0Pricing
Azure Fundamentals · Ders

Kaynak Etiketleri ve Kaynak Kilitleri

Maliyet dağıtımı ve arama için kaynaklara meta veri etiketleri uygulayın; salt okunur veya silme kaynak kilitleriyle yanlışlıkla silinmelerini ya da değiştirilmelerini önleyin.

Kaynak Etiketleri ve Kaynak Kilitleri, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.

Azure Kaynak Etiketleri Nedir?

Kaynak etiketleri, Azure kaynaklarına, resource groups'lara ve aboneliklere eklediğiniz ad-değer biçimindeki üst veri çiftleridir. Klasör yapılarının aksine etiketler, tek bir kaynağı aynı anda birden fazla boyutta kategorilere ayırmanıza olanak tanır. Örneğin bir VM aynı anda Environment=Production, Team=Backend, CostCentre=CC-042 ve Project=Phoenix etiketlerine sahip olabilir; böylece bu boyutlardan herhangi birine göre bağımsız olarak filtreleme yapabilirsiniz.

Yaygın Etiketleme Stratejileri

Kuruluşlar genellikle çeşitli boyutları kapsayan standart bir etiketleme sınıflandırması tanımlar. Finansal etiketler (CostCentre, BudgetOwner) maliyet dağıtımını mümkün kılar. Operasyonel etiketler (Environment, Criticality, Owner) filtreleme ve uyarıları destekler. Yaşam döngüsü etiketleri (AutoShutdown, ExpiryDate) otomasyonu mümkün kılar. Güvenlik etiketleri (DataClassification, Compliance) güvenlik araçlarını destekler. Sınıflandırmayı kaynakları dağıtmadan önce tanımlamak, tutarsız ve sorgulanamayan bir etiket ortamını önler.

CLI ve Policy ile Etiket Uygulama

Etiketler Azure portalı, CLI, ARM şablonları, Bicep ve Terraform aracılığıyla uygulanabilir. az tag komutu Resource üzerindeki etiketleri yönetirken az group update Resource group etiketlerini yönetir. Modify veya Append etkisine sahip Azure Policy kullanarak etiketleri Resource oluşturulurken otomatik olarak ekleyebilir veya zorunlu kılabilirsiniz. Böylece geliştiricilerin etiketi elle eklemeyi hatırlamasına gerek kalmadan her yeni Resource bir CostCentre etiketi taşır.

# Apply tags to a resource
az resource tag \
  --resource-group myRG \
  --name myVM \
  --resource-type Microsoft.Compute/virtualMachines \
  --tags Environment=Production Team=Backend CostCentre=CC-042

# Apply tags to a resource group (does NOT apply to resources inside)
az group update \
  --name myRG \
  --set tags.Environment=Production tags.CostCentre=CC-042

Etiket Devralma Sınırlaması

Yaygın bir yanılgı, bir Resource group üzerindeki etiketlerin içindeki Resource öğelerine otomatik olarak yayıldığıdır. Yayılmaz — Azure Resource etiketleri üst kapsamlarından devralınmaz. Bir Resource group'u Environment=Production ile etiketlerseniz bu grubun içindeki VM'ler ve veritabanları etiketi otomatik olarak almaz. Tutarlı etiketlemeyi zorunlu kılmak için Inherit a tag from the resource group yerleşik tanımını kullanan bir Azure Policy uygulayın. Bu Policy, Resource group etiketini içindeki tüm Resource öğelerine otomatik olarak kopyalar.

# Assign the 'Inherit a tag from the resource group' policy
az policy assignment create \
  --name 'inherit-environment-tag' \
  --policy 'cd3aa116-8754-49c9-a813-ad46512ece54' \
  --params '{"tagName": {"value": "Environment"}}' \
  --scope /subscriptions/<sub-id>

Maliyet Yönetiminde Etiketleri Kullanma

Etiketler Azure Cost Management ile birlikte kullanıldığında en güçlü hâline gelir. Cost Analysis görünümünde harcamaları herhangi bir etiket anahtarına göre gruplayabilirsiniz; örneğin hangi departmanın bulutu en fazla kullandığını görmek için aylık toplam harcamayı CostCentre değerine göre görüntüleyebilirsiniz. Ayrıca geliştirme harcamalarını Production bütçelerinden hariç tutmak için Environment=Production değerine göre filtreleyebilirsiniz. Azure Cost Management, etiketin maliyet verilerinde görünmesi için faturalandırma döneminden önce uygulanmış olmasını gerektirir.

# Export cost data grouped by tag
# (Azure CLI cost export with tag grouping)
az consumption usage list \
  --start-date 2026-06-01 \
  --end-date 2026-06-30 \
  --query '[].{Cost:pretaxCost, Service:instanceName, CostCentre:tags.CostCentre}' \
  --output table

Resource Kilitleri Nedir?

Resource kilitleri, kullanıcının sahip olduğu RBAC izinlerinden bağımsız olarak Azure Resource öğelerini yanlışlıkla silinmeye veya değiştirilmeye karşı korur. Owner veya Contributor haklarına sahip bir kullanıcının kilitli bir Resource öğesini silmesi ya da değiştirmesi yine de engellenebilir. Kilitler Resource, Resource group veya abonelik düzeyinde uygulanır ve aşağı doğru devralınır; bir Resource group üzerindeki kilit, içindeki her Resource öğesini korur.

Kilit Türleri: CanNotDelete ve ReadOnly

Azure iki kilit türünü destekler. CanNotDelete (Delete kilidi), kullanıcıların Resource öğesini okumasına ve değiştirmesine izin verir, ancak silmesini engeller. Bu en yaygın kilit türüdür; yanlışlıkla kaldırılmayı önlemek için Production veritabanlarına, depolama hesaplarına ve VNet'lere uygulanır. ReadOnly, tüm yazma ve silme işlemlerini engeller ve Resource öğesinin herkese yalnızca Reader rolü atanmış gibi davranmasını sağlar. ReadOnly daha kısıtlayıcıdır ve Resource özelliklerini güncelleyen otomatik işlemleri aksatabilir.

# Apply a CanNotDelete lock to a resource group
az lock create \
  --name 'prevent-delete' \
  --resource-group myRG \
  --lock-type CanNotDelete \
  --notes 'Protect production resources from accidental deletion'

# Apply a ReadOnly lock to a specific storage account
az lock create \
  --name 'storage-readonly' \
  --resource-group myRG \
  --resource-name mystorageaccount \
  --resource-type Microsoft.Storage/storageAccounts \
  --lock-type ReadOnly

Resource Kilitlerini Kaldırma

Kilitli bir Resource öğesini silmek veya değiştirmek için kullanıcının önce kilidi kaldırması gerekir. Bunun için Microsoft.Authorization/locks/delete izni gereklidir; bu izin varsayılan olarak Owner ve User Access Administrator rollerinde bulunur. Kilidin kaldırılması, Resource'un değiştirilmesi ve isteğe bağlı olarak kilidin yeniden uygulanması bir değişiklik yönetimi iş akışında betik hâline getirilebilir. Böylece korunan Resource öğeleri, denetim izi bulunan kontrollü bir süreç aracılığıyla değiştirilebilir.

# List all locks in a resource group
az lock list \
  --resource-group myRG \
  --output table

# Remove a lock
az lock delete \
  --name 'prevent-delete' \
  --resource-group myRG

Kilit Devralma ve Geçersiz Kılma

Üst kapsamda (abonelik veya Resource group) uygulanan bir kilit, tüm alt Resource öğeleri tarafından devralınır. Daha alt bir kapsamda kilidi geçersiz kılamazsınız; bir Resource group'ta CanNotDelete kilidi varsa, doğrudan üzerlerinde kilit bulunmasa bile içindeki tek tek Resource öğeleri silinemez. Üst kilide ek olarak Resource düzeyinde CanNotDelete kilidi eklemek davranışı değiştirmez; üst kilit zaten gerekli korumayı sağlar.

ReadOnly Kilidinin Yan Etkileri

ReadOnly kilitleri otomatik işlemlerde beklenmedik hatalara yol açabilir. Görünüşte yalnızca okuma işlemi olan bazı Azure işlemleri, arka planda Resource özelliklerine yazma erişimi gerektirir. Örneğin bir depolama hesabının erişim anahtarlarını listelemek, anahtar listeleme işlemi hesabın denetim izini değiştirdiği için ReadOnly kilidi tarafından engellenir. Bir VM'yi ölçeklendirmek, bir App Service'i yeniden başlatmak ve çalışan bir VM'ye disk eklemek de engellenir. ReadOnly kilitlerini kritik Resource öğelerine uygulamadan önce Production dışı ortamlarda test edin.

Etiketleri ve Kilitleri Birlikte Kullanma

Etiketleri ve kilitleri birleştirmek güçlü bir yönetişim modeli oluşturur. CanNotDelete kilidine sahip olması gereken Resource öğelerini işaretlemek için Protected=true gibi bir etiket kullanabilir, ardından bu etikete sahip Resource öğelerini sorgulayan ve kilit eksikse kilidi oluşturan bir Azure Automation Runbook çalıştırabilirsiniz. Bu kendini iyileştiren yönetişim modeli, bir yöneticinin yanlışlıkla kilidi kaldırması durumunda bile kilidin Runbook zamanlaması içinde otomatik olarak yeniden uygulanmasını sağlar.

Hızlı Kontrol

Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: Resource etiketleri, her boyutta maliyet dağıtımı, filtreleme ve otomasyon sağlayan ad-değer meta veri çiftleridir; etiketler üst Resource group'larından devralınmaz ve Azure Policy aracılığıyla zorunlu kılınmalıdır; Resource kilitleri (CanNotDelete ve ReadOnly), RBAC izinlerinden bağımsız olarak Resource öğelerini yanlışlıkla yapılan değişikliklere karşı korur. Sırada yönetişim Artefact'larını birlikte paketlemek için Azure Blueprints konusunu inceleyeceğiz.

Sıkça Sorulan Sorular

“Kaynak Etiketleri ve Kaynak Kilitleri” dersi ücretsiz mi?

Evet — “Kaynak Etiketleri ve Kaynak Kilitleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.

“Kaynak Etiketleri ve Kaynak Kilitleri” dersinde ne öğreneceğim?

Maliyet dağıtımı ve arama için kaynaklara meta veri etiketleri uygulayın; salt okunur veya silme kaynak kilitleriyle yanlışlıkla silinmelerini ya da değiştirilmelerini önleyin. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Kaynak Etiketleri ve Kaynak Kilitleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Yönetim Grupları ve Abonelikler
  2. Azure Policy
  3. Kaynak Etiketleri ve Kaynak Kilitleri
  4. Azure Blueprints ve Uyumluluk
← Azure Fundamentals Sayfasına Dön