Azure İniş Bölgeleri
İniş bölgesinin ne olduğunu anlayın, kurumsal ölçekli iniş bölgeleri için kavramsal mimariyi keşfedin ve Azure portal hızlandırıcısını kullanarak bir iniş bölgesi dağıtın.
Azure İniş Bölgeleri, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
İniş Bölgesi Nedir?
Azure Landing Zone, bir kuruluştaki tüm iş yüklerinin üzerine inşa edilebileceği temel altyapı ve yönetişim özelliklerini sağlayan, önceden yapılandırılmış bir Azure ortamıdır. Bunu, iş yükleri Azure'a geldiğinde üzerine indiği bir 'pist' olarak düşünebilirsiniz. İniş bölgesi tek bir kaynak değildir; bir kuruluşun standartlarını uygulayan abonelikler, yönetim grupları, ağ, kimlik, ilkeler ve izleme yapılandırmalarından oluşan bir bütündür.
İniş Bölgeleri Neden Var?
İniş bölgesi olmadığında Azure'a dağıtım yapan her ekip kendi ağını, güvenlik denetimlerini ve yönetişimini bağımsız olarak oluşturur; bu da tutarsızlığa, güvenlik açıklarına ve denetlenmeyen maliyetlere yol açar. İniş bölgesi, paylaşılan platform hizmetlerini (bağlantı merkezi, kimlik ve izleme) bir kez oluşturup uygulama ekiplerinin koruma kuralları zaten uygulanmış, önceden onaylanmış ve uyumlu ortamlara iş yüklerini dağıtmasına izin vererek bu sorunu çözer.
Platform ve Uygulama İniş Bölgeleri
İniş bölgeleri iki kategoriye ayrılır:
- Platform iniş bölgeleri — tüm uygulamaların kullandığı paylaşılan hizmetleri barındıran abonelikler: bağlantı (hub VNet, güvenlik duvarı, VPN gateway), kimlik (Entra ID etki alanı denetleyicileri) ve yönetim (Log Analytics çalışma alanı, Azure Monitor)
- Uygulama iniş bölgeleri — tek tek iş yüklerinin dağıtıldığı, platform hizmetlerine zaten bağlı olan ve devralınan ilkelerle yönetilen abonelikler
İniş Bölgelerinde Yönetim Grubu Hiyerarşisi
İniş bölgesi mimarisi, ilkeleri ve erişim denetimlerini farklı kapsam düzeylerinde uygulamak için bir yönetim grubu hiyerarşisi kullanır. Tipik bir kurumsal hiyerarşi şöyledir:
- Kök Yönetim Grubu — kiracı genelindeki ilkeler (ör. onaylanan bölgeler dışındaki kaynak oluşturmayı reddetme)
- Platform — yönetim, bağlantı ve kimlik abonelikleri
- Landing Zones — üretim ve üretim dışı alt yönetim grupları
- Deneme Alanları — daha esnek ilkelere sahip deneysel abonelikler
# Create a management group:
az account management-group create \
--name 'LandingZones' \
--display-name 'Landing Zones'
# Move a subscription into the management group:
az account management-group subscription add \
--name 'LandingZones' \
--subscription 'my-app-subscription-id'İniş Bölgesinde Bağlantı
Bağlantı aboneliği, paylaşılan ağ hizmetlerini içeren hub VNet'i barındırır: merkezî giden trafik incelemesi için Azure Firewall, şirket içi bağlantı için VPN Gateway veya ExpressRoute, Azure DNS özel bölgeleri ve tüm uç (uygulama) VNet'lerine yönelik eşleme bağlantıları. Uygulama ekipleri kendi güvenlik duvarlarını veya VPN'lerini yönetmek zorunda kalmadan VNet eşlemesi aracılığıyla VNet'lerini hub'a bağlar.
İniş Bölgesinde Kimlik
Kimlik aboneliği, şirket içi Active Directory tümleştirmesi için gereken altyapıyı barındırır. Bu altyapı genellikle Azure Active Directory Domain Services (AADDS) veya Active Directory etki alanı denetleyicilerini çalıştıran Windows Server VM'leridir. Kimliği özel bir abonelikte merkezîleştirmek, kimlik altyapısının uygulama ekipleri tarafından yanlışlıkla değiştirilmesini önler ve bağımsız olarak yönetilmesini sağlar.
İniş Bölgesinde Yönetim
Yönetim aboneliği, ortam genelindeki tüm iş yüklerini işletmek için kullanılan araçları barındırır:
- Log Analytics çalışma alanı — tüm aboneliklerden merkezî günlük alımı
- Azure Monitor — tüm varlık için uyarılar ve panolar
- Azure Automation — otomatik düzeltme eki uygulama ve runbook'lar
- Azure Backup kasası — VM'ler ve veritabanları için merkezî yedekleme
Bu araçları merkezîleştirmek, yinelemeleri azaltır ve tek bir operasyonel görünüm sağlar.
İniş Bölgelerinde Azure Policy
Azure Policy, iniş bölgesinin zorunlu kılma katmanıdır. Kök yönetim grubunda veya Landing Zones yönetim grubunda atanan ilkeler, aşağıdaki tüm aboneliklere otomatik olarak uygulanır. İniş bölgesindeki yaygın ilkeler şunlardır: tüm kaynak gruplarında etiket bulunmasını zorunlu kılma, VM'lerde genel IP'yi reddetme, tanılama ayarlarının etkinleştirilmesini zorunlu kılma, onaylanan bölgeler dışındaki kaynak oluşturmayı reddetme ve depolama hesaplarında HTTPS kullanımını zorunlu kılma.
# Assign a policy to a management group:
az policy assignment create \
--name 'RequireTags' \
--scope '/providers/Microsoft.Management/managementGroups/LandingZones' \
--policy 'RequireTagOnResourceGroups' \
--params '{"tagName":{"value":"CostCenter"}}'Landing Zone Hızlandırıcısı
Microsoft, tüm kavramsal landing zone mimarisini otomatik olarak dağıtan bir Bicep veya Terraform şablonları kümesi olan Azure Landing Zone Hızlandırıcısı'nı sağlar. Hızlandırıcı, yönetim grubu hiyerarşisini, platform aboneliklerini, ağ altyapısını, ilke atamalarını ve tanılama ayarlarını tek bir dağıtımda oluşturur. Üretime hazır bir landing zone temelini oluşturmanın en hızlı yoludur.
# Deploy the CAF Landing Zone using Bicep templates:
# 1. Clone https://github.com/Azure/ALZ-Bicep
# 2. Run the deploy.sh script with your tenant and subscription details:
# ./scripts/deploy.sh --parTenantId <id> --parSubscriptionId <id>
# This creates management groups, policies, and platform subscriptionsLanding Zone'larını Ölçeklendirme
Landing zone'lar, kuruluş daha fazla uygulama ekledikçe ölçeklenecek şekilde tasarlanır. Yeni bir uygulama eklemek; yeni bir uygulama landing zone aboneliği oluşturmayı, bu aboneliğin VNet'ini hub'a eşlemeyi ve uygun ekip RBAC rollerini atamayı gerektirir. Yönetişim ilkeleri yönetim grubu hiyerarşisinden devralındığından yeni abonelik, uygulama ekibinin elle ilke yapılandırması yapmasına gerek kalmadan hemen uyumlu hale gelir.
Landing Zone'lar ve CAF
Azure Landing Zone'ları, Cloud Adoption Framework'ün Hazır aşamasının çıktısıdır. Azure'ı benimsemeye yönelik stratejik kararla iş yüklerinin gerçek dağıtımı arasındaki boşluğu kapatırlar. İyi tasarlanmış bir landing zone, sonraki geçiş ve yenilik aşamalarını hızlandırır; çünkü uygulama ekipleri temel altyapıyla daha az, iş değeri sunmakla daha fazla zaman harcar.
Hızlı Kontrol
Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Bu derste şunları öğrendiniz: landing zone, paylaşılan platform hizmetleri, yönetişim ve ağ temellerini içeren önceden yapılandırılmış bir ortamdır; platform landing zone'larına (bağlantı, kimlik, yönetim) ve uygulama landing zone'larına ayrılır; Landing Zone Hızlandırıcısı ise tüm mimariyi hızla dağıtmak için Bicep/Terraform şablonları sağlar. Sırada hub ve spoke ağ topolojisini ayrıntılı olarak inceleyeceğiz.
Sıkça Sorulan Sorular
“Azure İniş Bölgeleri” dersi ücretsiz mi?
Evet — “Azure İniş Bölgeleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Azure İniş Bölgeleri” dersinde ne öğreneceğim?
İniş bölgesinin ne olduğunu anlayın, kurumsal ölçekli iniş bölgeleri için kavramsal mimariyi keşfedin ve Azure portal hızlandırıcısını kullanarak bir iniş bölgesi dağıtın. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Azure İniş Bölgeleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bulut Benimseme Çerçevesine Genel Bakış
- Azure İniş Bölgeleri
- Hub ve Spoke Ağ Topolojisi
- Kurumsal Kimlik ve Erişim Tasarımı