Microsoft AZ-900: İzleme, Otomasyon ve Yönetim — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure AZ-900 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Azure’da operasyonel mükemmellik; gözlemlenebilir platformlara, tekrarlanabilir otomasyona ve bulut ile hibrit ortamlar genelinde birleşik yönetişime dayanır. Azure Monitor; metrikler, günlükler, izlemeler ve uçtan uca uygulama içgörüleri için telemetri omurgasını sağlar. Azure portal’dan CLI ve PowerShell’e kadar uzanan yönetim araçları, ekiplerin bu içgörülere dayanarak büyük ölçekte aksiyon almasını sağlar. Otomasyon hizmetleri, Azure Arc ve Azure Lighthouse ile birlikte, herhangi bir yerdeki sunuculara ve kümelere denetimi genişletir ve hizmet sağlayıcılar ile merkezi BT için kiracılar arası operasyonları kolaylaştırır.

Azure Monitor: metrikler, günlükler, uyarılar ve uygulama içgörüleri

Azure Monitor iki ana sinyal türü toplar: metrikler ve günlükler. Metrikler, gösterge panelleri ve otomatik ölçeklendirme gibi gerçek zamanlıya yakın senaryolar için optimize edilmiş, genellikle 93 gün boyunca saklanan hafif sayısal zaman serileridir. Günlükler, Log Analytics çalışma alanlarında depolanan ve Kusto Query Language (KQL) ile sorgulanan zengin, şema esnekliğine sahip kayıtlardır. Azure Monitor agent ve Data Collection Rules (DCRs) ile VM’lerden, Arc özellikli sunuculardan ve platform tanılama verilerinden gelen veriler, merkezi analiz ve uzun süreli saklama amacıyla bölgeler arasında bir veya daha fazla çalışma alanına yönlendirilebilir. Standart günlükler için saklama süresi yapılandırılabilir —genellikle 30 ila 730 gün arasındadır— ve geçmişe yönelik incelemeler için düşük maliyetli arşivleme ve yeniden kullanıma alma (rehydration) seçenekleri mevcuttur. Azure Monitor üzerine inşa edilmiş olan Application Insights, uygulamaları dağıtık izleme, bağımlılık takibi, kullanılabilirlik testleri ve otomatik anomali tespiti için izlenebilir hale getirir. Üreticiden bağımsız veri alımı için OpenTelemetry’yi destekleyerek geliştiricilerin istemci, sunucu ve veritabanı çağrılarını tek bir işlem haritasında ilişkilendirmesine olanak tanır. Live Metrics, örnekleme olmaksızın saniye saniye sunucu telemetrisi sağlarken, uyarlanabilir örnekleme (adaptive sampling) kritik hatalar için uçtan uca izlenebilirliği kaybetmeden veri alım maliyetini düşürür. Uyarılar kaynak, abonelik ve kiracı kapsamlarını kapsar. Metrik uyarıları, zaman serisi eşiklerini bir dakikalık ayrıntı düzeyiyle değerlendirir ve dinamik eşikler aracılığıyla otomatik ayar yapabilir. Günlük uyarıları, kaynaklar ve bölgeler genelindeki karmaşık desenleri tespit etmek için zamanlanmış KQL sorguları çalıştırırken, etkinlik günlüğü uyarıları oluşturma, güncelleme veya silme gibi kontrol düzlemi olaylarında tetiklenir. Eylem grupları (Action groups), tespiti yanıttan ayırarak bildirimleri (e-posta, SMS, anlık bildirim, sesli arama) ve otomasyonları (webhook/güvenli webhook, Logic Apps, Functions, Automation runbook’ları, ITSM bağlayıcıları) tetikler. Bastırma kuralları ve uyarı işleme kuralları, planlı bakım pencereleri sırasında uyarıları sessize alarak veya yönlendirerek gürültüyü azaltmaya yardımcı olur. Gösterge panelleri (Dashboards) ve Çalışma Kitapları (Workbooks), telemetriyi farklı şekillerde sunar. Azure gösterge panelleri, hızlı operasyonel görünümler ve metrik grafiklerini sabitlemek için ideal olan kutucuk tabanlı, hizmetler arası tuvallerdir. Çalışma Kitapları (Workbooks) analitik, parametreli ve işbirliğine dayalı olup, metrikleri, günlükleri ve görselleştirmeleri sorgu odaklı etkileşimle harmanlar. Çalışma Kitapları, operatörlerin bağlamdan ayrılmadan boyutlar arasında geçiş yapabildiği ve ham veriye inebildiği operasyonel runbook’lar, olay sonrası analizler ve hizmet incelemeleri için mükemmeldir.

Service Health ve kaynak dayanıklılığı sinyalleri

Platform kullanılabilirliği ve bakımı, kaynak metriklerinin ötesinde özel bir izleme gerektirir. Azure Service Health, bir abonelikteki belirli bölgeleri ve hizmetleri etkileyen hizmet sorunları, planlı bakım ve sağlık önerileri hakkında kişiselleştirilmiş görünürlük sağlar. Mevcut olduğunda abonelik kapsamındaki etkiyi, zaman çizelgelerini ve kök neden analizlerini sunarak herkese açık Azure Durum (Status) sayfasını tamamlar. Sağlık uyarıları, bölgesel bir hizmet olayı dağıtılmış iş yüklerini etkilediği anda operasyon ekiplerini eylem grupları aracılığıyla bilgilendirecek şekilde yapılandırılabilir. Resource Health, sanal makineler, uygulama hizmetleri veya veritabanları gibi bireysel kaynakların durumuna odaklanır. Platform kaynaklı kesintiler ile kullanıcı tarafından başlatılan olaylar arasında ayrım yaparak mevcut ve geçmiş sağlık durumlarını sağlar. Service Health ve Resource Health uyarılarını olay yönetimiyle entegre etmek, kök neden platform olduğunda ekiplerin bilgilendirilmesini sağlar ve sağlıklı uygulama bileşenlerindeki sorunları gidermek için harcanan zamanı azaltır. Bu sinyalleri Azure Monitor uyarılarıyla birleştirmek, tek bir operasyonel resimde tam yığın (full-stack) görünürlük sağlar: uygulama performansı, altyapı kullanımı ve platform kullanılabilirliği.

Operasyonel kontrol için yönetim araçları

Operasyonel görevler, etkileşimli sorun giderme, betik tabanlı otomasyon ve mobil triyaj (önceliklendirme) gibi çeşitli alanları kapsar. Azure portal, hizmetleri yapılandırmak, metrikleri görselleştirmek ve doğrudan bağlam içinde Cloud Shell’i başlatmak için kapsamlı, rol tabanlı bir deneyim sunar. Azure mobil uygulaması, hareket halindeyken sistem durumu kontrollerini, uyarı onaylamalarını ve bir VM’i yeniden başlatma gibi hızlı eylemleri destekler. Tekrarlanabilirlik ve CI/CD ile entegrasyon için Azure CLI ve Azure PowerShell, Microsoft Entra ID aracılığıyla tutarlı kimlik doğrulaması ve hem etkileşimli hem de etkileşimli olmayan akışlar için destek sunan platformlar arası otomasyon sağlar. Cloud Shell, Bash ve PowerShell içeren, Azure CLI, Az PowerShell modülleri ve Git ile Terraform gibi yaygın araçların önceden yüklenmiş olduğu, güvenli, tarayıcı tabanlı bir terminal sağlar. Oturumlar, Microsoft tarafından bakımı yapılan bir container içinde çalışır; bir Azure Files paylaşımı, kullanıcı profillerini ve betikleri kalıcı hale getirir. Bu, yerel araçlardaki tutarsızlıkları ortadan kaldırır ve çalışma zamanı ortamlarını yönetmeye gerek kalmadan portaldan yürütülen anlık (just-in-time) operasyonları basitleştirir. Uzun süreli veya yüksek verimli otomasyonlar için, CLI/PowerShell’i pipeline’larda veya container tabanlı runner’larda barındırın ve gizli anahtar (secret) dağınıklığını önlemek için yönetilen kimlikler (managed identities) veya birleşik kimlik bilgileri (federated credentials) ile kimlik doğrulaması yapın.

Otomasyon: runbook’lar, güncelleme yönetimi ve maliyet odaklı VM zamanlaması

Azure Automation, operasyonel görevleri düzenlemek için yönetilen bir runbook hizmeti sunar. Runbook’lar PowerShell, Python veya grafiksel iş akışları olarak yazılabilir ve zamanlamalara göre, webhook’lar aracılığıyla veya eylem grupları (action groups) üzerinden uyarılarla tetiklenebilir. Run-as hesapları, sertifika ve gizli anahtar (secret) yönetimini ortadan kaldırırken ayrıntılı, en az ayrıcalıkla erişimi destekleyen yönetilen kimliklere (managed identities) doğru evrilmiştir. Hybrid Runbook Worker’lar, otomasyonu özel ağlara veya uç konumlara genişleterek, Azure’dan yönetilmeye devam ederken şirket içi veya yalıtılmış kaynaklara karşı runbook’ları yürütür. Yama yönetişimi, Azure VM’leri ve Arc özellikli sunuculardaki Windows ve Linux için işletim sistemi güncellemelerini birleştiren Azure Update Manager aracılığıyla gerçekleştirilir. Bakım yapılandırmaları; zamanlamaları, yeniden başlatma davranışını, öncesi/sonrası betiklerini ve etiketler veya kaydedilmiş sorgular kullanılarak oluşturulan dinamik kapsamları tanımlar. Uyumluluk raporlaması, eksik güncellemeleri ve dağıtım başarısını vurgularken, Azure Policy ile entegrasyonlar temel yapılandırmaları zorunlu kılar. Update Manager, Azure Automation’daki eski Update Management çözümünün yerini alarak daha iyi ölçek, ayrıntı düzeyi ve yerel Arc desteği sağlar. 7/24 çalışmayan iş yükleri için işlem harcamalarını en aza indirmek amacıyla Azure, sanal makineleri bir zamanlamaya göre durdurmak ve başlatmak için birden fazla seçenek sunar. Start/Stop VMs v2 çözümü, arka planda Azure Automation ve Azure Monitor’u kullanarak etiket tabanlı hedefleme, saat dilimine göre iş saati zamanlamaları, boşta kalma tespiti ve isteğe bağlı bildirimleri düzenler. Tekil VM’ler ayrıca otomatik kapanma politikalarını destekler ve Virtual Machine Scale Sets, metriklere dayalı otomatik ölçeklendirme kurallarını kullanabilir. Metrik tabanlı ölçeklendirmeyi zamanlanmış durdurma/başlatma ile birleştirmek, talep pencereleri sırasında hizmet seviyelerinden ödün vermeden öngörülebilir tasarruflar sağlar.

Hibrit ve kiracılar arası operasyonlar: Azure Arc, Azure Lighthouse ve çalışma alanları arası Kusto

Azure Arc, Azure dışı kaynakları (sunucular, Kubernetes kümeleri, SQL Server örnekleri) Azure Resource Manager’a yansıtarak yerel kaynaklar gibi etiketlenmelerini, ilke atanmalarını, izlenmelerini ve güncellenmelerini sağlar. Azure Monitor aracısı ve Veri Toplama Kuralları (Data Collection Rules), Arc özellikli makinelerden gelen telemetri verilerini bir veya daha fazla Log Analytics çalışma alanına göndererek konumdan bağımsız olarak merkezi gözlemlenebilirlik sağlar. Kubernetes için Arc, bildirimsel küme yönetimi için GitOps’u Flux ile entegre eder ve Defender for Cloud, Prometheus veri toplama (scraping) ve ilke zorlama için aracıları dağıtan uzantıları destekler. Azure Lighthouse, Microsoft Entra ID kiracıları arasında kaynakların güvenli ve büyük ölçekte yönetilmesini sağlayarak hizmet sağlayıcılar veya birden çok iş birimini destekleyen merkezi platform ekipleri için idealdir. Delegasyonlar, abonelik, kaynak grubu veya kaynak kapsamında Azure RBAC aracılığıyla yeterli düzeyde erişim (just-enough-access) tanırken, tüm eylemler müşteri kiracısında denetlenir. Operatörler, tek bir bağlamdan kiracılar arasında günlükleri sorgulayabilir, ilke dağıtabilir ve otomasyon çalıştırabilir, bu da oturum açma zorluklarını azaltır ve kiracılar arası kimlik bilgisi dağınıklığını ortadan kaldırır. Kusto Sorgu Dili (Kusto Query Language), tek bir ifadede birden çok çalışma alanını ve Application Insights kaynağını sorgulayarak kaynaklar ve bölgeler arası analizleri destekler. Yaygın desenler arasında çalışma alanları arasında union ve uygulama izlemeleri ile altyapı günlüklerini ilişkilendirmek için join işlemleri bulunur. Örnek:

undefined

. Başka bir örnek, iki uygulama arasındaki istekleri ve istisnaları ilişkilendirir:

undefined

. DCR tabanlı çoklu hedef yönlendirmesi ile Arc ve Azure kaynaklarından gelen günlükler, bölgesel çalışma alanlarına yerleştirilirken toplu olarak sorgulanabilir kalır, bu da hem veri yerleşikliğini hem de küresel analizleri sağlar.

Pratik Problem: GlobalRetail Co. hibrit bir ortam için operasyon sinir merkezi kuruyor

Senaryo: GlobalRetail Co., 1.200 mağazada satış noktası (POS) hizmetleri yürütmektedir. Dublin ve Singapur’da bölgesel veri merkezleri ve web ile analiz iş yükleri için büyüyen bir Azure ayak izi bulunmaktadır. Yönetim, tek bir operasyonel görünüm, otomatik yama yönetimi ve geliştirme sanal makineleri için maliyet kontrolleri isterken, harici bir yönetilen hizmet sağlayıcısı (MSP) tüm ortamlarda gece desteğini üstlenmektedir.

Zorluk: Azure ve şirket içi sunucularda izleme ve uyarıyı birleştirmek, bakım pencereleriyle otomatik işletim sistemi güncellemelerini uygulamak, geliştirme/test ortamlarındaki mesai dışı sanal makine maliyetlerini azaltmak ve kalıcı kimlik bilgileri paylaşmadan MSP için güvenli, kiracılar arası operasyonları sağlamak.

Önerilen Yaklaşım:

  1. Tüm şirket içi Windows ve Linux sunucularına Azure Arc dağıtın; platform, syslog/Olay ve performans verilerini bölgesel Log Analytics çalışma alanlarına göndermek için Veri Toplama Kuralları (Data Collection Rules) aracılığıyla Azure Monitor aracısını etkinleştirin.
  2. Web ve API iş yüklerini OpenTelemetry kullanarak Application Insights ile izleyin; birden çok bölgeden kullanılabilirlik testlerini yapılandırın ve uyarlanabilir örnekleme (adaptive sampling) ile akıllı algılamayı (smart detection) etkinleştirin.
  3. Kritik sinyaller için Azure Monitor metrik, günlük ve etkinlik günlüğü uyarıları oluşturun; e-posta, webhook aracılığıyla Teams ve otomatik olarak olay kaydı açmak için bir ITSM bağlayıcısını tetikleyen eylem gruplarıyla bildirimleri merkezileştirin.
  4. App Insights hatalarını/gecikmelerini, sanal makine performansını (InsightsMetrics) ve platform Etkinlik Günlüklerini birleştiren operasyon Çalışma Kitapları (Workbooks) yayımlayın; önemli grafikleri kuruluş genelindeki bir Azure panosuna sabitleyin.
  5. Bölge ve mağaza türüne göre bakım yapılandırmalarıyla Azure Update Manager’ı uygulayın; trafiği boşaltmak için ön betikler (pre-scripts) ve hizmet sağlığını doğrulamak için son betikler (post-scripts) kullanın; Azure Policy atamaları aracılığıyla uyumluluğu zorunlu kılın.
  6. environment=dev ve environment=test etiketlerini kullanarak geliştirme/test aboneliklerini hedefleyen Start/Stop VMs v2’yi kullanıma sunun; yerel saat dilimine göre iş saati programları tanımlayın ve düşük kullanım pencereleri için boşta durdurmayı (idle-stop) etkinleştirin.
  7. MSP’yi, yönetim grubu düzeyinde özel bir en az ayrıcalık rolüyle Azure Lighthouse delegasyonu aracılığıyla sisteme dahil edin; PIM ile tam zamanında (just-in-time) yetki yükseltme gerektirin ve erişimi etkinlik günlüğü ile izlenen acil durum (break-glass) runbook’larıyla kısıtlayın.
  8. Filo genelindeki CPU, bellek ve hata oranları için Dublin ve Singapur çalışma alanlarını birleştiren (union) KQL sorguları yazın; ani artışları tespit etmek için günlük uyarıları (log alerts) zamanlayın ve mesai saatleri dışında MSP’nin eylem grubuna yönlendirin.
  9. Etkilenen bölgeler/hizmetler için Service Health ve Resource Health uyarılarını yapılandırın; olay kaydına tavsiye ve kök neden analizi (RCA) bağlantılarını gönderen bir olay otomasyonu oluşturun.

Azure Gerekçesi: Azure Arc, Azure dışı sunucular için yönetişim ve telemetriyi standartlaştırarak Azure Monitor’un metrikleri ve günlükleri bölgeler arasında birleştirmesine olanak tanır. Application Insights, operasyonların altyapı sorunlarına karşılık uygulama hatalarını tam olarak belirlemesini sağlayan uçtan uca işlem görünürlüğü sunar. Eylem grupları ve ITSM entegrasyonu, zamanında ve otomatik olay oluşturmayı sağlarken, Çalışma Kitapları (Workbooks) ve panolar ortak bir operasyonel resim sunar. Update Manager, bakım pencereleri içinde tutarlı yama hijyeni uygular ve Start/Stop VMs v2, üretkenliği etkilemeden geliştirme/test harcamalarını azaltır. Azure Lighthouse, MSP’ye kiracılar arasında güvenli, denetlenebilir, en az ayrıcalıklı erişim sağlar ve çalışma alanları arası KQL, proaktif tespit ve hızlı teşhis için küresel telemetriyi bir araya getirir.


Yönetişim ve Uyumluluk · Tüm alanlar · Destek

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar