mı hareket edecek — Yoksa servis prensibiyle mi çalışacak? Bunların cevabı baştan verilmezse sonradan audit çıktıları kabusa döner.

    Bunu geçtiğimiz yıl Ankara’daki bir kamu kurumunda tartışmıştık (Mart 2025). Güzel demo çıkmıştı ama denetçi arkadaşın ilk sorusu şu öldü: “Bu agent tam olarak hangi veriyi gördü?” İşte o soru tüm mimariyi belirliyor.

    Maliyet ve Operasyon Tarafı: Güzel Ama Bedelsiz Değil

    Scale-to-zero kulağa ücretsiz gibi geliyor ama değil tabiî; kullanım başladığında maliyet geri gelir. Buradaki oyun idle süreyi azaltmak ve kaynak kullanımını gerçek ihtiyaca yaklaştırmakta yatıyor (kendi tecrübem)

    Eğer iş yükünüz kısa patlamalar halinde geliyorsa hosted agents fena çözüm değil hatta bayağı mantıklı olabilir. Ama sürekli yüksek trafikli işlemleriniz varsa geleneksel compute ile karşılaştırma yapmak gerekir; bazı senaryolarda sabit kapasite daha ucuz çıkabilir.

    • Kısa süreli araştırma agent’ları için hosted model iyi gider.
    • Saatlerce çalışan kod analiz işleri için persistence fayda sağlar.
    • Sabit trafik alan müşteri hizmetleri botlarında maliyet hesabı mutlaka yapılmalı. (bence en önemlisi)
    • Düşük bütçeli projelerde önce pilot yapıp sonra ölçeklemek daha doğru olur.

    Türkiye’de durum nasıl?

    Daha açık söyleyeyim, size bir şey söyleyeyim, Türkiye’de benim gördüğüm en büyük fark şu: şirketler teknolojiyi seviyor ama bütçe konusunda doğal olarak temkinli davranıyorlar (haklılar). O yüzden hosted agents gibi servisleri anlatırken yalnız teknik faydaya değil toplam sahip olma maliyetine bakmak gerekiyor (bizzat test ettim)

    Vallahi, Eğer bütçe dar işe ilk aşamada tüm işleri hosted agents’a taşımayın derim. Önce en çok state isteyen ya da güvenlik riski yüksek akışı seçin… sonra sonuçlara bakın. Her şeyi aynı anda göç ettirmek çoğu zaman gereksiz heyecan yaratıyor — sonra ekip yoruluyor.

    Sahada Nasıl Başlanır?

    Lafı gevelemeden söyleyeyim: önce basit başlayın. 1) Tek bir agent senaryosu seçin. 2) Session state’in nerede tutulduğunu netleştirin — 3) Kimlik modelini belirleyin. 4) Ağ çıkışlarını kısıtlayın. 5) Gözlemleme loglarını daha ilk günden açın. (ciddiyim)

    # Mantık örneği
    agent_session:
    isolation_key: customer-123
    filesystem_persistence: enabled
    network:
    vnet_integration: true
    identity:
    mode: managed_identity
    rollout:
    strategy: weighted
    stable_endpoint: true
    
    

    Bunu ilk denediğimde Haziran 2025’te küçük bir lab ortamında şöyle bir hata aldım: session açılıyor. Dosya yolu beklendiği gibi persist etmiyordu çünkü mount edilen dizin ile çalışma dizini farklıydı (klasik insan hatası). Sız hiç denediniz mi? Çözüm basitti ama ders büyüktü: varsayımlarla ilerleme, path’i açıkça tanımla!

    [p>Neyse uzatmayayım… Aslında uzatayım biraz daha çünkü önemli olan şu: pilot sırasında sadece başarı durumuna bakmayın, başarısızlık senaryolarını da deneyin. Agent yarıda kesilirse ne oluyor? Ağ koparsa ne oluyor? Dosya yazımı sırasında restart gelirse ne oluyor? Bunları test etmeyen ekip üretimde sürpriz yaşar.Bana Göre Artılar Eksiler Dengesi
    [p]Bence hosted agents doğru yönde atılmış adım ama henüz ham sayılır; biraz daha pişmesi lazım demeyeceğim de diyebilirim aslında… Çünkü platform tarafında bazı parçalar olgunlaşıyor olsa bile enterprise kabul kriterleri her zaman daha serttir.

  2. Artı: Session izolasyonu güçlüdür.
  3. Artı: Filesystem persistence uzun görevlerde çok işe yarar.
  4. Ekşi: Operasyonel gözlemleme şarttır; yoksa kör uçarsınız. Ekşi: Maliyet optimizasyonu yanlış yapılırsa avantaj azalır. Ekşi: Governance katmanı zayıfsa güvenlik borcu oluşur.
    ]

    Sıkça Sorulan Sorular

    Hosted agents ne oluyor?

    Kısaca söyleyeyim: her agent oturumuna özel izole compute veren yeni bir yaklaşım bu. Dosya sistemi kalıcı yanı session yeniden başlasa bile çalışma alanı korunuyor.

    Klasik container yerine neden tercih ederiz?

    Çünkü agent’lar çoğu zaman kısa isteklerden ibaret değil (ben de ilk duyduğumda şaşırmıştım). Kod çalıştırıyor, dosya yazıyor, hafıza tutuyor. Container modeli bazı senaryolarda yeterli. Session bazlı izolasyon gerektiğinde, açıkçası hosted model çok daha temiz bir çözüm sunuyor.

    Küçük ekipler için uygun mu?

    Açık konuşayım, Evet, özellikle hızlı prototipleme yapan ekipler için gayet iyi gidiyor. Ama bütçe sınırlıysa bence önce tek bir use case ile başlamak çok daha mantıklı.

    Büyük kurumlarda en önemli konu ne?

    ID yönetimi, ağ kontrolü, audit logları ve veri ayrımı. Tecrübeme göre enterprise tarafta teknoloji kadar yönetişim de en az o kadar önemli.

    Kaynaklar ve İleri Okuma

    Microsoft Foundry Blog Yazısı — Hosted Agents Duyurusu

    Microsoft Azure AI Foundry Resmî Dokümantasyonu

    Azure Architecture Center — Mimarı Rehberler (yanlış duymadınız)

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    Copilot Autofix Azure DevOps'ta: Alert Yığını Bitiyor mu?
    Copilot Autofix Azure DevOps'ta: Alert Yığını Bitiyor mu?15 Haz 2026
    Azure’da Kesintisiz Çalışma: Güvenilirlik Rehberi
    Azure’da Kesintisiz Çalışma: Güvenilirlik Rehberi11 Mar 2026
    .NET MAUI Artık CoreCLR'da: Mono'nun 24 Yıllık Yolculuğu
    .NET MAUI Artık CoreCLR'da: Mono'nun 24 Yıllık Yolculuğu13 May 2026
    AI Ajanları Cosmos DB vNext Emülatörüyle Buluşuyor
    AI Ajanları Cosmos DB vNext Emülatörüyle Buluşuyor23 Tem 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket agent güvenliği bulut otomasyonu hosted agents izlenebilirlik kimlik entegrasyonu per-session izolasyon scale-to-zero
Önceki yazı

Kubernetes v1.36: Haru ile Gelen Sakin Güç

Sonraki yazı

Visual Studio Mayıs Güncellemesi: Planla, Gözden Geçir, İyileştir

İlginizi Çekebilir

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Aşkın KILIÇ 0

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Aşkın KILIÇ 0

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
Aşkın KILIÇ 2

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026

3 comments

comments user
Gökhan İ. 26/05/2026 18:03

Per-session izolasyon meselesi gerçekten kritik, özellikle çok kullanıcılı senaryolarda agent’ların birbirinin verisine erişmesi felaket olurdu. Scale-to-zero özelliği de maliyet açısından düşündürücü, acaba bekleme süreleri nasıl oluyor ilk istek geldiğinde?

comments user
Ceren M. 26/05/2026 19:54

Per-session izolasyon kısmı çok önemli, özellikle birden fazla kullanıcının aynı agent’ı kullandığı senaryolarda güvenlik açısından kritik. Scale-to-zero da maliyeti kontrol altında tutmak için güzel bir özellik, merak ediyorum cold start süreleri nasıl acaba?

comments user
Koray M. 26/05/2026 21:24

Per-session izolasyon kısmı gerçekten kritik, production’da agent’ları aynı ortamda koşturunca başınıza neler geldiğini yaşadık. Scale-to-zero özelliği maliyet açısından da mantıklı görünüyor, maliyetleri nasıl etkiliyor acaba daha somut rakamlar var mı? Bu arada orkestrasyon tarafıyla da ilgileniyorsanız şu yazı da güzeldi: https://www.askinkilic.com.tr/kubernetes-v136-haru-ile-gelen-sakin-guc/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
    03/09/2026 Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu
  • Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
    03/09/2026 Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
  • Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
    03/09/2026 Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
  • GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
    03/09/2026 GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
  • Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
    03/09/2026 Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
Microsoft Azure Yapay Zeka

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

03/09/2026 Aşkın KILIÇ
Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Bulut Altyapı Geliştirici Araçları Veri & Analitik

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026 Aşkın KILIÇ
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026 Aşkın KILIÇ
Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
Kurumsal Teknoloji Yapay Zeka

Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad

03/09/2026 Aşkın KILIÇ
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Geliştirici Araçları Microsoft Azure

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026 Aşkın KILIÇ
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
DevOps Geliştirici Araçları Yapay Zeka

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026 Aşkın KILIÇ
Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
DevOps Güvenlik & Kimlik Microsoft Azure

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma

02/09/2026 Aşkın KILIÇ
Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste

02/09/2026 Aşkın KILIÇ
Visual Studio'da GitHub Pull Request İnceleme Rehberi
DevOps Geliştirici Araçları Yapay Zeka

Visual Studio’da GitHub Pull Request İnceleme Rehberi

01/09/2026 Aşkın KILIÇ
Python in Visual Studio Code – November 2025 Release
Bulut Altyapı Geliştirici Araçları

Python in Visual Studio Code – November 2025 Release

01/09/2026 Aşkın KILIÇ
Azure SRE Agent'ı Connector Namespace ile Güçlendirmek
Bulut Altyapı Microsoft Azure Yapay Zeka

Azure SRE Agent’ı Connector Namespace ile Güçlendirmek

01/09/2026 Aşkın KILIÇ
Enterprise Live Migrations is now in public preview
Bulut Altyapı DevOps

Enterprise Live Migrations is now in public preview

01/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps azure sdk Azure SQL bulut bilişim C++ CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 432 yazı 🏗️ Bulut Altyapı 345 yazı 🤖 Yapay Zeka 289 yazı 🔧 DevOps 242 yazı ☁️ Microsoft Azure 231 yazı 🔒 Güvenlik & Kimlik 199 yazı 🏢 Kurumsal Teknoloji 83 yazı 📊 Veri & Analitik 62 yazı 🐳 Konteyner & Kubernetes 53 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Kubernetes v1.36: Haru ile Gel...
    Visual Studio Mayıs Güncelleme... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS