[TR] Azure Sistem Yönetimi – AZ104

[TR] Azure Sistem Yönetimi – AZ104

IT hizmetlerinin cloud server’lar üzerinden internet aracılığı ile yönetilmesi “bulut bilişim” olarak adlandırılır.  Cloud teknolojileri kullanıcılarına ölçeklenebilirlik, güvenlik, erişilebilirlik gibi pek çok avantaj sağlar.
Yakın zamanda gireceğim AZ104 ve ardından AZ500 sınavları kapsamında çalışmalarımda aldığım notları partlar halinde paylaşmayı hedeflemekteyim. Kısa bir girişle başlayalım o zaman.
Keyifli okumalar,
Günümüzde IT sektöründe birçok firmanın deneyimlemeye başladığı bulut teknolojileri yönetilebilirlik açısından da bir çok avantaj sağlamaktadır.
Yönetim üzerinde sorumluluk  servislere aşağıdaki şekilde belirtilmiştir.
Shared responsibility model
Shared responsibility model
SaaS: Software as a service,
PaaS:Platrform as a service,
IaaS:Infrastructure as a service,
On-prem:Tüm yönetimin müşteride olduğu servisler
Kısaca bu hizmetlere örnek vermek gerekirse, On-Prem yukarıdaki kısa açıklamadan da anlaşılabileceği gibi sizin ya da firmanın serverına yüklenmiş her şeyin tüm yönetim sorumluluklarının firmanızın sistem ekibi üzerinde olmasıdır.
PaaS, bir uygulama geliştirim aşamasında makine, işletim sistemi kurulumu, network gibi konuları dert etmeden direkt olarak geliştirilen uygulama run-timelarının platform üzerinden çalıştırılmasını sağlar.
SaaS: Uygulamanın yürümesindeki tüm belgeler ve bilgiler bulut üzerinde saklanır. Müşteri ihtiyacı olan bilgileri burada saklayarak sadece uygulama ara yüzüne erişir.
IaaS: Fiziksel makineler, diskler, networkler almak/oluşturmak yerine bu hizmetlerin hepsinin kiralanması veya satılması servisidir. Kendi yönetiminiz içinde istediğiniz işletim sistemi kurularak çalıştırılabilir.
azureservices
azureservices
Azure üzerinden farklı bölgelerdeki serverlardan hizmet almayı seçebiliyorsunuz. En hızlı hizmeti size en yakın bölgeden alabileceğiniz için önerilen bölge genelde en yakın bölge oluyor. Henüz Türkiye’de bir datacenter bulunmuyor.
azurelocation
azurelocation

Azure Üzerinde Nasıl Güvenlik Hizmetleri Var Peki?

  • Firewall, normal bir fw hizmetinin özelliklerini taşımaktadır.
  • Azure Distributed Denial of Service, Azure DDoS koruması hizmete zarar vermeden önce istenmeyen trafiği filtreler.
  • Network Security Groups(NSG), ağ güvenlik grupları oluşturarak gelen ve giden ağ trafiği için port, protokol, hedef ve kaynak ipleri gibi pek çok filtre kullanarak kurallar oluşturmanızı sağlar.
azuresecurity
azuresecurity
Azure hakkında bilgi sahibi olduktan sonra, küçük bir alıştırma olarak bir sanal makine oluşturalım.
Öncelikle, öğrenci hesabı, şirket hesabı gibi deneme hesaplara açarak azureu tanımaya başlayabilirsiniz
Karşımıza çıkan ilk ekranda gördüğümüz gibi birçok servis oluşturabiliyoruz.
azureservices
Azure Servisleri
Ben ilk olarak bir kaynak grubu oluşturarak başladım.

 

Azure Resource Group
Azure Resource Group
create a resource group
create a resource group
Bu gruplara tagler ekleyerek daha sonrasında büyük sistemlerle çalıştığınızda ekibe yardımcı olması sağlanabilir.
Resource group created
Resource group created
Deneme Hesabı
Deneme Hesabı
Add diyerek ilerliyorum.
Azure Ubuntu Install
Azure Ubuntu Install
Görüldüğü gibi pek çok seçeneğimiz var.
azure price
azureprice
Sizelar ve ücretlendirmelerini görebiliriz. Burada bir deneme makinesi oluşturacağım için 1cpu 1ram yeterli olacaktır.
Accounta password vererek ilerliyorum.
Azure Ubuntu Vm
Azure Ubuntu Vm
Sonraki sekmelerde gelen disk, networking gibi bölümleri bu aşama için default olarak bıraktım.
Azure VM
Azure VM
Bir ubuntumuz oldu. Public ip adresten makineye ulaşım sağlayabiliriz.
Ubuntu ssh
Ubuntu ssh
Mutlu son🙂
Deneme kredilerinizin tükenmemesi açısından açmış olduğunuz kaynak gruplarını ve makineleri denemelerinizden sonra kapatırsanız daha iyi olacaktır.
Görüşmek dileğiyle,

Yorum yapın