Ücretsiz3 dakikalık yazılım sağlık testi: önce neyi düzeltmeniz gerektiğini görün
ÖRNEK RAPOR

Mimari Denetim Raporu

Mimari denetimin sonunda elinize geçen raporun kısaltılmış bir örneği. Gerçek raporlar aynı bölümlerden oluşur; bulgular kod örnekleri, sorgu planları ve ekran görüntüleriyle desteklenir.

Bu bir örnektir. Şirket, sistem ve bütün rakamlar kurgudur; hiçbir müşterinin verisine dayanmaz. Kurgu: B2B sipariş ve stok yazılımı geliştiren, 8 kişilik yazılım ekibi olan bir şirket.

1. Yönetici Özeti

  • Sistem bugünkü yükü taşıyor, ancak müşteri sayısı iki katına çıktığında raporlama ve sipariş akışının darboğaza gireceği öngörülüyor.
  • En acil risk güvenlik ve süreklilik tarafında: veritabanı yedekleri hiç geri yüklenerek denenmemiş ve yönetici paneli herkese açık.
  • Baştan yazmaya gerek yok. Önerilen yol, mevcut monoliti modüllere ayırarak 6 ayda adım adım sağlamlaştırmak.

2. Kapsam ve Yöntem

Süre
5 iş günü
İncelenen
Ana uygulamanın kod tabanı (~120 bin satır), veritabanı şeması, sunucu ve dağıtım altyapısı
Görüşmeler
Teknik lider, iki geliştirici ve operasyon sorumlusuyla 4 görüşme
Araçlar
Kod incelemesi, sorgu planları (EXPLAIN ANALYZE), bağımlılık ve güvenlik taraması, yük profili

3. Bulgular

Etkisine ve aciliyetine göre sıralandı.

  1. #1KritikSüreklilikTahmini iş: 1 gün

    Günlük yedek alınıyor ama hiç geri yüklenerek denenmemiş; yedekler aynı sunucuda duruyor.

    Etkisi: Disk arızasında hem veri hem yedek kaybolur.

    Öneri: Yedekleri ayrı bir konuma taşıyıp aylık geri yükleme testi.

  2. #2KritikGüvenlikTahmini iş: 2 gün

    Yönetici paneli internete açık; iki faktörlü doğrulama ve giriş denemesi sınırı yok.

    Etkisi: Kaba kuvvet saldırısıyla tüm müşteri verisine erişilebilir.

    Öneri: Paneli VPN ya da IP kısıtının arkasına alıp 2FA ve hız sınırı ekleme.

  3. #3YüksekPerformansTahmini iş: 3 gün

    Aylık rapor sorgusu indekssiz bir tabloyu baştan sona tarıyor (ortalama 38 sn).

    Etkisi: Rapor alınırken sipariş ekranları yavaşlıyor.

    Öneri: İki bileşik indeks ve raporun gece hazırlanan bir özet tablodan okunması.

  4. #4YüksekMimariTahmini iş: 4-6 hafta

    Sipariş, stok ve faturalandırma kodu birbirinin tablolarına doğrudan yazıyor.

    Etkisi: Bir modüldeki değişiklik diğerlerini bozuyor; yeni özellikler yavaşlıyor.

    Öneri: Modül sınırlarını çizip modüller arası iletişimi tek bir servis katmanından geçirme.

  5. #5OrtaBakımTahmini iş: 2 hafta

    Çatı (framework) sürümü iki ana sürüm geride; 14 bağımlılıkta bilinen açık var.

    Etkisi: Güvenlik güncellemeleri alınamıyor, yükseltme her ay zorlaşıyor.

    Öneri: Önce bağımlılıkları, ardından çatıyı tek tek sürüm atlayarak yükseltme.

  6. #6OrtaEkipTahmini iş: 2-3 hafta

    Otomatik test kapsamı %8; dağıtım elle ve tek kişiye bağlı.

    Etkisi: O kişi yokken canlıya çıkılamıyor; hatalar müşteride fark ediliyor.

    Öneri: Kritik akışlar için uçtan uca testler ve otomatik dağıtım hattı.

4. Hedef Mimari

  • Tek uygulama kalıyor (modüler monolit); sipariş, stok, faturalandırma ve raporlama ayrı modüller.
  • Raporlama ana veritabanını yormayan özet tablolardan okuyor.
  • Yönetici paneli iç ağda; dağıtım otomatik ve geri alınabilir.

5. Geçiş Planı

  1. İlk 30 gün

    Riskleri kapat

    • Yedek ve geri yükleme testi
    • Yönetici paneli güvenliği
    • Rapor sorgusunun hızlandırılması
  2. 1-3 ay

    Temeli sağlamlaştır

    • Bağımlılık ve çatı yükseltmesi
    • Kritik akışlara test
    • Otomatik dağıtım hattı
  3. 3-6 ay

    Modüllere ayır

    • Sipariş ve stok modülünün ayrılması
    • Faturalandırmanın servis katmanına taşınması
    • Mimari dokümantasyon ve ekibe aktarım

Kendi yazılımınız için bu raporu ister misiniz? Mimari denetim 5-7 iş günü sürer.