Amazon CLF-C02: AWS Küresel Altyapısı — Çalışma kılavuzu
Şunun bir parçası: AWS Cloud Practitioner CLF-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Temel yapılar: Region’lar, Availability Zone’lar ve edge location’lar
AWS’in fiziksel altyapısı Region’lar, Availability Zone’lar (AZ’ler) ve edge location’lar şeklinde organize edilmiştir. Bir Region, birden fazla AZ içeren, coğrafi olarak izole edilmiş bir alandır; her AZ, bağımsız güç, ağ ve soğutmaya sahip bir veya daha fazla ayrı veri merkezinden oluşur. Yüksek erişilebilirlik için tasarım yapmak, bir AZ arızasının tam bir kesintiye neden olmaması için kaynakları bir Region içindeki birden fazla AZ’ye yaymak anlamına gelir. Edge location’lar ve Regional edge cache’ler, Amazon CloudFront içerik dağıtım ağının bir parçasıdır ve gecikmeyi azaltmak için önbelleğe almayı (caching) ve işlem gücünü (Lambda@Edge aracılığıyla) son kullanıcılara yakın bir yere konumlandırır. Bir Region seçerken, kullanıcılara olan gecikme süresini, veri egemenliği ve uyumluluk gereksinimlerini, mevcut servisleri (her Region aynı servislere veya instance türlerine sahip değildir) ve maliyet farklılıklarını göz önünde bulundurun. Sık düşülen bir tuzak, AZ’lerin Region’lar arasında tamamen bağımsız olduğunu varsaymaktır — AZ adları Region’lar arasında aynı olabilir ancak farklı fiziksel konumları temsil eder; uyumluluk için AZ’leri Region gibi değerlendirmeyin. Diğer bir tuzak ise tüm AWS servislerinin global olduğunu varsaymaktır; birçok servis regional veya zonal’dır ve felaket kurtarma (disaster recovery) için açıkça çoklu region mimarisi gerektirir.
Global ağ ve hibrit bağlantı
AWS, şirket içi (on-premises) ağları bağlamak ve global uygulama trafiğini optimize etmek için birden fazla seçenek sunar. Hibrit bağlantı için, AWS Site-to-Site VPN hızlı kurulum amacıyla genel internet üzerinden şifreli tüneller sağlarken, AWS Direct Connect tutarlı veri aktarım hızı ve daha düşük egress maliyetleri ile özel bir ağ bağlantısı sunar; Transit Gateway, VPC’ler ve şirket içi bağlantılar için bir merkez (hub) görevi görerek büyük ölçekte yönlendirmeyi basitleştirir ve artık region’lar arası eşleştirmeyi (inter-region peering) desteklemektedir. Özel, servis seviyesinde bağlantı için, VPC endpoint’leri desteklenen AWS servislerine özel erişim sağlar: S3 ve DynamoDB için Gateway endpoint’leri ve diğer birçok servis için Interface endpoint’leri (AWS PrivateLink). Kullanıcı trafiğini AWS omurgası üzerinden hızlandırmak ve yönlendirmek için, AWS Global Accelerator TCP/UDP yönlendirmesini optimize eder ve statik anycast IP’ler sunar; Route 53 ise sağlık kontrolleri (health checks) ile birlikte global DNS yönlendirme politikaları (gecikme, coğrafi yakınlık, yük devretme) sağlar. Karar kriterleri arasında beklenen veri aktarım hızı, maliyet hassasiyeti, yük devretme (failover) hedefleri ve gereken güvenlik duruşu yer alır; sık yapılan bir hata, region’lar arası veri transfer ücretlerini hesaba katmamak ve gereksiz public egress’ten kaçınmak için VPC endpoint’lerini kullanmayı unutmaktır.
Servis endpoint’leri, yerleşim ve yönetilen hizmetler
Servislerin nerede çalıştığını ve nasıl erişime açıldığını anlamak; gecikmeyi, dayanıklılığı ve operasyonel yükü etkiler. Bazı AWS servisleri global’dir (Route 53, IAM), birçoğu regional’dır (EC2, RDS, S3 regional endpoint’leri) ve birkaçı da zonal’dır (EBS volümleri AZ kapsamındadır). Operasyonel yükün en aza indirilmesi gereken yerlerde yönetilen servisleri (managed services) kullanın: yüksek dayanıklılığa sahip nesne depolama için Amazon S3 (11 adet 9 dayanıklılık), yönetilen ilişkisel veritabanları için Amazon RDS veya Amazon Aurora, veri ambarı altyapısını yönetmeden analiz için Amazon Redshift veya Redshift Serverless ve birbirinden bağımsız asenkron mesajlaşma için Amazon SQS. Altyapı otomasyonu ve tekrarlanabilirlik için, AWS CloudFormation ve AWS Cloud Development Kit (CDK) kod olarak altyapı (infrastructure as code) imkanı sunarken, SDK’lar geliştiricilerin uygulamalara AWS API çağrılarını yerleştirmesine olanak tanır. Yerleşim tercihleri tasarımı etkiler: EBS volümleri tek bir AZ’de bulunur ve AZ/Region’lar arası kurtarma için snapshot’larının alınması gerekir; load balancer’lar ve Auto Scaling grupları AZ’ler arasında yayılacak şekilde yapılandırılmalıdır. Uygulayıcıların sık düştüğü bir tuzak, yönetilen servislerin tüm sorumluluğu ortadan kaldırdığını varsaymaktır—yapılandırma, veri yedekleme ve erişim kontrolü gibi operasyonel görevler birçok serviste müşterinin sorumluluğunda kalmaya devam eder.
Operasyonel modeller, fiyatlandırma, güvenlik modeli ve karar kriterleri
Bir operasyonel ve fiyatlandırma modeli seçmek; maliyet, performans ve yönetilebilirliği dengelemeyi gerektirir. AWS fiyatlandırma modelleri şunları içerir:
- İsteğe Bağlı (On-demand): uzun vadeli bir taahhüt olmaksızın kullandıkça öde.
- Reserved Instances / Savings Plans: daha düşük birim fiyatlandırma için kullanım taahhüdü verin.
- Spot Instances: kesinti riskiyle birlikte yüksek indirimlerle yedek kapasiteyi kullanın.
- Ücretsiz kullanım seviyesi / deneme (Free tier / trial): değerlendirme için sınırlı ücretsiz kullanım.
AWS Organizations genelindeki konsolide faturalandırma (consolidated billing), faturaları merkezileştirir, toplu kullanım indirimlerini etkinleştirir ve geri ödeme (chargeback) süreçlerini basitleştirir. Güvenlik, paylaşılan sorumluluk modelini (shared responsibility model) takip eder: AWS küresel altyapıyı, fiziksel sunucuları ve temel hizmetleri güvence altına alırken; müşteriler misafir işletim sistemi (guest OS), uygulama güvenliği, kimlik ve erişim yönetimi ve veri korumasından sorumludur. Şifreleme ihtiyaçları için, EBS şifrelemesi ve S3 sunucu tarafı şifrelemesi gibi hizmetlerin anahtarlarını yönetmek amacıyla AWS Key Management Service (KMS) kullanılır. Well-Architected’ın “ilkeli otomasyon” (principled automation) prensibi, kod olarak altyapıyı (infrastructure as code) ve en az ayrıcalıklı (least-privilege) IAM rollerini destekler. Yaygın tuzaklar arasında veri aktarım maliyetlerini hafife almak, otomatik ölçeklendirme (autoscaling) olmadan zirve anlar için aşırı kaynak sağlamak ve en az ayrıcalık ilkesini uygulamak yerine çok geniş IAM izinleri vermek yer alır.
Pratik Problem: Kullanım Senaryosu
Senaryo: Acme Retail, ana Region’ı us-east-1’de olan, birkaç AZ’ye sahip küresel bir e-ticaret platformu ve eski sistemler için şirket içi (on-premises) bir veri merkezi işletmektedir. Küresel müşteriler için gecikmeyi azaltmalı, hibrit bağlantıyı güvence altına almalı ve maliyet öngörülebilirliğini sürdürmelidirler.
Zorluk: Avrupa’daki müşteriler yüksek gecikme ve Region’lar arası yüksek veri aktarım maliyetleri yaşıyor; şirket içi sistemler ise envanter senkronizasyonu için güvenilir bir özel bağlantı gerektiriyor.
Önerilen Yaklaşım:
- Düşük gecikmeli teslimat için statik varlıkları kullanıcılara yakın uç konumlarda (edge locations) önbelleğe almak amacıyla, S3 ve origin yedekliliği (origin failover) ile birlikte CloudFront dağıtımı yapın.
- Kullanıcıya yönelik API’ler için eu-west-1’de ek bir salt okunur (read-only) dağıtım oluşturun ve verileri Amazon RDS okuma replikaları (read replicas) veya Amazon Aurora Global Database kullanarak eşzamansız (asynchronously) olarak çoğaltın.
- Yakındaki bir ortak yerleşim (colocation) noktasında bir AWS Direct Connect kurun ve güvenli, tutarlı hibrit bağlantı için yedekli bir VPN geri dönüş (fallback) mekanizmasıyla birlikte AWS Transit Gateway üzerinden ana Region’a bağlayın.
- Öngörülebilir temel işlem (compute) kapasitesi için Savings Plans kullanın, zirve anlardaki değişkenlik için Auto Scaling’i etkinleştirin ve geçiş (cutover) öncesinde bölgeler arası veri aktarım maliyetlerini modellemek için AWS Pricing Calculator’ı kullanın.
Gerekçe: Uç konumlarda önbelleğe alma, gecikmeyi ve origin’den çıkan trafiği (egress) azaltır; bölgesel okuma replikaları yerellik (locality) ve dayanıklılık (resilience) sağlar; Transit Gateway ile birlikte Direct Connect, veri aktarım maliyetlerini en aza indirirken istikrarlı bir hibrit veri çıkışı (throughput) sunar; ve Savings Plans’ı otomatik ölçeklendirme (autoscaling) ile birleştirmek, bulut en iyi uygulamalarına göre maliyet verimliliği ve ölçeklenebilirliği dengeler.
← Bulut Kavramları · Tüm alanlar · Temel İşlem Hizmetleri →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →