DevOps Professional · Modül 5: Hibrit ağ ve zor entegrasyonlar
Hibrit Sinirlar: Sirket Ici ve Bulutu Tek Sistem Modellemek
Hibrit sistemler farkli sahipli, guvenli ve fizikli aglari birlestirir. Is modellemektir: hangi akislar gecer, hangi denetimden, hangi kimlikle; model lab sinirinda kalir, denemeler gercek tasinmazin yerine gecer.
10 dk okuma
Kazanımlar
- Hibrit sinirin ne oldugunu aciklamak: guven, ag ve kimlik bir anda degisir
- Kucuk hibrit baglanti sorununu lab sinirinda modellemek
- Sinirdan neyin gectigini (secili akislar) ve neyin asla gecmedigini adlandirmak
- Modeli durust tutmak: etiketli deneme topoloji, gercek tasinmaz gibi sunulmaz
Neden onemli
Servis buluta tasinir, veritabani sirkette kalir; aradaki tuneli kimse cizmemistir. Gecikme ikiye katlanir, guvenlik ekibi aciklanamayan akislar gorur; ilk olay uc ekibi uc farkli haritayla bulur. Sinir tasarlanmadan gecilmistir: gecen akis envanteri yok, denetim yok, sahip yok. Hibrit arızalar sinir arizalaridir; sinirlar tunelden once model ister.
Kavramlar
Sinir uc seyi bir anda degistirir. Ag: cakisabilen adres alanlari, tarafa gore degisen DNS, dogrudan yol yerine vekil ve gecitli yollar. Guven: bir tarafta gecerli kimlik otekinde birlesmedikce veya yeniden verilmedikce hicbir sey ifade etmez. Isletme: farkli degisim pencereleri, farkli nobet donusleri, farkli izleme. Model her akista ucunu adlandirir; yoksa akis yonetimsiz gecer.
Gecen akislar acikca izin listelidir: bu hizmetten o veritabanina, bu portta, bu denetimden, bu kimlikle. L63 labi gereken cikis akislarini deneme izin listesine karsi secer ve dener; gerisi varsayilan ret. Izin listesi tasarim yapitidir: incelenmis, surumlenmis, en az. Listede olmayan akis yoktur; arızasi ilkenin calismasidir, kesinti degil.
Kimlik bilincli gecer. Taraf basina is yuku kimligi (hizmet hesaplari, roller) sinirda birlesme veya verilmeyle paylasilan uzun omurlulerden iyidir. Kisa omurler ele gecmis kimligin patlama yaricapini sinirlar; denetimdeki kayit kimin gectigini, ne zaman, ne icin yazar. Siniri asan anahtarlar M17 paylasilan kume yoneticisinin hibrit surumudur: rahat, toplam ve eninde sonunda olay tanimlayici.
Uygulamali ornek
Deneme iki tarafi modeller (lab-dogu ad alani, lab-bati ad alani), arada denetim vekili. Ogrenci izinli uc akisi listeler, denetimden herbiri dener; dorduncu akisin ret edildigini ilke alintili gosterir. Topoloji cizimi her ogeyi hayali etiketler; izin listesi mekanigi gercek derstir.
Yaygin yanlis hamle
Siniri duzlestirmek: tek ag, tek kimlik kumesu, iki tasinmaz. Ilk sizintiya veya ilk uygunluk incelemesine kadar calisir; sonra duzlesme bulgudur. Sinirlar tasarlanir, kesfedilmez.
Mini kontrol
4 soruluk isteğe bağlı öz kontrol. Yanıtlar cihazından çıkmaz, saklanmaz ve hiçbir değerlendirmeye sayılmaz.
Ders geri bildirimi
Henüz yayında geri bildirim yok.
Geri bildirim yazmak için giriş yap ve dersi tamamla.
Kaynaklar
Alıştırma
Denetim vekilli iki tarafli denemeyi modelle, uc akisi izin listele; herbiri ve bir ret akisini dene, izin listesini retle alintila.
Geçme kriterleri
Kayitta etiketli hayali topoloji, denenmis uc izinli akis ve alintilanan ret akisi vardir.