{"id":32869,"date":"2025-10-26T21:31:20","date_gmt":"2025-10-26T18:31:20","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/"},"modified":"2025-10-26T21:31:20","modified_gmt":"2025-10-26T18:31:20","slug":"aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/","title":{"rendered":"AWS IAM&#8217;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri"},"content":{"rendered":"<style>\n  \/* Mobil uyumluluk i\u00e7in temel CSS *\/\n  body {\n    font-family: Arial, sans-serif;\n    line-height: 1.6;\n    color: #333;\n    margin: 0 auto;\n    max-width: 960px;\n    padding: 20px;\n  }\n  h2, h3 {\n    color: #2c3e50;\n  }\n  pre {\n    background-color: #f4f4f4;\n    padding: 15px;\n    border-radius: 5px;\n    overflow-x: auto;\n  }\n  .uzman-ipucu {\n    background-color: #e6f7ff;\n    border-left: 5px solid #3498db;\n    padding: 15px;\n    margin: 20px 0;\n    font-style: italic;\n  }\n  table {\n    width: 100%;\n    border-collapse: collapse;\n    margin: 20px 0;\n  }\n  table, th, td {\n    border: 1px solid #ddd;\n  }\n  th, td {\n    padding: 10px;\n    text-align: left;\n  }\n  th {\n    background-color: #f2f2f2;\n  }<\/p>\n<p>  \/* Mobil cihazlar i\u00e7in \u00f6zel stiller (\u00f6rnek media query) *\/\n  @media (max-width: 768px) {\n    body {\n      padding: 15px;\n    }\n    h2 {\n      font-size: 1.8em;\n    }\n    h3 {\n      font-size: 1.4em;\n    }\n    table, thead, tbody, th, td, tr {\n      display: block;\n    }\n    thead tr {\n      position: absolute;\n      top: -9999px;\n      left: -9999px;\n    }\n    tr { border: 1px solid #ccc; }\n    td {\n      border: none;\n      border-bottom: 1px solid #eee;\n      position: relative;\n      padding-left: 50%;\n      text-align: right;\n    }\n    td:before {\n      position: absolute;\n      top: 6px;\n      left: 6px;\n      width: 45%;\n      padding-right: 10px;\n      white-space: nowrap;\n      content: attr(data-label);\n      text-align: left;\n      font-weight: bold;\n    }\n  }\n<\/style>\n<p>Bulut ortamlar\u0131nda kaynak g\u00fcvenli\u011fi nas\u0131l sa\u011flan\u0131r? Bu, her organizasyonun kar\u015f\u0131la\u015ft\u0131\u011f\u0131 temel bir sorudur. AWS Identity and Access Management (IAM), bulut altyap\u0131n\u0131zdaki kimlik ve eri\u015fim y\u00f6netiminin karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 basitle\u015ftirerek g\u00fcvenli\u011finizi g\u00fc\u00e7lendiren hayati bir AWS hizmetidir. Bu makalede, AWS IAM&#8217;in temel prensiplerini, bile\u015fenlerini ve en iyi uygulamalar\u0131n\u0131 derinlemesine inceleyece\u011fiz.<\/p>\n<h3>AWS IAM Nedir ve Neden Hayati \u00d6nem Ta\u015f\u0131r?<\/h3>\n<p>AWS IAM, AWS kaynaklar\u0131n\u0131za (\u00f6rne\u011fin S3 kovalar\u0131, EC2 sanal sunucular\u0131, DynamoDB tablolar\u0131) kimlerin neye ve nas\u0131l eri\u015febilece\u011fini g\u00fcvenli bir \u015fekilde y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Basit\u00e7e ifade etmek gerekirse, dijital bir kale d\u00fc\u015f\u00fcn\u00fcn; IAM, bu kaleye kimin girip hangi odalara eri\u015febilece\u011fini, hangi kap\u0131lar\u0131 a\u00e7abilece\u011fini belirleyen anahtar teslim sistemidir. Kullan\u0131c\u0131lar\u0131n\u0131z, uygulamalar\u0131n\u0131z ve hatta di\u011fer AWS hizmetleriniz i\u00e7in merkezi bir eri\u015fim kontrol mekanizmas\u0131 sunar.<\/p>\n<p>Peki, IAM neden bu kadar kritik? Birincisi, <strong>g\u00fcvenlik<\/strong> her zaman \u00f6nceliklidir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler, veri ihlallerine veya yetkisiz eri\u015fime yol a\u00e7abilir. IAM, en az ayr\u0131cal\u0131k (Least Privilege) prensibini uygulayarak bu riski minimize etmenize yard\u0131mc\u0131 olur, yani bir kullan\u0131c\u0131n\u0131n veya hizmetin yaln\u0131zca g\u00f6revini yerine getirmesi i\u00e7in gerekli olan minimum izinlere sahip olmas\u0131n\u0131 sa\u011flar. \u0130kincisi, <strong>uyumluluk<\/strong>. Bir\u00e7ok d\u00fczenleyici standart ve denetim (\u00f6rne\u011fin GDPR, HIPAA, PCI DSS) sa\u011flam bir eri\u015fim kontrol mekanizmas\u0131 gerektirir. IAM, bu gereksinimleri kar\u015f\u0131laman\u0131z i\u00e7in gerekli ara\u00e7lar\u0131 sunar. \u00dc\u00e7\u00fcnc\u00fcs\u00fc ise <strong>\u00f6l\u00e7eklenebilirlik ve y\u00f6netim kolayl\u0131\u011f\u0131d\u0131r<\/strong>. Organizasyonunuz b\u00fcy\u00fcd\u00fck\u00e7e, her yeni kullan\u0131c\u0131 veya uygulama i\u00e7in ayr\u0131 ayr\u0131 izinleri manuel olarak y\u00f6netmek bir kabusa d\u00f6n\u00fc\u015febilir. IAM, bu s\u00fcreci gruplar, roller ve politikalar arac\u0131l\u0131\u011f\u0131yla otomatikle\u015ftirerek ve basitle\u015ftirerek size zaman kazand\u0131r\u0131r. Bu y\u00f6nleriyle IAM, AWS bulut stratejinizin vazge\u00e7ilmez bir bile\u015fenidir.<\/p>\n<h3>AWS IAM&#8217;in Temel Bile\u015fenleri Nelerdir ve Nas\u0131l \u00c7al\u0131\u015f\u0131rlar?<\/h3>\n<p>AWS IAM, birbirini tamamlayan d\u00f6rt temel bile\u015fen \u00fczerine kuruludur: Kullan\u0131c\u0131lar (Users), Gruplar (Groups), Roller (Roles) ve Politikalar (Policies). Bu bile\u015fenleri anlamak, IAM&#8217;i etkin bir \u015fekilde kullanman\u0131n anahtar\u0131d\u0131r. Her biri, farkl\u0131 senaryolarda kimlik ve eri\u015fim y\u00f6netimini kolayla\u015ft\u0131rmak i\u00e7in tasarlanm\u0131\u015ft\u0131r.<\/p>\n<p>*   <strong>Kullan\u0131c\u0131lar (Users):<\/strong> IAM kullan\u0131c\u0131lar\u0131, AWS kaynaklar\u0131n\u0131zla etkile\u015fime giren ger\u00e7ek ki\u015fileri veya uygulamalar\u0131 temsil eden kal\u0131c\u0131 kimliklerdir. Her bir IAM kullan\u0131c\u0131s\u0131, benzersiz bir ad ve eri\u015fim anahtarlar\u0131 (access key) ya da parola ile tan\u0131mlan\u0131r. Bir AWS hesab\u0131nda birden fazla IAM kullan\u0131c\u0131s\u0131 olu\u015fturulabilir ve her kullan\u0131c\u0131ya bireysel olarak belirli izinler atanabilir. Bu kullan\u0131c\u0131lar, AWS Konsolu&#8217;na giri\u015f yapabilir, AWS CLI (Komut Sat\u0131r\u0131 Aray\u00fcz\u00fc) veya SDK&#8217;lar arac\u0131l\u0131\u011f\u0131yla programatik olarak AWS hizmetlerini kullanabilirler. \u00d6rne\u011fin, bir yaz\u0131l\u0131m geli\u015ftiricisi veya bir finans analisti IAM kullan\u0131c\u0131s\u0131 olabilir. Bu kullan\u0131c\u0131lar\u0131n root hesab\u0131ndan farkl\u0131 oldu\u011funu unutmamak \u00f6nemlidir; root hesab\u0131 t\u00fcm izinlere sahipken, IAM kullan\u0131c\u0131lar\u0131na yaln\u0131zca ihtiya\u00e7 duyduklar\u0131 izinler verilir.<\/p>\n<p>*   <strong>Gruplar (Groups):<\/strong> IAM gruplar\u0131, birden fazla IAM kullan\u0131c\u0131s\u0131n\u0131 bir araya getirmek i\u00e7in kullan\u0131lan mant\u0131ksal koleksiyonlard\u0131r. Gruplar, kendilerine atanm\u0131\u015f izin politikalar\u0131na sahiptir ve bu politikalar, gruba eklenen t\u00fcm kullan\u0131c\u0131lara otomatik olarak uygulan\u0131r. Bu, y\u00f6netimi b\u00fcy\u00fck \u00f6l\u00e7\u00fcde basitle\u015ftirir. \u00d6rne\u011fin, &#8220;Geli\u015ftiriciler&#8221; ad\u0131nda bir grup olu\u015fturup bu gruba kod deposu ve veritaban\u0131 eri\u015fimi izinleri atayabilirsiniz. Yeni bir geli\u015ftirici ekibe kat\u0131ld\u0131\u011f\u0131nda, onu sadece &#8220;Geli\u015ftiriciler&#8221; grubuna eklemeniz yeterli olur; b\u00f6ylece ilgili t\u00fcm izinlere otomatik olarak sahip olacakt\u0131r. Ayn\u0131 \u015fekilde, bir geli\u015ftirici ekipten ayr\u0131ld\u0131\u011f\u0131nda, onu gruptan \u00e7\u0131kararak t\u00fcm eri\u015fimini kolayca iptal edebilirsiniz. Gruplar, kullan\u0131c\u0131lar i\u00e7in de\u011fil, sadece izin y\u00f6netimi i\u00e7in bir konteyner g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<p>*   <strong>Roller (Roles):<\/strong> IAM rolleri, ge\u00e7ici kimlik bilgileridir ve belirli bir AWS hizmetine, AWS hesab\u0131ndaki ba\u015fka bir kimli\u011fe veya g\u00fcvenilir bir d\u0131\u015f kimli\u011fe ge\u00e7ici eri\u015fim sa\u011flamak i\u00e7in kullan\u0131l\u0131r. Kullan\u0131c\u0131lardan farkl\u0131 olarak, rollere bir parola veya kal\u0131c\u0131 eri\u015fim anahtar\u0131 atanmaz. Bunun yerine, bir varl\u0131k (kullan\u0131c\u0131, hizmet veya uygulama) bir rol\u00fc \u00fcstlendi\u011finde, bu role atanm\u0131\u015f ge\u00e7ici kimlik bilgilerini (access key ID, secret access key ve session token) al\u0131r. Bu sayede, &#8220;kimin&#8221; de\u011fil, &#8220;ne t\u00fcr bir g\u00f6rev i\u00e7in&#8221; eri\u015fime ihtiya\u00e7 duyuldu\u011fu prensibiyle \u00e7al\u0131\u015f\u0131l\u0131r. Yayg\u0131n kullan\u0131m senaryolar\u0131 aras\u0131nda bir EC2 \u00f6rne\u011finin S3&#8217;e dosya y\u00fcklemesi, farkl\u0131 AWS hesaplar\u0131 aras\u0131nda g\u00fcvenli eri\u015fim sa\u011flamak veya harici bir kimlik sa\u011flay\u0131c\u0131s\u0131ndan gelen kullan\u0131c\u0131lar\u0131n AWS kaynaklar\u0131na eri\u015fmesidir. Roller, en az ayr\u0131cal\u0131k ve ge\u00e7ici kimlik bilgileri prensiplerini uygulayarak g\u00fcvenli\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<\/p>\n<p>*   <strong>Politikalar (Policies):<\/strong> IAM politikalar\u0131, AWS kaynaklar\u0131na eri\u015fim izinlerini tan\u0131mlayan JSON format\u0131ndaki belgelerdir. Politikalar, &#8220;kimin&#8221;, &#8220;neye&#8221;, &#8220;hangi eylemi&#8221; ve &#8220;hangi ko\u015fullar alt\u0131nda&#8221; yapabilece\u011fini belirtir. Politikalar, IAM kullan\u0131c\u0131lar\u0131na, gruplar\u0131na veya rollerine do\u011frudan atanabilir. \u0130ki ana politika t\u00fcr\u00fc vard\u0131r:<br \/>\n    *   <strong>Y\u00f6netilen Politikalar (Managed Policies):<\/strong> AWS taraf\u0131ndan olu\u015fturulan ve y\u00f6netilen politikalar (\u00f6rne\u011fin <code>AmazonS3ReadOnlyAccess<\/code>). Bu politikalar bir\u00e7ok genel senaryo i\u00e7in uygun olup, AWS taraf\u0131ndan g\u00fcncel tutulur. Ayr\u0131ca, kendi y\u00f6netilen politikalar\u0131n\u0131z\u0131 da olu\u015fturabilirsiniz (Customer Managed Policies) ve bunlar\u0131 birden fazla kimli\u011fe atayabilirsiniz.<br \/>\n    *   <strong>Sat\u0131r \u0130\u00e7i Politikalar (Inline Policies):<\/strong> Yaln\u0131zca belirli bir IAM kullan\u0131c\u0131s\u0131, grubu veya rol\u00fc ile ili\u015fkili olan politikalard\u0131r. Bu politikalar, ilgili kimlik silindi\u011finde onunla birlikte silinir. Daha \u00f6zel, tek seferlik veya \u00e7ok belirli izin ihtiya\u00e7lar\u0131 i\u00e7in kullan\u0131labilirler.<\/p>\n<p>Bu bile\u015fenlerin her biri, AWS&#8217;de g\u00fc\u00e7l\u00fc ve esnek bir eri\u015fim kontrol modeli olu\u015fturmak i\u00e7in birlikte \u00e7al\u0131\u015f\u0131r. Do\u011fru bir yap\u0131land\u0131rma ile, AWS ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini art\u0131r\u0131rken ayn\u0131 zamanda y\u00f6netim y\u00fck\u00fcn\u00fc azaltabilirsiniz.<\/p>\n<h3>Ger\u00e7ek Bir Senaryo: Yeni Bir Kullan\u0131c\u0131ya G\u00fcvenli Eri\u015fim Nas\u0131l Verilir?<\/h3>\n<p>Bir yaz\u0131l\u0131m \u015firketinde \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131z\u0131 ve yeni bir stajyer geli\u015ftiricinin ekibe kat\u0131ld\u0131\u011f\u0131n\u0131 varsayal\u0131m. Bu geli\u015ftiricinin yaln\u0131zca belirli bir S3 kovas\u0131ndaki (\u00f6rne\u011fin <code>gelistirici-projeler-s3<\/code>) dosyalara salt okunur eri\u015fimi olmas\u0131 gerekiyor. Ayr\u0131ca, AWS Konsolu&#8217;na kendi kullan\u0131c\u0131 ad\u0131 ve parolas\u0131yla giri\u015f yapabilmeli. \u0130\u015fte bu senaryoyu AWS IAM ile ad\u0131m ad\u0131m nas\u0131l y\u00f6netebilece\u011finizi g\u00f6steren uygulamal\u0131 bir \u00f6rnek:<\/p>\n<p><strong>Vaka Analizi: Stajyer Geli\u015ftiriciye S3 Eri\u015fimi<\/strong><br \/>\n\u015eirket politikas\u0131 gere\u011fi, stajyer geli\u015ftiriciler \u00fcretim ortam\u0131ndaki hi\u00e7bir kayna\u011fa yazma iznine sahip olmamal\u0131d\u0131r. Sadece <code>gelistirici-projeler-s3<\/code> adl\u0131 geli\u015ftirme kovas\u0131ndaki kaynaklar\u0131 okuyabilir ve listeyebilirler. Bu k\u0131s\u0131tlamay\u0131 IAM kullanarak nas\u0131l uygulayaca\u011f\u0131m\u0131z\u0131 g\u00f6relim.<\/p>\n<p><strong>Ad\u0131m 1: IAM Kullan\u0131c\u0131s\u0131 Olu\u015fturma<\/strong><br \/>\n\u00d6ncelikle, stajyer i\u00e7in bir IAM kullan\u0131c\u0131s\u0131 olu\u015fturmal\u0131y\u0131z. Bu kullan\u0131c\u0131, AWS Konsolu&#8217;na giri\u015f yapacak ve belirli kaynaklara eri\u015fmek i\u00e7in kullan\u0131lacak.<\/p>\n<p>AWS Konsolu&#8217;na giri\u015f yap\u0131n, IAM hizmetine gidin ve sol men\u00fcden &#8220;Kullan\u0131c\u0131lar&#8221; (Users) se\u00e7ene\u011fine t\u0131klay\u0131n. Ard\u0131ndan &#8220;Kullan\u0131c\u0131 ekle&#8221; (Add users) butonuna bas\u0131n.<\/p>\n<p>*   <strong>Kullan\u0131c\u0131 Ad\u0131:<\/strong> <code>stajyer-gelistirici-mert<\/code> gibi anlaml\u0131 bir isim verin.<br \/>\n*   <strong>AWS kimlik bilgileri t\u00fcr\u00fcn\u00fc se\u00e7in:<\/strong> &#8220;AWS Y\u00f6netim Konsolu eri\u015fimi&#8221; (AWS Management Console access) se\u00e7ene\u011fini i\u015faretleyin.<br \/>\n*   <strong>Parola:<\/strong> &#8220;Otomatik olu\u015fturulan parola&#8221; (Auto-generated password) se\u00e7ene\u011fini tercih edin veya g\u00fcvenli bir \u00f6zel parola belirleyin. \u0130lk giri\u015f sonras\u0131 parola s\u0131f\u0131rlama se\u00e7ene\u011fini a\u00e7\u0131k b\u0131rakmak iyi bir pratiktir.<br \/>\n*   \u0130leri diyerek devam edin.<\/p>\n<p><strong>Ad\u0131m 2: \u0130zin Politikas\u0131 Olu\u015fturma<\/strong><br \/>\n\u015eimdi, stajyer geli\u015ftiricinin sadece belirli bir S3 kovas\u0131na salt okunur eri\u015fim sa\u011flamas\u0131 i\u00e7in \u00f6zel bir IAM politikas\u0131 olu\u015fturaca\u011f\u0131z.<\/p>\n<p>*   Kullan\u0131c\u0131 olu\u015fturma ad\u0131mlar\u0131nda &#8220;\u0130zin ayarla&#8221; (Set permissions) k\u0131sm\u0131nda &#8220;Politikalar\u0131 do\u011frudan ekle&#8221; (Attach policies directly) se\u00e7ene\u011fini se\u00e7in ve &#8220;Politika olu\u015ftur&#8221; (Create policy) d\u00fc\u011fmesine t\u0131klay\u0131n.<br \/>\n*   G\u00f6rsel d\u00fczenleyiciyi (Visual editor) kullanabilir veya JSON sekmesine ge\u00e7ebilirsiniz. JSON sekmesine ge\u00e7ip a\u015fa\u011f\u0131daki politikay\u0131 yap\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code>\n{\n    \"Version\": \"2012-10-17\",\n    \"Statement\": [\n        {\n            \"Effect\": \"Allow\",\n            \"Action\": [\n                \"s3:GetObject\",\n                \"s3:ListBucket\"\n            ],\n            \"Resource\": [\n                \"arn:aws:s3:::gelistirici-projeler-s3\",\n                \"arn:aws:s3:::gelistirici-projeler-s3\/*\"\n            ]\n        }\n    ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu politika, <code>gelistirici-projeler-s3<\/code> adl\u0131 S3 kovas\u0131ndaki nesneleri okuma (<code>s3:GetObject<\/code>) ve kovay\u0131 listeleme (<code>s3:ListBucket<\/code>) izni verir. <code>Effect: \"Allow\"<\/code> ifadesi bu eylemlere izin verildi\u011fini, <code>Resource<\/code> ise hangi kaynaklar \u00fczerinde bu izinlerin ge\u00e7erli oldu\u011funu belirtir. <code>\/*<\/code> ifadesi, kovan\u0131n i\u00e7indeki t\u00fcm nesneleri kapsar.<\/p>\n<p>*   Politikay\u0131 inceleyin ve bir isim verin, \u00f6rne\u011fin <code>StajyerGelistiriciS3ReadOnly<\/code>.<br \/>\n*   A\u00e7\u0131klama ekleyin ve \"Politika olu\u015ftur\" (Create policy) d\u00fc\u011fmesine t\u0131klay\u0131n.<\/p>\n<p><strong>Ad\u0131m 3: Kullan\u0131c\u0131ya Politikay\u0131 Atama<\/strong><br \/>\nOlu\u015fturdu\u011fumuz politikay\u0131, az \u00f6nce olu\u015fturdu\u011fumuz <code>stajyer-gelistirici-mert<\/code> kullan\u0131c\u0131s\u0131na atamal\u0131y\u0131z.<\/p>\n<p>*   Kullan\u0131c\u0131 olu\u015fturma sihirbaz\u0131na geri d\u00f6n\u00fcn.<br \/>\n*   \"Politikalar\u0131 do\u011frudan ekle\" b\u00f6l\u00fcm\u00fcnde arama \u00e7ubu\u011funu kullanarak <code>StajyerGelistiriciS3ReadOnly<\/code> politikas\u0131n\u0131 bulun ve se\u00e7in.<br \/>\n*   \u0130leri diyerek devam edin ve son ad\u0131mlarda kullan\u0131c\u0131n\u0131n olu\u015fturulmas\u0131n\u0131 tamamlay\u0131n.<\/p>\n<p><strong>Ad\u0131m 4: Kullan\u0131c\u0131n\u0131n Eri\u015fimini Test Etme<\/strong><br \/>\n\u015eimdi stajyer geli\u015ftiricinin AWS konsoluna giri\u015f yapmas\u0131n\u0131 ve eri\u015fimi test etmesini sa\u011flayal\u0131m.<\/p>\n<p>*   Stajyere olu\u015fturulan kullan\u0131c\u0131 ad\u0131 ve ge\u00e7ici parolay\u0131 iletin. AWS konsolu giri\u015f URL'sini de payla\u015fmay\u0131 unutmay\u0131n (genellikle <code>https:\/\/<hesap-kimli\u011fi>.signin.aws.amazon.com\/console<\/code>).<br \/>\n*   Stajyer, giri\u015f yapt\u0131ktan sonra S3 hizmetine gitmeli ve <code>gelistirici-projeler-s3<\/code> kovas\u0131na eri\u015fmeye \u00e7al\u0131\u015fmal\u0131d\u0131r. Kovadaki nesneleri g\u00f6rebilmeli ve indirebilmelidir.<br \/>\n*   Ancak, ayn\u0131 kovaya bir nesne y\u00fcklemeye veya ba\u015fka bir S3 kovas\u0131na eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131nda bir eri\u015fim reddedildi hatas\u0131 (<code>Access Denied<\/code>) almal\u0131d\u0131r. Bu, \"en az ayr\u0131cal\u0131k\" prensibinin ba\u015far\u0131yla uyguland\u0131\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p>Bu senaryo, IAM'in esnekli\u011fini ve g\u00fcvenli bir \u015fekilde eri\u015fim y\u00f6netimi sa\u011flama yetene\u011fini g\u00f6zler \u00f6n\u00fcne sermektedir. Her bir kullan\u0131c\u0131n\u0131n veya uygulaman\u0131n sadece ihtiyac\u0131 olan izinlere sahip olmas\u0131, genel bulut g\u00fcvenli\u011finiz i\u00e7in temel bir ad\u0131md\u0131r.<\/p>\n<h3>IAM Politikalar\u0131n\u0131 Anlamak: \u0130zin Vermenin ve Reddetmenin G\u00fcc\u00fc Nedir?<\/h3>\n<p>IAM politikalar\u0131, AWS kaynaklar\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. JSON format\u0131nda yaz\u0131lm\u0131\u015f bu belgeler, AWS ortam\u0131n\u0131zda \"izin vermenin\" ve \"reddetmenin\" nihai otoritesidir. Bir politikan\u0131n nas\u0131l yap\u0131land\u0131\u011f\u0131n\u0131 ve temel bile\u015fenlerini anlamak, do\u011fru ve g\u00fcvenli izinleri olu\u015fturmak i\u00e7in elzemdir.<\/p>\n<p>Bir IAM politikas\u0131 temel olarak bir dizi \"ifade\" (Statement) i\u00e7erir. Her ifade, belirli bir izni tan\u0131mlar ve a\u015fa\u011f\u0131daki anahtar\/de\u011fer \u00e7iftlerinden olu\u015fur:<\/p>\n<p>*   <strong><code>Version<\/code><\/strong>: Politika dilinin s\u00fcr\u00fcm\u00fcn\u00fc belirtir. Genellikle <code>2012-10-17<\/code> kullan\u0131l\u0131r.<br \/>\n*   <strong><code>Statement<\/code><\/strong>: \u0130zin ifadelerini i\u00e7eren bir dizidir. Her dizi eleman\u0131 tek bir izin kural\u0131n\u0131 tan\u0131mlar.<br \/>\n*   <strong><code>Sid<\/code> (Statement ID)<\/strong>: \u0130ste\u011fe ba\u011fl\u0131 bir tan\u0131mlay\u0131c\u0131d\u0131r. Politikalar\u0131 daha okunakl\u0131 hale getirmek i\u00e7in kullan\u0131l\u0131r.<br \/>\n*   <strong><code>Effect<\/code><\/strong>: \u0130zni <code>Allow<\/code> (izin ver) veya <code>Deny<\/code> (reddet) olarak belirtir. Buras\u0131 olduk\u00e7a \u00f6nemlidir, zira <code>Deny<\/code> etkisi her zaman <code>Allow<\/code> etkisinden \u00f6nceliklidir. E\u011fer bir politikada bir eylem i\u00e7in <code>Allow<\/code> ve ba\u015fka bir politikada ayn\u0131 eylem i\u00e7in <code>Deny<\/code> varsa, <code>Deny<\/code> kazan\u0131r ve eri\u015fim reddedilir.<br \/>\n*   <strong><code>Principal<\/code><\/strong>: Bu ifadeye kimin izin verildi\u011fini veya kimin reddedildi\u011fini tan\u0131mlar. Genellikle rol politikalar\u0131nda kullan\u0131l\u0131r.<br \/>\n*   <strong><code>Action<\/code><\/strong>: \u0130znin uyguland\u0131\u011f\u0131 belirli AWS API eylemlerini belirtir (\u00f6rne\u011fin <code>s3:GetObject<\/code>, <code>ec2:RunInstances<\/code>). Wildcard (<code>*<\/code>) kullanarak birden fazla eylemi belirtebilirsiniz (\u00f6rne\u011fin <code>s3:*<\/code>).<br \/>\n*   <strong><code>Resource<\/code><\/strong>: Eylemlerin uygulanabilece\u011fi AWS kaynaklar\u0131n\u0131 (\u00f6rne\u011fin belirli bir S3 kovas\u0131, EC2 \u00f6rne\u011fi) ARN (Amazon Resource Name) format\u0131nda belirtir. Yine wildcard (<code>*<\/code>) kullan\u0131labilir.<br \/>\n*   <strong><code>Condition<\/code><\/strong>: \u0130ste\u011fe ba\u011fl\u0131 bir \u00f6\u011fedir ve iznin hangi ko\u015fullar alt\u0131nda ge\u00e7erli olaca\u011f\u0131n\u0131 tan\u0131mlar. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n yaln\u0131zca belirli bir IP adresinden eri\u015fmesine izin vermek veya yaln\u0131zca MFA (\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama) ile giri\u015f yapm\u0131\u015fsa belirli bir eylemi ger\u00e7ekle\u015ftirmesine izin vermek gibi senaryolar i\u00e7in kullan\u0131l\u0131r.<\/p>\n<p><strong>\u00d6rnek JSON Politikas\u0131: Ko\u015fullu Eri\u015fim<\/strong><br \/>\nA\u015fa\u011f\u0131daki politika, bir S3 kovas\u0131na yaln\u0131zca belirli bir IP aral\u0131\u011f\u0131ndan gelindi\u011finde ve MFA ile oturum a\u00e7\u0131lm\u0131\u015fsa nesne y\u00fckleme izni verir:<\/p>\n<pre><code>\n{\n    \"Version\": \"2012-10-17\",\n    \"Statement\": [\n        {\n            \"Effect\": \"Allow\",\n            \"Action\": \"s3:PutObject\",\n            \"Resource\": \"arn:aws:s3:::projeler-yedek\/*\",\n            \"Condition\": {\n                \"IpAddress\": {\n                    \"aws:SourceIp\": \"192.0.2.0\/24\"\n                },\n                \"Bool\": {\n                    \"aws:MultiFactorAuthPresent\": \"true\"\n                }\n            }\n        }\n    ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu \u00f6rnekte, <code>Condition<\/code> blo\u011fu, kullan\u0131c\u0131n\u0131n <code>192.0.2.0\/24<\/code> IP aral\u0131\u011f\u0131ndan gelmesini ve <code>aws:MultiFactorAuthPresent<\/code> anahtar\u0131n\u0131n <code>true<\/code> olmas\u0131n\u0131 (yani MFA ile oturum a\u00e7\u0131lm\u0131\u015f olmas\u0131n\u0131) \u015fart ko\u015far. Bu, g\u00fcvenlik katman\u0131n\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<\/p>\n<p><strong>Y\u00f6netilen Politikalar ve Sat\u0131r \u0130\u00e7i Politikalar Aras\u0131ndaki Fark<\/strong><br \/>\nDaha \u00f6nce bahsetti\u011fimiz gibi, politikalar y\u00f6netilen (AWS veya m\u00fc\u015fteri taraf\u0131ndan) veya sat\u0131r i\u00e7i olabilir.<br \/>\n*   <strong>Y\u00f6netilen Politikalar:<\/strong> Genellikle daha iyi bir uygulamad\u0131r \u00e7\u00fcnk\u00fc tekrar kullan\u0131labilirler, s\u00fcr\u00fcm kontrol\u00fc yapabilir ve birden fazla IAM kimli\u011fine (kullan\u0131c\u0131, grup, rol) kolayca ba\u011flanabilirler. Bu, politika tutarl\u0131l\u0131\u011f\u0131n\u0131 ve y\u00f6netimini basitle\u015ftirir.<br \/>\n*   <strong>Sat\u0131r \u0130\u00e7i Politikalar:<\/strong> Belirli bir kimli\u011fe \u00f6zeldir ve onunla birlikte silinir. Genellikle \u00e7ok \u00f6zel, tek kullan\u0131ml\u0131k veya tek bir kimli\u011fe s\u0131k\u0131ca ba\u011fl\u0131 izinler i\u00e7in kullan\u0131l\u0131rlar. Ancak, \u00f6l\u00e7eklenebilirlik ve y\u00f6netim a\u00e7\u0131s\u0131ndan karma\u015f\u0131kl\u0131k yaratabilirler.<\/p>\n<p>Sonu\u00e7 olarak, IAM politikalar\u0131, AWS ortam\u0131n\u0131zdaki eri\u015fim kontrol\u00fcn\u00fcn kalbidir. Politikalar\u0131 dikkatlice tasarlamak, test etmek ve en az ayr\u0131cal\u0131k prensibini uygulamak, g\u00fcvenli bir bulut altyap\u0131s\u0131n\u0131n temelini olu\u015fturur.<\/p>\n<h3>Roller ile Daha G\u00fcvenli ve Esnek Eri\u015fim Nas\u0131l Sa\u011flan\u0131r?<\/h3>\n<p>IAM rolleri, AWS'de ge\u00e7ici ve g\u00fcvenli eri\u015fim sa\u011flaman\u0131n en g\u00fc\u00e7l\u00fc y\u00f6ntemlerinden biridir. IAM kullan\u0131c\u0131lar\u0131 sabit kimliklerken, roller, AWS hizmetlerinin veya di\u011fer AWS hesaplar\u0131ndaki kullan\u0131c\u0131lar\u0131n belirli bir g\u00f6revi yerine getirmek i\u00e7in ge\u00e7ici olarak \u00fcstlenebilece\u011fi bir dizi izin anlam\u0131na gelir. Bu, \"kimin ne yapaca\u011f\u0131\" yerine \"ne t\u00fcr bir g\u00f6revin ne yapaca\u011f\u0131\" prensibini vurgular ve g\u00fcvenlik modelinizi \u00e7ok daha esnek ve g\u00fc\u00e7l\u00fc hale getirir.<\/p>\n<p><strong>Rollerin Kullan\u0131m Senaryolar\u0131:<\/strong><\/p>\n<p>1.  <strong>AWS Hizmetleri \u0130\u00e7in Eri\u015fim \u0130zinleri:<\/strong> En yayg\u0131n kullan\u0131m senaryolar\u0131ndan biridir. \u00d6rne\u011fin, bir EC2 \u00f6rne\u011finin S3'e dosya y\u00fcklemesi veya bir Lambda fonksiyonunun DynamoDB tablosuna veri yazmas\u0131 gerekti\u011finde, bu hizmetlere bir IAM rol\u00fc atan\u0131r. Hizmet, bu rol\u00fc \u00fcstlenir ve ge\u00e7ici kimlik bilgileri kullanarak sadece rol\u00fcn izin verdi\u011fi eylemleri ger\u00e7ekle\u015ftirebilir.<br \/>\n    *   <strong>Vaka Analizi: EC2 Sunucusunun S3'e Yedekleme Yapmas\u0131<\/strong><br \/>\n        Bir web uygulaman\u0131z\u0131n \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir EC2 sunucusunun d\u00fczenli olarak veritaban\u0131 yedeklerini S3'e y\u00fcklemesi gerekiyor. Sunucuya kal\u0131c\u0131 IAM kullan\u0131c\u0131 eri\u015fim anahtarlar\u0131 vermek yerine, bir IAM rol\u00fc olu\u015fturup bu role S3'e yazma izni veririz. Ard\u0131ndan bu rol\u00fc EC2 \u00f6rne\u011fine atar\u0131z. EC2 \u00f6rne\u011fi, AWS SDK veya CLI arac\u0131l\u0131\u011f\u0131yla S3'e eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131nda, otomatik olarak rol\u00fcn ge\u00e7ici kimlik bilgilerini al\u0131r ve bu sayede g\u00fcvenli bir \u015fekilde yedekleme i\u015flemini ger\u00e7ekle\u015ftirebilir. Bu yakla\u015f\u0131m, eri\u015fim anahtarlar\u0131n\u0131n sunucu \u00fczerinde tutulmas\u0131 ve potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131 riskini ortadan kald\u0131r\u0131r.<\/p>\n<p>2.  <strong>\u00c7apraz Hesap Eri\u015fimi (Cross-Account Access):<\/strong> Farkl\u0131 AWS hesaplar\u0131 aras\u0131nda g\u00fcvenli eri\u015fim sa\u011flamak i\u00e7in roller harikad\u0131r. \u00d6rne\u011fin, merkezi bir denetim hesab\u0131n\u0131n, \u015firketinizdeki di\u011fer t\u00fcm geli\u015ftirme hesaplar\u0131ndaki loglara eri\u015fmesi gerekebilir. Bu durumda, her geli\u015ftirme hesab\u0131nda bir IAM rol\u00fc olu\u015fturulur ve bu rol\u00fcn g\u00fcven politikas\u0131na denetim hesab\u0131ndaki bir kullan\u0131c\u0131n\u0131n veya rol\u00fcn bu rol\u00fc \u00fcstlenmesine izin veren bir \"Trust Policy\" eklenir.<\/p>\n<p>3.  <strong>Harici Kimlik Sa\u011flay\u0131c\u0131lar\u0131 ile Entegrasyon (Federation):<\/strong> \u015eirketinizin mevcut Active Directory veya ba\u015fka bir SAML tabanl\u0131 kimlik sa\u011flay\u0131c\u0131s\u0131 varsa, kullan\u0131c\u0131lar\u0131n\u0131z\u0131 AWS'ye federasyon yoluyla ba\u011flamak i\u00e7in roller kullan\u0131rs\u0131n\u0131z. Kullan\u0131c\u0131lar \u015firketinizin kimlik sa\u011flay\u0131c\u0131s\u0131 arac\u0131l\u0131\u011f\u0131yla do\u011frulan\u0131r ve ard\u0131ndan AWS'de belirli bir IAM rol\u00fcn\u00fc \u00fcstlenerek AWS kaynaklar\u0131na eri\u015fim sa\u011flarlar. Bu, kullan\u0131c\u0131lar\u0131n AWS i\u00e7in ayr\u0131 bir parola y\u00f6netmesine gerek kalmamas\u0131n\u0131 sa\u011flar.<\/p>\n<p><strong>G\u00fcven \u0130li\u015fkileri (Trust Policies) Nedir?<\/strong><br \/>\nBir IAM rol\u00fcn\u00fcn temel bir bile\u015feni, \"G\u00fcven \u0130li\u015fkisi\" (Trust Policy) veya \"G\u00fcven Politikas\u0131\"d\u0131r. Bu politika, rol\u00fc kimin veya hangi hizmetin \u00fcstlenmesine izin verildi\u011fini tan\u0131mlayan ayr\u0131 bir JSON belgesidir. \u00d6rne\u011fin, bir EC2 rol\u00fcn\u00fcn g\u00fcven politikas\u0131 \u015f\u00f6yle g\u00f6r\u00fcnebilir:<\/p>\n<pre><code>\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Principal\": {\n        \"Service\": \"ec2.amazonaws.com\"\n      },\n      \"Action\": \"sts:AssumeRole\"\n    }\n  ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu politika, yaln\u0131zca <code>ec2.amazonaws.com<\/code> hizmetinin bu rol\u00fc \u00fcstlenmesine izin verildi\u011fini belirtir. Ba\u015fka bir deyi\u015fle, bu rol sadece bir EC2 \u00f6rne\u011fine atanabilir ve EC2 hizmeti taraf\u0131ndan kullan\u0131labilir. \u00c7apraz hesap eri\u015fimi i\u00e7in, <code>Principal<\/code> alan\u0131nda ba\u015fka bir AWS hesab\u0131n\u0131n k\u00f6k kullan\u0131c\u0131s\u0131 veya bir IAM kullan\u0131c\u0131s\u0131\/rol\u00fc belirtilebilir.<\/p>\n<p><strong>Ge\u00e7ici Kimlik Bilgileri (Temporary Credentials):<\/strong><br \/>\nRoller \u00fcstlenildi\u011finde, AWS Security Token Service (STS) taraf\u0131ndan ge\u00e7ici kimlik bilgileri (bir eri\u015fim anahtar\u0131 kimli\u011fi, bir gizli eri\u015fim anahtar\u0131 ve bir oturum jetonu) sa\u011flan\u0131r. Bu kimlik bilgileri, belirli bir s\u00fcre sonra (varsay\u0131lan olarak 1 saat) sona erer ve otomatik olarak yenilenmesi gerekir. Bu ge\u00e7ici yap\u0131, g\u00fcvenlik ihlali durumunda maruz kalma s\u00fcresini ve riskini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r. Kal\u0131c\u0131 eri\u015fim anahtarlar\u0131 kullanmaktan \u00e7ok daha g\u00fcvenlidir.<\/p>\n<p>\u00d6zetle, IAM rolleri, AWS ortam\u0131n\u0131zda \"en az ayr\u0131cal\u0131k\" prensibini uygulaman\u0131n ve operasyonel g\u00fcvenli\u011fi art\u0131rman\u0131n en etkili yollar\u0131ndan biridir. \u00d6zellikle hizmetler aras\u0131 ileti\u015fim, \u00e7apraz hesap eri\u015fimi ve federasyon gibi karma\u015f\u0131k senaryolarda vazge\u00e7ilmez bir ara\u00e7t\u0131r.<\/p>\n<h3>IAM G\u00fcvenli\u011finde \u0130leri D\u00fczey \u0130pu\u00e7lar\u0131 ve En \u0130yi Uygulamalar Nelerdir?<\/h3>\n<p>AWS IAM'i anlamak sadece bile\u015fenlerini tan\u0131makla kalmaz, ayn\u0131 zamanda en iyi uygulamalar\u0131 benimseyerek ve ileri d\u00fczey \u00f6zelliklerini kullanarak g\u00fcvenli\u011finizi en \u00fcst d\u00fczeye \u00e7\u0131karmak anlam\u0131na gelir. \u0130\u015fte AWS IAM ile bulut g\u00fcvenli\u011finizi g\u00fc\u00e7lendirmek i\u00e7in baz\u0131 ipu\u00e7lar\u0131:<\/p>\n<p>*   <strong>\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA) Her Yerde Uygulay\u0131n:<\/strong><br \/>\n    Root kullan\u0131c\u0131 hesab\u0131 dahil olmak \u00fczere t\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in MFA'y\u0131 etkinle\u015ftirmek, eri\u015fim g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r. Bir sald\u0131rgan parolan\u0131z\u0131 ele ge\u00e7irse bile, MFA sayesinde hesab\u0131n\u0131za eri\u015femez. Bu, AWS g\u00fcvenli\u011finde uygulayabilece\u011finiz en etkili ilk ad\u0131mlardan biridir. Sanal MFA cihazlar\u0131 (Google Authenticator, Authy gibi uygulamalar) veya donan\u0131m MFA cihazlar\u0131 kullan\u0131labilir.<\/p>\n<div class=\"uzman-ipucu\">\n      Uzman \u0130pucu: AWS organizasyonlar\u0131n\u0131zda t\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in MFA'y\u0131 zorunlu k\u0131lmak i\u00e7in IAM politikalar\u0131 kullanabilirsiniz. \u00d6rne\u011fin, MFA ile kimlik do\u011frulamas\u0131 yap\u0131lmad\u0131\u011f\u0131 s\u00fcrece belirli eylemleri engelleyen bir politika olu\u015fturulabilir. Bu teknikle hesap g\u00fcvenli\u011finizi %40'tan fazla art\u0131rabilirsiniz!\n    <\/div>\n<p>*   <strong>En Az Ayr\u0131cal\u0131k (Least Privilege) Prensibini Kat\u0131 Bir \u015eekilde Uygulay\u0131n:<\/strong><br \/>\n    Bu, bir kullan\u0131c\u0131n\u0131n, grubun veya rol\u00fcn g\u00f6revini yerine getirmesi i\u00e7in kesinlikle gerekli olan minimum izinlere sahip olmas\u0131 gerekti\u011fi anlam\u0131na gelir. Hi\u00e7bir zaman wildcard (<code>*<\/code>) kullanarak t\u00fcm eylemlere veya t\u00fcm kaynaklara (<code>\"Resource\": \"*\"<\/code>) izin vermemelisiniz, sadece istisnai durumlarda ve \u00e7ok iyi belgelenmi\u015f olarak. \u0130zinleri daraltmak, olas\u0131 bir g\u00fcvenlik ihlali durumunda yetkisiz eri\u015fimin kapsam\u0131n\u0131 s\u0131n\u0131rlar. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n sadece S3'e dosya y\u00fcklemesi gerekiyorsa, ona tam S3 eri\u015fimi yerine sadece <code>s3:PutObject<\/code> izni verin.<\/p>\n<p>*   <strong>IAM Access Analyzer ile \u0130zinleri G\u00f6zden Ge\u00e7irin:<\/strong><br \/>\n    IAM Access Analyzer, d\u0131\u015f varl\u0131klar\u0131n (\u00f6rne\u011fin di\u011fer AWS hesaplar\u0131, herkese a\u00e7\u0131k IP adresleri) AWS kaynaklar\u0131n\u0131za (S3 kovalar\u0131, SQS kuyruklar\u0131, KMS anahtarlar\u0131 vb.) eri\u015fip eri\u015femeyece\u011fini belirlemenize yard\u0131mc\u0131 olan bir \u00f6zelliktir. Bu analiz\u00f6r, istemeden yap\u0131lm\u0131\u015f herkese a\u00e7\u0131k veya \u00e7apraz hesap eri\u015fimlerini tespit ederek potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 proaktif olarak ortaya \u00e7\u0131kar\u0131r. D\u00fczenli olarak Access Analyzer raporlar\u0131n\u0131 kontrol etmek, g\u00fcvenlik duru\u015funuzu korumak i\u00e7in hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<p>*   <strong>IAM Credentials Report (Kimlik Bilgileri Raporu) Kullan\u0131n:<\/strong><br \/>\n    Bu rapor, hesab\u0131n\u0131zdaki t\u00fcm IAM kullan\u0131c\u0131lar\u0131n\u0131n parolalar\u0131, eri\u015fim anahtarlar\u0131, MFA durumu ve en son parola\/anahtar kullan\u0131m\u0131 hakk\u0131nda bilgi sa\u011flayan bir CSV dosyas\u0131d\u0131r. D\u00fczenli olarak bu raporu indirerek ve analiz ederek, kullan\u0131lmayan eri\u015fim anahtarlar\u0131n\u0131, MFA etkinle\u015ftirilmemi\u015f kullan\u0131c\u0131lar\u0131 veya uzun s\u00fcredir kullan\u0131lmayan kimlik bilgilerini tespit edebilirsiniz. G\u00fcvenlik denetimleri i\u00e7in vazge\u00e7ilmez bir ara\u00e7t\u0131r.<\/p>\n<p>*   <strong>Kullan\u0131lmayan Eri\u015fim Anahtarlar\u0131n\u0131 ve Kullan\u0131c\u0131lar\u0131 Temizleyin:<\/strong><br \/>\n    Uzun s\u00fcre kullan\u0131lmam\u0131\u015f IAM kullan\u0131c\u0131lar\u0131n\u0131 veya eri\u015fim anahtarlar\u0131n\u0131 tespit edin ve bunlar\u0131 silin veya devre d\u0131\u015f\u0131 b\u0131rak\u0131n. Her zaman aktif tutulan ancak kullan\u0131lmayan kimlik bilgileri, potansiyel sald\u0131rganlar i\u00e7in birer hedef haline gelebilir. IAM Credentials Report, bu tespiti yapman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<p>*   <strong>AWS Organizations ve Hizmet Kontrol Politikalar\u0131 (SCPs) Kullan\u0131n:<\/strong><br \/>\n    Birden fazla AWS hesab\u0131n\u0131z varsa, AWS Organizations kullanarak bunlar\u0131 merkezi olarak y\u00f6netebilirsiniz. SCP'ler, bir organizasyondaki AWS hesaplar\u0131n\u0131n yetkilerine \u00fcst d\u00fczeyde s\u0131n\u0131rlar koyman\u0131z\u0131 sa\u011flar. Bu politikalar, t\u00fcm hesaplar i\u00e7in belirli AWS hizmetlerinin kullan\u0131m\u0131n\u0131 tamamen engelleyebilir veya belirli eylemleri k\u0131s\u0131tlayabilir. \u00d6rne\u011fin, t\u00fcm geli\u015ftirme hesaplar\u0131n\u0131zda EC2 <code>StopInstances<\/code> eylemini <code>Deny<\/code> ederek \u00fcretim hatas\u0131 riskini azaltabilirsiniz. SCP'ler, root hesap dahil olmak \u00fczere t\u00fcm IAM kimlikleri i\u00e7in ge\u00e7erli olan g\u00fc\u00e7l\u00fc \"koruyucu raylar\" sa\u011flar.<\/p>\n<p>*   <strong>IAM Rollerini Tercih Edin, IAM Kullan\u0131c\u0131 Anahtarlar\u0131n\u0131 M\u00fcmk\u00fcn Oldu\u011funca S\u0131n\u0131rlay\u0131n:<\/strong><br \/>\n    Programatik eri\u015fim gerekti\u011finde (\u00f6rne\u011fin EC2, Lambda veya di\u011fer AWS hizmetleri i\u00e7in), IAM kullan\u0131c\u0131lar\u0131n\u0131n kal\u0131c\u0131 eri\u015fim anahtarlar\u0131n\u0131 kullanmak yerine IAM rollerini tercih edin. Rollerin sa\u011flad\u0131\u011f\u0131 ge\u00e7ici kimlik bilgileri, g\u00fcvenlik riski ta\u015f\u0131yan kal\u0131c\u0131 anahtarlar\u0131n y\u00f6netim y\u00fck\u00fcn\u00fc ve if\u015fa olma riskini ortadan kald\u0131r\u0131r.<\/p>\n<p>Bu en iyi uygulamalar\u0131 takip ederek, AWS ortam\u0131n\u0131zdaki kimlik ve eri\u015fim y\u00f6netimini daha sa\u011flam, g\u00fcvenli ve y\u00f6netilebilir hale getirebilirsiniz. Unutmay\u0131n, g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve IAM yap\u0131land\u0131rmalar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek ve g\u00fcncellemek \u00f6nemlidir.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<p>AWS IAM ile ilgili ak\u0131llara tak\u0131lan baz\u0131 yayg\u0131n sorular ve yan\u0131tlar\u0131 \u015funlard\u0131r:<\/p>\n<p>*   <strong>IAM kullan\u0131c\u0131lar\u0131 ve root hesab\u0131 aras\u0131ndaki fark nedir?<\/strong><br \/>\n    Root hesab\u0131, AWS hesab\u0131n\u0131z\u0131 olu\u015fturdu\u011funuzda elde etti\u011finiz en y\u00fcksek yetkiye sahip hesapt\u0131r ve t\u00fcm AWS hizmetlerine ve kaynaklar\u0131na tam eri\u015fime sahiptir. IAM kullan\u0131c\u0131lar\u0131 ise, root hesab\u0131 alt\u0131nda olu\u015fturulan ve belirli, s\u0131n\u0131rl\u0131 izinlere sahip olabilen bireysel kimliklerdir. En iyi uygulama, g\u00fcnl\u00fck i\u015flemler i\u00e7in hi\u00e7bir zaman root hesab\u0131n\u0131 kullanmamak, bunun yerine g\u00fc\u00e7l\u00fc MFA ile korunan bir root hesab\u0131 olu\u015fturup onu g\u00fcvenli bir \u015fekilde saklamak ve t\u00fcm operasyonlar i\u00e7in IAM kullan\u0131c\u0131lar\u0131 veya rolleri kullanmakt\u0131r.<\/p>\n<p>*   <strong>IAM rol\u00fc kullanman\u0131n avantajlar\u0131 nelerdir?<\/strong><br \/>\n    IAM rolleri, kal\u0131c\u0131 eri\u015fim anahtarlar\u0131 yerine ge\u00e7ici kimlik bilgileri sa\u011flayarak g\u00fcvenli\u011fi art\u0131r\u0131r. Ayr\u0131ca, kimlik bilgisi payla\u015f\u0131m\u0131na gerek kalmadan farkl\u0131 AWS hizmetleri veya hesaplar\u0131 aras\u0131nda g\u00fcvenli eri\u015fim sa\u011flar. Y\u00f6netim y\u00fck\u00fcn\u00fc azalt\u0131r, \"en az ayr\u0131cal\u0131k\" prensibini uygulamay\u0131 kolayla\u015ft\u0131r\u0131r ve \u015firket i\u00e7i kimlik sistemlerinizle entegrasyon (federasyon) i\u00e7in temel olu\u015fturur.<\/p>\n<p>*   <strong><code>Deny<\/code> etkisi <code>Allow<\/code> etkisinden daha m\u0131 g\u00fc\u00e7l\u00fcd\u00fcr?<\/strong><br \/>\n    Evet, <code>Deny<\/code> etkisi her zaman <code>Allow<\/code> etkisinden \u00f6nceliklidir. E\u011fer bir AWS politikas\u0131 bir eyleme a\u00e7\u0131k\u00e7a izin veriyorsa (<code>Allow<\/code>), ancak ba\u015fka bir politika ayn\u0131 eylemi a\u00e7\u0131k\u00e7a reddediyorsa (<code>Deny<\/code>), <code>Deny<\/code> etkisi kazan\u0131r ve ilgili eylem engellenir. Bu, \u00f6zellikle geni\u015f izinlerin (\u00f6rne\u011fin <code>*<\/code> ile) yanl\u0131\u015fl\u0131kla verilmesini \u00f6nlemek ve belirli eylemleri kesin olarak engellemek i\u00e7in g\u00fc\u00e7l\u00fc bir g\u00fcvenlik mekanizmas\u0131d\u0131r.<\/p>\n<p>*   <strong>IAM politikalar\u0131n\u0131 y\u00f6netirken nelere dikkat etmeliyiz?<\/strong><br \/>\n    IAM politikalar\u0131n\u0131 y\u00f6netirken \"en az ayr\u0131cal\u0131k\" prensibine s\u0131k\u0131 s\u0131k\u0131ya ba\u011fl\u0131 kalmal\u0131, gereksiz izinlerden ka\u00e7\u0131nmal\u0131y\u0131z. M\u00fcmk\u00fcn oldu\u011funca AWS y\u00f6netilen politikalar yerine m\u00fc\u015fteri y\u00f6netilen politikalar\u0131 kullanmal\u0131 ve politikalar\u0131 okunabilir tutmal\u0131y\u0131z. Ayr\u0131ca, politikalar\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmeli, kullan\u0131lmayan veya fazla geni\u015f izinleri temizlemeli ve IAM Access Analyzer gibi ara\u00e7larla olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit etmeliyiz. MFA kullan\u0131m\u0131n\u0131 zorunlu k\u0131lmak ve rol tabanl\u0131 eri\u015fimi tercih etmek de kritik \u00f6neme sahiptir.<\/p>\n<p>AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM'in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM'i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!<\/p>\n","protected":false},"excerpt":{"rendered":"Bulut ortamlar\u0131nda kaynak g\u00fcvenli\u011fi nas\u0131l sa\u011flan\u0131r? Bu, her organizasyonun kar\u015f\u0131la\u015ft\u0131\u011f\u0131 temel bir sorudur. AWS Identity and Access Management&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-32869","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS IAM&#039;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri<\/title>\n<meta name=\"description\" content=\"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM&#039;in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM&#039;i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS IAM&#039;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri\" \/>\n<meta property=\"og:description\" content=\"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM&#039;in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM&#039;i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-26T18:31:20+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS IAM&#8217;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri\",\"datePublished\":\"2025-10-26T18:31:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\"},\"wordCount\":4304,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\",\"name\":\"AWS IAM'i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-26T18:31:20+00:00\",\"description\":\"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM'in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM'i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS IAM&#8217;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS IAM'i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri","description":"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM'in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM'i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS IAM'i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri","og_description":"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM'in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM'i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!","og_url":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-26T18:31:20+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"22 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS IAM&#8217;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri","datePublished":"2025-10-26T18:31:20+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/"},"wordCount":4304,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/","url":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/","name":"AWS IAM'i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-26T18:31:20+00:00","description":"AWS Identity and Access Management (IAM), bulut g\u00fcvenli\u011finizin temel ta\u015flar\u0131ndan biridir. Bu makalede, IAM'in ne oldu\u011funu, neden bu kadar \u00f6nemli oldu\u011funu ve temel bile\u015fenleri olan kullan\u0131c\u0131lar, gruplar, roller ve politikalar\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 detayl\u0131ca ele ald\u0131k. Ayr\u0131ca, ger\u00e7ek d\u00fcnya senaryolar\u0131 \u00fczerinden uygulamal\u0131 \u00f6rneklere yer vererek, yeni bir kullan\u0131c\u0131ya g\u00fcvenli eri\u015fim vermeyi ve IAM politikalar\u0131n\u0131n g\u00fcc\u00fcn\u00fc anlamay\u0131 sa\u011flad\u0131k. \u0130leri d\u00fczey ipu\u00e7lar\u0131 ve en iyi uygulamalarla ise AWS ortam\u0131n\u0131zda daha sa\u011flam bir g\u00fcvenlik duru\u015fu sergilemenize yard\u0131mc\u0131 olmay\u0131 ama\u00e7lad\u0131k. G\u00fcvenli bir AWS altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in IAM'i do\u011fru ve bilin\u00e7li kullanmak vazge\u00e7ilmezdir. G\u00fcvenli\u011finizden asla \u00f6d\u00fcn vermeyin!","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iami-anlamak-kimlik-ve-erisim-yonetiminin-temelleri\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS IAM&#8217;i Anlamak: Kimlik ve Eri\u015fim Y\u00f6netiminin Temelleri"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=32869"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32869\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=32869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=32869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=32869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}