C4 — Bulut Temelleri + Bütçe Alarmı#
"Buluta ilk işin bir kaynak açmak değil, harcamayı görecek alarmı kurmaktır."
Blok: C — Tekrarlanabilirlik · Süre: ~12 saat · Ön koşul: C3
🎯 Bu modülü bitirdiğinde#
- Bir bulutta VPC, IAM ve işlem (compute) kavramlarının ne olduğunu açıklarsın.
- Herhangi bir şey yapmadan önce bir bütçe/faturalama alarmı kurar ve test edersin.
- Her lab kaynağını iş bitince kapatma (
destroy) alışkanlığını uygularsın.
🧠 Niye bu, niye şimdi#
Bu, patikanın bulut kullanan ilk modülüdür. C3'te öğrendiğin Terraform'u buluta taşırsın; ama önce maliyet korkuluğunu kurarsın. Yerel-önce ilkesi burada biter ve dikkatli bulut kullanımı başlar.
🧩 Üç bulut temeli (kısa köprü)#
Bulut sağlayıcıları yüzlerce servis sunar; ama neredeyse her şey şu üçünün üstüne oturur — ve üçü de daha önce elle gördüğün bir şeyin bulut soyutlamasıdır:
| Kavram | Ne demek | Daha önce nerede gördün |
|---|---|---|
| Compute | İşini çalıştıran CPU/bellek — sanal makine (ör. AWS EC2), container servisi ya da fonksiyon | A6'da elle kurduğun VM'in bulut hâli |
| VPC (Virtual Private Cloud) | Kaynaklarının içinde yaşadığı izole özel ağ: subnet, routing, firewall (security group) | A2'deki IP/subnet/port kavramının bulutta yönetilen hâli |
| IAM (Identity and Access Management) | Kim neyi yapabilir — kullanıcı/rol + izin politikaları | A1'deki kullanıcı/grup/izin ve "en az yetki"nin bulut karşılığı |
Derinlik bu modülün konusu değil; amaç faturayı ve erişimi anlayacak kadar tanımak. Terimlerin kısa tanımları için Glossary.md (VPC/IAM/Compute · free tier · egress · NAT).
📖 Önce oku#
| Kaynak | Ne için | Süre |
|---|---|---|
16-Cheatsheets/aws-cli.md | temel CLI komutları | ~20 dk |
COST-GUARDRAILS.md | yerel alternatif + bütçe alarmı | ~15 dk |
🔨 Lab#
👉 labs/build/L12-bulut-butce-alarmi/ — İlk adım: bütçe alarmı.
✅ Kabul kriterleri#
Hepsi doğrulanmadan sonraki modüle geçme: - [ ] Faturalama/bütçe alarmı kuruldu, bir bildirim kanalına bağlı; forecast (öngörü) eşiği aşılınca ya da elle düşük eşikle tetiklenerek test edildi — ya da gerçek hesapta nasıl test edileceği yazılı (gerçek fatura verisi saatler/gün gecikir; L12 yerelde bunu plan/config ile doğrular) - [ ] Küçük bir kaynak Terraform ile açıldı, destroy ile kapatıldı — açık kaynak kalmadığı doğrulandı - [ ] Hangi servislerin free tier (ücretsiz kullanım katmanı) kapsamında, hangilerinin saat/GB başına ücretli olduğunu yazılı listeledin - [ ] VPC, IAM ve compute kavramlarını kendi cümlelerinle yazdın (L12 report.txt — verify.sh bu üç tanımı da arar)
🧪 Kendini test et#
- Buluta ilk dokunuşta kaynak açmadan önce bütçe alarmı kurmak niçin bir tercih değil, kural?
- IAM'de "en az yetki" ne demek; root/admin anahtarıyla günlük iş yapmak niçin tehlikeli?
- Bir lab bitti. Maliyeti sıfıra indirmek için hangi tek alışkanlık seni korur, niye?
Cevaplar
1. Çünkü bulutta maliyet **sen fark etmeden** birikir: unutulan bir disk, yük dengeleyici veya IP saat başına sayar. Alarm, faturayı ay sonunda değil ilk saatte görmeni sağlar. Yerel alternatifler + alarm kurulumu [`COST-GUARDRAILS.md`](../COST-GUARDRAILS.md)'de. 2. En az yetki: bir kimliğe yalnız işini yapacak kadar izin ver, fazlasını değil. Root/admin anahtarı sızarsa saldırgan her şeyi yapar; dar bir rol sızsa bile hasar sınırlı kalır. Günlük iş için ayrı, kısıtlı bir kimlik kullan. 3. `destroy` (ya da lab kaynaklarını kapatma) alışkanlığı. Buluta açtığın her kaynağı iş bitince kapat — "sonra kapatırım" en pahalı cümledir.🆘 Takıldıysan#
| Belirti | Muhtemel sebep | Ne yap |
|---|---|---|
| Ay sonu beklenmedik fatura | Unutulan kaynak (yük dengeleyici, disk, IP) | Alarmı düşük eşiğe kur; destroy alışkanlığı; maliyet gezginini incele |
| Alarm hiç tetiklenmiyor | Bildirim kanalı doğrulanmamış | Alarmı elle düşük eşikle test et; e-posta/webhook aboneliğini onayla |
apply "access denied" | IAM izni eksik | Gereken izni dar kapsamda ekle; admin anahtarı kullanma |
| Free tier sanılan servis ücretli | Egress (dışarı veri-çıkış) / NAT / veri transferi gizli maliyet | Fiyatlandırmayı önceden oku; egress ve yönetilen servislere dikkat |
💼 Portfolyo çıktısı#
Bütçe alarmı + destroy'lu disiplinli bir bulut kurulum notu.
⏭️ Sırada#
Blok C bitti → kapı projesi: Capstone 1. Sonra D1 — K8s Temel.
"Bulutta unutulan bir kaynak, uyurken çalışan bir sayaçtır."