{"id":35105,"date":"2025-11-25T17:31:20","date_gmt":"2025-11-25T14:31:20","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/"},"modified":"2025-11-25T17:31:20","modified_gmt":"2025-11-25T14:31:20","slug":"ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/","title":{"rendered":"EKS&#8217;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi"},"content":{"rendered":"<p><body><\/p>\n<p>Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS&#8217;in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor&#8217;\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.<\/p>\n<div class=\"uzman-ipucu\">\n    Uzman \u0130pucu: EKS k\u00fcmenizde a\u011f sorunlar\u0131n\u0131 \u00e7\u00f6zmenin en h\u0131zl\u0131 yolu, t\u00fcm a\u011f katmanlar\u0131nda tam g\u00f6r\u00fcn\u00fcrl\u00fc\u011fe sahip olmakt\u0131r. CloudWatch Network Flow Monitor, bu g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc size VPC Flow Log&#8217;lar\u0131 \u00fczerinden sa\u011flayarak tan\u0131 s\u00fcre\u00e7lerini %50&#8217;ye kadar h\u0131zland\u0131rabilir.\n  <\/div>\n<p>EKS k\u00fcmeleri, pod&#8217;lar, servisler, ingress denetleyicileri ve sanal a\u011f aray\u00fczleri gibi bir\u00e7ok hareketli par\u00e7adan olu\u015fur. Bu par\u00e7alar aras\u0131ndaki ileti\u015fim genellikle karma\u015f\u0131k g\u00fcvenlik gruplar\u0131, a\u011f eri\u015fim denetim listeleri (NACL&#8217;ler) ve Kubernetes a\u011f politikalar\u0131 taraf\u0131ndan y\u00f6netilir. B\u00f6yle bir ortamda, &#8220;X pod&#8217;u neden Y servisine ba\u011flanam\u0131yor?&#8221; veya &#8220;Bu pod&#8217;dan gelen beklenmedik d\u0131\u015f ba\u011flant\u0131 nedir?&#8221; gibi sorulara yan\u0131t bulmak, do\u011fru ara\u00e7lar olmadan tam bir kabusa d\u00f6n\u00fc\u015febilir. A\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fcn eksikli\u011fi, a\u015fa\u011f\u0131daki gibi ciddi sorunlara yol a\u00e7abilir:<\/p>\n<ul>\n<li><strong>Performans darbo\u011fazlar\u0131:<\/strong> Yava\u015f \u00e7al\u0131\u015fan uygulamalar\u0131n temel nedenini belirleyememe.<\/li>\n<li><strong>G\u00fcvenlik a\u00e7\u0131klar\u0131:<\/strong> Yetkisiz eri\u015fim denemelerini veya veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 fark edememe.<\/li>\n<li><strong>Hizmet kesintileri:<\/strong> A\u011f yap\u0131land\u0131rma hatalar\u0131n\u0131 veya ba\u011f\u0131ml\u0131l\u0131k sorunlar\u0131n\u0131 h\u0131zl\u0131ca tespit edememe.<\/li>\n<li><strong>Karma\u015f\u0131k sorun giderme:<\/strong> Sorunlar\u0131n k\u00f6k nedenini bulmak i\u00e7in harcanan uzun ve maliyetli zaman.<\/li>\n<\/ul>\n<p>CloudWatch Network Flow Monitor, bu zorluklar\u0131 a\u015fmak i\u00e7in tasarlanm\u0131\u015ft\u0131r. VPC Flow Logs verilerini toplayarak ve bunlar\u0131 anlaml\u0131 panolara d\u00f6n\u00fc\u015ft\u00fcrerek, EKS k\u00fcmenizin a\u011f trafi\u011fine dair kapsaml\u0131 bir bak\u0131\u015f a\u00e7\u0131s\u0131 sunar. Bu makale boyunca, bu g\u00fc\u00e7l\u00fc arac\u0131 nas\u0131l kuraca\u011f\u0131n\u0131z\u0131, kullanaca\u011f\u0131n\u0131z\u0131 ve EKS ortamlar\u0131n\u0131zda a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fc nas\u0131l maksimize edece\u011finizi ayr\u0131nt\u0131l\u0131 olarak inceleyece\u011fiz. B\u00f6ylece, art\u0131k karma\u015f\u0131k a\u011f sorunlar\u0131 kar\u015f\u0131s\u0131nda \u00e7aresiz kalmayacak, proaktif ve bilin\u00e7li kararlar alabileceksiniz.<\/p>\n<h2>Temel Kavramlar: Amazon CloudWatch Network Flow Monitor ve VPC Flow Logs Nedir?<\/h2>\n<p>EKS ortamlar\u0131nda a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fc sa\u011flamak i\u00e7in Amazon CloudWatch Network Flow Monitor&#8217;a dalmadan \u00f6nce, bu \u00e7\u00f6z\u00fcm\u00fcn \u00fczerine in\u015fa edildi\u011fi temel ta\u015flar\u0131 anlamam\u0131z gerekiyor. \u00d6ncelikle, Amazon CloudWatch&#8217;un genel rol\u00fcn\u00fc ve ard\u0131ndan Network Flow Monitor&#8217;un verilerini nereden ald\u0131\u011f\u0131n\u0131, yani VPC Flow Logs&#8217;u detayl\u0131ca inceleyelim. Son olarak, bu iki bile\u015fenin EKS ile nas\u0131l bir araya gelerek g\u00fc\u00e7l\u00fc bir izleme arac\u0131 olu\u015fturdu\u011funu a\u00e7\u0131klayaca\u011f\u0131z.<\/p>\n<h3>Amazon CloudWatch Nedir ve Rol\u00fc Nedir?<\/h3>\n<p>Amazon CloudWatch, AWS kaynaklar\u0131n\u0131z\u0131n ve \u00fczerinde \u00e7al\u0131\u015fan uygulamalar\u0131n izlenmesi ve y\u00f6netilmesi i\u00e7in kapsaml\u0131 bir hizmettir. Temel olarak \u00fc\u00e7 ana i\u015flevi vard\u0131r:<\/p>\n<ol>\n<li><strong>Metrik Toplama:<\/strong> AWS kaynaklar\u0131n\u0131zdan (EC2 \u00f6rnekleri, RDS veritabanlar\u0131, Lambda fonksiyonlar\u0131 vb.) ve \u00f6zel uygulamalar\u0131n\u0131zdan performans metriklerini otomatik olarak toplar ve g\u00f6rselle\u015ftirir. CPU kullan\u0131m\u0131, disk G\/\u00c7, a\u011f etkinli\u011fi gibi verileri sa\u011flar.<\/li>\n<li><strong>Log Y\u00f6netimi:<\/strong> Uygulamalar\u0131n\u0131zdan, sistemlerden ve AWS servislerinden gelen log verilerini merkezi bir yerde toplar, depolar ve analiz eder. CloudWatch Logs, bu loglar \u00fczerinde g\u00fc\u00e7l\u00fc sorgular \u00e7al\u0131\u015ft\u0131rman\u0131za olanak tan\u0131r.<\/li>\n<li><strong>Alarm ve Olay Y\u00f6netimi:<\/strong> Toplanan metrikler veya log desenleri belirli e\u015fikleri a\u015ft\u0131\u011f\u0131nda otomatik olarak bildirimler veya eylemler tetikleyebilirsiniz. Bu sayede proaktif olarak sorunlara m\u00fcdahale edebilirsiniz.<\/li>\n<\/ol>\n<p>CloudWatch Network Flow Monitor ise CloudWatch&#8217;un bir \u00f6zelli\u011fidir ve \u00f6zellikle a\u011f trafi\u011fi verilerini analiz etmek \u00fczere tasarlanm\u0131\u015ft\u0131r. Bu sayede, a\u011f katman\u0131ndaki karma\u015f\u0131kl\u0131\u011f\u0131 soyutlayarak size anla\u015f\u0131l\u0131r bir g\u00f6r\u00fcn\u00fcm sunar. EKS k\u00fcmenizde \u00e7al\u0131\u015fan mikroservisler aras\u0131nda veya EKS&#8217;ten d\u0131\u015f d\u00fcnyaya yap\u0131lan t\u00fcm a\u011f ileti\u015fimleri, CloudWatch&#8217;un bu yetene\u011fi sayesinde izlenebilir hale gelir.<\/p>\n<h3>VPC Flow Logs Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h3>\n<p>VPC Flow Logs, Amazon Virtual Private Cloud (VPC) i\u00e7indeki a\u011f aray\u00fczlerine giden ve bu aray\u00fczlerden gelen t\u00fcm IP trafi\u011fi hakk\u0131nda bilgi yakalayan bir \u00f6zelliktir. Temel olarak, bir a\u011f aray\u00fcz\u00fc \u00fczerindeki her a\u011f ba\u011flant\u0131s\u0131 i\u00e7in bir kay\u0131t olu\u015fturur. Bu kay\u0131tlar, t\u0131pk\u0131 bir telefon faturas\u0131 gibi, kimin kiminle ne zaman ve ne kadar s\u00fcre konu\u015ftu\u011funu g\u00f6sterir.<\/p>\n<p>Bir VPC Flow Log kayd\u0131 tipik olarak a\u015fa\u011f\u0131daki bilgileri i\u00e7erir:<\/p>\n<ul>\n<li><strong>Kaynak ve Hedef IP adresleri:<\/strong> \u0130leti\u015fimin ba\u015flad\u0131\u011f\u0131 ve bitti\u011fi adresler.<\/li>\n<li><strong>Kaynak ve Hedef portlar\u0131:<\/strong> Uygulamalar\u0131n kulland\u0131\u011f\u0131 portlar.<\/li>\n<li><strong>Protokol:<\/strong> TCP, UDP, ICMP gibi kullan\u0131lan a\u011f protokol\u00fc.<\/li>\n<li><strong>Paket ve Bayt say\u0131lar\u0131:<\/strong> Belirli bir s\u00fcre zarf\u0131nda transfer edilen veri miktar\u0131.<\/li>\n<li><strong>Ba\u015flang\u0131\u00e7 ve Biti\u015f zaman damgalar\u0131:<\/strong> Ba\u011flant\u0131n\u0131n ne zaman ba\u015flad\u0131\u011f\u0131 ve bitti\u011fi.<\/li>\n<li><strong>Eylem:<\/strong> Ba\u011flant\u0131n\u0131n kabul edilip (ACCEPT) edilmedi\u011fi (REJECT).<\/li>\n<li><strong>VPC Kimli\u011fi, A\u011f Aray\u00fcz\u00fc Kimli\u011fi:<\/strong> Ba\u011flant\u0131n\u0131n hangi VPC ve a\u011f aray\u00fcz\u00fc \u00fczerinden ger\u00e7ekle\u015fti\u011fi.<\/li>\n<\/ul>\n<p>VPC Flow Logs, belirlenen bir hedefe g\u00f6nderilebilir. Bu hedefler genellikle Amazon CloudWatch Logs veya Amazon S3&#8217;t\u00fcr. Network Flow Monitor, tam da bu CloudWatch Logs&#8217;a g\u00f6nderilen Flow Log verilerini kullanarak i\u015flevini yerine getirir. Bu loglar, sizin EKS k\u00fcmenizin \u00e7al\u0131\u015ft\u0131\u011f\u0131 VPC i\u00e7indeki EC2 \u00f6rnekleri (EKS worker node&#8217;lar\u0131) ve pod&#8217;lar aras\u0131ndaki ileti\u015fimi detayl\u0131 bir \u015fekilde kaydeder.<\/p>\n<h3>EKS ve A\u011f \u0130zleme Zorluklar\u0131<\/h3>\n<p>EKS, Kubernetes&#8217;in AWS \u00fczerinde y\u00f6netilen bir s\u00fcr\u00fcm\u00fcd\u00fcr. EKS&#8217;in dinamik yap\u0131s\u0131, pod&#8217;lar\u0131n s\u00fcrekli olarak olu\u015fturulup silinmesi, IP adreslerinin de\u011fi\u015fmesi ve Node&#8217;lar aras\u0131nda ta\u015f\u0131nmas\u0131 gibi durumlar, geleneksel a\u011f izleme ara\u00e7lar\u0131 i\u00e7in b\u00fcy\u00fck zorluklar te\u015fkil eder. Bir pod&#8217;un IP adresini statik olarak izlemek m\u00fcmk\u00fcn de\u011fildir. \u0130\u015fte bu noktada VPC Flow Logs&#8217;un ve CloudWatch Network Flow Monitor&#8217;un entegre g\u00fcc\u00fc devreye girer. VPC Flow Logs, her ne kadar do\u011frudan pod isimlerini veya Kubernetes servislerini kaydetmese de, IP adresleri, portlar ve protokoller gibi temel a\u011f verilerini sa\u011flar. Bu verileri CloudWatch Logs Insights gibi ara\u00e7larla veya Network Flow Monitor&#8217;un sundu\u011fu ek ba\u011flam bilgileriyle birle\u015ftirdi\u011finizde, belirli bir IP adresinin hangi pod&#8217;a veya servise ait oldu\u011funu belirleyebilir ve EKS ortam\u0131n\u0131zdaki a\u011f trafi\u011fini anlaml\u0131 bir \u015fekilde izleyebilirsiniz.<\/p>\n<p>Network Flow Monitor, bu karma\u015f\u0131k ve da\u011f\u0131n\u0131k verileri sizin i\u00e7in g\u00f6rselle\u015ftirir, anomalileri tespit eder ve a\u011f katman\u0131nda meydana gelen olaylar\u0131 \u00e7ok daha kolay okunur ve yorumlanabilir hale getirir. B\u00f6ylece, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131 genel bir bak\u0131\u015fla izleyebilir, detaylara inebilir ve sorun giderme s\u00fcre\u00e7lerinizi \u00f6nemli \u00f6l\u00e7\u00fcde h\u0131zland\u0131rabilirsiniz. Bu, \u00f6zellikle b\u00fcy\u00fck \u00f6l\u00e7ekli ve y\u00fcksek trafikli EKS ortamlar\u0131nda vazge\u00e7ilmez bir yetenektir.<\/p>\n<h2>Kurulum \u00d6ncesi Haz\u0131rl\u0131klar: EKS K\u00fcmenizde A\u011f Ak\u0131\u015f Monit\u00f6r\u00fcn\u00fc Aktif Etmek \u0130\u00e7in Neler Gerekli?<\/h2>\n<p>Amazon CloudWatch Network Flow Monitor&#8217;\u00fc EKS k\u00fcmenizle birlikte kullanmaya ba\u015flamadan \u00f6nce, baz\u0131 temel \u00f6n haz\u0131rl\u0131k ad\u0131mlar\u0131n\u0131 tamamlaman\u0131z gerekmektedir. Bu ad\u0131mlar, monit\u00f6r\u00fcn do\u011fru \u015fekilde \u00e7al\u0131\u015fmas\u0131, gerekli verilere eri\u015fmesi ve g\u00fcvenlik ilkelerine uygun hareket etmesi i\u00e7in kritik \u00f6neme sahiptir. \u00d6zellikle IAM rolleri ve VPC Flow Logs&#8217;un etkinle\u015ftirilmesi, bu s\u00fcrecin olmazsa olmazlar\u0131d\u0131r. Haz\u0131rl\u0131klar\u0131m\u0131z\u0131 ad\u0131m ad\u0131m inceleyelim.<\/p>\n<h3>IAM Rolleri ve \u0130zinleri Nas\u0131l Yap\u0131land\u0131r\u0131l\u0131r?<\/h3>\n<p>CloudWatch Network Flow Monitor&#8217;\u00fcn VPC Flow Logs&#8217;u toplayabilmesi ve CloudWatch Logs&#8217;a yazabilmesi i\u00e7in gerekli AWS Identity and Access Management (IAM) izinlerine sahip olmas\u0131 gerekir. Genellikle, VPC Flow Logs&#8217;u bir CloudWatch Log grubuna g\u00f6ndermek i\u00e7in bir IAM rol\u00fc olu\u015fturulur ve bu rol, Flow Logs servisine g\u00fcven yetene\u011fi (trust policy) tan\u0131r. Ard\u0131ndan, bu role loglar\u0131 yazma izinleri eklenir.<\/p>\n<p>\u0130\u015fte tipik bir IAM politikas\u0131 ve rol\u00fc i\u00e7in \u00f6rnekler:<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-json\">\n      \/\/ IAM Trust Policy (flowlogs-role-trust-policy.json)\n      {\n        \"Version\": \"2012-10-17\",\n        \"Statement\": [\n          {\n            \"Effect\": \"Allow\",\n            \"Principal\": {\n              \"Service\": \"vpc-flow-logs.amazonaws.com\"\n            },\n            \"Action\": \"sts:AssumeRole\"\n          }\n        ]\n      }\n    <\/pre>\n<p><\/code>\n  <\/div>\n<div class=\"code-block\">\n<pre><code class=\"language-json\">\n      \/\/ IAM Permissions Policy (flowlogs-permissions-policy.json)\n      {\n        \"Version\": \"2012-10-17\",\n        \"Statement\": [\n          {\n            \"Effect\": \"Allow\",\n            \"Action\": [\n              \"logs:CreateLogGroup\",\n              \"logs:CreateLogStream\",\n              \"logs:PutLogEvents\",\n              \"logs:DescribeLogGroups\",\n              \"logs:DescribeLogStreams\"\n            ],\n            \"Resource\": \"*\" \/\/ Best practice: narrow down to specific log group ARN\n          }\n        ]\n      }\n    <\/pre>\n<p><\/code>\n  <\/div>\n<p>Bu politikalar olu\u015fturulduktan sonra, a\u015fa\u011f\u0131daki ad\u0131mlarla IAM rol\u00fcn\u00fc olu\u015fturabilirsiniz (AWS CLI \u00f6rne\u011fi):<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-bash\">\n      aws iam create-role --role-name FlowLogRole --assume-role-policy-document file:\/\/flowlogs-role-trust-policy.json\n      aws iam put-role-policy --role-name FlowLogRole --policy-name FlowLogPermissions --policy-document file:\/\/flowlogs-permissions-policy.json\n    <\/pre>\n<p><\/code>\n  <\/div>\n<p>G\u00fcvenlik en iyi uygulamalar\u0131 a\u00e7\u0131s\u0131ndan, <code>Resource: \"*\"<\/code> yerine, Flow Log'lar\u0131n g\u00f6nderilece\u011fi belirli CloudWatch Log grubunun ARN'sini belirtmek \u00e7ok daha g\u00fcvenlidir. \u00d6rne\u011fin: <code>\"Resource\": \"arn:aws:logs:REGION:ACCOUNT_ID:log-group:\/aws\/vpc\/flowlogs\/my-eks-vpc:*\"<\/code><\/p>\n<h3>VPC Flow Logs Nas\u0131l Etkinle\u015ftirilir?<\/h3>\n<p>CloudWatch Network Flow Monitor'\u00fcn \u00e7al\u0131\u015fabilmesi i\u00e7in, EKS k\u00fcmenizin konu\u015fland\u0131\u011f\u0131 VPC'de VPC Flow Logs'un etkinle\u015ftirilmesi ve hedef olarak bir CloudWatch Log grubuna g\u00f6nderilmesi gerekmektedir. Flow Logs'u bir VPC'ye, bir Alt A\u011fa (Subnet) veya bir A\u011f Aray\u00fcz\u00fcne (Network Interface) uygulayabilirsiniz. EKS gibi karma\u015f\u0131k bir ortamda, genellikle t\u00fcm VPC d\u00fczeyinde etkinle\u015ftirmek en kapsay\u0131c\u0131 ve en kolay y\u00f6ntemdir.<\/p>\n<p>VPC Flow Logs'u etkinle\u015ftirirken dikkat etmeniz gereken baz\u0131 noktalar:<\/p>\n<ul>\n<li><strong>Hedef:<\/strong> Flow Log'lar\u0131 bir CloudWatch Log grubu veya bir S3 kovas\u0131 se\u00e7ebilirsiniz. Network Flow Monitor i\u00e7in CloudWatch Log grubu tercih edilmelidir.<\/li>\n<li><strong>Kay\u0131t Format\u0131:<\/strong> Varsay\u0131lan format (version 2, son versiyon) genellikle yeterlidir. Bu format, trafik ak\u0131\u015flar\u0131n\u0131n temel bilgilerini i\u00e7erir.<\/li>\n<li><strong>Ak\u0131\u015f Kayd\u0131 Max Aggregation Interval:<\/strong> Ak\u0131\u015f kay\u0131tlar\u0131n\u0131n birle\u015ftirilme aral\u0131\u011f\u0131d\u0131r. 1 dakika veya 10 dakika olarak ayarlanabilir. Daha s\u0131k aral\u0131k, daha gran\u00fcler veri sa\u011flar ancak daha fazla log hacmi anlam\u0131na gelir.<\/li>\n<\/ul>\n<p>VPC Flow Logs'u AWS Konsolu \u00fczerinden etkinle\u015ftirebilece\u011finiz gibi, AWS CLI veya CloudFormation\/Terraform gibi Infrastructure-as-Code (IaC) ara\u00e7lar\u0131yla da otomatik olarak yapabilirsiniz. \u0130\u015fte AWS CLI ile bir VPC i\u00e7in Flow Logs'u etkinle\u015ftirme \u00f6rne\u011fi:<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-bash\">\n      aws ec2 create-flow-logs \\\n          --resource-ids vpc-0abcdef1234567890 \\\n          --resource-type VPC \\\n          --traffic-type ALL \\\n          --log-destination-type cloud-watch-logs \\\n          --log-destination arn:aws:logs:REGION:ACCOUNT_ID:log-group:\/aws\/vpc\/flowlogs\/my-eks-vpc \\\n          --iam-role arn:aws:iam::ACCOUNT_ID:role\/FlowLogRole \\\n          --max-aggregation-interval 60\n    <\/pre>\n<p><\/code>\n  <\/div>\n<p>Yukar\u0131daki komutta:<\/p>\n<ul>\n<li><code>--resource-ids<\/code>: EKS k\u00fcmenizin \u00e7al\u0131\u015ft\u0131\u011f\u0131 VPC'nin ID'sini belirtin.<\/li>\n<li><code>--traffic-type ALL<\/code>: T\u00fcm trafi\u011fi (ACCEPT ve REJECT) kaydeder. Sorun giderme i\u00e7in kritik bir ayard\u0131r.<\/li>\n<li><code>--log-destination<\/code>: Flow Log'lar\u0131n g\u00f6nderilece\u011fi CloudWatch Log grubunun ARN'sini belirtin. Bu log grubunu daha \u00f6nce olu\u015fturman\u0131z gerekebilir.<\/li>\n<li><code>--iam-role<\/code>: Daha \u00f6nce olu\u015fturdu\u011funuz IAM rol\u00fcn\u00fcn ARN'sini belirtin.<\/li>\n<li><code>--max-aggregation-interval 60<\/code>: Ak\u0131\u015flar\u0131 60 saniyelik aral\u0131klarla birle\u015ftirir.<\/li>\n<\/ul>\n<p>Bu ad\u0131mlar\u0131 tamamlad\u0131ktan sonra, VPC'nizden gelen a\u011f ak\u0131\u015f verileri belirtilen CloudWatch Log grubuna akmaya ba\u015flayacakt\u0131r. Bu, CloudWatch Network Flow Monitor'\u00fcn \u00e7al\u0131\u015fmas\u0131 i\u00e7in gerekli temel veri kayna\u011f\u0131n\u0131 sa\u011flar. Art\u0131k monit\u00f6r\u00fc yap\u0131land\u0131rmaya haz\u0131rs\u0131n\u0131z demektir. Bu haz\u0131rl\u0131klar, hem monit\u00f6r\u00fcn i\u015flevselli\u011fini garanti eder hem de AWS ortam\u0131n\u0131zdaki g\u00fcvenlik ve y\u00f6netim standartlar\u0131na uyum sa\u011flaman\u0131za yard\u0131mc\u0131 olur.<\/p>\n<h2>EKS Ortam\u0131nda A\u011f Ak\u0131\u015f Monit\u00f6r\u00fcn\u00fc Ad\u0131m Ad\u0131m Nas\u0131l Kurar\u0131z?<\/h2>\n<p>\u00d6nceki b\u00f6l\u00fcmde, CloudWatch Network Flow Monitor'\u00fc EKS k\u00fcmenizle entegre etmeden \u00f6nce yap\u0131lmas\u0131 gereken haz\u0131rl\u0131k ad\u0131mlar\u0131n\u0131 detayland\u0131rd\u0131k. IAM izinlerini yap\u0131land\u0131rd\u0131n\u0131z ve VPC Flow Logs'u etkinle\u015ftirdiniz. Art\u0131k AWS Konsolu \u00fczerinden veya Infrastructure-as-Code (IaC) yakla\u015f\u0131mlar\u0131yla Network Flow Monitor'\u00fc nas\u0131l olu\u015fturaca\u011f\u0131m\u0131z\u0131 ve temel EKS trafik ak\u0131\u015flar\u0131n\u0131 nas\u0131l izleyece\u011fimizi ad\u0131m ad\u0131m inceleyebiliriz.<\/p>\n<h3>CloudWatch Konsolunda Monit\u00f6r Olu\u015fturma Ad\u0131mlar\u0131 Nelerdir?<\/h3>\n<p>CloudWatch Network Flow Monitor'\u00fc AWS Konsolu \u00fczerinden olu\u015fturmak olduk\u00e7a basittir. \u0130\u015fte izlemeniz gereken ad\u0131mlar:<\/p>\n<ol>\n<li><strong>AWS Konsoluna Giri\u015f Yap\u0131n:<\/strong> AWS hesab\u0131n\u0131za giri\u015f yap\u0131n ve CloudWatch hizmetine gidin.<\/li>\n<li><strong>Network Flow Monitor'a Ula\u015f\u0131n:<\/strong> Sol gezinme panelinden \"Network Flow Monitor\" se\u00e7ene\u011fini bulun ve t\u0131klay\u0131n. (E\u011fer yeni bir hizmetse veya men\u00fcde kolayca bulunmuyorsa, arama \u00e7ubu\u011funu kullanabilirsiniz).<\/li>\n<li><strong>Yeni Monit\u00f6r Olu\u015fturun:<\/strong> \"Create monitor\" d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<li><strong>Monit\u00f6r Ad\u0131 ve Tan\u0131m\u0131:<\/strong> Monit\u00f6r\u00fcn\u00fcze a\u00e7\u0131klay\u0131c\u0131 bir ad verin (\u00f6rne\u011fin, <code>my-eks-cluster-flow-monitor<\/code>) ve iste\u011fe ba\u011fl\u0131 bir a\u00e7\u0131klama ekleyin.<\/li>\n<li><strong>Kaynak Se\u00e7imi (Source):<\/strong> Bu ad\u0131mda, Flow Log'lar\u0131n\u0131z\u0131 nerede toplad\u0131\u011f\u0131n\u0131z\u0131 belirtmeniz gerekecek. Genellikle \"VPC Flow Logs\" se\u00e7ene\u011fini se\u00e7ersiniz. Daha sonra, Flow Log'lar\u0131n g\u00f6nderildi\u011fi CloudWatch Log grubunu se\u00e7meniz istenir. Daha \u00f6nce <code>--log-destination<\/code> ile belirtti\u011finiz log grubunu buradan se\u00e7in (\u00f6rne\u011fin, <code>\/aws\/vpc\/flowlogs\/my-eks-vpc<\/code>).<\/li>\n<li><strong>Kapsam ve Hedefleme (Scope and Targeting):<\/strong> Bu k\u0131s\u0131m EKS i\u00e7in \u00e7ok \u00f6nemlidir. E\u011fer EKS k\u00fcmenizin tamam\u0131n\u0131n trafi\u011fini izlemek istiyorsan\u0131z, Flow Log'lar\u0131 toplad\u0131\u011f\u0131n\u0131z VPC'yi se\u00e7meniz yeterlidir. Network Flow Monitor, bu VPC i\u00e7indeki t\u00fcm a\u011f trafi\u011fini analiz edecektir. EKS worker node'lar\u0131n\u0131z bu VPC i\u00e7inde \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u00e7in, pod'lar\u0131n\u0131z\u0131n trafi\u011fi de dolayl\u0131 olarak izlenecektir.<\/li>\n<li><strong>Veri \u0130\u015fleme ve G\u00f6rselle\u015ftirme:<\/strong> CloudWatch Network Flow Monitor, Flow Log verilerini otomatik olarak i\u015fleyerek ak\u0131\u015flar\u0131 analiz eder ve varsay\u0131lan panolar olu\u015fturur. Bu panolarda en \u00e7ok konu\u015fan kaynaklar, hedef IP'ler, portlar, kabul edilen\/reddedilen trafik gibi \u00f6zet bilgiler bulunur.<\/li>\n<li><strong>Alarmlar ve Uyar\u0131lar (Opsiyonel):<\/strong> \u0130sterseniz, belirli a\u011f desenleri veya e\u015fikler a\u015f\u0131ld\u0131\u011f\u0131nda sizi uyaracak CloudWatch alarmlar\u0131 da yap\u0131land\u0131rabilirsiniz. \u00d6rne\u011fin, belirli bir pod'dan beklenmedik derecede y\u00fcksek d\u0131\u015f trafik veya belirli bir g\u00fcvenlik grubu taraf\u0131ndan \u00e7ok say\u0131da reddedilen ba\u011flant\u0131 tespit edildi\u011finde bildirim alabilirsiniz.<\/li>\n<li><strong>Olu\u015ftur ve \u0130zle:<\/strong> T\u00fcm ayarlar\u0131 g\u00f6zden ge\u00e7irdikten sonra \"Create monitor\" d\u00fc\u011fmesine t\u0131klayarak monit\u00f6r\u00fc olu\u015fturun. Birka\u00e7 dakika i\u00e7inde, monit\u00f6r\u00fcn\u00fcz Flow Log verilerini i\u015flemeye ba\u015flayacak ve panolarda verileri g\u00f6rmeye ba\u015flayacaks\u0131n\u0131z.<\/li>\n<\/ol>\n<p>Monit\u00f6r olu\u015fturulduktan sonra, CloudWatch konsolundaki Network Flow Monitor b\u00f6l\u00fcm\u00fcne geri d\u00f6nerek olu\u015fturdu\u011funuz monit\u00f6r\u00fc se\u00e7ebilir ve a\u011f ak\u0131\u015f verilerini g\u00f6rselle\u015ftiren panolar\u0131 inceleyebilirsiniz. Bu panolar, a\u011f\u0131n\u0131zdaki genel durumu h\u0131zla anlamak i\u00e7in harika bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r.<\/p>\n<h3>Kubernetes Namespace ve Servis Trafi\u011fini \u0130zleme Y\u00f6ntemleri Nelerdir?<\/h3>\n<p>VPC Flow Logs do\u011frudan Kubernetes namespace veya pod adlar\u0131n\u0131 i\u00e7ermez. Flow Log'lar sadece IP adreslerini ve portlar\u0131 kaydeder. Ancak, bu IP adreslerini EKS i\u00e7indeki pod'lar, servisler veya node'larla e\u015fle\u015ftirmek i\u00e7in farkl\u0131 stratejiler kullanabiliriz:<\/p>\n<ol>\n<li><strong>CloudWatch Logs Insights ile IP-Pod E\u015fle\u015ftirme:<\/strong>\n<p>CloudWatch Logs Insights, log gruplar\u0131n\u0131z \u00fczerinde g\u00fc\u00e7l\u00fc sorgular \u00e7al\u0131\u015ft\u0131rman\u0131za olanak tan\u0131r. VPC Flow Logs'unuz CloudWatch Logs'a g\u00f6nderildi\u011fi i\u00e7in, bu verileri kullanarak IP adreslerini EKS pod'lar\u0131na ba\u011flayabiliriz. Bunun i\u00e7in EKS worker node'lar\u0131n\u0131zdan veya Kubernetes denetim d\u00fczleminden pod IP'lerini ve Node IP'lerini toplayan ba\u015fka loglara ihtiyac\u0131n\u0131z olabilir (\u00f6rne\u011fin, Kubelet loglar\u0131 veya Prometheus gibi bir izleme arac\u0131yla toplanan metrikler).<\/p>\n<p>Yayg\u0131n bir yakla\u015f\u0131m, <code>aws-node<\/code> (VPC CNI) pod'unun loglar\u0131n\u0131 incelemektir. Bu pod, Kubernetes pod'lar\u0131na VPC IP adresleri atamaktan sorumludur. Alternatif olarak, <code>kubectl get pods -o wide<\/code> komutunun \u00e7\u0131kt\u0131s\u0131n\u0131 d\u00fczenli aral\u0131klarla al\u0131p IP-pod e\u015fle\u015ftirmelerini i\u00e7eren bir veritaban\u0131 olu\u015fturabilirsiniz. Daha sonra Flow Log'lar\u0131ndaki IP'leri bu veritaban\u0131yla birle\u015ftirebilirsiniz.<\/p>\n<p>\u00d6rnek bir CloudWatch Logs Insights sorgusu (e\u011fer loglar\u0131n\u0131zda <code>source_ip<\/code> ve <code>destination_ip<\/code> alanlar\u0131 varsa):<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-sql\">\n          fields @timestamp, @message, srcaddr, dstaddr, action, bytes, packets\n          | filter logStream like \/my-eks-cluster-vpc-flowlogs\/\n          | parse @message \"* * * * * * * * * * * * * * *\" as account_id, interface_id, srcaddr, dstaddr, srcport, dstport, protocol, packets, bytes, start, end, action, log_status, vpc_id, subnet_id, instance_id, traffic_path\n          | filter action = \"REJECT\"\n          | sort by @timestamp desc\n          | limit 20\n        <\/pre>\n<p><\/code>\n      <\/div>\n<p>Bu sorgu, reddedilen ba\u011flant\u0131lar\u0131 g\u00f6sterir. E\u011fer <code>srcaddr<\/code> veya <code>dstaddr<\/code> alanlar\u0131n\u0131 EKS pod IP'lerinizle e\u015fle\u015ftirebilirseniz, hangi pod'lar\u0131n reddedildi\u011fini veya reddedilen ba\u011flant\u0131lar\u0131n hangi pod'lara geldi\u011fini anlayabilirsiniz.<\/p>\n<\/li>\n<li><strong>CloudWatch Container Insights ve X-Ray ile Korelasyon:<\/strong>\n<p>AWS'nin di\u011fer izleme hizmetleri olan Container Insights (EKS metrikleri ve loglar\u0131 i\u00e7in) ve X-Ray (da\u011f\u0131t\u0131k takip i\u00e7in) ile Network Flow Monitor verilerini birle\u015ftirmek, daha b\u00fct\u00fcnsel bir g\u00f6r\u00fcn\u00fcm sa\u011flar. Container Insights'tan pod metriklerini (CPU, bellek, a\u011f trafi\u011fi) al\u0131p, Network Flow Monitor'daki a\u011f ak\u0131\u015flar\u0131yla \u00e7apraz kontrol edebilirsiniz. X-Ray, servisler aras\u0131 \u00e7a\u011fr\u0131lar\u0131 takip etti\u011fi i\u00e7in, burada bir gecikme veya hata g\u00f6rd\u00fc\u011f\u00fcn\u00fczde, Network Flow Monitor'daki ilgili IP ak\u0131\u015flar\u0131na bakarak a\u011f katman\u0131nda bir sorun olup olmad\u0131\u011f\u0131n\u0131 teyit edebilirsiniz.<\/p>\n<\/li>\n<li><strong>AWS Tagleri ve Resource Groups:<\/strong>\n<p>EKS worker node'lar\u0131n\u0131za veya ilgili kaynaklar\u0131n\u0131za uygun AWS etiketleri (tags) atamak, daha sonra CloudWatch veya di\u011fer AWS hizmetlerinde filtreleme ve gruplama yapman\u0131z\u0131 kolayla\u015ft\u0131r\u0131r. \u00d6rne\u011fin, EKS k\u00fcmelerinin \u00e7al\u0131\u015ft\u0131\u011f\u0131 EC2 instance'lar\u0131na <code>kubernetes.io\/cluster\/YOUR_CLUSTER_NAME<\/code> etiketi gibi standart etiketleri kullanarak, Flow Log'lar\u0131 EKS ile ilgili olarak filtreleyebilirsiniz.<\/p>\n<\/li>\n<\/ol>\n<p>\u00d6zetle, CloudWatch Network Flow Monitor, EKS k\u00fcmenizin a\u011f trafi\u011fini izlemek i\u00e7in g\u00fc\u00e7l\u00fc bir temel sa\u011flar. Do\u011frudan Kubernetes d\u00fczeyinde bilgiler sa\u011flamasa da, CloudWatch Logs Insights gibi ara\u00e7larla ve di\u011fer AWS izleme hizmetleriyle entegrasyon sayesinde, IP adreslerini Kubernetes kaynaklar\u0131na e\u015fle\u015ftirerek derinlemesine analizler yapabilirsiniz. Bu entegrasyon, karma\u015f\u0131k EKS ortamlar\u0131nda a\u011f sorunlar\u0131n\u0131 tespit etme ve giderme yetene\u011finizi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131racakt\u0131r.<\/p>\n<h2>Ger\u00e7ek D\u00fcnya Senaryolar\u0131 ve Vaka Analizleri: A\u011f Sorunlar\u0131n\u0131 Tespit Etmede Monit\u00f6r Nas\u0131l Yard\u0131mc\u0131 Olur?<\/h2>\n<p>Teorik bilgilerin ard\u0131ndan, Amazon CloudWatch Network Flow Monitor'\u00fcn EKS ortamlar\u0131nda ger\u00e7ek d\u00fcnya senaryolar\u0131nda nas\u0131l kullan\u0131labilece\u011fini ve kar\u015f\u0131la\u015f\u0131lan a\u011f sorunlar\u0131n\u0131n \u00e7\u00f6z\u00fcm\u00fcnde ne kadar etkili oldu\u011funu inceleyelim. Bu vaka analizleri, monit\u00f6r\u00fcn pratik de\u011ferini ve g\u00fcnl\u00fck operasyonlarda nas\u0131l bir fark yaratabilece\u011fini g\u00f6sterecektir.<\/p>\n<h3>Uygulama Performans Sorunlar\u0131n\u0131 Nas\u0131l Te\u015fhis Ederiz?<\/h3>\n<p>Bir e-ticaret uygulaman\u0131z var ve kullan\u0131c\u0131lar belirli bir servisin (\u00f6rne\u011fin, \u00f6deme servisi) yava\u015f \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan \u015fikayet ediyor. Uygulama metrikleri genel olarak normal g\u00f6r\u00fcnse de, kullan\u0131c\u0131 deneyimi k\u00f6t\u00fcle\u015fiyor. Bu durumda Network Flow Monitor bize nas\u0131l yard\u0131mc\u0131 olabilir?<\/p>\n<p><strong>Senaryo:<\/strong> EKS \u00fczerinde \u00e7al\u0131\u015fan bir mikroservis tabanl\u0131 e-ticaret uygulamas\u0131, son zamanlarda kullan\u0131c\u0131lar\u0131n \u00f6deme i\u015flemlerinde gecikmeler ya\u015f\u0131yor. <code>payment-service<\/code> pod'lar\u0131n\u0131n CPU ve bellek kullan\u0131m\u0131 normal seviyelerde, ancak yan\u0131t s\u00fcreleri beklenenden y\u00fcksek. Uygulama loglar\u0131nda belirgin bir hata mesaj\u0131 yok.<\/p>\n<p><strong>Network Flow Monitor ile Te\u015fhis:<\/strong><\/p>\n<ol>\n<li><strong>Monit\u00f6r Panolar\u0131n\u0131 \u0130nceleme:<\/strong> CloudWatch Network Flow Monitor panolar\u0131na girerek, <code>payment-service<\/code> pod'lar\u0131n\u0131n \u00e7al\u0131\u015ft\u0131\u011f\u0131 EKS worker node'lar\u0131n\u0131n (veya pod'lar\u0131n kendi IP'lerinin) a\u011f trafi\u011fini inceledik. \"Top Talkers\" (En \u00c7ok Konu\u015fanlar) widget'\u0131, <code>payment-service<\/code> ile en \u00e7ok ileti\u015fim kuran IP adreslerini g\u00f6sterdi.<\/li>\n<li><strong>Gecikme Tespiti:<\/strong> Monit\u00f6rdeki ak\u0131\u015f kay\u0131tlar\u0131n\u0131 inceledi\u011fimizde, <code>payment-service<\/code> ile <code>database-service<\/code> (veritaban\u0131) aras\u0131ndaki ba\u011flant\u0131larda normalden y\u00fcksek <code>bytes<\/code> ve <code>packets<\/code> say\u0131lar\u0131na ra\u011fmen, <code>start<\/code> ve <code>end<\/code> zaman damgalar\u0131 aras\u0131ndaki fark\u0131n artt\u0131\u011f\u0131n\u0131 g\u00f6zlemledik. Bu durum, veri transferinin yava\u015flad\u0131\u011f\u0131na i\u015faret ediyordu.<\/li>\n<li><strong>Reddedilen Ba\u011flant\u0131lar:<\/strong> Ayr\u0131ca, <code>database-service<\/code> ile ilgili baz\u0131 <code>REJECT<\/code> eylemleri fark ettik. Bu reddedilen ba\u011flant\u0131lar, ilk ba\u015fta g\u00f6zden ka\u00e7abilecek k\u00fc\u00e7\u00fck bir y\u00fczdeyi temsil etse de, birikerek performans sorunlar\u0131na yol a\u00e7\u0131yordu. Bu reddedilmelerin, <code>database-service<\/code>'in g\u00fcvenlik grubunda yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir kuraldan kaynakland\u0131\u011f\u0131n\u0131 tespit ettik. <code>payment-service<\/code>'den gelen trafi\u011fe izin verilmiyordu veya belirli bir port engelleniyordu.<\/li>\n<li><strong>K\u00f6k Neden Analizi:<\/strong> Network Flow Monitor'den elde etti\u011fimiz bilgilerle, <code>database-service<\/code>'in g\u00fcvenlik grubunu inceledik. Ger\u00e7ekten de, yak\u0131n zamanda yap\u0131lan bir de\u011fi\u015fiklik sonucu <code>payment-service<\/code>'in IP aral\u0131\u011f\u0131ndan gelen trafi\u011fi kabul etmesi gereken kural\u0131n yanl\u0131\u015fl\u0131kla silindi\u011fini veya k\u0131s\u0131tland\u0131\u011f\u0131n\u0131 g\u00f6rd\u00fck. Bu durum, <code>payment-service<\/code>'in veritaban\u0131na ba\u011flanmak i\u00e7in s\u00fcrekli olarak yeniden denemesine ve dolay\u0131s\u0131yla gecikmelere yol a\u00e7\u0131yordu.<\/li>\n<\/ol>\n<p><strong>\u00c7\u00f6z\u00fcm:<\/strong> G\u00fcvenlik grubundaki kural\u0131 d\u00fczelttikten sonra, <code>payment-service<\/code> ile <code>database-service<\/code> aras\u0131ndaki ileti\u015fim sorunsuz hale geldi ve \u00f6deme i\u015flemleri eski h\u0131z\u0131na geri d\u00f6nd\u00fc. Bu senaryoda, Network Flow Monitor, uygulama loglar\u0131nda do\u011frudan g\u00f6r\u00fcnmeyen ancak a\u011f katman\u0131nda meydana gelen kritik bir performans darbo\u011faz\u0131n\u0131 ve g\u00fcvenlik yap\u0131land\u0131rma hatas\u0131n\u0131 h\u0131zl\u0131ca tespit etmemizi sa\u011flad\u0131.<\/p>\n<h3>G\u00fcvenlik \u0130hlallerini ve Yetkisiz Eri\u015fimi Nas\u0131l Tespit Ederiz?<\/h3>\n<p>EKS k\u00fcmenizdeki bir pod'dan beklenmedik bir d\u0131\u015far\u0131ya do\u011fru trafik ak\u0131\u015f\u0131 fark ettiniz. Bu durum, potansiyel bir g\u00fcvenlik ihlali veya zafiyetin belirtisi olabilir.<\/p>\n<p><strong>Senaryo:<\/strong> Finansal verileri i\u015fleyen hassas bir <code>data-processor<\/code> pod'u, normalde sadece i\u00e7 servislerle ve belirli bir S3 kovas\u0131yla ileti\u015fim kurar. Bir sabah, g\u00fcvenlik ekibiniz ola\u011fand\u0131\u015f\u0131 bir d\u0131\u015f IP adresine do\u011fru giden y\u00fcksek hacimli trafik ak\u0131\u015f\u0131 hakk\u0131nda bir uyar\u0131 ald\u0131.<\/p>\n<p><strong>Network Flow Monitor ile Te\u015fhis:<\/strong><\/p>\n<ol>\n<li><strong>Alarm Tetiklenmesi:<\/strong> Daha \u00f6nce yap\u0131land\u0131r\u0131lm\u0131\u015f bir CloudWatch alarm\u0131 (Network Flow Monitor panolar\u0131nda tan\u0131mlanabilir), belirli bir EKS worker node'undan veya <code>data-processor<\/code> pod'unun IP'sinden gelen d\u0131\u015far\u0131ya do\u011fru trafi\u011fin belirli bir e\u015fi\u011fi a\u015ft\u0131\u011f\u0131n\u0131 bildirdi.<\/li>\n<li><strong>Anormal Ak\u0131\u015flar\u0131 Belirleme:<\/strong> Network Flow Monitor panolar\u0131nda, <code>data-processor<\/code> pod'unun IP adresinden (veya \u00e7al\u0131\u015ft\u0131\u011f\u0131 node'dan) \u00e7\u0131kan ve daha \u00f6nce g\u00f6r\u00fclmemi\u015f, \u015f\u00fcpheli bir d\u0131\u015f IP adresine (\u00f6rne\u011fin, bilinen k\u00f6t\u00fc niyetli bir IP veya beklenmedik bir co\u011frafi konumdan gelen bir adres) do\u011fru yo\u011fun bir trafik ak\u0131\u015f\u0131 oldu\u011funu g\u00f6rd\u00fck. Bu trafik ak\u0131\u015f\u0131, standart d\u0131\u015f\u0131 bir port \u00fczerinden ger\u00e7ekle\u015fiyordu.<\/li>\n<li><strong>Ba\u011flam Analizi:<\/strong> H\u0131zl\u0131ca <code>data-processor<\/code> pod'unun loglar\u0131n\u0131 ve \u00e7al\u0131\u015ft\u0131\u011f\u0131 container'\u0131n imaj\u0131n\u0131 kontrol ettik. Bir geli\u015ftiricinin, deneme ama\u00e7l\u0131 olarak k\u00f6t\u00fc yap\u0131land\u0131r\u0131lm\u0131\u015f veya g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olan bir \u00fc\u00e7\u00fcnc\u00fc taraf k\u00fct\u00fcphaneyi pod'a ekledi\u011fi anla\u015f\u0131ld\u0131. Bu k\u00fct\u00fcphane, hassas verileri d\u0131\u015far\u0131ya s\u0131zd\u0131rmak i\u00e7in kullan\u0131l\u0131yordu.<\/li>\n<\/ol>\n<p><strong>\u00c7\u00f6z\u00fcm:<\/strong> \u015e\u00fcpheli trafi\u011fin kayna\u011f\u0131n\u0131 ve hedefi h\u0131zla belirledikten sonra, <code>data-processor<\/code> pod'unu karantinaya ald\u0131k ve ilgili g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 d\u00fczelttik. Network Flow Monitor, normal davran\u0131\u015ftan sapmalar\u0131 h\u0131zl\u0131ca tespit ederek potansiyel bir veri s\u0131z\u0131nt\u0131s\u0131n\u0131 veya yetkisiz eri\u015fim giri\u015fimini engellememize yard\u0131mc\u0131 oldu. Bu t\u00fcr durumlarda, Flow Log'lar\u0131n <code>action<\/code> alan\u0131n\u0131 <code>ACCEPT<\/code> ve <code>REJECT<\/code> durumlar\u0131n\u0131 izlemek, a\u011f g\u00fcvenlik kurallar\u0131n\u0131z\u0131n ne kadar etkili oldu\u011funu da g\u00f6sterir.<\/p>\n<h3>A\u011f Konfig\u00fcrasyon Hatalar\u0131n\u0131 Nas\u0131l Gideririz?<\/h3>\n<p>Yeni bir EKS servisi devreye ald\u0131n\u0131z, ancak bu servis d\u0131\u015far\u0131dan eri\u015filemiyor veya bekledi\u011fi i\u00e7 servislerle ileti\u015fim kuram\u0131yor.<\/p>\n<p><strong>Senaryo:<\/strong> Yeni bir <code>recommendation-service<\/code> EKS'te konu\u015fland\u0131r\u0131ld\u0131. Bu servis, kullan\u0131c\u0131 isteklerini i\u015flemek i\u00e7in <code>api-gateway<\/code> servisiyle ve \u00f6neri algoritmalar\u0131 i\u00e7in <code>ml-inference-service<\/code> ile ileti\u015fim kurmal\u0131. Ancak <code>api-gateway<\/code>'den gelen istekler <code>recommendation-service<\/code>'e ula\u015fm\u0131yor gibi g\u00f6r\u00fcn\u00fcyor.<\/p>\n<p><strong>Network Flow Monitor ile Te\u015fhis:<\/strong><\/p>\n<ol>\n<li><strong>Reddedilen Ak\u0131\u015flar\u0131 \u0130nceleme:<\/strong> CloudWatch Network Flow Monitor panolar\u0131nda \"Rejected Connections\" (Reddedilen Ba\u011flant\u0131lar) b\u00f6l\u00fcm\u00fcne bakt\u0131k. <code>api-gateway<\/code>'in IP adresinden (veya \u00e7al\u0131\u015ft\u0131\u011f\u0131 node'dan) <code>recommendation-service<\/code>'in IP adresine (veya \u00e7al\u0131\u015ft\u0131\u011f\u0131 node'a) do\u011fru \u00e7ok say\u0131da <code>REJECT<\/code> eylemi oldu\u011funu g\u00f6rd\u00fck. Bu, trafi\u011fin a\u011f katman\u0131nda bir yerde engellendi\u011fi anlam\u0131na geliyordu.<\/li>\n<li><strong>G\u00fcvenlik Gruplar\u0131n\u0131 Kontrol Etme:<\/strong> Flow Log'lardaki <code>srcport<\/code>, <code>dstport<\/code> ve <code>protocol<\/code> bilgilerini inceleyerek, hangi port ve protokol \u00fczerinden reddedilme ya\u015fand\u0131\u011f\u0131n\u0131 belirledik. Bu bilgiyle, <code>recommendation-service<\/code>'in \u00fczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131 EC2 instance'\u0131na ba\u011fl\u0131 g\u00fcvenlik gruplar\u0131n\u0131 kontrol ettik.<\/li>\n<li><strong>K\u00f6k Neden Analizi:<\/strong> G\u00fcvenlik gruplar\u0131n\u0131 inceledi\u011fimizde, <code>api-gateway<\/code>'in \u00e7\u0131k\u0131\u015f portuyla <code>recommendation-service<\/code>'in giri\u015f portu aras\u0131nda bir uyumsuzluk oldu\u011funu veya <code>api-gateway<\/code>'in g\u00fcvenlik grubundan gelen trafi\u011fe izin veren bir kural\u0131n eksik oldu\u011funu fark ettik. Yeni bir servis oldu\u011fu i\u00e7in, devreye alma s\u0131ras\u0131nda ilgili g\u00fcvenlik grubu kural\u0131n\u0131n eklenmesi unutulmu\u015ftu.<\/li>\n<\/ol>\n<p><strong>\u00c7\u00f6z\u00fcm:<\/strong> <code>recommendation-service<\/code>'in g\u00fcvenlik grubuna, <code>api-gateway<\/code>'den gelen trafi\u011fe izin veren gerekli kural\u0131 ekledik. An\u0131nda, reddedilen ba\u011flant\u0131 say\u0131s\u0131 s\u0131f\u0131ra d\u00fc\u015ft\u00fc ve <code>recommendation-service<\/code> beklenen \u015fekilde \u00e7al\u0131\u015fmaya ba\u015flad\u0131. Bu vaka, Network Flow Monitor'\u00fcn, a\u011f yap\u0131land\u0131rma hatalar\u0131n\u0131n h\u0131zl\u0131ca tespit edilmesinde ve hizmet kesintilerinin \u00f6nlenmesinde ne kadar de\u011ferli oldu\u011funu g\u00f6steriyor. Manuel kontrollerle saatler s\u00fcrebilecek bir sorun, monit\u00f6r sayesinde dakikalar i\u00e7inde \u00e7\u00f6z\u00fcld\u00fc.<\/p>\n<p>Bu ger\u00e7ek d\u00fcnya senaryolar\u0131, Amazon CloudWatch Network Flow Monitor'\u00fcn EKS ortamlar\u0131ndaki a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fc art\u0131rarak, performans sorunlar\u0131ndan g\u00fcvenlik ihlallerine ve yap\u0131land\u0131rma hatalar\u0131na kadar geni\u015f bir yelpazedeki problemleri nas\u0131l \u00e7\u00f6zebilece\u011fini a\u00e7\u0131k\u00e7a g\u00f6stermektedir. Bu ara\u00e7, \u00f6zellikle karma\u015f\u0131k ve dinamik bulut yerel uygulamalar\u0131 y\u00f6neten ekipler i\u00e7in vazge\u00e7ilmez bir yard\u0131mc\u0131d\u0131r.<\/p>\n<h2>\u0130leri D\u00fczey Kullan\u0131m ve Optimizasyon \u0130pu\u00e7lar\u0131<\/h2>\n<p>CloudWatch Network Flow Monitor'\u00fc EKS ortamlar\u0131n\u0131zda sadece temel izleme i\u00e7in de\u011fil, ayn\u0131 zamanda operasyonel verimlili\u011fi art\u0131rmak ve maliyetleri optimize etmek i\u00e7in de kullanabilirsiniz. Bu b\u00f6l\u00fcmde, deneyimli kullan\u0131c\u0131lar i\u00e7in baz\u0131 ileri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalar\u0131 ele alaca\u011f\u0131z.<\/p>\n<h3>Otomasyon ve Entegrasyon: Infra-as-Code ile Monit\u00f6r Y\u00f6netimi Nas\u0131l Yap\u0131l\u0131r?<\/h3>\n<p>B\u00fcy\u00fck \u00f6l\u00e7ekli ve dinamik bulut ortamlar\u0131nda, manuel yap\u0131land\u0131rmalar s\u00fcrd\u00fcr\u00fclemez ve hata e\u011filimlidir. Network Flow Monitor'\u00fcn ve onunla ilgili t\u00fcm AWS kaynaklar\u0131n\u0131n Infrastructure-as-Code (IaC) yakla\u015f\u0131mlar\u0131yla y\u00f6netilmesi, hem tutarl\u0131l\u0131\u011f\u0131 sa\u011flar hem de devreye alma s\u00fcre\u00e7lerini h\u0131zland\u0131r\u0131r.<\/p>\n<ul>\n<li><strong>CloudFormation veya Terraform Kullan\u0131m\u0131:<\/strong>\n<p>VPC Flow Logs'u etkinle\u015ftirme, CloudWatch Log gruplar\u0131n\u0131 olu\u015fturma, IAM rolleri tan\u0131mlama ve hatta Network Flow Monitor'\u00fcn kendisini yap\u0131land\u0131rma gibi t\u00fcm ad\u0131mlar\u0131 CloudFormation veya Terraform \u015fablonlar\u0131 arac\u0131l\u0131\u011f\u0131yla otomatikle\u015ftirebilirsiniz. Bu, EKS k\u00fcmelerinizi yeniden olu\u015fturdu\u011funuzda veya farkl\u0131 AWS hesaplar\u0131nda\/b\u00f6lgelerinde benzer ortamlar kurdu\u011funuzda b\u00fcy\u00fck kolayl\u0131k sa\u011flar.<\/p>\n<p>\u00d6rne\u011fin, Terraform'da bir VPC Flow Log kayna\u011f\u0131 \u015f\u00f6yle tan\u0131mlanabilir:<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-hcl\">\n          resource \"aws_flow_log\" \"eks_vpc_flow_log\" {\n            iam_role_arn         = aws_iam_role.flow_log_role.arn\n            log_destination_type = \"cloud-watch-logs\"\n            log_destination      = aws_cloudwatch_log_group.eks_flow_log_group.arn\n            traffic_type         = \"ALL\"\n            vpc_id               = aws_vpc.main_eks_vpc.id\n            max_aggregation_interval = 60\n          }\n\n          resource \"aws_cloudwatch_log_group\" \"eks_flow_log_group\" {\n            name              = \"\/aws\/vpc\/flowlogs\/my-eks-vpc\"\n            retention_in_days = 30 # example retention\n          }\n\n          # ... (IAM role and policy definitions would also be here)\n        <\/pre>\n<p><\/code>\n      <\/div>\n<p>Bu \u015fekilde, t\u00fcm izleme altyap\u0131n\u0131z da uygulaman\u0131zla birlikte versiyon kontrol\u00fc alt\u0131nda olur ve tekrarlanabilir bir \u015fekilde da\u011f\u0131t\u0131labilir.<\/p>\n<\/li>\n<li><strong>CI\/CD Entegrasyonu:<\/strong>\n<p>IaC \u015fablonlar\u0131n\u0131z\u0131 CI\/CD (S\u00fcrekli Entegrasyon\/S\u00fcrekli Teslimat) i\u015flem hatlar\u0131n\u0131za entegre ederek, de\u011fi\u015fiklikleri otomatik olarak AWS ortam\u0131n\u0131za uygulayabilirsiniz. Bu, a\u011f izleme yap\u0131land\u0131rmalar\u0131n\u0131z\u0131n s\u00fcrekli olarak g\u00fcncel ve tutarl\u0131 kalmas\u0131n\u0131 sa\u011flar.<\/p>\n<\/li>\n<\/ul>\n<h3>Maliyet Optimizasyonu ve Veri Saklama Stratejileri Nelerdir?<\/h3>\n<p>VPC Flow Logs ve CloudWatch Logs, trafik hacminiz artt\u0131k\u00e7a maliyetleri art\u0131rabilir. Ak\u0131ll\u0131ca y\u00f6netilmezse, b\u00fcy\u00fck EKS ortamlar\u0131nda bu maliyetler \u00f6nemli seviyelere ula\u015fabilir. Ancak, baz\u0131 stratejilerle maliyetleri kontrol alt\u0131nda tutabilirsiniz:<\/p>\n<ul>\n<li><strong>Hedefli Flow Log Yakalama:<\/strong>\n<p>T\u00fcm VPC trafi\u011fini yakalamak yerine, yaln\u0131zca belirli alt a\u011flar\u0131, a\u011f aray\u00fczlerini veya hatta belirli EKS worker node'lar\u0131n\u0131 hedefleyerek Flow Logs'u etkinle\u015ftirebilirsiniz. Ancak EKS'in dinamik do\u011fas\u0131 gere\u011fi, pod'lar s\u00fcrekli yer de\u011fi\u015ftirdi\u011fi i\u00e7in VPC d\u00fczeyinde Flow Log'lar\u0131 genellikle daha uygundur. Yine de, daha az kritik veya yo\u011fun trafi\u011fe sahip alt a\u011flar\u0131 hari\u00e7 tutmay\u0131 d\u00fc\u015f\u00fcnebilirsiniz.<\/p>\n<\/li>\n<li><strong>Ak\u0131\u015f Kayd\u0131 Max Aggregation Interval:<\/strong>\n<p>Flow Logs etkinle\u015ftirirken <code>max-aggregation-interval<\/code> parametresini <code>60<\/code> (1 dakika) yerine <code>600<\/code> (10 dakika) olarak ayarlamak, yakalanan log kayd\u0131 say\u0131s\u0131n\u0131 azaltarak hem depolama hem de i\u015fleme maliyetlerini d\u00fc\u015f\u00fcrebilir. Ancak bu, daha az gran\u00fcler veri elde edece\u011finiz anlam\u0131na gelir. \u0130htiya\u00e7lar\u0131n\u0131za g\u00f6re dengeyi bulmal\u0131s\u0131n\u0131z.<\/p>\n<\/li>\n<li><strong>CloudWatch Logs Saklama Politikalar\u0131:<\/strong>\n<p>CloudWatch Log gruplar\u0131n\u0131z i\u00e7in uygun saklama politikalar\u0131 belirleyin. T\u00fcm Flow Log'lar\u0131n\u0131 s\u00fcresiz olarak saklamak zorunda de\u011filsiniz. Yaln\u0131zca yasal veya denetim gereksinimleri i\u00e7in gerekli olan s\u00fcre kadar saklay\u0131n. \u00d6rne\u011fin, 30 veya 90 g\u00fcnl\u00fck bir saklama s\u00fcresi bir\u00e7ok durum i\u00e7in yeterli olabilir. Log grubunu olu\u015ftururken veya daha sonra CloudWatch Logs konsolundan bu ayar\u0131 yapabilirsiniz.<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-bash\">\n          aws logs put-retention-policy --log-group-name \/aws\/vpc\/flowlogs\/my-eks-vpc --retention-in-days 30\n        <\/pre>\n<p><\/code>\n      <\/div>\n<\/li>\n<li><strong>Log Filtreleme ve Anormal Durum Tespiti:<\/strong>\n<p>CloudWatch Logs Insights'\u0131 kullanarak veya Network Flow Monitor'\u00fcn kendi filtreleme \u00f6zelliklerini kullanarak sadece ilgilenilen veya anormal g\u00f6r\u00fcnen loglar\u0131 analiz edin. T\u00fcm log kay\u0131tlar\u0131 \u00fczerinde s\u00fcrekli sorgu \u00e7al\u0131\u015ft\u0131rmak yerine, hedefe y\u00f6nelik analizler yapmak maliyetleri d\u00fc\u015f\u00fcr\u00fcr.<\/p>\n<\/li>\n<\/ul>\n<div class=\"uzman-ipucu\">\n    Uzman \u0130pucu: Network Flow Monitor'den gelen verileri do\u011frudan Prometheus\/Grafana gibi ara\u00e7lara entegre etmek i\u00e7in CloudWatch Metriklerini kullanabilirsiniz. CloudWatch Metriklerini Prometheus'a Exporter'lar arac\u0131l\u0131\u011f\u0131yla aktarabilir ve Grafana'da \u00f6zel panolar olu\u015fturarak daha esnek g\u00f6rselle\u015ftirmeler ve uyar\u0131lar elde edebilirsiniz. Bu, mevcut izleme altyap\u0131n\u0131zdan daha iyi faydalanman\u0131z\u0131 sa\u011flar.\n  <\/div>\n<h3>Mobil Cihazlar \u0130\u00e7in Duyarl\u0131 \u0130zleme Panolar\u0131 Nas\u0131l Olu\u015fturulur?<\/h3>\n<p>AWS CloudWatch, konsol aray\u00fcz\u00fcn\u00fc ve panolar\u0131n\u0131 zaten duyarl\u0131 (responsive) bir \u015fekilde tasarlar, bu da \u00e7o\u011fu zaman mobil cihazlardan eri\u015fim i\u00e7in yeterlidir. Ancak, e\u011fer \u00f6zel bir izleme aray\u00fcz\u00fc geli\u015ftiriyor veya kendi web tabanl\u0131 panolar\u0131n\u0131z\u0131 olu\u015fturuyorsan\u0131z, mobil cihazlar i\u00e7in duyarl\u0131 tasar\u0131m prensiplerini uygulaman\u0131z \u00f6nemlidir.<\/p>\n<p>Bir web panosunun mobil uyumlu olmas\u0131 i\u00e7in temel prensip, farkl\u0131 ekran boyutlar\u0131na ve y\u00f6nlendirmelerine (dikey\/yatay) dinamik olarak adapte olabilmesidir. Bu genellikle CSS media query'leri kullan\u0131larak yap\u0131l\u0131r.<\/p>\n<div class=\"code-block\">\n<pre><code class=\"language-css\">\n      \/* Genel stiller - masa\u00fcst\u00fc ve b\u00fcy\u00fck ekranlar i\u00e7in *\/\n      .dashboard-container {\n        display: grid;\n        grid-template-columns: repeat(3, 1fr);\n        gap: 20px;\n        padding: 20px;\n      }\n\n      .widget {\n        background-color: #f0f0f0;\n        border: 1px solid #ccc;\n        padding: 15px;\n        border-radius: 8px;\n      }\n\n      \/* Mobil cihazlar i\u00e7in \u00f6zel stiller *\/\n      @media screen and (max-width: 768px) {\n        .dashboard-container {\n          grid-template-columns: 1fr; \/* Tek s\u00fctuna d\u00fc\u015f\u00fcr *\/\n          gap: 15px;\n          padding: 10px;\n        }\n\n        .widget {\n          padding: 10px;\n        }\n\n        \/* \u00d6rnek: Belirli bir widget'\u0131 mobilde gizle *\/\n        .large-map-widget {\n          display: none;\n        }\n      }\n\n      @media screen and (max-width: 480px) {\n        .dashboard-container {\n          padding: 5px;\n        }\n        .widget h3 {\n          font-size: 1.1em;\n        }\n      }\n    <\/pre>\n<p><\/code>\n  <\/div>\n<p>Bu \u00f6rnek CSS kodlar\u0131:<\/p>\n<ul>\n<li><code>.dashboard-container<\/code>: Panonun genel d\u00fczenini masa\u00fcst\u00fcnde \u00fc\u00e7 s\u00fctunlu (grid) olarak tan\u0131mlar.<\/li>\n<li><code>@media screen and (max-width: 768px)<\/code>: Ekran geni\u015fli\u011fi 768 pikselin alt\u0131na d\u00fc\u015ft\u00fc\u011f\u00fcnde (tipik tablet ve b\u00fcy\u00fck telefon boyutlar\u0131), d\u00fczeni tek s\u00fctuna (<code>grid-template-columns: 1fr;<\/code>) d\u00f6n\u00fc\u015ft\u00fcr\u00fcr.<\/li>\n<li><code>@media screen and (max-width: 480px)<\/code>: Daha k\u00fc\u00e7\u00fck telefon ekranlar\u0131 i\u00e7in yaz\u0131 tipi boyutlar\u0131n\u0131 veya dolgular\u0131 daha da ayarlar.<\/li>\n<\/ul>\n<p>Bu t\u00fcr tekniklerle, Network Flow Monitor verilerini kendi \u00f6zel aray\u00fczlerinizde g\u00f6rselle\u015ftirirken, mobil kullan\u0131c\u0131lar i\u00e7in de eri\u015filebilir ve kullan\u0131\u015fl\u0131 bir deneyim sa\u011flayabilirsiniz. Ancak \u00e7o\u011fu durumda, CloudWatch'un kendi panolar\u0131 zaten \u00e7o\u011fu cihazda iyi \u00e7al\u0131\u015facak \u015fekilde tasarlanm\u0131\u015ft\u0131r ve ek bir geli\u015ftirme ihtiyac\u0131 do\u011furmayabilir.<\/p>\n<p>Bu ileri d\u00fczey kullan\u0131m ve optimizasyon ipu\u00e7lar\u0131, CloudWatch Network Flow Monitor'den alaca\u011f\u0131n\u0131z de\u011feri maksimize etmenize, operasyonel y\u00fck\u00fc azaltman\u0131za ve AWS maliyetlerinizi kontrol alt\u0131nda tutman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<h2>Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular<\/h2>\n<p>Amazon CloudWatch Network Flow Monitor, EKS gibi dinamik ve mikroservis tabanl\u0131 ortamlarda a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fc sa\u011flamak i\u00e7in g\u00fc\u00e7l\u00fc ve vazge\u00e7ilmez bir ara\u00e7t\u0131r. Bu makale boyunca, Network Flow Monitor'\u00fcn temel kavramlar\u0131ndan, kurulum ad\u0131mlar\u0131na, ger\u00e7ek d\u00fcnya senaryolar\u0131ndaki kullan\u0131m\u0131na ve ileri d\u00fczey optimizasyon ipu\u00e7lar\u0131na kadar geni\u015f bir yelpazeyi ele ald\u0131k. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, EKS ortamlar\u0131nda a\u011f trafi\u011fini izlemek, performans darbo\u011fazlar\u0131n\u0131 tespit etmek, g\u00fcvenlik ihlallerini belirlemek ve a\u011f yap\u0131land\u0131rma hatalar\u0131n\u0131 gidermek i\u00e7in kritik bir yetenektir. Network Flow Monitor, VPC Flow Log verilerini anlaml\u0131 panolara d\u00f6n\u00fc\u015ft\u00fcrerek ve CloudWatch'un di\u011fer izleme yetenekleriyle entegre olarak bu karma\u015f\u0131kl\u0131\u011f\u0131 y\u00f6netilebilir hale getirir. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini bilmek, proaktif kararlar alman\u0131za ve hizmet kesintilerini minimuma indirmenize olanak tan\u0131yacakt\u0131r. Bu sayede, DevOps ekipleri ve g\u00fcvenlik m\u00fchendisleri, EKS k\u00fcmelerinin sa\u011fl\u0131\u011f\u0131n\u0131 ve g\u00fcvenli\u011fini \u00e7ok daha etkin bir \u015fekilde y\u00f6netebilirler.<\/p>\n<p>Uygulama performans\u0131ndan g\u00fcvenli\u011fe kadar geni\u015f bir alanda sa\u011flad\u0131\u011f\u0131 derinlemesine g\u00f6r\u00fcn\u00fcrl\u00fck sayesinde, CloudWatch Network Flow Monitor, modern bulut yerel altyap\u0131lar\u0131n\u0131z\u0131n temel bir bile\u015feni haline gelmi\u015ftir. Onu do\u011fru bir \u015fekilde yap\u0131land\u0131r\u0131p kullanarak, EKS operasyonlar\u0131n\u0131z\u0131 bir \u00fcst seviyeye ta\u015f\u0131yabilirsiniz. Unutmay\u0131n, iyi bir izleme stratejisi, ba\u015far\u0131l\u0131 bir da\u011f\u0131t\u0131k sistemin temel direklerinden biridir.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<p><strong>1. Network Flow Monitor ile EKS'teki pod isimlerini do\u011frudan g\u00f6rebilir miyim?<\/strong><\/p>\n<p>Hay\u0131r, VPC Flow Logs do\u011frudan pod adlar\u0131n\u0131 veya Kubernetes namespace bilgilerini i\u00e7ermez; bunlar yaln\u0131zca IP adresleri ve portlar gibi a\u011f katman\u0131 bilgilerini kaydeder. Ancak, bu IP adreslerini EKS'teki pod'lara veya servislere e\u015fle\u015ftirmek i\u00e7in \u00e7e\u015fitli y\u00f6ntemler vard\u0131r. \u00d6rne\u011fin, CloudWatch Logs Insights kullanarak Flow Log'lar\u0131ndaki IP'leri, EKS worker node'lar\u0131ndan toplanan pod\/IP e\u015fle\u015ftirme loglar\u0131 veya metrikleri ile ili\u015fkilendirebilirsiniz. Bu genellikle <code>kubectl get pods -o wide<\/code> \u00e7\u0131kt\u0131lar\u0131ndan elde edilen bilgilerle manuel veya otomatik bir e\u015fle\u015ftirme s\u00fcreci gerektirir.<\/p>\n<p><strong>2. Network Flow Monitor, a\u011f performans\u0131n\u0131 nas\u0131l etkiler?<\/strong><\/p>\n<p>VPC Flow Logs, VPC d\u00fczeyinde \u00e7al\u0131\u015ft\u0131\u011f\u0131 ve trafi\u011fi pasif bir \u015fekilde yakalad\u0131\u011f\u0131 i\u00e7in, a\u011f performans\u0131n\u0131z \u00fczerinde ihmal edilebilir bir etkisi vard\u0131r. Amazon, bu hizmeti d\u00fc\u015f\u00fck overhead ile \u00e7al\u0131\u015facak \u015fekilde tasarlam\u0131\u015ft\u0131r. Dolay\u0131s\u0131yla, EKS k\u00fcmenizin a\u011f performans\u0131nda g\u00f6zle g\u00f6r\u00fcl\u00fcr bir d\u00fc\u015f\u00fc\u015f beklemeniz gerekmez. Ana etki, CloudWatch Logs'a g\u00f6nderilen verilerin depolanmas\u0131 ve sorgulanmas\u0131yla ilgili olas\u0131 maliyet art\u0131\u015f\u0131d\u0131r.<\/p>\n<p><strong>3. Maliyetleri kontrol alt\u0131nda tutmak i\u00e7in neler yapabilirim?<\/strong><\/p>\n<p>Maliyetleri optimize etmek i\u00e7in birka\u00e7 strateji izleyebilirsiniz: \u00d6ncelikle, CloudWatch Logs'a g\u00f6nderilen Flow Log'lar i\u00e7in uygun bir saklama politikas\u0131 belirleyin (\u00f6rne\u011fin, 30 veya 90 g\u00fcn). S\u00fcresiz saklama, gereksiz maliyetlere yol a\u00e7abilir. \u0130kinci olarak, Flow Log'lar\u0131n <code>max-aggregation-interval<\/code> de\u011ferini <code>60<\/code> saniye yerine <code>600<\/code> saniye (10 dakika) olarak ayarlayarak log hacmini azaltabilirsiniz. \u00dc\u00e7\u00fcnc\u00fc olarak, Flow Log'lar\u0131 t\u00fcm VPC yerine sadece kritik alt a\u011flarda veya belirli a\u011f aray\u00fczlerinde etkinle\u015ftirmeyi d\u00fc\u015f\u00fcnebilirsiniz (ancak EKS'in dinamik yap\u0131s\u0131 g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda bu dikkatli yap\u0131lmal\u0131d\u0131r). Son olarak, CloudWatch Logs Insights sorgular\u0131n\u0131z\u0131 optimize ederek gereksiz veri taramas\u0131n\u0131 \u00f6nleyebilirsiniz.<\/p>\n<p><strong>4. Network Flow Monitor, Prometheus veya Grafana gibi ara\u00e7larla entegre edilebilir mi?<\/strong><\/p>\n<p>CloudWatch Network Flow Monitor, CloudWatch ekosisteminin bir par\u00e7as\u0131d\u0131r. Do\u011frudan Prometheus veya Grafana ile entegre olmaz. Ancak, Network Flow Monitor'\u00fcn sa\u011flad\u0131\u011f\u0131 verilerden t\u00fcretilen veya CloudWatch Logs Insights ile analiz edilen bilgileri CloudWatch Metrikleri olarak yay\u0131mlayabilir ve bu metrikleri bir Prometheus Exporter arac\u0131l\u0131\u011f\u0131yla Prometheus'a aktarabilirsiniz. Daha sonra Grafana'y\u0131 bu Prometheus verilerini g\u00f6rselle\u015ftirmek i\u00e7in kullanabilirsiniz. Bu, dolayl\u0131 bir entegrasyon yolu sunar ve mevcut izleme altyap\u0131n\u0131zla uyum sa\u011flaman\u0131za yard\u0131mc\u0131 olur.<\/p>\n<p><strong>5. T\u00fcm VPC trafi\u011fini mi izler, yoksa sadece EKS ile ilgili mi?<\/strong><\/p>\n<p>VPC Flow Logs, etkinle\u015ftirildi\u011fi VPC'nin, alt a\u011f\u0131n veya a\u011f aray\u00fcz\u00fcn\u00fcn \u00fczerinden ge\u00e7en t\u00fcm IP trafi\u011fini yakalar. Dolay\u0131s\u0131yla, EKS k\u00fcmenizin \u00e7al\u0131\u015ft\u0131\u011f\u0131 VPC d\u00fczeyinde Flow Logs'u etkinle\u015ftirdi\u011finizde, sadece EKS ile ilgili trafik (pod'lar, servisler, worker node'lar\u0131 aras\u0131ndaki ileti\u015fim) de\u011fil, ayn\u0131 zamanda o VPC'deki di\u011fer AWS kaynaklar\u0131n\u0131n (\u00f6rne\u011fin, di\u011fer EC2 \u00f6rnekleri, RDS veritabanlar\u0131, Lambda VPC ba\u011flant\u0131lar\u0131) trafi\u011fi de izlenir. Network Flow Monitor, bu geni\u015f veri k\u00fcmesi i\u00e7inden EKS ile ilgili ak\u0131\u015flar\u0131 filtrelemek ve odaklanmak i\u00e7in ara\u00e7lar sunar, ancak ham Flow Logs verisi t\u00fcm VPC trafi\u011fini i\u00e7erir.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1341],"tags":[],"class_list":{"0":"post-35105","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-cloud","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>EKS&#039;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi<\/title>\n<meta name=\"description\" content=\"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS&#039;in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor&#039;\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EKS&#039;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi\" \/>\n<meta property=\"og:description\" content=\"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS&#039;in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor&#039;\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-25T14:31:20+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"32 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"EKS&#8217;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi\",\"datePublished\":\"2025-11-25T14:31:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\"},\"wordCount\":5920,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Cloud\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\",\"name\":\"EKS'te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-25T14:31:20+00:00\",\"description\":\"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS'in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor'\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"EKS&#8217;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"EKS'te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi","description":"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS'in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor'\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/","og_locale":"tr_TR","og_type":"article","og_title":"EKS'te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi","og_description":"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS'in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor'\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.","og_url":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-25T14:31:20+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"32 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"EKS&#8217;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi","datePublished":"2025-11-25T14:31:20+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/"},"wordCount":5920,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Cloud"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/","url":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/","name":"EKS'te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-25T14:31:20+00:00","description":"Modern bulut mimarilerinde, \u00f6zellikle Amazon Elastic Kubernetes Service (EKS) gibi dinamik ve mikroservis tabanl\u0131 platformlarda, a\u011f g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc bir l\u00fcks olmaktan \u00e7\u0131k\u0131p zorunluluk haline geldi. Uygulamalar\u0131m\u0131z konteynerler i\u00e7inde \u00e7al\u0131\u015f\u0131rken, farkl\u0131 servisler ve d\u0131\u015f kaynaklarla ileti\u015fim kurarken, bu trafi\u011fin ne y\u00f6ne akt\u0131\u011f\u0131n\u0131, hangi portlar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 veya olas\u0131 t\u0131kan\u0131kl\u0131klar\u0131n nerede meydana geldi\u011fini bilmek hayati \u00f6nem ta\u015f\u0131r. Peki, EKS k\u00fcmenizin karma\u015f\u0131k a\u011f yap\u0131s\u0131nda bir sorunla kar\u015f\u0131la\u015ft\u0131\u011f\u0131n\u0131zda, \u00f6rne\u011fin bir mikroservis di\u011ferine ula\u015fam\u0131yor veya uygulaman\u0131zda beklenmedik bir yava\u015flama ya\u015f\u0131yorsan\u0131z, bu gizem perdesini nas\u0131l aralayacaks\u0131n\u0131z? Geleneksel izleme ara\u00e7lar\u0131 \u00e7o\u011fu zaman EKS'in dinamik yap\u0131s\u0131na ayak uydurmakta zorlan\u0131r ve size sadece y\u00fczeydeki belirtileri g\u00f6sterir. \u0130\u015fte tam da bu noktada, Amazon CloudWatch Network Flow Monitor, EKS ortamlar\u0131ndaki a\u011f trafi\u011fini derinlemesine analiz ederek size benzersiz bir g\u00f6r\u00fcn\u00fcrl\u00fck sunan g\u00fc\u00e7l\u00fc bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131k\u0131yor. Bu makalede, EKS k\u00fcmenizin a\u011f sa\u011fl\u0131\u011f\u0131n\u0131, performans\u0131n\u0131 ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in Network Flow Monitor'\u00fc nas\u0131l kullanaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. Art\u0131k a\u011f\u0131n\u0131z\u0131n kalbinde neler olup bitti\u011fini \u00f6\u011frenmek i\u00e7in sezgisel tahminlere veya saatler s\u00fcren manuel incelemelere ihtiyac\u0131n\u0131z kalmayacak; her \u015fey elinizin alt\u0131nda, anla\u015f\u0131l\u0131r ve eyleme ge\u00e7irilebilir verilerle sunulacak. Bu sayede, potansiyel sorunlar\u0131 proaktif bir \u015fekilde tespit edebilir, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 belirleyebilir ve a\u011f performans\u0131n\u0131z\u0131 optimize edebilirsiniz.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/ekste-amazon-cloudwatch-ag-akis-monitoru-deneyimi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"EKS&#8217;te Amazon CloudWatch A\u011f Ak\u0131\u015f Monit\u00f6r\u00fc Deneyimi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=35105"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35105\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=35105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=35105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=35105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}