Okuma: ~4 dk
EoL Politikaları ve Yazılım Desteği: Donanımınız Ne Zaman 'Ölü' Sayılır?
End-of-Life (EoL) ve End-of-Sale (EoS) süreçlerinin analizi; donanımın satıştan kalkmasıyla yazılım desteğinin kesilmesi arasındaki kritik zaman dilimi ve risk yönetimi.
- Teknik inceleme bekliyor
EoL Kavramı: Bir ürünün yaşam döngüsü
Teknoloji dünyasında hiçbir donanım sonsuza kadar desteklenmez. Üreticiler, yeni teknolojilere yer açmak ve bakım maliyetlerini yönetmek için eski ürünlerini periyodik olarak emekliye ayırırlar. Bu sürece End-of-Life (EoL) denir. Ancak bir AP'nin EoL olması, o gün çalışmayı bırakacağı anlamına gelmez. EoL süreci aslında birkaç aşamadan oluşur ve her aşamanın kurum için farklı bir risk seviyesi vardır. Bu süreci doğru okuyamayan BT yöneticileri, bir sabah uyandıklarında ağlarının artık güvenlik güncellemesi almadığını veya yeni nesil kontrolcülerle uyumsuz hale geldiğini fark edebilirler. Planlı eskitme değil, planlı yenileme stratejisi kurmak gerekir.
Sürecin ilk adımı genellikle End-of-Sale (EoS) duyurusudur. Bu tarihten itibaren üretici artık o ürünü satmaz. Ancak destek devam eder. Asıl kritik tarihler, 'End of Software Maintenance' (Yazılım Desteği Sonu) ve 'Last Date of Support' (Son Destek Tarihi) günleridir. Yazılım desteği kesilen bir cihaz, yeni çıkan bir güvenlik açığına (örneğin bir WPA zafiyeti) karşı tamamen savunmasız kalır. Bu noktada cihaz fiziksel olarak sağlam olsa bile, kurumsal ağda tutulması bir risk haline gelir. EoL takvimi, BT bütçesinin 3-5 yıllık planlanmasında temel referans noktasıdır.
- 1 EoL Duyurusu
Üretici takvimi açıklar (genelde 6-12 ay önceden)
- 2 End of Sale (EoS)
Ürün artık sipariş edilemez
- 3 End of SW Maintenance
Yeni özellik ve hata düzeltmesi gelmez
- 4 End of Vulnerability Support
Güvenlik yamaları kesilir (Kritik Eşik)
- 5 Last Date of Support (LDoS)
Cihaz 'ölü' sayılır, teknik destek verilmez
Üretici bazlı EoL stratejileri
Cisco, EoL süreçlerini en şeffaf ve uzun tutan üreticilerden biridir. Bir Catalyst AP satıştan kalktıktan sonra genellikle 5 yıl boyunca donanım desteği almaya devam eder. Cisco'nun dokümantasyonu bu konuda çok nettir; hangi yazılım sürümünün hangi donanımı destekleyeceği yıllar öncesinden bellidir. Aruba tarafında da benzer bir yaklaşım vardır; 'Limited Lifetime Warranty' kapsamındaki cihazlar için satış sonrası destek süreleri oldukça uzundur. Ancak her iki üreticide de yeni çıkan kontrolcü yazılımları (örneğin Cisco IOS-XE'nin çok yeni sürümleri), belirli bir yaştan büyük AP'leri desteklemeyi bırakabilir. Bu durum, tüm ağı güncellemek zorunda kalmanıza neden olabilir.
Meraki modelinde durum biraz daha farklıdır. Bulut yönetimi merkezi olduğu için, Meraki bir donanımı 'desteklenmeyen' listesine aldığında, o cihazın bulut panelinden yönetilmesi imkansız hale gelebilir veya yeni özellikleri kullanamaz. Bu, Meraki kullanıcıları için EoL tarihlerinin daha da kritik olması demektir. Ruckus tarafında ise donanım nesilleri arasındaki geçişler bazen kontrolcü yazılımı (SmartZone) kısıtlamalarıyla gelir; eski nesil AP'leri yönetmek için kontrolcüyü belirli bir yazılım sürümünde 'dondurmanız' gerekebilir, bu da yeni nesil AP'leri aynı ağa eklemenizi zorlaştırır. Hibrit ağlarda bu bir yönetim kabusuna dönüşebilir.
EoL donanımı kullanmanın riskleri
En büyük risk güvenliktir. Wi-Fi ağları havadan (over-the-air) saldırılara en açık noktalardır. Yazılım desteği bitmiş bir AP, yeni keşfedilen bir KRACK veya Dragonblood benzeri saldırıya karşı yama alamaz. İkinci risk ise uyumluluktur. Yeni model laptoplar veya akıllı telefonlar, eski AP'lerin artık desteklemediği veya hatalı uyguladığı bazı modern standartları (örneğin WPA3 veya belirli Roaming protokolleri) bekleyebilir. Bu da ağda açıklanamayan kopmalara neden olur. Uyumsuzluk sorunları genellikle BT ekibine 'çözülemeyen gizemli problemler' olarak döner.
Operasyonel risk de unutulmamalıdır. EoL olmuş bir cihaz bozulduğunda, üreticiden NBD (ertesi gün değişim) desteği alamazsınız. Stokta yedek cihazınız yoksa, ağınızın o bölümü yeni bir model alıp konfigüre edene kadar kapalı kalır. Bu durum, 'yatırımı sonuna kadar kullanma' düşüncesinin operasyonel kesinti maliyetiyle çakıştığı noktadır. Bir fabrikanın üretim bandındaki bir AP'nin bozulması ve yedeğinin bulunamaması, o donanımın amortisman değerinden çok daha büyük zararlar yaratabilir. EoL yönetimi, aslında bir iş sürekliliği (BCP) planıdır.
| Aşama | Güvenlik Riski | Operasyonel Risk |
|---|---|---|
| End of Sale | Düşük (Yamalar devam eder) | Düşük (Yedek parça bulunur) |
| End of SW Maintenance | Orta (Yeni açıklar yamalanmaz) | Orta (Yazılım hataları çözülmez) |
| Last Date of Support | Çok Yüksek | Kritik (Yedek parça/Destek yok) |
Yazılım Desteği: Sürüm Karmaşası
Donanımın EoL olması kadar, kullanılan yazılım sürümünün (firmware) desteği de önemlidir. Üreticiler genellikle 'Long Term Support' (LTS) sürümleri yayınlarlar. Kurumsal bir ağda her zaman en yeni (bleeding edge) sürümü değil, en kararlı ve en uzun süre desteklenecek sürümü seçmek gerekir. Bir donanım fiziksel olarak destekleniyor olsa bile, üzerinde koşan yazılım sürümü 'End of Engineering' aşamasına gelmişse, o yazılımdaki bir bug (hata) üretici tarafından düzeltilmeyecektir. Yazılım versiyonu yönetimi, donanım envanter yönetimi kadar stratejiktir.
F2 olarak biz, müşterilerimizin envanterini periyodik olarak tarıyor ve 'EoL Risk Raporu' sunuyoruz. Hangi cihazların ne zaman emekliye ayrılacağını, hangi yazılım sürümünde kalınması gerektiğini ve bütçe planlamasının hangi yıllara yayılması gerektiğini bilimsel verilerle ortaya koyuyoruz. Wi-Fi bir 'al ve unut' teknolojisi değil, sürekli izlenmesi gereken bir yaşam döngüsüdür. Doğru zamanda yapılan donanım değişimi, ağın toplam verimliliğini artırır ve beklenmedik krizlerin önüne geçer. Modern bir ağ, modern bir yazılım desteğiyle ayakta kalır.
EoL yönetimi için altın kurallar
Bir donanım satın alırken sadece bugünkü yeteneklerine değil, üreticinin o ürün serisi için vaat ettiği destek süresine bakın. Eğer bir ürün halihazırda 3-4 yıldır piyasadaysa, yakında EoS duyurusu gelebilir. Yeni projelerde her zaman üreticinin en yeni 'mainstream' modelini seçmek, destek ömrünü maksimize eder. Ayrıca, karma envanterlerde (eski ve yeni AP'lerin bir arada olduğu ağlar), kontrolcü yazılım versiyonu seçerken 'en küçük ortak payda' olan eski AP'lerin destek sınırlarını kontrol edin. Gereksiz sürüm yükseltmeleri, eski cihazların iletişimini koparabilir.
Sonuç olarak; EoL yönetimi bir maliyet değil, bir süreklilik sigortasıdır. Donanımınızın ne zaman 'öldüğüne' üreticinin pazarlama departmanı değil, sizin güvenlik ve operasyon ihtiyaçlarınız karar vermelidir; ancak üreticinin desteği kestiği noktada riskin tamamen size geçtiğini bilerek bu kararı vermelisiniz. F2 mühendisliği, bu geçiş süreçlerini pürüzsüz hale getirmek için yanınızdadır. Stratejik teknoloji planlaması, EoL tarihlerini bir sürpriz olmaktan çıkarıp bir fırsata dönüştürür.
- End-of-Sale, ürünün sadece satışının durduğunu; desteğin devam ettiğini gösterir.
- Güvenlik yamalarının kesildiği tarih (End of Vulnerability Support) en kritik eşiktir.
- Cisco ve Aruba genellikle satış sonrası 5 yıl donanım desteği sunar.
- Meraki'de aktif lisans, donanım desteği için ön koşuldur.
- Yazılım versiyonu (LTS) seçimi, donanım ömrü kadar ağ kararlılığını etkiler.