Amazon CLF-C02: Temel İşlem Hizmetleri — Çalışma kılavuzu

Şunun bir parçası: AWS Cloud Practitioner CLF-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Temel EC2 kavramları, satın alma modelleri ve erişilebilirlik desenleri

Amazon EC2, temel IaaS işlem (compute) hizmetidir: CPU, bellek, depolama ve ağ için instance tiplerini seçer, kontrol ettiğiniz işletim sistemlerini çalıştırır ve kalıcı blok depolama için isteğe bağlı olarak Elastic Block Store (EBS) birimlerini bağlarsınız. Yüksek erişilebilirlik için tasarım yapmak, iş yüklerini birden çok Erişilebilirlik Alanına (AZ) ve uygun olduğunda birden çok Bölgeye (Region) yerleştirmeyi gerektirir. Yönetilen ilişkisel veritabanları için, senkron bekleme (standby) ve otomatik yük devretme (failover) için Amazon RDS Multi‑AZ kullanın; aşırı okuma ölçeklendirmesi veya bölgeler arası felaket kurtarma için Amazon Aurora Global Database’i değerlendirin. Instance satın alma seçenekleri, maliyet ve dayanıklılık arasında denge kurmayı gerektirir: On‑Demand, taahhütsüz esneklik sunar; Reserved Instances veya Compute Savings Plans, sürekli ve kararlı durumdaki kullanım için en büyük öngörülebilir tasarrufu sağlar; Spot Instances ise hataya dayanıklı ve kesintiye uğrayabilir iş yükleri için en düşük fiyatı sunar. Sık yapılan hatalar arasında tek bir AZ’ye güvenmek, instance’lara uzun ömürlü kimlik bilgileri gömmek ve “ne olur ne olmaz” diyerek aşırı kaynak tahsis etmek yer alır. Maliyet ve erişilebilirliği dengelemek için sağlık kontrolleri (health checks), yaşam döngüsü kancaları (lifecycle hooks) ve karma instance politikaları (On‑Demand + Spot) ile Auto Scaling gruplarını kullanın. Gerekli çalışma süresini (uptime), kesintilere karşı toleransı ve tahmin doğruluğunu değerlendirerek Reserved/Savings Plans ile Spot arasında karar verin; RTO/RPO gereksinimlerine ve bölgeler arası gecikme (latency) kısıtlamalarına göre Multi‑AZ veya çoklu Bölge (multi‑Region) seçimi yapın.

Yönetilen konteyner, toplu işlem ve sunucusuz işlem: karar kriterleri

AWS, mimari hedeflere uygun çeşitli yönetilen işlem (compute) platformları sunar. AWS Lambda, otomatik ölçeklendirme ve milisaniye bazında faturalandırma ile olay güdümlü, sunucusuz fonksiyonlar sağlar ve durum bilgisi tutmayan (stateless), kısa ömürlü görevler için en iyisidir. Amazon ECS, sunucusuz konteyner çalıştırma için Fargate ile veya daha fazla kontrol için EC2 ile entegre olan, yönetilen bir konteyner orkestrasyon seçeneği sunar. Amazon EKS, Kubernetes üzerinde standartlaşan ekipler için yönetilen bir kontrol düzlemi (control plane) olarak Kubernetes çalıştırır; worker node’lar EC2 veya Fargate olabilir. AWS Batch, yüksek performanslı veya yüksek hacimli işler için verimi (throughput) optimize ederek, EC2 veya Spot kapasitesi üzerinde toplu işlem (batch) işlerini zamanlar ve ölçeklendirir. Elastic Beanstalk, temel altyapıyı yönetmeden web uygulamalarını dağıtmak için bir uygulama platformudur; daha hızlı lift-and-shift dağıtımları için EC2, autoscaling, ELB ve RDS kurulumunu soyutlar. Temel karar kriterleri arasında operasyonel yetenek seti (Kubernetes uzmanlığı EKS’yi tercih ettirir), dağıtım hızı (Beanstalk), maliyet öngörülebilirliği (Fargate basitleştirir ancak daha maliyetli olabilir) ve iş yükü özellikleri (kısa, olay güdümlü görevler için Lambda; uzun süren servisler için ECS/EKS) bulunur. Daha basit bir yönetilen hizmetin (Lambda veya Fargate) operasyonel yükü azaltıp çevikliği artıracağı durumlarda, en zengin özellikli seçeneği seçme tuzağından kaçının.

Otomatik ölçeklendirme, elastikiyet ve maliyet optimizasyon stratejileri

Elastikiyet, kaynakları talebe göre artırma ve azaltma yeteneğidir; otomatik ölçeklendirme (autoscaling) ise bunu başarma mekanizmasıdır. EC2 için, hedef izleme (target tracking), adım (step) veya tahmine dayalı (predictive) politikalara göre instance eklemek veya kaldırmak için Auto Scaling gruplarını (ASG’ler) kullanın. Konteynerler için, görevler (tasks) ve kümeler (clusters) için ECS veya EKS otomatik ölçeklendirmesini, fonksiyonlar için ise Lambda’nın yerleşik eşzamanlılık (concurrency) kontrollerini kullanın. Instance’ların geçici (ephemeral) olabilmesi için mimariyi durum bilgisi tutmayacak (stateless) şekilde tasarlayın ve durumu Amazon RDS, DynamoDB, ElastiCache veya S3 gibi yönetilen hizmetlere taşıyın. Düzenli boyutlandırma incelemeleriyle instance’ları doğru boyutlandırın, izleme (CloudWatch metrikleri ve alarmları) kullanın ve kararlı temel kullanım için Savings Plans veya Reserved Instances’ı değerlendirirken değişken iş yüklerini Spot’a yerleştirin. Değerlendirilecek fiyatlandırma modelleri:

İşlem (compute) için güvenlik, uyumluluk ve operasyonel araçlar

Güvenlik ve operasyonlar, AWS’te işlem (compute) için temel unsurlardır. Paylaşılan sorumluluk modeline göre AWS, küresel altyapıyı ve yönetilen hizmetleri güvence altına alırken, müşteriler IaaS kullanırken konuk işletim sisteminden (guest OS), uygulama yapılandırmasından, verilerden ve IAM izinlerinden sorumludur. Uzun ömürlü erişim anahtarlarını kod içerisine gömmekten kaçının; bunun yerine EC2 bulut sunucularına IAM rolleri atayın veya EKS için IAM Roles for Service Accounts (IRSA) kullanın ve sırları (secrets) döndürmek (rotate) ve merkezi olarak yönetmek için AWS Secrets Manager veya Systems Manager Parameter Store (SecureString) kullanın. Denetim ve inceleme için, hesap genelindeki API etkinliğini yakalamak üzere AWS CloudTrail’i etkinleştirin ve kaynak yapılandırmalarını kaydetmek için AWS Config’i kullanın. S3’teki hassas verileri keşfetmek ve sınıflandırmak için Amazon Macie’yi, hesaplar arası veya herkese açık kaynak paylaşımlarını bulmak için ise IAM Access Analyzer veya S3 Access Analyzer’ı kullanın. Uyumluluk kanıtları için, denetim raporlarını almak üzere AWS Artifact’i kullanın. Ağ trafiği için VPC Flow Logs, hesaba özgü olaylar için AWS Personal Health Dashboard ve küresel hizmet durumu için Service Health Dashboard ile operasyonel görünürlük artırılır. Uygulayıcıların sık yaptığı hatalar arasında kök (root) hesabı aktif anahtarlarla bırakmak, kök kullanıcıda MFA’yı etkinleştirmemek ve harici uygulamalara SAML tabanlı tek oturum açma (single sign‑on) için kimlik yönetimini IAM Identity Center (eski adıyla AWS SSO) ile merkezileştirmemek yer alır.

Pratik Problem: Kullanım Senaryosu

Senaryo: Acme Analytics, bir üretim (production) AWS hesabındaki tek bir AZ (Availability Zone) içinde, EC2 üzerinde bir veri işleme uygulaması çalıştırmaktadır. Her gece büyük hacimli verileri işleyen toplu işleri (batch jobs) vardır ve daha düşük maliyetler, bir AZ hatasından daha hızlı kurtarma ve güvenli sır (secret) yönetimi istemektedirler.

Zorluk: Tüm uygulamayı hemen yeniden mimarilendirmeden, gecelik toplu iş (batch) verimini sağlarken işlem (compute) maliyetini düşürmek ve AZ’ler arasındaki erişilebilirliği artırmak.

Önerilen Yaklaşım:

  1. Temel kapasiteyi korurken maliyeti düşürmek için karma bir bulut sunucusu ilkesi (Spot + On-Demand) kullanarak toplu iş (batch) çalışanlarını bir AWS Batch işlem ortamına (compute environment) taşıyın.
  2. AWS Batch’i birden çok AZ kullanacak şekilde yapılandırın ve dayanıklılık için AZ’lere yayılmış iş kuyrukları (job queues) ile Yeniden Deneme/Yeniden Deneme Stratejisini (Retry/RetryStrategy) etkinleştirin.
  3. Kod içerisine gömülü kimlik bilgilerini EC2/Batch işleri için IAM rolleriyle değiştirin ve döndürülen (rotated) sırları AWS Secrets Manager’da saklayın; otomatik olarak alınmaları için IAM ile entegre edin.
  4. Geriye kalan durum bilgisi tutan (stateful) bileşenler için minimal bir EC2 filosunda CloudWatch alarmları ve Auto Scaling ilkeleri uygulayın ve bir veritabanı kullanılıyorsa AZ’ler Arası (Cross‑AZ) RDS Multi‑AZ’yi etkinleştirin.

Gerekçe: Yönetilen toplu iş (managed batch) + Spot kullanımı maliyeti ve operasyonel yükü azaltırken, çoklu AZ dağıtımı ve IAM/Secrets Manager erişilebilirliği ve güvenliği artırır. Bu yaklaşım, esneklik, en az ayrıcalık (least privilege) ve otomatik sır (secret) döndürme gibi en iyi uygulamalarla uyumludur.


AWS Küresel Altyapısı · Tüm alanlar · Temel Depolama Hizmetleri

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar