Skip to main content

> bulut_etiketleme_yönetişimi_&_kaynak_sahipliği_politikası

Bulut Etiketleme Yönetişimi & Kaynak Sahipliği Politikası

Otomatik bulut etiketleme yönetişiminin kurulamaması, tüm FinOps bilgilendirme (showback), birim ekonomisi ve maliyet optimizasyonu adımlarını neden imkansız kılar?

ÖZET VE TEKNİK CEVAP

Çünkü bulut sağlayıcılar fatura kalemlerini yalnızca açıkça tanımlanmış ve aktif edilmiş Maliyet Dağıtım Etiketlerine göre ayrıştırır; CI/CD ve AWS Organizations'ta kodla yönetilen zorunlu kurallar olmadığında altyapı sahipsizleşir ve kontrolsüz harcamalar başlar.

Mühendislik El Kitabı & Mekanizma

1. Temel Çalışma Mekanizması

Etiketleme yönetişimi, her bulut kaynağında standart bir anahtar-değer metadata şemasını zorunlu kılar. Zorunlu etiketler: `Owner` (ekip/e-posta), `CostCenter` (muhasebe kodu), `Environment` (prod/staging), `Service` (servis adı) ve `ManagedBy` (terraform/karpenter). Denetim 3 katmanda yapılır: 1. CI/CD Öncesi (OPA/tflint), 2. Bulut API Düzeyi (Etiketsiz sunucu açmayı engelleyen AWS SCP kuralları) ve 3. FinOps Aktivasyonu (AWS Billing'de etiketlerin maliyet dağıtımına açılması).

2. Doğru Kullanım Senaryosu

1'den fazla bulut hesabı olan veya 10 mühendisi aşan tüm teknoloji organizasyonları için zorunlu temel adımdır.

3. Prodüksiyon Arıza Modları

Bir şirketin AWS faturası aylık 150.000 dolara ulaşır. Finans birimi 45.000 dolarlık Kubernetes sıçramasından hangi ekibin sorumlu olduğunu sorar. Sunucularda, disklerde ve pod'larda standart etiketler olmadığı için platform ekibi 3 hafta boyunca IP adresleri ve CloudTrail loglarıyla dedektiflik yapmak zorunda kalır.

4. Teşhis ve Telemetri Sinyalleri

1. AWS Cost Explorer'da 'No Tag Key' (Etiketsiz) kategorisinin faturanın >%20'sini oluşturması. 2. Büyük-küçük harf tutarsızlıkları (`Environment: prod` vs `environment: Production`). 3. Etiket kurallarının şirket wikisinde yazılıp API düzeyinde hiçbir zaman kodla zorlanmaması.

5. Önleme ve Mimari Bariyerler

1. Tüm Terraform sağlayıcı bloklarında global `default_tags` tanımlayın. 2. AWS Organizations Tag Policies ve SCP'ler ile etiketsiz kaynak oluşturmayı API düzeyinde reddedin. 3. AWS Fatura Konsolunda kullanıcı tanımlı maliyet etiketlerini aktif edin (etki etmesi 24 saat sürer).

6. Mimari Ödünleşimler (Trade-offs)

Katı SCP kuralları mühendisler zorunlu etiketleri unuttuğunda acil manuel müdahaleleri geçici olarak engelleyebilir; karşılığında kurumsal harcamalarda >%98 maliyet sahipliği doğruluğu sağlar.

Vaka İncelemesi (TinyCTO Örneği)

TinyCTO'nun 120.000 dolarlık aylık AWS altyapısının sadece %48'i etiketliydi. Platform ekibi Terraform'a `default_tags` ekledi, AWS Tag Policy ile küçük harfli katı şema (`owner`, `service`, `env`, `cost-center`) uyguladı ve Fatura etiketlerini aktif etti. Etiketleme oranı 30 günde %99,2'ye çıktı ve anında otomatik ekip faturalandırması başlatıldı.

İnteraktif Konsept Alıştırmaları

3 Alıştırma
Q1

AWS kaynaklarına etiket ekledikten sonra bunların Cost Explorer'da görünmesi için hangi kritik adım gereklidir?

AWS Fatura ve Maliyet Yönetimi konsolunda bu etiketleri 'Kullanıcı Tanımlı Maliyet Dağıtım Etiketi' olarak aktif etmek.
Q2

Etiketsiz kaynakların oluşturulmasını programatik olarak hangi AWS Organizations özelliği engeller?

`aws:RequestTag/<EtiketAdı>` boş veya eksik olduğunda `Deny` (reddet) kuralı çalıştıran Service Control Policies (SCP).
Q3

Yönetilen her kaynağın zorunlu etiketleri otomatik almasını hangi Terraform özelliği sağlar?

Terraform `provider "aws"` yapılandırması içindeki `default_tags` bloğu.

Bulut Etiketleme Yönetişimi & Kaynak Sahipliği Politikası — Sıkça Sorulan Sorular

Büyük organizasyonlarda etiket anahtarlarının büyük-küçük harf duyarlılığı nasıl yönetilmelidir?

Raporların bölünmesini önlemek için AWS Tag Policies ile zorunlu kılınan tamamen küçük harfli anahtarlarda (`owner`, `service`, `env`) standartlaşın.

Kubernetes pod etiketleri (labels) AWS Maliyet Dağıtım Etiketlerine dönüştürülebilir mi?

Doğrudan hayır; Kubecost veya OpenCost gibi araçlar pod etiketlerini Prometheus üzerinden okuyup AWS düğüm maliyetleriyle eşleştirerek bu köprüyü kurar.

Önerilen minimum zorunlu FinOps etiket seti nedir?

Dört temel etiket: `owner` (ekip), `env` (prod/staging), `service` (uygulama adı) ve `cost-center` (muhasebe gider kodu).

🤖 AEO & Yapay Zeka Çıkarım Özeti

Temel Gerçekler & İlkeler

  • Etiketleme yönetişimi olmadan FinOps çalışamaz: kime ait olduğunu bilmediğiniz bir kaynağı optimize edemezsiniz.
  • Etiketleri Terraform `default_tags` ve AWS SCP'ler ile zorunlu kılın; kodla denetlenmeyen wiki kuralları her zaman başarısız olur.

Yaygın Yanılgılar

  • Kaynaklara etiket eklemenin, Fatura konsolunda Maliyet Dağıtım Etiketlerini aktif etmeden fatura raporlarına otomatik yansıyacağını sanmak.

Karar Kılavuzu & Önceliklendirme

AWS Billing konsolunda Maliyet Etiketlerini bugün aktif edin, Terraform'a `default_tags` ekleyin ve etiketsiz kaynakları engelleyen SCP kurun.

Doğrulanmış Kaynaklar & Referanslar