İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • DevOps
  • Gateway API v1.5: Altı Özellik Stable Oldu, Ne Değişiyor?
DevOps Konteyner & Kubernetes API sürümü, Gateway API, Ingress, Kubernetes ağ yönetimi, ListenerSet, Multi-tenant, Release train, Standard özellikler Aşkın KILIÇ 29/04/2026 3 Yorumlar

Gateway API v1.5: Altı Özellik Stable Oldu, Ne Değişiyor?

Gateway API v1.5: Altı Özellik Stable Oldu, Ne Değişiyor?
⏱️ 7 dk okuma📅 29 Nisan 2026🔄 Güncelleme: 15 Temmuz 2026

Kubernetes tarafında ağ yönetimi deyince benim kafamda hep aynı sahne dönüyor: önce Ingress ile başlıyorsunuz, bir süre iş görüyor, sonra trafik büyüyünce “hmm, burada bir yerde tıkanıyoruz galiba” diyorsunuz (ilk duyduğumda inanamadım). Ben bunu 2023’te bir e-ticaret müşterisinde birebir yaşadım; neyse, lafı uzatmadan konuya gireyim (şaşırtıcı ama gerçek)

📋 İçindekiler

  1. Bunu nerede kullanıyoruz? Mesela veritabanlarında… Bir müşterimizde PostgreSQL cluster’ını Gateway üzerinden dışarı açmamız gerekmişti ve TLS terminasyonu istemiyorlardı; uçtan uca şifreleme şarttı zaten (en azından benim deneyimim böyle). TLSRoute olmadan bunu düzgün yapmak epey uğraştırıcıydı. Eski düzende TCP proxy kurup SNI routing’i elle ayarlıyorduk (biraz kırılgan, biraz da sıkıcıydı). Şimdi tek YAML ile toparlanabiliyor.

    Tabiî küçük bir not düşeyim: TLSRoute desteği implementation’a göre değişebiliyor.

    Envoy tabanlı çözümler genelde sorunsuz gidiyor.
    Başka controller’larda sürpriz çıkabiliyor.
    Ben Contour ile denediğimde 2024 başında birkaç edge case’e takılmıştım; sonra düzeldi ama ilk temas pek iç açıcı değildi açıkçası.
    Daha açık söyleyeyim, peki neden?

    İtiraf edeyim, Evet.

    CORS Filtresi HTTPRoute’a Geldiğinde Ne Oluyor?

    CORS dediğimiz şey frontend tarafının meşhur baş ağrısıdır ya hani Cross-Origin Resource Sharing. Backend tarafında da işler çok temiz değildi; annotation’larla uğraşıyorduk, middleware yazıyorduk, proxy config kurcalıyorduk. Gateway API v1.5 ile CORS filtresi doğrudan HTTPRoute içine geliyor.

    İlgili içerik: Gateway API'yi kind ile Yerelde Deneme Rehberi

    Daha önce ne yapıyorduk?
    Ya uygulama kodunun içinde CORS header’larını yönetiyorduk ya da Ingress annotation’larına gömüyorduk.
    İkisi de pek iç rahatlatan yöntemler değildi.
    Şimdi bunu Gateway seviyesinde tanımlayabilmek iş görüyor doğrusu.
    Ama hemen şunu söyleyeyim:
    Her şeyi Gateway’e yığmak doğru değil bence;
    uygulama katmanında da CORS kontrolü olmalı;
    defense in depth dediğimiz şey biraz bunun için var.
    Kısacası,

    Peki neden?

    CORS’u sadece Gateway’de yönetmek cazip görünebilir ama güvenlik katmanlarını tek noktaya bağlamak riskli.Uygulama seviyesinde de mutlaka kontrol edin.

    Sertifika Yönetiminde İki Ayrı Adım

    Client Certificate Validation (mTLS)

    Doğrusu, Mutual TLS yani mTLS — sunucunun istemciyi doğruladığı, istemcinin de sunucuyu doğruladığı yapı.Bu tarz ihtiyaçlar finans sektöründe,
    sağlıkta,
    kamu projelerinde neredeyse kaçınılmaz oluyor.Gateway API’de bunun Stable hâle gelmesi demek,
    artık mTLS’i Gateway seviyesinde daha rahat kurgulayabilirsiniz demek.

    B ir bankacılık projesinde —
    2024 sonlarıydı sanırım —
    mTLS’i Ingress-NGINX üzerinde ayağa kaldırmak için baya uğraşmıştık.
    Annotation’lar,
    ConfigMap’ler,
    custom header’lar…
    Gateway API ile bu iş daha temiz görünüyor.
    Ama sertifika rotasyonu kısmını yine sizin otomatikleştirmeniz lazım;
    bunu sistem gelip sizin yerinize yapmıyor,
    orası net.

    Küçük bir detay: Peki neden?

    C ertificate Selection for TLS Origination

    Yani, B u özellik biraz niş kalıyor.S ihtiyacı olan için altın değerinde diyebilirim.Gateway’in backend’e bağlanırken hangi client sertifikasını kullanacağını seçebiliyorsunuz.Bilhassa farklı backend’lere farklı sertifikalarla gitmeniz gereken senaryolarda —
    mesela microservice’ler arasında zero-trust mimarisi kurarken —
    bu gerçekten kilit hâle geliyor.— valla güzel iş çıkarmışlar —

    ReferenceGrant : Cross-Namespace Güvenliğin Temeli

    Bakın, küçük bir detay:
    Durun bir saniye,
    önce şunu söylemem lazım:
    ReferenceGrant zaten vardı.Experimentaldurumdaydı.
    Şimdi Stable olması önemli çünkü cross-namespace referansların yolu. Böyle açılıyor.

    D oğrusu,
    ne işe yarıyor?
    Diyelim ki team-alpha namespace’indeki bir HTTPRoute,
    infra namespace’indeki bir Secret’a (
    TLS sertifikası ) referans vermek istiyor.Normal şartlarda Kubernetes buna izin vermez;
    namespace izolasyonu var sonuçta.ReferenceGrant ile infra namespace’i “evet,
    team-alpha benim şu Secret’ımı kullanabilir” diyor.Basit gibi duruyor. Etkisi ciddi.

    Özellik Eski Durum v1 v1.5 Durumu Tipik Kullanım Alanı
    ListenerSet Experimental Standard (Stable) Multi-tenant Gateway paylaşımı
    TLSRoute Experimental Standard (Stable) SNI bazlı TLS yönlendirme
    CORS FilterE xperimentalS tandard (Stable)Cross-origin istek yönetimi}

    Kullanırken Nelere Bakmalı?

    • B irden fazla ekibin aynı altyapıyı paylaştığı multi-tenant ortamlar
    • M TLS zorunluluğu olan regüle sektörler (

      finans,

      sağlık,

      kamu )

    • D ox’tan fazla hostname yöneten büyük ölçekli deployment’lar

      — bunu es geçmeyin

    • P latform ekibi ile uygulama ekibi arasında net sorumluluk ayrımı gereken yapılar
    • C ross-namespace kaynak paylaşımının güvenli şekilde yapılması gereken durumlar

      Maliyet açısından bakarsak:

      Gateway API’nın kendisi ücretsiz,

      çünkü açık kaynak.

      Ama kullanacağınız implementation’a göre (

      Envoy Gateway,

      Contour,

      Istio,

      Kong )

      iş değişiyor.

      AKS üzerinde Envoy Gateway kullanırsanız lisans ücreti ödemezsiniz,

      ama compute tüketimi artabilir;

      bunu FinOps planınıza dahil etmekte fayda var.

    `

    Sıkça Sorulan Sorular

    Gateway API v1.5 ile Ingress tamamen kalkıyor mu?

    Hayır, Ingress hâlâ destekleniyor. Yakın zamanda kaldırılacak diye bir plan da yok açıkçası (inanın bana). Ama yeni bir şey kuruyorsanız bence Gateway API’ye geçmek çok daha mantıklı. Mevcut Ingress yapılarınız sorunsuz çalışmaya devam ediyor zaten.

    Lafı uzatmadan bir örnekle göstereyim.

    ListenerSet kullanmak için mevcut Gateway’ımı yeniden oluşturmam gerekiyor mu?

    Gerek yok. Var olan Gateway’inize ListenerSet ekleyebilirsiniz — yani her şeyi sıfırdan kurmak zorunda değilsiniz. Tek şart şu: Gateway’in en az bir geçerli listener’ı olması lazım. ListenerSet’ler mevcut yapının üstüne oturuyor, hani tamamen ayrı bir şey değil.

    Hangi Gateway API implementation’ını seçmeliyim?

    Bak şimdi, Bu biraz ortama göre değişiyor. AKS kullanıyorsanız Envoy Gateway güzel bir başlangıç noktası. Zaten Istio’daysanız onun Gateway API desteği de epey olgunlaşmış durumda. Kong veya Traefik tercih edenler için de destek var. Ama tecrübeme göre en kritik nokta şu: kullandığınız sürümün v1.5 Standard özelliklerini gerçekten desteklediğinden emin olun — bunu atlamayın.

    İlgili içerik: Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu

    Bir dakika — bununla bitmedi.

    mTLS’i Gateway seviyesinde mi yoksa uygulama seviyesinde mi yapmalıyım?

    Aslında ikisini de yapın. Mesela Gateway seviyesinde client certificate validation kurarsınız, uygulama tarafında da ek kontroller eklersiniz (ciddiyim). Defense in depth prensibi bu — tek bir katmana güvenmek pek sağlıklı değil bence.

    Gateway API v1.5 hangi Kubernetes sürümlerini destekliyor?

    Resmî olarak Kubernetes 1.27 ve üzeri destekleniyor (evet, doğru duydunuz). Ama açıkçası en iyi deneyim için 1.30+ kullanmanızı öneririm — özellikle CEL validation özelliklerinden tam anlamıyla yararlanmak istiyorsanız bu önemli.

    Kaynaklar ve İleri Okuma

    Gateway API v1.5 Resmî Kubernetes Blog Yazısı

    Gateway API Resmî Dokümantasyonu (şaşırtıcı ama gerçek)

    Gateway API v1.5.1 GitHub Release Sayfası

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    Visual Studio 18.9 ile Git Submodules Artık IDE'de
    Visual Studio 18.9 ile Git Submodules Artık IDE'de15 Ağu 2026
    VSTest Newtonsoft.Json Bağımlılığını Atıyor: Ne Değişiyor?
    VSTest Newtonsoft.Json Bağımlılığını Atıyor: Ne Değişiyor?2 May 2026
    Foundry Hosted Agents ile MAF’ı Prod’a Taşımak: Benim Notlarım
    Foundry Hosted Agents ile MAF’ı Prod’a Taşımak: Benim Notlarım10 May 2026
    Kanban ve Sprint Panolarında Sıkıştırılmış Görünüm
    Kanban ve Sprint Panolarında Sıkıştırılmış Görünüm11 Mar 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket API sürümü Gateway API Ingress Kubernetes ağ yönetimi ListenerSet Multi-tenant Release train Standard özellikler
Önceki yazı

Service Bus Batch İşlemede Mesaj Bazlı Settlement Devrimi

Sonraki yazı

GPT-5.5 ve Microsoft Foundry: Kurumsal AI Artık Ciddi

İlginizi Çekebilir

Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi
Aşkın KILIÇ 0

Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi

11/09/2026
GitHub Ağustos 2026 Kullanılabilirlik Raporunu Yayımladı
Aşkın KILIÇ 0

GitHub Ağustos 2026 Kullanılabilirlik Raporunu Yayımladı

10/09/2026
Kubernetes v1.37 ile Node Lifecycle Conditions dönemi
Aşkın KILIÇ 0

Kubernetes v1.37 ile Node Lifecycle Conditions dönemi

10/09/2026

3 comments

comments user
Mehmet K. 29/04/2026 19:11

Release train modeline geçmesi bence çok doğru bir karar, artık ne zaman ne çıkacağı tahmin edilebilir oluyor. ParentReference’ın stable olması özellikle multi-tenant senaryolarda işleri epey kolaylaştıracak gibi görünüyor. Bu arada şu yazınız da güzeldi: A2A v1 ile .NET’te Çapraz Platform Agent İletişimi — https://www.askinkilic.com.tr/a2a-v1-ile-nette-capraz-platform-agent-iletisimi/

comments user
Alp Y. 29/04/2026 19:28

Release train modeline geçiş bence çok doğru bir karar, özellikle büyük cluster’larda sürüm takibi ciddi bir baş ağrısıydı. Experimental’dan Stable’a geçen 6 özellikten hangileri production ortamında en çok işe yarayacak, bunları biraz daha detaylandırır mısınız?

comments user
Ebru G. 30/04/2026 02:32

Release train modeline geçiş bence çok doğru bir karar, özellikle büyük projelerde ne zaman neyin geleceğini bilmek deployment planlaması açısından ciddi fark yaratıyor. Stable’a geçen 6 özellikten hangisi sizin için en kritik oldu, bir sıralama yapılabilir miydi?

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi
    11/09/2026 Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi
  • GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler
    11/09/2026 GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler
  • ChatGPT Work'te Veri Ajanı ile Veri Analizi
    11/09/2026 ChatGPT Work’te Veri Ajanı ile Veri Analizi
  • GitHub Copilot App’te Kod Değişikliklerini İnceleme
    11/09/2026 GitHub Copilot App’te Kod Değişikliklerini İnceleme
  • ASP.NET Core’da Union ve Closed Hiyerarşi Kullanımı
    10/09/2026 ASP.NET Core’da Union ve Closed Hiyerarşi Kullanımı
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi
Bulut Altyapı DevOps

Azure DevOps Server Eylül Yamaları İçin Kurulum Rehberi

11/09/2026 Aşkın KILIÇ
GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler
Geliştirici Araçları

GitHub Pull Request Sayfası Yenilendi: Yeni Filtreler

11/09/2026 Aşkın KILIÇ
ChatGPT Work'te Veri Ajanı ile Veri Analizi
Kurumsal Teknoloji Microsoft Azure Yapay Zeka

ChatGPT Work’te Veri Ajanı ile Veri Analizi

11/09/2026 Aşkın KILIÇ
GitHub Copilot App’te Kod Değişikliklerini İnceleme
Geliştirici Araçları Yapay Zeka

GitHub Copilot App’te Kod Değişikliklerini İnceleme

11/09/2026 Aşkın KILIÇ
ASP.NET Core’da Union ve Closed Hiyerarşi Kullanımı
Bulut Altyapı Yapay Zeka

ASP.NET Core’da Union ve Closed Hiyerarşi Kullanımı

10/09/2026 Aşkın KILIÇ
GitHub Copilot Agent İşlemlerinde Kurumsal İzin Yönetimi
Geliştirici Araçları Güvenlik & Kimlik Kurumsal Teknoloji

GitHub Copilot Agent İşlemlerinde Kurumsal İzin Yönetimi

10/09/2026 Aşkın KILIÇ
GitHub Ağustos 2026 Kullanılabilirlik Raporunu Yayımladı
Bulut Altyapı DevOps Güvenlik & Kimlik Yapay Zeka

GitHub Ağustos 2026 Kullanılabilirlik Raporunu Yayımladı

10/09/2026 Aşkın KILIÇ
Kubernetes v1.37 ile Node Lifecycle Conditions dönemi
DevOps Konteyner & Kubernetes

Kubernetes v1.37 ile Node Lifecycle Conditions dönemi

10/09/2026 Aşkın KILIÇ
GitHub Advanced Security Deneme Erişimini Genişletti
Bulut Altyapı Güvenlik & Kimlik

GitHub Advanced Security Deneme Erişimini Genişletti

09/09/2026 Aşkın KILIÇ
Kubernetes v1.36’da Askıya Alınan Job Kaynakları Değişiyor
DevOps Konteyner & Kubernetes Kurumsal Teknoloji

Kubernetes v1.36’da Askıya Alınan Job Kaynakları Değişiyor

09/09/2026 Aşkın KILIÇ
OpenAI, Gazeteciliğe Sınıftan Haber Merkezine Destek Veriyor
Bulut Altyapı Kurumsal Teknoloji Yapay Zeka

OpenAI, Gazeteciliğe Sınıftan Haber Merkezine Destek Veriyor

09/09/2026 Aşkın KILIÇ
.NET 11 RC1 Yayında: Öne Çıkan Yenilikler
Bulut Altyapı Geliştirici Araçları Yapay Zeka

.NET 11 RC1 Yayında: Öne Çıkan Yenilikler

09/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps azure sdk Azure SQL bulut bilişim C++ CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 432 yazı 🏗️ Bulut Altyapı 345 yazı 🤖 Yapay Zeka 289 yazı 🔧 DevOps 242 yazı ☁️ Microsoft Azure 231 yazı 🔒 Güvenlik & Kimlik 199 yazı 🏢 Kurumsal Teknoloji 83 yazı 📊 Veri & Analitik 62 yazı 🐳 Konteyner & Kubernetes 53 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Service Bus Batch İşlemede Mes...
    GPT-5.5 ve Microsoft Foundry: ... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS