DevOps Engineer Roadmap 2026
Sysadmin'den Kubestronaut'a — saha deneyiminden süzülmüş, adım adım DevOps öğrenme yolu. Linux ve Git temelleriyle başlar; Docker, Kubernetes, CI/CD, Infrastructure as Code, Observability ve GitOps'a uzanır. Her alt konuya tıklayarak kısa ve net açıklamalar okuyabilirsin.
Operating System
Terminal Knowledge
Version Control Systems
Version Control Hosting
Containers
Web Servers & Proxies
Networking & Protocols
Cloud Providers
Serverless
Configuration Management
Provisioning
CI/CD Tools
Secret Management
Infrastructure Monitoring
Artifact Management
GitOps
Logs Management
Container Orchestration
Observability
Service Mesh
Cloud Design Patterns
AI-Assisted DevOps & SRE
DevOps Müfredatı: 23 Konu, 128 Alt Konu
Her konuya tıklayarak hangi araçları, kavramları ve becerileri öğreneceğini ayrıntılı olarak incele. Açıklamalar saha deneyimiyle yazılmıştır — teorik değil, uygulamaya yönelik.
Sıkça Sorulan Sorular
DevOps öğrenme sürecinde en sık karşılaşılan soruları ve saha deneyimiyle yazılmış yanıtlarını burada bulabilirsin.
01 Learn a Programming Language Temel
Python
DevOps'un fiili betik dili. Cloud SDK'ları (boto3, azure-sdk), Ansible (Python tabanlı), Terraform provider'ları ve pek çok DevOps aracı Python API sunar. Değişkenler, döngüler, fonksiyonlar ve HTTP istekleri öğren. Otomasyon ve entegrasyon betikleri için birinci tercih.
Go (Golang)
Docker, Kubernetes, Terraform ve Prometheus Go ile yazılmıştır. Statik tipli, derlenmiş, yüksek performanslı. Goroutine ve channel ile güçlü concurrency desteği. CLI araçları ve mikroservis yazımında DevOps için ideal ikinci dil.
Ruby
Chef ve Vagrant, Ruby ile yazılmıştır. Okunabilir söz dizimi ve zengin bir gem ekosistemi sunar. Capistrano ile deployment otomasyonu klasik bir kullanım örneğidir. Config management araçları için hâlâ geçerli bir seçenek; Rails ekosistemiyle birleşince oldukça anlatımsal (expressive) hale gelir.
Rust
Bellek güvenliğini derleme zamanında garanti eden sistem programlama dili. AWS Firecracker (Lambda altyapısı) ve Bottlerocket (container OS) Rust ile yazılmıştır. Öğrenmesi zor ama yüksek güvenlik ve performans gerektiren altyapı araçları için giderek popülerleşiyor.
JavaScript / Node.js
AWS Lambda, Azure Functions ve Cloudflare Workers'ın en yaygın runtime'larından biri. Serverless fonksiyonlar, CLI araçları ve IaC (AWS CDK, Pulumi) için kullanılır. npm ekosistemi geniş — bağımlılık güvenlik taraması için npm audit veya Snyk kullan.
02 Operating System Temel
Linux Fundamentals
DevOps'un temeli Linux'tur. ls, cd, ps, top gibi temel komutları öğren, dosya sahipliğini anla ve terminalde rahatça gezin. Ubuntu veya CentOS ile başla — her ikisi de production'da yaygın kullanılır.
File System Hierarchy
/etc (konfigürasyon dosyaları), /var (loglar ve değişken veri), /home (kullanıcı dizinleri), /tmp (geçici dosyalar) ve /usr (kullanıcı programları). Bu hiyerarşiyi ezberle — tüm Linux dağıtımlarında standarttır.
Process Management
ps aux ile çalışan süreçleri listele, top/htop ile canlı izle, kill/pkill ile sonlandır. systemctl start/stop/status/enable komutlarıyla sistem servislerini yönet. Hangi servis hangi portu dinliyor? ss -tlnp.
Users & Permissions
chmod 755 (rwxr-xr-x), chown user:group ve sudo komutlarını öğren. Grupları anla: /etc/passwd ve /etc/group dosyaları. En az ayrıcalık prensibi: bir süreç sadece ihtiyacı olan izinlere sahip olmalı.
Windows Server
Kurumsal ortamlarda yaygın kullanılan Microsoft sunucu işletim sistemi. IIS (web sunucusu), Active Directory (kimlik yönetimi), PowerShell (otomasyon) ve Hyper-V (sanallaştırma) temel bileşenlerdir. Azure ortamıyla derin entegrasyon sunar. .NET tabanlı kurumsal uygulamalar için standart platform.
FreeBSD / Unix
Linux'tan farklı lisanslama (BSD) ve mimari kararlarıyla öne çıkan güvenilir Unix varyantı. Netflix içerik dağıtımı için FreeBSD kullanır. Güçlü yönleri: ZFS dosya sistemi, Jail sanallaştırması ve ileri ağ yığını. Sistem programlama ilkelerini derinlemesine anlamak için değerli bir perspektif.
03 Terminal Knowledge Temel
Shell Scripting (Bash)
Tekrarlayan görevleri otomatize etmek için Bash betikleri yaz. Değişkenler ($VAR), döngüler (for/while), koşullular (if/else) ve fonksiyonlar temel yapı taşlarındır. Backup, deployment ve log temizleme betikleriyle başla.
Text Editors (vim/nano)
Her sunucuda vim vardır. Temel komutlar: i (insert modu), Esc (normal mod), :w (kaydet), :q (çık), :wq (kaydet ve çık), dd (satır sil), yy+p (kopyala yapıştır). nano daha kolay başlangıç sunar ama vim uzun vadede çok daha güçlüdür.
SSH & Remote Access
SSH, uzak sunuculara güvenli bağlantı sağlar. ssh-keygen ile anahtar çifti oluştur, ~/.ssh/authorized_keys'e public key'i ekle. ~/.ssh/config ile çoklu sunucu bağlantılarını yönet. Port yönlendirme (tunneling) ile güvenli proxy oluştur.
Pipes & Redirection
| (pipe) ile komutları zincirleme: cat access.log | grep ERROR | wc -l. > ile üstüne yaz, >> ile ekle, 2> ile hataları yönlendir. grep, awk, sed ve cut ile veriyi filtrele ve dönüştür. Bu araçların kombinasyonu son derece güçlüdür.
Text Processing (grep/awk/sed)
grep 'ERROR' logfile ile metin ara, awk '{print $2}' ile alan ayır, sed 's/eski/yeni/g' ile değiştir. Üretim ortamında log analizi, veri dönüştürme ve konfigürasyon dosyası manipülasyonu için günlük kullandığın araçlar. Birlikte zincilenince son derece güçlüdürler.
System Performance Tools
top/htop ile canlı proses izleme, vmstat ile bellek ve swap istatistikleri, iostat ile disk I/O metrikleri, sar ile geçmişe yönelik sistem verileri. Sunucu yavaşlıyorsa ilk 60 saniyede: uptime → free → vmstat → iostat → top. Bu sıralamayı ezberle.
04 Version Control Systems Temel
Git Basics
git init (repo oluştur), git add (staging), git commit (değişiklikleri kaydet), git push (uzak repoya gönder), git pull (uzaktan al). Commit mesajlarını açıklayıcı yaz: ne yaptığını değil, neden yaptığını anlat.
Branching & Merging
git checkout -b feature/yeni-ozellik ile izole branch oluştur. git merge ile ana dala birleştir. git log --oneline --graph ile commit geçmişini görselleştir. Merge conflict çözmesini öğren — bu kaçınılmaz bir beceridir.
Rebasing
git rebase main ile commit geçmişini temizle. Dağınık merge commit'ler yerine doğrusal bir geçmiş elde edersin. git rebase -i HEAD~3 ile son 3 commit'i interaktif olarak düzenle. Altın kural: paylaşılan branch'leri asla rebase etme.
Tags & .gitignore
git tag v1.0.0 ile sürümleri etiketle, git push origin --tags ile paylaş. .gitignore dosyasıyla .env (şifreler!), node_modules/, dist/ ve __pycache__/ gibi dosyaları takipten çıkar. gitignore.io sitesi hazır şablonlar sunar.
05 Version Control Hosting Temel
GitHub
Dünyanın en büyük kod platformu. Pull Request'ler ile kod incelemesi, GitHub Actions ile CI/CD, Issues ile görev takibi ve GitHub Pages ile ücretsiz statik site hosting sunar. Açık kaynak katkısı için standart platform.
GitLab
Self-hosted veya cloud. CI/CD'yi doğal olarak entegre eder — ek araç gerekmez. .gitlab-ci.yml ile güçlü pipeline'lar tanımla. Container Registry dahil gelir. Kurumsal ortamlarda gizlilik gerektiren projeler için popüler seçim.
Bitbucket
Atlassian'ın Git platformu; Jira ve Confluence ile sıkı entegre çalışır. Bitbucket Pipelines ile CI/CD desteği sunar. Enterprise Jira kullanan takımlar için en doğal seçim. Pull Request iş akışı güçlüdür.
Azure Repos
Azure DevOps'un parçası olan Git tabanlı kaynak kontrolü. Azure Pipelines ile sorunsuz entegre çalışır. .NET ve kurumsal Microsoft ortamları için idealdir. TFVC (Team Foundation Version Control) de desteklenir.
06 Containers Temel
Docker Fundamentals
Container'lar uygulamayı ve bağımlılıklarını taşınabilir bir pakete sarar — 'Bende çalışıyor' problemini ortadan kaldırır. docker run, docker ps -a, docker logs, docker exec -it ve docker rm temel komutlarındır.
Dockerfile
Image oluşturmanın tarifi. FROM (base image), RUN (komut çalıştır), COPY (dosya kopyala), WORKDIR (çalışma dizini), EXPOSE (port), CMD (varsayılan komut). Alpine tabanlı image'larla başla — küçük ve güvenli.
Docker Compose
Çoklu container'ları (web + db + redis) docker-compose.yml'de tanımla, docker compose up -d ile başlat. Servisler arası bağımlılıkları (depends_on), ağları (networks) ve volume'leri (volumes) yönet.
Container Registries
Docker Hub (public), AWS ECR, GitHub GHCR ve Azure ACR, image'ları depolayan ve dağıtan registry servisleridir. CI/CD'de build sonrası image registry'ye push edilir, deployment sırasında pull edilir. Versiyonlamayı ihmal etme.
LXC (Linux Containers)
Docker'dan önce var olan container teknolojisi — uygulama container'ları yerine tam işletim sistemi container'ları çalıştırır. LXC, bir container içinde eksiksiz bir Linux dağıtımı çalıştırarak container hızında VM'e yakın izolasyon sağlar. Proxmox gibi platformlar arka planda LXC kullanır.
Container Security
Rootsuz kullanıcıyla çalıştır (USER direktifi), read-only dosya sistemi kullan, Linux capabilities'ini minimize et. Trivy veya Grype ile her image'ı CI'da tara. Distroless veya scratch base image ile saldırı yüzeyini minimuma indir. :latest tag ile asla production'a geçme.
07 Web Servers & Proxies Orta
Nginx
Yüksek performanslı web sunucusu ve reverse proxy. Statik dosya sunumu, SSL/TLS sonlandırma, rate limiting ve load balancing için kullanılır. Nginx config yapısını öğren: server block, location block ve upstream. Her DevOps mühendisi bilmelidir.
Apache HTTP Server
Klasik açık kaynak web sunucusu. .htaccess ile dizin bazlı konfigürasyon, mod_rewrite ile URL yeniden yazma. PHP uygulamalarında (WordPress) Apache yaygın tercih edilir. Virtual host yapılandırmasını öğren.
Reverse Proxy
Arka plandaki uygulama sunucularının önüne oturur; SSL sonlandırma, load balancing ve caching sağlar. İstemci Nginx ile konuşur, Nginx arka plandaki servislerle. Güvenlik, ölçeklenebilirlik ve esnek yapı için kritik bir pattern.
Forward Proxy
İstemcilerin internet çıkışını yönetir. Outbound trafiği filtreler, önbelleğe alır ve anonimleştirir. Kurumsal ağlarda internet erişim kontrolü için yaygın kullanılır. Squid proxy bu alanda en bilinen araçtır.
Caddy
Otomatik HTTPS'i kutu açıkken sağlayan modern web sunucusu. Let's Encrypt sertifikasını kendisi alır ve yeniler — sıfır konfigürasyon gerekir. Caddyfile sözdizimi Nginx'ten çok daha okunabilir. API üzerinden dinamik konfigürasyon destekler. Küçük-orta projeler için mükemmel seçim.
IIS / App Servers
IIS, Microsoft'un Windows üzerindeki web sunucusudur ve ASP.NET uygulamalarının standart ortamıdır. Java ekosistemi için Tomcat, WildFly (JBoss) ve WebLogic gibi uygulama sunucuları yaygındır. Spring Boot uygulamaları gömülü Tomcat içerir — ayrı kurulum gerektirmez.
08 Networking & Protocols Orta
TCP/IP Fundamentals
İnternetin omurgası. IP adresleme (IPv4/IPv6), CIDR notasyonu (/24 = 256 adres), subnet maskeleri ve port numaraları (80 HTTP, 443 HTTPS, 22 SSH, 5432 PostgreSQL). traceroute ve ping ile ağ sorunlarını teşhis et.
DNS
Alan adlarını IP adreslerine çevirir. A kaydı (domain → IP), CNAME (alias), MX (e-posta), TXT (SPF/DKIM doğrulama). dig ve nslookup araçlarıyla DNS sorguları yap. TTL ve propagasyon süresini anla.
HTTP/HTTPS & TLS
İstek/yanıt döngüsü, HTTP metodları (GET, POST, PUT, DELETE, PATCH), header'lar ve durum kodları (200 OK, 301 Yönlendirme, 401 Yetkisiz, 404 Bulunamadı, 500 Sunucu Hatası, 502 Bad Gateway). TLS sertifika zincirleri ve Let's Encrypt.
Firewalls & Ports
Firewall'lar port ve IP'ye göre trafiği filtreler. Linux'ta ufw (basit) veya iptables (güçlü). Bulutta AWS Security Group, Azure NSG. Kural: yalnızca gereken portları, yalnızca gereken kaynaklardan aç.
Email Protocols (SMTP/DMARC/DKIM)
SMTP e-posta iletiminin temel protokolüdür. SPF gönderme yetkili IP'leri tanımlar, DKIM imzayla domain sahipliğini doğrular, DMARC bu ikisini policy uygulaması için birleştirir. Transactional e-posta gönderen her SaaS ürünü için deliverability kritiktir.
FTP/SFTP & SCP
FTP hâlâ bazı legacy sistemlerde bulunur — ama şifresiz olduğu için SFTP'yi tercih et. SFTP, SSH tüneli üzerinden güvenli dosya transferi sağlar. SCP ile tek seferlik uzak dosya kopyalama yap. rsync ile büyük klasörleri delta-senkronizasyonla verimli aktar.
09 Cloud Providers Orta
AWS (Amazon Web Services)
Pazar lideri ve en geniş hizmet yelpazesi. Başlangıç: EC2 (VM), S3 (obje depolama), VPC (ağ), IAM (kimlik yönetimi), RDS (yönetilen veritabanı), EKS (Kubernetes). AWS Free Tier ile ücretsiz başla, sonra SAA-C03 sertifikasını hedefle.
Microsoft Azure
Enterprise ve .NET ekosistemi için güçlü seçenek. AKS (yönetilen Kubernetes), Azure DevOps, Entra ID (eski adı Azure AD), ARM şablonları ve Bicep başlıca bileşenler. Microsoft ortamı kullanan kurumsal takımlar için doğal tercih.
Google Cloud Platform
Veri, ML ve Kubernetes için öne çıkar. GKE (yönetilen Kubernetes) en olgun implementasyon olarak değerlendirilir. BigQuery ile büyük veri analizi ve Vertex AI ile ML pipeline'ları güçlüdür. GCP Free Tier cömert.
Cloud Free Tiers
Üçü de ücretsiz katman sunar. AWS t2.micro/t3.micro (750 saat/ay), Azure B1s (750 saat/ay), GCP e2-micro (kalıcı ücretsiz). Sertifika hazırlığı ve pratik için para harcamadan başla. Bütçe alarmı kur — şaşırmamak için.
DigitalOcean / Hetzner
Geliştirici dostu ve maliyet etkin cloud alternatifleri. DigitalOcean Droplet'ları (VM) ve DOKS (yönetilen Kubernetes) ile hızlı başlangıç. Hetzner Avrupa veri merkezlerinde aynı fiyata çok daha güçlü donanım sunar. Startup'lar ve bağımsız projeler için AWS'den önce değerlendirmeye değer.
Alibaba Cloud
Asya-Pasifik'te pazar lideri cloud provider. Çin pazarına erişim gerektiren operasyonlarda AWS/Azure'un alternatifi değil zorunluluğu. ECS (VM), OSS (obje depolama) ve ACK (Kubernetes) AWS eşdeğerleri. Çin bölgeleri için ayrı kayıt ve yerel veri egemenliği kurallarına dikkat et.
10 Serverless Orta
Functions as a Service (FaaS)
Sunucu yönetimi olmadan kod çalıştır. Cloud provider ölçeklendirmeyi otomatik halleder, yalnızca fonksiyon çalışırken ödeme yaparsın. Event-driven ve düşük trafikli iş yükleri için idealdir — sürekli çalışan işlemler için daha az uygun.
AWS Lambda
Amazon'un FaaS servisi. S3 olayları, API Gateway, SQS mesajları, DynamoDB Streams ve CloudWatch Events tarafından tetiklenebilir. 1 milyon istek/ay ücretsiz. Cold start süresine dikkat et — JVM tabanlı runtime'larda gecikme olabilir.
Azure Functions
Microsoft'un FaaS servisi. HTTP, Timer, Blob Storage, Service Bus ve Cosmos DB trigger'ları destekler. .NET, Node.js, Python, Java ve PowerShell destekler. Durable Functions ile uzun süren iş akışları yönetilebilir.
Event-Driven Architecture
Sistemleri servisler arası doğrudan çağrılar yerine event'ler (message queue, stream) üzerinden haberleşecek şekilde tasarla. Loose coupling ve bağımsız ölçeklenebilirlik kazandırır. AWS EventBridge, Azure Event Grid ve Kafka temel araçlar.
GCP Cloud Functions
Google'ın FaaS servisi. HTTP, Pub/Sub, Cloud Storage, Firestore ve Cloud Scheduler event'leri tarafından tetiklenir. Node.js, Python, Go, Java ve .NET runtime'larını destekler. Büyük workload'lar için Cloud Run (container-based serverless) daha esnek bir seçenek sunar.
Cloudflare Workers
V8 runtime üzerinde çalışan edge serverless platform. Dünya genelinde 300+ veri merkezinde istekleri milisaniyenin altında yanıtlar. Wasm desteğiyle dil agnostik. Request/response manipülasyonu, A/B testi ve edge-side rendering için idealdir. KV, R2 ve Durable Objects ile state yönetimi.
11 Configuration Management Orta
Ansible
Agentless otomasyon: hedef sunuculara yalnızca SSH gerekir, ek agent kurulmaz. YAML tabanlı Playbook'larla sunucu konfigürasyonlarını, paket kurulumlarını ve uygulama deploymentlarını otomatize et. Öğrenmesi en kolay config management aracı.
Idempotency
Configuration management'ın temel prensibi: aynı konfigürasyonu 10 kez çalıştırmak, 1 kez çalıştırmakla aynı sonucu vermelidir. Bu sayede güvenle tekrar tekrar uygulayabilirsin. Ansible modülleri bu prensibi doğal olarak destekler.
Ansible Playbooks
Play'ler ve task'lardan oluşan YAML dosyaları. Her task bir modül çalıştırır: apt/yum (paket kurma), copy/template (dosya kopyalama), service (servis yönetimi), command/shell (komut çalıştırma). Değişkenler (vars) ve şablonlar (Jinja2) güçlü esneklik sağlar.
Ansible Roles
Playbook mantığını yeniden kullanılabilir birimler olan Role'lere paketle ve Ansible Galaxy üzerinden paylaş. tasks/, handlers/, templates/, defaults/ ve vars/ alt dizinleri standart yapıyı oluşturur. Büyük projelerde vazgeçilmezdir.
Chef
Ruby tabanlı config management aracı. Altyapını 'Cookbook' ve 'Recipe'lerle modelle. Agent tabanlı çalışır: Chef Client her sunucuda çalışır ve kataloğunu Chef Server'dan çeker. Test Kitchen ile Cookbook'ları CI'da otomatik test et. Ansible'a göre öğrenme eğrisi daha dik ama büyük kurumsal ortamlarda güçlü.
Puppet
Sistem konfigürasyonlarını deklaratif bir DSL ile tanımla — 'nasıl' yapılacağını değil, 'ne olması gerektiğini' belirtirsin, Puppet gerisini halleder. Agent tabanlı çalışır: her node kataloğunu 30 dakikada bir master'dan çeker ve istenen duruma yakınsar. Büyük ölçekli envanter, raporlama ve compliance yönetimi için güçlü araçlar sunar.
12 Provisioning İleri
Terraform
Infrastructure as Code'un endüstri standardı. AWS, Azure, GCP ve 100+ provider'ı destekler. terraform init (kurulum), plan (önizleme), apply (uygula), destroy (temizle). HCL diliyle okunabilir ve güçlü konfigürasyon yaz.
Infrastructure as Code (IaC)
Altyapıyı UI'da tıklayarak değil, versiyon kontrollü kod yazarak yönet. Kimin neyi ne zaman değiştirdiğini izle (git blame), değişiklikleri incele (PR), farklı ortamlar (dev/staging/prod) için aynı kodu parametrize ederek kullan.
Terraform State
Terraform, oluşturduğu kaynakları terraform.tfstate'te izler. Bu dosyayı S3 (AWS) veya Azure Blob'da remote backend olarak sakla. Takım çalışmasında state lock kullan (DynamoDB veya yerleşik). Asla elle düzenleme.
AWS CloudFormation
Amazon'un native IaC aracı. JSON veya YAML şablonlarıyla AWS kaynaklarını tanımlar. Stack'lar halinde kaynakları grupla ve yönet. Terraform'dan daha az taşınabilir ancak AWS servisleriyle daha derin entegre. AWS'e özel projelerde geçerli seçenek.
Pulumi
Gerçek programlama dilleriyle (TypeScript, Python, Go, C#) altyapı kodu yaz — HCL öğrenmek gerekmez. Terraform'un deklaratif gücüne tam dil paradigmalarını (döngüler, koşullular, sınıflar) ekler. Test yazmak çok daha doğal. AWS, Azure, GCP ve Kubernetes'i aynı kodda yönet.
AWS CDK
AWS Cloud Development Kit. TypeScript, Python, Java veya Go ile type-safe AWS altyapısı tanımla; arka planda CloudFormation üretir. Construct Library yüksek seviyeli, iyi-pratikli bileşenler sunar. VS Code otomatik tamamlama ve refactoring ile güçlü geliştirici deneyimi.
13 CI/CD Tools İleri
GitHub Actions
GitHub'da doğrudan iş akışlarını otomatize et. .github/workflows/*.yml dosyalarında workflow'ları tanımla. Push, PR, schedule ve manuel trigger'lar desteklenir. 2000 dakika/ay ücretsiz. Marketplace'de binlerce hazır action mevcut.
Jenkins
Veteran açık kaynak otomasyon sunucusu, 1800+ plugin ile son derece özelleştirilebilir. Jenkinsfile (Groovy) ile pipeline-as-code. Self-hosted: tam kontrol ama yönetim yükü yüksek. Büyük, karmaşık pipeline'lar için güçlü seçenek.
Azure DevOps Pipelines
Microsoft'un CI/CD servisi. YAML tabanlı pipeline'lar, Azure ile sıkı entegrasyon ve multi-stage (build → test → staging → prod) deployment desteği. .NET projeleri ve Microsoft ekosistemine en uygun seçenek. Library ve variable group yönetimi güçlü.
GitLab CI
GitLab'a yerleşik, ek kurulum yok. .gitlab-ci.yml dosyasında stage'leri (test, build, deploy) tanımla. GitLab Runner'lar her job'u izole bir container'da çalıştırır. Built-in container registry ve dependency scanning ile DevSecOps için güçlü platform.
CircleCI
Hız odaklı cloud CI/CD platformu. Paralel job çalıştırma ve dinamik config özelliğiyle test sürelerini dramatik kısaltır. Docker-first: her adım izole container'da koşar. Orbs sistemiyle yeniden kullanılabilir pipeline bileşenleri paylaşılır. Küçük-orta ekipler için GitHub Actions'a sağlam bir alternatif.
TeamCity
JetBrains'in CI/CD sunucusu. Build konfigürasyonu için Kotlin DSL, güçlü build chain'leri ve kapsamlı test raporlama sunar. Zengin plugin ekosistemi ve derin IDE entegrasyonu vardır. Büyük Java/JVM projelerinde ve IntelliJ IDEA kullanan takımlarda tercih edilir. Self-hosted veya TeamCity Cloud olarak kullanılabilir.
14 Secret Management İleri
HashiCorp Vault
Secret yönetiminin altın standardı. Parolalar, API anahtarları, TLS sertifikaları ve veritabanı credential'larını güvenle sakla, döndür ve erişimlerini denetle. Dynamic secret'larla veritabanı parolaları talep üzerine üretilip kısa sürede geçersiz olur.
Kubernetes Secrets
Kubernetes'te base64 ile encode edilmiş key-value çiftleri. Önemli not: base64 şifreleme değil, sadece encoding — etcd'de şifrelenmemiş saklanır. Sealed Secrets veya External Secrets Operator + Vault kombinasyonu ile güçlendir.
Environment Variables
En basit secret enjeksiyon yöntemi: koda hardcode etme, env var olarak enjekte et. Ancak sınırlarını bil: process listesinde görünebilir, log'lara sızabilir. Geliştirme ortamı için .env dosyası + production'da güçlü bir çözüm kullan.
Secret Rotation
Credential'ları belirli aralıklarla otomatik döndür. Sızan bir secret'ın ömrünü kısaltır. Vault, AWS Secrets Manager ve Azure Key Vault bu süreci otomatize eder. Manuel rotasyon insan hatasına açıktır — otomasyonu tercih et.
AWS Secrets Manager
AWS native secret yönetim servisi. Lambda entegrasyonu ile otomatik rotasyon, IAM granüler erişim kontrolü ve CloudTrail denetim logu. ECS, Lambda ve EKS ile derin entegrasyon. AWS SSM Parameter Store'a kıyasla daha fazla özellik sunar ama maliyetlidir.
Azure Key Vault
Azure'un native anahtar, sertifika ve secret yönetim servisi. HSM destekli donanım şifreleme seçeneği. Azure RBAC ve Managed Identity ile K8s pod'larına sertifika/secret enjeksiyonu. Microsoft CA entegrasyonu ile sertifika yaşam döngüsü otomasyonu.
15 Infrastructure Monitoring İleri
Prometheus
Açık kaynak metrik toplama sistemi. Servislerden /metrics endpoint'lerini scrape eder, time-series veri olarak depolar. PromQL ile güçlü sorgu yaz: rate(http_requests_total[5m]) gibi. CNCF mezunu, endüstri standardı.
Grafana
Prometheus, Loki, InfluxDB ve 50+ veri kaynağı için görselleştirme katmanı. CPU, bellek, istek oranları, hata yüzdesi ve gecikme için dashboard'lar oluştur. Alerting kuralları tanımla, Slack/PagerDuty'ye bildirim gönder.
Node Exporter
Linux sunucularından donanım ve işletim sistemi metriklerini Prometheus'a aktarır: CPU kullanımı, bellek, disk I/O, ağ trafiği. Sunucu izlemenin temel bileşeni — her Linux sunucusuna kur. Port 9100 üzerinde çalışır.
Alerting Rules
Prometheus AlertManager, metrikler eşikleri aştığında Slack, PagerDuty veya e-posta ile bildirim gönderir. Alert'leri anlamlı yaz: her bildirim harekete geçirilebilir (actionable) olmalı. Dead Man's Switch ile monitoring sisteminin kendisini izle.
Datadog
SaaS tabanlı full-stack observability platformu. Metrikler, loglar ve trace'leri tek arayüzde birleştirir. 500+ entegrasyon, APM ve güçlü alarm motoru. Agent tüm sunuculara kurulur ve servis envanterini otomatik keşfeder. Kurumsal ortamlarda zamandan ciddi tasarruf sağlar.
Zabbix
Açık kaynak, self-hosted kurumsal monitoring platformu. Agent veya agentless (SNMP, IPMI, JMX) ile fiziksel sunucu, ağ cihazı ve uygulamaları izle. Otomatik discovery, özelleştirilebilir şablonlar ve esnek alarm sistemi. Büyük on-premise ve hibrit altyapılar için güçlü tercih.
16 Artifact Management İleri
Container Registries
Docker Hub (public), AWS ECR, GitHub GHCR ve Azure ACR. CI/CD pipeline'ında build edilen image registry'ye push edilir; deployment sırasında pull edilir. Registry'de image güvenlik taraması (Trivy, Grype) yap — zafiyetli image deploy etme.
Nexus Repository
Maven, npm, Docker, PyPI, NuGet ve daha fazlası için self-hosted artifact manager. Kurumsal ortamlarda internet erişimi kısıtlıysa dahili mirror olarak kullanılır. Proxy + hosted + group repository konseptlerini öğren.
JFrog Artifactory
Enterprise düzeyde artifact yönetimi: gelişmiş caching, çok-siteli replikasyon, binary analizi ve Xray ile güvenlik taraması. DevSecOps pipeline'larında yaygın kullanılan endüstriyel çözüm. Nexus'un daha kapsamlı rakibi.
Semantic Versioning
MAJOR.MINOR.PATCH (örn. 2.1.3) formatını kullan. MAJOR: uyumsuz API değişikliği, MINOR: geriye uyumlu özellik, PATCH: hata düzeltmesi. Prodüksiyonda :latest tag'i asla kullanma — hangi versiyonun çalıştığını her zaman bilmen gerekir.
CloudSmith
Tam yönetilen, cloud-native artifact registry servisi. Docker, Maven, npm, PyPI, Helm, Terraform ve 25+ format destekler. Kendi altyapısını yönetmek istemeyen startup'lar için self-hosted Nexus/Artifactory alternatifi. Upstream proxy caching ve coğrafi replikasyon mevcut.
GitHub Packages
GitHub'a entegre artifact registry. Maven, npm, Docker, NuGet ve RubyGems formatlarını destekler. GitHub Actions pipeline'larıyla doğal entegrasyon — build sonrası otomatik yayınla. Public repo'lar ücretsiz; private repo'larda Actions dakikasından bağımsız depolama ücreti uygulanır.
17 GitOps İleri
GitOps Principles
Git, altyapı ve uygulama durumu için tek gerçek kaynaktır (Single Source of Truth). Tüm değişiklikler Pull Request'ten geçer — denetlenebilir, incelenebilir ve geri alınabilir. Manuel kubectl apply yok, her şey Git'ten.
ArgoCD
Kubernetes-native GitOps controller'ı. Git repo'nu izler ve cluster'ı istenen durumla otomatik eşleştirir (sync). Güzel bir UI ile uygulama durumunu görsel takip et. App of Apps ve ApplicationSet ile çoklu cluster yönetimini ölçeklendir.
Flux
CNCF mezunu GitOps toolkit'i. ArgoCD'ye alternatif, daha modüler ve bileşen tabanlı yaklaşım. CLI ağırlıklı, daha az UI. Birden fazla cluster ve kaynak (Git repo, Helm registry, OCI) yönetimi için esnek. Küçük takımlar Flux'u tercih edebilir.
Pull-Based Deployment
Geleneksel CI push'un tersine: cluster, Git'teki değişiklikleri kendisi çeker. CI sunucusunun cluster'a doğrudan erişimi yoktur — güvenlik açısından üstündür. Sızdırılan CI credential'larıyla cluster'a erişilemez.
18 Logs Management İleri
ELK Stack
Elasticsearch (arama ve depolama) + Logstash (toplama ve ayrıştırma) + Kibana (görselleştirme). Tüm servislerden logları merkezi noktaya topla. Kibana'da KQL ile sorgula. Güçlü ama kaynak yoğun — küçük takımlar Loki'yi tercih edebilir.
Loki + Grafana
Prometheus'tan ilham alan log aggregation. Log içeriğini değil, label'ları (app, env, pod) indeksler — çok daha düşük depolama maliyeti. Grafana ile aynı dashboard'da hem metrikler hem loglar. Cloud-native workload'lar için ideal.
Structured Logging
Logları düz metin yerine JSON olarak yaz: {"level": "ERROR", "service": "api", "user_id": 123, "msg": "..."}. Programatik sorgulama yapılabilir. Seviyeler: DEBUG (geliştirme), INFO (operasyon), WARN (dikkat), ERROR (başarısız), FATAL (sistem çöküşü).
Centralized Logging
Tüm servisler loglarını tek merkezi sistemde toplar. Bunu yapmadan dağıtık sistemde hata ayıklamak, 20 farklı sunucuya SSH açmak anlamına gelir. Merkezi loglama bir lüks değil, operasyonel zorunluluktur.
Graylog
Açık kaynak, self-hosted log aggregation ve analiz platformu. GELF format ve Syslog desteğiyle çeşitli kaynaklardan log toplar. Elasticsearch üzerinde çalışır ancak kendi modern arayüzünü kullanır. Stream tabanlı log yönlendirme ve alert sistemi güçlüdür. ELK'dan daha az kaynak tüketir.
Fluentd / Fluent Bit
CNCF mezunu log forwarding araçları. Fluentd (Ruby, geniş plugin ekosistemi) ve hafif kardeşi Fluent Bit (C tabanlı, Kubernetes sidecar için ideal) log'ları kaynaklardan toplar ve hedeflere (Elasticsearch, Loki, S3, Datadog) iletir. K8s'de DaemonSet olarak çalışır.
19 Container Orchestration İleri
Kubernetes Fundamentals
K8s, container'ların deployment, ölçeklendirme ve kendi kendini iyileştirme süreçlerini otomatize eder. Temel kavramlar: Node (sunucu), Pod (1+ container), Namespace (izolasyon), Cluster (tüm sistem), Control Plane (beyin) ve kubelet (ajan).
Pods & Deployments
Pod, K8s'in en küçük dağıtım birimidir. Deployment, istenen replica sayısını ve rolling update stratejisini tanımlar. Deployment ile yüzde-yüzde güncelleme yap — sıfır downtime. kubectl rollout undo ile anında geri al.
Services & Ingress
Service, Pod'ları kararlı IP/DNS ile expose eder (ClusterIP: dahili, NodePort: node IP'si, LoadBalancer: cloud LB). Ingress, dış HTTP/HTTPS trafiğini path/host'a göre doğru Service'e yönlendirir ve SSL sonlandırma sağlar.
Helm Charts
Kubernetes'in paket yöneticisi. Chart'lar Deployment, Service, ConfigMap ve diğer K8s kaynaklarını versiyonlanmış paketlere gruplar. helm install, upgrade ve rollback. Artifact Hub'da NGINX, Prometheus, Grafana gibi binlerce hazır chart.
Docker Swarm
Docker'ın yerleşik container orkestrasyon modu. Kubernetes'ten çok daha basit — öğrenmesi kolay, dakikalar içinde kurulur. docker swarm init ile başlat, docker service create ile servis dağıt. K8s karmaşıklığını gerektirmeyen küçük takımlar ve basit workload'lar için iyi bir başlangıç noktası.
GKE / EKS / AKS
Bulut sağlayıcılarının yönetilen Kubernetes servisleri. Control plane yönetimi cloud provider'a ait; yalnızca worker node'larını yönetirsin. GKE (Google) en olgun, EKS (AWS) en yaygın, AKS (Azure) Microsoft ekosistemine entegre. Başlangıç için önerilen — kendi K8s cluster'ı yönetmek ciddi operasyonel yük getirir.
20 Observability Uzman
The Three Pillars
Gerçek gözlemlenebilirlik üç sütuna dayanır: Metrikler (ne oluyor — sayısal durum göstergeleri), Loglar (ne oldu — olay kaydı), Trace'ler (neden oldu — istek akışı izleme). Monitoring sorunun ne olduğunu söyler; observability neden olduğunu.
OpenTelemetry
Vendor-bağımsız enstrümantasyon framework'ü. Uygulamana OpenTelemetry SDK'sını ekle, tercih ettiğin backend'e (Jaeger, Grafana Tempo, Datadog) export et. Bir kez enstrüman et, herhangi bir backend'e taşı. CNCF bünyesinde standart haline geliyor.
Distributed Tracing
Bir isteği birden fazla mikroservisten geçerken izle. Servis A → Servis B → Veritabanı zincirinde gecikmenin tam olarak nerede oluştuğunu görürsün. Monolitlerde gerek yoktur; mikroservis mimarisinde hayat kurtarır.
Jaeger & Zipkin
Açık kaynak distributed tracing araçları. Trace'leri flame graph ve Gantt chart olarak görselleştirerek yavaş span'ları ve darboğazları pinpoint eder. Jaeger, Uber'de geliştirilen CNCF projesi. Zipkin, Twitter kökenli öncü araçtır.
Datadog APM
SaaS tabanlı APM (Application Performance Monitoring) çözümü. Otomatik enstrümantasyon, servis haritası ve sürekli profiling ile production'da CPU ve bellek hotspot'larını keşfet. Log Management, Infrastructure ve APM tek platformda. OpenTelemetry verilerini de kabul eder.
New Relic
Full-stack observability SaaS platformu. Browser monitoring, mobile APM, synthetic monitoring ve infrastructure monitoring tek çatı altında. NRQL ile esnek analitik. Ücretsiz katmanı mevcuttur. Distributed tracing ve alert korelasyonu büyük mühendislik organizasyonlarında popüler.
21 Service Mesh Uzman
Istio
En yaygın service mesh implementasyonu; Envoy proxy'yi sidecar olarak kullanır. Mutual TLS (mTLS) ile sıfır güven ağı, circuit breaking, retry politikaları, canary deployment yönlendirmesi ve ayrıntılı telemetri sağlar. Mikroservis ağ katmanını merkezi olarak yönetir. Öğrenme eğrisi diktir.
Consul
HashiCorp'un service mesh ve service discovery çözümü. Kubernetes dışı ortamlarda (VM, bare metal) da çalışır. Connect ile mutual TLS sağlar; Vault ile sıkı entegrasyon sunar. Tek araçla service discovery, health checking ve konfigürasyon yönetimi yapılabilir.
Linkerd
CNCF mezunu Rust tabanlı ultra hafif service mesh. Istio'dan çok daha az CPU/bellek tüketir. Kurulum ve günlük operasyon basitliği ön planda. Sidecar proxy'ler otomatik enjekte edilir, sertifika yönetimi dahili. Sadelik ve düşük overhead öncelikliyse mükemmel seçenek.
Envoy Proxy
Istio ve Consul'un güvendiği yüksek performanslı C++ data plane proxy. gRPC, HTTP/2 ve HTTP/3 desteği. Bağımsız edge proxy, API gateway veya sidecar olarak kullanılabilir. xDS API ile dinamik konfigürasyon. Service mesh'i anlamak için Envoy'un çalışma prensibini kavramak kritiktir.
22 Cloud Design Patterns Uzman
High Availability (HA)
Sistemleri tek nokta arızasına (SPOF) karşı tasarla. Birden fazla Availability Zone'a deploy et, health check'ler ekle ve otomatik failover yapılandır. Hedef SLA'yı belirle: %99.9 uptime = yılda ~8.7 saat izin verilen kesinti.
Auto Scaling
Trafiğe göre otomatik instance ekle/kaldır. Aşırı provisioning maliyetinden ve kapasitesizlik kaynaklı kesintilerden kaçın. AWS Auto Scaling Groups, Azure VMSS ve Kubernetes HPA (Horizontal Pod Autoscaler) temel araçlardır.
Load Balancing
Trafiği birden fazla instance'a dağıtarak tek sunucunun darboğaz olmasını önler. L4 (TCP/UDP) vs L7 (HTTP/HTTPS) load balancer farkını öğren. Round-robin, least connections ve IP hash algoritmaları; sağlıklı olmayan instance'ı otomatik devre dışı bırakma.
Multi-Region Deployment
Küresel kullanıcılar için coğrafi yakın bölgelere deploy et — gecikmeyi azaltır ve bölgesel kesintilere karşı dayanıklılık sağlar. Active-active (her bölge trafik alır) vs active-passive (yedek bölge bekler) mimarileri arasındaki trade-off'u anla.
Caching Strategies
CDN (statik içerik: CloudFront, Cloudflare), uygulama seviyesi (Redis, Memcached) ve veritabanı sorgu cache'leme katmanları. Cache-aside, write-through ve write-behind pattern'ları. TTL ve invalidation yönetimi — okuma yoğun workload'larda gecikme ve maliyeti dramatik düşürür.
Disaster Recovery (DR)
RPO (Recovery Point Objective: ne kadar veri kaybı kabul edilir?) ve RTO (Recovery Time Objective: ne kadar sürede ayağa kalkmalısın?). Pilot Light, Warm Standby ve Multi-Site Active-Active stratejileri. Gerçek tatbikat yapılmayan DR planları işe yaramaz — runbook'ları ve DB recovery süreçlerini düzenli test et.
23 AI-Assisted DevOps & SRE Uzman
k8sgpt
CNCF Sandbox projesi; Kubernetes cluster'ını AI ile analiz eden open-source CLI. kubectl describe çıktısını OpenAI, Claude veya Ollama'ya göndererek 'CrashLoopBackOff nedeni nedir?' sorusunu doğal dilde yanıtlar. k8sgpt analyze --explain komutu ile ilk tanıyı dakikalar içinde yap.
GitHub Copilot for Infrastructure
Terraform HCL, Kubernetes YAML, Dockerfile ve CI/CD pipeline konfigürasyonları için AI kod tamamlama. 'Kubernetes için rate-limited bir Ingress yaz' gibi doğal dil yorumundan çalışan kod üretir. IaC authoring süresini ciddi kısaltır; üretilen kodu her zaman incele ve güvenlik açısından doğrula.
PagerDuty AIOps
Incident management'ta pazar lideri AI platformu. Yüzlerce alert'i gerçek zamanlı korelasyon ve gürültü azaltma ile tek actionable incident'a indirger. ML modeli geçmiş olaylardan öğrenerek hangi alertin gerçek sorun olduğunu otomatik belirler. On-call mühendise özet rapor ve önerilen adımlar sunar.
Robusta
En popüler open-source Kubernetes AI monitoring platformu. Alert geldiğinde otomatik playbook çalıştırır: pod loglarını toplar, node durumunu sorgular, Prometheus'tan ilgili metrikleri çeker ve tüm bulguları Slack'e formatlanmış özet olarak atar. HolmesGPT ile doğal dil sorgusu ('bu deployment neden yavaş?') yapılabilir.
AI-Powered Runbook Automation
LLM'leri incident response iş akışlarına entegre et. Causely gibi araçlar olaylar arasındaki nedensellik zincirini otomatik kurar; incident.io AI otomatik post-mortem özeti üretir. Olgunlaşan pattern: tetikleyici alert → LLM runbook seçimi → otomatik diagnostik adımlar → insan onayı → remediation. İnsan denetimi kritik — LLM her zaman doğrulanmış adımlardan sorumlu tutulamaz.
DevOps mühendisi olmak ne kadar sürer?
Günde 2–3 saat düzenli çalışmayla, Linux ve programlama temellerinden başlayarak iş başvurusu yapabilir seviyeye ulaşmak genellikle 12–18 ay sürer. Docker ve Kubernetes gibi araçları kavramak 3–4 ay, CI/CD pipeline'ları kurmak 1–2 ay, bulut sertifikaları (AWS SAA, CKA) ise 2–3 ay hazırlık gerektirir.
DevOps öğrenmek için neyi bilmem gerekiyor?
Sıfırdan başlıyorsan ilk durağın Linux komut satırı ve temel ağ kavramları (TCP/IP, DNS, HTTP) olmalı. Bir programlama dili — Python ya da Go — öğrendikten sonra Git, Docker ve CI/CD'ye geçebilirsin. Yazılım geliştirme veya sistem yöneticiliği geçmişi süreci hızlandırır ama zorunlu değildir.
Hangi DevOps sertifikasını almalıyım?
Başlangıç için AWS Solutions Architect Associate (SAA-C03) veya KCNA iyi bir giriş noktasıdır. Kubernetes odaklıysan CKA (Certified Kubernetes Administrator) endüstri standardıdır. İleri düzey için CKS (güvenlik) ve CKAD (uygulama geliştirici) tamamlayıcıdır. Bu beş sertifikanın tamamı Kubestronaut unvanını oluşturur.
DevOps ile SRE arasındaki fark nedir?
DevOps, geliştirme ve operasyon ekipleri arasındaki işbirliğini ve otomasyonu vurgulayan bir kültür ve pratikler bütünüdür. SRE (Site Reliability Engineering) ise Google'ın öncülük ettiği, yazılım mühendisliği ilkelerini operasyonel problemlere uygulayan spesifik bir roldür. SRE'ler SLA, SLO ve hata bütçeleri üzerinden çalışır; DevOps daha geniş bir dönüşüm felsefesidir.
Bu yol haritasındaki araçların hepsini öğrenmem gerekiyor mu?
Hayır. Bu yol haritası mevcut DevOps ekosisteminin tamamını gösteriyor — her aracı bilmen beklenmiyor. Her kategoriden bir araçta derin bilgi geliştirmek, hepsini yüzeysel bilmekten çok daha değerlidir. Temelleri sağlam tutarsan yeni araçları hızla öğrenebilirsin.