Ana içeriğe geç

C4 — Bulut Temelleri + Bütçe Alarmı#

"Buluta ilk işin bir kaynak açmak değil, harcamayı görecek alarmı kurmaktır."

Blok: C — Tekrarlanabilirlik · Süre: ~12 saat · Ön koşul: C3

🎯 Bu modülü bitirdiğinde#

  • Bir bulutta VPC, IAM ve işlem (compute) kavramlarının ne olduğunu açıklarsın.
  • Herhangi bir şey yapmadan önce bir bütçe/faturalama alarmı kurar ve test edersin.
  • Her lab kaynağını iş bitince kapatma (destroy) alışkanlığını uygularsın.

🧠 Niye bu, niye şimdi#

Bu, patikanın bulut kullanan ilk modülüdür. C3'te öğrendiğin Terraform'u buluta taşırsın; ama önce maliyet korkuluğunu kurarsın. Yerel-önce ilkesi burada biter ve dikkatli bulut kullanımı başlar.

🧩 Üç bulut temeli (kısa köprü)#

Bulut sağlayıcıları yüzlerce servis sunar; ama neredeyse her şey şu üçünün üstüne oturur — ve üçü de daha önce elle gördüğün bir şeyin bulut soyutlamasıdır:

Kavram Ne demek Daha önce nerede gördün
Compute İşini çalıştıran CPU/bellek — sanal makine (ör. AWS EC2), container servisi ya da fonksiyon A6'da elle kurduğun VM'in bulut hâli
VPC (Virtual Private Cloud) Kaynaklarının içinde yaşadığı izole özel ağ: subnet, routing, firewall (security group) A2'deki IP/subnet/port kavramının bulutta yönetilen hâli
IAM (Identity and Access Management) Kim neyi yapabilir — kullanıcı/rol + izin politikaları A1'deki kullanıcı/grup/izin ve "en az yetki"nin bulut karşılığı

Derinlik bu modülün konusu değil; amaç faturayı ve erişimi anlayacak kadar tanımak. Terimlerin kısa tanımları için Glossary.md (VPC/IAM/Compute · free tier · egress · NAT).

📖 Önce oku#

Kaynak Ne için Süre
16-Cheatsheets/aws-cli.md temel CLI komutları ~20 dk
COST-GUARDRAILS.md yerel alternatif + bütçe alarmı ~15 dk

🔨 Lab#

👉 labs/build/L12-bulut-butce-alarmi/İlk adım: bütçe alarmı.

✅ Kabul kriterleri#

Hepsi doğrulanmadan sonraki modüle geçme: - [ ] Faturalama/bütçe alarmı kuruldu, bir bildirim kanalına bağlı; forecast (öngörü) eşiği aşılınca ya da elle düşük eşikle tetiklenerek test edildi — ya da gerçek hesapta nasıl test edileceği yazılı (gerçek fatura verisi saatler/gün gecikir; L12 yerelde bunu plan/config ile doğrular) - [ ] Küçük bir kaynak Terraform ile açıldı, destroy ile kapatıldı — açık kaynak kalmadığı doğrulandı - [ ] Hangi servislerin free tier (ücretsiz kullanım katmanı) kapsamında, hangilerinin saat/GB başına ücretli olduğunu yazılı listeledin - [ ] VPC, IAM ve compute kavramlarını kendi cümlelerinle yazdın (L12 report.txtverify.sh bu üç tanımı da arar)

🧪 Kendini test et#

  1. Buluta ilk dokunuşta kaynak açmadan önce bütçe alarmı kurmak niçin bir tercih değil, kural?
  2. IAM'de "en az yetki" ne demek; root/admin anahtarıyla günlük iş yapmak niçin tehlikeli?
  3. Bir lab bitti. Maliyeti sıfıra indirmek için hangi tek alışkanlık seni korur, niye?
Cevaplar 1. Çünkü bulutta maliyet **sen fark etmeden** birikir: unutulan bir disk, yük dengeleyici veya IP saat başına sayar. Alarm, faturayı ay sonunda değil ilk saatte görmeni sağlar. Yerel alternatifler + alarm kurulumu [`COST-GUARDRAILS.md`](../COST-GUARDRAILS.md)'de. 2. En az yetki: bir kimliğe yalnız işini yapacak kadar izin ver, fazlasını değil. Root/admin anahtarı sızarsa saldırgan her şeyi yapar; dar bir rol sızsa bile hasar sınırlı kalır. Günlük iş için ayrı, kısıtlı bir kimlik kullan. 3. `destroy` (ya da lab kaynaklarını kapatma) alışkanlığı. Buluta açtığın her kaynağı iş bitince kapat — "sonra kapatırım" en pahalı cümledir.

🆘 Takıldıysan#

Belirti Muhtemel sebep Ne yap
Ay sonu beklenmedik fatura Unutulan kaynak (yük dengeleyici, disk, IP) Alarmı düşük eşiğe kur; destroy alışkanlığı; maliyet gezginini incele
Alarm hiç tetiklenmiyor Bildirim kanalı doğrulanmamış Alarmı elle düşük eşikle test et; e-posta/webhook aboneliğini onayla
apply "access denied" IAM izni eksik Gereken izni dar kapsamda ekle; admin anahtarı kullanma
Free tier sanılan servis ücretli Egress (dışarı veri-çıkış) / NAT / veri transferi gizli maliyet Fiyatlandırmayı önceden oku; egress ve yönetilen servislere dikkat

💼 Portfolyo çıktısı#

Bütçe alarmı + destroy'lu disiplinli bir bulut kurulum notu.

⏭️ Sırada#

Blok C bitti → kapı projesi: Capstone 1. Sonra D1 — K8s Temel.


"Bulutta unutulan bir kaynak, uyurken çalışan bir sayaçtır."