Amazon SOA-C02: Depolama ve Veri Yönetimi — Çalışma kılavuzu
Şunun bir parçası: AWS SysOps Administrator Associate SOA-C02 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Amazon sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Veri dayanıklılığı, tutarlılığı ve erişim desenleri
Dayanıklılık ve tutarlılık seçimleri mimariyi şekillendirir: S3, PUT/DELETE işlemleri için yüksek dayanıklılık (11 adet 9) ve yazma sonrası güçlü okuma tutarlılığı sunar; EBS, dayanıklılık için S3’te saklanan anlık görüntüler (snapshot) ve DR için bölgeler arası kopyalar ile tek bir AZ’de birimler için dayanıklılık sağlar; EFS, eş zamanlı istemciler için güçlü tutarlılık sunar. Depolama türünü erişim desenine göre seçin:
- Nesne (S3): büyük ölçekli, değiştirilemez veya yalnızca ekleme yapılan veriler, web varlıkları, büyük veri setleri ve analitik başlangıç bölgeleri (landing zones) için en iyisidir.
- Blok (EBS): düşük gecikmeli rastgele okuma/yazma ve tek yazıcı semantiği gerektiren işletim sistemleri ve veritabanları için en iyisidir.
- Dosya (EFS/FSx): paylaşılan dosya iş yükleri, kullanıcı dizinleri (home directories) veya POSIX/ACL semantiği gerektiren Windows SMB uygulamaları için en iyisidir.
Okuma/yazma yerelliği için tasarım yapın, önbellekleme katmanlarını (S3 nesneleri için Amazon ElastiCache, Amazon CloudFront) göz önünde bulundurun ve maliyeti erişim sıklığıyla uyumlu hale getirmek için yaşam döngüsü ve katmanlandırma kullanın. Bekleyen (at rest) ve aktarılan (in transit) verileri şifreleyin (SSE-S3/SSE-KMS veya istemci tarafı, KMS ile EBS şifrelemesi, EFS kms anahtarları ve FSx için SMB/SMB3 şifrelemesi) ve özel erişim için IAM, bucket policy’leri ve VPC endpoint’leri kullanarak en az ayrıcalık ilkesini (least-privilege) uygulayın.
Sık Karşılaşılan Hatalar ve Karar Kriterleri
- Kritik veriler için S3 sürüm oluşturmayı (versioning) etkinleştirmemek: sürüm oluşturmayı etkinleştirin ve isteğe bağlı olarak değiştirilemez saklama için S3 Object Lock uygulayın; maliyeti kontrol etmek için güncel olmayan sürümlerin süresini doldurmak üzere yaşam döngüsü kurallarını kullanın.
- Beklenmedik anlık görüntü (snapshot) ve depolama maliyetleri: DLM/AWS Backup ile anlık görüntü temizlemeyi (pruning) zamanlayın, anlık görüntü depolama tüketimini izleyin ve anlık görüntülerin artımlı (incremental) olduğunu ancak yine de birçok bloğa referans verebileceğini unutmayın—gereksiz anlık görüntüleri silin ve yalnızca gerekli olanları bölgeler arasında kopyalayın.
- Erişim desenleri için yanlış depolama sınıfını seçmek: bilinmeyen desenler için Intelligent-Tiering kullanın veya erişim günlüklerini analiz edip yaşam döngüsü kurallarını kullanın; sık erişilen nesneler için Glacier’in derin sınıflarından kaçının.
- EBS anlık görüntülerinin anlık ve uygulama tutarlı yedeklemeler olduğunu varsaymak: dosya sistemlerini hareketsiz duruma getirin (quiesce) veya veritabanları için uygulama farkındalığı olan (application-aware) yedeklemeler kullanın; desteklendiği yerlerde uygulama tutarlı anlık görüntüler yakalamak için AWS Backup kullanın.
- Şifreleme anahtarı erişim kontrollerinin eksik olması: SSE-KMS kullanırken, IAM ve KMS anahtar politikalarının hedeflenen kullanıcılara ve hizmetlere izin verdiğinden emin olun; anahtarları döndürün (rotate) ve CloudTrail’de KMS kullanımını izleyin.
- Throughput/IOPS limitlerini gözden kaçırmak: gerektiğinde io1/io2 veya gp3 IOPS/throughput sağlayın, uygun EFS performans modunu seçin ve çalışma zamanı darboğazlarından (bottlenecks) kaçınmak için FSx throughput kapasitesini seçin.
Pratik Problem: Kullanım Senaryosu
DataCorp Analytics, ay sonu işlem dökümlerini S3’te ve gecelik işlenmiş sonuçları EBS destekli EC2 örneklerinde (instance) saklamaktadır. Artan depolama maliyetleri, kazara üzerine yazmalar ve arşivlenmiş verilerden yavaş geri yüklemelerle karşı karşıyalar.
- Bucket üzerinde S3 sürüm oluşturmayı etkinleştirin ve düzenlemeye tabi veri setlerinde saklama (retention) için Object Lock ayarlayın; eski nesneleri önce Intelligent-Tiering’e, ardından belirli bir yaştan sonra Glacier Flexible Retrieval’a geçirmek için yaşam döngüsü kuralları ekleyin.
- 30 günlük bir dönem için S3 erişim günlüklerini ve CloudWatch metriklerini analiz edin; gerçekten soğuk (cold) olan nesneleri, yalnızca düşük erişim onaylandıktan sonra Glacier Deep Archive’a taşıyın.
- Haftalık tam anlık görüntüler ve bir saklama politikası ile EBS birimleri için DLM/AWS Backup politikaları uygulayın; anlık görüntülerden önce veritabanlarını hareketsiz duruma getirin (quiesce) ve kritik anlık görüntüleri DR için başka bir bölgeye kopyalayın.
- Bilinmeyen desenli veriler için Intelligent-Tiering’i kullanıma alın ve ortam başına maliyeti izlemek için maliyet ayırma etiketleri (cost allocation tags) kullanın; beklenmedik depolama artışları için uyarıları otomatikleştirin.
- Kurtarma süresi ve maliyet beklentilerinin karşılandığından emin olmak için üç ayda bir örnek Glacier ve anlık görüntü verilerini geri yükleyerek geri yükleme prosedürlerini doğrulayın.
Gerekçe: Bu yaklaşım, depolama sınıfını ve anlık görüntü yaşam döngüsünü gözlemlenen erişim desenleriyle eşleştirir, sürüm oluşturma ve test edilmiş geri yüklemelerle kurtarılabilirliği zorunlu kılar ve dayanıklılık ve uyumluluk ihtiyaçlarını karşılarken maliyetleri kontrol etmek için otomatikleştirilmiş yaşam döngüsü ve yedekleme araçlarını kullanır.
← Ağ İletişimi ve İçerik Dağıtımı · Tüm alanlar · Bilişim ve Otomatik Ölçeklendirme →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →