Microsoft AZ-204: Azure Konteyner Çözümleri — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Developer Associate AZ-204 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure, tek bir container’ın çalıştırılmasından orkestrasyonlu kümelere ve güvenli, kurumsal düzeyde bir imaj tedarik zincirine kadar uzanan çeşitli container seçenekleri sunar. Azure Container Instances (ACI), sunucuları yönetmeden Linux veya Windows container’larını çalıştırmanın en hızlı yoludur. Azure Kubernetes Service (AKS), gelişmiş zamanlama, ağ, güvenlik ve DevOps entegrasyonları ile mikroservisleri ölçeklendiren, yönetilen bir Kubernetes kontrol düzlemidir. Azure Container Registry (ACR), derleme (build), etiketleme, push/pull ve Helm dağıtım akışlarınızı temel alan özel, coğrafi olarak çoğaltılmış bir kayıt defteridir. Docker imajı oluşturma ve yaşam döngüsü yönetiminde uzmanlaşmak, bu platformların herhangi birinde güvenilir dağıtımlar için temeldir. Bu bölüm, YAML tabanlı dağıtımlar, Helm paketlemesi, servislerin dışa açılması ve kimlik/güvenlik desenleri de dahil olmak üzere parçaların nasıl bir araya geldiğine dair pratik, geliştirici odaklı bir bakış açısı sunar.

Docker ve Azure Container Registry (ACR)

Güvenilir container teslimatı, sağlam Docker temelleriyle başlar. Her imaj, Dockerfile talimatlarıyla oluşturulan katmanlardan oluşur; katmanların yeniden kullanılması ve önbellek isabetleri, hızlı derlemeler (build’ler) için kritik öneme sahiptir.

ACR ile imajları ve Helm chart’larını özel olarak depolayın ve dağıtın:

undefined

olarak push edin. Tekrarlanabilirlik için üretim dağıtımlarında anlamsal veya Git tabanlı etiketleri (ör. 1.4.0, build SHA) tercih edin ve değişmez özetleri (immutable digests) kullanın.

undefined

komutunu kullanarak veya bir Azure AD token’ı ile docker login yaparak ACR’de kimlik doğrulayın. Üretimde ACR yönetici kullanıcısını etkinleştirmekten kaçının.

undefined

. docker pull veya Kubernetes imaj referansları aracılığıyla pull edin.

undefined

.

undefined

kullanın; Git commit’lerinden veya temel imaj güncellemelerinden tetiklemek için

undefined

ile güncellemeleri otomatikleştirin, bu da uygulama kodunu değiştirmeden CVE düzeltmelerini mümkün kılar.

undefined

komutuyla ACR’yi AKS’e bağlayın.

Azure Container Instances (ACI)

ACI, küme yönetimi olmadan isteğe bağlı olarak container’ları çalıştırır. Temel birim, aynı ana bilgisayar işletim sistemi çekirdeğini, yaşam döngüsünü, IP’yi ve birimleri (volume) paylaşan, birlikte zamanlanmış bir container seti olan container grubudur. Sidecar desenini (örneğin, log göndericiler, proxy’ler) uygulamak veya bir ana süreci bir yardımcıyla birleştirmek için container gruplarını kullanın.

undefined

ve

undefined

ile gözlemleyin;

undefined

ile etkileşimli komutlar çalıştırın.

Azure Kubernetes Service (AKS)

AKS, yönetilen bir kontrol düzlemi ile birlikte düğüm havuzları, otomatik ölçeklendirme ve derinlemesine ağ/kimlik seçenekleri sunar.

Düğüm havuzları, kapasiteyi ve iş yükü yerleşimini yapılandırır. Sistem düğüm havuzları temel hizmetleri çalıştırırken; kullanıcı düğüm havuzları uygulama pod’larını çalıştırır. İş yüklerini CPU/Bellek/GPU ihtiyaçlarına, işletim sistemine (Linux/Windows), sanal makine boyutuna ve kullanılabilirlik alanına göre ayırmak için birden fazla havuz kullanın. Sistem havuzlarını korumak için taint/toleration’ları, seçim için etiketleri ve bekleyen pod’lara göre düğüm eklemek/kaldırmak için cluster autoscaler’ı kullanın. Boyutlandırma yaparken düğüm başına maxPods ve pod yoğunluğunu göz önünde bulundurun.

Pod zamanlaması; kaynak istekleri/limitleri, QoS sınıfları (Guaranteed/Burstable/BestEffort) ve kısıtlamalar tarafından yönlendirilir. Pod’ları uygun havuzlara yönlendirmek ve replikaları bölgeler ile hata etki alanları (failure domains) arasında dağıtmak için nodeSelector/affinity ve anti-affinity kullanın. Topology spread constraints, daha dengeli bir dağılım sağlar. Kritik hizmetler için, isteğe bağlı kesintileri ve önceliklendirme (preemption) davranışını şekillendirmek üzere PodDisruptionBudgets ve PriorityClasses tanımlayın. DaemonSet’ler her düğüme bir ajan (günlükleme, izleme) yerleştirirken, CronJob’lar periyodik görevler için container’ları zamanlar.

AKS’teki Deployment’lar bildirimseldir (declarative). YAML manifestoları; Deployments, StatefulSets, Jobs, Services ve Ingress için apiVersion, kind, metadata ve spec tanımlar. Manifestoları kaynak kontrolünde tutun, ortam farklılıkları için Kustomize overlay’leri ile parametrelendirin ve kubectl apply -f ile uygulayın. Server-side apply ve doğru etiketler/ek açıklamalar (labels/annotations), sahiplik ve sapma (drift) tespiti konularında yardımcı olur. Yeniden kullanılabilir uygulamaları paketlemek için Helm 3, şablonları ve değerleri (values) bir araya getirir. Helm chart’larını ACR’de OCI artifact’leri olarak barındırın ve

undefined

komutuyla kurun. Her ortam için ayrı values dosyaları kullanın, chart sürümlerini takip edin ve hızlı kurtarma için helm rollback ile geri alın.

Günlük olarak kullanacağınız kubectl komutları:

undefined

komutu kubeconfig dosyasını birleştirir; Azure AD’ye katılmış bir makinede kubectl kullanmak yeterlidir—manifestoları dağıtmak için Docker gerekmez.

undefined

;

undefined

;

undefined

;

undefined

;

undefined

;

undefined

;

undefined

; bakım için

undefined

; RBAC’i doğrulamak için

undefined

.

undefined

;

undefined

.

AKS’te ağ (networking), pod’ları ve servisleri net sorumluluklarla dışa açar:

undefined

ek açıklamasıyla (annotation) dahili olarak işaretleyin veya kararlı DNS için statik bir genel IP atayın.

Kimlik ve yetkilendirme, küme içi secret’lar olmadan Azure AD’yi entegre eder:

undefined

).

AKS’e uçtan uca imaj akışı basit ve güvenlidir. Çok aşamalı (multi-stage) imajlar oluşturun, değişmez (immutable) sürümlerle etiketleyin, ACR’ye gönderin ve manifestolar veya Helm ile AKS’e dağıtın. AKS, kubelet yönetilen kimliğini kullanarak ACR’den imajları çeker ve pod’lar workload identity aracılığıyla Azure kaynaklarını kullanır. Servisler ClusterIP/LoadBalancer ile dışa açılır ve TLS ile yönlendirmeyi merkezileştiren bir ingress controller ile iyileştirilir.

Pratik Problem Senaryosu

Adobe’nin Creative Cloud ekibi, monolitik bir medya işleme hizmetini mikroservislere ayırıyor ve düşük gecikmeli küresel teslimat ile güçlendirilmiş bir tedarik zincirini hedefliyor.

  1. CI’da çok aşamalı Dockerfile’lar kullanarak imajlar oluşturun ve saklayın

undefined

olarak ACR’ye gönderin. Bu, dağıtım sabitlemesi için değişmez özetlere (immutable digests) sahip, tekrarlanabilir ve güvenli artifact’ler sağlar.

  1. Registry’yi güçlendirin ve yama yönetimini otomatikleştirin
  1. Ayrılmış düğüm havuzları ve kimlikle AKS’i kurun

undefined

aracılığıyla kubelet kimliğine AcrPull izni atayın. Bu, iş yüklerini izole eder, verimli bir şekilde ölçeklenir ve secret tabanlı imaj çekme işlemlerini ortadan kaldırır.

  1. Bildirimsel dağıtımları ve paketlemeyi tanımlayın

undefined

ile dağıtın. Bu, tutarlı, sürümlenmiş sürümler ve basit geri almalar (rollbacks) sağlar.

  1. Servisleri dışa açın ve L7 güvenliğini uygulayın
  1. Azure kaynaklarına güvenli iş yükü erişimini uygulayın
  1. Toplu iş (batch) taşmalarını ACI ile yönetin

undefined

ile ACI çoklu container gruplarını (kodlayıcı + sidecar metrik toplayıcı) tetikleyin. Bu, AKS’i en yüksek seviyeye ölçeklendirmeden ani artışları emer ve depolama hesaplarına giden özel veri yollarını korur.

Bu seçimlerin her biri Adobe’nin hedeflerini doğrudan destekler: coğrafi çoğaltma ve özel uç noktalara sahip ACR Premium, imaj çekme işlemlerini güvence altına alır ve hızlandırır; özelleştirilmiş düğüm havuzları ve workload identity’ye sahip AKS, izolasyon ve en az ayrıcalıkla erişim sağlar; Helm ve bildirimsel YAML, dağıtımları ve geri almaları standartlaştırır; WAF’lı AGIC, dayanıklı ve güvenli L7 ingress sunar; ve ACI, kalıcı küme maliyeti olmadan anlık toplu iş yüklerini yönetir.


Azure Cosmos DB · Tüm alanlar · Azure Kimlik Doğrulama

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar