Amazon DOP-C02: CI/CD İşlem Hatları ve Dağıtım Stratejileri — Çalışma kılavuzu

Şunun bir parçası: AWS DevOps Engineer Professional DOP-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

AWS üzerinde sağlam bir CI/CD sistemi; kaynak kontrolü, derleme, test, yapıt (artifact) yönetimi, dağıtım orkestrasyonu ve güvenli sürüm stratejilerini birden fazla hesap ve Bölge (Region) genelinde bir araya getirir. Temel yönetilen hizmetler—CodeCommit, CodeArtifact, CodeBuild, CodePipeline ve CodeDeploy—sunucu bakımını ortadan kaldırır, IAM ve KMS ile sıkı bir şekilde entegre olur ve EC2/Auto Scaling, ECS ve Lambda’ya yönelik blue/green, canary, rolling ve in-place dağıtımlar için birinci sınıf destek sağlar. Etkili pipeline’lar aynı zamanda hassas tetikleyicilere (webhook’lar, EventBridge, zamanlamalar), disiplinli yapıt yönetimine, hızı artırmak için derleme önbelleğe almaya (build caching) ve otomatik geri alma (rollback) için sağlık alarmlarıyla birlikte kontrollü trafik kaydırmaya (traffic shifting) dayanır. Kurumsal yapılar için, hesaplar arası (cross-account) ve Bölgeler arası (cross-Region) desenler zorunludur ve rol üstlenmeyi (role assumption), bölgesel yapıt depolarını (regional artifact stores) ve tutarlı şifreleme politikalarını gerektirir.

AWS Geliştirici Araçları ile Orkestrasyon

CodeCommit’i özel, yüksek erişilebilirliğe sahip bir Git hizmeti olarak kullanın. Depo (repository) ve pull request olayları için EventBridge ile entegre olur, onay kuralı şablonlarını (approval rule templates) destekler ve ayrıntılı yetkilendirme için IAM kullanır. Üçüncü taraf Git (GitHub/Bitbucket) için, neredeyse gerçek zamanlı tetikleyiciler için CodePipeline kaynak eylemlerini (source actions) webhook’lar ile yapılandırın.

CodeArtifact, birden fazla ekosistem (npm, Maven, PyPI, NuGet) için paket yönetimini merkezileştirir. Önbelleğe alma ile genel kayıtlara (public registries) yukarı akış (upstream) bağlantılarını, depo başına KMS şifrelemesini ve otomatik olarak süresi dolan kapsamlı kimlik doğrulama token’larını (scoped auth tokens) destekler. Uzun ömürlü sırları (secrets) gömmek yerine paket yöneticilerini yapılandırmak için pre_build sırasında

undefined

komutunu çağırarak CodeBuild’e entegre edin.

CodeBuild, worker’ları yönetmeye gerek kalmadan geçici, konteynerize derlemeler sağlar. Temel yetenekler:

CodePipeline orkestratördür. Paralel veya sıralı çalışabilen eylemlerle aşamaları (kaynak, derleme, test, dağıtım, onay) tanımlayın. En iyi uygulamalar:

CodeDeploy; EC2/şirket içi (on-prem), ECS ve Lambda hedeflerini destekleyen dağıtım motorudur. Yaşam döngüsü kancalarını (lifecycle hooks), trafik kaydırmayı (traffic shifting), sağlık kontrollerini ve CloudWatch alarmları aracılığıyla otomatik geri almayı yönetir. EC2 örneklerinin CodeDeploy agent’ını çalıştırdığından, bir örnek profiline (instance profile) sahip olduğundan ve CodeDeploy uç noktalarına (endpoints) giden bağlantısı (veya NAT üzerinden çıkış) olduğundan emin olun. Atlanan olaylar (skipped events) ve işlem yapılmayan dağıtımlar (no-op deployments) genellikle agent/izin/bağlantı sorunlarına işaret eder.

Dağıtım Stratejileri ve CodeDeploy Yaşam Döngüsü

Stratejiyi riske, kapasiteye ve platforma göre seçin:

CodeDeploy appspec.yml dosyası, nelerin kurulacağını ve betiklerin ne zaman çalıştırılacağını tanımlar:

Trafik kaydırma ve geri alma (rollback):

EC2, ECS ve Lambda için Mavi/Yeşil ve Trafik Kaydırma

EC2/Auto Scaling:

ECS:

Lambda:

CodeDeploy ötesinde ağırlıklı yönlendirme:

Çoklu Hesap ve Çoklu Bölge Dağıtımı

Kurumsal pipeline’lar genellikle merkezi bir “araç” (tooling) hesabında bulunur ve birden fazla Bölgedeki dev/test/prod hesaplarına dağıtım yapar:

Güvenlik, artifact’ler ve yönetişim:

Pratik Problem Senaryosu

Spotify, karma bir işlem altyapısına (Fargate üzerinde ECS, EC2 tabanlı hizmetler ve Lambda) sahip yüzlerce mikroservis genelinde daha güvenli yayınlara ihtiyaç duymaktadır. Üretim trafiğinden önce otomatik testlerle canary ve blue/green dağıtımları, artifact yönetişimi ve prod’u ayrı bir hesapta tutarken çok Bölgeli (multi-Region) yükseltme gerektiriyorlar.

  1. Depoları ve paketleri oluşturun
  1. Build ve test
  1. Pipeline’ları düzenleyin
  1. Blue/green ve canary dağıtımları
  1. Hesaplar arası ve Bölgeler arası yükseltme
  1. Artifact yönetişimi ve güvenliği
  1. Gözlemlenebilirlik ve bildirimler

Bu tasarım, heterojen çalışma zamanlarını tek bir yönetilen araç zinciri altında birleştirir, otomatik doğrulamayla güvenli dağıtım stratejileri sunar, kendi barındırdığınız CI/CD altyapısını ortadan kaldırarak bakımı azaltır ve görevlerin net bir şekilde ayrılmasıyla küresel olarak ölçeklenir.


Tüm alanlar · Kod Olarak Altyapı ve Yapılandırma Yönetimi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar