Yol haritası 03 · Operasyon katmanı

Cloud, DevOps
ve Güvenlik

Çalışan kodu ölçülebilir, izlenebilir ve güvenle geri alınabilir bir servise dönüştür.

Linux ve ağ temelinden container, CI/CD ve cloud otomasyonuna ilerle. Amaç Kubernetes komutlarını ezberlemek değil; her değişikliği aynı biçimde paketleyen, doğrulayan, yayınlayan ve arıza anında açıklayabilen bir işletim sistemi kurmak.

Sürüm 1.112 hafta4 operasyon kapısı3 platform projesiServis → güvenilirlik

Güncellik kontrolü: 20 Temmuz 2026 · CNCF'nin en son saha araştırmaları, yaşayan container/CI dokümantasyonu ve OpenSSF supply-chain araştırması birlikte değerlendirildi.

Faz 01 · Hafta 1–3

Önce makineyi ve ağı oku.

Cloud, başka birinin bilgisayarını API ile yönetmektir. Process, dosya izni, port, DNS ve TLS görünür olmadan platform araçları yalnızca üst üste eklenen soyutlamalara dönüşür.

Kapı kuralı: “Servis erişilemiyor” olayını process, port, DNS ve TLS adımlarıyla daralt.

Teşhis zinciri

Semptomdan arıza katmanına

Process
çalışıyor mu?
Port
dinliyor mu?
DNS/TLS
ulaşılıyor mu?
HTTP
doğru mu?
HAZIR

Her kontrol bir hipotezi eler; rastgele yeniden başlatma yerine kanıt birikir.

Linux yaşam alanı

Filesystem, user/group, permission, package, environment ve service manager kavramlarını kullan.

Process teşhisi

PID, signal, CPU, memory, open file ve loglarla çalışan programı gözlemle.

Ağ modeli

IP, subnet, routing, NAT, port ve firewall ilişkisini paket yolculuğuyla öğren.

DNS ve TLS

İsim çözümleme, certificate chain, expiry ve HTTPS handshake sorunlarını ayır.

Shell otomasyonu

Tekrarlanan kontrolleri güvenli script, exit code ve idempotent adımlara dönüştür.

Secret hijyeni

Anahtarları repodan uzak tut; erişimi en az yetki, rotasyon ve audit ile sınırla.

Faz 02 · Hafta 4–5

Ortamı tarif edilebilir yap.

Container'ın değeri “hafif sanal makine” olmasında değil; uygulama ve runtime bağımlılıklarını aynı artifact içinde tekrar üretmesindedir. Önce image, process ve network modelini öğren; orkestrasyon sonra gelir.

Kapı kuralı: Aynı immutable image'ı geliştirme ve test ortamında farklı konfigürasyonla çalıştır.

Paketleme farkı

Makineye göre kurulum mu, taşınabilir artifact mı?

Dockerfile
tarif
Build
immutable
Registry
sürümlü
Run
config dışarıda
TEKRARLANIR

Çalışan paket değişmez; ortam farkları açık konfigürasyonla yönetilir.

SSH
Komut geçmişi
Eksik paket
Ortam sapması
RİSK

Sunucu çalışır; ancak nasıl o hale geldiği ve yeniden nasıl kurulacağı bilinmez.

Image ve layer

Build context, cache, multi-stage build ve küçük saldırı yüzeyiyle artifact üret.

Runtime sınırı

PID 1, signal, healthcheck, resource limit ve non-root process davranışını öğren.

Kalıcı veri

Container ömrüyle state ömrünü ayır; volume, backup ve migration'ı birlikte tasarla.

Container ağı

Port publish, service discovery, bridge network ve dış bağımlılıkları modelle.

Compose ortamı

Uygulama, veritabanı ve bağımlılıkları tek komutla kurulan yerel sistem yap.

Supply chain

Base image, pinned sürüm, SBOM, vulnerability scan ve imzalı artifact mantığını öğren.

Faz 03 · Hafta 6–9

Değişikliği boru hattına ver.

İyi bir pipeline, release gecesini kahramanlık hikâyesinden rutin işleme çevirir. Cloud servislerini ürün adıyla değil compute, network, storage, identity ve managed service sorumluluklarıyla öğren.

Kapı kuralı: Main branch'e alınan değişiklik test, image, staging doğrulaması ve kontrollü production adımlarından geçsin.

Release hattı

Commit'ten gözlenen production'a

Commit
kaynak
CI + Image
kanıt
Staging
smoke test
Production
gözlem
BEKLİYOR

Aynı artifact terfi eder; production sunucusunda yeniden build edilmez.

CI/CD tasarımı

Trigger, job, cache, artifact, environment ve approval adımlarını risk sırasına koy.

Cloud primitive'leri

Compute, network, object storage, database, IAM ve load balancer sorumluluklarını ayır.

Infrastructure as Code

Plan, state, module, drift ve review ile altyapı değişikliğini kod gibi yönet.

Environment modeli

Dev, staging ve production farklarını mümkün olduğunca yalnızca config'e indir.

Kubernetes sırası

Pod, deployment, service ve ingress'i yalnızca container temeli oturduktan sonra öğren.

Release stratejisi

Rolling, blue/green, canary, feature flag ve rollback seçeneklerini etki alanına göre seç.

Sunucu odaklı

“Production'a SSH ile attım.”

İşlem kişiye bağlıdır; ortam sapması, eksik kayıt ve geri dönüş belirsizliği üretir.

Sistem odaklı

“Sürümlü artifact kapılardan terfi etti.”

Aynı işlem herkes için tekrarlanır; kanıt, onay ve rollback noktası görünürdür.

Faz 04 · Hafta 10–12

Arızayı tasarımın parçası yap.

Her sistem bozulur. Profesyonellik arızasızlık iddiası değil; etkiyi erken görmek, müdahaleyi güvenli yapmak, veriyi korumak ve aynı sınıf hatayı sisteme dönüştürerek azaltmaktır.

Kapı kuralı: Kontrollü bir arıza üret, alarmı doğrula, runbook ile düzelt ve postmortem yaz.

Olay yaşam döngüsü

Alarmdan kalıcı iyileştirmeye

Alarm + bağlam

Tespit

Kullanıcı etkisini yansıtan sinyal alarm üretir; yalnızca CPU yüksekliği yeterli değildir.

Kanıt: Test alarmı

Observability

Log, metric ve trace'i aynı request, release ve environment bağlamında birleştir.

SLI, SLO ve bütçe

Kullanıcı başarısını ölçen gösterge, hedef ve kabul edilen hata payını tanımla.

Alarm kalitesi

Eyleme geçirilebilir, sahipli ve runbook bağlantılı uyarılar kur; gürültüyü azalt.

Backup ve restore

Yedek varlığını değil, RPO/RTO hedefi içinde gerçekten geri yüklenebildiğini test et.

Security operations

Patch, scan, least privilege, audit log ve incident response sorumluluklarını işlet.

Postmortem

Kişi aramak yerine kontrol boşluğunu bul; takip işini sahibi ve tarihiyle kapat.

0%kanıt oranı

Cloud ve operasyon çıkış kontrolü

0 / 8 kanıt işaretlendi.

Gösterilebilir işler

Üç işletim seviyesi.

Screenshot yerine repository, pipeline geçmişi, dashboard ve olay kaydı göster. Operasyon yetkinliği ancak sistem bozulduğunda ne olduğunun görülebilmesiyle kanıtlanır.

01 · Paket

Containerized Service

Uygulama, veritabanı ve healthcheck içeren tek komutluk yerel servis.

  • Multi-stage image
  • Compose + volume
  • Security scan
02 · Teslimat

Güvenli Release Hattı

Commit'ten staging doğrulamasına ve kontrollü production release'e ilerleyen pipeline.

  • CI quality gates
  • IaC + environment
  • Rollback tatbikatı
03 · Güvenilirlik

Observable Platform

SLI/SLO, alarm, trace, backup ve postmortem ile işletilen küçük platform.

  • Dashboard + alert
  • Failure injection
  • Restore kanıtı

Kaynak kontrolü · 20 Temmuz 2026

Araç değil, işletim modeli.

Anketler hangi pratiklerin yaygınlaştığını gösterir; Docker ve GitHub dokümanları uygulamayı, OpenSSF araştırması ise supply-chain risk bağlamını destekler.

Yorum sınırı: Benimsenme oranı “her projede Kubernetes kullan” anlamına gelmez. Öğrenci önce container, CI/CD, observability ve rollback ilkelerini kanıtlar; orchestration aracı sistem gereksinimine göre seçilir.

Sıradaki uzmanlık

Güvenilir sisteme model tabanlı özellik ekle.

Dördüncü yol haritasında model API'sini demo sınırından çıkarıp kaynak gösteren, evaluation ile ölçülen, güvenli ve maliyeti izlenen bir AI ürününe dönüştüreceksin.

04 · Applied AI Engineering