Günlük Java / Spring Ekosistem Raporu
Tarih: 1 Temmuz 2026
Tarama zamanı: 1 Temmuz 2026 09:06 TSİ
Odak: son açık kaynak bakım hattından çıkış planı, eski hatlara geri taşınan correctness düzeltmeleri, üretim odaklı Spring AI entegrasyonları ve mevcut Oracle Java çalışma zamanı zemini
Tarama notu: Resmi Spring Blog, Spring proje sayfaları, Spring Security advisories, ilgili Spring GitHub release yüzeyleri, OpenJDK JDK 27 sayfası, JEP 527, Inside Java, dev.java News, Oracle Java resmi sürüm API’leri, Oracle Java Blog, InfoQ Java, Baeldung Java Weekly, Josh Long’un haftalık yazısı, Gunnar Morling feed’i ve Burak KUTBAY blogu tarandı. Bugün yeni ve yüksek etkili sinyal daha çok Spring bakım/upgrade sınırları ile JVM runtime tabanında geldi; Gunnar Morling tarafında son güçlü sinyal hâlâ Hardwood 1.0, Burak KUTBAY blogunda ise bugün karar yüzeyini değiştiren yeni bir Java/Spring yazısı görünmüyor.
Öne Çıkan Başlıklar
- Spring Boot
3.5.16artık3.5.xhattının son OSS sürümü; Spring Data2025.0.13de3.5.xneslinin son açık kaynak servisi olarak konumlandı. Bu, Boot3.5üstünde kalan ekipler için “bir sonraki patch’i bekleriz” rahatlığının bittiği anlamına geliyor. - Spring Integration
6.5.10, eski hatta bile lock registry, SOAP gateway, JMS DSL ve dosya işleme correctness düzeltmeleri taşıyor. Mesaj açık: bakım hattında kalmak artık sadece CVE almak değil, sessiz doğruluk yamalarını da zamanında yakalamak demek. - Microsoft’un Spring AI 2.0 + Azure Cosmos DB yazısı Spring AI ekosisteminin demo connector seviyesinden vendor-owned, production-grade modül seviyesine geçtiğini gösteriyor.
- Oracle’ın resmi update kanalları 1 Temmuz 2026 itibarıyla güncel güvenlik tabanını net gösteriyor:
25.0.3,21.0.11,17.0.19,26.0.1. JDK27hâlâ izleme hattı; bugünün pratik kararı desteklenen runtime’larda kalmak ve benchmark’ı burada yapmak.
Kritik Güncellemeler
1. Boot 3.5.x ve Data 3.5.x için son açık kaynak çıkış penceresi kapandı
Spring Boot 3.5.16 duyurusunda bu sürümün 3.5.x neslinin son OSS sürümü olduğu açıkça yazıyor. Spring Data 2025.0.13 da 3.5.x çizgisi için son açık kaynak servis release’i olarak tanımlanıyor. Aynı anda Spring proje sayfaları ön yüzde Boot 4.1.0, Framework 7.0.8 ve Data 2026.0.0 çizgisini gösteriyor.
Bu üç veri birlikte okunduğunda anlam şu: Boot 3.5 üstünde kalmak artık “stabil ama destekli” durumda kalmak değil; “son sorumlu patch’i alıp yükseltme planını başlatmak” durumuna girmek demek. Özellikle platform ekipleri için bu, 2026 yaz backlog’unda 4.0.x veya 4.1.x geçişini opsiyon değil program haline getiriyor.
2. Spring Integration 6.5.10, bakım hattında bile incident önleyen düzeltmeler geldiğini gösterdi
Spring Integration 6.5.10 release notları, eski hat için gelen yamanın kozmetik olmadığını gösteriyor. Çarpan maddeler:
JdbcLockRegistryveRedisLockRegistrytarafında bucket çakışması yüzündenAPP_LOCKkaydının silinmemesi- elde tutulan lock’ların ZooKeeper registry’den yanlış eviction alması
AbstractWebServiceInboundGatewaytarafında istemciye daha güvenli generic hata dönülmesi- Java DSL ile inbound JMS kanal adı verildiğinde startup kırılması
FileReadingMessageSourceiçin canonical file davranışının düzeltilmesi
Bu tür düzeltmeler genellikle changelog’da küçük görünür ama üretimde lock sızıntısı, stuck flow, yanlış hata yüzeyi ve dosya akışı bozulması olarak çıkar. Üstelik Boot 3.5.16 release notları bu sürümün Spring Integration 6.5.10 yükseltmesini taşıdığını gösteriyor; yani bakım hattında kalan ekipler için bile regression testi ciddiye alınmalı.
3. Spring AI 2.0, vendor-maintained veri/agent modülleriyle daha kurumsal bir şekle giriyor
Spring AI 2.0.0 GA duyurusu, bazı entegrasyonların artık ilgili vendor’lar tarafından doğrudan bakım aldığını açık yazıyor; örnek olarak Azure Cosmos DB modülleri belirtilmiş. Bunu Theo van Kraay’ın 29 Haziran 2026 tarihli Microsoft yazısı somutlaştırıyor:
com.azure.spring.aialtında ayrı release cadence- vektör arama için DiskANN tabanlı store
ChatMemoryRepositoryiçin kalıcı chat memoryDefaultAzureCredentialile secret’sız varsayılan kimlik akışı- Spring Boot
4.1+, Spring AI2.0+, Java21+tabanı
Bu hype değil; özellikle RAG, chat memory ve agent orchestration kuran Java ekipleri için “ikinci bir veri katmanı mı açalım, yoksa mevcut platform veritabanı üstünde mi yürüyelim?” sorusuna daha üretim odaklı bir yanıt getiriyor.
4. Oracle resmi update kanalı, bugünün gerçek runtime tabanını gösteriyor
Oracle currentJavaReleases API’si ve Java versions API’si, 1 Temmuz 2026 itibarıyla destekli sürümleri ve güncel patch seviyelerini net veriyor:
25.0.3LTS, destekli21.0.11LTS, destekli17.0.19LTS, destekli26.0.1feature release, destekli, destek sonu17 Eylül 2026
Bu yüzden bugünün Java kararı, JDK 27 preview etrafında heyecan üretmekten çok, hangi servislerin 17/21/25 üzerinde kaldığını ve hangilerinin 26 benchmark penceresine alınacağını netleştirmek olmalı. OpenJDK JDK 27 sayfası ile JEP 527 hâlâ izlenmeli, ancak üretim tabanı olarak değil, erken hazırlık hattı olarak.
Trendler ve Sinyaller
Trend Kümesi 1: “Patch alırız” dönemi bitiyor, “yükseltme programı” dönemi başlıyor
Tekrarlayan sinyal:
- Spring Boot
3.5.16son OSS3.5.x - Spring Data
2025.0.13son OSS3.5.x - Josh Long’un 30 Haziran notu artifact-first patch alma disiplinini tekrar vurguluyor
Çıkarım:
- Kısa vadeli gürültü, tek bir CVE başlığından ibaret.
- Kalıcı mühendislik değeri, support-line kapanışını sprint planına çevirmek.
Trend Kümesi 2: Bakım hattında kalmak, shallow smoke test ile yönetilemeyecek kadar pahalılaşıyor
Tekrarlayan sinyal:
- Spring Integration
6.5.10correctness backport’ları - Spring Boot
3.5.16dependency pickup
Çıkarım:
- “Eski hatta kaldık ama değişen bir şey yok” varsayımı yanlış.
- Özellikle lock registry, file flow, SOAP/JMS girişleri ve protocol bridge’ler için targeted regression şart.
Trend Kümesi 3: Spring AI ekosistemi deneysel adapter’dan vendor-owned modüle kayıyor
Tekrarlayan sinyal:
- Spring AI
2.0.0GA içindeki externally-maintained module yaklaşımı - Microsoft Azure Cosmos DB entegrasyonu
- Josh Long’un haftalık özeti
Çıkarım:
- Kısa vadeli hype, “multi-agent demo” kısmında.
- Kalıcı değer, veri katmanı, memory ve kimlik akışının vendor tarafından sahiplenilmesinde.
Trend Kümesi 4: JVM anlatısı yeni syntax’tan çok runtime olgunluğuna dönüyor
Tekrarlayan sinyal:
- Inside Java’da ZGC’nin on yılı
- dev.java News ana sayfasında aynı ZGC vurgusu
- Oracle resmi sürüm API’leri
Çıkarım:
- Bugünün yüksek değerli Java sorusu “JDK 27’de hangi preview var?” değil.
- Daha doğru soru: “Düşük gecikme, hızlı warmup, daha iyi gözlemlenebilirlik için hangi servis hangi destekli JDK hattına taşınmalı?”
Araçlar ve Kütüphaneler
- Spring Integration
6.5.10: lock registry, inbound gateway ve dosya akışlarında sessiz ama prod etkili düzeltmeler nedeniyle doğrudan takip edilmeli. - Azure Cosmos DB için Spring AI modülleri:
VectorStoreveChatMemoryRepositorykullanımını daha az glue code ile kurumsal çizgiye çekiyor. - Oracle Java Releases API: platform ekibi veya build altyapısı için sürüm/policy otomasyonu üretmekte kullanılabilecek düşük gürültülü bir resmi kaynak.
- Bugün yeni ve yüksek öncelikli bir test/observability kütüphanesi sinyali zayıf. Güçlü sinyal daha çok platform hattı, runtime ve AI entegrasyon mimarisinde.
Java / Spring Geliştiricileri İçin Etkiler
- Boot
3.5veya Spring Data3.5hattındaysanız artık “desteklenen stabil hat” konforunda değilsiniz. Yükseltme backlog’unu tarihlendirmeniz gerekiyor. - Spring Integration kullanan servislerde yalnız message flow smoke testi yetmez; lock, retry, timeout, gateway hata yayılımı ve dosya sistemi davranışı için odaklı regresyon paketi gerekli.
- Spring AI kullanan ekiplerde yeni soru model sağlayıcıdan çok entegrasyon sahipliği olmalı: vector store, memory ve auth kimde, nasıl güncellenecek, kim release edecek?
- JVM tarafında benchmark tartışmasını preview özelliklerden çok güncel patch seviyesi ve GC seçimi üstüne çekmek daha doğru. Düşük gecikme ihtiyacı olan servislerde ZGC yeniden masaya alınmalı.
- Oracle update API’leri nedeniyle “hangi JDK sürümü güncel?” sorusu artık manuel takip edilmek zorunda değil; bunu CI veya platform dashboard’una koymak mümkün.
Fırsatlar ve Riskler
- Fırsat: Boot
4.0/4.1geçişini merkezi program haline getirip parça parça yangın söndürmek yerine planlı modernizasyon yapılabilir. - Risk:
3.5.xüstünde kalıp yalnız CVE bekleyen ekipler, correctness ve support riski biriktirir. - Fırsat: Spring AI’da vendor-maintained modüller, kurumsal sahiplik ve support beklentisini netleştirir.
- Risk: Tek veritabanında hem operational hem vector workload koşturmak, kapasite ve maliyet modellemesi yapılmadan uygulanırsa geri tepebilir.
- Fırsat: Oracle resmi release API’leri sürüm uyumluluğu ve lifecycle görünürlüğünü otomasyona taşır.
- Risk: ZGC veya JDK
26gibi runtime hamleleri ölçüm yapılmadan “genel iyidir” diye açılırsa bazı iş yüklerinde gereksiz komplekslik doğurabilir.
İzlenmesi Gereken Konular
- Spring tarafında
3.5.xve2025.0.xsonrası follow-up migration rehberleri geliyor mu? - Spring Integration
6.5.xhattında yeni backport’lar devam edecek mi, yoksa7.xçizgisine baskı mı artacak? - Spring AI için Azure dışındaki vendor-owned modüller benzer hızla görünür hale gelecek mi?
- Oracle’ın bir sonraki resmi CPU penceresinde
17/21/25/26hatları nasıl güncellenecek ve kurum içi baz sürümler buna göre nasıl ayarlanacak? - ZGC ve diğer runtime iyileştirmeleri gerçek Spring Boot servislerinde latency/throughput bazında ölçülüyor mu, yoksa hâlâ varsayımla mı karar veriliyor?
Kaynak Bazlı Bulgular
Bulgu 1
title: Spring Boot3.5.16ve Spring Data2025.0.13, eski nesil için son açık kaynak patch tabanını ilan ediyorsource: Spring Boot3.5.16duyurusu | Spring Data2025.0.13duyurusu | Spring proje sayfalarıauthor: Andy Wilkinson | Mark Paluchdate: 24-25 Haziran 2026category: platform, maintenance, support-policy, migrationtags: spring-boot-3.5.16, spring-data-2025.0.13, last-oss, support-line, boot-4.1, data-2026.0.0summary: Boot3.5.xve Data3.5.xçizgisi artık son OSS patch seviyesini gördü; ön yüzde aktif taban Boot4.1ve Data2026.0.0.why_it_matters: Bu artık sadece sürüm bilgisi değil; sonraki açık kaynak güvenli zemin için yükseltme gerektiğini söyleyen lifecycle sinyali.java_spring_relevance: Spring Boot tabanlı mikroservisler, starter envanteri ve veri erişim katmanı bu karardan doğrudan etkilenir.actionability:hemen_aksiyonimpact_level:çok-yüksekopportunities: upgrade programını tek dalga halinde planlamak, support dışı kalan bağımlılıkları erken temizlemekrisks: eski hatta takılı kalmak, yeni patch ve correctness düzeltmelerini kaçırmak, enterprise destek kararı vermeden uzatmakmigration_notes: Boot3.5kullanan ekipler4.0.xveya4.1.xiçin uygulama, starter ve test matrisi çıkararak tarihli geçiş planı başlatmalı.
Bulgu 2
title: Spring Integration6.5.10, bakım hattında bile distributed lock ve gateway correctness risklerini kapatıyorsource: Spring Integrationv6.5.10release notları | Spring Bootv3.5.16release notlarıauthor: Spring Integration teamdate: 30 Haziran 2026category: integration, messaging, operations, correctnesstags: spring-integration, jdbc-lock-registry, redis-lock-registry, zookeeper, soap-gateway, jms-dsl, file-readingsummary:6.5.10, lock bucket çakışması, lock eviction, SOAP hata yayılımı, JMS DSL startup ve canonical file işleme gibi doğrudan üretim davranışı etkileyen bugfix’ler getiriyor.why_it_matters: Bu düzeltmeler yokken sistemler çalışıyor gibi görünebilir ama yük altında stuck lock, yanlış hata yüzeyi veya beklenmeyen dosya akışı bozulmaları üretebilir.java_spring_relevance: Spring Integration ile job orchestration, file ingestion, SOAP bridge, JMS ve distributed coordination kullanan ekipler için doğrudan etkili.actionability:planlı_aksiyonimpact_level:yüksekopportunities: bakım hattında bile incident olasılığını düşürmek, legacy entegrasyon akışlarını daha güvenilir hale getirmekrisks: mevcut workaround’ların görünür hale gelmesi, hedeflenmemiş smoke test ile davranış farkının kaçırılmasımigration_notes: lock registry, file polling, inbound gateway ve JMS DSL kullanan akışlar için targeted regression testi açılmalı; sadece unit test yeterli değil.
Bulgu 3
title: Spring AI2.0ekosistemi, vendor-maintained data ve memory modülleriyle üretim çizgisine yaklaşıyorsource: Spring AI2.0.0GA duyurusu | Spring AI 2.0 is GA: Vector Search, Memory, and Agents on Azure Cosmos DB | This Week in Spring - June 30th, 2026author: Christian Tzolov | Theo van Kraay | Josh Longdate: 12 Haziran 2026 / 29 Haziran 2026 / 30 Haziran 2026category: ai-platform, cloud-data, developer-productivity, architecturetags: spring-ai-2.0, azure-cosmos-db, vector-store, chat-memory, diskann, boot-4.1, java21summary: Spring AI2.0, bazı entegrasyonları doğrudan vendor bakımına açtı; Azure Cosmos DB modülleri bunun ilk somut, production-grade örneklerinden biri oldu.why_it_matters: AI uygulamalarında en pahalı borç genelde prompt değil; memory, vector store, auth ve lifecycle sahipliğidir.java_spring_relevance: Spring AI ile RAG, tool-calling, persistent memory veya multi-agent akışları kuran Java ekipleri için mimari karar yüzeyi oluşturur.actionability:planlı_aksiyonimpact_level:orta-yüksekopportunities: daha az custom adapter kodu, daha net support sınırı, mevcut veri platformu üstünde AI özelliği geliştirmerisks: provider ve veri katmanı bağımlılığının derinleşmesi, kapasite/maliyet modellemesi yapılmadan aynı veritabanına fazla rol yüklenmesimigration_notes: Spring AI pilotlarında connector seçimi yapılırken “kim release ediyor, kim support ediyor, kim credential modelini taşıyor?” sorusu artık ilk karar maddesi olmalı.
Bulgu 4
title: Oracle resmi release kanalı, 1 Temmuz 2026 için güncel güvenlik zeminini açık biçimde veriyorsource: OraclecurrentJavaReleasesAPI | OraclejavaVersionsAPIauthor: Oracle Java update channelsdate: 1 Temmuz 2026 itibarıylacategory: runtime, support-policy, platform-engineering, upgrade-governancetags: oracle-java, currentjavareleases, java-25.0.3, java-21.0.11, java-17.0.19, java-26.0.1, lifecyclesummary: Oracle resmi kanalında25.0.3,21.0.11,17.0.19ve26.0.1güncel ve destekli olarak görünüyor;26için destek sonu da net biçimde yayınlanıyor.why_it_matters: JDK kararı söylenti veya wiki değil, resmi lifecycle verisiyle yönetilebilir hale geliyor.java_spring_relevance: Spring servisleri, CI ajanları, container base image’leri ve platform standardizasyonu için doğrudan kullanım değeri taşır.actionability:hemen_aksiyonimpact_level:yüksekopportunities: otomatik lifecycle görünürlüğü, JDK drift tespiti, kurum içi runtime standardını daha objektif yönetmekrisks: eski ama çalışan JDK’ların güvenli sanılması, unsupported feature release’lerin görünmeden birikmesimigration_notes: build pipeline veya platform dashboard’unda resmi API tüketilerek servis bazında JDK sürüm envanteri ve support durumu görünür kılınmalı.
Bulgu 5
title: ZGC, resmi Java anlatısında artık niş bir GC değil, olgun üretim runtime seçeneği olarak konumlanıyorsource: ZGC: A Decade of Redefining Java Performance | dev.java Newsauthor: Stefan Johansson (alum)date: 30 Haziran 2026category: jvm, gc, performance, runtimetags: zgc, latency, production-runtime, jdk25, low-pause, performancesummary: Inside Java ve dev.java ana sayfası, ZGC’yi deneysel bir kolektör gibi değil, dünya çapında kritik servisleri taşıyan olgun bir runtime seçeneği olarak çerçeveliyor.why_it_matters: JVM performans tartışması yeniden gerçek operasyon metriklerine, özellikle düşük pause ve yanıt süresi kararlılığına dönüyor.java_spring_relevance: yüksek eşzamanlılık, websocket, API gateway, event tüketici ve düşük gecikme hedefi olan Spring Boot servislerinde doğrudan deney alanı açar.actionability:izlemelikimpact_level:orta-yüksekopportunities: latency hedefli servislerde GC seçimini daha bilinçli yapmak, JDK yükseltmesini performans yatırımı olarak görmekrisks: ZGC’yi her iş yükünde otomatik kazanım sanmak, heap/CPU maliyetini ölçmeden genellemekmigration_notes: ZGC değerlendirmesi yalnız sintetik benchmark ile değil; gerçek trafik profili, heap davranışı ve tail latency metriğiyle yapılmalı.
Sonuç
1 Temmuz 2026 radarının ana mesajı yeni bir framework özelliğinden çok, karar penceresinin daralması. Spring Boot 3.5.x ve Spring Data 3.5.x için açık kaynak güvenli zemin kapanmış durumda; Spring Integration 6.5.10 ise eski hatlarda bile correctness borcunun yaşamaya devam ettiğini gösteriyor. AI tarafında gerçek değer artık “ajan demosu” değil, vendor-owned veri ve memory modülleriyle kurumsal sahiplik modelinin netleşmesi. JVM tarafında da bugünün üretim odaklı kararı JDK 27 heyecanı değil, 17/21/25/26 tabanında net sürüm, GC ve benchmark disiplini kurmak.