Editörden

Bugünün kapağı internetin ne kadar kırılgan olduğunu hatırlatıyor: bir tayfun, bir sınav dönemi kararı, bir elektrik kesintisi — üçü de milyonlarca insanı çevrimdışı bırakabiliyor. Altyapı çalışırken görünmez, bozulduğunda tüm karmaşıklığı ortaya çıkıyor.

Günün Kapağı
Cloudflare Blog 28 Temmuz 20267 dk okuma başlangıç

İnternetin kırılganlığı: 2026 ikinci çeyreğinin büyük kesintileri

Natural disasters and government interference: examining Q2 2026’s major Internet disruption events · Lai Yi Ohlsen

Cloudflare'in çeyreklik kesinti özeti, iyi bir açılış cümlesiyle başlıyor: çoğu altyapı gibi, internetin kırılganlığını da göz ardı etmek kolay — çalıştığı sürece. Bozulduğunda karmaşıklığı tüm çıplaklığıyla görünüyor.

2026'nın ikinci çeyreğindeki bulgular üç farklı kesinti türünü gösteriyor. Doğa olayları: Guam'ın hemen kuzeyinden geçen Süper Tayfun Sinlaku, çeyreğin en uzun kesintisine yol açmış — ada doğrudan darbe almasa da tropik fırtına gücündeki rüzgârlar altyapıyı düşürmüş. Venezuela ve Tanzanya'daki kesintiler ise elektrik kaynaklı. Devlet müdahalesi: en sık görülen kesintiler Sudan'da sınav dönemlerindeki devlet kaynaklı kapatmalar. Geri dönüş: İran, uzun bir aradan sonra ulusal internet erişimini yeniden açmış.

Metodolojik olarak da öğretici: Cloudflare bu kesintileri kendi ağındaki trafik verisiyle tespit edip Cloudflare Radar üzerinde işaretliyor — yani gözlem, tek bir ağın kendi konumundan yapılan bir çıkarım.

Öne çıkanlar

  • Kesinti sebepleri teknik değil çoğunlukla fiziksel ve politik: hava, elektrik, devlet kararı.
  • En uzun kesinti ile en sık kesinti farklı kategorilerden geliyor — "kaç kere" ile "ne kadar süre" ayrı metrikler.
  • Ölçüm bir bakış açısıdır: Cloudflare'in gördüğü, Cloudflare'in trafiğinden görünenle sınırlı ve bunu açıkça söylüyorlar.

Neden önemli?

Bulutta çalışan bir mühendis olarak varsayımın "internet var" olur. Bu rapor o varsayımın bazı coğrafyalarda ne kadar zayıf olduğunu gösteriyor. Küresel kullanıcıya hizmet veren bir ürün tasarlıyorsan, bağlantı kalitesi bir özellik değil bir kısıttır.

Sende karşılığı

KlioAI'nın kullanıcıları Türkiye'de ve bağlantı kalitesi şehirden şehre değişiyor. Bu yazının pratik karşılığı: uygulamanı kötü ağ koşullarında test et. Chrome DevTools'ta ağ kısıtlaması (network throttling), Android'de ise geliştirici seçenekleriyle yavaş ağ simülasyonu var. Test ederken şunlara bak — istek zaman aşımı ne kadar, yeniden deneme var mı ve üstel geri çekilme (exponential backoff) uygulanıyor mu, bağlantı yokken kullanıcıya ne gösteriliyor? Bu üç sorunun cevabı, uygulamanın kötü ağda kullanılabilir olup olmadığını belirler.

Sözlük

internet shutdown internet kapatma
Bir devletin belirli bir bölgede ya da ülke genelinde internet erişimini kasten kesmesi.
exponential backoff üstel geri çekilme
Başarısız isteği yeniden denerken bekleme süresini kademeli artırma; sunucuyu yeniden deneme seliyle boğmayı önler.
Orijinali oku

Kısa Kısa

OpenAI Research 28 Temmuz 20265 dk okuma başlangıç

Makale ekindeki kod: bilimsel yazılımın kırılganlık problemi

Scientific computing in the age of agentic AI

Bilimsel hesaplama modern araştırmanın temel direği, ama veriyi analiz eden yazılım veri üretim hızına yetişemiyor. Sebep yazıda açıkça anlatılıyor: yaygın kullanılan araştırma araçlarının çoğu bir makaleye eşlik eden kod olarak başlamış — mühendislik deneyimi sınırlı, paketleme, test, optimizasyon ve uzun vadeli bakım için zamanı olmayan küçük akademik ekipler tarafından yazılmış.

Sonuç: sürekli bakım gerektiren, yavaş ve kırılgan iş akışlarına dayanan bir bilimsel altyapı. Ve bu kısıtlar keşfin hızını doğrudan yavaşlatıyor.

OpenAI, çoğu yaşam bilimlerinde olmak üzere sekiz agent destekli bilimsel hesaplama projesini kapsayan keşifsel bir saha raporu paylaşıyor — beşi yalnızca Codex, üçü Codex ve Claude Code kombinasyonuyla. Vaka çalışmalarını araştırmacıların kendileri yazmış.

  • Problem yeni bir problem değil: "çalışan kod" ile "sürdürülebilir kod" arasındaki fark, akademide özellikle keskin.
  • Agent'ların buradaki değeri yaratıcılık değil, sıkıcı işi üstlenmek: paketleme, test yazma, optimizasyon.

Sende karşılığı

Bu yazıdaki gözlem senin kendi projelerine de uyar. Tradebot ve KlioAI'da yazdığın araştırma/deney kodu muhtemelen üretim kodundan farklı standartta — bu normal ve doğru. Ama ikisi arasındaki sınırı bilinçli çiz: notebooks/ altındaki keşif kodu ile src/ altındaki üretim kodunu ayır, ve bir şey deneysellikten çıkıp kalıcı hâle geldiğinde taşırken test yaz. Bilimsel yazılımın düştüğü tuzak tam olarak bu sınırın hiç çizilmemesidir: bir gün prototip olan şey, üç yıl sonra kimsenin dokunmaya cesaret edemediği kritik altyapı olur.

Sözlük

research code araştırma kodu
Bir fikri denemek için hızla yazılan, kalıcılık ve bakım hedefi olmayan kod.
technical debt teknik borç
Hızlı ilerlemek için ertelenen kalite işinin, ilerleyen zamanda faiziyle ödenmesi.
Orijinali oku
Google Cloud Blog 28 Temmuz 20264 dk okuma orta

Kullanıcı senkronizasyon pipeline'ını silmek: doğrudan federasyon

Best Buy scales secure AI access with Workforce Identity Federation

Best Buy, Google Cloud kullanımını genişletirken iki ölçekleme sorunuyla karşılaşmış: binlerce kullanıcıyı Microsoft Entra ID'den senkronize ederken riski azaltmak ve idari sürtünmeyi yönetmek.

Eski durum tanıdık: kullanıcıları Entra ID'den Google Cloud'a kopyalayan karmaşık senkronizasyon pipeline'ları. Çözüm ise pipeline'ı iyileştirmek değil ortadan kaldırmak — Workforce Identity Federation ile geliştiriciler ayrı bir kimlik deposu olmadan, mevcut Microsoft kimlikleriyle doğrudan bulut kaynaklarına erişiyor.

Yazıdaki en iyi cümle, eski desen hakkında: "Bu desen küçük ölçekte çalışabilir, ama ekibin büyüdükçe sessizce bir yükümlülüğe dönüşür."

  • Senkronizasyon pipeline'ları her zaman bir gecikme ve tutarsızlık kaynağıdır — kaldırılabiliyorsa kaldırmak en iyi optimizasyondur.
  • Servis hesaplarını doğrudan federasyonla değiştirmek, hem denetimi hem iptal etmeyi (revocation) basitleştiriyor.

Sende karşılığı

"Küçük ölçekte çalışır, büyüdükçe sessizce yükümlülüğe dönüşür" cümlesini bir kontrol sorusuna çevir: şu an yaptığım şey 10 kat büyüsem de çalışır mı? Kimlik yönetiminde bunun somut hâli şu — projelerinde paylaşılan servis hesapları ve elle dağıtılan anahtarlar varsa, bunlar ekip büyüdüğünde ilk kırılacak yerdir. Öğrenilecek kavram OIDC: kendi kullanıcı deposunu tutmak yerine kimliği bir sağlayıcıya devretmek. Spring Security ile kurmak yarım günlük iş ve hem güvenliği hem de "şifremi unuttum" akışını sana yazdırmaktan kurtarır.

Sözlük

identity federation kimlik federasyonu
Kullanıcıları kopyalamadan, başka bir sistemin kimlik doğrulamasına güvenerek erişim verme.
OIDC (OpenID Connect) OpenID Connect
OAuth 2.0 üzerine kurulu, kimlik doğrulamayı standartlaştıran protokol.
service account servis hesabı
İnsan değil bir uygulama adına kimlik doğrulayan hesap; paylaşıldığında denetim izi kaybolur.
Orijinali oku