Microsoft AZ-104: Azure App Service ve PaaS İşlem — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Administrator Associate AZ-104 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Azure’un PaaS işlem portföyü, tamamen yönetilen web/uygulama barındırma, sunucusuz işlevler, iş akışı otomasyonu, isteğe bağlı kapsayıcılar ve orkestre edilmiş kapsayıcıları bir araya getirir. Bir yönetici olarak başarı, her hizmetin sınırlarını, ağ ve kimlik doğrulama yöntemlerini ve güvenilir bir şekilde nasıl dağıtım ve ölçeklendirme yapılacağını anlamaya bağlıdır. Bu bölüm App Service (planlar, dağıtım yuvaları, ağ özellikleri ve yerleşik kimlik doğrulama), Azure Functions ve Logic Apps (planlar, tetikleyiciler, bağlayıcılar), Azure Container Instances ve AKS (zamanlama, ölçeklendirme, operasyonel araçlar) ve yalıtılmış App Service Environment’ı kapsar.
App Service ve Functions İşlem Temelleri
App Service Plan’ları, ayrılmış plan üzerinde çalışan Web Apps, API Apps ve Function Apps için işlem kaynağı havuzunu belirler. Katmanların farklı yetenekleri ve ölçeklendirme modelleri vardır:
- Free (F1) ve Shared (D1), kotalarla ve SLA olmadan paylaşılan altyapıda çalışır. Yalnızca denemeler için uygundurlar. Dağıtım yuvaları, VNet entegrasyonu ve otomatik ölçeklendirme gibi özellikler mevcut değildir.
- Basic (B), küçük ölçekte manuel yatay ölçeklendirme ile ayrılmış VM’ler tahsis eder. Otomatik ölçeklendirme ve dağıtım yuvalarından yoksundur.
- Standard (S), otomatik ölçeklendirme, çoklu örnekler, günlük yedeklemeler ve dağıtım yuvaları özelliklerini sunar. Hazırlık (staging) ortamına ihtiyaç duyan üretim iş yükleri için giriş noktasıdır.
- Premium (Pv2/Pv3), CPU/bellek, G/Ç performansını ve özellik limitlerini (daha fazla örnek, daha fazla yuva) artırır ve Private Endpoint entegrasyonu ve bölge yedekliliği gibi gelişmiş ağ özellikleri ekler.
- Isolated/Isolated v2, sıkı yalıtım ve uyumluluk için sanal ağınızın içinde tek kiracılı, ayrılmış işlem gücüne sahip bir App Service Environment içinde çalışır.
Ölçeklendirme, dikey ölçeklendirme (scale-up) (fiyatlandırma katmanını/VM boyutunu değiştirme) ve yatay ölçeklendirme (scale-out) (örnek sayısını değiştirme) olarak ikiye ayrılır. Otomatik ölçeklendirme, Standard ve üzeri katmanları gerektirir ve Azure Monitor kuralları (CPU, App Service Ölçümleri aracılığıyla bellek veya özel ölçümler) tarafından yönetilir. Ölçeklendirme işlemleri App Service Plan başına yapılır ve plan içindeki tüm uygulamaları etkiler.
Dağıtım yuvaları, değişiklikleri hazırlamak için aynı plan içinde canlı uygulama örnekleri sağlar. Yuvalar, Standard ve üzeri katmanlarda mevcuttur; Standard daha az, Premium/Isolated ise daha fazla yuvayı destekler. Değiştirme (Swap), yuva ayarlarını (yuvada kalan kalıcı uygulama ayarları ve bağlantı dizeleri) korurken yuva içeriğini ve yapılandırmasını değiştirerek sıfır kesintili bir yükseltme düzenler. Önizlemeli değiştirme, tamamlama öncesinde hedef yuvayı ısıtır ve sağlık durumunu değerlendirir. Üretimde test etme, üretim trafiğinin bir yüzdesini bir veya daha fazla yuvaya yönlendirir; yönlendirme, bir test rampası sırasında oturum benzeşimini korumak için istemci başına kalıcıdır.
App Service ağ özellikleri, kontrollü giden ve gelen bağlantı sunar:
- Bölgesel VNet Entegrasyonu, giden trafiği aynı bölgedeki bir sanal ağ içindeki bir temsilci alt ağına yönlendirir. Private endpoint’lere, VPN/ExpressRoute üzerinden şirket içi (on-premises) ağlara ve hizmet uç noktalarına giden trafiği mümkün kılar. Genel gelen trafik davranışını değiştirmez.
- Private Endpoint, uygulamanın ön ucunu özel bir IP’ye eşleyerek uygulamayı VNet’iniz içinde özel olarak yayımlar; ASE dışında yalnızca özel gelen trafiği zorunlu kılmak için erişim kısıtlamalarıyla birleştirin.
- Hibrit Bağlantılar, gelen güvenlik duvarı değişiklikleri gerektirmeden, Azure Relay aracılığıyla uygulamadan şirket içi veya diğer ağlardaki belirli ana bilgisayar:bağlantı noktası uç noktalarına giden TCP bağlantısı sağlar. Genel amaçlı bir VNet tüneli değildir ve UDP’yi desteklemez.
- Erişim Kısıtlamaları, istemci IP’leri, hizmet etiketleri ve sanal ağ trafiği (Private Endpoints veya çok kiracılı VNet kuralları aracılığıyla) için sıralı izin ver/reddet kurallarını değerlendirir. Uyumluluğu karşılamak için belirli aralıklara, VNet’lere veya ön uçlara kilitleyin.
Yerleşik Kimlik Doğrulama/Yetkilendirme (“Easy Auth”), kod değişikliği yapmadan belirteç (token) doğrulama yükünü devralarak uygulamanızın önüne barındırılan bir kimlik doğrulama işleyicisi koyar. Desteklenen sağlayıcılar arasında Microsoft Entra ID (Azure AD), Microsoft Account, Google, Facebook, Twitter ve genel OpenID Connect bulunur. Tüm istekler için oturum açmayı zorunlu kılabilir veya uygulamaya geçişine izin verebilir, izin verilen hedef kitleleri ayarlayabilir ve belirli kiracılarla kısıtlayabilirsiniz. İsteğe bağlı belirteç deposu, sağlayıcı belirteçlerini önbelleğe alır ve /.auth/me uç noktası ile istek başlıkları aracılığıyla talepleri (claim) kullanıma sunar. Bağımlı Azure hizmetlerini güvenli bir şekilde çağırmak için sistem tarafından atanan yönetilen kimlik ile birleştirin.
Azure Functions, üç barındırma modelinde olay odaklı işlem sunar:
- Tüketim planı, yürütme başına, GB-saniye başına faturalandırma ve otomatik yatay ölçeklendirme ile sıfıra ölçeklenme özelliklerine sahip sunucusuz bir modeldir. Soğuk başlangıçları vardır ve geçmişte bazı tetikleyiciler için VNet entegrasyonu sunmuyordu; yeni yetenekler daha geniştir ancak ağa duyarlı iş yükleri için desteğin doğrulanması gerekir.
- Premium plan, önceden ısıtılmış örneklerle soğuk başlangıcı ortadan kaldırır, VNet entegrasyonunu ve Private Endpoints’i destekler ve minimum/maksimum örnek kontrolleriyle olaylara göre ölçeklenir.
- Ayrılmış plan (App Service Plan), Functions’ı App Service Plan kapasitenizde çalıştırır; maliyet, kullanımdan bağımsız olarak ayrılmış örnekler içindir ve plan düzeyinde isteğe bağlı otomatik ölçeklendirme mevcuttur. Functions tetikleyicileri arasında HTTP, Zamanlayıcı, Depolama (Kuyruk/Blob/Tablo), Service Bus, Event Hubs, Event Grid, Cosmos DB ve daha fazlası bulunur ve hizmetleri bildirimsel olarak bağlamak için giriş/çıkış bağlamaları sunar. Durable Functions, orkestratör ve aktivite işlevlerini kullanarak kod öncelikli (code-first) bir modelde durum bilgisi olan orkestrasyon ekler ve fan-out/fan-in, asenkron HTTP, insan etkileşimi ve sagalar gibi desenleri mümkün kılar. Durum, bir depolama sağlayıcısında (Azure Storage yaygındır) kalıcı hale getirilerek dayanıklı, yeniden oynatılabilir iş akışları sağlanır.
Maliyet ve ölçeklendirme davranışı, App Service Plan ve Tüketim modelleri arasında önemli ölçüde farklılık gösterir. App Service Plan, her zaman açık örneklerin boyutu ve sayısı için ücretlendirilir ve plan kurallarına göre ölçeklenir. Functions Tüketim modeli, yalnızca yürütme süresi ve bellek için ücretlendirilir ve otomatik eşzamanlılık tabanlı ölçeklendirme ile sıfıra ölçeklenme özelliklerine sahiptir. Premium, ayrılmış sıcak kapasiteyi anlık artış (burst) ölçeklendirmesiyle birleştirerek bu ikisinin arasında yer alır.
Dağıtım ve Ölçeklendirme Operasyonları
App Service’e güvenilir sürüm çıkmak için, takas işleminden önce sağlık durumunu doğrulamak ve önbellekleri ısıtmak amacıyla dağıtım yuvaları kullanılır. Ortama göre farklılık gösteren yapılandırmaları (ör. bağlantı dizeleri, özellik bayrakları) “yuva ayarları” olarak işaretleyin ki takas sırasında taşınmasınlar. Sağlık denetimlerini veya uygulamaya özel ısınma uç noktalarını çalıştırmak için önizlemeli takası kullanın; sağlıksız bir durum varsa takası iptal edin. Kanarya dağıtım sırasında, trafiğin küçük ve yapışkan bir yüzdesini hazırlık yuvasına yönlendirmek için trafik yönlendirmeyi etkinleştirin ve bu oranı kademeli olarak artırın. Yuvaya özel uygulama ayarları, beta özelliklerini güvenli bir şekilde açıp kapatabilir.
App Service Planları için Otomatik Ölçeklendirme, plan kaynağı üzerinde profiller (zaman tabanlı min/maks/varsayılan) ve kurallar (ölçek adımı ve bekleme süresi ile metrik eşikleri) kullanılarak yapılandırılır. Daha doğru ölçeklendirme için CPU’yu özel metriklerle (ör. kuyruk uzunluğu) birleştirin. Functions için Tüketim (Consumption) planı otomatik olarak ölçeklenir; eş zamanlılığı izleyin ve tetikleyici başına davranışlar (ör. Service Bus için toplu iş boyutları ve önceden getirme) için host.json dosyasını yapılandırın. Premium plan, önceden ısıtılmış ve anlık artış (burst) örneklerini ölçekler; minimum örnek sayısını gecikme hedefleriyle uyumlu hale getirin.
Konteynerlerde, ACI yeniden başlatma ilkeleri amacı yansıtmalıdır: toplu işler sonsuz döngülerden kaçınmak için Never veya OnFailure alır; servisler Always kullanır. Yapılandırma için ortam değişkenlerini ve sırlar için Azure Key Vault’u kullanın; bunları Yönetilen Kimlik (Managed Identity) ve başlangıç kodu aracılığıyla veya uygun yerlerde sırları birim (volume) olarak bağlayarak enjekte edin. AKS’te, düğüm havuzu başına makul min/maks sınırları ile küme otomatik ölçeklendiricisini etkinleştirin ve kritik Dağıtımlar (Deployments) için HPA’ları yapılandırın. Ek kapasite (headroom) için bütçe ayırın ve yükseltmeler ile ölçek küçültme sırasında kullanılabilirliği korumak için Pod Kesinti Bütçeleri (Pod Disruption Budgets) belirleyin. Küme veya havuz yükseltmelerini geniş çapta yaymadan önce bir kanarya düğüm havuzunda doğrulayın.
Pratik Problem Senaryosu
Fabrikam, Inc. bir müşteri portalı ve arka plan işleme servisleri çalıştırıyor. PaaS’a modernize etmeli, veri depolarına özel ağ erişimini zorunlu kılmalı, mavi-yeşil dağıtımları desteklemeli ve VM’leri yönetmeden gecelik konteyner tabanlı bir ETL çalıştırmalıdır.
- Portalı App Service Premium üzerinde dağıtım yuvalarıyla barındırma
- Daha yüksek performans ve daha fazla yuva için Premium v3’te bir App Service Planı oluşturun ve Web App’i bir hazırlık yuvasıyla dağıtın.
- Ortama özgü değerler için yuva ayarlarını yapılandırın ve önizlemeli takas ile sağlık denetimlerini etkinleştirin.
- Gerekçe: Premium, otomatik ölçeklendirme, daha fazla yuva, Private Endpoint desteği ve üretim trafiğine uygun SLA sunar. Yuvalar, güvenli mavi-yeşil sürüm çıkışları ve kanarya yönlendirmesi sağlar.
- Özel gelen (ingress) ve kontrollü giden (egress) trafiği zorunlu kılma
- Web App için bir Private Endpoint etkinleştirin ve genel ağ erişimini reddetmek için erişim kısıtlamaları ayarlayın.
- Özel veri depolarına ve ExpressRoute üzerinden şirket içi ağlara giden erişim için yetkilendirilmiş bir alt ağa Bölgesel VNet Entegrasyonu yapılandırın.
- Gerekçe: Private Endpoint ve kısıtlamalar yalnızca özel erişimi garanti eder; VNet Entegrasyonu, tutarlı güvenlik duvarı politikası için giden trafiği VNet çevresinden yönlendirir.
- Azure Functions Premium ile arka plan işleme uygulama
- Kuyruk tabanlı iş yükleri için Service Bus ve Storage tetikleyicilerini kullanarak, sistem tarafından atanan bir yönetilen kimlikle Premium planda bir Function App dağıtın.
- Soğuk başlangıçları ortadan kaldırmak için minimum önceden ısıtılmış örnek sayısını ayarlayın ve aynı VNet ile entegre edin.
- Gerekçe: Premium Functions, anlık artan iş yükleri için sunucusuz ölçeklendirmeyi korurken düşük gecikme süresi ve VNet gereksinimlerini karşılar.
- Logic Apps Standard ile servisler arası iş akışlarını düzenleme
- Müşteri katılımını koordine etmek için iş akışları oluşturun: bir Service Bus mesajıyla tetikleyin, Function App’i çağırın, Storage’a yazın ve Microsoft 365 bağlayıcısı aracılığıyla bildirim gönderin.
- Key Vault ve Storage erişimi için yönetilen kimlik kullanın ve VNet entegrasyonu ile özel uç noktalardan yararlanmak için aynı App Service Planı’nda dağıtın.
- Gerekçe: Logic Apps, dayanıklı, görsel bir düzenleme ve yerel bağlayıcılar sağlar; Standard sürümü, VNet entegrasyonu ve tek kiracılı performans sunar.
- Gecelik ETL’i Azure Container Instances’ta çalıştırma
- ETL konteynerini içeren bir konteyner grubu tanımlayın, ara veriler için bir Azure Files paylaşımını bağlayın, güvenli ortam değişkenleri ayarlayın ve
restartPolicy: Neverkullanın. - Veritabanlarına özel erişim için grubu VNet’in yetkilendirilmiş alt ağına ekleyin.
- Gerekçe: ACI, küme ek yükü olmadan saniye başına, iş odaklı işlem gücü sunar ve veri yerelliği ile güvenlik için VNet ile entegre olur.
- AKS ile konteyner tabanlı mikroservislere hazırlanma
- Küçük bir Linux sistem düğüm havuzu ve beklenen yüke göre boyutlandırılmış bir kullanıcı düğüm havuzu ile bir AKS kümesi oluşturun, küme otomatik ölçeklendiricisini (min/maks sınırları ile) etkinleştirin ve pod düzeyinde IP’ler için Entra ID ve Azure CNI ile entegre edin.
- Bir kanarya mikroservisi dağıtmak ve CPU ile özel metriklere dayalı bir HPA ayarlamak için kubectl kullanın.
- Gerekçe: AKS, servisler çoğaldığında kurumsal düzeyde düzenleme sağlar; otomatik ölçeklendirici ve HPA, kapasiteyi taleple uyumlu hale getirir ve kubectl, standart operasyonel kontrol sunar.
← Azure Depolama · Tüm alanlar · Azure Veritabanları ve Veri Hizmetleri →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →