Geleneksel ağ segmentasyonu mikroservisler için işe yaramaz. Hizmetler konteynerler arasında dinamik olarak başlatılıp durdurulduğunda IP adresleri ve portlar API iletişimlerini koruyamaz.
Mikroservis mimarilerini çalıştıran büyük kuruluşlar farklı bir yaklaşıma ihtiyaç duyar: hizmetleri nerede çalışırlarsa çalışsınlar takip eden kimlik tabanlı segmentasyon.
CISO'lar şunları yapabilen açık kaynak mikro segmentasyon araçları arar:
- Yetkisiz trafiği engellemek için API'ler arasında ağ güvenliği politikaları uygulama
- Kullanıcı ve cihaz izinlerini tanımlamak için rol tabanlı erişim denetimleri (RBAC) sağlama
En iyi 10 açık kaynak mikro segmentasyon aracını GitHub yıldızlarına ve aktif geliştirme durumuna göre sıraladık.
En İyi Açık Kaynak Mikro Segmentasyon Araçları
Sağlayıcı | GitHub yıldız sayısı | GitHub katkıda bulunan sayısı | Desteklenen diller | Önemli entegrasyonlar |
|---|---|---|---|---|
Istio | ~38.300 | 8.338 | Go, Shell, Makefile, CSS, HTML, Python | cert-manager, Grafana, Jaeger, Kiali, Prometheus, SPIRE, Apache SkyWalking, Zipkin, Üçüncü taraf yük dengeleyiciler |
HashiCorp Consul | ~30.000 | 910+ | Go, MDX, SCSS, JavaScript, Handlebars, Shell | CloudKinetics, Insight, 3Cloud, Atos, Microsoft Azure, Oracle Cloud Infrastructure, AWS, AccuKnox |
Meshery | ~10.000+ | 3.000+ | JavaScript, Go, Mustache, CSS, Makefile, Open Policy Agent | AWS, Kong, OpenEBS Mesh, SPIFFE, Prometheus |
Flannel | ~9.500 | 235 (doğrulanmamış - nota bakın) | Go, Shell, C, Makefile, Dockerfile | Belirtilmemiş |
Cilium | ~25.000 | ~1.010 | Go, C, Shell, Makefile, Dockerfile, Smarty | AWS, Google Kubernetes Engine (GKE), Dataplane V2, Anthos, Azure CNI |
Calico | ~7.300 | ~811 | Go, C, Python, Shell, Makefile, PowerShell | OpenStack, Flannel |
Linkerd | ~11.400 | 1.039 | Go, Rust, JavaScript, Shell, Smarty, Makefile | ExternalDNS, Consul, Istio, Knative |
Kuma | ~4.000 | 101 (doğrulanmamış - nota bakın) | Go, Makefile, Shell, Mustache, JavaScript, HTML | Yerel API yönetim çözümleri |
Traefik Mesh | ~2.100 | 31 (doğrulanmamış - nota bakın) | Go, Makefile, Dockerfile | Amazon EKS, K3S, Azure Kubernetes Service, Google Kubernetes Engine |
Seçim kriterleri:
- GitHub yıldızları: 2.500+
- GitHub katkıda bulunanlar: 30+
- Aktif geliştirme: son 12 ayda en az bir sürüm
1. Istio
Mikroservisleri bağlayarak API iletişimini kontrol etmek için açık platform.
RBAC Yetenekleri
Istio, şunları ayarlayarak mesh içinde mikro segmentasyon sağlar:
Roller: Bir kullanıcının gerçekleştirebileceği etkinlikleri belirten kullanıcı izinlerini tanımlar. Rolleri işlere ve kimliklere göre kategorilere ayırır.
Örnek: Yönetici, çağrı yapan hizmetin (Bookstore frontend) rol kimliği ile son kullanıcıyı (Mert) birleştirerek rolü “Bookstore frontend hizmetinden çağrı yapan kullanıcı Mert” olarak tanımlar.
Erişim kısıtlamaları: RBAC politikaları oluşturun.
Örnek: Veritabanı yöneticisi, DB yöneticilerinin veritabanının arka uç hizmetlerine tam erişime sahip olduğunu ancak web istemcisinin yalnızca ön uç hizmeti görüntüleyebileceğini belirten kısıtlamalar oluşturur.
Şekil 1: RBAC mimarisiyle Istio mikro segmentasyonu
Kaynak: Istio1
“products-viewer” rolü okuma erişimine sahiptir (“GET” ve “HEAD”). Bu role atanan kullanıcı “default” namespace’indeki mikroservise istek gönderebilir ve yanıt alabilir.
Şekil 2: Istio ile mikroservis sorgu örneği
Kaynak: Istio1
2. Consul
HashiCorp'un, API iletişimini yönetmek için mikro segmentasyon özelliklerine sahip mikroservis ağ çözümü. Mikroservis keşfi ve mesh sağlar.
Yöneticiler şunları yapabilir:
- Komut satırı veya API kullanarak veri isteklerini manuel olarak tanımlama
- Kubernetes'te “mikroservis keşfi ve mesh” sürecini otomatikleştirme
Bu, servisler arası iletişimin yetkili olmasını sağlar.
Video 1: HashiCorp Consul'a karşılıklı proxy kimlik doğrulamasıyla mikro segmentasyona giriş
Kaynak: HashiCorp2
3. Cillium
Hizmet keşfi, mikro segmentasyon ve ağ güvenliği politikası yönetimi için çoklu küme Kubernetes dağıtımlarını sağlar.
Temel fark: Güvenlik kurallarını IP adresi yerine hizmet/konteyner kimliğine dayalı olarak uygular. Yöneticiler, Kubernetes kümesi içindeki trafiği kontrol etmek için çeşitli katmanlardaki politikaları kullanır.
Örnek: Tatil Uçuşu Mikro Segmentasyonu
Senaryo: Farklı sınıflara sahip tatil uçuşundaki yolcular.
Namespace'ler:
- Economy sınıfı yolcular için “Economy”
- Business sınıfı yolcular için “Business”
- First sınıfı yolcular için “First”
Kural: Yolcular yalnızca kendi sınıflarına (namespace) ait hizmetlere erişebilir.
İletişim desenleri (manuel olarak yapılandırılmış):
- Aynı namespace (economy) içindeki iş yüklerinden gelen ingress
- Aynı namespace (economy) içindeki iş yüklerine giden egress
Economy sınıfı bir müşteri aynı namespace içinde hizmet talep ettiğinde Cilium erişime izin verir.
4. Linkerd
Mikro segmentasyon yeteneklerine sahip service mesh yazılım katmanı. Servisler veya mikroservisler arasındaki servisler arası iletişimi proxy aracılığıyla kolaylaştırır.
Video 2: Linkerd Nedir
Kaynak: Linkerd3
5. Flannel
Kubernetes için geliştirilmiş açık kaynak sanal ağ projesi. Yöneticilerin, konteynerler arasında trafiğin nasıl yönlendirildiğine dayalı politikalar uygulamasını sağlar.
Sınırlama: Ağları segmentlere ayırmaya odaklanmıştır. Konteynerlerin ana makineyle nasıl ağ iletişimi kurduğunu düzenlemek için bir politika uygulama özelliği sağlamaz. Konteynerleri yapılandırmak için bir eklenti konteyner ağ arabirimi (CNI) sağlar.
6. Calico
Tigera'nın, Kubernetes ve Kubernetes dışı/eski iş yüklerinin sıfır güven mimarisine dayalı yalıtılmış ağlarını sürdürmesini sağlayan açık kaynak ağ projesi.
Aşağıdakiler dahil birden çok güvenlik alanını yalıtın, koruyun ve güvence altına alın:
- Kubernetes iş yükleri
- Namespace'ler
- Kiracılar
- Ana makineler
Bileşenler
Calico CNI: Yöneticilerin mikro sunucuları yapılandırmasını sağlayan L3/L4 ağ kontrol düzlemi. Ana makineden ana makineye iletişim akışları arasında yalıtılmış ortamlar oluşturur. Korumak için iletişim protokolleri arasında politika tabanlı daha küçük segmentler oluşturun:
- Konteynerler
- Kubernetes kümeleri
- Sanal makineler
- Yerel ana makine iş yükleri
Calico ağ politikası paketi: Mikroservisleri yapılandırırken politikaların belirlenmesini sağlar. Yöneticiler şunları yapabilir:
- Yalıtılmış konteynerler veya sanal ortamlar arasında belirli IP adreslerine izinler atamak için “namespace” kullanma
- IP adreslerini kısıtlayan bölünmüş ağlar için ağ ayarları oluşturma
Video 3: Calico ile iş yükü mikro segmentasyonunu etkinleştirme
Kaynak: Tigera4
7. Meshery
Açık kaynak, bulut tabanlı mikroservis yöneticisi.
Mikroservisleri yönetirken yöneticiler şunları oluşturur:
Mantıksal gruplama: İlgili bağlantıları ve kimlik bilgilerini mantıksal olarak gruplamak için ortamları segmentlere ayırın. Tüm bağlantılarla ayrı ayrı uğraşmaktansa kaynakları yönetmek daha kolaydır.
Kaynak paylaşımı: Çalışma Alanları tahsis etmek için ortamları bağlayın. Ekip üyeleri kaynakları paylaşır.
Video 4: Meshery tasarımı
Kaynak: Meshery5
8. Kuma
Mikroservis iletişimi ve yönlendirme sağlayan service mesh için açık kaynak kontrol düzlemi.
Kuruluşlar kimlik ve şifrelemeye dayalı service mesh'ler oluşturur. Yöneticiler Kubernetes'te gelen isteklere izin verebilir/reddedebilir.
Şekil 3: Kuma kullanıcı arayüzü
Kaynak: Kuma6
9. Traefik Mesh
Mikro segmentasyon özelliklerine sahip açık kaynak service mesh. Konteyner tabanlıdır, Kubernetes kümenizde çalışır.
Video 5: Traefik Enterprise mikroservis gösterimi
Kaynak: 7
Açık Kaynak Mikro Segmentasyon Aracı Nasıl Seçilir
1. Aracın İtibarını Değerlendirin
GitHub yıldızlarının ve katkıda bulunanların sayısı popülerliği gösterir. Daha yüksek popülerliğe sahip araçlar şunları alır:
- Daha güncel sektör haberleri, trendleri, gelişmeleri
- Daha fazla topluluk desteği
2. Aracın Özelliklerini Analiz Edin
Çoğu açık kaynak mikro segmentasyon çözümü mikroservis yönetimi, politika uygulama ve oturum açma seçenekleri içerir.
İşletmeniz mikro segmentasyonu birden çok uygulama için kullanıyorsa kapsamlı bir çözüm arayın.
Örnek: Kimlik tabanlı erişim kısıtlamaları arayan şirket, rol tabanlı erişim denetimi (RBAC) yeteneklerine sahip bir sistem seçmelidir.
3. Açık Kaynak ve Kapalı Kaynak Alternatiflerini Karşılaştırın
Açık kaynak sınırlamaları:
- Sınırlı entegrasyonlar
- Daha az gelişmiş işlevsellik
Kapalı kaynak avantajları:
- Daha kişiye özel çözüm
- Daha kapsamlı özellikler (bulut güvenlik durumu yönetimi (CSPM))
- Ağ değişikliği otomasyonu
- Yapılandırma izleme
- Ağ topolojisi eşleme
- Bulut keşfi ve maruz kalma yönetimi (CDEM)
Şirketiniz için daha üretken olabilir.
Daha Fazla Okuma
- Siber Güvenlik için Agentic AI: Kullanım Durumları & Örnekler
- Demilitarize Bölge (DMZ): Örnekler & Mimari
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dilmegani2026,
author = {Dilmegani, Cem},
title = {{En İyi 10 Açık Kaynak Mikro Segmentasyon Aracı}},
year = {2026},
month = jul,
howpublished = {\url{https://aimultiple.com/open-source-micro-segmentation-tools}},
note = {AIMultiple. Erişim tarihi: 28 Temmuz 2026}
}9 veri noktasının sonuçları ve zaman damgaları. Bu makaledeki grafik ve tablolarda gösterilen özet verileri, bir CSV dosyası içeren ZIP dosyası olarak indirin.
Arkasındaki ayrıntılı veriyi ister misiniz? Premium'a katılın
Değişiklik günlüğü
1 güncellemeOpen Service Mesh (OSM) girişi araçlar listesinden kaldırıldı.



Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.