💻
Cheet Sheets
  • 🦁Başlarken
  • 🟧DevOps Pre-Requisite
    • ❤️Why Linux? | Linux Basics #1
    • 💛Vi Editor | Linux Basics #2
    • 💙Basics Commands | Linux Basics #3
    • 🧡Package Managers | Linux Basics #4
    • 💚Services | Linux Basics #5
    • 💛Networking Basics
    • 🤎DNS Basics
    • 🩶Applications Basics
    • 🟨Java introduction
    • 🟩NodeJS Introduction
    • 🟦Python Introduction
    • 🟪GIT Introduction
    • 🟧Apache Web Server Introduction
    • ⬛Apache Tomcat
    • 🟫Python Flask
    • 🟥Node.js Express App
    • 🟨Databases
    • 🟩MySQL
    • 🟪MongoDB
    • 🟨SSL & TLS
    • 🟦YAML & JSON - JSON Path
    • ⬛Labs Resources
  • 🍎Kubernetes
    • 🍏Kubernetes: Nedir ?
    • 🍒Bileşenler
    • 🍵Kubectl ve Versiyon
    • ❤️Pod
    • 🏷️Label ve Selector
    • 🔎Annotation
    • 📲Namespaces
    • 📦Deployments
    • 🔁ReplicaSet
    • 🔙Rollout & Rollback
    • 🌐Networking - 1
    • 🌏Service
    • 🛠️Liveness Probe & Readiness Probe
    • 🥐Resource Limits
    • 💰Environment Variables
    • 📃Ephemeral Volumes
    • 🔑Secrets
    • 🌂ConfigMap
    • 🖥️Node Affinity
    • 🔌Pod Affinity
    • ✍️Taint and Toleration
    • 🔦DaemonSet
    • 🧀PV/PVC
    • 🌜Storage Class
    • 🗿StatefulSet
    • 🕹️Job & Cronjob
    • 🔐Authentication
    • 📏Role-based access control (RBAC)
    • 🈷️Service Account
    • 📈Ingress
    • 📂ImagePullPolicy & ImageSecret
    • 📖Static Pods
    • 🌐Network Policy
    • 🫐Helm Nedir?
    • 📽️Prometheus Stack - Monitoring
    • 💼EFK Stack - Monitoring
    • 🥳CRD & Operator
  • 🧑‍⚕️GIT & GITHUB
    • 👉Girizgah
    • 🌴Branch
    • 🤝Merge
    • 🤔Conflict - Rebase
    • 🇸🇴Alias
    • 🛑Gitignore
    • 🥢Diff
    • ◀️Checkout
    • 🔦Stash
    • 👉Other
  • ☁️AWS
    • 🪣S3
    • 🚙EC2
    • ⚖️ELB
    • 🤝Auto Scaling
    • 🗄️EFS
    • 🔐VPC
    • 🎆CloudFront
    • ❤️Route53
    • 🦈RDS
    • 🏢ElastiCache
    • 🔭CloudWatch
    • 👀CloudTrail
    • 📃CloudFormation
    • 🔕SNS
    • 📬SQS
    • 🎇SWF
    • 📧SES
    • 📦Kinesis
    • 📐AWSConfig
    • 👩‍🏭OpsWork
    • 🚀Lambda - Api Gateway
    • 📌ECS - EKS
    • 🔑KMS
    • 📂Directory Service
    • 🏐Snowball
    • 💾Storage Gateway
    • 💽Volume Gateway
    • 📼Tape Gateway
    • 🏠Organizations
    • 🔙Backup-Transfer-CloudShell
    • 🆔IAM
    • 📀DataSync
    • 🗃️FSx
    • 🎒Aurora Serverless
    • 🌐Global Accelerator
    • 💪HPC
    • 🎰Outposts
    • 🗼Others
  • 👨‍🔬Ansible
    • 👉Girizhah
    • 📔YAML
    • ⚙️Komponentler
    • 🎒Inventory
    • 🏑ad-hoc
    • ▶️Playbook
  • 👨‍⚕️PROMETHEUS
    • 📈Terminoloji
    • 🦯Ubuntu 20.04 Prometheus Kurulum
    • 🗒️prometheus.yml dosyasına ilk bakış:
    • 🧭promQL up query
    • 📇Exporters
    • 🔦promQL Data Types
    • 🦯Selectors & Matchers
    • 🔢Binary Operators
    • 💀ignoring and on
    • ✍️Aggregation Operators
    • 🧠Functions
    • 🖊️Alıştırma
    • 💻Client Libraries
    • 🐍Examining the data of our Python application
    • 🐐Examining the data of our GO application
    • ⏺️Recording Rules
    • 💡rate functions
    • ⏰Alerting
    • ⌚Alert Routing
    • ⏰Slack integration with Prometheus
    • 🤯PagerDuty integration with Prometheus
    • ◼️BlackBox exporter
    • 📍Push Gateway
    • 🪒Service Discovery
    • 🧊kube cadvisor with external prometheus
    • 👉aws with prometheus
    • ☁️CloudWatch Exporter
    • 👨‍🚒mysql exporter
    • 🛃Custom exporter with Python
    • ⚙️Prometheus with HTTP API
    • 🤖Prometheus Federation For Kubernetes
    • 📺Grafana
    • ⁉️Prometheus: Ne zaman kullanılmalı? Ne zaman kullanılmamalıdır?
  • 🍪Sheets
    • 🛳️Docker Sheets
    • 🐐Kube Sheets
  • 🔢12 Factor APP
    • 🏗️Introduction
    • 1️⃣Codebase
    • 2️⃣Dependencies
    • 3️⃣Concurrency
    • 4️⃣Processes
    • 5️⃣Backing Services
    • 6️⃣Config
    • 7️⃣Build, release, run
    • 8️⃣Port binding
    • 9️⃣Disposability
    • 🔟Dev/prod parity
    • 🕚Logs
    • 🕛Admin processes
  • ☁️Azure 104
    • 👨‍👨‍👧‍👧Azure Active Directory ( Entra ID )
    • 💰Subscriptions
    • 🌎Virtual Network (VNET)
    • 💻Virtual Machines
    • 🧑‍🌾Load Balancing
    • 🥍Network Advanced
    • 🪡Automating Deployment and Configuration
    • 💂Securing Storage
    • 📓Administering Azure Blobs and Azure Files
    • 🔧Managing Storage
    • 🎁App Service
    • 🛳️Azure Container
    • 🥇Backup And Recovery
    • 🪐Network Watcher
    • ⏰Resource Monitoring And Alerts
  • ⛅AZURE 305
    • 🆔identity and access management
    • 💼Desing Azure AD (Entra ID)
    • 👨‍💼Desing for Azure B2B
    • 🛃Desing for Azure B2C
    • 💳Design for MFA and Conditional Access
    • ⛑️Design for Identity Protection
    • 🚶Access Reviews
    • 🚦Managed identity Demostration
    • 🔐Key Vault Demostration
    • 👑Governance hierarchy
    • 💠Design for Management Groups
    • 🔑Desing for Subscriptions
    • 🍇Desing for resource groups
    • 📟Design for resource tags
    • 🚷Azure Policy & RBAC
    • 🫐Desing For Blueprints
    • 🪡Desing for Virtual Networks
    • 🛫Design for on-premises connectivity to Azure
    • 🔽Design for network connectivity
    • 📦Design for application delivery
    • 🥞Design for network security and application protection
    • 📕Choose a compute solution
    • 🌊Design for virtual machines
    • 🔋Azure Batch Demostration
    • 🛰️Design for Azure App Service
    • ⛲Design for Azure Container Instances
    • 🎢Design for Azure Kubernetes Service
    • 📠Azure Functions Demostration
    • 💪Azure Logic Apps Demostration
    • 🧑‍💼Design for data storage
    • 🎞️Design for Azure storage accounts
    • 🌟Choose the storage replication
    • 📹Azure blob storage - Lifecycle & immutable demo
    • 🥌Azure Files Demostration
    • 🕸️Design Azure disks
    • 🦼Design for storage security
    • 🔮Azure Table Storage And Cosmos DB Demostration
    • 🟧Azure SQL Solutions
    • 🎡Azure SQL Database - Purchasing models
    • 🕯️Database availability
    • 📜Data security strategy
    • 🧮Azure SQL Edge
    • 🚲Azure Data Factory
    • 🔅Azure Data Lake Storage
    • 🧘‍♂️Azure Databricks
    • 🎒Azure Synapse Analytics
    • 🅰️Azure Stream Analytics
    • 📼Data flow strategy
    • 🍥Cloud Adoption Framework
    • ☣️Azure Migration Framework
    • 🦿Assessing workloads
    • 🪡Migration tools
    • 🤖Azure Database migration
    • 👥Storage migration
    • 👜Azure Backup
    • ⏲️Azure Blob Backup and Recovery
    • 💈Azure files backup and recovery
    • 🎞️Azure VM backup and recovery
    • 🧺Azure SQL backup and recovery
    • ⏰Azure Site Recovery
    • 📩Differentiate event and message
    • ✈️Azure messaging solutions
    • 🚜Event Hub
    • 🥍Application optimization solution
    • 🎁Application lifecycle
    • 📺Azure Monitor
    • 🅱️Log Analytics
    • 👥Azure workbooks and Insights
    • 🚌Azure Data Explorer
  • Github Actions
    • Github Actions Nedir?
    • Workflow & Schedule Triggers
    • Single and Multiple Events
    • Manuel Events
    • Webhook Events
    • Conditional Keywords For Steps
    • Expressions - 1
    • Expressions - 2
    • Runners
    • Workflow Commands
    • Workflow Context
    • Dependent Jobs
    • Encrypted Secrets
    • Configuration Variables
    • Default & Custom Env Varb
    • Set Env Varb with Workflow Commands
    • Github Token Secret
    • Add Script to workflow
    • Push Package #1
    • Push Package #2 Docker
    • Service Containers
    • Routing workflow to runner
    • CodeQL Step
    • Caching Package and Dependency Files
    • Remove workflow Artifact
    • Workflow Status Badge
    • Env Protection
    • Job Matrix Configuration
    • Disable & Delete Workflows
    • Actions type for Action
    • Inputs and Outputs for actions
    • Action Versions
    • Files and Directories for Actions
    • Exit Codes
    • Reusable Workflow & Reuse Templates for Actions and Workflows
    • Configure Self Hosted Runners for Enterprise
  • Loki
    • What is Loki?
    • Architecture of Loki
    • Install Loki For Ubuntu
    • Install Promtail For Ubuntu
    • Querying Logs
    • Loki in Kubernetes
    • Deploying Loki in Kubernetes
    • Connecting to Grafana
    • Viewing Kubernetes logs
    • Promtail Customize & Pipeline
  • Ansible
    • Ansible Introduction
    • Introduction to Ansible Configuration Files
    • Ansible Inventory
    • Inventory Formats
    • Ansible Variables
    • Variable Types
    • Registering Variables and Variable Precedence
    • Variable Scoping
    • Magic Variables
    • Ansible Facts
    • Ansible Playbooks
    • Verifying Playbooks
    • Ansible lint
    • Ansible Conditionals
    • Ansible Conditionals based on facts, variables, re-use
    • Ansible Loops
    • Ansible Modules
    • Introduction to Ansible Plugins
    • Modules and Plugins Index
    • Introduction to Handlers
    • Ansible Roles
    • Ansible Collections
    • Introduction to Templating
    • Jinja2 Templates for Dynamic Configs
  • 🅰️Ansible Advanced
    • Playbook run options
    • Facts
    • Configuration files
Powered by GitBook
On this page

Was this helpful?

  1. AZURE 305

Design Azure disks

PreviousAzure Files DemostrationNextDesign for storage security

Last updated 1 year ago

Was this helpful?

Azure Disk, Azure üzerinde depolama sağlayan bir hizmettir. Azure Disk, sanal makinelerin diskleri için depolama alanı sağlar ve çeşitli performans seçenekleri sunar. Bu disklere veri depolamak, sanal makinelerde işletim sistemi ve uygulama verilerini saklamak gibi çeşitli kullanım senaryoları bulunur.

Azure sanal makineleri çalıştırmak için depolama gerekir ve Azure Disk hizmeti bu gereksinimi karşılar. Sanal makinelerin işletim sistemleri, uygulamaları ve veri dosyaları gibi verileri depolamak için kullanılır.

Disk Tipleri,

  • Ultra Disk: Performans açısından en üst düzeyde olan ve en fazla IOPS ve veri aktarım hızını sunan disk tipidir. Yüksek performanslı veritabanı sistemleri ve işlem yükü çok ağır uygulamalar için idealdir. Ancak işletim sistemi disk olarak kullanılamaz.

  • Premium SSD v2 ve Premium SSD: Bunlar, Ultra Disk'e göre biraz daha düşük performans sunar, fakat yine de yüksek performans ve düşük gecikme süresi gerektiren iş senaryoları için tasarlanmıştır. Premium SSD v2, Premium SSD'ye göre daha yüksek performans ve kapasiteye sahiptir, ancak sadece Premium SSD işletim sistemi disk olarak kullanılabilir.

  • Standard SSD: Daha az IO gerektiren iş yükleri için uygun olup, web sunucuları ve geliştirme/test ortamları gibi sistemler için idealdir. Aynı zamanda işletim sistemi disk olarak da kullanılabilir.

  • Standard HDD: En düşük maliyetli seçenek olup, düşük IOPS ve veri aktarım hızı sunar. Yedekleme ve arşivleme gibi kritik olmayan iş yükleri için uygun olan bu disk tipi, nadiren erişilen veriler için idealdir ve işletim sistemi disk olarak da kullanılabilir.

Örneğin, finansal işlemler veya gerçek zamanlı veri işleme gibi yüksek hız ve düşük gecikme gerektiren durumlar için Ultra Disk önerilirken, daha az kritik uygulamalar için Standard SSD ya da HDD yeterli olabilir.

Managed Disk,

Azure tarafından yönetilen sanal disklerdir. Kullanıcılar, disk performansı ve kapasitesi gibi özellikleri seçer, ancak fiziksel depolama detaylarından (örneğin, disklerin hangi depolama biriminde yer aldığı gibi) Azure sorumludur.

Azure Disks Caching,

Bu özellik, sıkça erişilen verilerin daha hızlı bir bellek katmanında geçici olarak saklanmasını sağlar. Bu sayede, okuma ve yazma işlemleri çok daha hızlı gerçekleştirilebilir çünkü fiziksel disk yerine cache'ten veri alınır ya da veri yazılır.

1 - First request the file, (MISS)

2 - Second request same file, (HIT)

  1. Sanal makine (VM) diskten veri okuma talebinde bulunur.

  2. Bu okuma isteği önce host cache'e yönlendirilir.

  3. Eğer istenilen veri host cache'de mevcut değilse (bu durum bir "cache miss" olarak adlandırılır), okuma isteği doğrudan veri diski olan P30'a yönlendirilir.

  4. Veri diski okunan verileri sanal makineye geri gönderir.

Bir sonraki okuma isteği için, eğer aynı verilere ihtiyaç varsa ve bu veriler host cache'de saklanmışsa, veriler çok daha hızlı bir şekilde sağlanabilir çünkü fiziksel diskten okumak yerine hızlı erişimli önbellekten alınır.

Caching Modes,

  1. None: Hiçbir disk caching kullanılmaz.

  2. Read-only: Bu modda, sadece okuma işlemleri için veriler cache'lenir. Ancak, yazma işlemleri cache'lenmez ve doğrudan diske yapılır.

  3. Read-write: Hem okuma hem de yazma işlemleri için veriler cache'lenir. Read-write caching, okuma ve yazma performansını artırsa da, yazma işlemlerinde tutarlılık riski barındırabilir.

Securing data disks,

SSE Azure'un depolama katmanında şifreleme sağlarken, "Encryption at host" daha yakın bir düzeyde, yani host düzeyinde şifreleme sağlar.

Server-Side Encryption Azure tarafından yönetilen disklerdeki verileri otomatik olarak şifrelerken, Encryption at host bu şifrelemeyi daha da ileriye götürerek sanal makinenin temp disklerini ve disk önbelleklerini de şifreleme kapsamına alır. ADE ise, sanal makinelerin içinde çalışır ve işletim sistemi düzeyinde şifreleme uygular. Windows VM'ler için BitLocker kullanırken, Linux VM'ler için dm-crypt kullanır.

Azure Disk Encryption (ADE): ADE, sanal makinelerin sanal sabit disklerini şifrelemek için kullanılır. Windows için BitLocker ve Linux için dm-crypt kullanılarak şifreleme gerçekleştirilir. Docs:

Server-Side Encryption (SSE): Azure Storage hesabına yazılmadan önce tüm verilerin şifrelendiğini garanti eder. Böylece, veri merkezinden bu disklerin doğrudan erişilerek okunması engellenir. Server-Side Encryption otomatik olarak veri yazma ve okuma işlemleri sırasında veriyi şifreler ve şifreyi çözer. Docs:

Encryption at Host: Bu, VM'nin barındırıldığı fiziksel sunucu üzerinde verilerin şifrelendiğini ve Azure'un depolama servisine şifrelenmiş olarak aktarıldığını garanti altına alır. Bu, fiziksel sunucuda potansiyel olarak ortaya çıkabilecek güvenlik risklerine karşı ek bir koruma katmanı sağlar. Docs:

⛅
🕸️
https://learn.microsoft.com/en-us/azure/virtual-machines/linux/disk-encryption-overview
https://learn.microsoft.com/en-us/azure/virtual-machines/disks-enable-customer-managed-keys-portal
https://learn.microsoft.com/en-us/azure/virtual-machines/disks-enable-host-based-encryption-portal?tabs=azure-powershell
Azure Disk Storage overview - Azure Virtual MachinesMicrosoftLearn
Logo