SLA (Service Level Agreement) Nedir?

SLA, hizmet sağlayıcı ile müşteri arasındaki kalite, erişilebilirlik ve sorumluluk taahhütlerini hukuki güvenceyle tanımlayan kritik bir anlaşmadır.

Hizmet Seviyesi Anlaşmalarının Teknik ve Stratejik Önemi

Dijital altyapının iş süreçlerinin merkezine yerleştiği günümüzde, hizmet sağlayıcılar ile müşteriler arasındaki ilişkiyi düzenleyen hukuki ve teknik belgeler giderek daha kritik bir önem kazanmaktadır. Bu belgeler arasında en belirleyici olanı kuşkusuz SLA (Service Level Agreement), yani Hizmet Seviyesi Anlaşması‘dır. SLA, yalnızca bir sözleşme maddesi değil; aynı zamanda bir performans taahhüdü, kalite güvencesi ve hesap verebilirlik mekanizmasıdır. Teknik ekipler, hukuk departmanları ve üst yönetim arasındaki ortak dili oluşturan bu belge, modern bilişim altyapısının olmazsa olmaz taşlarından birini temsil eder.

SLA (Service Level Agreement) Nedir?

SLA (Service Level Agreement), bir hizmet sağlayıcısının müşterisine sunacağı hizmetin kapsam, kalite, erişilebilirlik ve sorumluluk boyutlarını hukuki bağlayıcılıkla tanımlayan resmi bir anlaşmadır. Türkçe’de Hizmet Seviyesi Anlaşması olarak karşılık bulan bu terim, ilk kez 1980’lerin sonlarında telekomünikasyon sektöründe kullanılmaya başlanmış; ardından bilişim teknolojileri, bulut bilişim, yazılım hizmetleri ve barındırma (hosting) sektörlerine yayılmıştır.

SLA’nın temel işlevi, hizmetin ne zaman, nasıl ve hangi standartlarda sunulacağını önceden belirlemektir. Örneğin bir bulut sunucu sağlayıcısı, müşterisine yıllık %99,9 uptime (çevrimiçi kalma süresi) garantisi veriyorsa bu taahhüt bir SLA çerçevesinde kayıt altına alınır. Anlaşma ihlal edildiğinde devreye girecek cezai yaptırımlar, tazminat mekanizmaları ve itiraz prosedürleri de aynı belge içinde yer alır.

SLA yalnızca teknik bir dokümantasyon değildir; aynı zamanda risk yönetiminin, müşteri beklentilerinin yönetiminin ve kurumsal güvenin somut bir ifadesidir.

SLA Nasıl Çalışır?

SLA’nın işleyişi, birbirine bağlı birkaç mekanizma üzerine kuruludur. Öncelikle hizmet standartları belirlenir; bu standartlar ölçülebilir ve doğrulanabilir nitelikte olmalıdır. Ardından bu standartlara uyum sürekli izlenir, sapma tespit edildiğinde önceden tanımlanmış prosedürler devreye girer.

Tanımlama Aşaması

Taraflar, hizmetin kapsamını ve beklentilerini müzakere ederek netleştirir. Hangi metrikler ölçülecek? Ölçüm nasıl yapılacak? Raporlama periyotları ne olacak? Bu sorular, SLA taslağının omurgasını oluşturur. Tanımlama aşaması ne kadar titiz yürütülürse, ilerleyen dönemlerde ortaya çıkacak anlaşmazlık riski o ölçüde azalır.

İzleme ve Raporlama Aşaması

SLA’nın hayata geçirilmesi, gerçek zamanlı izleme sistemleri gerektirir. Uptime monitoring araçları, latency (gecikme) ölçüm sistemleri, olay kayıt platformları (incident management tools) ve otomatik raporlama panelleri bu aşamanın teknik altyapısını oluşturur. Sağlayıcı taraf, belirlenen metriklere uyumu kanıtlamakla yükümlüdür.

İhlal Yönetimi Aşaması

Belirlenen eşikler aşıldığında devreye girecek prosedürler önceden tanımlanmıştır. Bu prosedürler; olay bildirimi (incident notification), çözüm süresi taahhüdü (resolution time commitment), tazminat mekanizmaları (service credits) ve gerektiğinde eskalasyon süreçlerini kapsar.

SLA İçeriklerinin Ana Bileşenleri

Bir SLA belgesinin kalitesi, içerdiği bileşenlerin eksiksizliği ve ölçülebilirliğiyle doğrudan ilişkilidir. Standart bir SLA aşağıdaki temel unsurları barındırır:

Hizmet Tanımı ve Kapsamı

Anlaşma, sunulan hizmetin teknik sınırlarını net biçimde çizer. Hangi sistemler kapsama dahildir? Hangi lokasyonlar veya kullanıcı grupları dahildir? Üçüncü taraf bağımlılıkları nasıl yönetilecektir? Bu sorular yanıtlanmadan oluşturulan bir SLA, yoruma açık kalmaya mahkûmdur.

Uptime ve Erişilebilirlik Taahhütleri

Erişilebilirlik taahhüdü, SLA’nın en kritik bileşenidir. %99,9 uptime yıllık yaklaşık 8,76 saat kesinti anlamına gelirken, %99,99 uptime bu süreyi 52 dakikaya düşürür. %99,999 (beş dokuzlu) seviyesi ise yılda yalnızca 5,26 dakika kesinti toleransı tanır. Bu rakamlar, özellikle e-ticaret, finans ve sağlık sektöründeki kritik uygulamalar için hayati öneme sahiptir.

Performans Metrikleri

Uptime’ın ötesinde SLA, şu metrikleri de kapsayabilir: Ortalama yanıt süresi (MTTR — Mean Time to Respond), Ortalama kurtarma süresi (MTTR — Mean Time to Recover), Paket kaybı oranı, Ağ gecikmesi (latency), Bant genişliği garantisi, Saniye başına işlem kapasitesi (TPS — Transactions Per Second).

Destek Seviyeleri ve Yanıt Süreleri

SLA, destek taleplerinin öncelik sınıflandırmasını ve her sınıf için beklenen yanıt sürelerini tanımlar. Tipik bir öncelik matrisi şu şekilde işler: P1 (Kritik) olaylar için ilk yanıt süresi 15–30 dakika, P2 (Yüksek) için 1–4 saat, P3 (Orta) için 4–8 saat, P4 (Düşük) için ise 24–48 saat olarak belirlenir.

Ceza ve Tazminat Mekanizmaları

SLA ihlallerinde devreye giren servis kredileri (service credits), sağlayıcının taahhüde bağlılığını güçlendiren en önemli caydırıcı unsurdur. Örneğin aylık uptime garantisi ihlal edildiğinde, o aya ait hizmet bedelinin belirli bir yüzdesi kredi olarak iade edilir. Bu oran genellikle ihlal büyüklüğüyle orantılı biçimde kademeli yapıda tasarlanır.

Dışlamalar ve İstisnalar

Her SLA, force majeure (mücbir sebep) durumlarını, planlı bakım pencerelerini ve müşteri kaynaklı kesintileri kapsam dışında tutar. Bu dışlamaların açıkça tanımlanması, her iki taraf için de hukuki belirsizliği önler.

Hosting Hizmetlerinde SLA’nın Rolü

Web barındırma (hosting) sektörü, SLA’nın en yoğun biçimde uygulandığı alanların başında gelir. Bir web sitesinin veya uygulamanın çevrimiçi erişilebilirliği, doğrudan iş sonuçlarını etkiler. Bu nedenle hosting SLA’ları, hem teknik hem de finansal açıdan son derece dikkatli biçimde hazırlanmalıdır.

Uptime Garantisi ve İş Etkisi

E-ticaret sektöründe yapılan araştırmalar, büyük ölçekli platformlar için bir saatlik kesintinin yüz binlerce dolar kayba yol açabileceğini ortaya koymaktadır. Bu gerçeklik, hosting SLA’larını yalnızca teknik bir belge olmaktan çıkarıp doğrudan gelir güvencesine dönüştürür. %99,9 uptime barındırma hizmetleri için sektör standardı kabul edilmekle birlikte, kritik iş uygulamaları için %99,99 veya üzeri garantiler aranmalıdır.

Veri Yedekleme ve Felaket Kurtarma

Hosting SLA’ları yalnızca erişilebilirliği değil, veri bütünlüğü taahhütlerini de kapsamalıdır. RTO (Recovery Time Objective — Kurtarma Süresi Hedefi) ve RPO (Recovery Point Objective — Kurtarma Noktası Hedefi) parametreleri, bir felaket senaryosunda hizmetin ne kadar sürede ve hangi veri noktasından itibaren yeniden ayağa kaldırılacağını tanımlar. Günlük otomatik yedekleme, coğrafi yedekleme (geo-redundancy) ve anlık görüntü (snapshot) politikaları bu bölümün kritik unsurlarıdır.

Güvenlik Taahhütleri

Modern hosting SLA’ları, teknik erişilebilirliğin ötesinde güvenlik taahhütlerini de içerir. DDoS koruma kapasitesi, SSL/TLS sertifika yönetimi, güvenlik duvarı (firewall) politikaları, sızma testi (penetration test) periyotları ve veri ihlali bildirim süreleri bu taahhütlerin başında gelir. GDPR, ISO 27001 ve SOC 2 gibi uyumluluk sertifikaları ise hosting SLA’larına artan sıklıkla dahil edilmektedir.

Teknik Destek ve Müdahale Süreleri

7/24 teknik destek, birçok hosting sağlayıcısı tarafından sunulmakla birlikte, bu desteğin kalitesi SLA ile güvence altına alınmadıkça bir anlam ifade etmez. İlk müdahale süresi, sorun çözüm süresi ve eskalasyon prosedürü, hosting SLA’sının destek bileşenini oluşturan üç temel parametredir.

Hosting İçin SLA Önemi

Bir hosting sağlayıcısı seçerken SLA’ya gösterilecek dikkat, teknik özelliklere gösterilen dikkatin önüne geçmelidir. Zira teknik özellikler kâğıt üzerindeki rakamlar, SLA ise bu rakamlara verilen hukuki taahhüttür.

Kurumsal müşteriler için SLA, yalnızca teknik bir beklenti belgesi değil; aynı zamanda tedarikçi risk değerlendirmesinin ve iş sürekliliği planlamasının (Business Continuity Planning) ayrılmaz bir parçasıdır. Belirli sektörlerde düzenleyici otoriteler (bankacılık, sağlık, kamu) hosting sağlayıcılarıyla yapılan SLA’ların belirli standartları karşılamasını zorunlu kılmaktadır.

KOBİ’ler ve bireysel geliştiriciler için ise SLA, bir hizmet sağlayıcısının güvenilirliğini ölçmenin en nesnel yollarından birini sunar. SLA belgesi sunmayan veya muğlak ifadeler kullanan sağlayıcılar, hizmet kalitesi konusunda ciddi soru işaretleri doğurur.

Hosting İçin SLA İçerikleri

Kapsamlı bir hosting SLA’sı aşağıdaki teknik ve hukuki bileşenleri barındırmalıdır:

Ağ erişilebilirlik garantisi: Minimum uptime yüzdesi ve ölçüm metodolojisi açıkça belirtilmelidir. Ölçümün nasıl yapıldığı (hangi araçlarla, hangi lokasyonlardan) şeffaf biçimde tanımlanmalıdır.

Donanım değiştirme taahhüdü: Donanım arızası durumunda yedek ekipmanın ne kadar sürede devreye alınacağı belirtilmelidir. Genellikle 2–4 saatlik donanım değiştirme garantisi sektör standardı olarak kabul görmektedir.

Bant genişliği ve port hızı garantisi: Paylaşımlı (shared) hosting ortamlarında bant genişliği garantisi vermek teknik açıdan güçtür; ancak dedicated ve VPS hizmetlerinde minimum bant genişliği taahhüdü SLA’ya dahil edilebilir.

Veri merkezi standartları: Hizmetin sunulduğu veri merkezinin Tier sınıflandırması (Tier I–IV), fiziksel güvenlik önlemleri, enerji yedekleme sistemleri (UPS, jeneratör) ve soğutma altyapısı SLA’da yer almalıdır.

İzleme ve raporlama: Sağlayıcının uptime’ı nasıl izlediği, raporların hangi sıklıkla paylaşılacağı ve müşterinin bu verilere nasıl erişeceği belirtilmelidir.

Fesih ve çıkış hükümleri: SLA ihlali durumunda müşterinin anlaşmayı feshedebileceği koşullar ve veri taşınabilirliği (data portability) hakları açıkça tanımlanmalıdır.


Sık Sorulan Sorular

SLA ihlali durumunda ne yapmalıyım?
İlk adım, ihlali belgeleyen verileri toplamaktır: kesinti zamanları, olay kayıtları ve sağlayıcının kendi izleme raporları. Ardından SLA’da tanımlanan itiraz prosedürü başlatılmalı; tazminat talebi resmi yazıyla iletilmelidir. Sağlayıcı yanıt vermezse hukuki yollara başvurulabilir.

%99,9 ile %99,99 uptime arasındaki fark pratikte ne anlama gelir?
%99,9 uptime, yılda yaklaşık 8 saat 45 dakika kesintiye izin verirken; %99,99 uptime bu süreyi 52 dakikaya indirir. Yoğun trafikli bir e-ticaret sitesi veya finansal uygulama için bu fark, on binlerce dolar kayıp anlamına gelebilir.

SLA ile SLO arasındaki fark nedir?
SLO (Service Level Objective), SLA içinde yer alan bireysel performans hedeflerini ifade eder. SLA hukuki bağlayıcılığı olan anlaşmanın tamamıyken, SLO bu anlaşmanın ölçülebilir alt bileşenleridir. SLI (Service Level Indicator) ise bu hedeflerin ölçüldüğü gerçek zamanlı metrikleri tanımlar.

Ücretsiz hosting hizmetleri SLA sunar mı?
Genel olarak sunmaz. Ücretsiz hosting hizmetleri herhangi bir uptime taahhüdü veya destek garantisi içermez. Bu nedenle kurumsal veya ticari amaçlı projeler için ücretli ve SLA garantili bir hosting hizmeti tercih edilmesi zorunludur.

SLA müzakeresi mümkün müdür?
Evet; özellikle kurumsal müşteriler ve büyük ölçekli anlaşmalar söz konusu olduğunda SLA koşulları müzakereye açıktır. Standart SLA’lar küçük müşteriler için sabit kalsa da, yüksek hacimli veya kritik altyapı hizmetlerinde özel SLA (custom SLA) düzenlenmesi yaygın bir uygulamadır.


İleri Okuma Tavsiyeleri ve Kaynaklar

  1. Sturm, R., Morris, W., & Jander, M. — “Foundations of Service Level Management” — SLA tasarımı ve yönetiminin teknik temellerini kapsamlı biçimde ele alan başvuru eseri.
  2. ITIL 4 Foundation: IT Service Management (Axelos) — SLA’nın ITIL hizmet yönetimi çerçevesindeki rolünü açıklayan uluslararası standart rehberi.
  3. Google SRE Book — “Site Reliability Engineering: How Google Runs Production Systems” (Beyer, Jones, Petoff, Murphy — O’Reilly Media, ücretsiz çevrimiçi erişim: sre.google/sre-book) — SLO, SLI ve SLA kavramlarını mühendislik perspektifinden derinlemesine inceleyen sektörün en önemli teknik kaynağı.
WPW

WPW

İçerik yazarı, teknolojiye meraklı, grafik tasarımcı, sosyal medya ve seo danışmanı...

Makaleler: 935