Amazon CLF-C02: Yönetim, İzleme ve Analitik — Çalışma kılavuzu

Şunun bir parçası: AWS Cloud Practitioner CLF-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Gözlemlenebilirlik ve İzleme: CloudWatch, Tracing ve Log Analitiği

AWS’te gözlemlenebilirlik; metrikler, loglar, alarmlar, panolar ve olaylar için Amazon CloudWatch ile başlar. CloudWatch; EC2, Lambda, RDS ve diğer kaynaklardan sunucu (host) ve uygulama metriklerini toplar; CloudWatch Logs, log akışlarını (log streams) saklar ve CloudWatch Logs Insights, sorun giderme için anlık (ad-hoc) SQL benzeri sorgular sunar. Dağıtık izleme (distributed tracing) için AWS X-Ray; servis haritalarını görselleştirmeye, gecikmeleri (latency) tespit etmeye ve mikroservisler arasındaki kullanıcı isteklerini izlemeye yardımcı olur. CloudTrail, hesap aktivitelerini ve API çağrılarını kaydederek izlemeyi tamamlar, böylece “bu kaynağı kim değiştirdi veya sildi?” sorusuna yanıt verebilirsiniz. CloudTrail, varsayılan olarak yönetim olaylarını (management events) iletir ve uzun süreli saklama ile adli (forensic) aramalar için S3’e arşivleme yapabilir. Yaygın bir tuzak, saklama (retention) ve maliyet kontrolleri olmaksızın yüksek kardinaliteye (high-cardinality) sahip logları aşırı toplamaktır; log saklama süresini ayarlayın, filtreler kullanın ve yalnızca gerekli verileri depolama veya analitik sistemlerine gönderin. Tasarım kriterleri arasında; CloudWatch Logs’ta nelerin tutulacağına karşılık Athena sorguları için S3’e nelerin gönderileceğine karar vermek, uygulamaları yalnızca gerektiğinde yüksek kardinaliteli izler (traces) için enstrümante etmek ve kurtarma için ortalama süreyi (MTTR) azaltmak amacıyla otomatik yanıtlarla (Auto Scaling, Systems Manager otomasyonu) alarmlar kullanmak yer alır. Trusted Advisor’ın performans ve hata toleransı (fault-tolerance) denetimleri, gözlemlenebilirlik açıklarını belirlemeye yardımcı olur, ancak gelişmiş denetimlerinin bir destek planı gerektirdiğini unutmayın.

Güvenlik, Uyumluluk ve Konfigürasyon Yönetimi

Güvenlik ve yönetişim (governance); sürekli kayıt, konfigürasyon geçmişi ve kural bazlı (prescriptive) denetimlere dayanır. AWS CloudTrail, hesaplar ve bölgeler arasında değiştirilemez (immutable) API aktivite izleri sağlar ve adli denetim (forensic auditing) için birincil kaynaktır. AWS Config, kaynak konfigürasyonlarını ve ilişkilerini zaman içinde kaydeder, bunları kurallara göre değerlendirir ve sapma tespiti (drift detection) ile uyumluluk raporlamasını destekler; Config, yasal gereklilikler için konfigürasyon geçmişini kanıtlamanız gerektiğinde elzemdir. Trusted Advisor; maliyet optimizasyonu, güvenlik, hata toleransı ve performans için en iyi uygulama (best-practice) denetimleri sunar. Temel bir denetim seti tüm müşterilere ücretsiz olarak sunulurken, daha kapsamlı bir set Business veya Enterprise Support planı gerektirir. Uyumluluk dokümanları (artifacts) için AWS Artifact, yasal kanıt ihtiyaçlarını karşılamanıza yardımcı olmak amacıyla denetim raporlarını ve sertifikasyonları (PCI DSS, SOC, ISO için) indirmenize olanak tanır. Sık karşılaşılan bir karar tuzağı, tek bir kontrolün yeterli olduğunu varsaymaktır. Sürekli uyumluluk için Config kurallarını, denetlenebilirlik için CloudTrail’i ve çoklu hesap yönetişimi için IAM en az ayrıcalık (least-privilege) ilkesi ile birlikte Organizations/Control Tower’ı kullanın. Global bir altyapı genelinde görünürlük sağlamak için çok bölgeli (multi-region) CloudTrail ve birleştirilmiş (aggregated) Config kaydını uygulayın.

Analitik, Veri Gölleri ve Gerçek Zamanlı Akış

AWS, S3 tabanlı veri göllerini (data lakes) ve akış (streaming) kaynaklarını değerli bilgilere (insights) dönüştürmek için sunucusuz (serverless) ve yönetilen (managed) analitik hizmetleri sunar. Amazon Athena, S3’teki veriler üzerinde ANSI SQL çalıştırmanıza olanak tanıyan sunucusuz ve interaktif bir sorgu hizmetidir ve taranan terabayt başına faturalandırılır; bölümleme (partitioning) ve sütun bazlı (columnar) formatlar maliyetleri düşürür. Amazon QuickSight, oturum başına veya kullanıcı başına fiyatlandırma ve bellek içi (in-memory) SPICE hızlandırması ile iş zekası (business intelligence) ve görselleştirme sağlar. Veri akışı (streaming) için Amazon Kinesis Data Streams yüksek verimli (high-throughput) veri alımını ve gerçek zamanlı işlemeyi yönetir, Kinesis Data Firehose arabelleğe alma (buffering) ve format dönüştürme ile akışları S3/Redshift/Elasticsearch’e iletir ve Kinesis Data Analytics ise SQL tabanlı akış işleme sunar. AWS Glue, sunucusuz ETL ve veri göllerindeki tabloları kataloglamak için bir üst veri deposu (metastore) sağlar; Lake Formation ise merkezi güvenlik ve ayrıntılı (fine-grained) erişim kontrolleri ekler. Düşük gecikmeli NoSQL erişim desenleri için DynamoDB’yi, ilişkiler ve sahtekarlık tespiti için graf sorguları gerektiğinde ise Amazon Neptune’ü seçin. Yaygın bir hata, anlık (ad-hoc) log sorguları için ağır siklet (heavy-weight) veri ambarlarını seçmektir; anlık sorgular için Athena’yı kullanın, karmaşık ve birleştirilmiş (aggregated) iş yükleri için Redshift’i ayırın ve Athena maliyetini düşürmek için şemaları ve bölümleri optimize etmek amacıyla Glue’dan yararlanın.

Yönetim Araçları, Ağ ve Maliyet Modelleri

AWS yönetim araçları; operasyonel görevler için Systems Manager’ı, kod olarak altyapı (infrastructure as code) ve standartlaştırılmış yığınlar (stack) için CloudFormation ve Service Catalog’u, çoklu hesaplı landing zone’lar için Control Tower’ı ve birleştirilmiş faturalandırma ile ilke kontrolü için AWS Organizations’ı kapsar. Ağ iletişimi için AWS Transit Gateway, birden fazla VPC’yi ve şirket içi (on-premises) ağı ölçekli bir şekilde bağlamak için merkezi bir hub sağlar; az sayıda VPC çifti için VPC Peering daha ucuz olabilir ancak daha az ölçeklenebilirdir. Fiyatlandırma ve instance modelleri maliyet etkinliğini belirler: On-Demand Instances, kısa süreli ve öngörülemeyen iş yükleri için esneklik sağlar; Spot Instances, hataya dayanıklı (fault-tolerant) veya esnek görevler için yüksek indirimler sunar; Reserved Instances (standart veya dönüştürülebilir) ve Savings Plans, öngörülebilir ve kararlı durumdaki kullanımlar için uzun vadeli işlem (compute) maliyetlerini düşürür. Tüm ödemesi peşin yapılan 3 yıllık bir Standard Reserved Instance, sabit bir instance profili için genellikle en büyük indirimi sağlarken, Savings Plans instance ailesi esnekliği sunar. Yaygın tuzaklar arasında, doğru boyutlandırma (rightsizing) yapmadan uzun vadeli rezervasyonlara bağlanmak, anormallikleri tespit etmek için Cost Explorer ve bütçeleri kullanmamak ve Network ACL’leri (durumsuz - stateless) ile Security Group’ları (durum bilgili - stateful) yanlış uygulamak yer alır. Yama (patching) ve runbook’lar için Systems Manager’ı kullanın ve şeffaf finansal raporlama için birleştirilmiş faturalandırmayı ve maliyet atama etiketlerini (cost allocation tags) etkinleştirin.

Pratik Problem: Kullanım Senaryosu

Senaryo: ApexRetail, iki Bölge’de (Region) üç AWS hesabı (prod, staging, shared-services) üzerinde bir e-ticaret platformu işletmektedir. Merkezi loglama, siparişler için gerçek zamanlı sahtekarlık tespiti ve hesaplar arası maliyet görünürlüğüne ihtiyaçları vardır.

Zorluk: Ekibin, şüpheli satın alma modellerini gerçek zamanlı olarak tespit etmesi, güvenlik soruşturmaları için değiştirilemez (immutable) bir denetim izi (audit trail) tutması ve finans ekibine aylık maliyet raporları sunması gerekmektedir.

Önerilen Yaklaşım:

  1. Çok bölgeli (multi-region) CloudTrail’i etkinleştirin ve logları nesne kilidi (object lock)/Glacier arşivlemesi olan özel bir S3 bucket’ında merkezileştirin; anormal API etkinlikleri için CloudTrail Insights’ı yapılandırın.
  2. Sipariş olaylarını (event) Kinesis Data Streams’e aktarın, pencereli (windowed) sahtekarlık tespiti için Kinesis Data Analytics’i uygulayın ve işaretlenen olayları uyarı gönderen bir Lambda ve SNS’e iletin.
  3. Ham olay akışlarını S3’te kalıcı olarak saklayın ve verileri kataloglamak için AWS Glue’yu kullanın; Athena ile geçmişe dönük modelleri sorgulayın ve analistler için QuickSight’ta gösterge panoları (dashboard) oluşturun.
  4. Birleştirilmiş faturalandırma ile AWS Organizations’ı kullanın, Cost Explorer’ı etkinleştirin ve zamanlanmış Maliyet ve Kullanım Raporlarını (Cost and Usage reports) bir S3 bucket’ına ayarlayın, ardından finans ekibinin aylık raporlarını oluşturmak için QuickSight veya Athena’yı yapılandırın.

Gerekçe: Merkezi CloudTrail ve S3 denetlenebilirlik ve değiştirilemezlik sağlarken, Kinesis düşük gecikmeli sahtekarlık tespitini mümkün kılar, Athena/QuickSight sunucusuz (serverless) analiz ve raporlama sunar ve Cost Explorer ile birlikte Organizations, hesaplar arası maliyet yönetimini basitleştirir. Bu yaklaşım; gözlemlenebilirlik, güvenlik, analiz ve maliyet kontrollerini AWS en iyi uygulamalarıyla (best practices) uyumlu hale getirir.


Bulut Mimarisi ve Well-Architected Framework · Tüm alanlar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar