AWS’e Sıfırdan Başlamak: Sıfırıncı Gün Yol Haritası
AWS’e sıfırdan başlamak göz korkutucu olabilir. Bu rehberle bulut bilişim dünyasına güvenli bir adım atın ve sıfırıncı gün yol haritanızı hemen çizin.
Bulut bilişim (cloud computing) dünyası, günümüz yazılım ekosisteminin merkezinde yer alıyor. Bu ekosistemin şüphesiz en güçlü ve en çok tercih edilen oyuncusu ise Amazon Web Services (AWS) platformudur. Ancak, AWS konsolunu ilk kez açtığınızda yüzlerce farklı servis, karmaşık terimler ve faturalandırma korkusu sizi durdurabilir. Bu durum son derece doğaldır çünkü AWS, devasa bir okyanus gibidir. Bu makalede, bulut dünyasına adım atmak isteyen bir geliştirici veya sistem yöneticisi olarak ilk gününüzü nasıl planlamanız gerektiğini adım adım inceleyeceğiz. Hazırsanız, sıfırıncı gün yol haritamızla AWS dünyasını fethine başlayalım.
Bulut Bilişim Dünyasına Neden AWS ile Adım Atmalısınız?
Öncelikle, piyasada Microsoft Azure ve Google Cloud Platform (GCP) gibi güçlü alternatifler varken neden AWS ile başlamanız gerektiğini anlamak önemlidir. AWS, bulut pazarının öncüsüdür ve küresel pazar payında liderliğini uzun yıllardır korumaktadır. Bu durum, iş ilanlarında en çok aranan bulut becerisinin AWS olduğu anlamına gelir. Dolayısıyla, AWS öğrenmek kariyeriniz için en güvenli ve getirisi en yüksek yatırımlardan biridir.
Bununla birlikte, AWS’in sunduğu dokümantasyon, topluluk desteği ve eğitim kaynakları diğer platformlara kıyasla çok daha zengindir. Karşılaştığınız herhangi bir hatayı internette arattığınızda, saniyeler içinde binlerce çözüm önerisi bulabilirsiniz. Ek olarak, AWS’in sunduğu “Free Tier” (Ücretsiz Kullanım Profili) sayesinde, platformu bir yıl boyunca neredeyse hiçbir ücret ödemeden deneyimleyebilirsiniz. Bu durum, bütçenizi zorlamadan gerçek dünya projeleri geliştirmenize olanak tanır.
Sonuç olarak, AWS yol haritası sadece bir teknolojiyi öğrenmekle ilgili değildir; aynı zamanda modern yazılım mimarilerini, ölçeklenebilirliği ve yüksek erişilebilirliği kavramanın da en etkili yoludur. Şimdi, bu yolculuğa çıkarken cebinizde bulunması gereken en temel kavramlara göz atalım.
AWS Yol Haritası İçin Temel Kavramlar Nelerdir?
AWS’e sıfırdan başlamak için öncelikle altyapı terminolojisine hakim olmanız gerekir. Geleneksel sunucu yönetimindeki kavramların bulut dünyasında nasıl karşılık bulduğunu bilmek, öğrenme sürecinizi ciddi oranda hızlandıracaktır. Aşağıdaki tabloda, en sık karşılaşacağınız temel AWS servislerini ve bunların geleneksel dünyadaki karşılıklarını görebilirsiniz:
| AWS Servis Adı | Geleneksel Karşılığı | Kullanım Amacı |
|---|---|---|
| EC2 (Elastic Compute Cloud) | Sanal Sunucu (VPS) | Uygulamalarınızı çalıştırabileceğiniz sanal bilgisayarlar kiralamanızı sağlar. |
| S3 (Simple Storage Service) | Dosya Sunucusu (Storage) | Görseller, videolar ve yedekler gibi statik dosyaları sınırsızca depolar. |
| RDS (Relational Database Service) | Veritabanı Sunucusu | MySQL, PostgreSQL gibi ilişkisel veritabanlarını yönetilen olarak sunar. |
| VPC (Virtual Private Cloud) | Yerel Ağ (LAN / Intranet) | AWS üzerindeki kaynaklarınızı güvenli ve izole bir sanal ağda toplar. |
| IAM (Identity & Access Management) | Kullanıcı ve Yetki Yönetimi | Kullanıcıların hangi servislere erişebileceğini detaylıca kontrol eder. |
Bu temel servisleri anlamak, AWS üzerindeki mimarileri okuyabilmeniz için kritik bir öneme sahiptir. Örneğin, bir web uygulaması dağıtmak istediğinizde, uygulamanın kodlarını EC2 üzerinde çalıştırabilir, kullanıcı görsellerini S3’te depolayabilir ve kullanıcı verilerini RDS üzerinde saklayabilirsiniz. Tüm bu yapıyı ise VPC ile dış dünyadan gelebilecek saldırılara karşı izole edebilirsiniz.
İlk Gün Güvenliği: IAM ile Güvenli Hesap Yönetimi Nasıl Yapılır?
AWS hesabınızı oluşturduğunuzda kullandığınız e-posta adresi ve şifre, sizin “Root User” (Kök Kullanıcı) bilgilerinizdir. Kök kullanıcı, hesabınızdaki her şeyi silme, yeni faturalar oluşturma ve tüm kaynakları yönetme yetkisine sahiptir. Bu nedenle, günlük işleriniz için asla kök kullanıcıyı kullanmamalısınız. Sıfırıncı günün en önemli kuralı, kök hesabınızı kilitlemek ve kendinize sınırlandırılmış yetkilere sahip bir IAM kullanıcısı oluşturmaktır.
Öncelikle, kök hesabınızda mutlaka MFA (Çok Faktörlü Kimlik Doğrulama) özelliğini aktif hale getirmelisiniz. Bu işlem, şifreniz çalınsa bile hesabınızın ele geçirilmesini engeller. Ardından, IAM paneline giderek kendiniz için yeni bir kullanıcı oluşturmalı ve bu kullanıcıya sadece ihtiyacınız olan yetkileri vermelisiniz. Örneğin, sadece EC2 ve S3 yönetimi yapacaksanız, tam yönetici yetkisi yerine sadece bu servislerin yetkilerini içeren bir politika (policy) tanımlamalısınız.
Aşağıdaki JSON örneğinde, bir IAM kullanıcısına sadece belirli bir S3 kovasına (bucket) erişim izni veren basit bir politika tanımını görebilirsiniz. Bu tür politikalar sayesinde sisteminizin güvenliğini en üst düzeyde tutabilirsiniz:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::benim-ozel-depom",
"arn:aws:s3:::benim-ozel-depom/*"
]
}
]
}
Bu politikayı oluşturup kullanıcınıza atadığınızda, o kullanıcı belirlenen S3 kovası dışında hiçbir AWS kaynağına erişemez. Bu yaklaşım, güvenlik literatüründe “En Az Yetki İlkesi” (Principle of Least Privilege) olarak adlandırılır ve AWS yönetiminin temel taşını oluşturur.
Ücretsiz Deneme Sınırlarında Kalmak: Bütçe Alarmları Nasıl Kurulur?
AWS öğrenirken en büyük endişelerden biri, ay sonunda sürpriz bir fatura ile karşılaşmaktır. İnternette dikkatsizlik yüzünden binlerce dolarlık faturalarla karşılaşan geliştiricilerin hikayelerini okumuş olabilirsiniz. Ancak endişelenmenize gerek yok; çünkü AWS Budgets (Bütçeler) servisi sayesinde bu riski tamamen ortadan kaldırabilirsiniz.
Bütçe alarmı kurmak, sıfırıncı gün yol haritanızın en kritik adımlarından biridir. Bu işlem için AWS Billing (Faturalandırma) paneline giderek kendinize aylık 1 dolarlık bir bütçe limiti belirleyebilirsiniz. Eğer harcamalarınız bu limitin örneğin %80’ine ulaşırsa, AWS size otomatik olarak bir uyarı e-postası gönderir. Böylece arka planda açık unuttuğunuz ve para harcayan bir EC2 sunucusunu veya RDS veritabanını erkenden fark edip kapatabilirsiniz.
Ek olarak, AWS Free Tier sınırlarını iyi bilmeniz gerekir. Örneğin, aylık 750 saat t2.micro veya t3.micro EC2 kullanım hakkınız vardır. Bu, bir adet sunucuyu 30 gün boyunca kesintisiz olarak ücretsiz çalıştırabileceğiniz anlamına gelir. Ancak aynı anda iki adet sunucu çalıştırırsanız, toplam saat sınırını aşacağınız için faturalandırılırsınız. Bu detaylara dikkat ederek, AWS’i tamamen ücretsiz bir laboratuvar olarak kullanabilirsiniz.
İlk Sunucuyu Canlıya Alma: EC2 ve S3 Entegrasyonu Nasıl Yapılır?
Temel güvenlik ve bütçe ayarlarını tamamladıktan sonra, artık ilk pratik uygulamanıza geçebilirsiniz. Bu aşamada, bir EC2 sunucusu ayağa kaldıracağız ve AWS CLI (Komut Satırı Arayüzü) aracılığıyla bu sunucudan S3 üzerindeki bir dosyaya nasıl erişebileceğimizi deneyimleyeceğiz.
Öncelikle bilgisayarınıza AWS CLI aracını kurmalı ve oluşturduğunuz IAM kullanıcısının erişim anahtarlarını (Access Key ve Secret Key) kullanarak terminalinizi yapılandırmalısınız. Yapılandırma işlemi için terminalinizde aşağıdaki komutu çalıştırabilirsiniz:
aws configure
Bu komutun ardından size sırasıyla AWS Access Key ID, AWS Secret Access Key, varsayılan bölge (örneğin: eu-central-1) ve çıktı formatı sorulacaktır. Bilgileri girdikten sonra artık bilgisayarınızdan AWS kaynaklarını yönetmeye hazırsınız demektir. Şimdi, yeni bir S3 kovası oluşturmak ve içine bir dosya yüklemek için şu komutları sırasıyla çalıştırabilirsiniz:
# Yeni bir S3 kovası oluşturma
aws s3 mb s3://turkiye-aws-ogrenme-kovasi
# Yerel bilgisayardaki bir dosyayı S3'e yükleme
aws s3 cp merhaba.txt s3://turkiye-aws-ogrenme-kovasi/
Bu adımları başarıyla tamamladığınızda, bulut üzerinde ilk veri depolama işleminizi gerçekleştirmiş olursunuz. Bununla birlikte, bu süreçte konsol arayüzünü kullanmak yerine terminal üzerinden çalışmak, sizi gelecekteki “Altyapı Kodlaması” (Infrastructure as Code) süreçlerine de hazırlayacaktır.
Gerçek Bir Vaka Analizi: Yerel Bir Girişimin AWS Göçü
AWS servislerinin gücünü daha iyi anlamak adına, Türkiye pazarında faaliyet gösteren hayali bir e-ticaret girişimi olan “KitapDeposu” projesini ele alalım. KitapDeposu, ilk başlarda yerel bir barındırma (hosting) firmasında tek bir sanal sunucu üzerinde çalışıyordu. Ancak, özellikle sınav dönemlerinde ve büyük indirim kampanyalarında siteye gelen yoğun trafik nedeniyle sunucu çöküyor ve ciddi ciro kayıpları yaşanıyordu.
Girişim ekibi, bu sorunu çözmek amacıyla sistemlerini AWS platformuna taşımaya karar verdi. AWS yol haritası kapsamında attıkları adımlar şu şekilde gerçekleşti:
- Ölçeklenebilirlik: Tek bir büyük sunucu yerine, gelen trafiğe göre otomatik olarak çoğalan ve azalan EC2 sunucuları (Auto Scaling) kullanmaya başladılar.
- Yüksek Erişilebilirlik: Sunucuları farklı fiziksel veri merkezlerine (Availability Zones) dağıtarak, bir bölgede elektrik kesintisi olsa bile sitenin aktif kalmasını sağladılar.
- Maliyet Optimizasyonu: Kitap görsellerini pahalı sunucu diskleri yerine son derece ucuz olan S3 depolarına taşıdılar ve CDN (Content Delivery Network) olarak CloudFront servisini entegre ettiler.
Sonuç olarak, KitapDeposu bu göçün ardından trafik dalgalanmalarından etkilenmeyen, %99.99 oranında kesintisiz çalışan bir altyapıya kavuştu. Üstelik, sadece kullandıkları kaynak kadar ödeme yaptıkları için altyapı maliyetlerini de %35 oranında düşürmeyi başardılar. Bu vaka analizi, AWS’e sıfırdan başlamak ve doğru mimariyi kurmak konusunun işletmeler için ne kadar hayati olduğunu açıkça göstermektedir.
AWS Öğrenirken Sık Yapılan Hatalar Nelerdir?
AWS öğrenme sürecinde bazı yaygın hatalardan kaçınmak, hem zaman hem de para tasarrufu sağlar. Bu hataların başında, her şeyi manuel olarak AWS konsolu üzerinden yapmak gelir. Başlangıçta konsolu kullanmak öğrenmeyi kolaylaştırsa da, ilerleyen süreçte mutlaka Terraform veya AWS CloudFormation gibi araçlarla altyapınızı kod olarak tanımlamayı öğrenmelisiniz.
Bununla birlikte, güvenlik anahtarlarınızı (Access Keys) yanlışlıkla GitHub gibi açık kaynaklı platformlarda paylaşmak çok sık yapılan bir diğer hatadır. Botlar, GitHub depolarını sürekli tarayarak bu anahtarları ele geçirir ve saniyeler içinde hesabınızda yüksek maliyetli kripto madenciliği sunucuları açabilir. Bu nedenle, güvenlik anahtarlarınızı asla kod dosyalarınızın içine yazmamalı, bunun yerine AWS IAM Role (Rol) yapısını kullanmalısınız.
Son olarak, her servisi derinlemesine öğrenmeye çalışarak kendinizi boğmamalısınız. AWS üzerinde 200’den fazla servis bulunur ve bunların hepsini uzman düzeyinde bilmek imkansızdır. Yol haritanızda her zaman temel servisleri (EC2, S3, RDS, IAM, VPC) merkezde tutmalı, diğer servisleri ise projenizin ihtiyaçlarına göre kademeli olarak öğrenmelisiniz.
Sonuç
AWS’e sıfırdan başlamak, sabır ve pratik gerektiren uzun soluklu bir yolculuktur. Bu makalede ele aldığımız sıfırıncı gün yol haritası, güvenli, ekonomik ve verimli bir başlangıç yapmanızı sağlayacak temel taşlarını içermektedir. Güvenliğinizi IAM ile sağlayıp bütçenizi kontrol altında tuttuğunuz sürece, AWS platformu sizin için harika bir oyun alanı ve kariyer sıçrama tahtası olacaktır. Şimdi ilk adımı atın, hesabınızı oluşturun ve bulutun sunduğu sınırsız dünyayı keşfetmeye başlayın!
Sıkça Sorulan Sorular
- AWS öğrenmek için yazılım bilmek şart mı?
Hayır, temel düzeyde AWS kullanmak ve altyapı yönetmek için ileri düzey yazılım bilmenize gerek yoktur. Ancak, temel düzeyde Linux komut satırı bilgisi ve ağ (networking) kavramlarına aşina olmak süreci oldukça kolaylaştırır. - AWS Free Tier süresi bittiğinde ne olur?
12 aylık ücretsiz deneme süresi sona erdiğinde, kullandığınız servisler standart tarifeler üzerinden faturalandırılmaya başlar. Bu nedenle, deneme süresi bitmeden önce kullanmadığınız tüm kaynakları temizlemeniz ve bütçe alarmlarınızı aktif tutmanız önemlidir. - Hangi AWS sertifikası ile başlamalıyım?
Yeni başlayanlar için en ideal sertifika AWS Certified Cloud Practitioner sınavıdır. Bu sertifika, teknik detaylardan ziyade genel bulut kavramlarını ve AWS servislerinin ne işe yaradığını ölçer. Daha teknik bir rol hedefliyorsanız, bir sonraki adımda AWS Certified Solutions Architect – Associate sertifikasını hedefleyebilirsiniz.
#AWS #BulutBilisim #WebGelisirme #DevOps #SistemYonetimi