Amazon DOP-C02: Konteynerler ve Sunucusuz Operasyonlar — Çalışma kılavuzu

Şunun bir parçası: AWS DevOps Engineer Professional DOP-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Konteynerler ve sunucusuz (serverless) mimari, AWS üzerinde uygulamaları işletme, ölçeklendirme ve yayınlama şeklinizi değiştirir. Bu bölüm, Amazon ECS, AWS Fargate, Amazon EKS, Amazon ECR, AWS Lambda ve Amazon API Gateway genelindeki operasyonel temel bileşenleri birbirine bağlar; böylece güvenli dağıtımlar tasarlayabilir, imaj yönetişimini (image governance) uygulayabilir, eş zamanlılığı (concurrency) ayarlayabilir ve EC2 ile Fargate tabanlı kapasite arasında tutarlı seçimler yapabilirsiniz. Bölüm; görev (task) ve pod zamanlama modellerine, sağlık kontrolleri ve dağıtım denetimlerine, trafik yönlendirmeye, hesaplar arası imaj dağıtımına ve API önbellekleme (caching) ile Lambda provisioned concurrency gibi performans özelliklerine odaklanır.

Amazon ECS ve AWS Fargate

ECS görev tanımları (task definitions), bir veya daha fazla konteyneri ve zamanlayıcının (scheduler) ihtiyaç duyduğu tüm çalışma zamanı yapılandırmasını beyan eder. Temel unsurlar arasında CPU/bellek rezervasyonları ve limitleri, portMappings, ortam değişkenleri ve gizli bilgiler (AWS Secrets Manager veya Systems Manager Parameter Store’dan), Linux parametreleri ve ulimit’ler, logConfiguration (awslogs, firelens, vb.), ephemeralStorage boyutu (Fargate için 20–200 GB) ve volümler (EFS dahil) bulunur. İmaj çekme (pull) ve log sürücüleri için görev yürütme rolünü (task execution role); uygulama AWS API erişimi için ise görev rolünü (task role) kullanın. Konteyner healthCheck; komut, aralık (interval), zaman aşımı (timeout), yeniden deneme (retries) ve startPeriod’u tanımlar. dependsOn (condition=HEALTHY) ile birleştirildiğinde, sağlık kontrolleri sidecar’lar için başlatma sıralamasını zorunlu kılar.

ECS servisleri, istenen görev sayısını (desired task count) korur ve isteğe bağlı olarak görevleri bir ALB/NLB’ye kaydeder. Servis deploymentConfiguration, minimumHealthyPercent ve maximumPercent ile rolling update’leri kontrol eder. Dağıtım devre kesicisi (deployment circuit breaker) (enabled/rollback), görevler sağlık kontrollerinde başarısız olduğunda, başarısız olan dağıtımları otomatik olarak geri alabilir. Servis otomatik ölçeklendirme (autoscaling), CPU/bellek tabanlı hedef takibi (target tracking) veya ALB RequestCountPerTarget için Application Auto Scaling ile entegre olur. Servis keşfi (Service discovery) (AWS Cloud Map) ve ECS Service Connect, servisler arası trafiği basitleştirir.

Küme türleri ve kapasite:

Fargate ve EFS: görev tanımında bir EFS volümü tanımlayın ve TLS ile bağlayın (mount); en az ayrıcalık (least-privilege) ve kimlik zorlaması için EFS erişim noktalarını (access points) tercih edin. Bu, paylaşılan yapılandırmalar, model ağırlıkları veya ara dosyalar gibi durum bilgisi gerektiren (stateful) ihtiyaçları, bunları imajların içine dahil etmeden destekler.

Konteyner sağlık kontrolleri, rolling update’ler ve blue/green:

ECR ile imaj yönetişimi:

Amazon EKS Bilişim Modelleri

EKS, yönetilen kontrol düzlemini (control plane) veri düzlemi (data plane) seçeneklerinizden ayırır:

Yönetilen düğüm grupları (MNG’ler), EC2 çalışan düğümlerini (worker nodes) tedarik eder ve yaşam döngülerini yönetir. AMI seçimi (Amazon Linux 2, Bottlerocket), EC2 örnek tipleri ve bootstrap parametreleri için launch template’ler ile entegre olurlar. MNG’ler, kesintiyi en aza indirmek için surge kapasitesi ile sıralı güncellemeleri (rolling updates) ve otomatik cordon/drain işlemlerini yönetir. Belirli iş yüklerini yönlendirmek için node taint’lerini ve toleration’larını kullanın. Bekleyen pod’lara (pending pods) göre düğüm kapasitesini doğru boyutlandırmak (rightsize) için Cluster Autoscaler (veya Karpenter) ile birlikte kullanın.

Kendi kendine yönetilen düğümler (self-managed nodes), bootstrap ve işletim sistemi üzerinde tam kontrol sağlar ancak operasyonel yük getirir; genellikle özel kernel’lar veya niş donanımlar için kullanılırlar.

EKS on Fargate, düğümleri yönetmeye gerek kalmadan pod’ları çalıştırır. Fargate profilleri, namespace’leri/label’ları Fargate’e eşler. Her pod kendi ENI’sini (awsvpc) alır, bu da ağ izolasyonunu basitleştirir. Kısıtlamaları arasında DaemonSet’lerin, host ağının/volümlerinin olmaması ve ayrıcalıklı (privileged) iş yükleri üzerindeki kısıtlamalar yer alır. Gözlemlenebilirlik (observability) ajanları (ör. Fluent Bit), sidecar olarak çalışmalı veya yönetilen log toplama hizmetlerini kullanmalıdır. Bu model, ani yükselen (spiky), az yer kaplayan (small-footprint) veya pod başına izolasyon ve pod başına ödeme ekonomisinden yararlanan çok kiracılı (multi-tenant) iş yükleri için idealdir.

Operasyonel eklentiler:

AWS Lambda Operasyonları ve Eş Zamanlılık

Paketleme ve yapılandırma:

Trafik yönlendirme ve güvenlik:

Eş zamanlılık (concurrency) kontrolleri:

API Gateway Tasarımı ve ECR Hesaplar Arası Erişim

API Gateway REST API’leri ve HTTP API’leri karşılaştırması:

Aşamalar (Stages) ve kısıtlama (throttling):

Önbelleğe alma (Yalnızca REST API’leri):

Özel bağlantı:

ECR hesaplar arası erişim:

Pratik Problem Senaryosu

Spotify, en yoğun lansmanlar sırasında gecikme süresi değişkenliğini azaltmak ve birden çok AWS hesabındaki imaj tedarik zincirini sıkılaştırmak için bir çalma listesi mikroservis yığınını modernize ediyor.

  1. İmaj oluşturma ve yönetişimini standartlaştırın
  1. Durumsuz (stateless) API’leri Fargate ile ECS üzerinde sunun
  1. Blue/green ve otomatik testlerle güvenli dağıtımlar
  1. Soğuk başlatmaları (cold start) stabilize edilmiş Lambda üzerinde gecikmeye duyarlı operasyonlar
  1. Harici API’leri API Gateway üzerinden sunun ve özel arka uçları (backend) güvence altına alın
  1. İnternet olmadan hesaplar arası çalışma zamanı (runtime) pull işlemleri

Bu tasarım, operasyonel angaryayı azaltır (yönetilecek düğüm yok), sağlanmış eşzamanlılık ve sağlık durumuyla uyumlu dağıtımlar (rollout) aracılığıyla deterministik gecikme süresi sağlar ve ECR taraması, replikasyonu ve değişmezliği ile uçtan uca imaj kökenini (provenance) zorunlu kılar.


Güvenlik · Tüm alanlar · Yüksek Erişilebilirlik

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar