0Pricing
Azure Fundamentals · Ders

WAF Kalıplarını Gerçek Mimari Uygulamak

Tek parçalı bir Azure mimarisini, her sütun için WAF gereksinimlerini karşılayacak şekilde yeniden tasarlayın ve maliyet, karmaşıklık ve dayanıklılık arasındaki ödünleşimleri belgeleyin.

WAF Kalıplarını Gerçek Mimari Uygulamak, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.

Bir Uygulama Olarak Mimari İncelemesi

WAF kalıplarını gerçek mimarilere uygulamak teorik bir çalışma değildir; her tasarım kararının beş sütuna göre değerlendirilmesini ve bilinçli ödünler verilmesini gerektirir. Yaygın bir başlangıç noktası mimari diyagramıdır: bir kullanıcı isteğinin her bileşen üzerinden izlediği yolu takip edin ve her geçişte bu bileşen başarısız olursa ne olacağını, maliyetini ve nasıl güvence altına alındığını sorun.

Tek Parçalı Bir Mimarinin Değerlendirilmesi

Geleneksel bir tek parçalı web uygulamasını ele alalım: genel IP'nin arkasında, web sunucusunu ve veritabanını birlikte çalıştıran tek bir VM. WAF sütunlarına göre bu yapı beşinin tamamında düşük puan alır: yedeklilik yoktur (güvenilirlik), veritabanı web katmanıyla aynı ana bilgisayardadır (güvenlik), trafikten bağımsız olarak VM her zaman açıktır (maliyet), CI/CD yoktur (operasyonel mükemmellik) ve yalnızca dikey ölçeklendirme yapılabilir (performans verimliliği).

Yedeklilikle Güvenilirliği Artırma

Güvenilirlik sütununu ele almak için web katmanını farklı kullanılabilirlik alanlarındaki birden çok VM'e dağıtın, veritabanını ikincil bir bölgeye coğrafi çoğaltma ile yedekleyin ve önüne bir Azure Yük Dengeleyici yerleştirin. Böylece tek hata noktası ortadan kaldırılır ve uygulama, el ile müdahale gerektirmeden bir alanın veya bölgenin kullanılamaz duruma gelmesinden kurtulabilir.

# Deploy VMs across availability zones:
az vm create \
  --resource-group myRG \
  --name webVM1 \
  --zone 1 \
  --image Ubuntu2204LTS

az vm create \
  --resource-group myRG \
  --name webVM2 \
  --zone 2 \
  --image Ubuntu2204LTS

Yığının Her Katmanında Güvenliği Güçlendirme

Güvenlik sütunu için web katmanını ve veritabanını, yalnızca web katmanının veritabanı bağlantı noktasına bağlanmasına izin veren NSG kuralları ile farklı alt ağlara ayırın. Veritabanı bağlantı dizesini Azure Anahtar Kasası'nda depolayın ve çalışma zamanında bu dizeyi almak için web uygulamasında bir yönetilen kimlik kullanın — böylece sabit kodlanmış kimlik bilgileri uygulama kodundan ve yapılandırma dosyalarından kaldırılır.

Ölçeklendirme ve Uygun Boyutlandırmayla Maliyeti Azaltma

Maliyet Optimizasyonu için sürekli açık VM'leri, yoğun olmayan saatlerde ölçeği küçülen bir Virtual Machine Scale Set ile değiştirin. Veritabanı için, uygun bir DTU katmanına sahip Azure SQL Database gibi yönetilen bir PaaS hizmetinin, SQL Server içeren tam bir VM'den daha düşük maliyetli olup olmadığını değerlendirin. 12 ay öncesinden öngörebildiğiniz temel kapasite için Reserved Instances satın alın.

IaC ve CI/CD ile Operasyonel Mükemmellik

Tüm altyapıyı sürüm denetiminde depolanan Bicep veya ARM şablonları olarak tanımlayarak Operasyonel Mükemmelliği artırın. Altyapı değişikliklerini ve uygulama kodunu otomatik olarak dağıtan bir CI/CD işlem hattını Azure Pipelines veya GitHub Actions'ta oluşturun. Değişiklikler üretim ortamına ulaşmadan önce dağıtım kapıları — otomatik duman testleri ve el ile onay — ekleyin.

# Deploy infrastructure via Bicep:
az deployment group create \
  --resource-group myRG \
  --template-file main.bicep \
  --parameters @parameters.json

Önbellekleme ve CDN ile Performansı Artırma

Performans Verimliliği için sık okunan sorguları önbelleğe almak ve veritabanı yükünü azaltmak üzere veritabanının önüne Azure Cache for Redis ekleyin. Statik varlıkları (görseller, CSS, JavaScript) dünya genelindeki kullanıcılara yakın uç düğümlerden sunmak için Azure CDN üzerinden dağıtın. İyileştirmelerin ölçülebilir olduğunu doğrulamak için her değişiklikten sonra uygulamanın yük testini gerçekleştirin.

Ödünleri Belgeleme

Her mimari değişiklik bir ödün içerir. Örneğin, çok alanlı mimariye geçmek güvenilirliği artırır ancak maliyeti yükseltir (iki alan = iki VM). Redis önbelleklemesi eklemek performansı artırır ancak operasyonel karmaşıklık getirir (izlenecek ve bakımı yapılacak başka bir hizmet). İyi mimari belgeleri bu ödünleri açıkça kaydeder; böylece gelecekteki mimarlar kararların neden alındığını anlayabilir.

Yinelemeli İyileştirme Yaklaşımı

Tek bir yeniden tasarımda mükemmelliğe ulaşmaya çalışmaktan kaçının — bu yaklaşım pahalı, riskli ve yavaştır. Bunun yerine yinelemeli bir iyileştirme döngüsü benimseyin: İyi Mimari İncelemesi gerçekleştirin, etkisi en yüksek üç sorunu belirleyin, bunları düzeltin, iyileşmeyi ölçün ve tekrarlayın. Bu yaklaşım, mimari iyileştirmeleri çevik teslimatla uyumlu hâle getirir ve her sprint'te ilerlemenin paydaşlar tarafından görünür olmasını sağlar.

Mimari Başvuru Tasarımlarını Kullanma

Microsoft, yaygın iş yükü kalıpları için Azure Architecture Center'da başvuru mimarileri yayımlar. Bunlar web uygulaması mimarilerini, AKS üzerindeki mikro hizmetleri, veri analizi işlem hatlarını ve daha birçok örneği içerir. Her başvuru mimarisi WAF sütunlarına göre önceden değerlendirilmiştir ve ilgili kalıp için yapılan ödünlere ilişkin notlar içerir.

Mimari Kararları İletişime Aktarma

Önemli mimari seçimleri, bu seçimlerin yapıldığı bağlamı, değerlendirilen alternatifleri ve WAF sütunlarına etkilerini belgelemek için Mimari Karar Kayıtlarını (ADR'ler) kullanın. Kod tabanının yanında sürüm denetiminde depolanan ADR'ler, yeni ekip üyelerinin mimarinin neden bu şekilde göründüğünü anlamasına yardımcı olan denetlenebilir bir geçmiş oluşturur.

Hızlı Kontrol

Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: WAF kalıpları, her mimari kararın beş sütunun tamamına göre değerlendirilmesiyle uygulanır; iyileştirmeler etkisi en yüksek sorunlardan başlanarak yinelemeli biçimde yapılabilir; gelecekteki mimarların gerekçeyi anlaması için ödünler belgelenmelidir. Sırada Azure SLA'larını ve çok hizmetli mimariler için bileşik SLA'ların nasıl hesaplanacağını inceleyeceğiz.

Sıkça Sorulan Sorular

“WAF Kalıplarını Gerçek Mimari Uygulamak” dersi ücretsiz mi?

Evet — “WAF Kalıplarını Gerçek Mimari Uygulamak” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.

“WAF Kalıplarını Gerçek Mimari Uygulamak” dersinde ne öğreneceğim?

Tek parçalı bir Azure mimarisini, her sütun için WAF gereksinimlerini karşılayacak şekilde yeniden tasarlayın ve maliyet, karmaşıklık ve dayanıklılık arasındaki ödünleşimleri belgeleyin. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“WAF Kalıplarını Gerçek Mimari Uygulamak” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Beş Sütunun Açıklaması
  2. Azure Well-Architected İncelemesi Gerçekleştirme
  3. Azure Advisor
  4. WAF Kalıplarını Gerçek Mimari Uygulamak
← Azure Fundamentals Sayfasına Dön