Filesystem, user/group, permission, package, environment ve service manager kavramlarını kullan.
Yol haritası 03 · Operasyon katmanı
Cloud, DevOps
ve Güvenlik
Çalışan kodu ölçülebilir, izlenebilir ve güvenle geri alınabilir bir servise dönüştür.
Linux ve ağ temelinden container, CI/CD ve cloud otomasyonuna ilerle. Amaç Kubernetes komutlarını ezberlemek değil; her değişikliği aynı biçimde paketleyen, doğrulayan, yayınlayan ve arıza anında açıklayabilen bir işletim sistemi kurmak.
Güncellik kontrolü: 20 Temmuz 2026 · CNCF'nin en son saha araştırmaları, yaşayan container/CI dokümantasyonu ve OpenSSF supply-chain araştırması birlikte değerlendirildi.
Faz 01 · Hafta 1–3
Önce makineyi ve ağı oku.
Cloud, başka birinin bilgisayarını API ile yönetmektir. Process, dosya izni, port, DNS ve TLS görünür olmadan platform araçları yalnızca üst üste eklenen soyutlamalara dönüşür.
Kapı kuralı: “Servis erişilemiyor” olayını process, port, DNS ve TLS adımlarıyla daralt.
Semptomdan arıza katmanına
çalışıyor mu?
dinliyor mu?
ulaşılıyor mu?
doğru mu?
Her kontrol bir hipotezi eler; rastgele yeniden başlatma yerine kanıt birikir.
PID, signal, CPU, memory, open file ve loglarla çalışan programı gözlemle.
IP, subnet, routing, NAT, port ve firewall ilişkisini paket yolculuğuyla öğren.
İsim çözümleme, certificate chain, expiry ve HTTPS handshake sorunlarını ayır.
Tekrarlanan kontrolleri güvenli script, exit code ve idempotent adımlara dönüştür.
Anahtarları repodan uzak tut; erişimi en az yetki, rotasyon ve audit ile sınırla.
Faz 02 · Hafta 4–5
Ortamı tarif edilebilir yap.
Container'ın değeri “hafif sanal makine” olmasında değil; uygulama ve runtime bağımlılıklarını aynı artifact içinde tekrar üretmesindedir. Önce image, process ve network modelini öğren; orkestrasyon sonra gelir.
Kapı kuralı: Aynı immutable image'ı geliştirme ve test ortamında farklı konfigürasyonla çalıştır.
Makineye göre kurulum mu, taşınabilir artifact mı?
tarif
immutable
sürümlü
config dışarıda
Çalışan paket değişmez; ortam farkları açık konfigürasyonla yönetilir.
Sunucu çalışır; ancak nasıl o hale geldiği ve yeniden nasıl kurulacağı bilinmez.
Build context, cache, multi-stage build ve küçük saldırı yüzeyiyle artifact üret.
PID 1, signal, healthcheck, resource limit ve non-root process davranışını öğren.
Container ömrüyle state ömrünü ayır; volume, backup ve migration'ı birlikte tasarla.
Port publish, service discovery, bridge network ve dış bağımlılıkları modelle.
Uygulama, veritabanı ve bağımlılıkları tek komutla kurulan yerel sistem yap.
Base image, pinned sürüm, SBOM, vulnerability scan ve imzalı artifact mantığını öğren.
Faz 03 · Hafta 6–9
Değişikliği boru hattına ver.
İyi bir pipeline, release gecesini kahramanlık hikâyesinden rutin işleme çevirir. Cloud servislerini ürün adıyla değil compute, network, storage, identity ve managed service sorumluluklarıyla öğren.
Kapı kuralı: Main branch'e alınan değişiklik test, image, staging doğrulaması ve kontrollü production adımlarından geçsin.
Commit'ten gözlenen production'a
kaynak
kanıt
smoke test
gözlem
Aynı artifact terfi eder; production sunucusunda yeniden build edilmez.
Trigger, job, cache, artifact, environment ve approval adımlarını risk sırasına koy.
Compute, network, object storage, database, IAM ve load balancer sorumluluklarını ayır.
Plan, state, module, drift ve review ile altyapı değişikliğini kod gibi yönet.
Dev, staging ve production farklarını mümkün olduğunca yalnızca config'e indir.
Pod, deployment, service ve ingress'i yalnızca container temeli oturduktan sonra öğren.
Rolling, blue/green, canary, feature flag ve rollback seçeneklerini etki alanına göre seç.
“Production'a SSH ile attım.”
İşlem kişiye bağlıdır; ortam sapması, eksik kayıt ve geri dönüş belirsizliği üretir.
“Sürümlü artifact kapılardan terfi etti.”
Aynı işlem herkes için tekrarlanır; kanıt, onay ve rollback noktası görünürdür.
Faz 04 · Hafta 10–12
Arızayı tasarımın parçası yap.
Her sistem bozulur. Profesyonellik arızasızlık iddiası değil; etkiyi erken görmek, müdahaleyi güvenli yapmak, veriyi korumak ve aynı sınıf hatayı sisteme dönüştürerek azaltmaktır.
Kapı kuralı: Kontrollü bir arıza üret, alarmı doğrula, runbook ile düzelt ve postmortem yaz.
Alarmdan kalıcı iyileştirmeye
Tespit
Kullanıcı etkisini yansıtan sinyal alarm üretir; yalnızca CPU yüksekliği yeterli değildir.
Kanıt: Test alarmı
Log, metric ve trace'i aynı request, release ve environment bağlamında birleştir.
Kullanıcı başarısını ölçen gösterge, hedef ve kabul edilen hata payını tanımla.
Eyleme geçirilebilir, sahipli ve runbook bağlantılı uyarılar kur; gürültüyü azalt.
Yedek varlığını değil, RPO/RTO hedefi içinde gerçekten geri yüklenebildiğini test et.
Patch, scan, least privilege, audit log ve incident response sorumluluklarını işlet.
Kişi aramak yerine kontrol boşluğunu bul; takip işini sahibi ve tarihiyle kapat.
Cloud ve operasyon çıkış kontrolü
0 / 8 kanıt işaretlendi.
Gösterilebilir işler
Üç işletim seviyesi.
Screenshot yerine repository, pipeline geçmişi, dashboard ve olay kaydı göster. Operasyon yetkinliği ancak sistem bozulduğunda ne olduğunun görülebilmesiyle kanıtlanır.
Containerized Service
Uygulama, veritabanı ve healthcheck içeren tek komutluk yerel servis.
- Multi-stage image
- Compose + volume
- Security scan
Güvenli Release Hattı
Commit'ten staging doğrulamasına ve kontrollü production release'e ilerleyen pipeline.
- CI quality gates
- IaC + environment
- Rollback tatbikatı
Observable Platform
SLI/SLO, alarm, trace, backup ve postmortem ile işletilen küçük platform.
- Dashboard + alert
- Failure injection
- Restore kanıtı
Kaynak kontrolü · 20 Temmuz 2026
Araç değil, işletim modeli.
Anketler hangi pratiklerin yaygınlaştığını gösterir; Docker ve GitHub dokümanları uygulamayı, OpenSSF araştırması ise supply-chain risk bağlamını destekler.
Yorum sınırı: Benimsenme oranı “her projede Kubernetes kullan” anlamına gelmez. Öğrenci önce container, CI/CD, observability ve rollback ilkelerini kanıtlar; orchestration aracı sistem gereksinimine göre seçilir.
Sıradaki uzmanlık
Güvenilir sisteme model tabanlı özellik ekle.
Dördüncü yol haritasında model API'sini demo sınırından çıkarıp kaynak gösteren, evaluation ile ölçülen, güvenli ve maliyeti izlenen bir AI ürününe dönüştüreceksin.
04 · Applied AI Engineering