Microsoft AZ-305: İzleme, Maliyet Optimizasyonu ve Operasyonlar — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Solutions Architect Expert AZ-305 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Sağlam bir Azure izleme ve operasyon tasarımı; tek bir telemetri yapısı, eyleme geçirilebilir uyarılar, yönetilen maliyetler ve filo genelinde uyumluluk raporlaması oluşturur. Bu çözüm; Azure Monitor’un metriklerini ve log’larını, Log Analytics ve Kusto Query Language (KQL), uygulama telemetrisi için Application Insights ve Azure Policy, Azure Resource Graph ve Advisor aracılığıyla operasyonel yönetişimi kapsar. Maliyet kontrolü Azure Cost Management ile güçlendirilirken, platform güvenilirliği ve değişiklik farkındalığı Azure Service Health’e dayanır. Azure Automation, tekrarlanabilir düzeltme ve güncelleme orkestrasyonu ile döngüyü tamamlar. Workbooks, operasyonel görünürlük için bu hizmetlerdeki içgörüleri birleştirir.
Azure Monitor, Application Insights ve Workbooks ile Gözlemlenebilirlik
Azure Monitor, platform ve iş yükleri genelinde telemetri toplayarak zaman serisi metriklerini ve log verilerini depolar. Metrikler, eşikler ve SLO takibi (ör. CPU, HTTP 5xx oranı) için uygun, hafif, neredeyse gerçek zamanlı değerlerdir. Log’lar, korelasyonu ve kök neden analizini destekleyen yapılandırılmış, sorgulanabilir telemetri yakalar. Hızlı semptom tespiti için metrik uyarıları ve KQL kullanarak daha zengin, koşula dayalı tespit için log uyarıları tasarlayın.
Eylem grupları, tespiti yanıttan ayırır. E-posta/SMS/sesli arama, anlık bildirimler, güvenli webhook’lar, ITSM bağlayıcıları, Azure Functions, Logic Apps ve Automation runbook’larını ilişkilendirin. Üretim ve üretim dışı ortamlar için ayrı eylem grupları kullanın ve planlı bakım sırasında bastırma zamanlamaları uygulayın. Uyarıları, tutarlı payload’lar ile olay yönetimine yönlendirin ve kaynak bağlamı ile runbook bağlantılarını ekleyin.
Tam görünürlük elde etmek için tanılama ayarları zorunludur. Metrikleri ve kaynak log’larını (ör. Activity, Administrative, Policy, Security, NetworkSecurityGroupFlowEvent) sorgulama için Log Analytics’e, soğuk saklama için depolama alanına ve SIEM’lere akış için Event Hubs’a aktarmak üzere bu ayarları kaynak, kaynak grubu ve abonelik kapsamlarında etkinleştirin. Dağıtımlar ve ilke değerlendirmeleri hakkında raporlama yapabilmek ve aylık değişiklik raporları oluşturabilmek için Activity Log üzerinde her zaman abonelik düzeyinde bir tanılama ayarı yapılandırın.
Application Insights, derinlemesine uygulama gözlemlenebilirliği ekler. Dağıtık izleme, bağımlılıklar, istekler, istisnalar ve özel olaylar için SDK veya OpenTelemetry ile enstrümantasyon yapın. Kod değişikliklerini en aza indirmek için desteklendiği yerlerde Azure Monitor agent aracılığıyla App Services, Functions, AKS ve VM/VMSS üzerinde otomatik enstrümantasyonu kullanın. Kullanılabilirlik testleri, birden çok bölgeden kullanıcı trafiğini simüle eder; frekansı, test konumlarını, SSL/HTTP kontrollerini ve başarı kriterlerini yapılandırın. Smart Detection, ani hata artışları ve performans düşüşü gibi anomali desenlerini işaretlemek için yerleşik analizleri kullanır. Örnekleme, istatistiksel doğruluğu korurken veri alımını ve maliyeti kontrol eder; dinamik trafik için uyarlanabilir örnekleme veya deterministik analiz için sabit oranlı örnekleme uygulayın ve uyumluluğun tam yakalama gerektirdiği durumlarda kritik işlemleri örnekleme dışında tutun.
Azure Monitor Workbooks, metrikleri, log’ları ve maliyet sinyallerini tek bir yapıda birleştiren etkileşimli, parametreli panolar sağlar. Landing zone’lar arasında yeniden kullanılabilirliği sağlamak için abonelik, bölge, ortam ve zaman aralığı için parametreler kullanın. Operasyonel playbook’ları ve tek sayfalık runbook’ları standartlaştırmak için görselleştirmeleri anlatı metniyle birleştirin. Workbooks’u kaynak gruplarında saklayın, kontrollü erişim için RBAC uygulayın ve kod olarak altyapı dağıtımları için JSON’u şablonlaştırın.
Ölçekte Log Analytics ve KQL
Bir Log Analytics çalışma alanı, Azure Monitor Logs için merkezi toplama noktasıdır. Veri yerleşimi gereksinimlerine göre bölgesel, merkezi bir çalışma alanı veya katı veri egemenliği ya da RBAC segmentasyonu gerektiğinde her landing zone için bir tane olacak şekilde federe bir tasarım seçin. Büyük işletmeler için, bir hub (paylaşılan çalışma alanı) ve hassas veya yüksek hacimli alanlar için seçici spoke çalışma alanlarını tercih edin. Tablo planlarını veri değerine göre hizalayın: yüksek değerli güvenlik ve operasyon verileri için Analytics tablolarını; yalnızca arama erişimi olan ayrıntılı, düşük değerli log’lar için Basic Logs’u; ve verileri geri almak için Search Jobs ile birlikte uzun vadeli, düşük maliyetli saklama için Arşiv’i kullanın.
Veri Toplama Kuralları (DCR’ler), Azure Monitor Agent’ın (AMA) syslog/olay log’ları, performans sayaçları, Windows olay kanalları ve özel metin log’ları dahil olmak üzere ne toplayacağını tanımlar. Her işletim sistemi türü ve rolü için farklı DCR’ler kullanın ve hibrit için kapsamı VMSS, ölçek kümeleri ve Azure Arc aracılığıyla yönetin. Yönetişim ve tutarlılık için eski veri alım API’leri yerine DCR tabanlı özel tabloları tercih edin.
Saklama süresi, inceleme pencerelerini maliyetle dengelemelidir. Günlük operasyonlarda kullanılan sıcak veriler için tablo başına saklama (ör. 30–90 gün) uygulayın ve uyumluluk ve tehdit avcılığı için uzun kuyruklu verileri (ör. 6–24 ay) arşivleyin. Veri alım hacmini, en gürültülü tabloları izleyin ve gereksiz log’ları toplamaktan kaçınmak için DCR’lerde örnekleme veya filtreleme uygulayın. Tahmin edilebilir olduğunda veri alım maliyetini optimize etmek için taahhüt katmanlarını kullanın.
KQL, operasyonel ortak dildir. Filtrelerde (where), dönüşümlerde (extend, project), zaman dilimlemede (bin/1m), toplamlarda (summarize by), birleştirmelerde (inner/leftouter) ve görselleştirmede (render timechart) ustalaşın. Kısıtlama kontrolleri ile log uyarıları için zamanlanmış sorgular, yüksek kardinaliteli uyarılar için boyutlara göre bölme (split-by) ve temel çizgisine dayalı uyarılar için dinamik eşikler oluşturun. Materyalleştirilmiş görünümler ve sorgu performansı ayarlaması (ör. kullanılmayan sütunları erkenden çıkarma, zaman aralığını daraltma) maliyet etkin sorgulamayı sağlar. ARM dağıtım raporlaması için, AzureActivity’yi veya Log Analytics’e aktarılan Azure Resource Graph değişiklik geçmişini sorgulayın ve yönetişim analizi için Policy olaylarıyla ilişkilendirin.
Maliyet, Sistem Durumu, Advisor, Resource Graph ve İlke Uyumluluğu
Azure Cost Management, proaktif yönetişimi mümkün kılar. Abonelikler, kaynak grupları veya yönetim grupları kapsamında tanımlanan bütçeler, kümülatif eşiklerde (ör. %50, %80, %100) uyarıları tetikler. Kritik olmayan kaynakları etiketleyen, ölçeğini küçülten ve hatta karantinaya alan Logic Apps veya Functions uygulamalarını çalıştırmak için bütçe uyarılarını eylem gruplarına (action groups) bağlayın. İtfa edilmiş (amortized) görünümler oluşturmak, etikete göre (maliyet merkezi, sahip) gruplamak ve hizmet veya bölgeye göre anomalileri belirlemek için Cost Analysis’i kullanın. Reservation ve Savings Plan önerileri; VM’ler, SQL, Cosmos DB ve daha fazlası için taahhüt fırsatlarını ortaya çıkarır. Satın alma kapsamını (tek abonelik veya paylaşımlı), süreyi (1 veya 3 yıllık) ve kapsam eşleşmesini (örnek boyutu esnekliği, Azure Hybrid Benefit) değerlendirin.
Azure Advisor, abonelikleri ve kaynakları sürekli olarak değerlendirerek maliyet (doğru boyutlandırma, atıl kaynaklar, rezervasyonlar), güvenlik (Defender for Cloud aracılığıyla), güvenilirlik (bölge yedekliliği, yedekleme/geri yükleme durumu), performans (ölçeklendirme, SKU rehberliği) ve operasyonel mükemmellik (etiket hijyeni, ilke benimsenmesi) alanlarında önceliklendirilmiş öneriler üretir. Mevcut durumunuzu sayısallaştırmak ve mühendislik birikim listelerini (backlogs) yönlendirmek için Advisor Score’u takip edin.
Azure Service Health, platform farkındalığını operasyonel hale getirir. Hizmet sorunları (Service issues) canlı olayları içerir; planlı bakım (planned maintenance) yaklaşan platform değişikliklerini bildirir; sağlık tavsiyeleri (health advisories) ise kullanımdan kaldırmaları ve en iyi uygulamaları kapsar. Abonelik, bölge ve hizmete göre filtreleyerek hizmet sağlığı uyarılarını eylem gruplarıyla yapılandırın. Doğru olay triyajı için platform hatalarını iş yükü sorunlarından ayırt etmek amacıyla Service Health’i Resource Health ile birlikte kullanın.
Azure Resource Graph, KQL benzeri bir sözdizimi kullanarak düşük gecikmeli, büyük ölçekli sorgularla kiracı (tenant) genelinde envanter ve uyumluluk analitiği sağlar. Kaynak kaymasını (resource drift), etiketsiz varlıkları, güvensiz yapılandırmaları veya desteklenmeyen SKU’ları listelemek için binlerce abonelik arasında sorgulama yapın. İstisnalar ve son değerlendirme zamanı dahil olmak üzere yönetim grubu özetleri (rollups) oluşturmak için Resource Graph sonuçlarını Policy uyumluluk kaynaklarıyla birleştirin. Adli analiz (forensic analysis) için özellik deltalarını (değişikliklerini) yakalamak amacıyla (mevcut olan yerlerde) değişiklik takibini kullanın.
Azure Policy, koruma mekanizmalarını (guardrails) uygular ve uyumluluğu ölçer. İlkeleri (policies) ve girişimleri (initiatives) yönetim grubu, abonelik veya kaynak grubu kapsamında atayın. Uyumluluk durumlarını anlayın: uyumlu (compliant), uyumlu değil (non-compliant), çakışma (conflict), hata (error) ve muaf (exempt). Uyumluluk metriklerini saptırmadan risk kabulünü modellemek için gerekçe ve sona erme tarihi olan muafiyetleri kullanın ve yalnızca gerekli olan en dar kapsamı hariç tutun. deployIfNotExists ve modify etkileri için, en az ayrıcalık ilkesine sahip izinlerle yönetilen bir kimlik (managed identity) tarafından desteklenen düzeltme görevleri (remediation tasks) yapılandırın. Uyumluluk panosunda (dashboard) ve Activity Log’da düzeltme işinin durumunu, hatalarını ve operasyonlarını izleyin; kalıcı uyumsuzluk durumları için uyarılar ayarlayın. Üst düzey yönetişim panoları (dashboards) ortaya çıkarmak için Policy değerlendirmelerini Resource Graph ve Workbooks ile birleştirin.
Otomasyon ve Yama Yönetimi
Azure Automation, tekrarlanabilir görevleri orkestre eder. PowerShell veya Python’da, zamanlamalar, webhook’lar, olay tabanlı tetikleyiciler veya uyarılar tarafından tetiklenen runbook’lar oluşturun. Özel ağlardaki veya diğer bulutlardaki kaynaklara yakın otomasyonu yürütmek için Azure Arc tarafından yönetilen Hybrid Runbook Workers’ı kullanın. Standartlaştırılmış modülleri ve hata işlemeyi uygulayın ve gizli bilgileri (secret) Key Vault’ta saklayın.
Update Management, işletim sistemi güncelliğini sağlar. Kuruluşlar, değerlendirme, onay, bakım pencereleri ve dinamik gruplar ile büyük ölçekte yama orkestrasyonu için Azure Automation Update Management (eski) veya Azure Update Manager’ı kullanabilir. Başarısız dağıtımları yakalamak ve abonelik, işletim sistemi ve önem derecesine göre uyumluluk raporları oluşturmak için uyarıları entegre edin. Yapılandırma sapması (configuration drift) için Azure Automation State Configuration (DSC), bildirimsel (declarative) yapılandırmaları uygular, uyumluluğu izler ve sapmaları düzeltir. Yapılandırmaları kod olarak modelleyin, sürümleyin ve ortamlar arasında aşamalandırın.
Otomatik düzeltme (auto-remediation) senaryoları için runbook’ları tetiklemek üzere uyarıları entegre edin: CPU doygunluğunda (saturation) yatay ölçeklendirme (scale out), sinyal (heartbeat) kaybında başarısız servisleri yeniden başlatma veya Policy tarafından tespit edilen uyumsuz kaynakları karantinaya alma. ITSM konektörleri aracılığıyla olay (incident) oluşturarak döngüyü kapatın ve runbook’lara gömülü Log Analytics sorguları aracılığıyla düzeltme öncesi ve sonrası kanıtları dahil edin.
Pratik Problem Senaryosu
Tailwind Traders, altı abonelik genelinde AKS, App Service ve Azure SQL Database üzerinde çok bölgeli bir e-ticaret platformu işletmektedir. Yönetim, %99,9 hizmet kullanılabilirliği, aylık dağıtım-değişiklik raporlaması, taahhütler yoluyla %20 maliyet azaltma ve etiketleme ile ağ ilkelerine denetlenebilir uyumluluk talep etmektedir.
- Merkezi telemetri oluşturma
- Veri yerleşimi (data residency) ve RBAC ihtiyaçlarını karşılamak için iki Log Analytics çalışma alanı (ABD, AB) oluşturun. Metrikleri/kaynak günlüklerini ve Activity Log’u bölgesel çalışma alanına göndermek için aboneliklerde, kaynak gruplarında ve tüm kritik kaynaklarda tanılama ayarlarını (diagnostic settings) yapılandırın. Bu model, sınır ötesi veri hareketi olmaksızın egemenlik, performans ve merkezi analitiği dengelediği için seçilmiştir.
- Uygulamaları izleme (instrumentation)
- Desteklenen yerlerde App Service ve AKS sepeti (sidecar) için otomatik izleme (autoinstrumentation) ile Application Insights’ı etkinleştirin; Go ile yazılmış servisler için OpenTelemetry kullanın. Uyarlanabilir örnekleme (adaptive sampling) ve dağıtık izlemeyi (distributed tracing) yapılandırın. Minimum kod değişikliği ve kontrollü alım (ingestion) maliyeti ile derinlemesine istek, bağımlılık ve istisna (exception) görünürlüğü kazanmak için seçilmiştir.
- Eyleme geçirilebilir uyarılar
- SLO semptomları (p95 gecikme süresi, 5xx oranı, kuyruk derinliği) için metrik uyarıları ve hata patlamaları ile özel KQL tespitleri için günlük uyarıları uygulayın. Rol tabanlı eylem gruplarına yönlendirin: Ops On-Call (PagerDuty + e-posta), SRE Automation (Logic App) ve Leadership (e-posta özeti). Bu, tespiti yanıttan ayırır ve özelleştirilmiş, güvenilir olay yönlendirmesi sağlar.
- Kullanılabilirlik ve kullanıcı deneyimi
- Mağaza vitrini (storefront) ve ödeme API’lerine karşı katı SSL ve içerik doğrulamaları (assertions) ile çok bölgeli Application Insights kullanılabilirlik testleri yapılandırın. Dahili metriklerden bağımsız olarak müşteriyi etkileyen harici sorunları tespit etmek için seçilmiştir.
- Operasyonel panolar (dashboard)
- Metrikleri, KQL grafiklerini ve izlemelere (traces) ve günlüklere (logs) giden detaylandırma (drill-through) bağlantılarını birleştiren parametreli (abonelik, bölge, ortam) Azure Monitor Workbooks oluşturun. Workbook JSON’unun IaC dağıtımını benimseyin. Workbooks, NOC ve SRE için paylaşılan, etkileşimli, tek sayfalık runbook’lar sağlar.
- Maliyet yönetişimi
- Sahipleri bilgilendirmek ve ITSM biletleri açmak için bir Logic App tetikleyen %50/80/100 seviyelerinde uyarılara sahip, abonelik başına ve departman etiketi başına bütçeler belirleyin. Cost Analysis itfa edilmiş (amortized) görünümlerini kullanın ve rezervasyon ile tasarruf planı önerilerini etkinleştirin; istikrarlı SQL MI iş yükleri için 3 yıllık rezervasyonlar ve anlık artış gösteren (bursty) işlem (compute) için tasarruf planları satın alın. Bu, otomatikleştirilmiş koruma mekanizmaları (guardrails) ile %20 maliyet hedefine doğrudan ulaşır.
- Advisor ve Service Health
- Azure Advisor’ı haftalık olarak gözden geçirin; doğru boyutlandırma (right-sizing) ve bölge yedekliliği (zone redundancy) için biriktirme listesi (backlog) öğeleri oluşturun. Kullanımdaki bölgeler ve hizmetler için, nöbetçi (on-call) eylem grubuna akan Service Health uyarılarını yapılandırın. Bunlar, sürekli iyileştirme ve platform olaylarına karşı hızlı farkındalık sağlar.
- Uyumluluk ve filo raporlaması
- Gerekli etiketleri zorunlu kılan, NIC’lerde genel IP’lere izin vermeyen ve tanılama ayarlarını gerektiren bir Azure Policy girişimi (initiative) atayın. Onaylanmış istisnalar için son kullanma tarihi olan muafiyetler (exemptions) kullanın. Düzeltme görevlerini yönetilen bir kimlik (managed identity) ile yapılandırın. Tüm aboneliklerdeki ilke uyumluluğunu ve etiketsiz varlıkları sorgulamak için Azure Resource Graph’ı kullanın ve sonuçları denetim için Workbooks’ta gösterin. Bu, ölçülebilir uyumlulukla denetlenebilir, otomatikleştirilmiş bir yönetişim oluşturur.
- Dağıtım değişikliği raporlaması
- ARM dağıtımları için Log Analytics’te AzureActivity’yi sorgulayın ve bir Logic App aracılığıyla e-postayla gönderilen aylık bir rapor oluşturmak için ilke değerlendirme günlükleriyle ilişkilendirin. Bu, özel aracılar (agent) olmadan dağıtım olaylarının yetkili kaynağı olarak Activity Log’dan yararlanır.
- Otomatik düzeltme ve yama yönetimi
- Sinyal (heartbeat) uyarıları tetiklendiğinde AKS API’leri aracılığıyla sağlıksız pod’ları yeniden başlatmak ve Key Vault’taki gizli bilgileri (secret) döndürmek (rotate) için Azure Automation runbook’larını kullanın. Bakım pencereleri ve dinamik gruplarla yama uyumluluğu için Azure Update Manager’ı etkinleştirin. Hybrid Runbook Workers, ağa bağlı görevleri güvenli bir şekilde yürütür. Bu, tespit’ten çözüme olan döngüyü kapatır ve filoyu güncel tutar.
Seçilen her hizmet, özel geliştirmeyi en aza indirir, abonelikler arasında ölçeklenir ve net operasyonel sahipliği korurken yönetişim, maliyet ve güvenilirlik hedefleriyle uyum sağlar.
← Entegrasyon ve Mesajlaşma Mimarisi · Tüm alanlar · Geçiş ve Modernizasyon →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →