AlmaLinux; CentOS Linux’un sona ermesinin ardından kurulan, topluluk tarafından yönetilen ve AlmaLinux OS Foundation tarafından sürdürülen ücretsiz bir Linux dağıtımıdır. RHEL ile binary uyumluluğunu hedefler: RHEL için derlenmiş RPM paketleri ve yönetim alışkanlıkları çoğu senaryoda değişmeden taşınabilir. Bu uyumluluk, RHEL’in ticari aboneliğiyle verilen üretici desteği ve sertifikasyonun otomatik olarak AlmaLinux’ta bulunduğu anlamına gelmez.
Ana sürümler RHEL uyumluluğu gözetilerek yayımlanır. Destek bitiş tarihleri ana sürüme göre değiştiği için üretimde karar verirken AlmaLinux’ın güncel yaşam döngüsü tablosu esas alınmalı; AlmaLinux 10 için güvenlik desteği resmi tabloda 2035’e kadar planlanmıştır.
Kullanım alanları
- RHEL uyumlu üretim ortamı - lisans maliyeti olmadan RHEL ekosistemi
- CentOS 7/8 göçü - mevcut RPM tabanlı uygulama yığınının korunması
- Uygulama sunucuları - Java, Python, PHP vb tabanlı iş uygulamaları
- Veritabanı sunucuları - PostgreSQL, MariaDB, MySQL vb
- Web & proxy - Apache HTTPD, Caddy Nginx, HAProxy vb
Yaygın sorunlar ve çözümler
dnfrepo uyuşmazlıkları: CentOS’tan göçte üçüncü taraf repolar (EPEL, Remi) AlmaLinux için ayrıca etkinleştirilmeli;dnf config-manager --set-enabledile aktif edilir.- SELinux redleri: Göç sonrası politika etiketleri bozulabilir.
restorecon -Rv /ile düzeltilebilir; kalıcı sorunlar içinaudit2allowile özel politika üretilebilir. - Kernel modülü uyumsuzluğu: Üçüncü taraf sürücüler (GPU, ağ kartı) RHEL imzalı modül gerektirebilir;
kmod-önekli topluluk paketleri kontrol edilmeli. subscription-managerkalıntısı: CentOS’tan geçiştesubscription-managerservisi devre dışı bırakılmalıdır.
Üretimde işletim standardı
AlmaLinux kurulumu tamamlandıktan sonra ilk iş, kullanılacak ana sürümü ve üçüncü taraf depoları kayıt altına almaktır. EPEL, Remi veya üretici deposu açılmadan önce paketin kaynağı, imza doğrulaması ve güncelleme sorumlusu belirlenmelidir. RHEL uyumluluğu, her üçüncü taraf modülün otomatik olarak desteklendiği anlamına gelmez.
İşletim standardımızda SELinux enforcing, yalnızca gerekli servis portlarını açan firewall kuralları, merkezi SSH anahtar yönetimi, saat senkronizasyonu ve düzenli yama penceresi bulunur. Uygulama konfigürasyonu Ansible ile kod olarak tutulur; elle yapılan değişiklikler drift olarak raporlanır.
CentOS’tan göç kontrol listesi
- Uygulama, kernel modülü ve üçüncü taraf RPM envanterini çıkarın.
- Tam yedek ve geri dönüş planı alın; önce aynı sürümün staging kopyasında deneyin.
- ELevate/Leapp çıktısını ve paket imza kontrollerini saklayın.
- Yeniden başlatma sonrasında kernel, ağ, SELinux, servisler ve cron görevlerini doğrulayın.
- İzleme, yedekleme ve güvenlik taramalarını üretim trafiği açılmadan çalıştırın.
Bu yaklaşım, “yeniden kurulum gerektirmiyor” avantajını kontrollü bir değişiklik sürecine dönüştürür; kritik veritabanlarında ise yerinde göç yerine paralel kurulum ve replika geçişi daha güvenli olabilir.

