İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 87 rehber · 52 ipucu · 8 komut RSS GitHub LinkedIn İletişim
Ara Bültene katıl
Bültene katıl 4.812 abone · yeni yazı çıkınca e-posta
Microsoft Azure

Azure abonelik hiyerarşisi: landing zone'a sıfırdan başlamak

Yönetim grubu ağacını yanlış kurarsanız politika ve maliyet raporları hep yanlış yerden akar. Küçük ortamlar için sade bir şablon.

Mustafa Çelik 9 Haziran 2026 · 12 dk okuma

Microsoft’un referans landing zone mimarisi büyük kurumlar için tasarlanmıştır ve 200 kullanıcılı bir şirkete olduğu gibi uygulanırsa yalnızca karmaşa üretir. Yine de temel fikir doğrudur: politika ve maliyet, hiyerarşiden akar.

Sade bir ağaç

Kök yönetim grubu (kurulus)
├── platform
│   ├── kimlik          → domain controller'lar, Entra Connect
│   ├── yonetim         → Log Analytics, yedekleme kasası
│   └── baglanti        → hub sanal ağ, güvenlik duvarı, VPN ağ geçidi
├── is-yukleri
│   ├── uretim
│   └── test
└── sanal-alan          → denemeler, 30 günde silinir

Beş yönetim grubu, çoğu orta ölçekli şirket için yeterlidir. Daha fazlası, gerçek bir ihtiyaç doğmadan eklenmemelidir.

Neden bu ağaç

  • Politika kalıtımı doğru yönde akar. “Üretimde genel IP yasak” kuralını uretim altına koyarsınız; sanal alan etkilenmez.
  • Maliyet doğal olarak bölünür. Cost Analysis’te yönetim grubuna göre gruplayınca platform maliyeti iş yükü maliyetinden ayrılır.
  • Erişim sadeleşir. Ağ ekibi yalnızca baglanti üzerinde yetkilidir; üretime dokunamaz.
az account management-group create --name kurulus --display-name "Kuruluş"
az account management-group create --name platform --parent kurulus
az account management-group create --name is-yukleri --parent kurulus
az account management-group create --name uretim --parent is-yukleri

Sanal alan aboneliği: en çok atlanan parça

Geliştiricilerin deneme yapacağı bir yer yoksa denemeleri üretimde yaparlar. Sanal alana bütçe uyarısı ve otomatik temizlik koyun; yasak koymayın.

Doğrulama adımı

Hiyerarşiyi kurduktan sonra tek bir test politikası (Audit etkisiyle) uretim grubuna atayın ve sanal-alan altındaki bir kaynağın uyumluluk raporunda görünmediğini doğrulayın. Görünüyorsa abonelik yanlış dalda duruyordur — bunu ilk gün fark etmek, altı ay sonra fark etmekten çok ucuzdur.

Mustafa Çelik

Kıdemli Sistem Yöneticisi, Ankara. 12 yıldır Windows Server, Active Directory ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.