{"id":31258,"date":"2025-10-07T23:31:33","date_gmt":"2025-10-07T20:31:33","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/"},"modified":"2025-10-07T23:31:33","modified_gmt":"2025-10-07T20:31:33","slug":"awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/","title":{"rendered":"AWS&#8217;te ACL&#8217;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar"},"content":{"rendered":"<p><body><\/p>\n<style>\n        \/* Temel CSS stili *\/\n        body {\n            font-family: Arial, sans-serif;\n            line-height: 1.6;\n            color: #333;\n            max-width: 900px;\n            margin: 0 auto;\n            padding: 20px;\n        }<\/p>\n<p>        h2 {\n            color: #2c3e50;\n            border-bottom: 2px solid #3498db;\n            padding-bottom: 10px;\n            margin-top: 40px;\n        }<\/p>\n<p>        h3 {\n            color: #34495e;\n            margin-top: 30px;\n        }<\/p>\n<p>        p {\n            margin-bottom: 1em;\n        }<\/p>\n<p>        ul, ol {\n            margin-bottom: 1em;\n            padding-left: 20px;\n        }<\/p>\n<p>        li {\n            margin-bottom: 0.5em;\n        }<\/p>\n<p>        code {\n            background-color: #f4f4f4;\n            padding: 2px 4px;\n            border-radius: 4px;\n            font-family: 'Courier New', Courier, monospace;\n        }<\/p>\n<p>        pre {\n            background-color: #2d2d2d;\n            color: #f8f8f2;\n            padding: 15px;\n            border-radius: 5px;\n            overflow-x: auto;\n            margin-bottom: 1.5em;\n        }<\/p>\n<p>        pre code {\n            background-color: transparent;\n            color: #f8f8f2;\n            padding: 0;\n        }<\/p>\n<p>        table {\n            width: 100%;\n            border-collapse: collapse;\n            margin-bottom: 1.5em;\n        }<\/p>\n<p>        th, td {\n            border: 1px solid #ddd;\n            padding: 8px;\n            text-align: left;\n        }<\/p>\n<p>        th {\n            background-color: #f2f2f2;\n            color: #333;\n        }<\/p>\n<p>        .expert-tip {\n            background-color: #e8f5e9; \/* Light green *\/\n            border-left: 5px solid #4caf50; \/* Green border *\/\n            padding: 15px;\n            margin: 20px 0;\n            border-radius: 4px;\n            color: #388e3c; \/* Darker green text *\/\n        }<\/p>\n<p>        \/* Mobil Uyumlu Tasar\u0131m \u0130\u00e7in Media Query \u00d6rne\u011fi *\/\n        @media (max-width: 768px) {\n            body {\n                padding: 15px;\n            }\n            h2 {\n                font-size: 1.5em;\n            }\n            h3 {\n                font-size: 1.2em;\n            }\n            table, thead, tbody, th, td, tr {\n                display: block;\n            }\n            thead tr {\n                position: absolute;\n                top: -9999px;\n                left: -9999px;\n            }\n            tr { border: 1px solid #ccc; }\n            td {\n                border: none;\n                border-bottom: 1px solid #eee;\n                position: relative;\n                padding-left: 50%;\n                text-align: right;\n            }\n            td:before {\n                position: absolute;\n                top: 6px;\n                left: 6px;\n                width: 45%;\n                padding-right: 10px;\n                white-space: nowrap;\n                content: attr(data-label);\n                font-weight: bold;\n                text-align: left;\n            }\n            td:last-child {\n                border-bottom: 0;\n            }\n        }\n    <\/style>\n<p>AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL&#8217;ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.<\/p>\n<p>G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda, bulut altyap\u0131lar\u0131 i\u015fletmeler i\u00e7in vazge\u00e7ilmez bir hale gelmi\u015ftir. Amazon Web Services (AWS) gibi platformlar, esneklik, \u00f6l\u00e7eklenebilirlik ve maliyet etkinli\u011fi sunarak \u015firketlerin yenilik yapmas\u0131n\u0131 kolayla\u015ft\u0131r\u0131r. Ancak, bu avantajlarla birlikte gelen en b\u00fcy\u00fck sorumluluklardan biri de g\u00fcvenliktir. AWS, altyap\u0131n\u0131n kendisinin g\u00fcvenli\u011fini sa\u011flarken, m\u00fc\u015fterilerin kendi verilerinin ve uygulamalar\u0131n\u0131n g\u00fcvenli\u011fini sa\u011flamalar\u0131 &#8216;payla\u015f\u0131lan sorumluluk modeli&#8217; kapsam\u0131nda kilit bir \u00f6neme sahiptir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir g\u00fcvenlik ayar\u0131, t\u00fcm altyap\u0131n\u0131z\u0131 siber sald\u0131r\u0131lara kar\u015f\u0131 savunmas\u0131z hale getirebilir, bu da veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir. Bu nedenle, AWS&#8217;deki g\u00fcvenlik mekanizmalar\u0131n\u0131 do\u011fru anlamak ve uygulamak hayati \u00f6nem ta\u015f\u0131r. AWS&#8217;te iki temel a\u011f g\u00fcvenlik arac\u0131 \u00f6ne \u00e7\u0131kar: A\u011f Eri\u015fim Kontrol Listeleri (Network ACL&#8217;ler) ve G\u00fcvenlik Gruplar\u0131 (Security Groups).<\/p>\n<p>Bir\u00e7ok AWS kullan\u0131c\u0131s\u0131, \u00f6zellikle de platforma yeni ba\u015flayanlar, bu iki ara\u00e7 aras\u0131ndaki farklar\u0131 ve hangi durumlarda hangisini kullanmalar\u0131 gerekti\u011fini kar\u0131\u015ft\u0131rabilir. Her ikisi de trafi\u011fi filtrelemek i\u00e7in kullan\u0131l\u0131r, ancak farkl\u0131 katmanlarda ve farkl\u0131 \u015fekillerde \u00e7al\u0131\u015f\u0131rlar. Bu makalede, bu kritik g\u00fcvenlik ara\u00e7lar\u0131n\u0131 en temelden en ileri seviyeye kadar detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131yla destekleyerek, do\u011fru g\u00fcvenlik stratejilerini nas\u0131l uygulayaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m g\u00f6sterece\u011fiz. Amac\u0131m\u0131z, AWS altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flarken hem performans\u0131 optimize etmenize hem de potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 minimize etmenize yard\u0131mc\u0131 olmakt\u0131r. Peki, bu iki g\u00fcvenlik kalkan\u0131 ger\u00e7ekten ne i\u015fe yarar ve aralar\u0131ndaki temel farklar nelerdir?<\/p>\n<p>G\u00fcnl\u00fck operasyonlarda, bir uygulaman\u0131n sadece belirli portlardan eri\u015filebilir olmas\u0131 veya bir veritaban\u0131n\u0131n sadece i\u00e7 a\u011fdan ileti\u015fim kurmas\u0131 gibi senaryolarla s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131r\u0131z. Bu t\u00fcr ihtiya\u00e7lar, A\u011f Eri\u015fim Kontrol Listeleri (ACL&#8217;ler) ve G\u00fcvenlik Gruplar\u0131 gibi ara\u00e7larla kar\u015f\u0131lan\u0131r. Ancak, bu ara\u00e7lar\u0131n do\u011fru kullan\u0131m\u0131, hem a\u011f mimarinizin sa\u011flaml\u0131\u011f\u0131n\u0131 hem de genel g\u00fcvenlik duru\u015funuzu do\u011frudan etkiler. \u00d6rne\u011fin, bir sunucunun internete a\u00e7\u0131k bir web aray\u00fcz\u00fc varsa, bu aray\u00fcz\u00fc korumak i\u00e7in hangi g\u00fcvenlik mekanizmalar\u0131n\u0131 devreye sokmal\u0131y\u0131z? Ya da i\u00e7 a\u011fdaki bir veritaban\u0131na sadece belirli sunucular\u0131n eri\u015fimini nas\u0131l k\u0131s\u0131tlayabiliriz? Bu sorular\u0131n cevaplar\u0131, bu ara\u00e7lar\u0131n inceliklerini anlamaktan ge\u00e7er. Dolay\u0131s\u0131yla, bu konuya hakim olmak, sadece iyi bir pratik olmakla kalmay\u0131p, ayn\u0131 zamanda olas\u0131 g\u00fcvenlik tehditlerine kar\u015f\u0131 proaktif bir savunma hatt\u0131 olu\u015fturman\u0131z\u0131 sa\u011flar. \u015eimdi, bu iki temel g\u00fcvenlik katman\u0131na daha yak\u0131ndan bakal\u0131m ve aralar\u0131ndaki \u00f6nemli ayr\u0131mlar\u0131 ke\u015ffedelim.<\/p>\n<h2>Temel Farklar: ACL&#8217;ler mi, G\u00fcvenlik Gruplar\u0131 m\u0131 Daha Etkili?<\/h2>\n<p>AWS&#8217;de a\u011f trafi\u011fini kontrol etmek i\u00e7in iki ana mekanizma bulunur: A\u011f Eri\u015fim Kontrol Listeleri (ACL&#8217;ler) ve G\u00fcvenlik Gruplar\u0131. Her ikisi de sanal g\u00fcvenlik duvar\u0131 g\u00f6revi g\u00f6r\u00fcr ancak farkl\u0131 katmanlarda ve farkl\u0131 \u00f6zelliklerle \u00e7al\u0131\u015f\u0131rlar. Bu temel ayr\u0131m\u0131 anlamak, do\u011fru g\u00fcvenlik stratejisini olu\u015fturman\u0131n ilk ad\u0131m\u0131d\u0131r. ACL&#8217;ler, bir sanal \u00f6zel bulut (VPC) i\u00e7indeki alt a\u011f d\u00fczeyinde \u00e7al\u0131\u015f\u0131rken, G\u00fcvenlik Gruplar\u0131 \u00f6rnek (instance) d\u00fczeyinde, yani EC2 \u00f6rnekleri, RDS veritabanlar\u0131 veya ELB y\u00fck dengeleyiciler gibi kaynaklara uygulan\u0131r. Bu fark, hangi g\u00fcvenlik kural\u0131n\u0131n nereye uygulanaca\u011f\u0131 konusunda kritik bir karar noktas\u0131 yarat\u0131r.<\/p>\n<h3>ACL&#8217;ler Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h3>\n<p>A\u011f Eri\u015fim Kontrol Listeleri (Network ACL&#8217;ler veya NACL&#8217;ler), VPC&#8217;nizdeki alt a\u011flara gelen ve giden t\u00fcm trafi\u011fi kontrol eden iste\u011fe ba\u011fl\u0131 bir g\u00fcvenlik katman\u0131d\u0131r. Temel olarak, bir alt a\u011f i\u00e7in bir g\u00fcvenlik duvar\u0131 i\u015flevi g\u00f6r\u00fcr. ACL&#8217;ler durumsuz (stateless) \u00e7al\u0131\u015f\u0131r, yani gelen trafi\u011fe izin verdi\u011finizde, bu trafi\u011fe yan\u0131t olarak d\u0131\u015far\u0131 giden trafi\u011fe de ayr\u0131ca izin vermeniz gerekir. Bu, her iki y\u00f6ndeki trafi\u011fi a\u00e7\u0131k\u00e7a tan\u0131mlaman\u0131z gerekti\u011fi anlam\u0131na gelir. \u00d6rne\u011fin, gelen 80 (HTTP) portuna izin verdiyseniz, d\u0131\u015far\u0131 giden 80 (HTTP) portuna da izin vermelisiniz ki sunucunuz gelen isteklere yan\u0131t verebilsin. Bu durumsuz yap\u0131, ACL&#8217;lerin ince ayar gerektiren \u00e7ok s\u0131k\u0131 g\u00fcvenlik politikalar\u0131 i\u00e7in uygun olmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>ACL&#8217;ler kural tabanl\u0131d\u0131r ve her kural\u0131n bir numaras\u0131 bulunur. Bu kurallar, en k\u00fc\u00e7\u00fck numaral\u0131 kuraldan ba\u015flayarak s\u0131ras\u0131yla de\u011ferlendirilir. Bir kural e\u015fle\u015fti\u011finde, di\u011fer kurallar dikkate al\u0131nmaz. Bu nedenle, kural s\u0131ralamas\u0131 son derece \u00f6nemlidir. Her ACL&#8217;de, t\u00fcm trafi\u011fi reddeden varsay\u0131lan bir &#8216;DENY&#8217; kural\u0131 (kural numaras\u0131 *) bulunur. Bu, a\u00e7\u0131k\u00e7a izin vermedi\u011finiz s\u00fcrece hi\u00e7bir trafi\u011fin alt a\u011f\u0131n\u0131za giremeyece\u011fi veya alt a\u011f\u0131n\u0131zdan \u00e7\u0131kamayaca\u011f\u0131 anlam\u0131na gelir. Ayr\u0131ca, bir alt a\u011f\u0131 sadece bir ACL&#8217;ye atayabilirsiniz, ancak ayn\u0131 ACL&#8217;yi birden fazla alt a\u011fda kullanabilirsiniz. Bu, bir grup alt a\u011f i\u00e7in tutarl\u0131 bir g\u00fcvenlik politikas\u0131 uygulamak istedi\u011finizde olduk\u00e7a faydal\u0131d\u0131r. A\u015fa\u011f\u0131da, bir Network ACL kural\u0131n\u0131n nas\u0131l g\u00f6r\u00fcnebilece\u011fine dair basit bir \u00f6rnek verilmi\u015ftir:<\/p>\n<pre><code>\n# \u00d6rnek bir Network ACL Kural\u0131\n# Gelen Kurallar (Inbound Rules)\n100    ALL Traffic   ALL     0.0.0.0\/0    ALLOW   (HTTP, HTTPS vb. i\u00e7in)\n*      ALL Traffic   ALL     0.0.0.0\/0    DENY    (Varsay\u0131lan son kural)\n\n# Giden Kurallar (Outbound Rules)\n100    ALL Traffic   ALL     0.0.0.0\/0    ALLOW\n*      ALL Traffic   ALL     0.0.0.0\/0    DENY\n    <\/pre>\n<p><\/code><\/p>\n<p>G\u00f6rd\u00fc\u011f\u00fcn\u00fcz gibi, gelen ve giden kurallar ayr\u0131 ayr\u0131 tan\u0131mlan\u0131r ve her ikisi de a\u00e7\u0131k\u00e7a izin verilmelidir. Bu detayl\u0131 kontrol d\u00fczeyi, ACL'leri belirli a\u011f kesimlerini izole etmek veya belirli bir alt a\u011fa eri\u015fimi \u00e7ok hassas bir \u015fekilde y\u00f6netmek i\u00e7in ideal k\u0131lar. \u00d6rne\u011fin, bir veritaban\u0131 katman\u0131n\u0131n oldu\u011fu alt a\u011f\u0131, sadece uygulama katman\u0131ndan gelen belirli IP adreslerine veya portlara izin verecek \u015fekilde yap\u0131land\u0131rabilirsiniz.<\/p>\n<h3>G\u00fcvenlik Gruplar\u0131 Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h3>\n<p>G\u00fcvenlik Gruplar\u0131 ise \u00f6rnek d\u00fczeyinde \u00e7al\u0131\u015fan sanal g\u00fcvenlik duvarlar\u0131d\u0131r. Bir EC2 \u00f6rne\u011fi ba\u015flatt\u0131\u011f\u0131n\u0131zda, ona bir veya daha fazla G\u00fcvenlik Grubu atars\u0131n\u0131z. G\u00fcvenlik Gruplar\u0131 durumlu (stateful) \u00e7al\u0131\u015f\u0131r. Bu, bir gelen iste\u011fe izin verdi\u011finizde, bu iste\u011fe yan\u0131t olarak d\u0131\u015far\u0131 giden trafi\u011fin otomatik olarak izin verildi\u011fi anlam\u0131na gelir. \u00d6rne\u011fin, 80 (HTTP) portuna gelen trafi\u011fe izin verdi\u011finizde, sunucunuzun bu iste\u011fe verdi\u011fi yan\u0131t\u0131n d\u0131\u015far\u0131 \u00e7\u0131kmas\u0131na dair ayr\u0131 bir kural tan\u0131mlaman\u0131za gerek kalmaz. Bu durumlu yap\u0131, G\u00fcvenlik Gruplar\u0131n\u0131 daha esnek ve y\u00f6netimi daha kolay hale getirir, \u00f6zellikle de uygulama sunucular\u0131 gibi dinamik kaynaklar i\u00e7in.<\/p>\n<p>G\u00fcvenlik Gruplar\u0131 varsay\u0131lan olarak t\u00fcm gelen trafi\u011fi reddeder ve t\u00fcm giden trafi\u011fe izin verir. Bu, g\u00fcvenlik gruplar\u0131n\u0131 kullan\u0131rken sadece izin vermek istedi\u011finiz gelen trafi\u011fi tan\u0131mlaman\u0131z gerekti\u011fi anlam\u0131na gelir. Kural numaras\u0131 veya s\u0131ralamas\u0131 gibi bir kavram yoktur; t\u00fcm kurallar birlikte de\u011ferlendirilir. Ayn\u0131 G\u00fcvenlik Grubunu birden fazla \u00f6rne\u011fe uygulayabilirsiniz ve bir \u00f6rne\u011fe birden fazla G\u00fcvenlik Grubu atayabilirsiniz. Bu esneklik, benzer i\u015flevlere sahip sunucular veya uygulamalar i\u00e7in tutarl\u0131 g\u00fcvenlik politikalar\u0131 olu\u015fturmay\u0131 kolayla\u015ft\u0131r\u0131r. \u0130\u015fte bir G\u00fcvenlik Grubu kural\u0131na dair basit bir \u00f6rnek:<\/p>\n<pre><code>\n# \u00d6rnek bir G\u00fcvenlik Grubu Kural\u0131 (Inbound)\n# T\u00fcr          Protokol   Port Aral\u0131\u011f\u0131   Kaynak        A\u00e7\u0131klama\n# HTTP         TCP        80             0.0.0.0\/0     Web trafi\u011fi i\u00e7in\n# SSH          TCP        22             192.168.1.0\/24 Y\u00f6netim eri\u015fimi\n    <\/pre>\n<p><\/code><\/p>\n<p>Giden kurallara de\u011finecek olursak, varsay\u0131lan olarak t\u00fcm giden trafi\u011fe izin verildi\u011fi i\u00e7in \u00e7o\u011fu durumda \u00f6zel bir giden kural\u0131 tan\u0131mlaman\u0131za gerek kalmaz. Ancak, s\u0131k\u0131 bir g\u00fcvenlik duru\u015fu benimsiyorsan\u0131z veya veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nlemek istiyorsan\u0131z, giden trafi\u011fi de k\u0131s\u0131tlayabilirsiniz. G\u00fcvenlik Gruplar\u0131, uygulamalar\u0131n ve hizmetlerin birbirleriyle veya internetle nas\u0131l etkile\u015fim kuraca\u011f\u0131n\u0131 tan\u0131mlamak i\u00e7in m\u00fckemmeldir. \u00d6rne\u011fin, bir web sunucusu G\u00fcvenlik Grubu, 80 ve 443 portlar\u0131ndan gelen trafi\u011fe izin verirken, bir veritaban\u0131 sunucusu G\u00fcvenlik Grubu sadece web sunucusu G\u00fcvenlik Grubundan (G\u00fcvenlik Grubu kimli\u011fine g\u00f6re) gelen trafi\u011fe izin verebilir. Bu, katmanlar aras\u0131 g\u00fcvenli\u011fi sa\u011flaman\u0131n \u00e7ok etkili bir yoludur.<\/p>\n<div class=\"expert-tip\">\n        Uzman \u0130pucu: G\u00fcvenlik Gruplar\u0131n\u0131 ba\u015fka G\u00fcvenlik Gruplar\u0131na referans vererek kullanmak, dinamik ortamlar i\u00e7in en esnek ve y\u00f6netilebilir \u00e7\u00f6z\u00fcmd\u00fcr. \u00d6rne\u011fin, uygulama sunucular\u0131n\u0131z\u0131n veritaban\u0131 sunucular\u0131na eri\u015fmesi gerekti\u011finde, uygulama sunucular\u0131n\u0131n G\u00fcvenlik Grubunu veritaban\u0131 G\u00fcvenlik Grubunun gelen kurallar\u0131na kaynak olarak ekleyebilirsiniz. B\u00f6ylece, uygulama sunucular\u0131n\u0131n IP adresleri de\u011fi\u015fse bile, eri\u015fim kesintisiz devam eder.\n    <\/div>\n<table>\n<caption>ACL'ler ve G\u00fcvenlik Gruplar\u0131 Kar\u015f\u0131la\u015ft\u0131rmas\u0131<\/caption>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>Network ACL'ler (NACL)<\/th>\n<th>G\u00fcvenlik Gruplar\u0131 (Security Groups)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td data-label=\"Kapsam\">Kapsam<\/td>\n<td data-label=\"Kapsam\">Alt A\u011f D\u00fczeyinde<\/td>\n<td data-label=\"Kapsam\">\u00d6rnek (Instance) D\u00fczeyinde<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Durum\">Durum<\/td>\n<td data-label=\"Durum\">Durumsuz (Stateless) - Gelen\/Giden ayr\u0131 ayr\u0131 tan\u0131mlan\u0131r<\/td>\n<td data-label=\"Durum\">Durumlu (Stateful) - Gelen izin verilince, giden otomatik izinli<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Kurallar\">Kurallar<\/td>\n<td data-label=\"Kurallar\">Kural numaras\u0131na g\u00f6re i\u015flenir (en d\u00fc\u015f\u00fckten en y\u00fckse\u011fe)<\/td>\n<td data-label=\"Kurallar\">T\u00fcm kurallar birlikte de\u011ferlendirilir (s\u0131ralama yok)<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Varsay\u0131lan Davran\u0131\u015f\">Varsay\u0131lan Davran\u0131\u015f<\/td>\n<td data-label=\"Varsay\u0131lan Davran\u0131\u015f\">T\u00fcm trafi\u011fi reddeder (Implicit DENY)<\/td>\n<td data-label=\"Varsay\u0131lan Davran\u0131\u015f\">Gelen trafi\u011fi reddeder, giden trafi\u011fe izin verir<\/td>\n<\/tr>\n<tr>\n<td data-label=\"\u0130zin\/Reddetme\">\u0130zin\/Reddetme<\/td>\n<td data-label=\"\u0130zin\/Reddetme\">Hem izin verme (ALLOW) hem de reddetme (DENY) kurallar\u0131 i\u00e7erir<\/td>\n<td data-label=\"\u0130zin\/Reddetme\">Sadece izin verme (ALLOW) kurallar\u0131 i\u00e7erir (varsay\u0131lan reddetme)<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Uygulama\">Uygulama<\/td>\n<td data-label=\"Uygulama\">Bir alt a\u011fa yaln\u0131zca bir ACL atanabilir; bir ACL birden fazla alt a\u011fa atanabilir<\/td>\n<td data-label=\"Uygulama\">Bir \u00f6rne\u011fe birden fazla G\u00fcvenlik Grubu atanabilir; bir G\u00fcvenlik Grubu birden fazla \u00f6rne\u011fe atanabilir<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Uygulamal\u0131 Senaryolar: Hangi Durumda Hangisi Tercih Edilmeli?<\/h2>\n<p>ACL'ler ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki teorik farklar\u0131 anlamak \u00f6nemli olsa da, bu bilgiyi ger\u00e7ek d\u00fcnya senaryolar\u0131na nas\u0131l uygulayaca\u011f\u0131m\u0131z\u0131 bilmek \u00e7ok daha kritiktir. Her iki mekanizma da g\u00fcvenlik sa\u011flamak i\u00e7in tasarlanm\u0131\u015ft\u0131r, ancak en iyi sonu\u00e7lar\u0131 elde etmek i\u00e7in do\u011fru ara\u00e7lar\u0131 do\u011fru yerlerde kullanmak gerekir. Genellikle, G\u00fcvenlik Gruplar\u0131, uygulamalar\u0131n veya bireysel \u00f6rneklerin g\u00fcvenlik politikalar\u0131n\u0131 y\u00f6netmek i\u00e7in tercih edilirken, ACL'ler daha \u00e7ok alt a\u011f d\u00fczeyinde geni\u015f a\u011f segmentlerini korumak veya bir ek g\u00fcvenlik katman\u0131 olarak kullan\u0131l\u0131r. Bu b\u00f6l\u00fcmde, yayg\u0131n mimarilerdeki kullan\u0131m senaryolar\u0131n\u0131 ve vaka analizlerini inceleyece\u011fiz.<\/p>\n<h3>Vaka Analizi 1: Ortak Bir Web Uygulamas\u0131 Mimarisi<\/h3>\n<p>Basit bir \u00fc\u00e7 katmanl\u0131 web uygulamas\u0131 mimarisi d\u00fc\u015f\u00fcnelim: bir internete bakan y\u00fck dengeleyici (ELB), bir grup web sunucusu (EC2), ve bir veritaban\u0131 sunucusu (RDS). Bu mimaride g\u00fcvenlik nas\u0131l sa\u011flanmal\u0131d\u0131r?<\/p>\n<ol>\n<li><strong>Y\u00fck Dengeleyici (ELB) G\u00fcvenli\u011fi:<\/strong> Y\u00fck dengeleyicinin kendisi internetten gelen trafi\u011fi (HTTP:80, HTTPS:443) kabul etmelidir. Buraya bir G\u00fcvenlik Grubu atayarak, sadece bu portlardan gelen trafi\u011fe izin verebiliriz.<\/li>\n<li><strong>Web Sunucusu (EC2) G\u00fcvenli\u011fi:<\/strong> Web sunucular\u0131, sadece y\u00fck dengeleyiciden gelen trafi\u011fi kabul etmelidir. Ayr\u0131ca, y\u00f6netim i\u00e7in SSH (22) veya RDP (3389) eri\u015fimi de belirli IP aral\u0131klar\u0131ndan veya bir atlama sunucusu (bastion host) G\u00fcvenlik Grubundan gelmelidir. Web sunucular\u0131na bir G\u00fcvenlik Grubu atayarak, gelen kurallar\u0131n\u0131 ELB'nin G\u00fcvenlik Grubuna ve y\u00f6netim IP'lerine g\u00f6re yap\u0131land\u0131r\u0131r\u0131z. Giden olarak ise, sadece veritaban\u0131na ve belki de d\u0131\u015f d\u00fcnyadan belirli API'lere (\u00f6rne\u011fin, 443 portundan) eri\u015fime izin verebiliriz.<\/li>\n<li><strong>Veritaban\u0131 Sunucusu (RDS) G\u00fcvenli\u011fi:<\/strong> Veritaban\u0131 sunucusu kesinlikle internete a\u00e7\u0131k olmamal\u0131d\u0131r. Sadece web sunucular\u0131ndan gelen trafi\u011fi (\u00f6rne\u011fin, PostgreSQL i\u00e7in 5432, MySQL i\u00e7in 3306) kabul etmelidir. Veritaban\u0131 sunucusuna bir G\u00fcvenlik Grubu atayarak, gelen kurallar\u0131na sadece web sunucular\u0131n\u0131n G\u00fcvenlik Grubunu kaynak olarak ekleriz.<\/li>\n<\/ol>\n<p>Bu senaryoda, G\u00fcvenlik Gruplar\u0131, uygulama katmanlar\u0131 aras\u0131ndaki ileti\u015fimi hassas bir \u015fekilde y\u00f6netmek i\u00e7in idealdir. Durumlu olmalar\u0131 sayesinde, web sunucular\u0131n\u0131n veritaban\u0131na sorgu g\u00f6ndermesi ve yan\u0131t almas\u0131 sorunsuz bir \u015fekilde ger\u00e7ekle\u015fir.<\/p>\n<p>Peki ya ACL'ler? ACL'ler bu katmanlar\u0131n her birini bar\u0131nd\u0131ran alt a\u011flar \u00fczerinde ek bir g\u00fcvenlik katman\u0131 olarak kullan\u0131labilir. \u00d6rne\u011fin, veritaban\u0131n\u0131n bulundu\u011fu alt a\u011fa uygulanan bir ACL, sadece uygulama katman\u0131n\u0131n bulundu\u011fu alt a\u011fdan gelen trafi\u011fe izin verebilir. Bu, G\u00fcvenlik Gruplar\u0131 taraf\u0131ndan g\u00f6zden ka\u00e7an veya yanl\u0131\u015f yap\u0131land\u0131r\u0131lan bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 durumunda son bir savunma hatt\u0131 g\u00f6revi g\u00f6r\u00fcr. Ayr\u0131ca, belirli bir IP aral\u0131\u011f\u0131ndan gelen t\u00fcm trafi\u011fi kesin olarak engellemek (bir siber sald\u0131r\u0131 durumunda oldu\u011fu gibi) i\u00e7in ACL'ler \u00e7ok etkilidir, \u00e7\u00fcnk\u00fc reddetme (DENY) kurallar\u0131n\u0131 desteklerler.<\/p>\n<pre><code class=\"language-json\">\n# AWS CLI ile bir G\u00fcvenlik Grubu Olu\u015fturma \u00d6rne\u011fi\naws ec2 create-security-group \\\n    --group-name WebServerSG \\\n    --description \"Web Sunucular\u0131 i\u00e7in G\u00fcvenlik Grubu\" \\\n    --vpc-id vpc-0123456789abcdef0\n\naws ec2 authorize-security-group-ingress \\\n    --group-id sg-0abcdef1234567890 \\\n    --protocol tcp \\\n    --port 80 \\\n    --cidr 0.0.0.0\/0 \\\n    --description \"HTTP Eri\u015fimi\"\n\naws ec2 authorize-security-group-ingress \\\n    --group-id sg-0abcdef1234567890 \\\n    --protocol tcp \\\n    --port 443 \\\n    --cidr 0.0.0.0\/0 \\\n    --description \"HTTPS Eri\u015fimi\"\n\n# AWS CLI ile bir Network ACL Olu\u015fturma \u00d6rne\u011fi\naws ec2 create-network-acl \\\n    --vpc-id vpc-0123456789abcdef0\n\n# Gelen Kural (HTTP'ye izin ver)\naws ec2 create-network-acl-entry \\\n    --network-acl-id acl-0fedcba9876543210 \\\n    --rule-number 100 \\\n    --protocol tcp \\\n    --rule-action allow \\\n    --ingress \\\n    --port-range From=80,To=80 \\\n    --cidr-block 0.0.0.0\/0\n\n# Giden Kural (T\u00fcm trafi\u011fe izin ver, yan\u0131t i\u00e7in)\naws ec2 create-network-acl-entry \\\n    --network-acl-id acl-0fedcba9876543210 \\\n    --rule-number 100 \\\n    --protocol -1 \\\n    --rule-action allow \\\n    --egress \\\n    --cidr-block 0.0.0.0\/0\n    <\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki \u00f6rnekler, hem G\u00fcvenlik Grubu hem de ACL i\u00e7in temel kural tan\u0131mlamalar\u0131n\u0131 g\u00f6stermektedir. G\u00fcvenlik Grubu \u00f6rne\u011finde, gelen HTTP ve HTTPS trafi\u011fine izin verilir. ACL \u00f6rne\u011finde ise, gelen 80 portuna ve giden t\u00fcm trafi\u011fe izin verilmi\u015ftir. Bu, durumsuz yap\u0131s\u0131 nedeniyle ACL'de giden kural\u0131n da tan\u0131mlanmas\u0131n\u0131n gereklili\u011fini vurgular.<\/p>\n<h3>Vaka Analizi 2: \u00c7ok Katmanl\u0131 Uygulama G\u00fcvenli\u011fi ve Mikro-segmentasyon<\/h3>\n<p>Daha karma\u015f\u0131k, \u00e7ok katmanl\u0131 bir uygulamada, g\u00fcvenlik gereksinimleri daha da s\u0131k\u0131 olabilir. \u00d6zellikle mikro-segmentasyon yapmak istedi\u011fimizde, yani uygulamam\u0131z\u0131n her bir bile\u015feninin (\u00f6rne\u011fin, \u00f6n u\u00e7, i\u015f mant\u0131\u011f\u0131, mikro hizmetler, veritabanlar\u0131) birbirleriyle olan ileti\u015fimini en aza indirmek istedi\u011fimizde her iki g\u00fcvenlik mekanizmas\u0131 da \u00f6nemli rol oynar.<\/p>\n<p>Bu senaryoda, her bir mikro hizmet veya uygulama katman\u0131 i\u00e7in ayr\u0131 G\u00fcvenlik Gruplar\u0131 tan\u0131mlar\u0131z. \u00d6rne\u011fin:<\/p>\n<ul>\n<li><code>FrontendSG<\/code>: Y\u00fck dengeleyiciden gelen web trafi\u011fine izin verir.<\/li>\n<li><code>BackendSG<\/code>: Sadece <code>FrontendSG<\/code>'den ve belki de i\u00e7 y\u00f6netim a\u011f\u0131ndan gelen trafi\u011fe izin verir.<\/li>\n<li><code>DatabaseSG<\/code>: Sadece <code>BackendSG<\/code>'den gelen veritaban\u0131 trafi\u011fine izin verir.<\/li>\n<li><code>AdminSG<\/code>: Sadece belirli ofis IP'lerinden gelen SSH\/RDP trafi\u011fine izin verir ve di\u011fer G\u00fcvenlik Gruplar\u0131na y\u00f6netim eri\u015fimi sa\u011flar.<\/li>\n<\/ul>\n<p>Bu G\u00fcvenlik Gruplar\u0131 ile, \u00f6rneklere uygulanan duruma ba\u011fl\u0131 kurallarla etkili bir \"s\u0131f\u0131r g\u00fcven\" (zero-trust) yakla\u015f\u0131m\u0131 olu\u015fturabiliriz. Her bir \u00f6rne\u011fin sadece ihtiya\u00e7 duydu\u011fu ileti\u015fime izin verilir. Bu, yatay hareket (lateral movement) sald\u0131r\u0131lar\u0131n\u0131 b\u00fcy\u00fck \u00f6l\u00e7\u00fcde k\u0131s\u0131tlar.<\/p>\n<p>ACL'ler ise bu mikro-segmentasyon stratejisini daha da g\u00fc\u00e7lendirebilir. \u00d6rne\u011fin, her bir katman\u0131 (frontend, backend, database) ayr\u0131 bir alt a\u011fa yerle\u015ftirebilir ve bu alt a\u011flara ayr\u0131 ACL'ler atayabiliriz. Bu ACL'ler, alt a\u011flar aras\u0131 trafi\u011fi en temel d\u00fczeyde filtreleyerek, G\u00fcvenlik Gruplar\u0131ndan ka\u00e7abilecek herhangi bir trafi\u011fi yakalayabilir. E\u011fer bir \u00f6rne\u011fe yanl\u0131\u015fl\u0131kla geni\u015f izinler veren bir G\u00fcvenlik Grubu atan\u0131rsa, alt a\u011f ACL'si yine de belirli trafik t\u00fcrlerini engelleyerek bir g\u00fcvenlik ihlalini \u00f6nleyebilir.<\/p>\n<p>ACL'ler, \u00f6zellikle a\u011fdaki belirli bir IP adresinden gelen t\u00fcm trafi\u011fi h\u0131zla engellemek istedi\u011finizde veya belirli bir alt a\u011f\u0131n d\u0131\u015f d\u00fcnyayla hi\u00e7bir \u015fekilde ileti\u015fim kurmamas\u0131n\u0131 istedi\u011finizde \u00e7ok kullan\u0131\u015fl\u0131d\u0131r. \u00d6rne\u011fin, hassas verilerin depoland\u0131\u011f\u0131 bir veri deposu alt a\u011f\u0131na, sadece belirli i\u00e7 IP adreslerinden gelen ve belirli portlardan ge\u00e7en trafi\u011fe izin veren \u00e7ok k\u0131s\u0131tlay\u0131c\u0131 bir ACL uygulayabilirsiniz. Bu, kat\u0131 uyumluluk gereksinimleri olan durumlar i\u00e7in ek bir g\u00fcvence katman\u0131 sa\u011flar.<\/p>\n<p>Sonu\u00e7 olarak, G\u00fcvenlik Gruplar\u0131 esneklik ve \u00f6rnek d\u00fczeyinde hassas kontrol sa\u011flarken, ACL'ler alt a\u011f d\u00fczeyinde genel g\u00fcvenlik politikalar\u0131 uygulamak ve potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 yakalamak i\u00e7in ek bir bariyer g\u00f6revi g\u00f6r\u00fcr. En iyi pratik, her ikisini de birlikte, tamamlay\u0131c\u0131 bir \u015fekilde kullanmakt\u0131r. G\u00fcvenlik Gruplar\u0131n\u0131 daha \u00e7ok \"izin verilenler listesi\" olarak d\u00fc\u015f\u00fcn\u00fcrken, ACL'leri daha \u00e7ok \"yasaklananlar listesi\" veya \"son savunma hatt\u0131\" olarak d\u00fc\u015f\u00fcnebiliriz.<\/p>\n<h2>En \u0130yi Uygulamalar ve \u0130leri D\u00fczey \u0130pu\u00e7lar\u0131<\/h2>\n<p>AWS'te a\u011f g\u00fcvenli\u011fi, sadece ACL'ler ve G\u00fcvenlik Gruplar\u0131n\u0131 bilmekle kalmay\u0131p, ayn\u0131 zamanda onlar\u0131 ak\u0131ll\u0131ca ve stratejik olarak kullanmay\u0131 gerektirir. \u0130\u015fte bu ara\u00e7lar\u0131 kullan\u0131rken dikkat etmeniz gereken baz\u0131 en iyi uygulamalar ve deneyimli kullan\u0131c\u0131lar i\u00e7in ileri d\u00fczey ipu\u00e7lar\u0131:<\/p>\n<ul>\n<li><strong>En Az Ayr\u0131cal\u0131k \u0130lkesi (Principle of Least Privilege):<\/strong> Bu, g\u00fcvenlikte alt\u0131n kurald\u0131r. Hem ACL'lerde hem de G\u00fcvenlik Gruplar\u0131nda, sadece kesinlikle gerekli olan trafi\u011fe izin verin. Geni\u015f IP aral\u0131klar\u0131 (\u00f6rne\u011fin, <code>0.0.0.0\/0<\/code>) kullanmaktan ka\u00e7\u0131n\u0131n ve sadece belirli portlar\u0131 a\u00e7\u0131n. Her bir kural\u0131 neden tan\u0131mlad\u0131\u011f\u0131n\u0131z\u0131 sorgulay\u0131n.<\/li>\n<li><strong>G\u00fcvenlik Gruplar\u0131na Odaklan\u0131n:<\/strong> \u00c7o\u011fu durumda, G\u00fcvenlik Gruplar\u0131, uygulama d\u00fczeyindeki g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131z i\u00e7in yeterli esnekli\u011fi ve kolayl\u0131\u011f\u0131 sa\u011flar. Durumlu yap\u0131s\u0131, y\u00f6netimi basitle\u015ftirir. ACL'leri, G\u00fcvenlik Gruplar\u0131n\u0131n \u00f6tesinde ek bir a\u011f katman\u0131 g\u00fcvenli\u011fi veya belirli \"DENY\" senaryolar\u0131 i\u00e7in kullan\u0131n.<\/li>\n<li><strong>ACL Kural Numaralar\u0131n\u0131 Ak\u0131ll\u0131ca Kullan\u0131n:<\/strong> ACL'lerde kural numaralar\u0131 \u00f6nem ta\u015f\u0131r. \u00d6nemli \"DENY\" kurallar\u0131n\u0131 d\u00fc\u015f\u00fck numaralarla tan\u0131mlayarak, trafi\u011fin bu kurallar taraf\u0131ndan daha erken de\u011ferlendirilmesini sa\u011flayabilirsiniz. Ayr\u0131ca, araya yeni kurallar eklemek i\u00e7in bo\u015fluklar b\u0131rakarak (\u00f6rne\u011fin, 10'luk veya 100'l\u00fck art\u0131\u015flarla numara vererek) gelecekteki de\u011fi\u015fiklikleri kolayla\u015ft\u0131r\u0131n. \u00d6rne\u011fin, 100, 200, 300 \u015feklinde numaraland\u0131rma yap\u0131n.<\/li>\n<li><strong>G\u00fcvenlik Gruplar\u0131 Aras\u0131 Referans Kullan\u0131m\u0131:<\/strong> Bir G\u00fcvenlik Grubunu ba\u015fka bir G\u00fcvenlik Grubunun kaynak veya hedefi olarak kullanmak, en iyi pratiklerden biridir. Bu, uygulama katmanlar\u0131 aras\u0131nda dinamik ve esnek g\u00fcvenlik politikalar\u0131 olu\u015fturman\u0131z\u0131 sa\u011flar. IP adreslerinin de\u011fi\u015fmesi durumunda bile kurallar\u0131 g\u00fcncellemek zorunda kalmazs\u0131n\u0131z.<\/li>\n<li><strong>Belgeler ve \u0130ncelemeler:<\/strong> G\u00fcvenlik kurallar\u0131n\u0131z\u0131 d\u00fczenli olarak belgeleyin ve periyodik olarak g\u00fcvenlik denetimlerinden ge\u00e7irin. Kullan\u0131lmayan veya gereksiz kurallar\u0131 temizleyin. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir kural, t\u00fcm g\u00fcvenlik zincirini k\u0131rabilir.<\/li>\n<li><strong>ACL'ler ile Kara Liste Olu\u015fturma (Blacklisting):<\/strong> ACL'ler, belirli k\u00f6t\u00fc niyetli IP adreslerinden veya aral\u0131klar\u0131ndan gelen trafi\u011fi kesin olarak engellemek i\u00e7in m\u00fckemmeldir. \u00d6rne\u011fin, bir siber sald\u0131r\u0131 durumunda, sald\u0131rgan\u0131n IP'sini bir ACL'ye DENY kural\u0131 olarak ekleyerek, alt a\u011fa eri\u015fimini an\u0131nda kesebilirsiniz. G\u00fcvenlik Gruplar\u0131 sadece izin verme kurallar\u0131n\u0131 destekledi\u011fi i\u00e7in, bu t\u00fcr kara liste i\u015flemleri i\u00e7in ACL'ler daha uygundur.<\/li>\n<li><strong>Varsay\u0131lan ACL'yi Anlay\u0131n ve De\u011fi\u015ftirin:<\/strong> Her VPC, t\u00fcm gelen ve giden trafi\u011fe izin veren varsay\u0131lan bir ACL ile gelir. Bu, bir\u00e7ok uygulama i\u00e7in uygun olsa da, daha s\u0131k\u0131 g\u00fcvenlik gereksinimleri olan ortamlar i\u00e7in bu varsay\u0131lan ACL'yi de\u011fi\u015ftirmek veya yeni, daha k\u0131s\u0131tlay\u0131c\u0131 ACL'ler olu\u015fturup alt a\u011flara atamak \u00f6nemlidir.<\/li>\n<li><strong>E\u011fitim ve Fark\u0131ndal\u0131k:<\/strong> Ekibinizdeki t\u00fcm AWS kullan\u0131c\u0131lar\u0131n\u0131n ACL'ler ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131 ve en iyi uygulamalar\u0131 bildi\u011finden emin olun. \u0130nsan hatas\u0131, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n en yayg\u0131n nedenlerinden biridir.<\/li>\n<\/ul>\n<div class=\"expert-tip\">\n        Uzman \u0130pucu: ACL'lerin durumsuz yap\u0131s\u0131n\u0131 unutmay\u0131n! Gelen trafi\u011fe izin verdi\u011finizde, yan\u0131t olarak d\u0131\u015far\u0131 giden trafi\u011fe de izin vermeniz gerekir. \u00c7o\u011fu zaman bu, y\u00fcksek port aral\u0131\u011f\u0131 (\u00f6rne\u011fin, 1024-65535) \u00fczerinden giden t\u00fcm trafi\u011fe izin veren bir kural ekleyerek yap\u0131l\u0131r. Aksi takdirde, istemcileriniz sunucunuzdan yan\u0131t alamayabilir ve uygulama beklendi\u011fi gibi \u00e7al\u0131\u015fmaz. Bu durum, \u00f6zellikle web sunucular\u0131n\u0131n HTTP iste\u011fi ald\u0131ktan sonra yan\u0131t vermesi gerekti\u011finde kritik hale gelir.\n    <\/div>\n<p>Bu ipu\u00e7lar\u0131n\u0131 uygulayarak, AWS altyap\u0131n\u0131z\u0131n a\u011f g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirebilir, sald\u0131r\u0131 y\u00fczeyinizi azaltabilir ve uyumluluk gereksinimlerinizi daha kolay kar\u015f\u0131layabilirsiniz. Unutmay\u0131n, g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve d\u00fczenli inceleme ve iyile\u015ftirme gerektirir.<\/p>\n<h2>ACL'ler ve G\u00fcvenlik Gruplar\u0131 Aras\u0131ndaki \u00c7at\u0131\u015fmalar Nas\u0131l \u00c7\u00f6z\u00fcl\u00fcr?<\/h2>\n<p>ACL'ler ve G\u00fcvenlik Gruplar\u0131 birlikte kullan\u0131ld\u0131\u011f\u0131nda, bazen trafik ak\u0131\u015f\u0131n\u0131 anlamak veya beklenmedik engelleme sorunlar\u0131n\u0131 gidermek zor olabilir. \u00c7\u00fcnk\u00fc her ikisi de trafi\u011fi filtreler ve bir paket her iki kontrol noktas\u0131ndan da ge\u00e7mek zorundad\u0131r. Bir trafik ak\u0131\u015f\u0131, \u00f6nce alt a\u011f\u0131n ACL'si taraf\u0131ndan de\u011ferlendirilir, ard\u0131ndan ilgili \u00f6rne\u011fin G\u00fcvenlik Grubu taraf\u0131ndan de\u011ferlendirilir. Her iki katmanda da izin verilmesi gereklidir, aksi takdirde trafik engellenir. Bu, iki farkl\u0131 g\u00fcvenlik duvar\u0131 katman\u0131 gibi d\u00fc\u015f\u00fcn\u00fclebilir. E\u011fer bir katman bile trafi\u011fi reddederse, trafik ge\u00e7emez.<\/p>\n<p>Bu durumu bir \u00f6rnekle a\u00e7\u0131klayal\u0131m: Bir web sunucunuz var ve 80 portundan gelen HTTP trafi\u011fine izin vermek istiyorsunuz. Bu trafi\u011fin ak\u0131\u015f\u0131 \u015fu \u015fekildedir:<\/p>\n<ol>\n<li>\u0130stemciden gelen HTTP iste\u011fi.<\/li>\n<li>VPC'nizdeki ilgili alt a\u011f\u0131n <strong>GELEN (Inbound) ACL<\/strong>'si bu trafi\u011fi de\u011ferlendirir. E\u011fer ACL kural\u0131 80 portuna gelen trafi\u011fe izin vermezse, trafik burada engellenir.<\/li>\n<li>E\u011fer ACL izin verirse, trafik ilgili EC2 \u00f6rne\u011fine ula\u015f\u0131r.<\/li>\n<li>EC2 \u00f6rne\u011fine atanan <strong>GELEN (Inbound) G\u00fcvenlik Grubu<\/strong> bu trafi\u011fi de\u011ferlendirir. E\u011fer G\u00fcvenlik Grubu kural\u0131 80 portuna gelen trafi\u011fe izin vermezse, trafik burada engellenir.<\/li>\n<li>E\u011fer G\u00fcvenlik Grubu da izin verirse, istek web sunucusuna ula\u015f\u0131r.<\/li>\n<li>Web sunucusu iste\u011fi i\u015fler ve bir yan\u0131t g\u00f6nderir.<\/li>\n<li>Yan\u0131t, EC2 \u00f6rne\u011fine atanan <strong>G\u0130DEN (Outbound) G\u00fcvenlik Grubu<\/strong> taraf\u0131ndan de\u011ferlendirilir. G\u00fcvenlik Gruplar\u0131 durumlu oldu\u011fu i\u00e7in, genellikle bu yan\u0131t trafi\u011fine otomatik olarak izin verilir (\u00e7\u00fcnk\u00fc gelen iste\u011fe izin verilmi\u015fti).<\/li>\n<li>E\u011fer G\u00fcvenlik Grubu izin verirse, yan\u0131t alt a\u011fa ula\u015f\u0131r.<\/li>\n<li>Alt a\u011f\u0131n <strong>G\u0130DEN (Outbound) ACL<\/strong>'si bu yan\u0131t trafi\u011fini de\u011ferlendirir. ACL'ler durumsuz oldu\u011fu i\u00e7in, giden trafi\u011fe izin veren a\u00e7\u0131k bir kural olmal\u0131d\u0131r. Aksi takdirde, yan\u0131t burada engellenir.<\/li>\n<li>E\u011fer ACL izin verirse, yan\u0131t istemciye ula\u015f\u0131r.<\/li>\n<\/ol>\n<p>Bu s\u00fcre\u00e7, bir paketin bir alt a\u011fdan di\u011ferine ge\u00e7i\u015fi i\u00e7in de benzer \u015fekilde i\u015fler. Bir alt a\u011fdan \u00e7\u0131kan paket, kaynak alt a\u011f\u0131n giden ACL'si taraf\u0131ndan, hedef alt a\u011fa giren paket ise hedef alt a\u011f\u0131n gelen ACL'si taraf\u0131ndan kontrol edilir. Bu \u00e7ifte kontrol mekanizmas\u0131, hem esneklik hem de derinlemesine savunma (defense-in-depth) sa\u011flar.<\/p>\n<p><strong>\u00c7at\u0131\u015fmalar\u0131 \u00c7\u00f6zme Stratejileri:<\/strong><\/p>\n<ul>\n<li><strong>Ak\u0131\u015f G\u00fcnl\u00fcklerini (Flow Logs) Kullan\u0131n:<\/strong> VPC Flow Logs, a\u011f aray\u00fczlerinizden ge\u00e7en IP trafi\u011fi hakk\u0131nda bilgi yakalar. Bu g\u00fcnl\u00fckleri inceleyerek, hangi trafi\u011fin ACL'ler veya G\u00fcvenlik Gruplar\u0131 taraf\u0131ndan engellendi\u011fini (<code>REJECT<\/code> durumu) g\u00f6rebilir ve sorunlu kurallar\u0131 tespit edebilirsiniz. CloudWatch Logs ve S3'e entegre edilebilirler.<\/li>\n<li><strong>Eri\u015fim Analizi (Reachability Analyzer):<\/strong> AWS Reachability Analyzer, VPC'nizdeki kaynaklar aras\u0131nda a\u011f eri\u015filebilirli\u011fini analiz eden bir ara\u00e7t\u0131r. Bu ara\u00e7, belirlenen kaynaklar aras\u0131ndaki trafik yolunu sim\u00fcle ederek ACL'ler ve G\u00fcvenlik Gruplar\u0131 da dahil olmak \u00fczere hangi bile\u015fenlerin trafi\u011fi engelledi\u011fini size bildirir. Bu, karma\u015f\u0131k a\u011f yap\u0131land\u0131rmalar\u0131nda sorun gidermek i\u00e7in son derece faydal\u0131d\u0131r.<\/li>\n<li><strong>Tek Tip Yakla\u015f\u0131m:<\/strong> M\u00fcmk\u00fcn oldu\u011funca, birincil g\u00fcvenlik denetimi i\u00e7in G\u00fcvenlik Gruplar\u0131na odaklan\u0131n ve ACL'leri daha \u00e7ok genel alt a\u011f segmentasyonu veya belirli \"DENY\" senaryolar\u0131 i\u00e7in kullan\u0131n. G\u00fcvenlik Gruplar\u0131n\u0131n durumlu yap\u0131s\u0131 ve kaynaklar\u0131 adlar\u0131yla (SG ID) referans alma yetene\u011fi, y\u00f6netimi basitle\u015ftirir.<\/li>\n<li><strong>Basit Tutun:<\/strong> Hem ACL'lerde hem de G\u00fcvenlik Gruplar\u0131nda a\u015f\u0131r\u0131 karma\u015f\u0131k kural setlerinden ka\u00e7\u0131n\u0131n. \u00c7ok fazla kural, y\u00f6netimi zorla\u015ft\u0131r\u0131r ve hata yapma olas\u0131l\u0131\u011f\u0131n\u0131 art\u0131r\u0131r. Gereksiz kurallar\u0131 d\u00fczenli olarak temizleyin.<\/li>\n<li><strong>Test Edin:<\/strong> Herhangi bir g\u00fcvenlik kural\u0131 de\u011fi\u015fikli\u011fi yapt\u0131ktan sonra, etkilerini dikkatlice test edin. \u00d6rne\u011fin, yeni bir kural ekledikten sonra, beklenen trafi\u011fin ge\u00e7ip ge\u00e7medi\u011fini ve engellenmesi gereken trafi\u011fin engellendi\u011fini do\u011frulay\u0131n.<\/li>\n<\/ul>\n<p>Bu ad\u0131mlar\u0131 izleyerek ve ara\u00e7lar\u0131 do\u011fru kullanarak, ACL'ler ve G\u00fcvenlik Gruplar\u0131n\u0131n birlikte olu\u015fturdu\u011fu katmanl\u0131 g\u00fcvenlik yap\u0131s\u0131ndan en iyi \u015fekilde faydalanabilir ve olas\u0131 \u00e7at\u0131\u015fmalar\u0131 etkin bir \u015fekilde \u00e7\u00f6zebilirsiniz. Unutmay\u0131n ki AWS'te g\u00fcvenlik, dinamik ve s\u00fcrekli de\u011fi\u015fen bir s\u00fcre\u00e7tir; bu nedenle d\u00fczenli g\u00f6zden ge\u00e7irmeler ve g\u00fcncellemeler esast\u0131r.<\/p>\n<h2>Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular<\/h2>\n<p>AWS'de ACL'ler ve G\u00fcvenlik Gruplar\u0131, bulut altyap\u0131n\u0131z\u0131n a\u011f g\u00fcvenli\u011fini sa\u011flaman\u0131n temel direkleridir. Bu makalede g\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, her ikisi de trafi\u011fi filtreleme konusunda \u00f6nemli roller \u00fcstlenirken, farkl\u0131 katmanlarda ve farkl\u0131 prensiplerle \u00e7al\u0131\u015f\u0131rlar. G\u00fcvenlik Gruplar\u0131, \u00f6rneklere \u00f6zg\u00fc, durumlu ve izin tabanl\u0131 bir yakla\u015f\u0131mla uygulama d\u00fczeyinde esnek kontrol sa\u011flarken; ACL'ler, alt a\u011f d\u00fczeyinde durumsuz, kural numaras\u0131 \u00f6ncelikli ve hem izin hem de reddetme kurallar\u0131 ile daha kaba taneli bir g\u00fcvenlik katman\u0131 sunar.<\/p>\n<p>En iyi g\u00fcvenlik stratejisi, bu iki mekanizmay\u0131 tamamlay\u0131c\u0131 bir \u015fekilde kullanmakt\u0131r. G\u00fcvenlik Gruplar\u0131, uygulamalar\u0131n\u0131z\u0131n ve servislerinizin birbirleriyle ve d\u0131\u015f d\u00fcnyayla olan ileti\u015fimini hassas bir \u015fekilde y\u00f6netmek i\u00e7in birincil tercihiniz olmal\u0131d\u0131r. ACL'ler ise, alt a\u011flar aras\u0131nda bir \"son savunma hatt\u0131\" veya k\u00f6t\u00fc niyetli IP'leri kesin olarak engellemek gibi \u00f6zel durumlar i\u00e7in idealdir. Do\u011fru yap\u0131land\u0131rma, hem g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirecek hem de olas\u0131 a\u011f sorunlar\u0131n\u0131 en aza indirecektir. Her zaman en az ayr\u0131cal\u0131k ilkesini benimseyin, kurallar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irin ve g\u00fcvenlik kontrollerinizi test etmek i\u00e7in AWS'in sundu\u011fu ara\u00e7lardan (VPC Flow Logs, Reachability Analyzer) faydalan\u0131n.<\/p>\n<p>AWS bulutunun dinamik do\u011fas\u0131 g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, g\u00fcvenlik yap\u0131land\u0131rmalar\u0131 da s\u00fcrekli bir dikkat ve adaptasyon gerektirir. Bu bilgilerle donanm\u0131\u015f olarak, AWS ortam\u0131n\u0131zda daha bilin\u00e7li ve g\u00fcvenli a\u011f mimarileri tasarlayabilir ve y\u00f6netebilirsiniz. Unutmay\u0131n, iyi planlanm\u0131\u015f bir a\u011f g\u00fcvenli\u011fi stratejisi, bulut maceran\u0131z\u0131n temelidir.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<ul>\n<li>\n            <strong>ACL'ler ve G\u00fcvenlik Gruplar\u0131 ayn\u0131 anda bir paketi nas\u0131l etkiler?<\/strong><\/p>\n<p>Bir a\u011f paketi, her zaman \u00f6nce geldi\u011fi alt a\u011f\u0131n A\u011f Eri\u015fim Kontrol Listesi (ACL) taraf\u0131ndan de\u011ferlendirilir. E\u011fer ACL pakete izin verirse, paket daha sonra ilgili \u00f6rne\u011fin G\u00fcvenlik Grubu taraf\u0131ndan de\u011ferlendirilir. Her iki g\u00fcvenlik mekanizmas\u0131n\u0131n da pakete izin vermesi durumunda trafik ge\u00e7i\u015fine izin verilir. Bu durum, giden trafik i\u00e7in de benzer \u015fekilde i\u015fler: \u00f6nce \u00f6rnekten \u00e7\u0131kan paketi G\u00fcvenlik Grubu, sonra ise paketin \u00e7\u0131kt\u0131\u011f\u0131 alt a\u011f\u0131n ACL'si de\u011ferlendirir.<\/p>\n<\/li>\n<li>\n            <strong>ACL'leri mi yoksa G\u00fcvenlik Gruplar\u0131n\u0131 m\u0131 tercih etmeliyim?<\/strong><\/p>\n<p>Genel olarak, uygulama ve \u00f6rnek d\u00fczeyinde g\u00fcvenlik i\u00e7in G\u00fcvenlik Gruplar\u0131n\u0131 tercih etmelisiniz. G\u00fcvenlik Gruplar\u0131 durumlu yap\u0131s\u0131 ve kaynaklar\u0131 adlar\u0131yla referans alma yetene\u011fi sayesinde daha esnek ve y\u00f6netimi daha kolayd\u0131r. ACL'leri ise daha kaba taneli alt a\u011f g\u00fcvenli\u011fi, ek bir savunma katman\u0131 veya belirli IP adreslerini engellemek gibi \u00f6zel \"DENY\" senaryolar\u0131 i\u00e7in kullanmal\u0131s\u0131n\u0131z.<\/p>\n<\/li>\n<li>\n            <strong>ACL'lerde kural s\u0131ralamas\u0131 neden \u00f6nemlidir?<\/strong><\/p>\n<p>ACL'ler durumsuz ve kural tabanl\u0131d\u0131r. Trafik, kural numaras\u0131na g\u00f6re en d\u00fc\u015f\u00fck numaral\u0131 kuraldan ba\u015flayarak s\u0131rayla de\u011ferlendirilir. E\u015fle\u015fen ilk kural uyguland\u0131ktan sonra, sonraki kurallar dikkate al\u0131nmaz. Bu nedenle, daha genel kurallardan \u00f6nce daha spesifik kurallar\u0131 veya \"DENY\" kurallar\u0131n\u0131 (d\u00fc\u015f\u00fck numaralarla) tan\u0131mlamak kritik \u00f6neme sahiptir.<\/p>\n<\/li>\n<li>\n            <strong>G\u00fcvenlik Gruplar\u0131 neden sadece \"ALLOW\" kurallar\u0131n\u0131 desteklerken, ACL'ler \"DENY\" kurallar\u0131n\u0131 da destekler?<\/strong><\/p>\n<p>G\u00fcvenlik Gruplar\u0131, varsay\u0131lan olarak t\u00fcm gelen trafi\u011fi reddeder ve sadece a\u00e7\u0131k\u00e7a izin verilen trafi\u011fe ge\u00e7i\u015f izni verir. Bu, \"implicit DENY\" olarak adland\u0131r\u0131l\u0131r. ACL'ler ise varsay\u0131lan olarak t\u00fcm trafi\u011fe izin veren veya reddeden bir yap\u0131ya sahip de\u011fildir; bunun yerine, kural numaras\u0131 \"*\" ile g\u00f6sterilen son bir \"implicit DENY\" kural\u0131 bulunur. Bu yap\u0131, ACL'lerin hem \"ALLOW\" hem de \"DENY\" kurallar\u0131n\u0131 a\u00e7\u0131k\u00e7a tan\u0131mlayarak daha hassas ve duruma \u00f6zel engellemeler yapmas\u0131na olanak tan\u0131r.<\/p>\n<\/li>\n<li>\n            <strong>VPC Flow Logs, ACL veya G\u00fcvenlik Grubu sorunlar\u0131n\u0131 nas\u0131l gidermeme yard\u0131mc\u0131 olabilir?<\/strong><\/p>\n<p>VPC Flow Logs, a\u011f aray\u00fczlerinden ge\u00e7en IP trafi\u011fi hakk\u0131nda ayr\u0131nt\u0131l\u0131 bilgiler sa\u011flar. Bu g\u00fcnl\u00fcklerdeki \"REJECT\" (reddedildi) kay\u0131tlar\u0131n\u0131 inceleyerek, hangi trafi\u011fin ve hangi g\u00fcvenlik mekanizmas\u0131 (ACL veya G\u00fcvenlik Grubu) taraf\u0131ndan engellendi\u011fini tespit edebilirsiniz. Bu bilgi, yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f kurallar\u0131 belirlemenize ve d\u00fczeltmenize yard\u0131mc\u0131 olur, b\u00f6ylece a\u011f sorunlar\u0131n\u0131 daha h\u0131zl\u0131 te\u015fhis edebilirsiniz.<\/p>\n<\/li>\n<\/ul>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL&#8217;ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-31258","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS&#039;te ACL&#039;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar<\/title>\n<meta name=\"description\" content=\"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL&#039;ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS&#039;te ACL&#039;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar\" \/>\n<meta property=\"og:description\" content=\"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL&#039;ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-07T20:31:33+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"25 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS&#8217;te ACL&#8217;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar\",\"datePublished\":\"2025-10-07T20:31:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\"},\"wordCount\":4789,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\",\"name\":\"AWS'te ACL'ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-07T20:31:33+00:00\",\"description\":\"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL'ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS&#8217;te ACL&#8217;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS'te ACL'ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar","description":"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL'ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS'te ACL'ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar","og_description":"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL'ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.","og_url":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-07T20:31:33+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"25 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS&#8217;te ACL&#8217;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar","datePublished":"2025-10-07T20:31:33+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/"},"wordCount":4789,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/","url":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/","name":"AWS'te ACL'ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-07T20:31:33+00:00","description":"AWS bulut g\u00fcvenli\u011finde temel ta\u015flar olan A\u011f Eri\u015fim Kontrol Listeleri (ACL'ler) ve G\u00fcvenlik Gruplar\u0131 aras\u0131ndaki farklar\u0131, kullan\u0131m senaryolar\u0131n\u0131 ve en iyi uygulamalar\u0131 derinlemesine inceleyin.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/awste-acller-ve-guvenlik-gruplari-guvenlik-farklari-ve-en-iyi-uygulamalar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS&#8217;te ACL&#8217;ler ve G\u00fcvenlik Gruplar\u0131: G\u00fcvenlik Farklar\u0131 ve En \u0130yi Uygulamalar"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31258"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31258\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}