Azure App Service PHP İmajlarında Nginx Geçiş Kontrolü
Azure App Service, PHP uygulamaları için kullandığı konteyner imajlarındaki Nginx paketlerini artık resmi nginx.org deposundan alacak. Bugüne kadar kaynak olan deb.sury.org deposu kullanım dışı bırakıldı, App Service de upstream tarafında alınan bu kararı takip ediyor. Varsayılan Nginx yapılandırmasıyla çalışan PHP uygulamalarının büyük bölümünde hiçbir şey yapmanız gerekmeyecek. Nginx yapılandırmasını veya başlangıç komutunu özelleştirdiyseniz, uygulamanızı güncellenmiş imajlarla önceden doğrulamanız öneriliyor.
Değişen tam olarak ne?
App Service’in PHP imajlarındaki Nginx paketleri şimdiye kadar deb.sury.org deposundan geliyordu, bundan sonra resmi nginx.org deposundan gelecek. Uygulama kodunuz, PHP sürümünüz ve App Service’in çalışma biçimi aynı kalıyor. Değişen şey, imajın içindeki Nginx ikilisinin ve ona bağlı dosya düzeninin kaynağı.
Bu tür geçişler çoğu zaman sessiz ilerler, çünkü Nginx’in temel davranışı aynı kalır. Farklar paketin nasıl derlendiğinde, hangi modüllerin birlikte geldiğinde ve dosyaların diskte nerede durduğunda ortaya çıkar. Etkilenme ihtimali olan senaryolar da tam olarak bu ayrıntılara dayanan özelleştirmeler.
Hangi özelleştirmeleri gözden geçirmeli?
Azure App Service ekibi, özel Nginx yapılandırması kullanan uygulamalarda şu noktaların kontrol edilmesini öneriyor:
- Opsiyonel modül yüklemeleri:
load_moduledirektifiyle ek Nginx modülü yüklüyorsanız, bu modüllerin yeni paketle birlikte aynı şekilde gelip gelmediğini doğrulayın. - Modüle bağlı direktifler:
echo,geoip2,image_filterveya XSLT gibi direktifler, ilgili modülün imajda bulunmasına bağlıdır. - Sabit kodlanmış Nginx yolları:
/var/lib/nginx/gibi yolları yapılandırmanızda doğrudan yazdıysanız, bu yolların yeni pakette aynı kalıp kalmadığını kontrol edin. - Özel başlangıç komutları: Nginx’i kendisi başlatan ya da varsayılan süreci değiştiren startup komutları, paket yapısındaki farklardan etkilenebilir.
Liste örnek niteliğinde, kapsayıcı bir kontrol listesi değil. Özel bir yapılandırmanız olması da uygulamanızın mutlaka etkileneceği anlamına gelmiyor; buradaki amaç riskin yoğunlaştığı alanları işaret etmek.
Geçişe nasıl hazırlanılır?
Güncellenmiş PHP imajları şu anda Latest kanalında erişilebilir durumda, yani Standard kanalına yayılma başlamadan önce uyumluluğu test edebilirsiniz. Önerilen yöntem, üretimi riske atmadan doğrulama yapmak için App Service dağıtım slot’larını kullanmak:
- Bir staging slot oluşturun ve bu slot’u Latest kanalını kullanacak şekilde yapılandırın.
- Uygulamanızı ve Nginx özelleştirmelerinizi bu slot üzerinde test edin.
- Üretim slot’unu bu süreçte Standard kanalında bırakın.
Aynı uygulama, aynı yapılandırma, farklı runtime kanalı; imaj seviyesindeki değişiklikleri doğrulamanın tipik yolu budur. Nginx yapılandırmanız modüle ya da dosya yoluna bağımlıysa sorun genellikle ilk başlatmada çıkar, startup loglarından da okunabilir.
Yayılma takvimi ve geri dönüş seçeneği
Güncellenmiş imajların Standard (varsayılan) kanalına kademeli yayılımının 14 Ekim 2026 (UTC) itibarıyla başlaması planlanıyor. Tüm Azure bölgelerine yayılmanın birkaç gün sürmesi bekleniyor, dolayısıyla güncellemenin uygulamanıza ulaşma zamanı bölgeye göre değişebilir.
Bir sorunla karşılaşırsanız geçici çözüm olarak Extended kanalına geçip daha eski bir imaja dönebilirsiniz. Bu, sorunu incelerken ve yapılandırmanızı güncellerken size zaman kazandıran bir güvenlik ağı. Ama Extended’da kalmak kalıcı bir strateji değil; uygulamanız yeni imajla uyumlu hale geldiğinde, platform ve güvenlik güncellemelerini almaya devam etmek için Standard’a, uygunsa Latest’a dönmeniz öneriliyor.
Kanal yönetimi neden önemli?
App Service’teki Platform Release Channel mekanizması, runtime yamalarının uygulamanıza ne kadar hızlı ulaşacağını belirler. Latest yeni imajları erken alır ve bu yüzden doğrulama için idealdir, Standard varsayılan davranıştır, Extended ise geçici olarak daha eski bir imajda kalmanıza izin verir. Bu kanal farkını bilmek yalnızca bu Nginx geçişinde değil, gelecekteki runtime değişikliklerinde de işinizi kolaylaştırır. Kanalınızı görüntülemek veya değiştirmek için Microsoft’un runtime yama kontrolü belgesine başvurabilirsiniz.
Özetle
Varsayılan yapılandırmayla çalışan PHP uygulamaları bu güncellemeyi büyük olasılıkla fark etmeyecek. Riskin yoğunlaştığı yer özel modüller, sabit yollar ve özel başlangıç komutları. Yapılacak işler de buna göre sıralanıyor: bir staging slot’u Latest kanalına alın, uygulamanızı test edin, gerekiyorsa yapılandırmanızı düzeltin ve 14 Ekim 2026’dan itibaren başlayacak kademeli yayılıma hazır olun.
Kaynaklar ve İleri Okuma
- Nginx package update for PHP apps on Azure App Service – Azure App Service Blog
- deb.sury.org deposundaki upstream değişiklik kaydı
- Azure App Service dağıtım slot’ları (staging slots) dokümantasyonu
- Platform Release Channel ile runtime yama güncellemelerini kontrol etme
- PHP 8.5 Azure App Service’te: Ne Değişti?
- Azure App Service Linux’ta Startup Log Komutları
- Azure App Service Slot Swap: Tek Komutla Değişim







Yorum gönder