Amazon SAP-C02: Dağıtım, Otomasyon ve DevOps — Çalışma kılavuzu

Şunun bir parçası: AWS Solutions Architect Professional SAP-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Kod Olarak Altyapı ve Ortam Yönetimi

Ortamlar için tek doğruluk kaynağı olarak kod olarak altyapıyı (IaC) benimseyin; ağları, IAM’i ve uygulama topolojisini yeniden kullanılabilir, versiyonlanmış yapıtlara (artifact’lara) gömün. Katı, bildirimsel (deklaratif) kontrol ve derin AWS entegrasyonu için CloudFormation’ı seçin; üst seviye yapıların ve dile özgü soyutlamaların geliştirici verimliliğini artırdığı durumlarda ise AWS Cloud Development Kit’i (CDK) kullanın. CI’ı her zaman CDK’yı şablonlara sentezlemeye ve yapıtları şifrelenmiş, versiyonlanmış bir S3 bucket’ında saklamaya zorlayın. Hesaplar ve bölgeler arasında tutarlı yığın (stack) oluşturma için CloudFormation StackSets kullanın ve sapma (drift), bir yapılandırma entropisine işaret ettiğinde Systems Manager aracılığıyla otomatik iyileştirme ile birleştirilmiş sapma tespitini (drift detection) etkinleştirin. EC2 Image Builder veya Packer ile altın imajlar (golden image’lar) hazırlayın ve AMI’leri otomatik pipeline’lar aracılığıyla hesaplara ve Bölgelere yayınlayın; bu, değişmez (immutable) dağıtımları destekler ve lansman sonrası yapılandırma sapmasını azaltır. Veri kaybına neden olabilecek istenmeyen kaynak değişimlerini önlemek için CloudFormation değişiklik setleri (change set’ler), sonlandırma koruması ve güncelleme politikaları konusunda bilinçli davranın. Yaygın tuzaklar arasında şablonlara gizli bilgileri (secret’ları) gömmek, sapma tespitini bozan baştan savma manuel değişikliklere güvenmek veya aşırı geniş yetkili CloudFormation yürütme rolleri vermek yer alır. Yürütme rollerini en az ayrıcalık (least privilege) ilkesine göre kısıtlayın ve denetlenebilirlik için CloudTrail ve Config geçmişini saklayın. Artıları ve eksileri nettir: CDK geliştirmeyi hızlandırır ancak senkronize olmayan çalışma zamanı yığınlarından kaçınmak için disiplinli bir CI/CD gerektirir; saf CloudFormation ise daha katıdır ancak anında denetlenebilir.

CI/CD Pipeline’ları ve Dağıtım Stratejileri

Derleme (build), test ve dağıtım (deploy) aşamalarını ayıran ve geri alma (rollback) kararlarını otomatik hale getiren pipeline’lar tasarlayın. AWS CodePipeline, CodeBuild ve CodeDeploy, kaynaktan üretime akışlar için tam yönetilen bir yol sunarken, üçüncü parti sistemler (GitHub Actions, Jenkins, GitLab) yapıt (artifact) depolama (S3), konteyner kayıt defterleri (ECR) ve dağıtım kancaları (deployment hook’ları) için AWS servisleriyle entegre olur. Çalışma zamanı stratejileri için, yerinde yapılandırma sapmasını ortadan kaldırmak amacıyla durum bilgisi tutan (stateful) veya oturum bilgisi tutan (sessionful) servisler için değişmez (immutable) veya mavi/yeşil (blue/green) dağıtımları tercih edin; kademeli risk azaltma için ise trafik kaydırmalı kanarya (canary) dağıtımlarını kullanın. Lambda için, otomatik geri alma amacıyla CloudWatch alarmları veya CodeDeploy ile birlikte takma adlar (alias’lar) ve ağırlıklı trafik kaydırma kullanın. ECS/EKS için, düzgün bir kapatma (graceful shutdown) sağlamak amacıyla dağıtım denetleyicilerini (CodeDeploy, AWS App Mesh veya yerel Kubernetes stratejileri) ALB hedef grup boşaltma (draining) ve yaşam döngüsü kancaları (lifecycle hook’ları) ile birleştirin. Veritabanı şema değişikliklerine dikkat edin: geriye dönük uyumlu geçişler (migration’lar) tasarlayın ve kodun yayına alınmasını şema evriminden ayırmak için özellik bayrakları (feature flag’ler) (AWS AppConfig) veya karanlık lansmanlar (dark launch’lar) kullanın. Maliyet ve hız arasındaki denge önemlidir: kanarya dağıtımları yayına almayı yavaşlatır ancak etki alanını (blast radius) en aza indirir; paralel mavi/yeşil ise geçiş penceresi sırasında altyapı maliyetini ikiye katlar. Olaylar sırasında manuel müdahaleyi önlemek için dağıtım politikalarını, sağlık kontrollerini ve otomatik geri almaları her zaman pipeline’lara dahil edin.

Otomasyon, Yapılandırma Uyumluluğu ve Gözlemlenebilirlik

Operasyonel mükemmellik; otomatik iyileştirme, tutarlı yapılandırma ve bütünsel gözlemlenebilirliğe dayanır. AWS Systems Manager; yapılandırma için Parameter Store, operasyonel kılavuzlar (runbook’lar) için Automation belgeleri, temel bakım (baseline maintenance) için Patch Manager ve bastion olmadan sorun giderme için Session Manager sunar. Birbirinden bağımsız (decoupled) otomasyon için EventBridge’i merkezi olay yolu (event bus) olarak kullanın; orkestre edilmiş iyileştirme için CloudTrail, Config veya uygulama olaylarını Lambda’lara ya da Step Functions’a yönlendirin. Birden çok hesabı denetlemek için AWS Config kuralları ve bir Config Aggregator ile koruma rayları (guardrail’ler) uygulayın ve uyumsuz kaynaklar için Systems Manager veya EventBridge aracılığıyla otomatik iyileştirme oyun kitapları (playbook’lar) hayata geçirin. Gözlemlenebilirlik için, servisleri CloudWatch metrikleri ve Log’ları ile enstrümante edin, dağıtık izleme (distributed tracing) için X-Ray’i veya AWS Distro for OpenTelemetry’yi etkinleştirin ve logları CloudWatch Logs abonelikleri veya Kinesis Firehose ile merkezi bir S3 data lake ve analiz yığınına merkezileştirin. Yaygın tuzaklar arasında maliyeti şişiren sınırsız log saklama, metrik maliyetlerini patlatan yüksek kardinaliteli özel metrikler, izleri (trace’leri) işe yaramaz hale getiren eksik korelasyon kimlikleri (correlation ID’ler) ve üretim dışı ortamlarda iyileştirme runbook’larını test etmemek yer alır. Artılar ve eksiler, telemetri ayrıntı seviyesi ile alım (ingest) ve depolama maliyeti etrafında döner; örneklenmiş izler (trace’ler) ve kısa saklama süreleri maliyetleri düşürür ancak nadir görülen, kritik hataları gizleyebilir. Operasyonel ek yükü yönetilebilir tutmak için eyleme geçirilebilir sinyallere odaklanmış uyarılar ve dashboard’lar tasarlayın.

Performans, Durum Bilgisi Tutan (Stateful) Servisler, Güvenlik ve Bölgeler Arası Hususlar

Durum bilgisi tutan ve depolama servislerini erişim desenine, gecikme (latency) ihtiyaçlarına ve tutarlılık (consistency) gereksinimlerine göre seçin. Bellek içi önbellekler (In-memory cache’ler) milisaniyenin altında okuma süreleri sağlar; ElastiCache (Redis), liderlik tabloları (leaderboard) için ideal olan sıralı kümeleri (ordered sets) destekler ve replikasyon, kalıcılık (persistence) ve bölgeler arası okuma yerelliği (cross-region read locality) için Global Datastore sunar. DynamoDB, yüksek ölçekli, dayanıklı (durable) depolama için mükemmeldir ve okuma hızlandırması için DAX ile eşleştirilebilir, ancak DAX en iyi önbelleğe alınabilir, öğe düzeyinde (item-level) erişim için uygundur ve nihai tutarlılık (eventual consistency) ödünleri vardır. Dosya tabanlı eski (legacy) uygulamalar için, lift-and-shift uyumluluğu amacıyla Amazon FSx for NetApp ONTAP veya DataSync ile Amazon EFS’yi düşünün; SMB/NFS semantiği için genellikle en düşük riskli seçenek FSx’tir. Şifreleme ve replikasyon, dikkat edilmesi gereken incelikler barındırır: AWS KMS anahtarları bölgeseldir (regional) ve bölgeler arası S3 replikasyonu için her Bölge (Region) özelinde yönetilmelidir veya erişim desenlerini basitleştirmek için çok Bölgeli (multi‑Region) anahtarlar kullanılmalıdır; anahtar politikaları (key policies) ve hesaplar arası (cross-account) izinler konusunda dikkatli olun. VPC içindeki Lambda’lar, ENI oluşturulması nedeniyle soğuk başlangıç (cold-start) sorunu yaşar—bunu VPC uç noktaları (endpoints), daha küçük paket boyutları, sağlanan eşzamanlılık (provisioned concurrency) ile veya VPC dışında RDS Proxy ile Lambda kullanarak azaltın. Maliyeti dayanıklılığa (resilience) karşı tartın: Global Tables ve bölgeler arası replikasyon, artan maliyetle RTO/RPO’yu iyileştirir; sağlanan eşzamanlılık gecikmeyi azaltır ancak taban harcamayı artırır. Mimarileri seçerken veri dayanıklılığı (durability) ihtiyaçlarını, felaket kurtarma (DR) zaman çizelgelerini ve hesap başına kaynak limitlerini göz önünde bulundurun.

Pratik Problem: Kullanım Senaryosu

Senaryo: SkyForge Games, iki Bölgeye (Region) yayılmış üretim (production) ve hazırlık (staging) hesaplarına sahip mevcut bir AWS ortamını işletmektedir. Mevcut liderlik tablosu DynamoDB’de uygulanmış olup CodePipeline aracılığıyla dağıtılan Lambda API’leri tarafından sunulmaktadır; oyuncular mikrosaniye düzeyinde okuma gecikmesi ve sık özellik sürümleri sırasında neredeyse sıfır kesinti beklemektedir.

Zorluk: Dayanıklılığı korurken mikrosaniye düzeyinde liderlik tablosu okumaları sunmak ve hesaplar ile Bölgeler arasında hızlı, geri alınabilir (rollback-capable) dağıtımları destekleyen güvenli, otomatik bir CI/CD ardışık düzeni (pipeline) oluşturmak.

Önerilen Yaklaşım:

  1. Liderlik tablosunun sık erişilen yolu (hot-path) için birincil Bölgede (primary Region), AZ’ler arasında replikalar ve Redis kalıcılığı (AOF) etkinleştirilmiş bir ElastiCache for Redis Cluster Mode Enabled kümesi sağlayın; ikincil Bölgede (secondary Region) okuma yerelliği (read locality) için Global Datastore’u yapılandırın.
  2. Doğruluk kaynağı (source of truth) olarak DynamoDB’yi koruyun; Redis’i eşzamansız (asynchronously) olarak güncellemek için DynamoDB Streams + Lambda (veya Kinesis Data Streams) kullanın, böylece nihai tutarlılık (eventual consistency) ve kurtarma için yeniden oynatılabilirliği (replayability) sağlayın.
  3. Şablonları sentezleyen, yapıları (artifact) şifrelenmiş S3/ECR’a inşa eden ve altyapıyı CloudFormation StackSets aracılığıyla hedef hesaplara/Bölgelere dağıtan CDK tabanlı bir ardışık düzen (CDK Pipelines veya Git tarafından tetiklenen CodePipeline) uygulayın; otomatik duman testleri (smoke tests) ve onay kapıları (approval gates) ekleyin.
  4. Uygulama değişikliklerini bir canary/blue-green stratejisi kullanarak dağıtın: CloudWatch alarmları ve otomatik geri alma (rollback) ile ağırlıklı Lambda takma adlarını (alias) veya ALB hedef grup kaydırmayı (target-group shifting) kullanın; CloudWatch, X-Ray ve sentetik canary kontrolleri ile izlenebilirlik (instrumentation) sağlayın.

Gerekçe: DynamoDB’nin dayanıklılığını ve yeniden oynatılabilirliğini korurken gerçek anlamda milisaniyenin altında okuma süreleri için Redis kullanın; CDK ve StackSets ile CI/CD, tutarlı, denetlenebilir çoklu hesap dağıtımları sağlar ve trafik kaydırma artı gözlemlenebilirlik (observability), hızlı geri alma imkanıyla güvenli yinelemeli (iterative) sürümleri mümkün kılar.


Maliyet Optimizasyonu ve Yönetişim · Tüm alanlar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Amazon'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar