Amazon DOP-C02: Systems Manager, Yamalama ve Operasyonel Otomasyon — Çalışma kılavuzu

Şunun bir parçası: AWS DevOps Engineer Professional DOP-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

AWS’te operasyonel otomasyon, EC2, şirket içi (on-premises) sunucular ve uç (edge) cihazlar genelinde erişim kontrolü, yapılandırma, yama ve iyileştirmeyi birleştiren AWS Systems Manager’a dayanır. Çevreleyen hizmetler, altın imaj (golden-image) ardışık düzenleri (EC2 Image Builder), lisans yönetişimi (AWS License Manager), sürekli optimizasyon (AWS Trusted Advisor ve AWS Compute Optimizer) ve maliyet kontrolleri (Savings Plans) sağlar. Amaç, olay güdümlü ve hesaplar ile Region’lar arasında uygulanabilir olan standartlaştırılmış, denetlenebilir operasyonlardır.

Systems Manager Erişimi, Parametreleri, Envanteri ve Uyumluluğu

Systems Manager Session Manager, gelen (inbound) portları açmadan veya SSH anahtarlarını yönetmeden yönetilen instance’lara etkileşimli, denetlenebilir kabuk (shell) erişimi sağlar. AWS kontrol düzlemi (control plane) üzerinden, isteğe bağlı olarak özel bağlantı için VPC arayüz uç noktaları (interface endpoints) aracılığıyla bağlanırsınız. Port yönlendirme, instance’ın arkasındaki yerel veya uzak hizmetlere güvenli erişim sağlar:

Systems Manager Parameter Store, yapılandırmaları ve gizli bilgileri (secret) merkezileştirir. Uygulama gizli bilgileri için müşteri tarafından yönetilen bir KMS anahtarı ile şifrelenmiş SecureString parametrelerini kullanın. Ortam ve uygulama kapsamlandırmasını, ilke kapsamlandırmasını ve toplu işlemleri etkinleştirmek için değerleri hiyerarşik yollarla (örneğin, /prod/payments/db/password) düzenleyin. Parametre sürümlemesi değişmez bir geçmiş tutar; current gibi etiketler, kod değiştirmeden uygulamaları hareketli bir hedefe yönlendirmenizi sağlar. CloudFormation, CodeBuild ve diğer hizmetlerdeki dinamik referanslar, dağıtım veya çalışma zamanında parametreleri çözerek gizli bilgilerin (secret) yayılmasını önler. Standard katmanı temel iş hacmi (throughput) ve 4 KB maksimum değer boyutu sağlar; Advanced katmanı ise parametre ilkelerini (sona erme, rotasyon bildirimleri), daha büyük değerleri (8 KB) ve daha yüksek iş hacmini destekler. EventBridge kuralları parametre değişikliklerinde bildirimde bulunabilir ve kaynak ilkeleri (resource policies) gerektiğinde hesaplar arası parametre paylaşımını mümkün kılar.

Systems Manager Inventory ve Compliance, filo düzeyinde görünürlük sağlar. Envanter (bir State Manager ilişkilendirmesi (association) aracılığıyla etkinleştirilir), kurulu yazılım paketleri, Windows rolleri, ağ bağdaştırıcıları ve özel envanter öğeleri gibi meta verileri toplar. Athena/Glue analitiği için S3’e dışa aktarmak üzere Resource Data Sync’i kullanın ve filo genelindeki durumu Systems Manager Explorer’da yüzeye çıkarın. Compliance, yama ve ilişkilendirme durumlarını bir araya getirir: hangi instance’ların eksik yamaları olduğunu veya başarısız yapılandırma temellerine (baseline) sahip olduğunu görebilirsiniz. Bu, otomatik iyileştirme, denetimler ve lisans keşfi için gereken operasyonel veri temelini oluşturur.

Patch Manager ve Operasyonel Orkestrasyon

Patch Manager, yama temelleri (patch baseline), yama grupları (patch group) ve bakım pencerelerini (maintenance window) kullanarak işletim sistemi ve uygulama yamalamasını standartlaştırır.

Yama temelleri (patch baseline), neyin ne zaman onaylanacağını tanımlar. Her işletim sistemi ailesi için, AWS tarafından sağlanan bir varsayılanla başlayabilir veya aşağıdakileri içeren özel bir temel oluşturabilirsiniz:

Bakım pencereleri (maintenance window), kesintiye neden olan operasyonları güvenli zaman dilimleriyle sınırlar. Pencere sonuna doğru yeni görevlerin başlamasını durdurmak için bir zamanlama (rate/cron), süre ve kesme süresi tanımlayın. Hedefleri etiketlere veya kaynak gruplarına göre kaydedin, ardından görevleri öncelik sırasına göre kaydedin. Patch Manager doğal olarak entegre olur: yama gruplarınız ve temelleriniz için bir AWS-RunPatchBaseline görevi kaydedin. Görevler üzerindeki eş zamanlılık ve hata eşiği ayarları, arızalar sırasında etki alanını (blast radius) önler.

Systems Manager Automation, tekrarlanabilir, denetlenebilir iyileştirmeyi operasyonel hale getirir. Yama öncesi ve sonrası aktiviteleri (örneğin, load balancer’dan çekmek, uygulama servislerini durdurmak, yama yapmak, duman testleri (smoke test) çalıştırmak, yeniden kaydetmek) düzenlemek ve AWS Config iyileştirmesi aracılığıyla kontrolleri zorunlu kılmak için yerleşik ve özel runbook’ları kullanın. Automation, onayları (Change Manager), değişiklik takvimlerini (karartma dönemlerinde (blackout period) yürütmeyi önlemek için) ve assume-role aracılığıyla hesaplar/Region’lar arası yürütmeyi destekler. Kendi kendini iyileştirme için hedeflenmiş Automation yürütmelerini tetiklemek üzere sağlık olaylarına, yapılandırma sapmasına (config drift) veya alarmlara tepki veren Amazon EventBridge kurallarıyla her şeyi bir araya getirin.

EC2 Image Builder ile Golden İmajlar

Değişmez (immutable) imajlar, yapılandırma sapmasını (drift) azaltır ve yama pencerelerini kısaltır. EC2 Image Builder, hatları (pipelines), tarifleri (recipes) ve dağıtım ayarlarını kullanarak AMI oluşturma ve dağıtımını kodlaştırır.

Bu hat (pipeline) yaklaşımı, Patch Manager ile birlikte kullanılır: instance yama deltalarını en aza indirmek amacıyla AMI sıkça yamalanır ve ardından uzun ömürlü sunuculardaki daha küçük delta yamaları için bakım pencereleri kullanılır.

Yönetişim, Lisanslama ve Maliyet Optimizasyonu

AWS License Manager, kendi lisansını getir (BYOL) ve Marketplace yetkilendirmelerini yönetir. Satıcı kurallarını (çekirdekler, soketler, vCPU’lar, ana makine afinitesi ve sanallaştırma kısıtlamaları) modelleyen lisans yapılandırmaları tanımlayın, katı veya yumuşak zorlamayı seçin ve yapılandırmaları AMI’ler, launch template’ler veya instance’lar ile ilişkilendirin. License Manager, tüketimi izlemek ve uyumsuz başlatmaları önlemek için Systems Manager Inventory aracılığıyla yazılımları keşfeder. License Manager yetkilendirmelerini kullanan Marketplace ürünleri için, hibeleri hesaplar arasında paylaşabilir ve yetkilendirme kullanımını bir delege yönetici ile merkezi olarak izleyebilirsiniz.

AWS Trusted Advisor, ortamınızı sürekli olarak en iyi uygulamalara göre değerlendirir. Kategoriler arasında maliyet optimizasyonu, güvenlik, hata toleransı, hizmet limitleri, performans ve operasyonel mükemmellik bulunur. Business veya Enterprise Support ile tüm denetim setine ve sonuçları programatik olarak yenilemek ve almak için AWS Support API’sine erişebilirsiniz. Denetim durumu değişikliklerini düzeltme iş akışlarına yönlendirmek (örneğin, S3 varsayılan şifrelemesini etkinleştirmek veya bir bucket üzerindeki genel erişimi kaldırmak için bir Automation runbook’u tetiklemek) için EventBridge entegrasyonunu kullanın ve kapsamlı IAM erişimi ve doğru ekiplere bildirimlerle hesaplar arasında toplama yapmak için Organizational View’ı etkinleştirin.

Maliyet optimizasyonu sürekli ve veri odaklıdır:

Pratik Problem Senaryosu

Şirket: Airbnb

Zorluk: Airbnb, veri işleme ve web hizmetleri için çoklu hesaplı, çoklu Bölgeli EC2 iş yükleri çalıştırmaktadır. Güvenlik, denetlenebilir, SSH’sız erişim talep etmektedir; uyumluluk, hem varsayılan hem de özel repolardan zamanında güvenlik yaması yapılmasını zorunlu kılmaktadır; platform ekibi, performans riski olmadan AMI’leri standartlaştırmalı ve maliyeti düşürmelidir. Yazılım satıcıları, belirli analiz düğümleri için çekirdek tabanlı lisanslama dayatmaktadır. Operasyon ekibi, olay güdümlü düzeltme ve hesaplar arasında yönetici düzeyinde görünürlük istemektedir.

Adım adım yaklaşım:

  1. Systems Manager Session Manager ile güvenli erişimi zorunlu kılın
  1. Inventory ve Compliance ile yapılandırmayı ve görünürlüğü standartlaştırın
  1. Özel repolar ile yama temelleri ve yama grupları tanımlayın
  1. Automation ön/son adımlarıyla Bakım Pencereleri (Maintenance Windows) aracılığıyla yama yapmayı zamanlayın
  1. EC2 Image Builder ile altın imajlar oluşturun ve Parameter Store’da yayınlayın
  1. AWS License Manager ile satıcı lisanslarını yönetin
  1. Olay güdümlü düzeltme ve koruma mekanizmalarını (guardrails) uygulayın
  1. Değişiklik kontrolü ile yönetilen Compute Optimizer ve Savings Plans ile maliyeti optimize edin
  1. Trusted Advisor ile organizasyonel olarak izleme yapın

Bu entegre tasarım, Airbnb’nin AWS ayak izi genelinde denetlenebilir kontrollerle birlikte güvenli erişim, standartlaştırılmış yama yönetimi, değişmez (immutable) AMI’ler, lisans uyumluluğu, otomatik düzeltme ve ölçülebilir maliyet optimizasyonu sunar.


Ağ ve İçerik Dağıtımı · Tüm alanlar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar