Microsoft AZ-700: Yük Dengeleme ve Trafik Yönetimi — Çalışma kılavuzu
Şunun bir parçası: Microsoft Azure Network Engineer AZ-700 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Temel Azure Yük Dengeleme ve Uç (Edge) Hizmetleri
Azure, trafiği dağıtmak için amaca yönelik oluşturulmuş birkaç katman sunar: Azure Load Balancer (Katman 4), Application Gateway (Katman 7), Front Door (küresel uç teslimatı ve yönlendirme) ve Traffic Manager (DNS tabanlı yönlendirme). Yüksek verim, bölge yedekliliği (zone-redundancy) ve öngörülebilir SNAT davranışının gerekli olduğu üretim ortamlarındaki TCP/UDP east-west ve north-south senaryoları için Azure Load Balancer Standard’ı seçin; Basic SKU sınırlıdır ve kritik iş yükleri için önerilmez. Application Gateway v2, HTTP/S trafiği için otomatik ölçeklendirme (autoscaling), bölge yedekliliği, WAF (WAF_v2) ve yerel URL ve ana bilgisayar (host) tabanlı yönlendirmeyi desteklerken, v1’de otomatik ölçeklendirme yoktur ve kapasite planlama yükü bulunur. Front Door (Standard/Premium), küresel Anycast, uçta TLS sonlandırma, hızlı yük devretme (failover) ve başlık (header) ve yol (path) değişikliği için bir kural motoru sağlar; Premium sürümü ise gelişmiş WAF ve özel kaynak (private origin) desteği ekler. Traffic Manager DNS tabanlıdır ve coğrafi yönlendirme (geo-routing), yük devretme ve ağırlıklı dağıtım için kullanışlıdır ancak TLS sonlandırma sağlayamaz ve bir HTTP ters proxy (reverse proxy) olarak hareket edemez. Hizmetleri eşleştirirken, statik varlıkları bir CDN’e gönderin ve küresel yönlendirme için Front Door’u, bölgesel L7 ilkeleri ve özel arka uç (private backend) erişimi için Application Gateway’i kullanın. Bileşenleri seçerken şu SKU karşılaştırmalarını göz önünde bulundurun:
- Azure Load Balancer: Basic vs Standard (üretim ortamları için Standard’ı seçin: bölge yedekli, varsayılan olarak güvenli).
- Application Gateway: v1 vs v2 (otomatik ölçeklendirme ve daha hızlı WAF güncellemeleri için v2).
- Front Door: Standard vs Premium (gelişmiş WAF ve kaynaklara private link için Premium).
Sağlık Yoklamaları, Yeniden Yazma Kuralları ve Web Uygulama Güvenlik Duvarı Davranışı
Sağlık yoklamaları (Health probes) ve WAF kontrolleri, dayanıklı Katman 7 operasyonlarının merkezinde yer alır. Sağlık yoklamalarını, tüm istek yolunu (gerekirse kimlik doğrulama başlıkları dahil) deneyen ve arka uç davranışıyla eşleşen gerçekçi uç noktalarla (endpoint) yapılandırın; tespit hızı ile yanlış pozitifler (false positives) arasında bir denge kurmak için yoklama aralığını ve sağlıksız eşiklerini ayarlayın. Application Gateway sağlık yoklamaları, ana bilgisayar başlığını (host header) geçersiz kılabilir ve belirli bir yolu yoklayabilir; arka uç HTTP ayarlarının (çerez tabanlı benzeşim (cookie-based affinity), bağlantı boşaltma (connection draining), boşta kalma zaman aşımları (idle timeouts)) uygulama ihtiyaçlarıyla eşleştiğinden emin olun. Yeniden yazma kuralları (Rewrite rules) hem Application Gateway hem de Front Door kural motorlarında mevcuttur ve başlıkları normalleştirmek, önekleri kaldırmak veya eklemek ya da arka uç yönlendirmesi için URL yeniden yazma işlemi yapmak amacıyla kullanılmalıdır, ancak yeniden yazmaların önbellekleme sezgisel yöntemlerini (caching heuristics) ve imzalı URL’leri bozabileceğini unutmayın. WAF ilkeleri platforma göre farklılık gösterir: Application Gateway WAF, OWASP tarafından yönetilen kurallar ve özel istisnalarla bölgesel arka uçları korurken, Front Door Premium WAF uçta koruma sağlar ve küresel ilkeleri, bot korumasını ve gelişmiş hız sınırlamayı (rate-limiting) destekler. Yaygın tuzaklar arasında, uygulama uç noktaları başarısız olurken geçen statik bir sağlık sayfasını yoklamak, NSG’lerde yoklama IP aralıklarına izin vermeyi unutmak ve arka uçların yoklama isteklerini reddetmesine neden olacak şekilde ana bilgisayar başlıklarını yanlış yapılandırmak yer alır.
Küresel Trafik Yönetimi: Front Door, Traffic Manager ve CDN
Front Door ve Traffic Manager küresel dağıtımı ele alır ancak farklı şekilde çalışırlar. Front Door; uçta TLS sonlandırma, akıllı yönlendirme (gecikme, öncelik ve dinamik site hızlandırma), yerleşik bir CDN önbellek katmanı ve başlık/yol manipülasyonu için bir kural motoru ile küresel, durum bilgisi olan (stateful) bir HTTP/S proxy olarak işlev görür. Traffic Manager; öncelik, ağırlıklı, performans ve coğrafi gibi yönlendirme yöntemlerini kullanarak uç noktalar için DNS tabanlı bir seçicidir; basit yük devretme ve uyumluluk yönlendirmesi için mükemmeldir ancak TLS yükünü devredemez veya uygulama katmanı yeniden yazma işlemleri gerçekleştiremez. Azure CDN (Standard Microsoft, Standard Verizon, Premium Verizon/Akamai seçenekleri) statik ve önbelleğe alınabilir içerik için optimize edilmiştir ve Front Door tarafından ön uç olarak kullanılabilir veya bağımsız olarak çalışabilir; karmaşık kural motorları, kaynak kalkanı (origin shield) ve gelişmiş SSL seçenekleri için Premium CDN’i seçin. Çoklu site (multi-site) yönlendirmesi için, bölgesel ayrım amacıyla Application Gateway’de ana bilgisayar tabanlı dinleyicileri (listener) ve özel alan adlarıyla (custom domain) bölgeler arası çoklu site ön uçlandırması için Front Door’u kullanın. DNS önbelleklemenin Traffic Manager yük devretme hızını etkilediğini, Front Door’un hızlı uç yük devretme sağladığını ve eski içerikten kaçınmak için CDN kaynak yapılandırmasının temizleme (purge) ve TTL stratejileriyle uyumlu olması gerektiğini unutmayın. Özel kaynak (private origin) senaryoları için, Front Door Premium kaynakları güvence altına almak amacıyla Private Link’i destekler; aksi takdirde, bölgesel bir merkezde (hub) Application Gateway’i değerlendirin.
← Ağ Güvenliği · Tüm alanlar · Ağ İzleme ve Sorun Giderme →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →