Microsoft AZ-104: Azure Depolama — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Administrator Associate AZ-104 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure Storage, Azure genelindeki veri hizmetlerinin temelini oluşturur; dayanıklı, yüksek oranda erişilebilir nesne ve dosya depolaması sunarken ayrıntılı güvenlik ve esnek ağ özellikleri sağlar. Bu alanda uzmanlaşmak, hesap türlerini ve yedekliliği, bloblar için veri yaşam döngüsünü ve korumasını, dosya paylaşımı seçeneklerini ve senkronizasyonunu, güçlü kimlik doğrulamayı ve kontrollü ağ erişimini ve toplu aktarım ile yönetim için operasyonel araçları anlamayı gerektirir.

Depolama hesabı türleri ve dayanıklılık

Genel amaçlı v2 (GPv2) hesapları, çoğu senaryo için varsayılan ve önerilen seçenektir. Standart HDD destekli ve premium SSD destekli performans katmanlarında (alt türe bağlı olarak blok blobu, sayfa blobu veya dosya paylaşımları için premium) blobları (etkinleştirildiğinde Data Lake Storage Gen2 hiyerarşik ad alanı dahil), dosyaları, kuyrukları ve tabloları desteklerler. BlobStorage hesapları, sınırlı özelliklere sahip, yalnızca blob içeren eski tip hesaplardır; temel olarak geriye dönük uyumluluk için varlıklarını sürdürürler. FileStorage hesapları, Azure Files için özelleştirilmiş premium hesaplardır; sağlanan, öngörülebilir IOPS ve düşük gecikme süreli aktarım hızı sunar ve hem SMB hem de NFS 4.1’i destekler.

Yedeklilik seçenekleri dayanıklılık, erişilebilirlik ve maliyeti dengeler:

Bölgeler arası okuma gerektiğinde RA-GRS veya RA-GZRS’yi, okuma erişimi olmadan bölgeler arası DR için GRS/GZRS’yi, en düşük yazma gecikmesiyle bölge düzeyinde dayanıklılık için ZRS’yi ve bölge/bölgesel kapsama alanı olmadan maliyet optimizasyonlu dayanıklılık için LRS’yi seçin.

Blob veri yönetimi, katmanları ve koruması

Blob erişim katmanları, depolama fiyatlandırmasını erişim düzenleriyle uyumlu hale getirerek maliyeti optimize eder. Sık Erişimli (Hot) katman, GB başına en düşük erişim ve işlem gecikmesini sağlar ve sık erişilen veriler için önerilir. Seyrek Erişimli (Cool) katman, daha yüksek erişim ve erken silme ücretleri karşılığında depolama maliyetini düşürür; seyrek okunan veriler için kullanılır (en az 30 günlük bir ufukla). Arşiv (Archive) katmanı çevrimdışıdır ve GB başına en düşük maliyete sahiptir, saatler süren yeniden sağlama (rehydration) gecikmesi ve minimum saklama ücretleri vardır; uyumluluk veya uzun vadeli yedekleme için en iyisidir. Katmanlar blob başına ayarlanabilir; yeni nesneler için hesap veya kapsayıcı düzeyinde varsayılan bir erişim katmanı uygulanabilir.

Yaşam döngüsü yönetimi ilkeleri, katmanlandırmayı ve saklamayı otomatikleştirir. Kurallar günlük olarak değerlendirilir ve ön ek, blob türü, son değiştirilme zamanı ve blob dizin etiketlerine göre filtreleme yapabilir. Eylemler arasında sık erişimliden seyrek erişimliye, seyrek erişimliden arşive taşıma, yeniden sağlama (sınırlı koşullarda) ve belirli bir yaştan sonra temel blobları, anlık görüntüleri veya sürümleri silme bulunur. Son erişim zamanına dayalı ilkeler, geçişleri daha da hassaslaştırabilir. İyi tasarlanmış kurallar, uyumluluk saklama pencerelerini sağlarken maliyeti manuel denetimden ilke odaklı yönetişime dönüştürür.

Veri koruma özellikleri bilinçli olarak etkinleştirilmelidir:

Blok blobları için anlık görüntüler (Snapshots) ek geçici kurtarma noktaları sağlar ancak çoğu operasyonel tasarımda sürüm oluşturma bunların yerini almıştır. Yaşam döngüsü ilkelerinin ve yasal saklama/değişmezlik (legal hold/immutability) gereksinimlerinin, özellikle arşiv katmanlandırması ve WORM saklamayı birleştirirken çakışmadığından emin olun.

Azure Files ve Azure File Sync

Azure Files, Azure’a özgü esneklik ve küresel kullanılabilirlik ile tam olarak yönetilen dosya paylaşımları sunar. SMB paylaşımları, aktarım sırasında şifreleme, belirli senaryolarda premium FileStorage paylaşımlarında sürekli kullanılabilirlik ve kimlik tabanlı erişim denetimi gibi SMB 3.x özelliklerini destekler. NFS 4.1 paylaşımları yalnızca premium FileStorage hesaplarında mevcuttur ve UNIX/Linux iş yükleri için optimize edilmiştir; POSIX izinlerini ve dışa aktarma ilkelerini kullanırlar ve güvenlik için erişim belirli ağlarla kısıtlanmıştır.

SMB için kimlik tabanlı kimlik doğrulama birden fazla seçenek sunar:

Azure File Sync, Azure Files’ı şirket içi Windows Server’lara genişleterek Azure dosya paylaşımınızı merkezi bulut depolaması ile çoklu site senkronizasyonu için bir merkez haline getirir. Bir Storage Sync Service kaynağı, replikasyonu yönetir. Bunun içinde, senkronizasyon grupları şunları bağlar:

Azure File Sync aracısını yükledikten ve sunucuyu kaydettikten sonra, sunucu uç noktası yolunu (örneğin, D:\Shares\Projects) ekleyin. Ad alanını yerel olarak korurken soğuk dosyaları saplama (stubbing) yapmak için bulut katmanlandırma (cloud tiering) etkinleştirilebilir; ilkeler arasında birim boş alan hedefleri ve son erişim sıcaklığına dayalı çıkarma bulunur. İsteğe bağlı geri çağırma (on-demand recall), erişim sırasında dosya içeriğini şeffaf bir şekilde geri yükler. İlk tohumlama (initial seed) ve geri çağırma stratejileri, yönlendirmeler için DFS-N entegrasyonu ve AFS sistem dizinleri için antivirüs istisnaları temel operasyonel hususlardır. Değişiklik numaralandırması ve günlük tabanlı senkronizasyon, yığılmayı en aza indirir; kısıtlama (throttling) ve çevrimdışı veri aktarımı ile tohumlama, ilk replikasyon sırasında bant genişliğini koruyabilir.

Güvenlik, ağ ve kontrollü erişim

Paylaşılan erişim imzaları (Shared access signatures - SAS), hesap anahtarlarını ifşa etmeden kapsamı belirlenmiş, zaman sınırlı erişim sağlar. Service SAS, tanımlanmış izinler, başlangıç/bitiş zamanları, izin verilen IP aralıkları, protokoller ve önceden yetkilendirilmiş nesne adları ile belirli bir kaynağı (blob, container, dosya paylaşımı, kuyruk, tablo) hedefler. Account SAS, hesap içindeki birden fazla hizmeti ve kaynak türünü kapsar ancak depolanmış bir erişim ilkesine bağlanamaz; daha geniş kapsamı nedeniyle idareli kullanılmalıdır. User delegation SAS, Azure AD kullanıldığında Blob hizmeti için önerilen modeldir; Azure AD aracılığıyla elde edilen kısa ömürlü bir kullanıcı temsilci anahtarı ile imzalanır ve denetlenebilir, en az ayrıcalıklı bir token üretir. Depolanmış erişim ilkeleri, container’lara veya paylaşımlara eklenir ve ilkeyi değiştirerek veya silerek birden fazla yayınlanmış SAS token’ı için merkezi iptal ve izin/zaman güncellemelerine olanak tanır.

Azure AD yetkilendirmesi, Blob ve Queue ile ve daha önce açıklanan AD tabanlı SMB modelleri aracılığıyla Azure Files ile entegre olur. Blob ve Queue için, hesap, container veya kaynak grubu kapsamında Storage Blob Data Reader, Contributor veya Owner gibi Azure RBAC rolleri atayın. Uygulama erişimi, anahtar dağıtım riskini azaltan ve ölçekte koşullu erişim ile Privileged Identity Management’ı etkinleştiren hesap anahtarları yerine yönetilen kimlikleri ve OAuth’u tercih etmelidir.

Depolama güvenlik duvarı, ‘Seçili ağlar’ (Selected networks) olarak ayarlandığında ağ kaynağı kısıtlamalarını uygular:

TLS 1.2+ sürümünü etkinleştirin, güvenli aktarımı zorunlu kılın, hesap anahtarlarını düzenli olarak değiştirin ve Storage Analytics ile Azure Monitor tanılama ayarlarını kullanarak denetim yapın. Derinlemesine savunma (defense-in-depth) duruşu için ağ kurallarını Azure AD RBAC ve SAS hijyeni ile birleştirin.

Veri taşıma ve araçlar

Azure Import/Export hizmeti, şifrelenmiş diskler kullanarak toplu veri taşıma işlemlerini hızlandırır. İçeri aktarma (import) için 2,5”/3,5” SATA HDD/SSD sürücüleri hazırlayın, bunları BitLocker ile şifreleyin ve verileri yazıp bir sürücü manifestosu (drive manifest) ve günlük dosyaları (journal files) oluşturmak için Azure Import/Export aracını kullanın. Portalda bir içeri aktarma işi (import job) oluşturun, sürücü listesini ve iletişim bilgilerini yükleyin, sevkiyat etiketlerini yazdırın ve desteklenen taşıyıcı aracılığıyla sağlanan Microsoft veri merkezi adresine gönderin. İlerlemeyi takip edin ve kesintiye uğraması durumunda Azure’un kopyalamaya devam edebilmesi için günlük dosyalarını yükleyin. Dışarı aktarma (export) için container’ları veya blob’ları belirtin, işi oluşturun, Microsoft BitLocker ile şifrelenmiş sürücülere yazar ve geri gönderir; kilidi açmak için işte sağlanan anahtarları kullanırsınız. Her zaman bölge kullanılabilirliğini, sürücü sayısı ve boyut sınırlarını ve teslim alınmayan gönderiler için saklama sürelerini doğrulayın.

AzCopy, yüksek performanslı aktarımlar için kullanılan komut satırı yardımcı programıdır. Blob ve Azure Files için Azure AD (etkileşimli veya hizmet sorumlusu) kullanarak kimlik doğrulaması yapın, kaynak/hedef URL’lerine SAS belirteçleri ekleyin veya hesap anahtarlarını (ortam değişkenleri veya desteklendiği yerlerde oturum açma komutu) kullanın. Temel işlemler, tek seferlik aktarımlar için copy ve kaynak ile hedefi karşılaştırıp deltaları (farkları) aktaran yönlü yansıtma (directional mirroring) için sync komutlarını içerir. Tipik kullanım senaryoları arasında yerelden bloba, blobdan bloba (hesap içi ve hesaplar arası hizmet tarafı kopyalama dahil) ve paylaşımdan paylaşıma aktarımlar bulunur. Özyinelemeli (recursive) aktarımlar, dahil etme/hariç tutma kalıpları (include/exclude patterns), eşzamanlılık ayarı (concurrency tuning) ve sağlama toplamı doğrulaması (checksum validation) kullanın. Arşivleme iş akışları için, yükleme sırasında hedef blob katmanını (tier) ayarlayın. Senkronizasyon yaparken, hedefteki silme işlemlerinin etkinleştirilebileceğini veya devre dışı bırakılabileceğini unutmayın; modu, yedekleme ve dağıtım semantiğine göre seçin.

Azure Storage Explorer, çok kiracılı (multi-tenant), çoklu bulut (multi-cloud) yönetimi için bir GUI (grafiksel kullanıcı arayüzü) sağlar. Azure AD ile oturum açma, hesap adı/anahtarı veya SAS URI’leri kullanarak bağlanın. Klasörler oluşturarak, yükleme ve indirme yaparak, meta verileri düzenleyerek, nesne katmanlarını ayarlayarak, anlık görüntüleri (snapshots) ve sürümleri görüntüleyerek ve geçici silme (soft delete) etkinleştirildiğinde silinmiş öğeleri geri yükleyerek container’ları ve paylaşımları yönetin. Hassas izinler, IP aralıkları ve başlangıç/bitiş tarihleri ile SAS belirteçleri oluşturun ve bunları uygun olduğunda saklı erişim ilkeleri (stored access policies) altında geliştiriciler veya iş ortaklarıyla paylaşın. Storage Explorer, yüksek verimli işlemler için AzCopy ile sorunsuz bir şekilde entegre olurken ilerlemeyi ve yeniden denemeleri de gösterir.

Pratik Problem Senaryosu

Starbucks, şube dosya sunucularını Azure’da birleştirmeli, bölgeler arası olağanüstü durum kurtarma (disaster recovery) sağlamalı, kazara silmelere karşı koruma sağlamalı ve WAN bağlantılarını doyurmadan 100 TB’lık geçmiş medya varlıklarını dar bir zaman çizelgesinde taşımalıdır.

  1. Hesap mimarisini ve yedekliliği seçin
  1. Erişimi ve ağı güvenli hale getirin
  1. Kimlik tabanlı yetkilendirme
  1. Veri koruma ve yaşam döngüsü
  1. Toplu taşıma
  1. Sürekli senkronizasyon ve şube konsolidasyonu
  1. Operasyonlar ve araçlar

Her hizmet seçimi gereksinimlerle uyumludur: düşük gecikmeli SMB/NFS için premium FileStorage, blob DR ve maliyet katmanları için RA-GZRS’li GPv2, sıkı ağ kontrolü için özel uç noktalar ve kaynak örneği kuralları, en az ayrıcalık için Azure AD tabanlı kimlik doğrulama, hızlı ilk veri yüklemesi için Import/Export, şube konsolidasyonu için bulut katmanlandırmalı Azure File Sync ve verimli, yönetilen operasyonlar için AzCopy/Storage Explorer.


Azure Yük Dengeleme ve Trafik Yönetimi · Tüm alanlar · Azure App Service ve PaaS İşlem

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar