{"id":31811,"date":"2025-10-14T08:01:12","date_gmt":"2025-10-14T05:01:12","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/"},"modified":"2025-10-14T08:01:12","modified_gmt":"2025-10-14T05:01:12","slug":"neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/","title":{"rendered":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?"},"content":{"rendered":"<p><body><\/p>\n<h1>Part-126: Google Cloud IAM&#8217;i Anlamak \u2014 Roller, \u0130zinler ve Eri\u015fim A\u00e7\u0131klamas\u0131<\/h1>\n<style>\n        body {\n            font-family: Arial, sans-serif;\n            line-height: 1.6;\n            color: #333;\n            margin: 0 auto;\n            max-width: 900px;\n            padding: 20px;\n        }\n        h2 {\n            color: #2c3e50;\n            margin-top: 30px;\n            padding-bottom: 10px;\n            border-bottom: 2px solid #3498db;\n        }\n        h3 {\n            color: #34495e;\n            margin-top: 25px;\n        }\n        p {\n            margin-bottom: 15px;\n        }\n        pre {\n            background-color: #ecf0f1;\n            padding: 15px;\n            border-radius: 5px;\n            overflow-x: auto;\n            margin-bottom: 20px;\n        }\n        code {\n            font-family: \"Courier New\", Courier, monospace;\n            background-color: #ecf0f1;\n            padding: 2px 4px;\n            border-radius: 3px;\n        }\n        ul, ol {\n            margin-left: 20px;\n            margin-bottom: 15px;\n        }\n        li {\n            margin-bottom: 8px;\n        }\n        table {\n            width: 100%;\n            border-collapse: collapse;\n            margin-bottom: 20px;\n        }\n        th, td {\n            border: 1px solid #ddd;\n            padding: 8px;\n            text-align: left;\n        }\n        th {\n            background-color: #f2f2f2;\n        }\n        .interactive-tip {\n            background-color: #e8f4f8;\n            border-left: 5px solid #3498db;\n            padding: 15px;\n            margin: 20px 0;\n            font-style: italic;\n        }\n        .code-example {\n            background-color: #f8f8f8;\n            border: 1px solid #ddd;\n            padding: 10px;\n            margin-bottom: 20px;\n            border-radius: 5px;\n        }\n        \/* Mobile uyumluluk i\u00e7in medya sorgular\u0131 *\/\n        @media (max-width: 768px) {\n            body {\n                padding: 15px;\n            }\n            h2 {\n                font-size: 1.8em;\n            }\n            h3 {\n                font-size: 1.4em;\n            }\n            table {\n                display: block;\n                overflow-x: auto;\n                white-space: nowrap;\n            }\n            pre {\n                white-space: pre-wrap;\n                word-wrap: break-word;\n            }\n        }\n        @media (max-width: 480px) {\n            body {\n                font-size: 0.9em;\n            }\n            h2 {\n                font-size: 1.5em;\n            }\n            h3 {\n                font-size: 1.2em;\n            }\n        }\n    <\/style>\n<p>Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM&#8217;in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.<\/p>\n<p>Modern bulut ortamlar\u0131nda g\u00fcvenlik, sadece d\u0131\u015f tehditlere kar\u015f\u0131 bir duvar \u00f6rmekle s\u0131n\u0131rl\u0131 de\u011fildir. As\u0131l zorluk, yetkili ki\u015filerin do\u011fru kaynaklara do\u011fru zamanda ve do\u011fru izinlerle eri\u015fimini sa\u011flamakt\u0131r. Peki, bir geli\u015ftiricinin yaln\u0131zca test ortam\u0131ndaki veritaban\u0131na eri\u015firken, bir finans y\u00f6neticisinin yaln\u0131zca faturaland\u0131rma bilgilerini g\u00f6r\u00fcnt\u00fclemesini nas\u0131l garanti edersiniz? \u0130\u015fte bu noktada Google Cloud IAM (Identity and Access Management) devreye girer ve bulut ortam\u0131n\u0131zda kimlik ve eri\u015fim kontrol\u00fcn\u00fc merkezi bir \u015fekilde y\u00f6netmenizi sa\u011flar.<\/p>\n<p>Bir an d\u00fc\u015f\u00fcn\u00fcn: B\u00fcy\u00fck bir ekiple \u00e7al\u0131\u015fan, y\u00fczlerce farkl\u0131 bulut kayna\u011f\u0131 kullanan bir \u015firket hayal edin. Her bir kayna\u011fa (sanal makine, depolama kovas\u0131, veritaban\u0131, yapay zeka servisi vb.) kimlerin eri\u015fece\u011fini manuel olarak y\u00f6netmek sadece zaman al\u0131c\u0131 de\u011fil, ayn\u0131 zamanda hataya da a\u00e7\u0131kt\u0131r. Yanl\u0131\u015f verilen bir izin, veri s\u0131z\u0131nt\u0131lar\u0131na, yetkisiz de\u011fi\u015fikliklere veya kritik operasyonel aksakl\u0131klara yol a\u00e7abilir. Bu nedenle, g\u00fc\u00e7l\u00fc bir eri\u015fim y\u00f6netimi stratejisi, bulut g\u00fcvenli\u011finizin belkemi\u011fidir. Google Cloud IAM, tam da bu ihtiyac\u0131 kar\u015f\u0131lamak \u00fczere tasarlanm\u0131\u015ft\u0131r. Kullan\u0131c\u0131lar\u0131n, hizmet hesaplar\u0131n\u0131n ve hatta di\u011fer Google Cloud projelerinin belirli kaynaklar \u00fczerinde belirli eylemleri ger\u00e7ekle\u015ftirmesine olanak tan\u0131yan bir dizi ara\u00e7 ve politika sunar.<\/p>\n<p>IAM, &#8220;en az ayr\u0131cal\u0131k&#8221; ilkesini (principle of least privilege) benimsemenizi te\u015fvik eder. Bu ilke, her kullan\u0131c\u0131ya veya hizmete, g\u00f6revlerini yerine getirmek i\u00e7in yaln\u0131zca kesinlikle gerekli olan en d\u00fc\u015f\u00fck d\u00fczeyde eri\u015fim yetkisi verilmesi gerekti\u011fini savunur. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n sadece bir depolama kovas\u0131ndaki dosyalar\u0131 okumas\u0131 gerekiyorsa, ona dosya yazma veya silme yetkisi verilmemelidir. Bu yakla\u015f\u0131m, olas\u0131 g\u00fcvenlik ihlallerinin etkisini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r. Ayr\u0131ca, IAM sadece g\u00fcvenlik i\u00e7in de\u011fil, uyumluluk gereksinimlerini kar\u015f\u0131lamak ve operasyonel verimlili\u011fi art\u0131rmak i\u00e7in de kritik \u00f6neme sahiptir. Eri\u015fim denetim g\u00fcnl\u00fckleri (audit logs) sayesinde kimin, ne zaman, nerede ve hangi kaynak \u00fczerinde ne i\u015flem yapt\u0131\u011f\u0131n\u0131 izleyebilir, bu da denetim s\u00fcre\u00e7lerini kolayla\u015ft\u0131r\u0131r.<\/p>\n<p>\u00d6zetle, Google Cloud IAM, bulut altyap\u0131n\u0131zdaki eri\u015fimi detayl\u0131 bir \u015fekilde kontrol etmenizi sa\u011flayan, karma\u015f\u0131k bir yap\u0131d\u0131r. Ancak do\u011fru anla\u015f\u0131ld\u0131\u011f\u0131nda ve uyguland\u0131\u011f\u0131nda, sizi pek \u00e7ok g\u00fcvenlik riskinden koruyarak operasyonel s\u00fcreklili\u011finizi g\u00fcvence alt\u0131na al\u0131r. Bu makalede, IAM&#8217;in temel bile\u015fenlerini, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve kendi bulut ortam\u0131n\u0131zda nas\u0131l etkin bir \u015fekilde kullanabilece\u011finizi ad\u0131m ad\u0131m ke\u015ffedece\u011fiz. G\u00fcvenli bir bulut yolculu\u011fu i\u00e7in IAM&#8217;i anlamak vazge\u00e7ilmezdir. \u0130\u015fte bu yolculukta size rehberlik edecek bilgilerle donanmaya haz\u0131r olun.<\/p>\n<h2>Google Cloud IAM&#8217;in Temel Ta\u015flar\u0131: Roller, \u0130zinler ve \u00dcyeler Nelerdir?<\/h2>\n<p>Google Cloud IAM&#8217;in merkezinde \u00fc\u00e7 temel kavram bulunur: \u0130zinler (Permissions), Roller (Roles) ve \u00dcyeler (Members). Bu \u00fc\u00e7l\u00fc, &#8220;Kim (\u00dcye), Hangi Kaynak \u00dczerinde (Kaynak), Ne Yapabilir (\u0130zinler arac\u0131l\u0131\u011f\u0131yla bir Role atan\u0131r)?&#8221; sorusuna yan\u0131t veren bir eri\u015fim kontrol matrisi olu\u015fturur. Bu temel bile\u015fenleri anlamak, IAM&#8217;i etkin bir \u015fekilde y\u00f6netmek i\u00e7in ilk ve en \u00f6nemli ad\u0131md\u0131r. Bir analogi ile a\u00e7\u0131klayacak olursak, bir binadaki anahtarlar (izinler), bu anahtarlar\u0131n bir araya geldi\u011fi anahtarl\u0131klar (roller) ve bu anahtarl\u0131klar\u0131 ta\u015f\u0131yan ki\u015filer veya sistemler (\u00fcyeler) gibi d\u00fc\u015f\u00fcnebilirsiniz.<\/p>\n<h3>\u0130zinler (Permissions): Eri\u015fim Kontrol\u00fcn\u00fcn Temel Birimi<\/h3>\n<p>\u0130zinler, Google Cloud&#8217;da bir kullan\u0131c\u0131n\u0131n veya hizmetin belirli bir kaynak \u00fczerinde ger\u00e7ekle\u015ftirebilece\u011fi en k\u00fc\u00e7\u00fck, en gran\u00fcler eylemleri temsil eder. Her bir izin, genellikle <code><servis>.<kaynak_t\u00fcr\u00fc>.<fiil><\/code> format\u0131ndad\u0131r. \u00d6rne\u011fin, <code>compute.instances.get<\/code> bir Compute Engine sanal makinesinin (instance) bilgilerini okuma iznini verirken, <code>storage.objects.create<\/code> bir Cloud Storage kovas\u0131na (bucket) nesne y\u00fckleme iznini temsil eder. Google Cloud&#8217;da binlerce farkl\u0131 izin bulunur ve bu izinler, platformdaki her bir hizmetin ve kayna\u011f\u0131n \u00fczerinde ger\u00e7ekle\u015ftirilebilecek her olas\u0131 eylemi kapsar. \u0130zinler do\u011frudan \u00fcyelere atanamaz; bunun yerine, bir veya daha fazla izin i\u00e7eren rollere atan\u0131rlar.<\/p>\n<h3>Roller (Roles): \u0130zin Gruplar\u0131n\u0131 Y\u00f6netmek<\/h3>\n<p>Roller, belirli bir i\u015flev veya g\u00f6rev i\u00e7in gerekli olan izinlerin bir koleksiyonudur. Google Cloud, \u00fc\u00e7 ana t\u00fcrde rol sunar:<\/p>\n<ol>\n<li><strong>Temel Roller (Primitive Roles):<\/strong> Bunlar Proje Sahibi (Owner), D\u00fczenleyici (Editor) ve G\u00f6r\u00fcnt\u00fcleyici (Viewer) gibi geni\u015f yetkiler veren rollerdir. Proje Sahibi, bir proje \u00fczerindeki her \u015feyi yapabilir ve t\u00fcm kaynaklara eri\u015febilir. D\u00fczenleyici, de\u011fi\u015fiklik yapabilir ancak IAM politikalar\u0131n\u0131 y\u00f6netemez. G\u00f6r\u00fcnt\u00fcleyici ise sadece kaynaklar\u0131 g\u00f6r\u00fcnt\u00fcleyebilir. Bu roller \u00e7ok geni\u015f kapsaml\u0131 oldu\u011fu i\u00e7in genellikle &#8220;en az ayr\u0131cal\u0131k&#8221; ilkesine ayk\u0131r\u0131d\u0131r ve m\u00fcmk\u00fcn oldu\u011funca ka\u00e7\u0131n\u0131lmas\u0131 tavsiye edilir.<\/li>\n<li><strong>\u00d6n Tan\u0131ml\u0131 Roller (Predefined Roles):<\/strong> Google Cloud hizmetleri i\u00e7in \u00f6zel olarak olu\u015fturulmu\u015f, daha gran\u00fcler rollerdir. \u00d6rne\u011fin, <code>Storage Object Admin<\/code> bir Cloud Storage kovas\u0131ndaki nesneleri tam olarak y\u00f6netebilirken, <code>BigQuery Data Viewer<\/code> sadece BigQuery veri k\u00fcmelerindeki verileri g\u00f6r\u00fcnt\u00fcleyebilir. Bu roller, belirli bir hizmetin ihtiya\u00e7lar\u0131na g\u00f6re uyarlanm\u0131\u015ft\u0131r ve \u00e7o\u011fu kullan\u0131m durumu i\u00e7in yeterli esneklik sunar. Binlerce \u00f6n tan\u0131ml\u0131 rol bulunmaktad\u0131r.<\/li>\n<li><strong>\u00d6zel Roller (Custom Roles):<\/strong> \u00d6n tan\u0131ml\u0131 rollerin ihtiya\u00e7lar\u0131n\u0131z\u0131 tam olarak kar\u015f\u0131lamad\u0131\u011f\u0131 durumlarda, kendi \u00f6zel rollerinizi olu\u015fturabilirsiniz. Bu, tam olarak hangi izinlerin bir rolde yer alaca\u011f\u0131n\u0131 belirleyebilece\u011finiz anlam\u0131na gelir. \u00d6zel roller, &#8220;en az ayr\u0131cal\u0131k&#8221; ilkesini en iyi \u015fekilde uygulaman\u0131z\u0131 sa\u011flar, \u00e7\u00fcnk\u00fc bir kullan\u0131c\u0131ya veya hizmete yaln\u0131zca tam olarak ihtiya\u00e7 duydu\u011fu izinleri verebilirsiniz. \u00d6rne\u011fin, bir geli\u015ftiricinin sadece belirli bir veritaban\u0131nda &#8220;okuma&#8221; ve &#8220;g\u00fcncelleme&#8221; yapmas\u0131n\u0131 sa\u011flayan \u00f6zel bir rol olu\u015fturabilirsiniz.<\/li>\n<\/ol>\n<div class=\"interactive-tip\">\n        Uzman \u0130pucu: M\u00fcmk\u00fcn oldu\u011funca \u00d6n Tan\u0131ml\u0131 Rolleri kullan\u0131n. E\u011fer \u00f6n tan\u0131ml\u0131 bir rol ihtiyac\u0131n\u0131z\u0131 kar\u015f\u0131lam\u0131yorsa, o zaman \u00d6zel Rol olu\u015fturmay\u0131 d\u00fc\u015f\u00fcn\u00fcn. Temel Roller (Owner, Editor, Viewer) genellikle geli\u015ftirme veya \u00fcretim ortamlar\u0131nda kullan\u0131lmamal\u0131d\u0131r; sadece acil durumlar veya proje bootstrap i\u015flemleri i\u00e7in saklanmal\u0131d\u0131r.\n    <\/div>\n<h3>\u00dcyeler (Members): Kimler Eri\u015febilir?<\/h3>\n<p>\u00dcyeler, Google Cloud kaynaklar\u0131na eri\u015febilecek varl\u0131klard\u0131r. IAM&#8217;de d\u00f6rt ana \u00fcye t\u00fcr\u00fc vard\u0131r:<\/p>\n<ul>\n<li><strong>Google Hesab\u0131 (Google Account):<\/strong> Bu, bireysel bir son kullan\u0131c\u0131y\u0131 (\u00f6rne\u011fin, bir Gmail adresi veya Google Workspace hesab\u0131) temsil eder.<\/li>\n<li><strong>Hizmet Hesab\u0131 (Service Account):<\/strong> Bu, uygulamalar\u0131n\u0131z\u0131n veya sanal makinelerinizin Google Cloud kaynaklar\u0131na eri\u015fmek i\u00e7in kulland\u0131\u011f\u0131 \u00f6zel bir Google hesab\u0131d\u0131r. \u0130nsanlar taraf\u0131ndan de\u011fil, programatik olarak kullan\u0131l\u0131r. \u00d6rne\u011fin, bir uygulaman\u0131n Cloud Storage&#8217;a veri yazmas\u0131 gerekti\u011finde bir hizmet hesab\u0131 kullan\u0131l\u0131r. Bu konu ilerleyen b\u00f6l\u00fcmlerde daha detayl\u0131 ele al\u0131nacakt\u0131r.<\/li>\n<li><strong>Google Grubu (Google Group):<\/strong> Bir grup Google Hesab\u0131n\u0131 temsil eder. Bir Google Grubuna rol atad\u0131\u011f\u0131n\u0131zda, grubun t\u00fcm \u00fcyeleri o role atanm\u0131\u015f olur. Bu, eri\u015fim y\u00f6netimini basitle\u015ftirmek ve \u00f6l\u00e7eklendirmek i\u00e7in harika bir yoldur.<\/li>\n<li><strong>T\u00fcm Kullan\u0131c\u0131lar (allUsers) ve T\u00fcm Kimli\u011fi Do\u011frulanm\u0131\u015f Kullan\u0131c\u0131lar (allAuthenticatedUsers):<\/strong> <code>allUsers<\/code>, herkese (internetteki herkese) eri\u015fim verirken, <code>allAuthenticatedUsers<\/code> Google hesab\u0131yla kimli\u011fi do\u011frulanm\u0131\u015f herkese (Google Cloud kullan\u0131c\u0131lar\u0131 dahil) eri\u015fim verir. Bu ikisi, \u00e7ok dikkatli kullan\u0131lmal\u0131 ve genellikle herkese a\u00e7\u0131k kaynaklar i\u00e7in saklanmal\u0131d\u0131r.<\/li>\n<\/ul>\n<p>Bu \u00fc\u00e7 temel bile\u015fen \u2013 \u0130zinler, Roller ve \u00dcyeler \u2013 birlikte \u00e7al\u0131\u015farak, bulut ortam\u0131n\u0131zdaki her bir kayna\u011f\u0131n eri\u015fim kontrol\u00fcn\u00fc sa\u011flar. Her bir kayna\u011fa (bir proje, bir klas\u00f6r, bir kova, bir sanal makine vb.) bir IAM politikas\u0131 (policy) eklenir. Bu politika, &#8220;kimin (\u00fcye), hangi role (rol), ne zaman (ko\u015fullar) sahip oldu\u011funu&#8221; tan\u0131mlayan bir ba\u011flamalar listesinden olu\u015fur. Bu sayede, Google Cloud ortam\u0131n\u0131zdaki g\u00fcvenli\u011fi sa\u011flaman\u0131n ve s\u00fcrd\u00fcrmenin temelleri at\u0131lm\u0131\u015f olur.<\/p>\n<h2>Uygulamal\u0131 K\u0131s\u0131m: Google Cloud Konsolunda IAM Nas\u0131l Yap\u0131land\u0131r\u0131l\u0131r?<\/h2>\n<p>Google Cloud IAM&#8217;i teorik olarak anlamak \u00f6nemli olsa da, as\u0131l \u00f6\u011frenme, bu kavramlar\u0131 Google Cloud Konsolu \u00fczerinde uygulayarak ger\u00e7ekle\u015fir. Bu b\u00f6l\u00fcmde, bir kullan\u0131c\u0131ya veya hizmet hesab\u0131na nas\u0131l rol atanaca\u011f\u0131n\u0131 ve hatta kendi \u00f6zel rol\u00fcn\u00fcz\u00fc nas\u0131l olu\u015fturaca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m inceleyece\u011fiz. Bu ad\u0131mlar, bulut ortam\u0131n\u0131zda g\u00fcvenli ve verimli bir eri\u015fim y\u00f6netimi kurman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<p>\u00d6ncelikle, Google Cloud Konsoluna eri\u015fmeniz gerekmektedir. Bir web taray\u0131c\u0131s\u0131 \u00fczerinden <code>console.cloud.google.com<\/code> adresine gidin ve Google hesab\u0131n\u0131zla oturum a\u00e7\u0131n. IAM ayarlar\u0131 genellikle proje veya organizasyon seviyesinde y\u00f6netilir. Genellikle, sol gezinti men\u00fcs\u00fcnden &#8220;IAM ve Y\u00f6netici&#8221; (IAM &#038; Admin) > &#8220;IAM&#8221; se\u00e7ene\u011fine t\u0131klayarak bu sayfaya ula\u015fabilirsiniz.<\/p>\n<p><strong>Bir \u00dcyeye Rol Atama Ad\u0131mlar\u0131:<\/strong><\/p>\n<ol>\n<li><strong>Projenizi Se\u00e7in:<\/strong> IAM sayfas\u0131nda, \u00fcst k\u0131s\u0131mdan do\u011fru Google Cloud projenizi se\u00e7ti\u011finizden emin olun. E\u011fer organizasyon seviyesinde y\u00f6netiyorsan\u0131z, organizasyonunuzu se\u00e7in.<\/li>\n<li><strong>\u00dcye Ekle (Add Member):<\/strong> &#8220;\u00dcye Ekle&#8221; (ADD MEMBER) d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<li><strong>\u00dcyeleri Belirleyin:<\/strong> A\u00e7\u0131lan pencerede, &#8220;Yeni \u00fcyeler&#8221; (New members) alan\u0131na eri\u015fim vermek istedi\u011finiz Google hesab\u0131 e-posta adresini, hizmet hesab\u0131n\u0131n kimli\u011fini veya Google Grubunun e-posta adresini girin. Birden fazla \u00fcye ekleyebilirsiniz.<\/li>\n<li><strong>Rol Atay\u0131n:<\/strong> &#8220;Rol se\u00e7&#8221; (Select a role) a\u00e7\u0131l\u0131r men\u00fcs\u00fcnden, \u00fcyelere vermek istedi\u011finiz rol\u00fc aray\u0131n ve se\u00e7in. \u00d6rne\u011fin, bir geli\u015ftiriciye bir Cloud Storage kovas\u0131nda sadece nesneleri okuma yetkisi vermek istiyorsan\u0131z, &#8220;Depolama Nesne G\u00f6r\u00fcnt\u00fcleyicisi&#8221; (Storage Object Viewer) rol\u00fcn\u00fc aray\u0131p se\u00e7ebilirsiniz.<\/li>\n<li><strong>Ko\u015ful Ekle (\u0130ste\u011fe Ba\u011fl\u0131):<\/strong> E\u011fer daha gran\u00fcler bir kontrol sa\u011flamak istiyorsan\u0131z, &#8220;Ko\u015ful Ekle&#8221; (Add condition) se\u00e7ene\u011fini kullanarak rol\u00fcn ne zaman ge\u00e7erli olaca\u011f\u0131n\u0131 belirleyebilirsiniz (\u00f6rne\u011fin, belirli bir IP aral\u0131\u011f\u0131ndan eri\u015fim veya belirli bir zaman aral\u0131\u011f\u0131). Bu konuya ileri d\u00fczey b\u00f6l\u00fcmde de\u011finece\u011fiz.<\/li>\n<li><strong>Kaydet:<\/strong> &#8220;Kaydet&#8221; (Save) d\u00fc\u011fmesine t\u0131klay\u0131n. Art\u0131k se\u00e7ti\u011finiz \u00fcyeler, belirli kaynaklar \u00fczerinde se\u00e7ti\u011finiz role sahip olacaklard\u0131r.<\/li>\n<\/ol>\n<h3>\u00d6zel Rol Olu\u015fturma Ad\u0131mlar\u0131 Nelerdir?<\/h3>\n<p>Bazen \u00f6n tan\u0131ml\u0131 roller ihtiya\u00e7lar\u0131n\u0131z\u0131 tam olarak kar\u015f\u0131lamaz. \u0130\u015fte bu durumlarda \u00f6zel bir rol olu\u015fturarak tam olarak hangi izinlerin verilece\u011fini belirleyebilirsiniz. \u00d6zel roller, en az ayr\u0131cal\u0131k ilkesini uygulaman\u0131n en iyi yoludur.<\/p>\n<ol>\n<li><strong>IAM Y\u00f6netimi Sayfas\u0131na Gidin:<\/strong> Yine &#8220;IAM ve Y\u00f6netici&#8221; (IAM &#038; Admin) > &#8220;IAM&#8221; b\u00f6l\u00fcm\u00fcne gidin.<\/li>\n<li><strong>ROLLER (ROLES) Sekmesine T\u0131klay\u0131n:<\/strong> Sayfan\u0131n \u00fcst k\u0131sm\u0131ndaki sekmelerden &#8220;ROLLER&#8221; sekmesini se\u00e7in.<\/li>\n<li><strong>ROL OLU\u015eTUR (CREATE ROLE):<\/strong> &#8220;ROL OLU\u015eTUR&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<li><strong>Rol Detaylar\u0131n\u0131 Tan\u0131mlay\u0131n:<\/strong>\n<ul>\n<li><strong>Ba\u015fl\u0131k (Title):<\/strong> Rol i\u00e7in a\u00e7\u0131klay\u0131c\u0131 bir isim verin (\u00f6rn. &#8220;Veritaban\u0131 Okuma Yetkilisi&#8221;).<\/li>\n<li><strong>Kimlik (ID):<\/strong> Rol\u00fcn benzersiz kimli\u011fini belirleyin (otomatik olarak olu\u015fturulabilir veya siz belirleyebilirsiniz, \u00f6rn. <code>databaseReader<\/code>).<\/li>\n<li><strong>A\u00e7\u0131klama (Description):<\/strong> Rol\u00fcn ne i\u015fe yarad\u0131\u011f\u0131n\u0131 k\u0131saca a\u00e7\u0131klay\u0131n.<\/li>\n<li><strong>Temel Rol (Launch Stage):<\/strong> Bu, rol\u00fcn kullan\u0131m olgunlu\u011funu g\u00f6sterir (Alpha, Beta, GA &#8211; Genel Kullan\u0131labilirlik). Genellikle &#8220;Genel Kullan\u0131labilirlik&#8221; (General Availability) se\u00e7ene\u011fi se\u00e7ilir.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\u0130zin Ekle (Add Permissions):<\/strong> &#8220;\u0130zin Ekle&#8221; (ADD PERMISSIONS) d\u00fc\u011fmesine t\u0131klay\u0131n. A\u00e7\u0131lan pencerede, rol\u00fcn\u00fcze eklemek istedi\u011finiz izinleri arayabilirsiniz. \u00d6rne\u011fin, <code>bigquery.datasets.get<\/code> (veri k\u00fcmesi bilgilerini okuma) ve <code>bigquery.tables.getData<\/code> (tablodan veri okuma) gibi izinleri ekleyebilirsiniz. Her bir izin i\u00e7in arama kutusunu kullan\u0131n ve uygun olanlar\u0131 i\u015faretleyin. \u0130\u015finiz bitti\u011finde &#8220;EKLE&#8221; (ADD) d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<li><strong>Olu\u015ftur (CREATE):<\/strong> Rol\u00fc olu\u015fturmak i\u00e7in &#8220;OLU\u015eTUR&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<\/ol>\n<p>Art\u0131k bu \u00f6zel rol\u00fc, t\u0131pk\u0131 \u00f6n tan\u0131ml\u0131 roller gibi \u00fcyelere atayabilirsiniz. Bu size \u00e7ok daha esnek ve g\u00fcvenli bir kontrol sa\u011flar.<\/p>\n<h3>Hizmet Hesaplar\u0131 (Service Accounts) Neden \u00d6nemlidir?<\/h3>\n<p>Hizmet hesaplar\u0131, Google Cloud&#8217;da insan olmayan varl\u0131klar\u0131n kimli\u011fini temsil eden \u00f6zel bir hesap t\u00fcr\u00fcd\u00fcr. Uygulamalar, sanal makineler, Kubernetes i\u015f y\u00fckleri veya di\u011fer Google Cloud hizmetleri, API \u00e7a\u011fr\u0131lar\u0131 yapmak ve kaynaklara eri\u015fmek i\u00e7in hizmet hesaplar\u0131n\u0131 kullan\u0131r. Bir hizmet hesab\u0131n\u0131, uygulamalar\u0131n\u0131za veya hizmetlerinize &#8220;kimlik&#8221; ataman\u0131n bir yolu olarak d\u00fc\u015f\u00fcnebilirsiniz. Bu, uygulaman\u0131z\u0131n Google Cloud ortam\u0131nda kendi ad\u0131na hareket etmesini sa\u011flar.<\/p>\n<p><strong>Hizmet Hesab\u0131 Kullanman\u0131n Avantajlar\u0131:<\/strong><\/p>\n<ul>\n<li><strong>G\u00fcvenlik:<\/strong> Uygulamalar\u0131n\u0131z\u0131n kullan\u0131c\u0131 kimlik bilgilerini do\u011frudan kullanmas\u0131n\u0131 engeller. Her hizmet hesab\u0131, yaln\u0131zca ihtiya\u00e7 duydu\u011fu izinlerle yap\u0131land\u0131r\u0131labilir.<\/li>\n<li><strong>Denetlenebilirlik:<\/strong> Bir hizmet hesab\u0131 arac\u0131l\u0131\u011f\u0131yla yap\u0131lan t\u00fcm eylemler denetim g\u00fcnl\u00fcklerinde kaydedilir, bu da kimin ne yapt\u0131\u011f\u0131n\u0131 izlemeyi kolayla\u015ft\u0131r\u0131r.<\/li>\n<li><strong>Gran\u00fcler Kontrol:<\/strong> Farkl\u0131 uygulamalar i\u00e7in farkl\u0131 hizmet hesaplar\u0131 olu\u015fturabilir ve her birine yaln\u0131zca gerekli olan rolleri atayabilirsiniz.<\/li>\n<\/ul>\n<p><strong>Bir Hizmet Hesab\u0131 Olu\u015fturma ve Y\u00f6netme:<\/strong><\/p>\n<ol>\n<li><strong>Hizmet Hesaplar\u0131 Sayfas\u0131na Gidin:<\/strong> &#8220;IAM ve Y\u00f6netici&#8221; (IAM &#038; Admin) > &#8220;Hizmet Hesaplar\u0131&#8221; (Service Accounts) b\u00f6l\u00fcm\u00fcne gidin.<\/li>\n<li><strong>Hizmet Hesab\u0131 OLU\u015eTUR (CREATE SERVICE ACCOUNT):<\/strong> &#8220;Hizmet Hesab\u0131 OLU\u015eTUR&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<\/li>\n<li><strong>Hizmet Hesab\u0131 Detaylar\u0131:<\/strong> Hesaba bir isim, kimlik ve a\u00e7\u0131klama verin.<\/li>\n<li><strong>Rol Atay\u0131n:<\/strong> Bu hizmet hesab\u0131na hangi rolleri atayaca\u011f\u0131n\u0131z\u0131 se\u00e7in (\u00f6rne\u011fin, <code>Cloud Functions Geli\u015ftiricisi<\/code> e\u011fer bir Cloud Function i\u00e7in kullan\u0131lacaksa). Daha sonra da IAM sayfas\u0131ndan bu hizmet hesab\u0131na farkl\u0131 roller de atayabilirsiniz.<\/li>\n<li><strong>Anahtar Olu\u015ftur (\u0130ste\u011fe Ba\u011fl\u0131):<\/strong> E\u011fer hizmet hesab\u0131n\u0131 bir Google Cloud d\u0131\u015f\u0131ndan (\u00f6rn. \u015firket i\u00e7i bir sunucu) eri\u015fim i\u00e7in kullanacaksan\u0131z, bir JSON anahtar\u0131 olu\u015fturman\u0131z gerekebilir. Bu anahtar\u0131 indirip g\u00fcvenli bir yerde saklay\u0131n. Ancak, genellikle Google Cloud i\u00e7inde \u00e7al\u0131\u015fan uygulamalar i\u00e7in bu anahtara gerek yoktur; varsay\u0131lan hizmet hesab\u0131 kimlik do\u011frulamas\u0131n\u0131 kullan\u0131rlar.<\/li>\n<\/ol>\n<p>Bu ad\u0131mlar sayesinde, Google Cloud ortam\u0131n\u0131zda IAM politikalar\u0131n\u0131 nas\u0131l olu\u015fturaca\u011f\u0131n\u0131z\u0131 ve y\u00f6netece\u011finizi temel d\u00fczeyde \u00f6\u011frenmi\u015f oldunuz. Do\u011fru rollerin do\u011fru \u00fcyelere atanmas\u0131, bulut g\u00fcvenli\u011finizin temelidir.<\/p>\n<div class=\"code-example\">\n<p>A\u015fa\u011f\u0131da bir Google Cloud CLI (gcloud) komutu ile bir kullan\u0131c\u0131ya nas\u0131l rol atanaca\u011f\u0131na dair basit bir \u00f6rnek yer almaktad\u0131r:<\/p>\n<pre><code>\ngcloud projects add-iam-policy-binding YOUR_PROJECT_ID \\\n    --member=\"user:john.doe@example.com\" \\\n    --role=\"roles\/viewer\"\n        <\/pre>\n<p><\/code><\/p>\n<p>Bu komut, <code>john.doe@example.com<\/code> kullan\u0131c\u0131s\u0131na <code>YOUR_PROJECT_ID<\/code> projesi \u00fczerinde \"G\u00f6r\u00fcnt\u00fcleyici\" (viewer) rol\u00fcn\u00fc atar. Benzer \u015fekilde, bir hizmet hesab\u0131na rol atamak i\u00e7in <code>--member=\"serviceAccount:your-service-account@your-project-id.iam.gserviceaccount.com\"<\/code> kullanabilirsiniz.<\/p>\n<\/p><\/div>\n<h2>Ger\u00e7ek D\u00fcnya Senaryosu: Bir Geli\u015ftirme Projesinde IAM Politikas\u0131 Nas\u0131l Uygulan\u0131r?<\/h2>\n<p>Teorik bilgiler ve konsol ad\u0131mlar\u0131 \u00f6nemlidir, ancak Google Cloud IAM'in ger\u00e7ek d\u00fcnyadaki de\u011ferini anlamak i\u00e7in bir vaka analizine ihtiyac\u0131m\u0131z var. \u015eimdi, hipotetik bir senaryo \u00fczerinden bir geli\u015ftirme projesinde IAM'in nas\u0131l uygulanabilece\u011fini inceleyelim. Bu senaryo, \"en az ayr\u0131cal\u0131k\" ilkesinin pratikte nas\u0131l i\u015fledi\u011fini ve farkl\u0131 ekip \u00fcyelerine nas\u0131l farkl\u0131 eri\u015fim seviyeleri tan\u0131mlanabilece\u011fini g\u00f6sterecektir.<\/p>\n<p><strong>Senaryo: \"Foto\u011fraf Payla\u015f\u0131m Uygulamas\u0131\" Geli\u015ftirme Projesi<\/strong><\/p>\n<p>Bir yaz\u0131l\u0131m \u015firketi, kullan\u0131c\u0131lar\u0131n foto\u011fraf y\u00fckleyip payla\u015fabilece\u011fi yeni bir mobil uygulama geli\u015ftiriyor. Bu proje ekibinde \u015funlar var:<\/p>\n<ul>\n<li><strong>Backend Geli\u015ftiricileri (3 ki\u015fi):<\/strong> Uygulaman\u0131n API'lerini ve veritaban\u0131 etkile\u015fimlerini yaz\u0131yorlar.<\/li>\n<li><strong>Frontend Geli\u015ftiricileri (2 ki\u015fi):<\/strong> Mobil uygulama aray\u00fcz\u00fcn\u00fc geli\u015ftiriyorlar.<\/li>\n<li><strong>DevOps M\u00fchendisi (1 ki\u015fi):<\/strong> Altyap\u0131 y\u00f6netimi, da\u011f\u0131t\u0131m ve izlemeden sorumlu.<\/li>\n<li><strong>Veritaban\u0131 Y\u00f6neticisi (1 ki\u015fi):<\/strong> Veritaban\u0131 \u015femalar\u0131n\u0131 ve performans\u0131n\u0131 y\u00f6netiyor.<\/li>\n<li><strong>QA M\u00fchendisi (2 ki\u015fi):<\/strong> Uygulamay\u0131 test ediyor ve hatalar\u0131 raporluyor.<\/li>\n<\/ul>\n<p>Bu projenin Google Cloud \u00fczerinde a\u015fa\u011f\u0131daki kaynaklar\u0131 kulland\u0131\u011f\u0131n\u0131 varsayal\u0131m:<\/p>\n<ul>\n<li><strong>Cloud Storage:<\/strong> Y\u00fcklenen foto\u011fraflar\u0131n depolanmas\u0131 i\u00e7in.<\/li>\n<li><strong>Cloud SQL (PostgreSQL):<\/strong> Kullan\u0131c\u0131 bilgileri ve foto\u011fraf meta verileri i\u00e7in.<\/li>\n<li><strong>Compute Engine:<\/strong> Backend API'lerini bar\u0131nd\u0131ran sanal makineler i\u00e7in.<\/li>\n<li><strong>Cloud Pub\/Sub:<\/strong> Bildirimler ve arka plan i\u015fleri i\u00e7in.<\/li>\n<li><strong>BigQuery:<\/strong> Analitik ve raporlama i\u00e7in (ayr\u0131 bir veri m\u00fchendisli\u011fi ekibi taraf\u0131ndan eri\u015filiyor).<\/li>\n<\/ul>\n<p><strong>IAM Politikas\u0131 Uygulamas\u0131:<\/strong><\/p>\n<ol>\n<li><strong>Proje Seviyesinde Temel Roller:<\/strong>\n<ul>\n<li><strong>DevOps M\u00fchendisi:<\/strong> T\u00fcm proje \u00fczerinde \"Compute Instance Admin\" (sanal makineleri y\u00f6netme), \"Cloud SQL Admin\" (veritabanlar\u0131n\u0131 y\u00f6netme) ve \"Storage Admin\" (depolama kovalar\u0131n\u0131 y\u00f6netme) gibi rollere ihtiya\u00e7 duyar. Ayr\u0131ca \"Log Writer\" ve \"Monitoring Editor\" gibi izleme rollerini de al\u0131r. En geni\u015f yetkilere sahip ki\u015filerden biridir.<\/li>\n<li><strong>Proje Y\u00f6neticisi (Varsay\u0131msal):<\/strong> \"G\u00f6r\u00fcnt\u00fcleyici\" (Viewer) rol\u00fc ile t\u00fcm kaynaklar\u0131 izleyebilir, ancak de\u011fi\u015fiklik yapamaz.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Backend Geli\u015ftiricileri \u0130\u00e7in Rol Tan\u0131mlamalar\u0131:<\/strong>\n<ul>\n<li>Cloud SQL \u00fczerinde: Veritaban\u0131na veri okuma, yazma, g\u00fcncelleme ve silme (<code>cloudsql.instances.get<\/code>, <code>cloudsql.databases.get<\/code>, <code>cloudsql.users.get<\/code> gibi izinler i\u00e7eren \u00f6zel bir rol veya <code>Cloud SQL Client<\/code> rol\u00fc).<\/li>\n<li>Cloud Storage \u00fczerinde: Sadece belirli bir kovaya foto\u011fraf y\u00fckleme (<code>storage.objects.create<\/code>, <code>storage.objects.delete<\/code> gibi izinler i\u00e7eren \u00f6zel bir rol veya <code>Storage Object Admin<\/code> rol\u00fc, ancak dikkatli olunmal\u0131d\u0131r).<\/li>\n<li>Compute Engine \u00fczerinde: Kendi geli\u015ftirme sanal makinelerini ba\u015flatma\/durdurma (<code>compute.instances.start<\/code>, <code>compute.instances.stop<\/code> gibi).<\/li>\n<li>Cloud Pub\/Sub \u00fczerinde: Konulara mesaj yay\u0131nlama (<code>pubsub.publisher<\/code>).<\/li>\n<\/ul>\n<\/li>\n<li><strong>Frontend Geli\u015ftiricileri \u0130\u00e7in Rol Tan\u0131mlamalar\u0131:<\/strong>\n<ul>\n<li>Sadece backend API'lerine eri\u015fim iznine ihtiya\u00e7 duyarlar. Google Cloud kaynaklar\u0131na do\u011frudan eri\u015fim yetkileri minimal olmal\u0131d\u0131r, hatta hi\u00e7 olmayabilir. E\u011fer bir Firebase projesi kullan\u0131yorlarsa, Firebase ile ilgili rollere sahip olabilirler. Proje seviyesinde \"G\u00f6r\u00fcnt\u00fcleyici\" (Viewer) rol\u00fc verilebilir.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Veritaban\u0131 Y\u00f6neticisi \u0130\u00e7in Rol Tan\u0131mlamalar\u0131:<\/strong>\n<ul>\n<li>Cloud SQL \u00fczerinde: Tam y\u00f6netim yetkisi (<code>Cloud SQL Admin<\/code> rol\u00fc). Bu, \u015fema de\u011fi\u015fiklikleri yapma, yedekleme ve kurtarma i\u015flemlerini ger\u00e7ekle\u015ftirme yetkisini i\u00e7erir.<\/li>\n<li>Cloud Monitoring ve Logging \u00fczerinde: Veritaban\u0131 performans\u0131n\u0131 izlemek i\u00e7in \"Monitoring Viewer\" ve \"Logs Viewer\" rolleri.<\/li>\n<\/ul>\n<\/li>\n<li><strong>QA M\u00fchendisleri \u0130\u00e7in Rol Tan\u0131mlamalar\u0131:<\/strong>\n<ul>\n<li>Backend geli\u015ftiricilerinden daha k\u0131s\u0131tl\u0131 bir eri\u015fime sahip olmal\u0131lar. Test ortam\u0131ndaki Cloud SQL veritaban\u0131ndan veri okuma (<code>Cloud SQL Viewer<\/code>) ve Cloud Storage kovas\u0131ndaki test verilerini g\u00f6r\u00fcnt\u00fcleme (<code>Storage Object Viewer<\/code>) yetkileri yeterli olabilir.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3>Veritaban\u0131 Eri\u015fimini K\u0131s\u0131tlama Senaryosu<\/h3>\n<p>Yukar\u0131daki senaryonun en kritik k\u0131s\u0131mlar\u0131ndan biri, veritaban\u0131 eri\u015fimidir. Bir backend geli\u015ftiricisinin \u00fcretim veritaban\u0131na s\u0131n\u0131rs\u0131z eri\u015fimi, ciddi g\u00fcvenlik riskleri olu\u015fturur. Burada \u00f6zel roller ve ko\u015fullar devreye girer:<\/p>\n<ol>\n<li><strong>Geli\u015ftirme Ortam\u0131 \u0130\u00e7in:<\/strong> Backend geli\u015ftiricilere, <strong>yaln\u0131zca geli\u015ftirme projesindeki<\/strong> Cloud SQL \u00f6rne\u011fine tam eri\u015fim (<code>Cloud SQL Client<\/code> veya \u00f6zel bir role) verilir.<\/li>\n<li><strong>\u00dcretim Ortam\u0131 \u0130\u00e7in:<\/strong> Backend geli\u015ftiricilere <strong>\u00fcretim projesindeki<\/strong> Cloud SQL \u00f6rne\u011fi \u00fczerinde sadece \"G\u00f6r\u00fcnt\u00fcleyici\" (Viewer) rol\u00fc verilir. \u00dcretim veritaban\u0131na yazma\/silme yetkisi yaln\u0131zca otomatik da\u011f\u0131t\u0131m sistemlerine (\u00f6rne\u011fin, bir hizmet hesab\u0131) ve DevOps m\u00fchendisine verilir.<\/li>\n<\/ol>\n<div class=\"code-example\">\n<p>A\u015fa\u011f\u0131daki <code>gcloud<\/code> komutu ile bir Backend Geli\u015ftirici Grubu'na (<code>backend-developers@example.com<\/code>) belirli bir \u00fcretim projesindeki Cloud SQL \u00f6rne\u011fine sadece okuma izni veren bir politika \u00f6rne\u011fi:<\/p>\n<pre><code>\ngcloud projects add-iam-policy-binding YOUR_PRODUCTION_PROJECT_ID \\\n    --member=\"group:backend-developers@example.com\" \\\n    --role=\"roles\/cloudsql.viewer\" \\\n    --condition=\"expression=resource.name.startsWith('projects\/YOUR_PRODUCTION_PROJECT_ID\/instances\/production-db'),title=RestrictToProdDB\"\n        <\/pre>\n<p><\/code><\/p>\n<p>Bu \u00f6rnekte, <code>roles\/cloudsql.viewer<\/code> rol\u00fc, sadece <code>production-db<\/code> adl\u0131 Cloud SQL \u00f6rne\u011fi i\u00e7in ge\u00e7erli olacak \u015fekilde bir ko\u015ful (<code>--condition<\/code>) ile s\u0131n\u0131rland\u0131r\u0131lm\u0131\u015ft\u0131r. Bu, geli\u015ftiricilerin di\u011fer Cloud SQL \u00f6rneklerine (varsa) veya farkl\u0131 projelere eri\u015fimini engellerken, \u00fcretim veritaban\u0131n\u0131n verilerini g\u00f6r\u00fcnt\u00fclemesine olanak tan\u0131r.<\/p>\n<\/p><\/div>\n<p>Bu senaryo, Google Cloud IAM'in ger\u00e7ek bir projenin karma\u015f\u0131k eri\u015fim ihtiya\u00e7lar\u0131n\u0131 nas\u0131l kar\u015f\u0131layabildi\u011fini g\u00f6stermektedir. Her ekip \u00fcyesine veya hizmete, g\u00f6revlerini yerine getirmeleri i\u00e7in gereken en az yetkinin verilmesi, g\u00fcvenlik duru\u015funuzu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirir ve potansiyel riskleri minimize eder. Eri\u015fim politikalar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek ve g\u00fcncel tutmak da bu s\u00fcrecin ayr\u0131lmaz bir par\u00e7as\u0131d\u0131r.<\/p>\n<h2>\u0130leri D\u00fczey IAM Y\u00f6netimi: Ko\u015fullar, Politikalar ve En \u0130yi Uygulamalar Nelerdir?<\/h2>\n<p>Google Cloud IAM'in temelini olu\u015fturan roller, izinler ve \u00fcyeler kavramlar\u0131n\u0131 art\u0131k biliyorsunuz. Ancak IAM, \u00e7ok daha gran\u00fcler kontrol ve otomasyon sa\u011flayabilen ileri d\u00fczey \u00f6zelliklere de sahiptir. Bu b\u00f6l\u00fcmde, IAM Ko\u015fullar\u0131 (IAM Conditions) ile eri\u015fimi nas\u0131l daha detayl\u0131 s\u0131n\u0131rland\u0131rabilece\u011finizi, IAM politikalar\u0131n\u0131 nas\u0131l daha etkin y\u00f6netebilece\u011finizi ve bulut g\u00fcvenli\u011finizi en \u00fcst d\u00fczeye \u00e7\u0131karmak i\u00e7in hangi en iyi uygulamalar\u0131 takip etmeniz gerekti\u011fini ele alaca\u011f\u0131z.<\/p>\n<h3>IAM Ko\u015fullar\u0131 (Conditions) ile Daha Gran\u00fcler Kontrol<\/h3>\n<p>IAM Ko\u015fullar\u0131, bir rol ba\u011flamas\u0131n\u0131n ne zaman ge\u00e7erli olaca\u011f\u0131n\u0131 belirlemek i\u00e7in kullanabilece\u011finiz mant\u0131ksal ifadelerdir. Bu sayede, eri\u015fim politikalar\u0131n\u0131z\u0131 zamana, kayna\u011fa veya iste\u011fin \u00f6zelliklerine g\u00f6re \u00f6zelle\u015ftirebilirsiniz. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n yaln\u0131zca belirli saatler aras\u0131nda veya belirli bir IP adresinden geldi\u011finde bir kayna\u011fa eri\u015fmesine izin verebilirsiniz. Ko\u015fullar, \"en az ayr\u0131cal\u0131k\" ilkesini daha da derinlemesine uygulaman\u0131za olanak tan\u0131r.<\/p>\n<p><strong>Ko\u015fullarla Neler Yap\u0131labilir?<\/strong><\/p>\n<ul>\n<li><strong>Zamana Dayal\u0131 Eri\u015fim:<\/strong> Belirli tarihler veya saat aral\u0131klar\u0131 aras\u0131nda eri\u015fime izin verilebilir. \u00d6rne\u011fin, \"Pazartesi-Cuma, 09:00-17:00 aras\u0131 eri\u015fim izni.\"<\/li>\n<li><strong>IP Adresine Dayal\u0131 Eri\u015fim:<\/strong> Yaln\u0131zca belirli bir IP adresi aral\u0131\u011f\u0131ndan (\u00f6rne\u011fin, \u015firket VPN'i) gelen isteklere eri\u015fim izni verilebilir.<\/li>\n<li><strong>Kaynak Etiketlerine Dayal\u0131 Eri\u015fim:<\/strong> Yaln\u0131zca belirli bir etiketle i\u015faretlenmi\u015f kaynaklara eri\u015fim izni verilebilir (\u00f6rne\u011fin, <code>environment:production<\/code> etiketli t\u00fcm kaynaklar).<\/li>\n<li><strong>Kaynak Ad\u0131na veya Yoluna Dayal\u0131 Eri\u015fim:<\/strong> Yaln\u0131zca belirli bir isimle ba\u015flayan veya belirli bir yolda bulunan kaynaklara eri\u015fim izni verilebilir.<\/li>\n<li><strong>\u0130stek T\u00fcr\u00fcne Dayal\u0131 Eri\u015fim:<\/strong> \u00d6rne\u011fin, yaln\u0131zca <code>read<\/code> (okuma) isteklerine izin verme.<\/li>\n<\/ul>\n<div class=\"code-example\">\n<p>Bir kullan\u0131c\u0131ya sadece ofis IP adreslerinden eri\u015fim yetkisi veren bir IAM ko\u015fulu \u00f6rne\u011fi:<\/p>\n<pre><code>\ngcloud projects add-iam-policy-binding YOUR_PROJECT_ID \\\n    --member=\"user:alice@example.com\" \\\n    --role=\"roles\/storage.objectViewer\" \\\n    --condition=\"expression=request.time < timestamp('2024-12-31T23:59:59Z') &#038;&#038; '192.0.2.0\/24' in request.auth.claims.ip_address,title=TemporaryAccessFromOffice\"\n        <\/pre>\n<p><\/code><\/p>\n<p>Bu \u00f6rnek, <code>alice@example.com<\/code> kullan\u0131c\u0131s\u0131na, 2024 sonuna kadar ve sadece <code>192.0.2.0\/24<\/code> IP aral\u0131\u011f\u0131ndan geliyorsa <code>roles\/storage.objectViewer<\/code> rol\u00fcn\u00fc verir. Bu, ge\u00e7ici veya konum tabanl\u0131 eri\u015fim kontrol\u00fc i\u00e7in son derece g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r.<\/p>\n<\/p><\/div>\n<h3>Politika \u0130hlallerini \u0130zleme ve D\u00fczeltme<\/h3>\n<p>IAM politikalar\u0131 belirlemek kadar, bu politikalar\u0131n do\u011fru \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan ve ihlal edilmedi\u011finden emin olmak da \u00f6nemlidir. Google Cloud, bu konuda size yard\u0131mc\u0131 olacak ara\u00e7lar sunar:<\/p>\n<ul>\n<li><strong>Cloud Audit Logs:<\/strong> IAM taraf\u0131ndan yap\u0131lan t\u00fcm de\u011fi\u015fiklikler (rol atamalar\u0131, politika g\u00fcncellemeleri) ve kaynaklar \u00fczerindeki eri\u015fim giri\u015fimleri (ba\u015far\u0131l\u0131 veya ba\u015far\u0131s\u0131z) Cloud Audit Logs'a kaydedilir. Bu g\u00fcnl\u00fckleri d\u00fczenli olarak inceleyerek, yetkisiz eri\u015fim giri\u015fimlerini veya hatal\u0131 politika yap\u0131land\u0131rmalar\u0131n\u0131 tespit edebilirsiniz.<\/li>\n<li><strong>Policy Intelligence (Policy Troubleshooter):<\/strong> IAM politikalar\u0131n\u0131zdaki karma\u015f\u0131kl\u0131klar nedeniyle bir kullan\u0131c\u0131n\u0131n belirli bir kayna\u011fa neden eri\u015femedi\u011fini veya gere\u011finden fazla eri\u015fime sahip oldu\u011funu anlamak zor olabilir. Policy Troubleshooter, belirli bir \u00fcye i\u00e7in belirli bir kaynak \u00fczerindeki rol ba\u011flamalar\u0131n\u0131 analiz ederek, eri\u015fim karar\u0131n\u0131n nas\u0131l verildi\u011fini a\u00e7\u0131klar.<\/li>\n<li><strong>Security Command Center:<\/strong> Bu hizmet, Google Cloud ortam\u0131n\u0131zdaki g\u00fcvenlik durumunu merkezi olarak y\u00f6netir. IAM misconfigurations (yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131) gibi g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit edebilir ve \u00f6neriler sunabilir.<\/li>\n<\/ul>\n<h3>IAM \u0130\u00e7in En \u0130yi Uygulamalar<\/h3>\n<p>Etkili bir IAM stratejisi olu\u015fturmak ve s\u00fcrd\u00fcrmek i\u00e7in baz\u0131 en iyi uygulamalar\u0131 takip etmek \u00f6nemlidir:<\/p>\n<ol>\n<li><strong>En Az Ayr\u0131cal\u0131k \u0130lkesini Uygulay\u0131n:<\/strong> Herkese, sadece g\u00f6revlerini yerine getirmek i\u00e7in kesinlikle gerekli olan en d\u00fc\u015f\u00fck d\u00fczeyde eri\u015fim yetkisi verin. Genel rollerden (Owner, Editor) ka\u00e7\u0131n\u0131n.<\/li>\n<li><strong>\u00d6n Tan\u0131ml\u0131 Rolleri Tercih Edin, Gerekirse \u00d6zel Rol Olu\u015fturun:<\/strong> Google'\u0131n sa\u011flad\u0131\u011f\u0131 gran\u00fcler \u00f6n tan\u0131ml\u0131 rollerle ba\u015flay\u0131n. E\u011fer bir \u00f6n tan\u0131ml\u0131 rol ihtiya\u00e7lar\u0131n\u0131z\u0131 kar\u015f\u0131lam\u0131yorsa, \u00f6zel rol olu\u015fturarak tam kontrol sa\u011flay\u0131n.<\/li>\n<li><strong>Google Gruplar\u0131n\u0131 Kullan\u0131n:<\/strong> Bireysel kullan\u0131c\u0131lara do\u011frudan rol atamak yerine, Google Gruplar\u0131 olu\u015fturun ve rolleri bu gruplara atay\u0131n. Kullan\u0131c\u0131lar\u0131 gruba ekleyip \u00e7\u0131karmak, eri\u015fim y\u00f6netimini \u00e7ok daha kolay hale getirir.<\/li>\n<li><strong>Hizmet Hesaplar\u0131n\u0131 Do\u011fru Y\u00f6netin:<\/strong> Uygulamalar\u0131n\u0131z ve hizmetleriniz i\u00e7in \u00f6zel hizmet hesaplar\u0131 olu\u015fturun ve bunlara da en az ayr\u0131cal\u0131k ilkesini uygulay\u0131n. \u00dcretim hizmet hesaplar\u0131 ile geli\u015ftirme hizmet hesaplar\u0131n\u0131 ay\u0131r\u0131n. Hizmet hesab\u0131 anahtarlar\u0131n\u0131 g\u00fcvenli bir \u015fekilde saklay\u0131n veya otomatik kimlik do\u011frulama y\u00f6ntemlerini tercih edin (\u00f6rne\u011fin Compute Engine varsay\u0131lan hizmet hesab\u0131).<\/li>\n<li><strong>IAM Politikalar\u0131n\u0131 D\u00fczenli Olarak G\u00f6zden Ge\u00e7irin:<\/strong> Ekip de\u011fi\u015fiklikleri veya proje evrimi nedeniyle eski rollerin ve izinlerin g\u00fcncelli\u011fini yitirmedi\u011finden emin olun. D\u00fczenli denetimler yap\u0131n.<\/li>\n<li><strong>Ko\u015fullar\u0131 Ak\u0131ll\u0131ca Kullan\u0131n:<\/strong> \u00d6zellikle hassas kaynaklar veya ge\u00e7ici eri\u015fim ihtiya\u00e7lar\u0131 i\u00e7in IAM Ko\u015fullar\u0131n\u0131 kullanarak eri\u015fimi daha da s\u0131n\u0131rland\u0131r\u0131n.<\/li>\n<li><strong>Denetim G\u00fcnl\u00fcklerini \u0130zleyin:<\/strong> Cloud Audit Logs'u d\u00fczenli olarak kontrol edin. Anormal eri\u015fim desenlerini veya yetkisiz giri\u015fimleri h\u0131zl\u0131ca tespit etmek i\u00e7in uyar\u0131lar kurun.<\/li>\n<li><strong>Organizasyon Politikalar\u0131n\u0131 Uygulay\u0131n:<\/strong> E\u011fer bir organizasyonunuz varsa, IAM politikalar\u0131n\u0131 daha geni\u015f \u00f6l\u00e7ekte zorlamak i\u00e7in Organizasyon Politikalar\u0131ndan (Organization Policies) yararlan\u0131n. Bu, belirli kaynaklar\u0131n olu\u015fturulmas\u0131n\u0131 veya belirli yap\u0131land\u0131rmalar\u0131n kullan\u0131lmas\u0131n\u0131 k\u0131s\u0131tlayabilir.<\/li>\n<\/ol>\n<p>Bu ileri d\u00fczey teknikler ve en iyi uygulamalar, Google Cloud ortam\u0131n\u0131zda sadece g\u00fcvenli de\u011fil, ayn\u0131 zamanda y\u00f6netilebilir ve \u00f6l\u00e7eklenebilir bir IAM yap\u0131s\u0131 kurman\u0131za yard\u0131mc\u0131 olacakt\u0131r. G\u00fcvenlik, s\u00fcrekli bir s\u00fcre\u00e7tir ve IAM'i s\u00fcrekli olarak optimize etmek bu s\u00fcrecin kritik bir par\u00e7as\u0131d\u0131r.<\/p>\n<h2>Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h2>\n<p>Google Cloud IAM (Kimlik ve Eri\u015fim Y\u00f6netimi), bulut ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flaman\u0131n ve operasyonel verimlili\u011fi art\u0131rman\u0131n temel ta\u015f\u0131d\u0131r. Bu makale boyunca, IAM'in neden bu kadar kritik oldu\u011funu, temel bile\u015fenleri olan izinler, roller ve \u00fcyeler aras\u0131ndaki farklar\u0131, Google Cloud Konsolu \u00fczerinden nas\u0131l uygulanaca\u011f\u0131n\u0131 ve ger\u00e7ek d\u00fcnya senaryolar\u0131nda nas\u0131l kullan\u0131labilece\u011fini detayl\u0131 bir \u015fekilde inceledik. Ayr\u0131ca, IAM Ko\u015fullar\u0131 gibi ileri d\u00fczey \u00f6zelliklerle daha gran\u00fcler kontrol sa\u011flaman\u0131n yollar\u0131n\u0131 ve sa\u011flam bir IAM stratejisi i\u00e7in en iyi uygulamalar\u0131 ele ald\u0131k.<\/p>\n<p>Unutmay\u0131n ki \"en az ayr\u0131cal\u0131k\" ilkesi, IAM y\u00f6netiminizin merkezinde yer almal\u0131d\u0131r. Bu ilke, hem g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 minimize etmek hem de operasyonel riskleri azaltmak i\u00e7in anahtar niteli\u011findedir. Google Gruplar\u0131n\u0131 ve hizmet hesaplar\u0131n\u0131 ak\u0131ll\u0131ca kullanarak, \u00f6zel roller olu\u015fturarak ve IAM ko\u015fullar\u0131n\u0131 do\u011fru yerlerde uygulayarak, hem g\u00fcvenli hem de y\u00f6netilebilir bir bulut ortam\u0131 in\u015fa edebilirsiniz. IAM politikalar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek ve Cloud Audit Logs'u izlemek, potansiyel g\u00fcvenlik sorunlar\u0131n\u0131 proaktif bir \u015fekilde tespit etmenize yard\u0131mc\u0131 olacakt\u0131r. Bulut yolculu\u011funuzda g\u00fcvenli ve kontrol edilebilir bir eri\u015fim y\u00f6netimi sizinle olsun.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<dl>\n<dt><strong>1. Temel Roller (Owner, Editor, Viewer) ile \u00d6n Tan\u0131ml\u0131 Roller aras\u0131ndaki fark nedir?<\/strong><\/dt>\n<dd><strong>Cevap:<\/strong> Temel Roller, \u00e7ok geni\u015f ve genel yetkiler sunar (\u00f6rne\u011fin, Owner rol\u00fc projede her \u015feyi yapabilir). \u00d6n Tan\u0131ml\u0131 Roller ise belirli Google Cloud hizmetlerine ve kaynaklar\u0131na y\u00f6nelik, daha gran\u00fcler ve s\u0131n\u0131rl\u0131 yetkiler sa\u011flar (\u00f6rne\u011fin, Storage Object Viewer sadece depolama nesnelerini g\u00f6r\u00fcnt\u00fcleyebilir). G\u00fcvenlik i\u00e7in, m\u00fcmk\u00fcn oldu\u011funca \u00d6n Tan\u0131ml\u0131 Roller veya \u00d6zel Roller kullan\u0131lmal\u0131, Temel Roller'den ka\u00e7\u0131n\u0131lmal\u0131d\u0131r.<\/dd>\n<dt><strong>2. Bir hizmet hesab\u0131 nedir ve ne zaman kullan\u0131lmal\u0131d\u0131r?<\/strong><\/dt>\n<dd><strong>Cevap:<\/strong> Bir hizmet hesab\u0131, Google Cloud'da uygulamalar\u0131n, sanal makinelerin veya di\u011fer Google Cloud hizmetlerinin kimli\u011fini temsil eden \u00f6zel bir Google hesab\u0131d\u0131r. \u0130nsan kullan\u0131c\u0131lar yerine programatik eri\u015fim i\u00e7in kullan\u0131l\u0131r. Bir uygulaman\u0131n bir Cloud Storage kovas\u0131na veri yazmas\u0131 veya bir Compute Engine sanal makinesinin di\u011fer Google Cloud API'lerine eri\u015fmesi gerekti\u011finde kullan\u0131lmal\u0131d\u0131r.<\/dd>\n<dt><strong>3. IAM Ko\u015fullar\u0131 (Conditions) ne i\u015fe yarar?<\/strong><\/dt>\n<dd><strong>Cevap:<\/strong> IAM Ko\u015fullar\u0131, bir rol ba\u011flamas\u0131n\u0131n ne zaman ge\u00e7erli olaca\u011f\u0131n\u0131 belirlemek i\u00e7in kullan\u0131lan mant\u0131ksal ifadelerdir. Bu sayede, eri\u015fimi zamana (belirli saatler\/tarihler), konuma (belirli IP adresleri) veya kayna\u011f\u0131n \u00f6zelliklerine (belirli etiketlere sahip kaynaklar) g\u00f6re daha gran\u00fcler bir \u015fekilde s\u0131n\u0131rland\u0131rabilirsiniz. Bu, \"en az ayr\u0131cal\u0131k\" ilkesini daha da detayland\u0131rmaya yard\u0131mc\u0131 olur.<\/dd>\n<dt><strong>4. IAM politikalar\u0131n\u0131 nas\u0131l denetleyebilir ve olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 nas\u0131l tespit edebilirim?<\/strong><\/dt>\n<dd><strong>Cevap:<\/strong> IAM politikalar\u0131n\u0131z\u0131 Cloud Audit Logs arac\u0131l\u0131\u011f\u0131yla denetleyebilirsiniz; bu g\u00fcnl\u00fckler kimin ne zaman hangi i\u015flemi yapt\u0131\u011f\u0131n\u0131 kaydeder. Olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 veya yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131 tespit etmek i\u00e7in Policy Troubleshooter'\u0131 kullanarak eri\u015fim kararlar\u0131n\u0131n nedenlerini anlayabilir ve Security Command Center gibi hizmetlerden yararlanarak g\u00fcvenlik duru\u015funuzu genel olarak de\u011ferlendirebilirsiniz.<\/dd>\n<dt><strong>5. Neden Google Gruplar\u0131n\u0131 kullanmal\u0131y\u0131m ve bireysel kullan\u0131c\u0131lara do\u011frudan rol atamaktan neden ka\u00e7\u0131nmal\u0131y\u0131m?<\/strong><\/dt>\n<dd><strong>Cevap:<\/strong> Google Gruplar\u0131n\u0131 kullanmak, eri\u015fim y\u00f6netimini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde basitle\u015ftirir ve \u00f6l\u00e7eklendirir. Bir grup olu\u015fturup ona bir rol atad\u0131\u011f\u0131n\u0131zda, grubun t\u00fcm \u00fcyeleri otomatik olarak o role sahip olur. Ekibe yeni bir kullan\u0131c\u0131 kat\u0131ld\u0131\u011f\u0131nda veya birisi ayr\u0131ld\u0131\u011f\u0131nda, yaln\u0131zca grubu g\u00fcncelleyerek (kullan\u0131c\u0131y\u0131 ekleyip \u00e7\u0131kararak) eri\u015fimi y\u00f6netebilirsiniz. Bu, her kullan\u0131c\u0131ya ayr\u0131 ayr\u0131 rol atamaktan daha az hataya yol a\u00e7ar ve y\u00f6netim y\u00fck\u00fcn\u00fc azalt\u0131r.<\/dd>\n<\/dl>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Part-126: Google Cloud IAM&#8217;i Anlamak \u2014 Roller, \u0130zinler ve Eri\u015fim A\u00e7\u0131klamas\u0131 Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1341],"tags":[],"class_list":{"0":"post-31811","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-cloud","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?<\/title>\n<meta name=\"description\" content=\"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM&#039;in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?\" \/>\n<meta property=\"og:description\" content=\"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM&#039;in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-14T05:01:12+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?\",\"datePublished\":\"2025-10-14T05:01:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\"},\"wordCount\":5007,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Cloud\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\",\"name\":\"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-14T05:01:12+00:00\",\"description\":\"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM'in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?","description":"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM'in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/","og_locale":"tr_TR","og_type":"article","og_title":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?","og_description":"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM'in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.","og_url":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-14T05:01:12+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?","datePublished":"2025-10-14T05:01:12+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/"},"wordCount":5007,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Cloud"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/","url":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/","name":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-14T05:01:12+00:00","description":"Google Cloud platformunda kaynaklar\u0131n\u0131za kimlerin eri\u015febilece\u011fini, neleri yapabilece\u011fini ve ne zaman yapabilece\u011fini kontrol etmek, bulut g\u00fcvenli\u011finizin temel ta\u015f\u0131d\u0131r. \u0130\u015fte Google Cloud IAM'in (Kimlik ve Eri\u015fim Y\u00f6netimi) karma\u015f\u0131k d\u00fcnyas\u0131n\u0131 basitle\u015ftiren ve eri\u015fiminizi g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netece\u011finizi ad\u0131m ad\u0131m a\u00e7\u0131klayan kapsaml\u0131 bir rehber.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/neden-google-cloud-iam-guvenliginiz-icin-hayati-onem-tasiyor\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Neden Google Cloud IAM G\u00fcvenli\u011finiz \u0130\u00e7in Hayati \u00d6nem Ta\u015f\u0131yor?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}