CBS Rehberi Güncelleme: 27.9.2026 Onurhan Şeremet · Rodosto Teknoloji

ArcGIS Enterprise bileşenleri, dağıtım seçenekleri ve işletimi.

ArcGIS Enterprise, kurumun kendi altyapısında çalışan ArcGIS platformudur. Bu rehber bileşenleri, dağıtım modellerini, kimlik ve paylaşım mantığını ve bakım düzenini anlatır.

ArcGIS Enterprise ne sağlar

ArcGIS Enterprise, haritalama, görselleştirme, analiz ve veri yönetimi işlevlerini kurumun kendi denetimindeki altyapıda sunan yazılım platformudur. Microsoft Windows, Linux ve Kubernetes üzerinde çalışabilir; şirket içi fiziksel ya da sanal sunuculara, özel buluta veya genel buluta kurulabilir. Küçük, tek makineli kurulumlardan çok makineli geniş yapılara kadar ölçeklenir.

Kullanıcı açısından deneyim ArcGIS Online'a benzer: harita, katman, uygulama ve pano gibi içerikler bir portalda oluşturulur, gruplar aracılığıyla paylaşılır. Temel fark verinin ve servislerin nerede çalıştığıdır. Enterprise'da sunucular, veri tabanları, ağ erişimi ve güvenlik politikaları kurumun kendi kurallarına tabidir. Kurum içi veri tabanlarına doğrudan bağlanma, ağ dışına çıkmaması gereken veriler ya da ArcGIS Utility Network gibi servis tabanlı mimari gerektiren modeller bu platformun tercih edilmesinin tipik nedenleridir.

Lisanslama iki düzeyde işler. Kişi başına lisanslama kullanıcı türleriyle yapılır ve bir kullanıcının içerik oluşturma ve erişim yetkilerini belirler. Sistem kapasitesi lisanslaması ise dağıtılan sunucu türlerine bağlıdır.

Temel bileşenler

Platform dört yazılım bileşeninden oluşur. Esri'nin temel dağıtım (base deployment) olarak tanımladığı yapı, bu bileşenlerin belirli bir yapılandırmasıdır.

Bileşenler arasındaki ilişkiyi anlamak için iki kavram önemlidir. Birincisi federasyondur: bir ArcGIS Server sitesi portala federe edildiğinde, o sitedeki servislere erişim portalın kullanıcı ve grup yetkileriyle yönetilir. İkincisi veri kaynağıdır: servisler ya ArcGIS Data Store içinde barındırılan veriden ya da sunucuya kaydedilmiş kurumsal coğrafi veri tabanlarından beslenir. Barındırılan katmanlar hızlı paylaşım ve saha uygulamaları için pratiktir; kayıtlı veri tabanları ise sürümleme, karmaşık şemalar ve diğer kurumsal sistemlerle ortak kullanım gerektiğinde tercih edilir.

  • Portal for ArcGIS: Kurumun içerik ve paylaşım merkezidir. Kullanıcılar, gruplar, öğeler ve uygulamalar burada yönetilir; kullanıcı türleri ve uzantıları portal üzerinden lisanslanır.
  • ArcGIS Server: Haritalama ve analiz servislerini çalıştırır. Temel dağıtımda ArcGIS GIS Server olarak lisanslanır ve portalın barındırma sunucusu (hosting server) olarak yapılandırılır. İhtiyaca göre ArcGIS Image Server ya da ArcGIS Notebook Server gibi ek sunucu rolleri eklenebilir.
  • ArcGIS Data Store: Barındırma sunucusunun veri deposudur. Temel dağıtımda ilişkisel veri deposu ve nesne deposu (object store) olarak yapılandırılır. Barındırılan katmanların verisi burada tutulur; kurumsal coğrafi veri tabanlarının yerini tutmaz, onlarla birlikte çalışır.
  • ArcGIS Web Adaptor: Portal ve sunucuyu kurumun mevcut web sunucusu ve güvenlik altyapısıyla bütünleştirir. Temel dağıtımda biri portal, biri barındırma sunucusu için iki örnek kullanılır; bunun yerine üçüncü taraf bir yük dengeleyici de tercih edilebilir.

Dağıtım seçenekleri

Temel dağıtım bir ya da birden fazla makineye kurulabilir. Seçim kullanıcı sayısına, servis yüküne, erişilebilirlik beklentisine ve bakım ekibinin kapasitesine göre yapılır.

Hangi model seçilirse seçilsin, üretim ortamından ayrı bir test ortamı bulundurmak yükseltme, yama ve yapılandırma değişikliklerinin riskini belirgin biçimde azaltır. Test ortamının üretimle aynı sürümde ve benzer kimlik yapılandırmasında olması, denemelerin anlamlı sonuç vermesini sağlar.

  • Tek makine: Tüm bileşenler aynı sunucudadır. Pilot çalışmalar, test ortamları ve sınırlı kullanıcılı kurumlar için yönetimi en kolay seçenektir; ancak tek bir arıza noktası oluşturur.
  • Çok makine: Portal, sunucu ve veri deposu ayrı makinelere dağıtılır. Kaynak tüketimi bileşen bazında izlenir ve ölçeklenir; ArcGIS Server sitesine makine eklenerek servis kapasitesi artırılabilir.
  • Yüksek erişilebilirlik: Portal iki makineye kurulur ve bir yük dengeleyici arkasında çalışır; iki portal makinesi içeriği yüksek erişilebilir bir dosya sunucusundaki ortak dizinde tutar. İlişkisel veri deposu birincil ve yedek olmak üzere iki makinede çalışır; birincil erişilemez hale gelirse yedeğe geçiş yapılır.
  • Kubernetes: ArcGIS Enterprise on Kubernetes, kapsayıcı tabanlı ayrı bir dağıtım biçimidir. Kendi sürüm yaşam döngüsü vardır ve kurumun Kubernetes işletim deneyimine sahip olmasını gerektirir.
  • Bulut: Windows ve Linux dağıtımları genel ya da özel bulutta sanal makinelere kurulabilir; ağ, depolama ve yedekleme tasarımı yine kurumun sorumluluğundadır.

Kimlik ve erişim yönetimi

Portal, yerleşik hesaplarla çalışabildiği gibi kurumsal kimlik altyapısına da bağlanabilir. Windows Active Directory ya da LDAP sunucusu kimlik deposu olarak yapılandırılabilir; SAML 2.0 destekleyen kimlik sağlayıcılar ve OpenID Connect ile kuruma özel oturum açma kurulabilir. SAML'ın temel yararı, kullanıcıların portal için ayrı bir parola edinmeden mevcut kurumsal hesaplarıyla giriş yapmasıdır.

Kurumsal gruplar portal gruplarıyla ilişkilendirilebilir ve kullanıcılar bu gruplardan toplu olarak eklenebilir. Böylece bir kişinin kurumdan ayrılması ya da birim değiştirmesi, dizindeki değişiklikle portal yetkilerine yansır. Kimlik doğrulama web katmanında, portal katmanında ya da harici bir kimlik sağlayıcıda yapılabilir; hangi yöntemin seçileceği kurumun mevcut tek oturum açma yapısına ve dışarıdan erişim ihtiyacına bağlıdır.

Kimliğin yanında iletişim güvenliği de planlanmalıdır. Portal ve sunucu trafiğinin HTTPS üzerinden, kurumun güvendiği bir sertifika otoritesinin sertifikasıyla sunulması, yönetici uç noktalarının dış ağa kapatılması ve yönetici hesaplarının sayısının asgaride tutulması temel önlemlerdir.

Kimlik tasarımı erken yapılmalıdır. Yerleşik hesaplarla başlayıp sonradan kurumsal kimliğe geçmek mümkündür, ancak içerik sahipliğinin taşınması ek iş çıkarır.

Paylaşım ve token modeli

Portal içeriği dört düzeyde paylaşılır: yalnızca sahibi, belirli gruplar, kurumun tamamı ya da herkes. Herkese açık olmayan bir servise erişmek için geçerli bir erişim belirteci (token) gerekir. Token, onu alan kullanıcının yetkileriyle sınırlıdır ve belirli bir süre geçerlidir.

Token elde etmenin birkaç yolu vardır. Kullanıcı adı ve parolayla çalışan generateToken işlemi en eski yöntemdir; Esri, kimlik bilgilerinin açık metin olarak aktarılmasının risk taşıdığını belirtir ve mümkün olan her durumda OAuth 2.0 akışlarının kullanılmasını önerir. Uygulama kimlik doğrulaması, istemci kimliği ve istemci sırrıyla kısa ömürlü token üretir; API anahtarları ise uzun ömürlü token'larla belirli servis ve öğelere erişim sağlar.

Asıl zorluk genellikle kurum dışı tüketicilerde ortaya çıkar. Başka bir kurumun sistemi, bir mobil uygulama ya da bir iş ortağının yazılımı servis kullanacaksa her biri için ayrı portal hesabı açmak, parolaları uygulamalara gömmek ya da servisi herkese açmak gibi seçenekler güvenlik ve izlenebilirlik sorunları doğurur. Bu nedenle bazı kurumlar portalın önüne, tüketici bazında kimlik, IP kısıtı, hız sınırı ve kayıt tutan bir ağ geçidi katmanı koyar.

Bakım, izleme ve sürüm yükseltme

Temel dağıtımın tüm bileşenleri aynı yazılım sürümünde olmalıdır. Esri'nin önerdiği yükseltme sırası şöyledir: önce Portal for ArcGIS, ardından portalın Web Adaptor'ı, sonra barındırma sunucusu olan ArcGIS Server sitesi ve onun Web Adaptor'ı, en son ArcGIS Data Store. Yükseltmeden önce tam yedek alınması ve yükseltmenin bir test ortamında denenmesi iyi uygulamadır; ArcGIS Enterprise bu amaçla webgisdr adlı bir yedekleme aracıyla gelir.

Esri, Windows ve Linux sürümleri için uzun süreli destek (LTS) ve kısa süreli destek (STS) ayrımı yapar; güncel belgelerde tek numaralı ara sürümler uzun süreli, çift numaralı ara sürümler kısa süreli destek sınıfındadır. Yılda en az bir kez yükseltme yapamayacak kurumlara en son uzun süreli destek sürümü önerilir. Destek süreleri değişebildiği için karar öncesinde Esri'nin yaşam döngüsü sayfası kontrol edilmelidir.

Günlük işletimde sunucu kaynakları, servis yanıt süreleri ve hata günlükleri düzenli izlenmelidir; ArcGIS Monitor bu iş için tasarlanmıştır. Portal içeriği de zamanla bakım ister: sahibi ayrılmış öğeler, metaverisi eksik katmanlar ve kullanılmayan servisler hem arama kalitesini düşürür hem de güvenlik incelemesini zorlaştırır.

Kurulumdan önce netleştirilecekler

Kurulum planı, teknik tercihlerden önce kullanım senaryolarıyla başlamalıdır. Aşağıdaki sorular yanıtlandığında mimari seçim büyük ölçüde kendiliğinden belirginleşir:

Rodosto Teknoloji, ArcGIS Enterprise kurulumu ve sürekli desteğinin yanı sıra bu rehberde anılan iki ihtiyaç için ürün geliştirir: servislerin önünde çalışan Proxy Token Manager ve portal içeriğini düzenleyen Portal Content Manager.

  • Kaç kullanıcı hangi kullanıcı türüyle çalışacak, eş zamanlı yük ne düzeyde olacak.
  • Hangi kurumsal veri tabanlarına bağlanılacak, barındırılan veri ile kayıtlı veri nasıl ayrılacak.
  • Kesinti toleransı ne kadar; yüksek erişilebilirlik gerçekten gerekli mi.
  • Kimlik altyapısı hangisi; dış kullanıcı ve kurumlar sisteme nasıl erişecek.
  • Test ve üretim ortamları ayrı mı olacak, yükseltmeler hangi takvimle yapılacak.

Sık sorulanlar

ArcGIS Enterprise ile ArcGIS Online arasındaki temel fark nedir?

ArcGIS Online Esri tarafından işletilen bir SaaS hizmetidir. ArcGIS Enterprise ise kurumun kendi altyapısına kurulur; sunucu, veri tabanı, ağ ve güvenlik yönetimi kurumdadır. Kurum içi veri tabanlarına bağlanma ve servis tabanlı Utility Network gibi ihtiyaçlar Enterprise tercihini öne çıkarır.

Tüm bileşenleri tek sunucuya kurmak doğru mu?

Test ortamları ve sınırlı kullanıcılı kurumlar için uygundur ve Esri tarafından desteklenir. Kullanıcı sayısı, servis yükü ya da kesinti beklentisi arttığında bileşenlerin ayrı makinelere dağıtılması ve yüksek erişilebilirlik seçenekleri değerlendirilmelidir.

Kurumsal Active Directory hesaplarımızla giriş yapabilir miyiz?

Evet. Portal, Active Directory ya da LDAP kimlik deposuna bağlanabilir; SAML 2.0 veya OpenID Connect destekleyen bir kimlik sağlayıcı üzerinden tek oturum açma da kurulabilir.

Bileşenleri farklı zamanlarda yükseltebilir miyiz?

Temel dağıtımın bileşenleri aynı sürümde olmalıdır; bu nedenle yükseltme tek bir bakım penceresinde, Esri'nin önerdiği sırayla planlanır. Önce yedek alınması ve yükseltmenin test ortamında denenmesi önerilir.

İletişim

Bu konuyu kurumunuz için konuşalım.

Rehberde anlattığımız konuyu kendi ortamınızda nasıl uygulayacağınızı birlikte netleştirelim.

hello@rodostoteknoloji.com +90 542 481 17 59 Yahyakaptan, Özyıldırım Sk, 41000 İzmit/Kocaeli
Projenizi anlatın. Kısa bir not yeterli. Uygun çözümü ve sonraki adımı birlikte netleştiririz.

Kesin kapsam, süre ve ücret, görüşmenin ardından hazırlanan yazılı teklifte belirlenir.