Amazon SOA-C02: Dağıtım, Kaynak Sağlama ve Otomasyon — Çalışma kılavuzu
Şunun bir parçası: AWS SysOps Administrator Associate SOA-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
AWS Systems Manager otomasyonu, Run Command ve yama yönetimi
Systems Manager (SSM), operasyonel görevleri merkezileştirir: Anlık komutlar için Run Command, istenen durum için State Manager, zamanlanmış işletim sistemi yamaları için Patch Manager ve karmaşık iş akışları için Automation. Yaygın CLI kalıpları:
- Anlık komut gönderme:
undefined
- Önceden tanımlanmış otomasyonu başlatma:
undefined
- Yapılandırmayı (ör. SSM Agent yapılandırması, cron işleri) zorunlu kılmak için State Manager ilişkilendirmelerini (association) ve onay kuralları ile uyumluluk taramaları için Patch Manager temellerini (baseline) kullanın.
Yapılandırma ayrıntıları ve karar noktaları:
- Tahmin edilebilir, uyumlu yama yönetimi için Patch Manager’ı Baseline’lar ve Maintenance Window’lar ile kullanın; otomatik onay günlerini seçin ve değişmez (immutable) bir strateji kullanıyorsanız onaylanmamış AMI imajlarını reddedin.
- SSM agent’ı olmayan veya sınırlı ağ erişimine sahip instance’lar için, SSH portlarını açmaktan kaçınmak amacıyla VPC endpoint’leri ile session manager kullanmayı düşünün.
- SSM erişimi için her zaman AmazonSSMManagedInstanceCore politikasına sahip bir instance profile gereklidir; ek izinleri gerektiği gibi sınırlandırın (scope).
Değişiklik yönetimi, sapma tespiti ve geri alma (rollback)
Pipeline çalışmalarını, etiketleri ve onayları entegre eden bir değişiklik kontrolü uygulayın. Farkları (diff) önizlemek için CloudFormation change set’lerini ve yıkıcı güncellemeleri reddetmek için stack policy’lerini kullanın. CLI kalıpları:
- Sapmayı tespit etme:
undefined
ve
undefined
- Güncellemeler sırasında kritik kaynakları korumak için stack policy kullanın ve başarısız güncellemelerde bildirim almak için rollback trigger’ları ile RollbackConfiguration’ı ayarlayın.
Geri alma (Rollback) stratejileri:
- CloudFormation için: hata durumunda otomatik geri alma varsayılandır; gerektiğinde rollback trigger’larını kullanın ve kaynakları koruyun (retain).
- Uygulamalar için: ALB/Route 53’ü yeniden ağırlıklandırarak veya önceki task set’lerini eski durumuna getirerek anında geri almayı sağlamak için trafik kaydırmalı (traffic shift) blue/green veya canary yöntemlerini tercih edin.
- Geri almaların deterministik olması için değişmez (immutable) yapıtları (AMI ID’leri, container imajları) koruyun ve önceki sürümleri kayıtlarda (registry)/SSM’de saklayın.
Karar kriterleri:
- Durum bilgisi olan (stateful) veri geçişleri söz konusuysa, geri alınabilir geçiş betikleri ekleyin veya kod sürümünü şema geçişinden ayırmak için özellik bayrakları (feature flag) kullanın.
- Geri almaları erken tetiklemek için pipeline geçiş kapıları (gating) olarak dağıtım sağlık kontrollerini ve otomatikleştirilmiş smoke test’lerini kullanın.
Yaygın Hatalar ve Karar Kriterleri
- IaC durumunda sapmaya neden olan manuel, bant dışı konsol değişiklikleri yapmak: sapma tespitini (aws cloudformation detect-stack-drift) zorunlu kılın ve düzeltmelerin IaC şablonları aracılığıyla uygulanmasını isteyin; konsol düzenlemelerini kısıtlamak için IAM denetimlerini kullanın.
- Sürümler için güvenli bir geri alma planının olmaması: blue/green veya canary dağıtımlarını benimseyin ve anında geri dönebilmek için önceki yapıtları/AMI’leri hazır bulundurun.
- Pipeline’lar ve roller için aşırı izin veren IAM: en az ayrıcalık ilkesini (least privilege) uygulayın; rolleri (pipeline hizmet rolü, build rolü, instance profile) ayırın ve yalnızca gerekli olan ssm:GetParameter, secretsmanager:GetSecretValue, kms:Decrypt ve s3 erişimini verin.
- Gizli bilgileri (secret) doğrudan şablonlarda veya düz metin olarak saklamak: gizli bilgileri Secrets Manager’a veya SecureString SSM Parameter Store’a taşıyın ve dağıtım sırasında uygun şifre çözme izinleriyle bunlara referans verin.
- Üretimi test etmeden yerinde (in-place) yamalamak: CI’da güncellenmiş paketler ve smoke test’ler ile AMI’ları hazırlayın (bake), ardından değişmez (immutable) imajları ASG veya blue/green pipeline’ları aracılığıyla dağıtın.
- Sapmayı ve durum bilgisi olan (stateful) kaynak korumasını göz ardı etmek: stack policy’lerini kullanın ve düzenli olarak sapmayı tespit edin; durum bilgisi olan kaynaklar için yıkıcı değişikliklerden önce manuel onay ve anlık görüntü (snapshot) isteyin.
Pratik Problem: Kullanım Senaryosu
Acme Payments, PCI uyumlu bir API hizmeti dağıtmalı, aylık işletim sistemi yamalarını uygulamalı ve bir dağıtımın mesai saatleri içinde hataya neden olması durumunda hızla geri alabilmelidir.
- Değişmez (immutable) bir pipeline uygulayın: EC2 Image Builder (veya Packer) ile AMI’ları hazırlamak (bake) için CodePipeline/CodeBuild kullanın, AMI’ları etiketleyin ve AMI ID’sini SSM Parameter Store’da yayınlayın.
- AMI için SSM parametresine referans veren CloudFormation şablonları aracılığıyla dağıtım yapın ve her sürüm için yeni bir ASG + Launch Template sürümü oluşturun; uçuştan önce (pre-flight) inceleme için change set’leri kullanın.
- Sağlık kontrolleri ve otomatikleştirilmiş smoke test’ler ile CodeDeploy veya ALB hedef grubu (target-group) blue/green trafik kaydırmayı kullanın; sağlık kontrolü hatasında otomatik geri almayı (rollback) yapılandırın.
- Yoğun olmayan zamanlarda yama uygulaması için Systems Manager Maintenance Window’ları aracılığıyla Patch Manager’ı zamanlayın; üretimin yerinde (in-place) yamalanmasını önlemek için yamalı imajlar için hazırlama ve dağıtma (bake-and-deploy) işlemi yapın.
- Pipeline rolleri için en az ayrıcalık (least-privilege) ilkesini zorunlu kılın, gizli bilgileri (secret) Secrets Manager’da saklayın ve kritik kaynaklar için CloudFormation sapma tespiti ile stack policy’lerini etkinleştirin.
Gerekçe: İmajları hazırlamak (baking) ve değişmez (immutable) bir şekilde dağıtmak, build ve run endişelerini ayırır, tekrarlanabilir yapıtlar ve güvenli geri alma yolları sağlar; SSM aracılığıyla otomatikleştirilmiş yama yönetimi ve değişmez dağıtımlar, riski en aza indirir ve kurtarılabilirliği korurken uyumluluğu destekler.
← Yüksek Erişilebilirlik · Tüm alanlar · Güvenlik →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →