💻
Cheet Sheets
  • 🦁Başlarken
  • 🟧DevOps Pre-Requisite
    • ❤️Why Linux? | Linux Basics #1
    • 💛Vi Editor | Linux Basics #2
    • 💙Basics Commands | Linux Basics #3
    • 🧡Package Managers | Linux Basics #4
    • 💚Services | Linux Basics #5
    • 💛Networking Basics
    • 🤎DNS Basics
    • 🩶Applications Basics
    • 🟨Java introduction
    • 🟩NodeJS Introduction
    • 🟦Python Introduction
    • 🟪GIT Introduction
    • 🟧Apache Web Server Introduction
    • ⬛Apache Tomcat
    • 🟫Python Flask
    • 🟥Node.js Express App
    • 🟨Databases
    • 🟩MySQL
    • 🟪MongoDB
    • 🟨SSL & TLS
    • 🟦YAML & JSON - JSON Path
    • ⬛Labs Resources
  • 🍎Kubernetes
    • 🍏Kubernetes: Nedir ?
    • 🍒Bileşenler
    • 🍵Kubectl ve Versiyon
    • ❤️Pod
    • 🏷️Label ve Selector
    • 🔎Annotation
    • 📲Namespaces
    • 📦Deployments
    • 🔁ReplicaSet
    • 🔙Rollout & Rollback
    • 🌐Networking - 1
    • 🌏Service
    • 🛠️Liveness Probe & Readiness Probe
    • 🥐Resource Limits
    • 💰Environment Variables
    • 📃Ephemeral Volumes
    • 🔑Secrets
    • 🌂ConfigMap
    • 🖥️Node Affinity
    • 🔌Pod Affinity
    • ✍️Taint and Toleration
    • 🔦DaemonSet
    • 🧀PV/PVC
    • 🌜Storage Class
    • 🗿StatefulSet
    • 🕹️Job & Cronjob
    • 🔐Authentication
    • 📏Role-based access control (RBAC)
    • 🈷️Service Account
    • 📈Ingress
    • 📂ImagePullPolicy & ImageSecret
    • 📖Static Pods
    • 🌐Network Policy
    • 🫐Helm Nedir?
    • 📽️Prometheus Stack - Monitoring
    • 💼EFK Stack - Monitoring
    • 🥳CRD & Operator
  • 🧑‍⚕️GIT & GITHUB
    • 👉Girizgah
    • 🌴Branch
    • 🤝Merge
    • 🤔Conflict - Rebase
    • 🇸🇴Alias
    • 🛑Gitignore
    • 🥢Diff
    • ◀️Checkout
    • 🔦Stash
    • 👉Other
  • ☁️AWS
    • 🪣S3
    • 🚙EC2
    • ⚖️ELB
    • 🤝Auto Scaling
    • 🗄️EFS
    • 🔐VPC
    • 🎆CloudFront
    • ❤️Route53
    • 🦈RDS
    • 🏢ElastiCache
    • 🔭CloudWatch
    • 👀CloudTrail
    • 📃CloudFormation
    • 🔕SNS
    • 📬SQS
    • 🎇SWF
    • 📧SES
    • 📦Kinesis
    • 📐AWSConfig
    • 👩‍🏭OpsWork
    • 🚀Lambda - Api Gateway
    • 📌ECS - EKS
    • 🔑KMS
    • 📂Directory Service
    • 🏐Snowball
    • 💾Storage Gateway
    • 💽Volume Gateway
    • 📼Tape Gateway
    • 🏠Organizations
    • 🔙Backup-Transfer-CloudShell
    • 🆔IAM
    • 📀DataSync
    • 🗃️FSx
    • 🎒Aurora Serverless
    • 🌐Global Accelerator
    • 💪HPC
    • 🎰Outposts
    • 🗼Others
  • 👨‍🔬Ansible
    • 👉Girizhah
    • 📔YAML
    • ⚙️Komponentler
    • 🎒Inventory
    • 🏑ad-hoc
    • ▶️Playbook
  • 👨‍⚕️PROMETHEUS
    • 📈Terminoloji
    • 🦯Ubuntu 20.04 Prometheus Kurulum
    • 🗒️prometheus.yml dosyasına ilk bakış:
    • 🧭promQL up query
    • 📇Exporters
    • 🔦promQL Data Types
    • 🦯Selectors & Matchers
    • 🔢Binary Operators
    • 💀ignoring and on
    • ✍️Aggregation Operators
    • 🧠Functions
    • 🖊️Alıştırma
    • 💻Client Libraries
    • 🐍Examining the data of our Python application
    • 🐐Examining the data of our GO application
    • ⏺️Recording Rules
    • 💡rate functions
    • ⏰Alerting
    • ⌚Alert Routing
    • ⏰Slack integration with Prometheus
    • 🤯PagerDuty integration with Prometheus
    • ◼️BlackBox exporter
    • 📍Push Gateway
    • 🪒Service Discovery
    • 🧊kube cadvisor with external prometheus
    • 👉aws with prometheus
    • ☁️CloudWatch Exporter
    • 👨‍🚒mysql exporter
    • 🛃Custom exporter with Python
    • ⚙️Prometheus with HTTP API
    • 🤖Prometheus Federation For Kubernetes
    • 📺Grafana
    • ⁉️Prometheus: Ne zaman kullanılmalı? Ne zaman kullanılmamalıdır?
  • 🍪Sheets
    • 🛳️Docker Sheets
    • 🐐Kube Sheets
  • 🔢12 Factor APP
    • 🏗️Introduction
    • 1️⃣Codebase
    • 2️⃣Dependencies
    • 3️⃣Concurrency
    • 4️⃣Processes
    • 5️⃣Backing Services
    • 6️⃣Config
    • 7️⃣Build, release, run
    • 8️⃣Port binding
    • 9️⃣Disposability
    • 🔟Dev/prod parity
    • 🕚Logs
    • 🕛Admin processes
  • ☁️Azure 104
    • 👨‍👨‍👧‍👧Azure Active Directory ( Entra ID )
    • 💰Subscriptions
    • 🌎Virtual Network (VNET)
    • 💻Virtual Machines
    • 🧑‍🌾Load Balancing
    • 🥍Network Advanced
    • 🪡Automating Deployment and Configuration
    • 💂Securing Storage
    • 📓Administering Azure Blobs and Azure Files
    • 🔧Managing Storage
    • 🎁App Service
    • 🛳️Azure Container
    • 🥇Backup And Recovery
    • 🪐Network Watcher
    • ⏰Resource Monitoring And Alerts
  • ⛅AZURE 305
    • 🆔identity and access management
    • 💼Desing Azure AD (Entra ID)
    • 👨‍💼Desing for Azure B2B
    • 🛃Desing for Azure B2C
    • 💳Design for MFA and Conditional Access
    • ⛑️Design for Identity Protection
    • 🚶Access Reviews
    • 🚦Managed identity Demostration
    • 🔐Key Vault Demostration
    • 👑Governance hierarchy
    • 💠Design for Management Groups
    • 🔑Desing for Subscriptions
    • 🍇Desing for resource groups
    • 📟Design for resource tags
    • 🚷Azure Policy & RBAC
    • 🫐Desing For Blueprints
    • 🪡Desing for Virtual Networks
    • 🛫Design for on-premises connectivity to Azure
    • 🔽Design for network connectivity
    • 📦Design for application delivery
    • 🥞Design for network security and application protection
    • 📕Choose a compute solution
    • 🌊Design for virtual machines
    • 🔋Azure Batch Demostration
    • 🛰️Design for Azure App Service
    • ⛲Design for Azure Container Instances
    • 🎢Design for Azure Kubernetes Service
    • 📠Azure Functions Demostration
    • 💪Azure Logic Apps Demostration
    • 🧑‍💼Design for data storage
    • 🎞️Design for Azure storage accounts
    • 🌟Choose the storage replication
    • 📹Azure blob storage - Lifecycle & immutable demo
    • 🥌Azure Files Demostration
    • 🕸️Design Azure disks
    • 🦼Design for storage security
    • 🔮Azure Table Storage And Cosmos DB Demostration
    • 🟧Azure SQL Solutions
    • 🎡Azure SQL Database - Purchasing models
    • 🕯️Database availability
    • 📜Data security strategy
    • 🧮Azure SQL Edge
    • 🚲Azure Data Factory
    • 🔅Azure Data Lake Storage
    • 🧘‍♂️Azure Databricks
    • 🎒Azure Synapse Analytics
    • 🅰️Azure Stream Analytics
    • 📼Data flow strategy
    • 🍥Cloud Adoption Framework
    • ☣️Azure Migration Framework
    • 🦿Assessing workloads
    • 🪡Migration tools
    • 🤖Azure Database migration
    • 👥Storage migration
    • 👜Azure Backup
    • ⏲️Azure Blob Backup and Recovery
    • 💈Azure files backup and recovery
    • 🎞️Azure VM backup and recovery
    • 🧺Azure SQL backup and recovery
    • ⏰Azure Site Recovery
    • 📩Differentiate event and message
    • ✈️Azure messaging solutions
    • 🚜Event Hub
    • 🥍Application optimization solution
    • 🎁Application lifecycle
    • 📺Azure Monitor
    • 🅱️Log Analytics
    • 👥Azure workbooks and Insights
    • 🚌Azure Data Explorer
  • Github Actions
    • Github Actions Nedir?
    • Workflow & Schedule Triggers
    • Single and Multiple Events
    • Manuel Events
    • Webhook Events
    • Conditional Keywords For Steps
    • Expressions - 1
    • Expressions - 2
    • Runners
    • Workflow Commands
    • Workflow Context
    • Dependent Jobs
    • Encrypted Secrets
    • Configuration Variables
    • Default & Custom Env Varb
    • Set Env Varb with Workflow Commands
    • Github Token Secret
    • Add Script to workflow
    • Push Package #1
    • Push Package #2 Docker
    • Service Containers
    • Routing workflow to runner
    • CodeQL Step
    • Caching Package and Dependency Files
    • Remove workflow Artifact
    • Workflow Status Badge
    • Env Protection
    • Job Matrix Configuration
    • Disable & Delete Workflows
    • Actions type for Action
    • Inputs and Outputs for actions
    • Action Versions
    • Files and Directories for Actions
    • Exit Codes
    • Reusable Workflow & Reuse Templates for Actions and Workflows
    • Configure Self Hosted Runners for Enterprise
  • Loki
    • What is Loki?
    • Architecture of Loki
    • Install Loki For Ubuntu
    • Install Promtail For Ubuntu
    • Querying Logs
    • Loki in Kubernetes
    • Deploying Loki in Kubernetes
    • Connecting to Grafana
    • Viewing Kubernetes logs
    • Promtail Customize & Pipeline
  • Ansible
    • Ansible Introduction
    • Introduction to Ansible Configuration Files
    • Ansible Inventory
    • Inventory Formats
    • Ansible Variables
    • Variable Types
    • Registering Variables and Variable Precedence
    • Variable Scoping
    • Magic Variables
    • Ansible Facts
    • Ansible Playbooks
    • Verifying Playbooks
    • Ansible lint
    • Ansible Conditionals
    • Ansible Conditionals based on facts, variables, re-use
    • Ansible Loops
    • Ansible Modules
    • Introduction to Ansible Plugins
    • Modules and Plugins Index
    • Introduction to Handlers
    • Ansible Roles
    • Ansible Collections
    • Introduction to Templating
    • Jinja2 Templates for Dynamic Configs
  • 🅰️Ansible Advanced
    • Playbook run options
    • Facts
    • Configuration files
    • Install required packages
    • SSH keys to managed nodes
    • Adhoc Commands
    • Commands with shell scripts
    • Privilege Escalation
    • Frequently Asked Questions
    • Additional Modules
    • Variable Precedence
    • Variable Scope
    • Use variables to retrieve the results of running commands
    • Magic Variables
Powered by GitBook
On this page

Was this helpful?

  1. AWS

CloudFormation

PreviousCloudTrailNextSNS

Last updated 3 years ago

Was this helpful?

Kurmak istediğimiz alt yapıyı adım adım kurulum aşamaları ve kurmak istediğimiz servisler şeklinde yazabileceğimiz bir template dosyası yaratmamıza imkan sağlıyor. Daha sonrasında, template dosyasında belirlediğimiz servisi tek bir tıklama ile kurmamızı sağlıyor.

Cloudformation temel de 2 ana bölüme sahip,

Template : JSON/YAML formatında template 'ler oluşturabiliriz. Misal, x isimli bir sec-group yarat 80 portunu dışarıya aç. Ve ya, 1 adet t2micro sunucu yarat şeklinde template oluşturabiliriz. Daha sonra bu template dosyasını, cloudfront 'a aktarıp bana bu template 'den adımları takip ederek bir stack yarat diyebiliyoruz.

Stack : Template ile yaratılmasını istediğimiz yapıdır. Örneğin template 'de bir sanal sunucu daha ekle şeklinde güncelleme yaptığımız zamani bunu güncelle komutu vererek, mevcut yapıya bir sunucu eklenmesini sağlayabiliyoruz. Ayrıca stack 'e sil komutu verdiğimiz zaman yapı silinebiliyor.

Örnek Bir Template dosyası içerisinde,

Template 4 farklı alt kısım içerir. Ayrıca 8 alt kısımdan oluşabilir.

  • Version : Template versiyon numarası atayarak, gelişimini takip etmemize ve birden fazla versiyon yaratmamıza imkan sağlıyor.

  • Description : Template ile ilgili bir açıklama girmek istediğimiz zaman kullanılır. Örneğin bu template neden oluşturuldu, amacı nedir ve sonucunda ne olacak tarzı yazılı bir açıklama girilmesi sonradan takip etmek açısından çok mantıklı olacaktır.

  • Metadata : Template'in temel özelliklerini ve template hakkında ek bilgiler tutabiliriz. Örn: aws: cloudformation: Designer attribute ile bu template kim oluşturuldu bilgisi tutulabilir.

  • Parameters : Yaratılacak kaynaklar ile ilgili seçilmesi gereken seçenekleri, bu kısımda belirtiyoruz. Misal, ec2 sunucu yaratan bir template'e parameters kısmında key-pair seçimi parametresini girersek, daha sonra bu template'den yaratılacak bir stack'in yaratım aşamasında kullanıcıya hangi key-pair kullanmak istediğini soracak ve kullanıcının girdiği değer o sanal sunucu yaratılırken kullanılacak.

  • Mappings : Yaratılan kaynakların diğer AWS kaynakları ve özellikleri ile eşleştirilmesini sağlayabiliriz. Misal, kullanıcıya hangi sunucu yaratmak istediğini sorduğumuz zaman onun seçtiği sanal sunucu türüne göre hangi AMI kullanılacağı bilgisini Mappings kısmında belirleyebiliriz.

  • Conditions : Şartlar bu kısımda belirlenir. Eğer, şu seçildiyse bunu yap. Ama seçilmediyse, şunu yap şeklinde koşullayabiliriz.

  • Outputs : Stack yaratımı sunucuda kullanıcıya geri bildirmek istediğimiz bilgileri bu kısımda bildiriyoruz. Örneğin yaratılan EC2 sunucu IP adresi bilgilerini ekranda kullanıcıya göstermek istersek bunu outputs kısmında seçmemiz gerekir.

  • Resources : Her template 'de mutlaka bulunması şart olan tek alandır. Template ile yaratılmasını istediğimiz kaynakları belirtiyoruz.

Stack oluşturmak,

  • Create a stack : Template 'den stack yarat.

  • Create stack set : Birden fazla account ve region'a kurabildiğimiz türü.

  • Desing a template : Gui arayüzünden template oluşturabiliriz.

  • Create template from your resources : Mevcut kaynağımızı template haline çevirebiliriz.

İstersek template dosyasında her şeyi belirleriz. Stack yaratan kişi hiç bir şey seçmez, ya da bazı şeyleri son kullanıcıya sorarız. Örn, kaç ec2 sunucu olsun vb. Parameters kısmında bu tür soruları sorabiliyoruz. Kaç sunucu, vpc hangisi olacak vb..

  • Create new stack : Yeni bir stack yaratıyoruz. örnek bir aws template bulup deneyebiliriz.

  • Stack Name : ilk-stack

  • Options : Kaynaklara tag girebiliriz.

  • Permissions : Cloudform stack yaratırken yetkili olmasını istediğimiz IAM role varsa bu rolü atayabiliyoruz.

  • Rollback Triggers : Buraya 90 yazıp, ARN kısmına cloudwatch 'dan eğer yarattıysak, X bir alarmın ARN bilgisini giriyoruz. Bu da stack yaratılırken o alarm tetiklenirse stack oluşturmayı durdur. 90 dakika boyunca alarmı gözleyecek.

Advanced,

  • Notification : Stack yaratılınca bildirim atmak istiyor muyuz? SNS olarak gönderebilir. Önceden oluşturulmuş bir alarm varsa seçebiliriz. Topic ARN girebiliriz.

  • Termination Protection : Stack silinebilir durumda olsun mu?

  • Timeout : Bu stack buraya yazdığımız süre boyunca oluşturulmazsa, oluşturulan kaynakları sil. Örneğin, bazı parametreler yanlış girilmiş olabilir. O ana kadar oluşturulan kaynakları sil.

  • Rollback on failure : Stack yaratılırken, bir sorun olduğunda cloudformation bir sonraki adım ile devam etmesini ister miyiz? Örneğin 10 sunucu kurulmasını istediğimizde, 6.sunucuda, hata verdi. Cloudformation 7 sunucuya geçsin mi? Yoksa tüm işlemleri alıp her şeyin silinmesini mi isteriz?

  • Stack Policy : Stack yaratıldıktan sonra kimin, ne işlem yapıp, yapamayacağını burada belirleriz. (Bu stack ile ilgili)

  • Next

Stack yaratıldıktan sonra, kaynak template üzerinde bir değişiklik yapıp, (misal bir sec-group daha yarat ve ya bir sunucu kur) gibi güncellemeleri stack üzerine çift tıklayıp update stack diyerek, güncel template dosyasını gösterirsek, güncelleyebiliriz.

☁️
📃