AWS Well-Architected Framework Nedir? 6 Sütun Rehberi

İçindekiler

•       AWS Well-Architected Framework Nedir?

•       Kısa Tarihçe: Bir Kesintiden Doğan Çerçeve

•       Altı Tasarım Prensibi

•       AWS Well-Architected Framework'ün 6 Sütunu

•       AWS Well-Architected Tool Nasıl Çalışır?

•       Sık Yapılan Hatalar

•       AWS Well-Architected Framework Kimler İçin Uygun?

•       AWS Well-Architected Tool'da İlk İncelemeye Nasıl Başlanır?

•       Sıkça Sorulan Sorular

•       Sonuç

 

AWS Well-Architected Framework nedir sorusunun cevabı, çoğu mimari kararın aslında bir tercih meselesi olduğu gerçeğinden başlar. Bulutta bir sistem kurarken karşılaşılan en büyük zorluk genellikle teknoloji seçimi değil, doğru kararı verip vermediğinizi bilememektir. Maliyeti düşürmek için mi optimize etmelisiniz, yoksa performansı önceliklendirmeli misiniz? Güvenlik için hangi katmanlara odaklanmalısınız? AWS Well-Architected Framework, tam olarak bu sorulara yapılandırılmış bir cevap sunmak için var.

AWS Well-Architected Framework Nedir?

AWS Well-Architected Framework, Amazon Web Services'in bulutta sistem tasarlarken aldığınız mimari kararların artılarını ve eksilerini anlamanıza yardımcı olan bir en iyi uygulamalar derlemesidir. Framework bir denetim mekanizması değildir; mimari kararlar üzerine yapılandırılmış, yapıcı bir değerlendirme sürecidir.

Framework'ün temelinde, mevcut bir mimarinizi altı temel sütun (pillar) üzerinden değerlendirmenizi sağlayan bir dizi soru bulunur. Bu sorulara verdiğiniz cevaplara göre, mimarinizin neresinin güçlü, neresinin riskli olduğunu görür ve iyileştirme için somut adımlar elde edersiniz.

Framework, CTO'lar, çözüm mimarları, geliştiriciler ve operasyon ekipleri gibi teknik rollerdeki kişiler için tasarlanmıştır. Teknolojiden bağımsız bir yaklaşımı vardır — yani hangi AWS servislerini kullandığınızdan önce, hangi mimari prensiplere uyduğunuzu sorgular.

Kısa Tarihçe: Bir Kesintiden Doğan Çerçeve

Well-Architected Framework'ün hikâyesi ilginç bir gözlemle başlıyor. 2012 yılında AWS, birçok müşteriyi etkileyen büyük bir kesinti yaşadı ama hepsini değil. 2013'te bir grup AWS çözüm mimarı, bazı müşterilerin neden etkilenmediğini araştırdı ve etkilenmeyen grubun belirli şeyleri belirli bir şekilde yaptığını fark etti.

Bu gözlemler 2014'te ilk Framework versiyonunu doğurdu başlangıçta sadece dört sütunla: Operasyonel Mükemmellik, Güvenlik, Güvenilirlik ve Performans Verimliliği. AWS 2016'da Maliyet Optimizasyonu sütununu, 2021'de Sürdürülebilirlik sütununu ekledi ve Framework altı sütuna ulaştı. Aynı dönemde AWS, Well-Architected Tool'u Management Console'a ekledi ve bu değerlendirmeyi kendi başınıza, ücretsiz olarak yapabilme yolunu açtı.

Altı Tasarım Prensibi

Sütunlara geçmeden önce, Framework'ün tüm sütunlarda geçerli olan altı genel tasarım prensibini bilmek faydalı olur:

•       Kapasite tahmini yapmayı bırakın — Talebe göre otomatik ölçeklenen elastik kaynaklar kullanın, on-premise dünyasındaki maliyetli aşırı provizyonlamadan kurtulun

•       Sistemleri üretim ölçeğinde test edin — Talep üzerine üretim ölçeğinde test ortamları oluşturun, gerçek koşulları simüle edin, testten sonra kaynakları kapatın

•       Mimari deneyselliği otomasyonla kolaylaştırın — Altyapıyı kod olarak (Infrastructure as Code) tanımlayarak iş yüklerini düşük maliyetle çoğaltın, değişiklikleri takip edin ve gerektiğinde geri alın

•       Evrimsel mimarilere izin verin — Mimarinizi tek seferlik bir karar olarak değil, sürekli değişebilen bir yapı olarak tasarlayın

•       Veriye dayalı mimari kararları verin — CloudWatch gibi araçlardan gelen verileri kullanarak mimarinizin gerçek performansını ölçün

•       Game Day'ler ile iyileştirin — Production ortamının bir kopyasında hata senaryoları, güvenlik açıkları ve yük durumlarını simüle ederek mimarinizi ve ekibinizin tepkisini test edin

AWS Well-Architected Framework'ün 6 Sütunu

1. Operasyonel Mükemmellik

Bu sütun, sistemleri etkin bir şekilde çalıştırmayı, izlemeyi ve operasyonel süreçleri sürekli iyileştirmeyi hedefler. Temel konular arasında değişikliklerin otomasyonu, olaylara hızlı yanıt verilmesi ve günlük operasyonları yönetmek için standartların tanımlanması yer alır.

Pratikte bu, altyapı değişikliklerini kod üzerinden (IaC) yapmak, her değişikliği belgelendirmek ve sorun yaşandığında ne yapılacağını önceden tanımlamış olmak anlamına gelir.

2. Güvenlik

Güvenlik sütunu, verileri, sistemleri ve varlıkları korumayı hedefler. AWS'nin bu sütunda yedi tasarım prensibi vardır ve bu, Framework'teki en kapsamlı sütundur.

Öne çıkan başlıklar arasında güçlü bir kimlik temeli kurmak (en az ayrıcalık prensibiyle erişim kontrolü), savunma derinliği yaklaşımıyla tüm katmanlarda güvenlik uygulamak, verileri hem aktarım sırasında hem de durağan halde şifrelemek ve güvenlik olaylarına hızlı tepki için otomasyon kurmak bulunur.

3. Güvenilirlik

Bu sütun, bir iş yükünün beklenen işlevini beklenen zamanda ve tutarlı bir şekilde yerine getirmesini hedefler. Sadece arızalardan kurtarmayı değil, kapasite yönetimini ve ölçeklenebilirliği de kapsar.

Otomatik kurtarma mekanizmaları kurmak, kurtarma prosedürlerini düzenli olarak test etmek ve talebe göre otomatik ölçeklenen bir altyapı tasarlamak bu sütunun temel prensipleridir.

4. Performans Verimliliği

Bu sütun, kaynakları verimli kullanmayı ve değişen taleplere göre bu verimliliği korumayı hedefler. Sunucusuz (serverless) mimarileri kullanmak, farklı mimari yaklaşımlarla deneyler yapmak ve seçtiğiniz servislerin iş yükünüzün gereksinimleriyle uyumlu olmasını sağlamak (mekanik sempati) bu sütunun önerileri arasındadır.

5. Maliyet Optimizasyonu

Maliyet optimizasyonu, gereksiz harcamalardan kaçınmayı ve aynı zamanda performans ile güvenilirlik gereksinimlerini karşılamayı hedefler. Bulut finansal yönetimine yatırım yapmak, sadece kullandığınız kadar ödediğiniz bir tüketim modelini benimsemek ve genel verimliliği sürekli ölçmek bu sütunun temel taşlarıdır.

Pratik uygulamalar arasında kaynakları doğru boyutlandırmak (rightsizing), Rezerve Edilmiş Örnekler veya Savings Plan'lar gibi satın alma stratejilerinden yararlanmak ve verileri kullanım sıklığına göre daha düşük maliyetli depolama sınıflarına taşımak (data tiering) sayılabilir.

6. Sürdürülebilirlik

Framework'ün en yeni sütunu Sürdürülebilirlik, bulut iş yüklerinin çevresel etkisini azaltan en iyi uygulamaları kapsar. Kaynak kullanımını optimize etmek, bölgesel seçimlerde enerji verimliliğini göz önünde bulundurmak ve gereksiz kaynak tüketimini ortadan kaldırmak bu sütunun odak noktalarıdır.

İlginç bir şekilde, Maliyet Optimizasyonu sütununda zaten uygulanan birçok pratik (kaynakları aşırı boyutlandırmamak, kullanılmayan kaynakları temizlemek) doğrudan sürdürülebilirliğe de hizmet eder — yani bu iki sütun büyük ölçüde birbirini destekler.

AWS Well-Architected Tool Nasıl Çalışır?

AWS Well-Architected Tool, AWS Management Console içinde ek ücret ödemeden kullanabileceğiniz bir self-service değerlendirme aracıdır. Kullanımı şu adımları takip eder:

1.    Workload tanımlama — Değerlendirmek istediğiniz iş yükünü (uygulama, sistem veya mimari bileşen) tanımlarsınız

2.    Lens seçimi — Varsayılan olarak genel Well-Architected Framework lens'i uygulanır, ancak Serverless, Machine Learning, SaaS gibi sektöre veya teknolojiye özel lens'ler de seçilebilir

3.    Soruları yanıtlama — Her sütun için bir dizi soruyu yanıtlarsınız (örneğin Maliyet Optimizasyonu sütununda "Kaynakları nasıl devreden çıkarıyorsunuz?" gibi)

4.    Risk raporu alma — Aracın size yüksek riskli bulgular (HRI) ve orta riskli bulgular (MRI) içeren bir rapor sunar

5.    İyileştirme planı uygulama — Her bulgu için somut iyileştirme önerileri ve uygulama adımları sunulur

Yeni bir workload'ın ilk incelemesinde 20-40 arası yüksek riskli bulgu çıkması normal kabul edilir önemli olan bu sayıyı zaman içinde düzenli incelemelerle azaltmaktır.

Sık Yapılan Hatalar

Well-Architected Framework'ü uygularken birçok ekibin tekrar tekrar düştüğü birkaç tuzak var:

Tek seferlik bir proje gibi ele almak. En yaygın hata, Well-Architected Review'ı bir kerelik bir denetim olarak görmektir. Framework'ün asıl değeri, düzenli aralıklarla (kritik iş yükleri için üç ayda bir, diğerleri için en az yılda bir) tekrarlanan bir disiplin haline geldiğinde ortaya çıkar.

Sütunlar arasında yanlış denge kurmak. Güvenlik ve Operasyonel Mükemmellik genellikle diğer sütunlarla taviz edilmemesi gereken alanlardır. Geliştirme ortamında maliyeti düşürmek için güvenilirlikten ödün vermek mantıklı olabilir, ama güvenlikten ödün vermek hemen hemen hiçbir senaryoda kabul edilebilir değildir.

Bulguları önceliklendirmemek. Tüm yüksek riskli bulguları aynı anda çözmeye çalışmak yerine, Güvenlik ve Güvenilirlik sütunlarındaki bulguları önce ele almak (çünkü bunlar kesinti veya veri ihlaline yol açabilir), Maliyet Optimizasyonu'ndaki bulguları ise daha esnek bir zaman çizelgesinde planlamak daha sağlıklı bir yaklaşımdır.

Ekip katılımını atlamak. Well-Architected Review, sadece bir kişinin doldurduğu bir form değil, tüm ekibin katıldığı işbirlikçi bir egzersiz olmalıdır. Farklı bakış açıları, gözden kaçan riskleri ortaya çıkarır.

AWS Well-Architected Framework Kimler İçin Uygun?

Framework'ü sadece büyük kurumlar kullanmaz. Yeni bir workload tasarlayan küçük bir ekip de, yıllardır production'da çalışan bir sistemi yöneten kurumsal bir IT departmanı da bu çerçeveden fayda görür.

Yeni bir uygulama tasarlıyorsanız: Framework'ü tasarım aşamasında uygulamak, sonradan düzeltmesi zor mimari hatalardan kaçınmanızı sağlar. Örneğin güvenlik veya güvenilirlik açıklarını production'a çıktıktan sonra kapatmak, baştan doğru tasarlamaktan çok daha maliyetlidir.

Mevcut bir sistemi yönetiyorsanız: Düzenli Well-Architected Review'lar, sistem büyürken ortaya çıkan teknik borcu görünür kılar. Bir e-ticaret platformu yoğun sezon öncesi performans ve güvenilirlik sütunlarını; bir SaaS şirketi ise müşteri sayısı arttıkça maliyet optimizasyonu sütununu önceliklendirebilir.

Bir danışmanlık şirketiyle çalışıyorsanız: AWS Partner Network üyesi danışmanlık şirketleri, Well-Architected Review'ları kurumunuz adına yürütebilir ve bulgulara göre somut bir iyileştirme yol haritası çıkarabilir. Bu yaklaşım, özellikle dahili bulut mimarisi ekibi henüz olgunlaşmamış şirketlerin zaman kazanmasını sağlar.

AWS Well-Architected Tool'da İlk İncelemeye Nasıl Başlanır?

Self-service bir Well-Architected Review yapmak isteyenler için adımlar şu şekilde ilerler:

6.    AWS Management Console'da Well-Architected Tool'u açın ve "Define workload" seçeneğiyle değerlendirilecek sistemi tanımlayın

7.    Doğru lens'i seçin — genel değerlendirme için varsayılan Well-Architected Framework lens'i yeterlidir, ancak serverless veya machine learning gibi spesifik bir teknoloji kullanıyorsanız ilgili lens'i ekleyin

8.    Soruları dürüstçe yanıtlayın — bazı sorularda "hiçbiri" seçeneğini işaretlemek cazip gelmeyebilir, ama gerçek durumu yansıtmayan cevaplar raporu değersizleştirir

9.    Risk raporunu ekiple paylaşın — çıkan yüksek riskli bulguları (HRI) tek bir kişi değil, ilgili tüm ekip üyeleri (geliştirme, operasyon, güvenlik) birlikte değerlendirmelidir

10.  Milestone kaydedin — her inceleme sonrasında bir milestone (kilometre taşı) kaydederek zaman içindeki ilerlemeyi karşılaştırabilirsiniz

İlk incelemenin amacı mükemmel bir skor almak değil, mimarinizin gerçek durumuna dair dürüst bir başlangıç noktası elde etmektir.

Sıkça Sorulan Sorular

AWS Well-Architected Framework ücretsiz mi?

Evet. Framework'ün kendisi ücretsiz bir dokümantasyondur ve AWS Well-Architected Tool da AWS Management Console üzerinden ek ücret ödemeden kullanılabilir. Sadece incelenen workload'ların kendi AWS kaynak maliyetleri geçerlidir.

Well-Architected Review yaptırmak için AWS sertifikası gerekir mi?

Hayır, ekibiniz self-service olarak inceleme yapabilir. Ancak resmi bir Well-Architected Review hizmeti sunmak isteyen danışmanlık şirketlerinin AWS Partner Network üzerinden sertifikalandırılması gerekir.

Well-Architected Framework incelemesi ne sıklıkla yapılmalı?

AWS, mimari önemli bir değişiklik geçirdiğinde (yeni servis eklenmesi, trafik artışı, yeniden tasarım) veya en az yılda bir kez düzenli inceleme yapılmasını önerir. Kritik iş yükleri için üç ayda bir gözden geçirme yaygın bir pratiktir.

6 sütundan hangisi en önemlidir?

AWS, Güvenlik ve Operasyonel Mükemmellik sütunlarının diğer sütunlarla taviz edilmemesi gerektiğini belirtir. Maliyet veya performans gibi diğer sütunlarda iş ihtiyacına göre esneklik gösterebilirsiniz, ancak güvenlik ve operasyonel disiplini her koşulda korumanız gerekir.

Well-Architected Tool'da düşük puan almak ne anlama gelir?

Yeni bir workload'ın ilk incelemesinde 20-40 arası yüksek riskli bulgu (HRI) çıkması normaldir. Önemli olan bu sayıyı zamanla sıfıra yaklaştırmak, tek seferlik bir denetim değil sürekli bir iyileştirme süreci olarak ele almaktır.

Well-Architected Framework hangi bulut sağlayıcıları için geçerli?

Framework AWS'e özeldir, ancak beş sütunu (Operasyonel Mükemmellik, Güvenlik, Güvenilirlik, Performans Verimliliği, Maliyet Optimizasyonu) kavramsal olarak Azure ve Google Cloud'un kendi well-architected çerçeveleriyle de örtüşür.

Sonuç

AWS Well-Architected Framework, bulut mimarinizi rastgele kararlarla değil, binlerce müşteri deneyiminden damıtılmış prensiplerle şekillendirmenizi sağlayan bir rehber niteliğindedir. Altı sütunu bir kerede mükemmelleştirmeyi beklemek yerine, düzenli incelemelerle mimarinizi kademeli olarak geliştirmeyi hedeflemek en sürdürülebilir yaklaşımdır.

Framework'ün resmi dokümantasyonuna ve AWS Well-Architected Tool'a buradan ulaşabilir, kendi workload'unuz için ilk self-service incelemeyi başlatabilirsiniz.

Kurumunuzun AWS mimarisini Well-Architected prensiplerine göre değerlendirmek veya depolama katmanınızı bu çerçeveye göre yeniden tasarlamak isterseniz, Novadsa'nın AWS S3 danışmanlığı hizmetini inceleyebilir ya da ekibimizle iletişime geçebilirsiniz.

Diğer Yazılar

TÜMÜNÜ GÖR
Teknoloji dünyasındaki yenilikleri, dijital dönüşüm süreçlerini ve geleceği şekillendiren trendleri ele aldığımız yazılarımıza göz atın. NovaDSA olarak bilgi paylaşımını, sürekli öğrenmeyi ve ilham vermeyi önemsiyoruz.