Microsoft AZ-104: Azure Monitor, Yedekleme ve Site Kurtarma — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Administrator Associate AZ-104 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Azure Backup
Bir Recovery Services vault, yedekleme yönetimi, ilkesi ve kurtarma işlemlerinin merkezidir. Kasaları, korunan kaynaklarla aynı bölgeye (veya hizmet tarafından desteklenen bölgeler arası geri yükleme senaryoları için eşleştirilmiş bölgeye) yerleştirin. Kritik operasyonlar için kasaları geçici silme (soft delete), temizleme koruması (purge protection) ve çok kullanıcılı yetkilendirme (multi-user authorization) ile güçlendirin.
Yedekleme ilkeleri, zamanlamaları ve saklama sürelerini tanımlar:
- Azure VM yedeklemesi: Kısa süreli saklama ile günlük anlık görüntüler (snapshot), isteğe bağlı haftalık/aylık/yıllık uzun süreli saklama; etkinleştirildiğinde VSS (Windows) veya ön/son betikler (pre/post scripts) (Linux) aracılığıyla uygulama tutarlı (app-consistent) kurtarma noktaları.
- Azure Files yedeklemesi: Paylaşım anlık görüntüleri (share snapshots) ile desteklenen günlük yedeklemeler; iş ihtiyaçlarına göre saklama süresi; öğe düzeyinde kurtarma (item-level recovery) ile orijinal veya alternatif bir paylaşıma geri yüklemeyi destekler.
- Azure VM’lerde SQL Server: Tam (günlük/haftalık), fark (differential) (günlük) ve günlük (log) yedeklemeleri (15 dakikaya kadar düşük aralıklarla) belirli bir noktaya geri yüklemeyi (point-in-time restore) mümkün kılar. Otomatik koruma (Auto-protect), yeni veritabanlarını keşfeder.
Instant Restore, kasadaki derin depolamaya (deep storage) gönderilmeden önce kısa bir süre için yerel olarak saklanan anlık görüntüleri kullanarak VM kurtarma işlemlerini hızlandırır. Yöneticiler şunları yapabilir:
- Kurtarma süresini en aza indirmek için VM’nin tamamını (yeni bir işlem kaynağı olarak) geri yükleme
- Hedefe yönelik onarım için diskleri geri yükleyip mevcut bir VM’ye yeniden ekleme
- Bir kurtarma noktasını abonelikteki (rol iznine sahip) herhangi bir VM’ye geçici bir iSCSI cihazı olarak bağlayarak, fidye yazılımı (ransomware) gibi olaylardan sonra hassas geri yüklemeler (surgical restores) gerçekleştirme
VM yedeklemesinde dikkat edilmesi gerekenler arasında kritik olmayan veriler için disk hariç tutma, şifreleme yönetimi (Azure Backup şifrelenmiş diskleri destekler) ve tutarlılık modelleri (kilitlenme tutarlı (crash-consistent) ve uygulama tutarlı (app-consistent)) bulunur. Azure Files yedeklemesi, depolama anlık görüntülerinden (storage snapshots) yararlanır ve artımlı (incremental), alandan tasarruf sağlayan saklama ve geçici silme (soft delete) korumasından faydalanır. Azure VM’lerdeki SQL yedeklemesi, Always On kullanılabilirlik grupları (availability groups) ve tek başına örnekler (standalone instances) genelinde uyumlu, geri yüklenebilir zincirler üretmek için kasa tarafından koordine edilen iş yüküne duyarlı (workload-aware) bir uzantı kullanır.
Azure Site Recovery, Network Watcher ve Service Health
ASR, iş yükü replikasyonu ve düzenlenmiş (orchestrated) kurtarma sağlar:
- Replikasyon kaynakları: Şirket içi (On-premises) VMware/Hyper-V/fiziksel sunuculardan Azure’a; Azure bölgeleri arası. Korunan makinelerdeki Mobility hizmeti, değişiklikleri yakalar ve bunları önbellek/hedef depolama alanına çoğaltır. Yazma sırasını paylaşan katmanlı uygulamalar için çoklu disk tutarlılığını (multi-disk consistency) etkinleştirin.
- Hedef yapılandırması: Kaynak gruplarını, VNet’leri/alt ağları, kullanılabilirlik seçeneklerini (bölgeler/kümeler), yönetilen disk türlerini ve adlandırma kurallarını önceden oluşturun veya eşleştirin. Yük devretme (failover) sonrası erişilebilirliği sağlamak için ağ eşleştirmesi ve DNS güncellemelerini kullanın.
- Yük devretme seçenekleri: Test yük devretme (üretim ortamını etkilemeyen, yalıtılmış doğrulama), Planlı yük devretme (kaynağın kapatılmasıyla sıfır veri kaybı) ve Plansız yük devretme (kesintiler sırasında en iyi çaba). Yük devretmeden sonra, replikasyonu tersine çevirmek için Yeniden Koru (Reprotect) işlemi yapın; birincil ortam hazır olduğunda, kaynağa bağlı olarak işlem sunucuları (process servers) veya doğrudan replikasyon aracılığıyla Geri Yükleme (Failback) yapın.
- Kurtarma planları: Çoklu VM katmanlarını gruplar, manuel onay adımları ve Azure Automation runbook’ları veya betikleri (uygulama ön ısıtması, yük dengeleyici yeniden yapılandırması ve DNS değişiklikleri için) ile düzenleyin. Öngörülebilir RTO elde etmek için sıralama ve zaman aşımları ekleyin.
RPO/RTO hedefleri politikaya yön verir:
- RPO (kabul edilebilir veri kaybı), değişiklik oranı, ağ verimi ve replikasyon sıklığı tarafından belirlenir. Aşıldığında sağlık uyarıları oluşturmak için RPO eşikleri belirleyin.
- RTO (hizmetin geri yüklenme süresi), önyükleme süresine, düzenleme adımlarına, DNS/bağlantı güncellemelerine ve veri düzlemi işlemlerine (disk ekleme) bağlıdır. Hedeflerin karşılandığını doğrulamak için kurtarma planlarını ayarlayın, kapasiteyi önceden sağlayın ve test yük devretmelerini kullanın.
- Replikasyon politikası, depolama maliyeti, kurtarma esnekliği ve performansı dengelemek için uygulama tutarlı anlık görüntü (snapshot) sıklığını ve kurtarma noktası saklama pencerelerini tanımlar.
Azure Network Watcher, yöneticileri hassas ağ tanılama araçlarıyla donatır:
- IP akış doğrulaması (IP flow verify): Bir NIC üzerindeki geçerli NSG kuralları tarafından bir akışa izin verilip verilmediğini doğrular ve kararı etkileyen belirli kuralı tanımlar.
- Sonraki durak (Next hop): Belirli bir hedef (İnternet, Sanal ağ, Sanal cihaz) için yönlendirme kararını hesaplayarak geçerli kullanıcı tanımlı rotaları (UDR) ve sistem rotalarını ortaya çıkarır.
- Bağlantı sorunlarını giderme (Connection troubleshoot): VNet’ler ve hibrit bağlantılar arasında kaynak ve hedef arasında uçtan uca sondalar çalıştırır; erişilebilirliği, gecikmeyi ve hatanın meydana geldiği durağı raporlar.
- Paket yakalama (Packet capture): Bir VM NIC’sinde filtrelerle (protokol/port/IP) paketleri yakalar, bir depolama hesabında veya yerel olarak saklar; aralıklı sorunların derinlemesine incelenmesi için kullanışlıdır. VM üzerinde Network Watcher uzantısını gerektirir.
Azure Service Health, izlemeyi platform farkındalığı ile tamamlar:
- Hizmet sorunları: Seçilen hizmetleri ve bölgeleri etkileyen, kök neden ve azaltma güncellemeleri içeren gerçek zamanlı kesinti ve performans düşüşü olayları.
- Planlı bakım: İş yüklerini etkileyebilecek yaklaşan platform bakım pencereleri için programlar ve gerekli eylemleri içeren bildirimler.
- Sağlık önerileri: Yapılandırma değişiklikleri gerektirebilecek en iyi uygulama ve güvenlik tavsiyeleri. Hizmetlere/bölgelere/aboneliklere göre kapsamı belirlenmiş Service Health uyarıları oluşturun ve operasyon ekiplerinin etkiden önce bilgilendirilmesi için bunları eylem grupları (action groups) aracılığıyla yönlendirin. Platform sorunlarını iş yükü sorunlarından ayırmak için kaynak başına kullanılabilirlik durumu (Kullanılabilir, Düşük Performanslı, Kullanılamıyor, Bilinmiyor) için Resource Health’i kullanın.
Pratik Problem Senaryosu
Adobe, Azure üzerinde yeni bir iki bölgeli e-ticaret platformunu sıkılaştırmalı ve operasyonel hale getirmelidir. Bu süreçte katı gözlemlenebilirlik, yedekleme ve olağanüstü durum kurtarma hedeflerini karşılarken, hızlı ağ sorun giderme ve platform farkındalığı sağlamalıdır.
Bölge başına merkezi bir Log Analytics çalışma alanı dağıtın ve performans, syslog/EventLog ve kaynağa özgü günlükleri tanılama ayarları (diagnostic settings) aracılığıyla toplamak için tüm VM’lere ve AKS düğümlerine Veri Toplama Kuralları (Data Collection Rules) ekleyin. Neden: Bölgesel çalışma alanları, veri yerleşikliğini ve performansı korur; AMA+DCR, ayrıntılı, ölçeklenebilir toplama ve maliyet kontrolü sağlar.
Günlükleri ve metrikleri bölgesel çalışma alanına ve uzun süreli saklama için bir depolama hesabına yönlendirmek üzere App Service, Key Vault, Azure Firewall, Application Gateway ve Storage üzerinde tanılama ayarlarını yapılandırın. Neden: Merkezi analiz, kaynaklar arası korelasyonu mümkün kılar; depolama alanında saklama, uyumluluk ve adli bilişim ihtiyaçlarını karşılar.
OpenTelemetry kullanarak web ve API katmanlarını Application Insights ile izleyin (instrument) ve App Service üzerinde otomatik izlemeyi (auto-instrumentation) etkinleştirin. İçerik eşleştirme ve TLS süre sonu kontrolleri ile en az beş Azure bölgesinden kullanılabilirlik testleri oluşturun. Neden: Derinlemesine dağıtık izleme (distributed tracing) ve sentetik testler, kullanıcıyı etkileyen regresyonları müşterilerden önce tespit eder.
Azure Monitor uyarıları oluşturun:
- CPU, bellek, HTTP 5xx oranları ve App Gateway arka uç sağlığı için dinamik metrik uyarıları
- KQL kullanarak anormal güvenlik duvarı engellemeleri ve başarısız oturum açma denemeleri için zamanlanmış sorgu uyarıları
- Kritik kaynaklardaki silme/rol atama olayları için etkinlik günlüğü uyarıları
- Tüm uyarıları paylaşılan eylem gruplarına bağlayın (nöbetçi personel için e-posta/SMS, ITSM’e webhook, olay kaydı açmak için Logic App) Neden: Çoklu sinyal uyarısı, insanlara ve sistemlere eyleme geçirilebilir yönlendirme ile ortalama tespit süresini (MTTD) azaltır.
- Verileri Azure Backup ile koruyun:
- Gecelik yedeklemeler ve uzun süreli saklama ile uyumlu politikalarla VM yedeklemesini etkinleştirin; uygun olan yerlerde uygulama tutarlı anlık görüntüleri (app-consistent snapshots) etkinleştirin
- Medya varlıklarını barındıran Azure Files paylaşımlarını günlük yedeklemeler ve geçici silme (soft delete) ile koruyun
- Belirli bir zamana geri yüklemeyi (point-in-time restore) desteklemek için Azure VM’lerindeki SQL Server’ı tam/fark/günlük (full/diff/log) zamanlamalarıyla koruyun
- Hazırlık (staging) ortamında dosya düzeyinde bir geri yükleme gerçekleştirerek Anında Geri Yüklemeyi (Instant Restore) doğrulayın Neden: Kasa tabanlı (Vault-based) yedeklemeler ve anında geri yüklemeler, IaaS ve dosya iş yüklerinde kesinti süresini ve veri kaybını en aza indirir.
Düşük RPO ve saatlik uygulama tutarlı noktaları hedefleyen bir replikasyon politikası ile web, API ve SQL katmanlarının bölgeler arası DR’ı için Azure Site Recovery’yi uygulayın. Katmanlı (önce veri, sonra API, sonra web), DNS’i güncellemek ve CDN önbelleklerini temizlemek için otomasyon içeren bir kurtarma planı oluşturun ve üç ayda bir yalıtılmış bir VNet üzerinde test yük devretmesi yapın. Neden: ASR replikasyonu ve kurtarma planları, düzenlenmiş, denetlenebilir runbook’lar ve kesintisiz testler ile öngörülebilir RTO sağlar.
Network Watcher’ı etkinleştirin ve ön uçtan arka uca akışları doğrulamak için Connection troubleshoot’u, NVA katmanı üzerinden UDR’leri doğrulamak için Next hop’u ve NSG sıkılaştırmasını onaylamak için IP flow verify’ı kullanın. Aralıklı zaman aşımı analizi için API VM’lerinde isteğe bağlı paket yakalamayı (on-demand packet capture) yapılandırın. Neden: Amaca yönelik tanılama araçları, yönlendirme/NSG sorunlarını hızla yalıtır ve gerektiğinde paket düzeyinde kanıt sağlar.
Kapsamdaki iki bölge ve hizmetler (App Service, SQL, Storage, Key Vault, Front Door) için Azure Service Health uyarıları oluşturun. Aynı eylem gruplarına yönlendirin ve planlı bakım tavsiyeleri için liderlik dağıtım listelerini dahil edin. Neden: Platform olayları ve bakımları hakkında proaktif farkındalık, sürpriz kesintileri önler ve koordineli iletişime olanak tanır.
Bu entegre yaklaşım, Adobe’nin RPO/RTO hedeflerini karşılamasını, fidye yazılımı veya operatör hatasından hızla kurtulmasını, anomalileri dakikalar içinde tespit edip düzeltmesini ve Azure platform olaylarından haberdar olurken ağ yollarındaki sorunları kesin olarak giderebilmesini sağlar.
← Azure Veritabanları ve Veri Hizmetleri · Tüm alanlar · Azure Güvenliği ve Uyumluluk →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →