💻
Cheet Sheets
  • 🦁Başlarken
  • 🟧DevOps Pre-Requisite
    • ❤️Why Linux? | Linux Basics #1
    • 💛Vi Editor | Linux Basics #2
    • 💙Basics Commands | Linux Basics #3
    • 🧡Package Managers | Linux Basics #4
    • 💚Services | Linux Basics #5
    • 💛Networking Basics
    • 🤎DNS Basics
    • 🩶Applications Basics
    • 🟨Java introduction
    • 🟩NodeJS Introduction
    • 🟦Python Introduction
    • 🟪GIT Introduction
    • 🟧Apache Web Server Introduction
    • ⬛Apache Tomcat
    • 🟫Python Flask
    • 🟥Node.js Express App
    • 🟨Databases
    • 🟩MySQL
    • 🟪MongoDB
    • 🟨SSL & TLS
    • 🟦YAML & JSON - JSON Path
    • ⬛Labs Resources
  • 🍎Kubernetes
    • 🍏Kubernetes: Nedir ?
    • 🍒Bileşenler
    • 🍵Kubectl ve Versiyon
    • ❤️Pod
    • 🏷️Label ve Selector
    • 🔎Annotation
    • 📲Namespaces
    • 📦Deployments
    • 🔁ReplicaSet
    • 🔙Rollout & Rollback
    • 🌐Networking - 1
    • 🌏Service
    • 🛠️Liveness Probe & Readiness Probe
    • 🥐Resource Limits
    • 💰Environment Variables
    • 📃Ephemeral Volumes
    • 🔑Secrets
    • 🌂ConfigMap
    • 🖥️Node Affinity
    • 🔌Pod Affinity
    • ✍️Taint and Toleration
    • 🔦DaemonSet
    • 🧀PV/PVC
    • 🌜Storage Class
    • 🗿StatefulSet
    • 🕹️Job & Cronjob
    • 🔐Authentication
    • 📏Role-based access control (RBAC)
    • 🈷️Service Account
    • 📈Ingress
    • 📂ImagePullPolicy & ImageSecret
    • 📖Static Pods
    • 🌐Network Policy
    • 🫐Helm Nedir?
    • 📽️Prometheus Stack - Monitoring
    • 💼EFK Stack - Monitoring
    • 🥳CRD & Operator
  • 🧑‍⚕️GIT & GITHUB
    • 👉Girizgah
    • 🌴Branch
    • 🤝Merge
    • 🤔Conflict - Rebase
    • 🇸🇴Alias
    • 🛑Gitignore
    • 🥢Diff
    • ◀️Checkout
    • 🔦Stash
    • 👉Other
  • ☁️AWS
    • 🪣S3
    • 🚙EC2
    • ⚖️ELB
    • 🤝Auto Scaling
    • 🗄️EFS
    • 🔐VPC
    • 🎆CloudFront
    • ❤️Route53
    • 🦈RDS
    • 🏢ElastiCache
    • 🔭CloudWatch
    • 👀CloudTrail
    • 📃CloudFormation
    • 🔕SNS
    • 📬SQS
    • 🎇SWF
    • 📧SES
    • 📦Kinesis
    • 📐AWSConfig
    • 👩‍🏭OpsWork
    • 🚀Lambda - Api Gateway
    • 📌ECS - EKS
    • 🔑KMS
    • 📂Directory Service
    • 🏐Snowball
    • 💾Storage Gateway
    • 💽Volume Gateway
    • 📼Tape Gateway
    • 🏠Organizations
    • 🔙Backup-Transfer-CloudShell
    • 🆔IAM
    • 📀DataSync
    • 🗃️FSx
    • 🎒Aurora Serverless
    • 🌐Global Accelerator
    • 💪HPC
    • 🎰Outposts
    • 🗼Others
  • 👨‍🔬Ansible
    • 👉Girizhah
    • 📔YAML
    • ⚙️Komponentler
    • 🎒Inventory
    • 🏑ad-hoc
    • ▶️Playbook
  • 👨‍⚕️PROMETHEUS
    • 📈Terminoloji
    • 🦯Ubuntu 20.04 Prometheus Kurulum
    • 🗒️prometheus.yml dosyasına ilk bakış:
    • 🧭promQL up query
    • 📇Exporters
    • 🔦promQL Data Types
    • 🦯Selectors & Matchers
    • 🔢Binary Operators
    • 💀ignoring and on
    • ✍️Aggregation Operators
    • 🧠Functions
    • 🖊️Alıştırma
    • 💻Client Libraries
    • 🐍Examining the data of our Python application
    • 🐐Examining the data of our GO application
    • ⏺️Recording Rules
    • 💡rate functions
    • ⏰Alerting
    • ⌚Alert Routing
    • ⏰Slack integration with Prometheus
    • 🤯PagerDuty integration with Prometheus
    • ◼️BlackBox exporter
    • 📍Push Gateway
    • 🪒Service Discovery
    • 🧊kube cadvisor with external prometheus
    • 👉aws with prometheus
    • ☁️CloudWatch Exporter
    • 👨‍🚒mysql exporter
    • 🛃Custom exporter with Python
    • ⚙️Prometheus with HTTP API
    • 🤖Prometheus Federation For Kubernetes
    • 📺Grafana
    • ⁉️Prometheus: Ne zaman kullanılmalı? Ne zaman kullanılmamalıdır?
  • 🍪Sheets
    • 🛳️Docker Sheets
    • 🐐Kube Sheets
  • 🔢12 Factor APP
    • 🏗️Introduction
    • 1️⃣Codebase
    • 2️⃣Dependencies
    • 3️⃣Concurrency
    • 4️⃣Processes
    • 5️⃣Backing Services
    • 6️⃣Config
    • 7️⃣Build, release, run
    • 8️⃣Port binding
    • 9️⃣Disposability
    • 🔟Dev/prod parity
    • 🕚Logs
    • 🕛Admin processes
  • ☁️Azure 104
    • 👨‍👨‍👧‍👧Azure Active Directory ( Entra ID )
    • 💰Subscriptions
    • 🌎Virtual Network (VNET)
    • 💻Virtual Machines
    • 🧑‍🌾Load Balancing
    • 🥍Network Advanced
    • 🪡Automating Deployment and Configuration
    • 💂Securing Storage
    • 📓Administering Azure Blobs and Azure Files
    • 🔧Managing Storage
    • 🎁App Service
    • 🛳️Azure Container
    • 🥇Backup And Recovery
    • 🪐Network Watcher
    • ⏰Resource Monitoring And Alerts
  • ⛅AZURE 305
    • 🆔identity and access management
    • 💼Desing Azure AD (Entra ID)
    • 👨‍💼Desing for Azure B2B
    • 🛃Desing for Azure B2C
    • 💳Design for MFA and Conditional Access
    • ⛑️Design for Identity Protection
    • 🚶Access Reviews
    • 🚦Managed identity Demostration
    • 🔐Key Vault Demostration
    • 👑Governance hierarchy
    • 💠Design for Management Groups
    • 🔑Desing for Subscriptions
    • 🍇Desing for resource groups
    • 📟Design for resource tags
    • 🚷Azure Policy & RBAC
    • 🫐Desing For Blueprints
    • 🪡Desing for Virtual Networks
    • 🛫Design for on-premises connectivity to Azure
    • 🔽Design for network connectivity
    • 📦Design for application delivery
    • 🥞Design for network security and application protection
    • 📕Choose a compute solution
    • 🌊Design for virtual machines
    • 🔋Azure Batch Demostration
    • 🛰️Design for Azure App Service
    • ⛲Design for Azure Container Instances
    • 🎢Design for Azure Kubernetes Service
    • 📠Azure Functions Demostration
    • 💪Azure Logic Apps Demostration
    • 🧑‍💼Design for data storage
    • 🎞️Design for Azure storage accounts
    • 🌟Choose the storage replication
    • 📹Azure blob storage - Lifecycle & immutable demo
    • 🥌Azure Files Demostration
    • 🕸️Design Azure disks
    • 🦼Design for storage security
    • 🔮Azure Table Storage And Cosmos DB Demostration
    • 🟧Azure SQL Solutions
    • 🎡Azure SQL Database - Purchasing models
    • 🕯️Database availability
    • 📜Data security strategy
    • 🧮Azure SQL Edge
    • 🚲Azure Data Factory
    • 🔅Azure Data Lake Storage
    • 🧘‍♂️Azure Databricks
    • 🎒Azure Synapse Analytics
    • 🅰️Azure Stream Analytics
    • 📼Data flow strategy
    • 🍥Cloud Adoption Framework
    • ☣️Azure Migration Framework
    • 🦿Assessing workloads
    • 🪡Migration tools
    • 🤖Azure Database migration
    • 👥Storage migration
    • 👜Azure Backup
    • ⏲️Azure Blob Backup and Recovery
    • 💈Azure files backup and recovery
    • 🎞️Azure VM backup and recovery
    • 🧺Azure SQL backup and recovery
    • ⏰Azure Site Recovery
    • 📩Differentiate event and message
    • ✈️Azure messaging solutions
    • 🚜Event Hub
    • 🥍Application optimization solution
    • 🎁Application lifecycle
    • 📺Azure Monitor
    • 🅱️Log Analytics
    • 👥Azure workbooks and Insights
    • 🚌Azure Data Explorer
  • Github Actions
    • Github Actions Nedir?
    • Workflow & Schedule Triggers
    • Single and Multiple Events
    • Manuel Events
    • Webhook Events
    • Conditional Keywords For Steps
    • Expressions - 1
    • Expressions - 2
    • Runners
    • Workflow Commands
    • Workflow Context
    • Dependent Jobs
    • Encrypted Secrets
    • Configuration Variables
    • Default & Custom Env Varb
    • Set Env Varb with Workflow Commands
    • Github Token Secret
    • Add Script to workflow
    • Push Package #1
    • Push Package #2 Docker
    • Service Containers
    • Routing workflow to runner
    • CodeQL Step
    • Caching Package and Dependency Files
    • Remove workflow Artifact
    • Workflow Status Badge
    • Env Protection
    • Job Matrix Configuration
    • Disable & Delete Workflows
    • Actions type for Action
    • Inputs and Outputs for actions
    • Action Versions
    • Files and Directories for Actions
    • Exit Codes
    • Reusable Workflow & Reuse Templates for Actions and Workflows
    • Configure Self Hosted Runners for Enterprise
  • Loki
    • What is Loki?
    • Architecture of Loki
    • Install Loki For Ubuntu
    • Install Promtail For Ubuntu
    • Querying Logs
    • Loki in Kubernetes
    • Deploying Loki in Kubernetes
    • Connecting to Grafana
    • Viewing Kubernetes logs
    • Promtail Customize & Pipeline
  • Ansible
    • Ansible Introduction
    • Introduction to Ansible Configuration Files
    • Ansible Inventory
    • Inventory Formats
    • Ansible Variables
    • Variable Types
    • Registering Variables and Variable Precedence
    • Variable Scoping
    • Magic Variables
    • Ansible Facts
    • Ansible Playbooks
    • Verifying Playbooks
    • Ansible lint
    • Ansible Conditionals
    • Ansible Conditionals based on facts, variables, re-use
    • Ansible Loops
    • Ansible Modules
    • Introduction to Ansible Plugins
    • Modules and Plugins Index
    • Introduction to Handlers
    • Ansible Roles
    • Ansible Collections
    • Introduction to Templating
    • Jinja2 Templates for Dynamic Configs
  • 🅰️Ansible Advanced
    • Playbook run options
    • Facts
    • Configuration files
Powered by GitBook
On this page

Was this helpful?

  1. AWS

CloudFront

AWS dünyasının CDN hizmeti

AWS yüzlerce lokasyona yayılmış CDN hizmet noktalarına edge locations deniliyor. Hizmeti devreye aldığımız zaman kullanıcıların statik veriye kendilerine en yakın edge lokasyonundan erişmeye başlıyor.

Hizmetleri

  • Statik dosyaların önbelleklenmesi (caching)

  • Web formları, yorum ve giriş kutuları (sepete ekle) düğmelerini ve ya son kullanıcılardan veri yükleyen diğer özelliklere sahip dinamik içerikleri de cacheler.

  • Canlı yayınları, talebe bağlı videoları, cache yapabiliriz.

  • HTTP get-head-post-put-delete-options-patch- metotlarını destekler.

  • Api isteklerini hızlandırır. SSL-TLS desteği vardır.

  • AWS Shield ile entegre layer 3-4 ddos mitigation ve AWS waf ile entegre layer 7 koruması mevcuttur.

  • Lambda desteği mevcuttur.

CloudFront Oluştururken,

  • Create distribution

  • Web ve ya, RTMP tabanlı mı olacak? Burada bunu seçiyoruz.

Origin Settings

Origin Domain Name : CDN ' hangi sunucudan(servisten) verileri alacak. Örnek bir LB sunucusu vb.

Origin Path : Sunucuya direkt / path 'ine mi gidilsin? Yoksa örnek olarak /image klasörü vb alt klasöre mi gidilsin? Bunu burada belirtiyoruz.

Origin ID : Bu CDN ağının unic adı, istersek değiştirebiliriz.

Origin SSL Protocols : Cloudfront ile kaynak sunucu eğer ssl protokolü kullanacaksa, hangi protokole izin vereceksek bunu seçiyoruz. Buna göre trafik edge ve origin arasında belirttiğimiz protokol ile gerçekleşecek.

Origin Protocol Policy : Cloudfront ile kaynak sunucu arasındaki bağlantının, http mi, https mi bunu seçiyoruz. Match viewer seçeneği, misal kullanıcı websitemize https geliyorsa, cloudfront'da origine https olarak gidecektir.

Origin Response Timeout : Cloudfront ile origin sunucudan kaç saniye boyunca cevap bekleyeceğini belirtiyoruz. Buraya 30 yazarsak, cloudfront bir veri için origine gider 30 saniye boyunca cevap alamazsa timeout alır.

Origin Keep-alive Timeout : Kaç saniye haberleşme olmasa da bağlantının korunacağını belirliyoruz.

HTTP Port : Origin sunucumuz 80'den değilde 8080den cevap veriyorsa, bunu belirtiyoruz.

Origin Custom Headers : Kaynak sunucuya her istek gönderildiğinde eklemek istediğimiz bir HTTP header bilgisi olup olmadığını belirtiyoruz. Özellikle birden fazla CDN kullanırken paketin nereden geldiğini HTTP loglarında görmek için önemli bir durumdur.

Buraya kadar bahsettiklerimiz Cloudfront ile origin sunucunun nasıl haberleştiği ile alakalıdır.

CloudFront (Cache behavior settings)

Buradaki ayarlar, cloudfront servisinin caching ile ilgili ayarlarıdır.

Path Pattern : Nelerin cache'leneceğini belirtiyoruz. "*" seçili ise tüm statik içerikler cachelenecek.

Viewer Protocol Policy : Cloudfront 'un dış dünyadan gelen isteklere göre nasıl davranması gerektiğini söylüyoruz. HTTP and HTTPS > İki protokole de izin ver. Redirect HTTP to HTTPS > HTTP'den gelen istekleri HTTPS'e yönlendir. HTTPS only : Sadece HTTPS çalışır.

Allowed HTTP Methods : Örnek olarak kullanıcılar origin sunucu ile hangi HTTP metotlarıyla iletişim kurmasını istiyorsak bunu seçiyoruz.

Cached HTTP Methods : Hangi HTTP metotlarının cachelenmesini istiyorsak burada belirtiyoruz.

Cache based on Selected Request Headers : İstek headerlarına göre cacheleme yapmak istiyorsak, bir alt sütunda bunu seçebiliriz.

Object Caching : Cloudfront cache yaparken dosyaların, ne kadar zaman tutulacağına 2 şekilde karar veriyor.

1 - Cache ayarlarını origin sunucu üzerinden yapabiliriz. Sunucumuz bu değerleri cache-control header bilgisi ile cloudfront a gönderiyor. Cloudfront buradaki değerlere göre bir objeyi ne kadar cache'de tutacağını buna göre karar veriyor.

2 - Cache süresi vb ayarları cloudfront'un karar vermesini sağlayabiliriz. (customize)

Minimum TTL : Bir objenin cache'de kalabileceği minimum süreyi belirtir.

Maximum TTL : Bir objenin cache'de kalabileceği maksimum süreyi belirtir. Origin sunucu header bilgilerinde belirterek header bilgisinde yer alan süre zarfında cacheleme isteği gönderebiliyor. Origin bir değer belirtmediyse Default TTL de belirtilen süre boyunca obje cachelenebiliyor. Time To Live yani TTL süresi boyunca obje için origin sunucuya aynı obje için istek gönderilmiyor.

Smooth Streaming : Canlı bir yayın dağıtıyorsak seçebiliriz.

Restrict viewer access(signed URL or Signed cookies) : Diyelim ki bir eğitim firmasıyız, Müşterilere eğitim videoları satıyoruz. Ve ya bir yazılım firmasıyız, müşterilere yazılım paketleri satıyoruz. Bir uygulama yazdık ve müşterilere bu paketleri ya da videoları, geçici URLler üzerinden gönderiyor. URL her seferinde yeniden oluşturuluyor ve sadece URL li alan kullanıcı belirli bir zaman aralığında buna erişebiliyor. Yani biz müşterilerimize, URLler arayıcılığıyla sadece onun erişebileceği içerik gönderip, işin bitince de bu içeriği expried edebiliyoruz. Bunu signed URL or Signed cookies ile yapıyoruz. Bu işlemleri uygulamanın içine gömer, Buradaki seçeneği de aktif edersek, Cloudfront bu tarz dağıtımlar yapmamıza izin verir.

Compress objects Automatically : Cache'lenen obje sıkıştırılmaya izin veriyorsa, Cloudfront bu objeleri sıkıştırılmasını sağlıyor.

Lambda Function Associations : Lambda fonksiyonunu tetiklememizi sağlar. Bir web sitemiz var diyelim, bu web sitesinin yenisini yaptık test etmek için de kullanıcıların %90nını eski siteye, %10nunu yeni siteye gitsin. Buna uygun bir kod yazıp lambdaya yükleriz. Her gelen isteğin bu kodun tetiklenmesini sağlayabiliriz.

Ana Ayarlar,

Price Class : Cloudfront'un dünyada hangi edge bölgelerine yayılacağını belirtiyoruz.

AWS WAF web ACL : Cloudfront'un waf hizmetini kullanabiliriz.

Alternate Domain names (cnames) : Cloudfront da kullanacağmız domain ismini giriyoruz. web sitemiz www.test.com ise bunu belirtiyoruz.

SSL cert : Eğer biz sitemizi HTTPS protokolü ile yayınlamak istersek, sertifika seçmemizi istiyor. Cloudfront bunu bize kendisi de sağlıyor.

Distribution Settings

Restrictions : geo restrictions : Ülke bazlı engelleme yapabiliriz.

invalidations : Cachelenen bir içeriği cache'ini temizleyebiliriz. Örnek olarak origin sunucuda bir resim dosyası var ve sonradan bunu sildik. Fakat cloudfront bu resmi halen cache'inde tutuyor. İlgili resmin path'ini (yolunu) girip cache'ini temizleyebiliriz. /images/deneme.jpg gibi..

PreviousVPCNextRoute53

Last updated 3 years ago

Was this helpful?

☁️
🎆