Sıfırdan Zirveye Ha Proxy Eğitimi
Sıfırdan Zirveye Ha Proxy Eğitimi
Eğitim Hakkında
Eğitimimiz, yapay zeka destekli kendi kendine öğrenme formasyonu ile tasarlanmıştır. Katılımcılar eğitim boyunca kendi kendine öğrenme formasyonu ile eğitimlere katıacaklardır. Bu format sayesinde tüm katılımcılar gelecek tüm yaşamlarında kendilerini güncellemeye devam edebilecekler ve her türlü sorunun karşısında çözüm bulabilecekleri yeteneklere sahip olacaklardır.
Ön Koşul
Temel Linux, Ağ Katmanı ve Temel Konteyner Bilgisi olması önerilir.
Eğitim İçeriği
- Senaryo: Bir bankanın çevrimiçi hizmetlerinin artan talepleri karşısında, mevcut sunucu altyapısı yanıt verememekte. Yük dengeleme çözümü olarak HAProxy entegrasyonu ile süreç başlatılır.
- Konular
- Yük dengelemenin amacı, dağıtık sistem mimarilerinde iş sürekliliğine katkısı
- HAProxy'nin mimarisi: frontend, backend ve işlem yapısı
- Kurulum adımları ve haproxy.cfg yapılandırmasının ana bölümleri
- Frontend ve backend yapılandırması ile IP/port bazlı sunucu tanımı
- Round Robin ve Least Connection algoritmalarının çalışma mantığı
- Temel sağlık kontrolleri ve istatistik arayüzünün etkinleştirilmesi
- HAProxy loglarının syslog veya dosyaya yönlendirilmesi
- Senaryo: Finansal işlem trafiğinde belirli endpoint’lere sadece belirli IP bloklarının erişmesini isteyen bir bankanın güvenlik kuralı ihtiyacı.
- Konular
- ACL (Access Control List) ile koşullu trafik yönetimi: host, path, method
- SSL/TLS sertifika yapılandırması ve SSL offloading senaryoları
- HTTP to HTTPS yönlendirme, URL bazlı yeniden yönlendirme kuralları
- Proxy protokolü ile istemci IP bilgisinin backend’e taşınması
- Session persistence: IP ve cookie tabanlı oturum yapıları
- Performans parametreleri: maxconn ve timeout değerleri
- Temel sorun giderme: haproxy -c ve log analiz yöntemleri
- Senaryo: Banka veri merkezlerinin farklı lokasyonlarında aktif/aktif çalışan HAProxy yük dengeleyicilerin izlenmesi ve otomatik failover yapılandırması ihtiyacı.
- Konular
- Yüksek Erişilebilirlik (HA): Aktif/Aktif ve Aktif/Pasif kurulum farkları.
- Keepalived ile sanal IP ve HA mimarisine kavramsal bakış.
- HTTP durum kodlarına dayalı gelişmiş sağlık kontrolleri.
- Prometheus ve Grafana ile izleme senaryoları.
- Ansible ile otomasyon ve Runtime API ile canlı yapılandırma güncellemeleri.
- Kubernetes ortamında HAProxy’nin Ingress Controller olarak konumlandırılması.
- HTTP/2 ve WebSocket protokolleri desteği.
- Bağlantı sınırlamaları ve rate limiting güvenlik önlemleri.
Kazanımlar
Yük Dengelemenin Temel Prensiplerini Anlamak: Katılımcılar, dağıtık sistemlerde yüksek erişilebilirlik ve performans için yük dengelemenin neden kritik olduğunu öğrenecek ve bu kavramı gerçek dünya sistemlerinde nasıl uygulayacaklarını kavrayacaklardır.
HAProxy Mimarisi ve Bileşenlerini Tanımak: Eğitim, HAProxy'nin frontend, backend, listener ve global yapı gibi bileşenlerini detaylı olarak ele alacak, katılımcıların bu yapıları doğru ve etkili biçimde yapılandırabilmelerini sağlayacaktır.
Temel ve Gelişmiş Yapılandırmalarla Trafik Yönetimi: Katılımcılar, HAProxy üzerinde trafik yönlendirmesini sağlayan ACL’ler, SSL/TLS sonlandırma, yönlendirme kuralları, oturum kalıcılığı gibi teknikleri uygulamalı olarak öğreneceklerdir.
Sağlık Kontrolleri ve İzleme Araçlarını Kullanmak: Eğitimde, sistemin sürekliliğini ve stabilitesini sağlayacak aktif sağlık kontrolleri ve istatistiksel izleme (stat sayfası, Prometheus, Grafana) gibi araçların nasıl entegre edileceği gösterilecektir.
Yüksek Erişilebilirlik ve Failover Yapılarını Kurmak: Aktif/aktif veya aktif/pasif mimarilerde, HAProxy ile birlikte Keepalived gibi araçlar kullanılarak yüksek erişilebilirlik sağlayan yapılar kurgulama becerisi kazandırılacaktır.
HAProxy ile Güvenlik Sertleştirme Yöntemlerini Uygulamak: Katılımcılar, bağlantı kısıtlamaları (limit_conn, conn_rate), IP filtreleme ve SSL yapılandırmalarıyla HAProxy üzerinde güvenlik önlemleri almayı öğreneceklerdir.
Gerçek Senaryolar Üzerinden Sorun Giderme: Eğitimde log analizi, yapılandırma testi (haproxy -c), bağlantı takipleri gibi pratiklerle gerçek sorunları tespit etme ve çözme yöntemleri kazandırılacaktır.
Kurumsal Ortamlarda HAProxy Kullanım Senaryoları: Bankacılık, finans, e-ticaret gibi yüksek hacimli ve düşük gecikme gerektiren sistemlerde HAProxy'nin nasıl konumlandırıldığı üzerine vaka çalışmaları ve örnek mimari şablonlar sunulacaktır.
Performans Ayarları ve Optimizasyon Yöntemleri: maxconn, timeout değerleri, thread yönetimi gibi performansı doğrudan etkileyen yapılandırmalar üzerinden sistemin verimli çalışmasını sağlayacak ayarları uygulamalı öğreneceklerdir.
HAProxy Runtime API ve Otomasyon Mantığını Kavramak: Ansible, Puppet, Chef gibi yapılandırma yönetim araçlarıyla HAProxy yapılandırmalarının nasıl otomatize edileceği; ayrıca runtime API ile yapılandırmanın canlı olarak nasıl değiştirilebileceği öğretilecektir.
Hedef Kitle
Ağ Mühendisleri
DevOps Uzmanları
Uygulama Altyapı Mimarı
Bankacılık ve Finans Kurumlarında Çalışan Teknik Uzmanlar
Bilgi Güvenliği ve Risk Birimi Uzmanları
BT Operasyon Ekipleri
Yeni Mezun Sistem Geliştiriciler
Danışmanlar ve Eğitmenler
Sistem Yöneticileri
Sertifika
Eğitimlerimize %80 oranında katılım gösterilmesi ve eğitim müfredatına göre uygulanacak sınav/projelerin başarıyla tamamlanması durumunda, eğitimin sonunda dijital ve QR kod destekli “BT Akademi Başarı Sertifikası” verilmektedir.
SEKTÖRÜN GÜVENDİĞİ ÇÖZÜM ORTAĞI
BT Akademi'yi tercih eden 4.000'den fazla kurum yanılmıyor.