Amazon CLF-C02: Temel Depolama Hizmetleri — Çalışma kılavuzu
Şunun bir parçası: AWS Cloud Practitioner CLF-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Temel depolama türleri ve doğru modeli seçme
AWS, her biri farklı erişim desenleri ve SLA’ler için optimize edilmiş üç ana depolama paradigması sunar: nesne (object), blok (block) ve dosya (file). Amazon S3 ile örneklendirilen nesne depolama, meta verileri olan ve değişken boyutlu nesneler içeren büyük ölçekli, dayanıklı veriler için varsayılan seçenektir; S3, %99,999999999 dayanıklılık için tasarlanmıştır ve küresel dağıtım, yaşam döngüsü politikaları, bölgeler arası replikasyon, sürüm oluşturma ve değişmezlik için nesne kilidi (object lock) gibi özellikleri destekler. Amazon EBS tarafından temsil edilen blok depolama, işletim sistemi ve işlemsel iş yükleri için EC2 bulut sunucularına bağlanan düşük gecikmeli bir depolamadır; EBS, genel amaçlı, aktarım hızı (throughput) veya IOPS için ayarlanmış birim türleri sunar ve anlık yedeklemeler (point-in-time backups) için anlık görüntüleri (snapshots) destekler. Amazon EFS tarafından sağlanan dosya depolama, birden çok bulut sunucusunun eş zamanlı erişimi için yönetilen bir NFS dosya sistemi sunar ve depolama alanı arttıkça aktarım hızını da ölçeklendirir. Arşiv depolama seçenekleri olan S3 Glacier Flexible Retrieval ve Glacier Deep Archive, geri getirme süresi ve maliyet dengesinin ön planda olduğu uzun süreli saklama içindir. Hizmet seçerken, erişim gecikmesi ve tutarlılık ihtiyaçlarını eşleştirin: işlemsel veritabanları tutarlı IOPS’a sahip blok depolama gerektirir; paylaşılan içerik ve analitik genellikle nesne depolamayı tercih eder; çok istemcili POSIX iş yükleri EFS kullanır. Sık yapılan bir hata, hala aktif olarak kullanılan veriler için arşiv katmanlarını seçmektir; verileri taşımadan önce geri getirme cezalarını ve yaşam döngüsü politikalarını göz önünde bulundurun.
Şifreleme, gizli veriler ve yönetişim kontrolleri
Bekleyen veriyi (data at rest) korumak ve erişimi kontrol etmek; şifreleme, anahtar yönetimi, kimlik politikaları ve denetim izi hizmetlerinin bir kombinasyonunu gerektirir. S3’teki nesne şifrelemesi, sunucu tarafında AWS tarafından yönetilen anahtarlarla (SSE-S3), müşteri tarafından yönetilen KMS anahtarlarıyla (SSE-KMS) veya müşteri tarafından sağlanan anahtarlarla (SSE-C) uygulanabilir; anahtarların AWS’e asla temas etmemesi gerektiğinde istemci tarafı şifreleme bir seçenektir. EBS, genellikle AWS KMS tarafından desteklenen birim düzeyinde şifrelemeyi destekler; anlık görüntüler (snapshots) şifreleme durumunu miras alır. AWS KMS, anahtar yaşam döngüsünü, erişim politikalarını ve anahtar rotasyonunu merkezileştirir; IAM ve KMS anahtar politikalarının koordine edildiğinden emin olun—yanlış yapılandırılmış KMS politikaları meşru erişimi engelleyebilir. Secrets Manager, veritabanı kimlik bilgilerini ve API anahtarlarını güvenli bir şekilde saklar ve rotasyona tabi tutarken, AWS Systems Manager Parameter Store daha basit ihtiyaçlar için bir alternatiftir. Uyumluluk kanıtı için AWS Artifact, AWS güvenlik ve uyumluluk raporlarına erişim sağlar. Denetim ve değişiklik takibi AWS CloudTrail ve AWS Config tarafından sağlanır; CloudTrail API çağrılarını kaydederken, Config kaynak yapılandırmasını ve sapmaları (drift) izler. Uygulamada sıkça düşülen bir tuzak, yüksek hacimli SSE-KMS kullanımında KMS istek maliyetlerini hafife almak veya güvenli S3 erişimi için bucket politikaları ve IAM rolleri yerine yalnızca ACL’lere güvenmektir.
Yedekleme, geri yükleme, değişmezlik ve yaşam döngüsü stratejisi
Sağlam bir yedekleme ve saklama stratejisi; kurtarma hedeflerini, maliyeti ve operasyonel basitliği dengeler. AWS Backup; EBS, RDS, DynamoDB, EFS ve Storage Gateway birimleri genelindeki yedekleme politikalarını merkezileştirerek zamanlanmış anlık görüntüler (snapshots) oluşturulmasını ve daha düşük maliyetli kasa (vault) depolamasına yaşam döngüsü geçişini sağlar. EBS anlık görüntüleri artımlıdır (incremental), bu da tekrarlanan yedeklemeler için aktarım süresini ve maliyetini azaltır, ancak uygulama verileri için anlık görüntü tutarlılığı genellikle uygulamanın sakinleştirilmesini (quiescing) veya uygulamayla tutarlı anlık görüntü araçlarının kullanılmasını gerektirir. S3 yaşam döngüsü politikaları, yaşa ve erişim desenlerine göre S3 Standard’dan Intelligent-Tiering, Standard-IA, Glacier Instant Retrieval, Glacier Flexible Retrieval ve Deep Archive’a katmanlamayı otomatikleştirir; yanlışlıkla silmelere ve fidye yazılımlarına (ransomware) karşı koruma için sürüm oluşturmayı (versioning) ve nesne kilidini (object lock) etkinleştirin. Bölgeler arası replikasyon, bölgesel arızalara karşı koruma sağlar ancak saklama politikalarına sahip değişmez yedeklemelerin yerini tutmaz. Kurtarma testleri genellikle ihmal edilir; düzenli geri yüklemeler, eylem planlarını (playbooks) ve RTO/RPO varsayımlarını doğrular. Sık yapılan bir hata, replikasyonun yedeklemeyle aynı olduğunu varsaymaktır; replikasyon, sürüm oluşturma veya nesne kilidi ile birleştirilmediği sürece silmeleri ve bozulmaları da korur (yani kopyalar). Maliyetle ilgili hususlar arasında istek fiyatlandırması, arşiv katmanlarından geri getirme ücretleri ve SSE-KMS destekli yedeklemeler için KMS istek ücretleri bulunur.
Hibrit aktarımlar, edge cihazları ve katmanlandırma kararları
Büyük ölçekli veri taşıma ve hibrit entegrasyon için AWS, şirket içi (on-premises) ve bulut arasında köprü kurmak amacıyla Storage Gateway, Snow ailesi ve DataSync hizmetlerini sunar. Storage Gateway; dosya, birim ve teyp modlarında çalışır: File Gateway, şirket içi uygulamalar için S3’ü NFS/SMB olarak sunar. Volume Gateway, bulut destekli anlık görüntülere (snapshot) sahip iSCSI birimleri sağlar. Tape Gateway ise fiziksel teyp yedekleme işlerini S3/Glacier’daki sanal teyplerle değiştirir. Snow ailesi (Snowcone, Snowball Edge ve Snowmobile), ağ üzerinden aktarımın pratik olmadığı durumlarda çevrimdışı veri taşımayı yönetir; seçim veri boyutuna, dayanıklılığa ve edge’deki işlem (compute) gereksinimlerine göre yapılır. DataSync, yerleşik zamanlama ve doğrulama özellikleriyle büyük veri setleri için verimli çevrimiçi aktarım sağlar. Katmanlandırma kararları; erişim sıklığını, geri getirme gecikmesini (retrieval latency) ve istek desenlerini tartmalıdır: S3 Intelligent-Tiering, değişken desenler için manuel sınıflandırmayı azaltır ancak izleme maliyetleri vardır; EFS yaşam döngüsü yönetimi, soğuk (cold) dosyaların maliyetini düşürmek için EFS Infrequent Access’e taşımayı otomatikleştirir. Uygulamada sık karşılaşılan tuzaklar arasında, sık geri yüklemeler için ağ çıkış (egress) maliyetlerini hafife almak, geçiş (migration) sonrası yaşam döngüsü geçişlerini etkinleştirmeyi unutmak ve acil teslim tarihleri için tedarik zinciri zaman çizelgelerini doğrulamadan çevrimdışı cihazları seçmek yer alır.
Pratik Problem: Kullanım Senaryosu
Senaryo: Acme Retail, şirket içinde 200 TB’lık işlem (transactional) logu barındıran hibrit bir ortama ve S3 ile EC2 bulut sunucularında web varlıklarını barındıran bir AWS hesabına sahiptir. Yedeklemeleri merkezileştirmeleri, soğuk logları uygun maliyetli bir şekilde arşivlemeleri ve şifreleme ile uyumluluk kanıtlarının mevcut olduğundan emin olmaları gerekmektedir.
Zorluk: 200 TB’lık veriyi bir ay içinde güvenilir bir şekilde AWS’e taşımak, yaşam döngüsü arşivlemesini uygulamak ve denetlenebilirliği (auditability) korurken veriyi müşteri tarafından yönetilen anahtarlarla (customer-managed keys) şifrelemek.
Önerilen Yaklaşım:
- 200 TB’lık veriyi S3’e fiziksel olarak aktarmak için Snowball Edge (işlem yetenekli) kullanın. Veriyi aktarım sırasında (in-transit) ve bekleme durumunda (at-rest) AWS KMS müşteri tarafından yönetilen anahtarlarla şifreleyin.
- Veriyi, sürümlemenin (versioning) etkinleştirildiği bir Amazon S3 bucket’ına alın ve nesneleri 30 gün sonra S3 Glacier Flexible Retrieval’a, 180 gün sonra ise Glacier Deep Archive’a taşıyacak bir yaşam döngüsü politikası (lifecycle policy) uygulayın.
- EC2/EBS için uygulama tutarlı (application-consistent) yedekler oluşturmak üzere AWS Backup’ı yapılandırın ve gerektiğinde değiştirilemez (immutable) saklama için kasa kilidi (vault lock) kurallarını etkinleştirin.
- S3 nesneleri için SSE-KMS’i etkinleştirin, erişim için KMS anahtar politikalarını ve IAM rollerini ayarlayın, erişim ve yapılandırma değişikliklerini kaydetmek için CloudTrail ve AWS Config’i etkinleştirin ve AWS Artifact aracılığıyla uyumluluk raporlarını alın.
Gerekçe: Snow ailesi, ağ bağlantılarını doyurmadan büyük veri aktarımını hızlandırırken, S3 yaşam döngüsü ve Glacier katmanları uygun maliyetli uzun vadeli saklama sağlar. SSE-KMS ve denetim izlerine (audit trails) sahip merkezi yedekleme, güçlü yönetişim (governance) ve kurtarılabilirlik (recoverability) uygulamalarıyla uyumludur.
← Temel İşlem Hizmetleri · Tüm alanlar · Temel Veritabanı Hizmetleri →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →