Geleneksel ağ segmentasyonu mikro hizmetler için işe yaramaz. IP adresleri ve bağlantı noktaları, hizmetler konteynerler arasında dinamik olarak başlatılıp durdurulurken API iletişimlerini koruyamaz.
Mikro hizmet mimarileri çalıştıran büyük kuruluşlar farklı bir yaklaşıma ihtiyaç duyar: hizmetler nerede çalışırsa çalışsın onları izleyen kimlik tabanlı segmentasyon.
CISO'lar şunları yapabilen açık kaynaklı mikro segmentasyon araçları arar:
- Yetkisiz trafiği engellemek için API'ler arasında ağ güvenliği politikalarını uygulayın
- Kullanıcı ve cihaz izinlerini tanımlamak için rol tabanlı erişim denetimlerini (RBAC) etkinleştirin
En iyi 10 açık kaynaklı mikro segmentasyon aracını GitHub yıldızlarına ve aktif geliştirme durumuna göre sıraladık.
En İyi 10 Açık Kaynaklı Mikro Segmentasyon Aracı
Sağlayıcı | GitHub yıldız sayısı | GitHub katkıda bulunan sayısı | Desteklenen diller | Önemli entegrasyonlar |
|---|---|---|---|---|
Istio | ~38.300 | 8.338 | Go, Shell, Makefile, CSS, HTML, Python | cert-manager, Grafana, Jaeger, Kiali, Prometheus, SPIRE, Apache SkyWalking, Zipkin, Üçüncü taraf yük dengeleyiciler |
HashiCorp Consul | ~30.000 | 910+ | Go, MDX, SCSS, JavaScript, Handlebars, Shell | CloudKinetics, Insight, 3Cloud, Atos, Microsoft Azure, Oracle Cloud Altyapısı, AWS, AccuKnox |
Meshery | ~10.000+ | 3.000+ | JavaScript, Go, Mustache, CSS, Makefile, Open Policy Agent | AWS, Kong, OpenEBS Mesh, SPIFFE, Prometheus |
Flannel | ~9.500 | 235 (doğrulanmadı - nota bakın) | Go, Shell, C, Makefile, Dockerfile | Belirtilmemiş |
Cilium | ~25.000 | ~1.010 | Go, C, Shell, Makefile, Dockerfile, Smarty | AWS, Google Kubernetes Engine (GKE), Dataplane V2, Anthos, Azure CNI |
Calico | ~7.300 | ~811 | Go, C, Python, Shell, Makefile, PowerShell | OpenStack, Flannel |
Linkerd | ~11.400 | 1.039 | Go, Rust, JavaScript, Shell, Smarty, Makefile | ExternalDNS, Consul, Istio, Knative |
Kuma | ~4.000 | 101 (doğrulanmadı - nota bakın) | Go, Makefile, Shell, Mustache, JavaScript, HTML | Yerel API yönetim çözümleri |
Traefik Mesh | ~2.100 | 31 (doğrulanmadı - nota bakın) | Go, Makefile, Dockerfile | Amazon EKS, K3S, Azure Kubernetes Service, Google Kubernetes Engine |
Seçim kriterleri:
- GitHub yıldızları: 2.500+
- GitHub katkıda bulunanlar: 30+
- Aktif geliştirme: son 12 ayda en az bir sürüm
1. Istio
Mikro hizmetleri bağlayarak API iletişimini kontrol etmek için açık platform.
RBAC Yetenekleri
Istio, aşağıdakileri ayarlayarak bir mesh içinde mikro segmentasyon sağlar:
Roller: Bir kullanıcının gerçekleştirebileceği etkinlikleri belirten kullanıcı izinlerini tanımlayın. Rolleri işlere ve kimliklere göre sınıflandırın.
Örnek: Yönetici, çağıran hizmetin (Bookstore frontend) rol kimliği ile son kullanıcıyı (Mert) birleştirerek rolü “Bookstore frontend hizmetinden arayan kullanıcı Mert” olarak tanımlar.
Erişim kısıtlamaları: RBAC politikaları oluşturun.
Örnek: Veritabanı yöneticisi, DB yöneticilerinin veritabanının arka uç hizmetlerine tam erişimi olduğunu, ancak web istemcisinin yalnızca ön uç hizmeti görüntüleyebildiğini belirten kısıtlamalar oluşturur.
Şekil 1: RBAC mimarisiyle Istio mikro segmentasyonu
Kaynak: Istio1
“products-viewer” rolü okuma erişimine sahiptir (“GET” ve “HEAD”). Bu role atanan kullanıcı, “default” ad alanındaki mikro hizmete istek gönderebilir ve yanıt alabilir.
Şekil 2: Istio ile mikro hizmet sorgulama örneği
Kaynak: Istio1
2. Consul
HashiCorp'un API iletişimini yönetmek için mikro segmentasyon özelliklerine sahip mikro hizmet ağ çözümü. Mikro hizmet keşfi ve mesh sağlar.
Yöneticiler şunları yapabilir:
- Komut satırını veya API'yi kullanarak veri isteklerini el ile tanımlayın
- Kubernetes'te “mikro hizmet keşfi ve mesh” sürecini otomatikleştirin
Bu, hizmetten hizmete iletişimin yetkili olmasını sağlar.
Video 1: HashiCorp Consul'a karşılıklı proxy kimlik doğrulamasıyla mikro segmentasyona giriş
Kaynak: HashiCorp2
3. Cillium
Hizmet keşfi, mikro segmentasyon ve ağ güvenliği politika yönetimi için çok kümeli Kubernetes dağıtımlarını sağlar.
Temel fark: Güvenlik kurallarını IP adresi yerine hizmet/konteyner kimliğine göre uygular. Yöneticiler, Kubernetes kümesi içindeki trafiği kontrol etmek için çeşitli katmanlardaki politikaları kullanır.
Örnek: Tatil Uçuşu Mikro Segmentasyonu
Senaryo: Farklı sınıflara sahip tatil uçuşundaki yolcular.
Ad alanları:
- Ekonomi sınıfı yolcular için “Economy”
- Business sınıfı yolcular için “Business”
- First sınıfı yolcular için “First”
Kural: Yolcular yalnızca kendi sınıflarına (ad alanına) ait hizmetlere erişebilir.
İletişim desenleri (el ile yapılandırılmış):
- Aynı ad alanı (economy) içindeki iş yüklerinden giriş (Ingress)
- Aynı ad alanı (economy) içindeki iş yüklerine çıkış (Egress)
Ekonomi sınıfı bir müşteri aynı ad alanı içinde hizmet talep ettiğinde Cilium erişime izin verir.
4. Linkerd
Mikro segmentasyon yeteneklerine sahip hizmet ağı yazılım katmanı. Hizmetler veya mikro hizmetler arasında proxy aracılığıyla hizmetten hizmete iletişimi kolaylaştırır.
Video 2: Linkerd Nedir
Kaynak: Linkerd3
5. Flannel
Kubernetes için geliştirilmiş açık kaynaklı sanal ağ projesi. Yöneticilerin trafiğin konteynerler arasında nasıl yönlendirildiğine göre politikalar uygulamasını sağlar.
Sınırlama: Ağları segmentlemeye odaklıdır. Konteynerlerin ana makineyle nasıl ağ kurduğunu düzenlemek için bir politika uygulama özelliği sunmaz. Konteynerleri yapılandırmak için bir eklenti konteyner ağ arayüzü (CNI) sağlar.
6. Calico
Tigera'nın, Kubernetes ve Kubernetes dışı/eski iş yüklerinin sıfır güven mimarisine dayalı yalıtılmış ağlar sürdürmesini sağlayan açık kaynaklı ağ projesi.
Aşağıdakiler de dahil olmak üzere birden çok güvenlik alanını yalıtın, koruyun ve güvence altına alın:
- Kubernetes iş yükleri
- Ad alanları
- Kiracılar
- Ana makineler
Bileşenler
Calico CNI: Yöneticilerin mikro sunucuları yapılandırmasına olanak tanıyan L3/L4 ağ kontrol düzlemi. Ana makineden ana makineye iletişim akışları arasında yalıtılmış ortamlar oluşturur. Korumak için iletişim protokolleri arasında politika tabanlı daha küçük segmentler oluşturun:
- Konteynerler
- Kubernetes kümeleri
- Sanal makineler
- Yerel ana makine iş yükleri
Calico ağ politikası paketi: Mikro hizmetleri yapılandırırken politikaların belirlenmesini sağlar. Yöneticiler şunları yapabilir:
- Yalıtılmış konteynerler veya sanal ortamlar arasındaki belirli IP adreslerine izin atamak için “namespace” kullanın
- IP adreslerini kısıtlayan bölünmüş ağlar için ağ ayarları oluşturun
Video 3: Calico ile iş yükü mikro segmentasyonunu etkinleştirme
Kaynak: Tigera4
7. Meshery
Açık kaynaklı, bulut yerel mikro hizmet yöneticisi.
Yöneticiler mikro hizmetleri yönetirken şunları oluşturur:
Mantıksal gruplama: İlgili bağlantıları ve kimlik bilgilerini mantıksal olarak gruplamak için ortamları segmentleyin. Tüm bağlantılarla ayrı ayrı uğraşmaktansa kaynakları yönetmek daha kolaydır.
Kaynak paylaşımı: Çalışma Alanlarını tahsis etmek için ortamları bağlayın. Ekip üyeleri kaynakları paylaşır.
Video 4: Meshery tasarımı
Kaynak: Meshery5
8. Kuma
Mikro hizmet iletişimi ve yönlendirme sağlayan hizmet ağı için açık kaynaklı kontrol düzlemi.
Kuruluşlar kimlik ve şifrelemeye dayalı hizmet ağları oluşturur. Yöneticiler Kubernetes'te gelen istekleri izin verebilir/reddedebilir.
Şekil 3: Kuma kullanıcı arayüzü
Kaynak: Kuma6
9. Traefik Mesh
Mikro segmentasyon özelliklerine sahip açık kaynaklı hizmet ağı. Konteyner yereldir, Kubernetes kümenizde çalışır.
Video 5: Traefik Enterprise mikro hizmetler gösterimi
Kaynak: 7
Açık Kaynaklı Bir Mikro Segmentasyon Aracı Nasıl Seçilir
1. Aracın İtibarını Değerlendirin
GitHub yıldızlarının ve katkıda bulunanların sayısı popülerliği gösterir. Daha yüksek popülerliğe sahip araçlar şunları alır:
- Daha güncel sektör haberleri, trendler, gelişmeler
- Daha fazla topluluk yardımı
2. Aracın Özelliklerini Analiz Edin
Çoğu açık kaynaklı mikro segmentasyon çözümü mikro hizmet yönetimi, politika uygulama ve oturum açma seçeneklerini içerir.
İşletmeniz mikro segmentasyonu birden çok uygulama için kullanıyorsa kapsamlı bir çözüm arayın.
Örnek: Kimlik tabanlı erişim kısıtlamaları arayan şirket, rol tabanlı erişim denetimi (RBAC) yeteneklerine sahip bir sistem seçmelidir.
3. Açık Kaynaklı ve Kapalı Kaynaklı Alternatifleri Karşılaştırın
Açık kaynak sınırlamaları:
- Sınırlı entegrasyonlar
- Daha az gelişmiş işlevsellik
Kapalı kaynak avantajları:
- Daha fazla kişiye özel çözüm
- Daha kapsamlı özellikler (bulut güvenlik duruşu yönetimi (CSPM))
- Ağ değişikliği otomasyonu
- Yapılandırma izleme
- Ağ topolojisi eşleme
- Bulut keşfi ve maruz kalma yönetimi (CDEM)
Şirketiniz için daha üretken olabilir.
Daha fazla bilgi
- Siber Güvenlik için Agentic AI: Kullanım Örnekleri & Örnekler
- Silahsızlandırılmış Bölge (DMZ): Örnekler & Mimari
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dilmegani2026,
author = {Dilmegani, Cem},
title = {{En İyi 10 Açık Kaynaklı Mikro Segmentasyon Aracı}},
year = {2026},
month = jul,
howpublished = {\url{https://aimultiple.com/open-source-micro-segmentation-tools}},
note = {AIMultiple. Erişim tarihi: 28 Temmuz 2026}
}9 veri noktasının sonuçları ve zaman damgaları. Bu makalede kullanılan verileri, bir CSV dosyası içeren ZIP dosyası olarak indirin.



Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.