{"id":32984,"date":"2025-10-28T05:01:15","date_gmt":"2025-10-28T02:01:15","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/"},"modified":"2025-10-28T05:01:15","modified_gmt":"2025-10-28T02:01:15","slug":"aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/","title":{"rendered":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri"},"content":{"rendered":"<style>\n    \/* Temel Stil Ayarlar\u0131 *\/\n    body {\n        font-family: 'Segoe UI', Tahoma, Geneva, Verdana, sans-serif;\n        line-height: 1.6;\n        color: #333;\n        margin: 0 auto;\n        padding: 20px;\n        max-width: 1000px;\n        background-color: #f9f9f9;\n    }\n    h2 {\n        color: #2c3e50;\n        border-bottom: 2px solid #3498db;\n        padding-bottom: 10px;\n        margin-top: 40px;\n    }\n    h3 {\n        color: #34495e;\n        margin-top: 30px;\n    }\n    p {\n        margin-bottom: 1em;\n        text-align: justify;\n    }\n    ul, ol {\n        margin-bottom: 1em;\n        padding-left: 20px;\n    }\n    li {\n        margin-bottom: 0.5em;\n    }\n    code {\n        font-family: 'Consolas', 'Monaco', monospace;\n        background-color: #e8e8e8;\n        padding: 2px 4px;\n        border-radius: 3px;\n        font-size: 0.9em;\n    }\n    pre {\n        background-color: #282c34;\n        color: #abb2bf;\n        padding: 15px;\n        border-radius: 5px;\n        overflow-x: auto;\n        margin-bottom: 1em;\n    }\n    pre code {\n        background-color: transparent;\n        color: #abb2bf;\n        padding: 0;\n        font-size: 1em;\n    }\n    table {\n        width: 100%;\n        border-collapse: collapse;\n        margin-bottom: 1em;\n    }\n    th, td {\n        border: 1px solid #ddd;\n        padding: 8px;\n        text-align: left;\n    }\n    th {\n        background-color: #f2f2f2;\n        color: #555;\n    }\n    .info-box {\n        background-color: #e7f3fe;\n        border-left: 6px solid #2196F3;\n        margin: 20px 0;\n        padding: 15px;\n        border-radius: 5px;\n        color: #333;\n    }\n    .info-box strong {\n        color: #2196F3;\n    }<\/p>\n<p>    \/* Mobil Uyumlu Tasar\u0131m \u0130\u00e7in Media Queries *\/\n    @media (max-width: 768px) {\n        body {\n            padding: 10px;\n        }\n        h2 {\n            font-size: 1.5em;\n        }\n        h3 {\n            font-size: 1.2em;\n        }\n        table, thead, tbody, th, td, tr {\n            display: block;\n        }\n        thead tr {\n            position: absolute;\n            top: -9999px;\n            left: -9999px;\n        }\n        tr {\n            border: 1px solid #ccc;\n            margin-bottom: 10px;\n        }\n        td {\n            border: none;\n            border-bottom: 1px solid #eee;\n            position: relative;\n            padding-left: 50%;\n            text-align: right;\n        }\n        td:before {\n            position: absolute;\n            top: 6px;\n            left: 6px;\n            width: 45%;\n            padding-right: 10px;\n            white-space: nowrap;\n            text-align: left;\n            font-weight: bold;\n        }\n        \/* Tablo ba\u015fl\u0131klar\u0131 i\u00e7in \u00f6rnek *\/\n        td:nth-of-type(1):before { content: \"Ara\u00e7:\"; }\n        td:nth-of-type(2):before { content: \"A\u00e7\u0131klama:\"; }\n        td:nth-of-type(3):before { content: \"Fayda:\"; }\n    }\n<\/style>\n<p><body><\/p>\n<p>AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA&#8217;dan Access Analyzer&#8217;a kadar IAM&#8217;in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.<\/p>\n<p>AWS, bu riskleri en aza indirmek i\u00e7in kapsaml\u0131 bir IAM hizmeti sunar. Ancak bu hizmetin sundu\u011fu ara\u00e7lar\u0131 do\u011fru bir \u015fekilde anlamak ve uygulamak, \u00e7o\u011fu zaman karma\u015f\u0131k bir s\u00fcre\u00e7 olarak alg\u0131lan\u0131r. Amac\u0131m\u0131z, bu karma\u015f\u0131kl\u0131\u011f\u0131 ortadan kald\u0131rmak ve IAM g\u00fcvenlik ara\u00e7lar\u0131n\u0131n nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131, neden \u00f6nemli olduklar\u0131n\u0131 ve AWS hesaplar\u0131n\u0131z\u0131 korumak i\u00e7in bunlar\u0131 nas\u0131l etkin bir \u015fekilde kullanabilece\u011finizi a\u00e7\u0131k, samimi ve profesyonel bir dille anlatmakt\u0131r. Her b\u00f6l\u00fcm, konuyu s\u0131f\u0131rdan \u00f6\u011frenen birinin bile rahatl\u0131kla anlayabilece\u011fi \u015fekilde tasarlanm\u0131\u015ft\u0131r. Ger\u00e7ek d\u00fcnya senaryolar\u0131 ve ad\u0131m ad\u0131m \u00f6rneklerle, teorik bilgileri prati\u011fe d\u00f6kmenize yard\u0131mc\u0131 olaca\u011f\u0131z. \u00d6yleyse, AWS bulut g\u00fcvenli\u011finizdeki bu hayati yolculu\u011fa birlikte \u00e7\u0131kmaya haz\u0131r m\u0131s\u0131n\u0131z?<\/p>\n<h2>IAM Nedir ve Temel Bile\u015fenleri Nelerdir?<\/h2>\n<p>AWS IAM (Identity and Access Management), bulut ortam\u0131n\u0131zdaki kimlikleri do\u011frulaman\u0131za ve AWS kaynaklar\u0131n\u0131za eri\u015fimlerini yetkilendirmenize olanak tan\u0131yan bir web hizmetidir. Basit\u00e7e ifade etmek gerekirse, IAM, AWS kaynaklar\u0131n\u0131za kimlerin ne yapabilece\u011fini kontrol etmenizi sa\u011flar. Bu, en az ayr\u0131cal\u0131k (Least Privilege) prensibini uygulaman\u0131n temel ta\u015f\u0131d\u0131r; yani kullan\u0131c\u0131lara, g\u00f6revlerini yerine getirmeleri i\u00e7in gereken minimum izinleri vermektir. Bu prensip, olas\u0131 g\u00fcvenlik ihlallerinin etkisini azaltmak i\u00e7in hayati \u00f6neme sahiptir. IAM, kullan\u0131c\u0131lar, gruplar, roller ve politikalar gibi temel bile\u015fenlerden olu\u015fur ve bunlar\u0131n her biri, eri\u015fim y\u00f6netiminin farkl\u0131 bir y\u00f6n\u00fcn\u00fc ele al\u0131r.<\/p>\n<p>\u00d6rne\u011fin, bir geli\u015ftirici ekibinin yaln\u0131zca belirli S3 paketlerine eri\u015fmesi veya bir veritaban\u0131 y\u00f6neticisinin sadece RDS instance&#8217;lar\u0131na tam kontrol sa\u011flamas\u0131 gerekebilir. IAM sayesinde bu t\u00fcr gran\u00fcler izinleri kolayca tan\u0131mlayabilir ve uygulayabilirsiniz. IAM sadece kullan\u0131c\u0131 ve parola y\u00f6netimiyle s\u0131n\u0131rl\u0131 de\u011fildir; ayn\u0131 zamanda farkl\u0131 kimlik do\u011frulama y\u00f6ntemlerini (MFA gibi), ge\u00e7ici kimlik bilgilerini ve \u00e7e\u015fitli denetim mekanizmalar\u0131n\u0131 da kapsar. Bu sayede, sadece yetkili ki\u015filerin do\u011fru kaynaklara do\u011fru zamanda eri\u015febildi\u011finden emin olabilirsiniz. AWS IAM&#8217;in sa\u011flad\u0131\u011f\u0131 bu kontrol mekanizmalar\u0131, bulut g\u00fcvenli\u011finizin temelini olu\u015fturur ve altyap\u0131n\u0131z\u0131n sald\u0131r\u0131lara kar\u015f\u0131 direncini art\u0131r\u0131r. Gelin, bu temel bile\u015fenleri daha yak\u0131ndan inceleyelim.<\/p>\n<h3>IAM Kullan\u0131c\u0131lar\u0131, Gruplar\u0131 ve Rolleri Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h3>\n<p>IAM&#8217;in en temel yap\u0131 ta\u015flar\u0131ndan biri olan <strong>IAM Kullan\u0131c\u0131lar\u0131<\/strong>, AWS kaynaklar\u0131yla etkile\u015fime giren belirli ki\u015filer veya uygulamalar i\u00e7in olu\u015fturdu\u011funuz kimliklerdir. Her kullan\u0131c\u0131, benzersiz kimlik bilgileri (kullan\u0131c\u0131 ad\u0131 ve parola veya eri\u015fim anahtarlar\u0131) ile donat\u0131l\u0131r. Ancak y\u00fczlerce kullan\u0131c\u0131n\u0131z oldu\u011funda her birine tek tek izin atamak olduk\u00e7a zahmetli ve hataya a\u00e7\u0131k olabilir. \u0130\u015fte tam bu noktada <strong>IAM Gruplar\u0131<\/strong> devreye girer. Gruplar, ayn\u0131 izinlere sahip olmas\u0131 gereken kullan\u0131c\u0131lar\u0131 bir araya toplaman\u0131z\u0131 sa\u011flar. \u00d6rne\u011fin, &#8220;Geli\u015ftiriciler&#8221; veya &#8220;Denetleyiciler&#8221; ad\u0131nda gruplar olu\u015fturabilir ve bu gruplara uygun izin politikalar\u0131 atayabilirsiniz. Gruba yeni bir kullan\u0131c\u0131 ekledi\u011finizde, o kullan\u0131c\u0131 otomatik olarak grubun t\u00fcm izinlerini devral\u0131r, bu da y\u00f6netimi b\u00fcy\u00fck \u00f6l\u00e7\u00fcde basitle\u015ftirir ve tutarl\u0131l\u0131k sa\u011flar.<\/p>\n<p><strong>IAM Rolleri<\/strong> ise biraz daha farkl\u0131 bir konsept sunar. Rolleri, belirli bir g\u00f6revi yerine getirmesi gereken bir varl\u0131k (bir AWS hizmeti, bir EC2 instance&#8217;\u0131 veya harici bir kimlik) i\u00e7in ge\u00e7ici izinler sa\u011flayan bir kimlik olarak d\u00fc\u015f\u00fcnebilirsiniz. Rollerin kullan\u0131c\u0131 adlar\u0131 veya parolalar\u0131 yoktur; bunun yerine, g\u00fcvenilir bir varl\u0131k taraf\u0131ndan \u00fcstlenilirler ve \u00fcstlenildiklerinde ge\u00e7ici g\u00fcvenlik kimlik bilgileri sa\u011flarlar. \u00d6rne\u011fin, bir EC2 instance&#8217;\u0131na bir S3 paketine eri\u015fim izni vermek i\u00e7in bir rol atayabilirsiniz. Bu rol, instance&#8217;\u0131n S3&#8217;e do\u011frudan eri\u015fim anahtarlar\u0131na ihtiya\u00e7 duymadan, ge\u00e7ici kimlik bilgileriyle g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flar. Bu, \u00f6zellikle hassas kimlik bilgilerinin do\u011frudan uygulamalara g\u00f6m\u00fclmesini engelleyerek g\u00fcvenlik duru\u015funuzu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirir. Rollerin esnekli\u011fi, farkl\u0131 AWS hizmetleri aras\u0131nda g\u00fcvenli ileti\u015fimi ve \u00fc\u00e7\u00fcnc\u00fc taraf entegrasyonlar\u0131n\u0131 da m\u00fcmk\u00fcn k\u0131lar.<\/p>\n<h3>IAM Politikalar\u0131 ile \u0130zinleri Nas\u0131l Y\u00f6netiriz?<\/h3>\n<p>IAM politikalar\u0131, AWS&#8217;deki izin y\u00f6netiminin kalbinde yer al\u0131r. Bunlar, JSON format\u0131nda yaz\u0131lm\u0131\u015f belgelerdir ve kimlerin (kullan\u0131c\u0131lar, gruplar, roller) hangi AWS kaynaklar\u0131na (S3 paketleri, EC2 instance&#8217;lar\u0131, DynamoDB tablolar\u0131 vb.) hangi eylemleri (okuma, yazma, silme vb.) ger\u00e7ekle\u015ftirebilece\u011fini tan\u0131mlar. Politikalar, eri\u015fim kontrol\u00fcn\u00fcn en gran\u00fcler seviyesini sa\u011flar ve AWS&#8217;deki t\u00fcm kaynaklara eri\u015fimin temelini olu\u015fturur. Her politika, bir veya daha fazla ifade (statement) i\u00e7erir ve her ifade, Effect (izin ver veya reddet), Action (yap\u0131labilecek eylemler), Resource (\u00fczerinde eylem yap\u0131labilecek kaynaklar) ve Principal (eylemi yapacak varl\u0131k, rol politikalar\u0131nda kullan\u0131l\u0131r) gibi \u00f6\u011feleri bar\u0131nd\u0131r\u0131r.<\/p>\n<p>\u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n S3&#8217;teki belirli bir pakete yaln\u0131zca okuma eri\u015fimi olmas\u0131n\u0131 istiyorsan\u0131z, bunu bir IAM politikas\u0131yla kolayca tan\u0131mlayabilirsiniz. A\u015fa\u011f\u0131daki JSON \u00f6rne\u011fi, belirli bir S3 paketine (<code>example-bucket<\/code>) sadece okuma (<code>s3:GetObject<\/code>) izni veren bir politikay\u0131 g\u00f6stermektedir:<\/p>\n<pre><code>\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Action\": [\n        \"s3:GetObject\",\n        \"s3:ListBucket\"\n      ],\n      \"Resource\": [\n        \"arn:aws:s3:::example-bucket\",\n        \"arn:aws:s3:::example-bucket\/*\"\n      ]\n    }\n  ]\n}\n    <\/pre>\n<p><\/code><\/p>\n<p>Bu politika, <code>example-bucket<\/code> i\u00e7indeki nesneleri okuma ve bu paketin i\u00e7eri\u011fini listeleme yetkisi verir. Politikalar ayr\u0131ca ko\u015fullar\u0131 da i\u00e7erebilir; \u00f6rne\u011fin, bir kayna\u011fa yaln\u0131zca belirli bir IP adresinden veya belirli bir tarihler aras\u0131nda eri\u015filmesine izin vermek gibi. Bu ko\u015fullar, g\u00fcvenlik katman\u0131n\u0131z\u0131 daha da derinle\u015ftirmenizi sa\u011flar. IAM politikalar\u0131 iki ana kategoriye ayr\u0131l\u0131r: <strong>Kimlik Bazl\u0131 Politikalar<\/strong> (kullan\u0131c\u0131lara, gruplara veya rollere do\u011frudan eklenen) ve <strong>Kaynak Bazl\u0131 Politikalar<\/strong> (bir kayna\u011fa, \u00f6rne\u011fin bir S3 paketine veya bir SQS kuyru\u011funa do\u011frudan eklenen). Bu ayr\u0131m, farkl\u0131 eri\u015fim kontrol mekanizmalar\u0131n\u0131 uygularken esneklik sa\u011flar ve g\u00fcvenlik modelinizi daha da g\u00fc\u00e7lendirir.<\/p>\n<h2>AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesab\u0131n\u0131z\u0131 Nas\u0131l G\u00fc\u00e7lendirirsiniz?<\/h2>\n<p>AWS IAM, sadece kimlik ve eri\u015fim y\u00f6netimi sa\u011flamakla kalmaz, ayn\u0131 zamanda bu y\u00f6netimi daha g\u00fcvenli ve denetlenebilir hale getirmek i\u00e7in bir dizi \u00f6zel g\u00fcvenlik arac\u0131 sunar. Bu ara\u00e7lar, AWS hesab\u0131n\u0131z\u0131n g\u00fcvenlik duru\u015funu iyile\u015ftirmek, potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit etmek ve en iyi uygulamalar\u0131 takip etmek i\u00e7in tasarlanm\u0131\u015ft\u0131r. Bu b\u00f6l\u00fcmde, AWS IAM'in sundu\u011fu en kritik g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyecek ve her birinin AWS ortam\u0131n\u0131z i\u00e7in nas\u0131l bir de\u011fer sa\u011flad\u0131\u011f\u0131n\u0131 detayland\u0131raca\u011f\u0131z. Amac\u0131m\u0131z, bu ara\u00e7lar\u0131 sadece teorik olarak de\u011fil, ayn\u0131 zamanda pratik senaryolarda nas\u0131l kullanabilece\u011finizi g\u00f6stermektir. Bu ara\u00e7lar\u0131 etkin bir \u015fekilde kullanarak, AWS hesaplar\u0131n\u0131z\u0131n yetkisiz eri\u015fime kar\u015f\u0131 daha diren\u00e7li olmas\u0131n\u0131 sa\u011flayabilir ve g\u00fcvenlik risklerini proaktif olarak y\u00f6netebilirsiniz. Unutmay\u0131n, g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve bu ara\u00e7lar, bu s\u00fcre\u00e7te sizin en b\u00fcy\u00fck m\u00fcttefiklerinizdir.<\/p>\n<h3>MFA (\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama) ile Giri\u015f G\u00fcvenli\u011fini Art\u0131rmak<\/h3>\n<p>AWS hesab\u0131n\u0131z\u0131n g\u00fcvenli\u011fini art\u0131rman\u0131n en basit ve en etkili yollar\u0131ndan biri, <strong>\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA)<\/strong> kullanmakt\u0131r. MFA, bir kullan\u0131c\u0131n\u0131n kimli\u011fini do\u011frulamak i\u00e7in birden fazla kan\u0131t gerektiren bir g\u00fcvenlik \u00f6zelli\u011fidir. Genellikle \"bildi\u011finiz bir \u015fey\" (\u015fifre) ile \"sahip oldu\u011funuz bir \u015fey\" (MFA cihaz\u0131 veya uygulamas\u0131) kombinasyonunu kullan\u0131r. Bu, parolan\u0131z\u0131n \u00e7al\u0131nmas\u0131 durumunda bile yetkisiz eri\u015fimi b\u00fcy\u00fck \u00f6l\u00e7\u00fcde zorla\u015ft\u0131r\u0131r, \u00e7\u00fcnk\u00fc sald\u0131rgan\u0131n ayn\u0131 zamanda fiziksel MFA cihaz\u0131n\u0131za da eri\u015fmesi gerekir. AWS, farkl\u0131 MFA t\u00fcrlerini destekler:<\/p>\n<ul>\n<li><strong>Sanal MFA Cihazlar\u0131:<\/strong> Ak\u0131ll\u0131 telefonunuzdaki Google Authenticator veya Authy gibi uygulamalar. Kurulumu kolay ve \u00fccretsizdir.<\/li>\n<li><strong>U2F G\u00fcvenlik Anahtarlar\u0131:<\/strong> YubiKey gibi fiziksel bir cihazd\u0131r. USB ba\u011flant\u0131 noktas\u0131na tak\u0131l\u0131r ve daha y\u00fcksek bir g\u00fcvenlik seviyesi sunar.<\/li>\n<li><strong>Donan\u0131m MFA Cihazlar\u0131:<\/strong> Belirli \u00fcreticilerden temin edilen fiziksel token'lar. Genellikle kurumsal ortamlarda tercih edilir.<\/li>\n<\/ul>\n<p>MFA'y\u0131 etkinle\u015ftirmek, AWS Y\u00f6netim Konsolu \u00fczerinden birka\u00e7 basit ad\u0131mla ger\u00e7ekle\u015ftirilebilir. Her k\u00f6k kullan\u0131c\u0131 ve her IAM kullan\u0131c\u0131s\u0131 i\u00e7in MFA'y\u0131 etkinle\u015ftirmenizi \u015fiddetle tavsiye ederiz. \u00d6zellikle k\u00f6k kullan\u0131c\u0131, hesab\u0131n\u0131zdaki en y\u00fcksek ayr\u0131cal\u0131klara sahip oldu\u011fu i\u00e7in MFA olmadan b\u0131rak\u0131lmas\u0131 b\u00fcy\u00fck bir g\u00fcvenlik riskidir. Bir MFA cihaz\u0131 kaydettikten sonra, bir sonraki AWS oturum a\u00e7\u0131\u015f\u0131n\u0131zda kullan\u0131c\u0131 ad\u0131n\u0131z\u0131 ve parolan\u0131z\u0131 girdikten sonra MFA cihaz\u0131n\u0131zdan \u00fcretilen kodu da girmeniz istenir. Bu basit ek ad\u0131m, AWS hesab\u0131n\u0131z\u0131n g\u00fcvenli\u011fini katlanarak art\u0131r\u0131r.<\/p>\n<div class=\"info-box\">\n        <strong>Uzman \u0130pucu:<\/strong> AWS hesab\u0131n\u0131zda yeni bir IAM kullan\u0131c\u0131s\u0131 olu\u015fturdu\u011funuzda, kullan\u0131c\u0131 olu\u015fturma i\u015fleminin bir par\u00e7as\u0131 olarak veya hemen sonras\u0131nda MFA etkinle\u015ftirmeyi zorunlu hale getiren bir IAM politikas\u0131 uygulamak, kurulu\u015funuzun genel g\u00fcvenlik duru\u015funu otomatik olarak g\u00fc\u00e7lendirecektir.\n    <\/div>\n<h3>IAM Access Analyzer ile Yetkilendirme Politikalar\u0131n\u0131 \u0130ncelemek<\/h3>\n<p>AWS ortam\u0131n\u0131z b\u00fcy\u00fcd\u00fck\u00e7e, IAM politikalar\u0131n\u0131z da karma\u015f\u0131kla\u015fabilir ve istemeden de olsa harici varl\u0131klara (farkl\u0131 AWS hesaplar\u0131, kurulu\u015flar veya anonim internet kullan\u0131c\u0131lar\u0131) kaynaklar\u0131n\u0131za eri\u015fim izni vermi\u015f olabilirsiniz. \u0130\u015fte bu noktada <strong>IAM Access Analyzer<\/strong> devreye girer. Access Analyzer, kaynaklar\u0131n\u0131z\u0131n (S3 paketleri, SQS kuyruklar\u0131, KMS anahtarlar\u0131, Lambda fonksiyonlar\u0131 ve IAM rolleri gibi) harici varl\u0131klarla payla\u015f\u0131lan eri\u015fimini proaktif olarak izlemenize ve denetlemenize yard\u0131mc\u0131 olan g\u00fc\u00e7l\u00fc bir g\u00fcvenlik arac\u0131d\u0131r. Bu sayede, g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fturabilecek istenmeyen harici eri\u015fimi kolayca tespit edebilir ve giderebilirsiniz.<\/p>\n<p>Access Analyzer, prensip kan\u0131tlama (reasoning) yetene\u011fi sayesinde politikalar\u0131n\u0131z\u0131 analiz eder ve hangi kaynaklar\u0131n\u0131z\u0131n kimler taraf\u0131ndan d\u0131\u015far\u0131dan eri\u015filebildi\u011fini g\u00f6steren bulgular (findings) olu\u015fturur. \u00d6rne\u011fin, genel okuma eri\u015fimine sahip bir S3 paketi veya \u00e7apraz hesap eri\u015fimine izin veren bir IAM rol\u00fc gibi bulgular \u00fcretebilir. Bu bulgular size, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 d\u00fczeltmek i\u00e7in ne yapman\u0131z gerekti\u011fi konusunda eyleme ge\u00e7irilebilir bilgiler sunar. Access Analyzer'\u0131 etkinle\u015ftirmek olduk\u00e7a basittir ve genellikle AWS Management Console \u00fczerinden tek t\u0131kla yap\u0131l\u0131r. Etkinle\u015ftirildikten sonra, se\u00e7ti\u011finiz bir AWS B\u00f6lgesi'nde, bu b\u00f6lgedeki desteklenen kaynaklar\u0131n\u0131z\u0131 otomatik olarak tarar ve potansiyel d\u0131\u015f eri\u015fim sorunlar\u0131n\u0131 size bildirir. Bu, s\u00fcrekli bir g\u00fcvenlik denetimi sa\u011flayarak sizi potansiyel risklerden korur.<\/p>\n<h3>IAM Credentials Report ile Kimlik Bilgilerini Denetlemek<\/h3>\n<p>AWS hesab\u0131n\u0131zdaki IAM kullan\u0131c\u0131lar\u0131n\u0131n kimlik bilgilerinin durumunu d\u00fczenli olarak denetlemek, sa\u011flam bir g\u00fcvenlik duru\u015fu i\u00e7in kritik \u00f6neme sahiptir. <strong>IAM Credentials Report<\/strong> (Kimlik Bilgileri Raporu), tam da bu amaca hizmet eden bir ara\u00e7t\u0131r. Bu rapor, hesab\u0131n\u0131zdaki t\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in \u00e7e\u015fitli kimlik bilgisi durumlar\u0131n\u0131 g\u00f6steren bir tablo (CSV format\u0131nda) sa\u011flar. Bu rapor sayesinde a\u015fa\u011f\u0131dakiler gibi \u00f6nemli g\u00fcvenlik bilgilerini h\u0131zl\u0131ca g\u00f6zden ge\u00e7irebilirsiniz:<\/p>\n<ul>\n<li>Her kullan\u0131c\u0131n\u0131n parola ya\u015f\u0131 ve son parola de\u011fi\u015fikli\u011fi tarihi.<\/li>\n<li>Parola ilkesi uyumlulu\u011fu (\u00f6rne\u011fin, parolalar\u0131n belirli karma\u015f\u0131kl\u0131k gereksinimlerini kar\u015f\u0131lay\u0131p kar\u015f\u0131lamad\u0131\u011f\u0131).<\/li>\n<li>MFA'n\u0131n etkin olup olmad\u0131\u011f\u0131.<\/li>\n<li>Eri\u015fim anahtarlar\u0131n\u0131n (access keys) olu\u015fturulma tarihleri, son kullan\u0131lma tarihleri ve durumlar\u0131 (etkin\/devre d\u0131\u015f\u0131).<\/li>\n<li>SSH genel anahtarlar\u0131n\u0131n durumu.<\/li>\n<\/ul>\n<p>Bu raporu d\u00fczenli olarak inceleyerek, eski veya hi\u00e7 kullan\u0131lmayan eri\u015fim anahtarlar\u0131n\u0131, MFA etkinle\u015ftirilmemi\u015f kullan\u0131c\u0131lar\u0131 veya parola ilkesine uymayan zay\u0131f parolalar\u0131 kolayca tespit edebilirsiniz. Bu t\u00fcr bulgular, potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zla gidermek i\u00e7in size yol g\u00f6sterir. \u00d6rne\u011fin, 90 g\u00fcnden uzun s\u00fcredir kullan\u0131lmayan eri\u015fim anahtarlar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak veya MFA's\u0131 olmayan kullan\u0131c\u0131lara MFA zorunlulu\u011fu getirmek gibi aksiyonlar alabilirsiniz. Raporu AWS CLI (Komut Sat\u0131r\u0131 Aray\u00fcz\u00fc) veya SDK'lar arac\u0131l\u0131\u011f\u0131yla programatik olarak da alabilir ve otomatize edilmi\u015f g\u00fcvenlik denetim s\u00fcre\u00e7lerinize entegre edebilirsiniz.<\/p>\n<pre><code>\n# IAM Kimlik Bilgileri Raporunu indirmek i\u00e7in AWS CLI komutu\naws iam generate-credential-report\naws iam get-credential-report --query 'Content' --output text | base64 --decode > credentials_report.csv\n    <\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki komutlar, \u00f6nce raporun olu\u015fturulmas\u0131n\u0131 talep eder, ard\u0131ndan base64 ile kodlanm\u0131\u015f i\u00e7eri\u011fi al\u0131r ve bir CSV dosyas\u0131na \u00e7\u00f6zer. Bu rapor, hesab\u0131n\u0131zdaki kimlik bilgileri y\u00f6netiminin genel sa\u011fl\u0131\u011f\u0131 hakk\u0131nda size net bir g\u00f6r\u00fcn\u00fcm sunar.<\/p>\n<h3>IAM Identity Center (AWS SSO) ile Kimlik Y\u00f6netimini Merkezi Hale Getirmek<\/h3>\n<p>Birden fazla AWS hesab\u0131n\u0131z veya karma\u015f\u0131k bir bulut ortam\u0131n\u0131z varsa, her hesap i\u00e7in ayr\u0131 ayr\u0131 IAM kullan\u0131c\u0131lar\u0131 ve izinleri y\u00f6netmek yorucu ve hataya a\u00e7\u0131k olabilir. <strong>IAM Identity Center<\/strong> (eski ad\u0131yla AWS Single Sign-On veya AWS SSO), bu zorlu\u011fu a\u015fmak i\u00e7in tasarlanm\u0131\u015ft\u0131r. Identity Center, t\u00fcm AWS hesaplar\u0131n\u0131za ve bulut uygulamalar\u0131n\u0131za (\u00f6rne\u011fin, Salesforce, Microsoft 365) merkezi bir yerden tek oturum a\u00e7ma (SSO) eri\u015fimi sa\u011flaman\u0131za olanak tan\u0131r. Bu sayede kullan\u0131c\u0131lar\u0131n\u0131z, tek bir kimlik bilgisi k\u00fcmesiyle (\u00f6rne\u011fin, \u015firketinizin Active Directory'sinden veya Okta gibi bir kimlik sa\u011flay\u0131c\u0131s\u0131ndan) t\u00fcm yetkili kaynaklara sorunsuz bir \u015fekilde eri\u015febilirler.<\/p>\n<p>Identity Center, AWS Organizations ile entegre \u00e7al\u0131\u015farak t\u00fcm kurulu\u015funuzdaki hesaplara eri\u015fimi y\u00f6netmeyi kolayla\u015ft\u0131r\u0131r. Kullan\u0131c\u0131lara belirli izin k\u00fcmeleri atayabilir ve bu izin k\u00fcmelerini birden fazla hesaba uygulayabilirsiniz. Bu, \"y\u00f6netimsel y\u00fck\u00fc azalt\u0131r\" ve \"tutarl\u0131 g\u00fcvenlik politikalar\u0131\" uygulaman\u0131za yard\u0131mc\u0131 olur. \u00d6rne\u011fin, bir geli\u015ftirici ekibine, t\u00fcm geli\u015ftirme hesaplar\u0131n\u0131zda belirli geli\u015ftirme izinleri veren bir izin k\u00fcmesi atayabilirsiniz. Ayr\u0131ca, Identity Center ile kullan\u0131c\u0131lar\u0131n kimliklerini Active Directory, Azure AD veya \u00f6zel bir SAML 2.0 uyumlu kimlik sa\u011flay\u0131c\u0131s\u0131yla senkronize edebilirsiniz. Bu entegrasyon, kimlik y\u00f6netimini mevcut kurumsal sistemlerinizle uyumlu hale getirerek kullan\u0131c\u0131 deneyimini iyile\u015ftirirken g\u00fcvenlik kontrol\u00fcn\u00fc art\u0131r\u0131r.<\/p>\n<h2>Ger\u00e7ek D\u00fcnya Senaryosu: Bir \u015eirketin IAM G\u00fcvenlik Yolculu\u011fu<\/h2>\n<p>Dijital pazarlama alan\u0131nda faaliyet g\u00f6steren orta \u00f6l\u00e7ekli bir \u015firket olan \"CloudMark\", h\u0131zla b\u00fcy\u00fcyen AWS altyap\u0131s\u0131n\u0131 y\u00f6netirken g\u00fcvenlik endi\u015feleri ya\u015famaya ba\u015flam\u0131\u015ft\u0131. Ba\u015flang\u0131\u00e7ta, k\u00fc\u00e7\u00fck bir geli\u015ftirici ekibiyle her \u015fey basitti. Ancak m\u00fc\u015fteri taban\u0131 geni\u015fledik\u00e7e ve daha fazla uygulama AWS'e ta\u015f\u0131nd\u0131k\u00e7a, IAM politikalar\u0131 giderek karma\u015f\u0131kla\u015ft\u0131. Yeni geli\u015ftiriciler eklendi, d\u0131\u015far\u0131dan dan\u0131\u015fmanlar projelerde yer ald\u0131 ve farkl\u0131 departmanlar\u0131n (pazarlama, analitik, operasyon) AWS kaynaklar\u0131na eri\u015fim ihtiya\u00e7lar\u0131 ortaya \u00e7\u0131kt\u0131. \u015eirketin CTO'su Elif Han\u0131m, bir g\u00fcn IAM Credentials Report'u inceledi\u011finde \u015fa\u015f\u0131rt\u0131c\u0131 ger\u00e7eklerle kar\u015f\u0131la\u015ft\u0131: Baz\u0131 eri\u015fim anahtarlar\u0131 1 y\u0131ldan uzun s\u00fcredir d\u00f6n\u00fc\u015ft\u00fcr\u00fclmemi\u015fti, hatta birka\u00e7 eski \u00e7al\u0131\u015fan\u0131n anahtarlar\u0131 hala aktifti! Ayr\u0131ca, Access Analyzer bulgular\u0131, birka\u00e7 S3 paketinin istenmeden anonim internet eri\u015fimine a\u00e7\u0131k oldu\u011funu g\u00f6steriyordu.<\/p>\n<p>Bu durum kar\u015f\u0131s\u0131nda Elif Han\u0131m, acil bir eylem plan\u0131 olu\u015fturdu ve IAM g\u00fcvenlik ara\u00e7lar\u0131n\u0131 tam potansiyeliyle kullanmaya karar verdi. \u0130\u015fte CloudMark'\u0131n IAM g\u00fcvenlik yolculu\u011fundan baz\u0131 \u00f6nemli ad\u0131mlar:<\/p>\n<ol>\n<li><strong>MFA Zorunlulu\u011fu:<\/strong> \u0130lk olarak, t\u00fcm IAM kullan\u0131c\u0131lar\u0131 ve k\u00f6k hesap i\u00e7in MFA'y\u0131 zorunlu hale getirdiler. Yeni kullan\u0131c\u0131lar i\u00e7in otomatik MFA kay\u0131t ak\u0131\u015flar\u0131 olu\u015fturuldu. Bu, parola s\u0131z\u0131nt\u0131s\u0131 riskini \u00f6nemli \u00f6l\u00e7\u00fcde azaltt\u0131.<\/li>\n<li><strong>Least Privilege Prensibi:<\/strong> T\u00fcm mevcut IAM politikalar\u0131 g\u00f6zden ge\u00e7irildi. Her kullan\u0131c\u0131 ve rol i\u00e7in \"g\u00f6revlerini yerine getirmeleri i\u00e7in gereken en az izin\" ilkesi uyguland\u0131. AWS Managed Policies yerine, daha spesifik ve k\u0131s\u0131tlay\u0131c\u0131 Customer Managed Policies olu\u015fturuldu. \u00d6rne\u011fin, geli\u015ftiricilere sadece kendi kod depolar\u0131na ve belirli test ortamlar\u0131na eri\u015fim izni verildi.<\/li>\n<li><strong>IAM Access Analyzer Kullan\u0131m\u0131:<\/strong> Access Analyzer s\u00fcrekli olarak etkin tutuldu ve d\u00fczenli aral\u0131klarla raporlar\u0131 incelendi. Anonim S3 eri\u015fimleri veya fazla geni\u015f \u00e7apraz hesap izinleri gibi bulgular hemen d\u00fczeltildi. Bu, d\u0131\u015far\u0131dan istenmeyen eri\u015fim riskini ortadan kald\u0131rd\u0131.<\/li>\n<li><strong>IAM Credentials Report ile D\u00fczenli Denetim:<\/strong> Her ay\u0131n ilk pazartesi g\u00fcn\u00fc, IAM Credentials Report indirildi ve incelendi. Eski veya kullan\u0131lmayan eri\u015fim anahtarlar\u0131 hemen devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131 veya silindi. Parola ya\u015f\u0131 kontrolleri s\u0131k\u0131la\u015ft\u0131r\u0131ld\u0131 ve kullan\u0131c\u0131lardan parolalar\u0131n\u0131 d\u00fczenli olarak de\u011fi\u015ftirmeleri istendi.<\/li>\n<li><strong>IAM Identity Center'a Ge\u00e7i\u015f:<\/strong> CloudMark'\u0131n AWS Organizations alt\u0131nda birden fazla hesab\u0131 oldu\u011fu i\u00e7in (prod, dev, test), y\u00f6netim karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 gidermek amac\u0131yla IAM Identity Center'a ge\u00e7i\u015f yap\u0131ld\u0131. \u015eirketin mevcut Okta kimlik sa\u011flay\u0131c\u0131s\u0131 Identity Center ile entegre edildi. Art\u0131k t\u00fcm \u00e7al\u0131\u015fanlar, tek bir kimlik bilgisiyle yetkilendirildikleri t\u00fcm AWS hesaplar\u0131na ve \u00fc\u00e7\u00fcnc\u00fc taraf SaaS uygulamalar\u0131na eri\u015febiliyorlard\u0131. Bu, y\u00f6netimsel y\u00fck\u00fc azaltt\u0131 ve kullan\u0131c\u0131 deneyimini iyile\u015ftirdi.<\/li>\n<li><strong>Politika Sim\u00fclat\u00f6r\u00fc Kullan\u0131m\u0131:<\/strong> Yeni politikalar devreye al\u0131nmadan \u00f6nce, IAM Politika Sim\u00fclat\u00f6r\u00fc kullan\u0131larak etkileri test edildi. Bu, beklenmedik izin hatalar\u0131n\u0131 veya istenmeyen eri\u015fimleri \u00f6nlemeye yard\u0131mc\u0131 oldu.<\/li>\n<\/ol>\n<p>Bu ad\u0131mlar sayesinde CloudMark, AWS altyap\u0131s\u0131n\u0131n g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde iyile\u015ftirdi. Elif Han\u0131m ve ekibi, art\u0131k potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 proaktif olarak tespit edebiliyor ve h\u0131zla giderebiliyorlard\u0131. Bu vaka analizi, IAM g\u00fcvenlik ara\u00e7lar\u0131n\u0131n sadece b\u00fcy\u00fck kurumsal firmalar i\u00e7in de\u011fil, her \u00f6l\u00e7ekten \u015firket i\u00e7in ne kadar de\u011ferli olabilece\u011fini a\u00e7\u0131k\u00e7a g\u00f6stermektedir. Do\u011fru ara\u00e7lar\u0131 do\u011fru stratejilerle kullanmak, bulut g\u00fcvenli\u011finde fark yarat\u0131r.<\/p>\n<h2>\u0130leri D\u00fczey IAM Stratejileri ve En \u0130yi Uygulamalar<\/h2>\n<p>IAM'in temel \u00f6zelliklerini ve g\u00fcvenlik ara\u00e7lar\u0131n\u0131 anlad\u0131\u011f\u0131m\u0131za g\u00f6re, \u015fimdi daha deneyimli kullan\u0131c\u0131lar i\u00e7in baz\u0131 ileri d\u00fczey stratejilere ve en iyi uygulamalara ge\u00e7ebiliriz. Bu yakla\u015f\u0131mlar, g\u00fcvenlik kontrollerinizi daha da gran\u00fcler hale getirmenize, otomasyonu art\u0131rman\u0131za ve AWS ortam\u0131n\u0131z\u0131n genel g\u00fcvenlik duru\u015funu proaktif olarak geli\u015ftirmenize yard\u0131mc\u0131 olacakt\u0131r. Unutmay\u0131n ki, g\u00fcvenlik s\u00fcrekli bir evrim s\u00fcrecidir ve bu stratejileri uygulayarak, de\u011fi\u015fen tehdit ortam\u0131na kar\u015f\u0131 daha diren\u00e7li bir yap\u0131 in\u015fa edebilirsiniz. Amac\u0131m\u0131z, sadece korumak de\u011fil, ayn\u0131 zamanda g\u00fcvenlik risklerini minimize ederken operasyonel verimlili\u011fi de art\u0131rmakt\u0131r. Bu nedenle, a\u015fa\u011f\u0131da belirtilen maddeler, hem g\u00fcvenlik hem de y\u00f6netimsel kolayl\u0131k a\u00e7\u0131s\u0131ndan size rehberlik edecektir.<\/p>\n<h3>Ko\u015fullu Politikalar ve Kaynak Bazl\u0131 \u0130zinler: Daha Gran\u00fcler Kontrol Nas\u0131l Sa\u011flan\u0131r?<\/h3>\n<p>IAM politikalar\u0131, sadece hangi eylemlerin hangi kaynaklar \u00fczerinde yap\u0131labilece\u011fini tan\u0131mlamakla kalmaz, ayn\u0131 zamanda bu eylemlerin belirli <strong>ko\u015fullar<\/strong> alt\u0131nda ger\u00e7ekle\u015fmesini de zorunlu k\u0131labilir. Ko\u015fullu politikalar, eri\u015fim kontrol\u00fcn\u00fc \u00e7ok daha gran\u00fcler bir seviyeye ta\u015f\u0131man\u0131za olanak tan\u0131r. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n belirli bir S3 paketine yaln\u0131zca \u015firketinizin IP aral\u0131\u011f\u0131ndan veya yaln\u0131zca MFA ile kimlik do\u011fruland\u0131ktan sonra eri\u015fmesine izin verebilirsiniz. Bu t\u00fcr ko\u015fullar, g\u00fcvenlik katman\u0131n\u0131z\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde derinle\u015ftirir ve yetkisiz eri\u015fim riskini azalt\u0131r. Ko\u015fullar, politika ifadelerinin <code>Condition<\/code> blo\u011funda tan\u0131mlan\u0131r ve \u00e7e\u015fitli AWS anahtarlar\u0131n\u0131 kullanarak (\u00f6rne\u011fin, <code>aws:SourceIp<\/code>, <code>aws:MultiFactorAuthPresent<\/code>, <code>s3:x-amz-acl<\/code>) ifade edilebilir.<\/p>\n<p>Bir ba\u015fka ileri d\u00fczey yakla\u015f\u0131m ise <strong>Kaynak Bazl\u0131 \u0130zinlerdir<\/strong>. Kimlik bazl\u0131 politikalar (kullan\u0131c\u0131lara, gruplara, rollere eklenen) bir kimli\u011fe belirli kaynaklar \u00fczerinde yetki verirken, kaynak bazl\u0131 politikalar do\u011frudan bir kayna\u011fa (\u00f6rne\u011fin bir S3 paketi, SQS kuyru\u011fu, KMS anahtar\u0131) eklenir ve kimlerin o kayna\u011fa eri\u015febilece\u011fini tan\u0131mlar. Bu politikalar, \u00f6zellikle \u00e7apraz hesap eri\u015fimi veya genel eri\u015fim kontrol\u00fc gibi senaryolarda \u00e7ok etkilidir. \u00d6rne\u011fin, bir S3 paket politikas\u0131 (Bucket Policy), paketinize kimlerin hangi ko\u015fullar alt\u0131nda eri\u015febilece\u011fini do\u011frudan belirleyebilir. Bu iki y\u00f6ntem (ko\u015fullu politikalar ve kaynak bazl\u0131 izinler) birle\u015fti\u011finde, AWS ortam\u0131n\u0131z \u00fczerinde inan\u0131lmaz derecede esnek ve g\u00fc\u00e7l\u00fc bir eri\u015fim kontrol\u00fc yap\u0131s\u0131 kurabilirsiniz. Bu sayede, g\u00fcvenlik gereksinimlerinizi en ince ayr\u0131nt\u0131s\u0131na kadar kar\u015f\u0131layabilir ve potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 minimuma indirebilirsiniz.<\/p>\n<pre><code>\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Principal\": \"*\",\n      \"Action\": \"s3:GetObject\",\n      \"Resource\": \"arn:aws:s3:::my-public-bucket\/*\",\n      \"Condition\": {\n        \"IpAddress\": {\n          \"aws:SourceIp\": \"203.0.113.0\/24\" \n        }\n      }\n    }\n  ]\n}\n    <\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki S3 paket politikas\u0131, <code>my-public-bucket<\/code> i\u00e7indeki nesnelere yaln\u0131zca belirli bir IP aral\u0131\u011f\u0131ndan eri\u015filmesine izin verir. Bu, genel olarak herkese a\u00e7\u0131k bir paketin bile eri\u015fimini s\u0131k\u0131 bir \u015fekilde kontrol edebilece\u011finizin bir \u00f6rne\u011fidir.<\/p>\n<h3>G\u00fcvenlik \u0130hlallerini \u00d6nlemek \u0130\u00e7in Proaktif Yakla\u015f\u0131mlar<\/h3>\n<p>Sadece reaktif olmak, yani bir ihlal meydana geldikten sonra tepki vermek, modern bulut g\u00fcvenli\u011fi stratejileri i\u00e7in yeterli de\u011fildir. Proaktif olmak, potansiyel tehditleri \u00f6nceden tahmin etmek ve onlar\u0131 daha ortaya \u00e7\u0131kmadan engellemek demektir. IAM ba\u011flam\u0131nda, bu a\u015fa\u011f\u0131daki yakla\u015f\u0131mlar\u0131 i\u00e7erir:<\/p>\n<ul>\n<li><strong>Politika Sim\u00fclat\u00f6r\u00fc Kullan\u0131m\u0131:<\/strong> Yeni bir IAM politikas\u0131 olu\u015fturmadan veya mevcut bir politikay\u0131 de\u011fi\u015ftirmeden \u00f6nce, IAM Politika Sim\u00fclat\u00f6r\u00fc'n\u00fc kullanarak beklenen etkilerini test edin. Bu, istemeden fazla izin vermenizi veya eri\u015fimi engellemenizi \u00f6nleyebilir.<\/li>\n<li><strong>AWS Organizations SCP'ler (Service Control Policies):<\/strong> E\u011fer AWS Organizations kullan\u0131yorsan\u0131z, SCP'leri kullanarak kurulu\u015funuzdaki t\u00fcm AWS hesaplar\u0131 i\u00e7in maksimum izin s\u0131n\u0131rlar\u0131n\u0131 belirleyebilirsiniz. SCP'ler, bir hesab\u0131n veya kurulu\u015f biriminin (OU) eri\u015febilece\u011fi hizmetleri veya eylemleri k\u0131s\u0131tlayarak genel bir g\u00fcvenlik katman\u0131 sa\u011flar.<\/li>\n<li><strong>Bulut Denetimi ve \u0130zleme:<\/strong> AWS CloudTrail ile t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 ve kullan\u0131c\u0131 etkinliklerini g\u00fcnl\u00fc\u011fe kaydedin. Amazon GuardDuty ve AWS Security Hub gibi hizmetleri kullanarak bu g\u00fcnl\u00fckleri analiz edin ve potansiyel g\u00fcvenlik tehditlerini otomatik olarak tespit edin. CloudWatch alarmlar\u0131 ile kritik IAM de\u011fi\u015fikliklerini (\u00f6rne\u011fin, k\u00f6k kullan\u0131c\u0131 oturum a\u00e7ma, yeni eri\u015fim anahtar\u0131 olu\u015fturma) an\u0131nda bildirim al\u0131n.<\/li>\n<li><strong>Eri\u015fim Anahtar\u0131 Rotasyonu ve Y\u00f6netimi:<\/strong> IAM kullan\u0131c\u0131lar\u0131 i\u00e7in eri\u015fim anahtarlar\u0131n\u0131 d\u00fczenli olarak d\u00f6nd\u00fcr\u00fcn ve kullan\u0131lmayan anahtarlar\u0131 silin. IAM Access Analyzer'\u0131 kullanarak kullan\u0131lmayan veya eskimi\u015f kimlik bilgilerini tespit edin. Hi\u00e7bir zaman kimlik bilgilerini kod i\u00e7ine g\u00f6mmeyin; bunun yerine IAM rolleri ve AWS Secrets Manager gibi hizmetleri kullan\u0131n.<\/li>\n<li><strong>AWS Well-Architected Framework:<\/strong> G\u00fcvenlik dire\u011fini d\u00fczenli olarak g\u00f6zden ge\u00e7irin ve IAM'e ili\u015fkin en iyi uygulamalar\u0131 takip edin. Bu \u00e7er\u00e7eve, g\u00fcvenli, dayan\u0131kl\u0131 ve verimli bir bulut ortam\u0131 olu\u015fturmak i\u00e7in kan\u0131tlanm\u0131\u015f bir rehberlik sa\u011flar.<\/li>\n<\/ul>\n<p>Bu proaktif yakla\u015f\u0131mlar\u0131 benimseyerek, AWS hesab\u0131n\u0131z\u0131n g\u00fcvenli\u011fini s\u00fcrekli olarak art\u0131rabilir ve potansiyel g\u00fcvenlik ihlallerinin riskini \u00f6nemli \u00f6l\u00e7\u00fcde azaltabilirsiniz. Unutmay\u0131n, g\u00fcvenlik bir \u00fcr\u00fcn de\u011fil, s\u00fcrekli bir s\u00fcre\u00e7tir ve d\u00fczenli denetimler, g\u00fcncellemeler ve en iyi uygulamalar\u0131n takip edilmesi bu s\u00fcrecin temelini olu\u015fturur.<\/p>\n<h2>Sonu\u00e7: AWS G\u00fcvenli\u011finizde IAM'in Rol\u00fc Nedir?<\/h2>\n<p>Bu makale boyunca, AWS IAM'in ne oldu\u011funu, temel bile\u015fenlerini ve AWS hesab\u0131n\u0131z\u0131 korumak i\u00e7in sundu\u011fu g\u00fc\u00e7l\u00fc g\u00fcvenlik ara\u00e7lar\u0131n\u0131 detayl\u0131 bir \u015fekilde inceledik. G\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, IAM sadece kimlik ve eri\u015fim y\u00f6netimi sa\u011flaman\u0131n \u00f6tesine ge\u00e7erek, MFA ile giri\u015f g\u00fcvenli\u011fini art\u0131rmaktan, Access Analyzer ile politikalar\u0131 denetlemeye, Credentials Report ile kimlik bilgilerini y\u00f6netmeye ve Identity Center ile merkezi bir kimlik \u00e7\u00f6z\u00fcm\u00fc sunmaya kadar geni\u015f bir yelpazede hizmetler sunmaktad\u0131r. Ger\u00e7ek d\u00fcnya senaryosuyla da peki\u015ftirdi\u011fimiz gibi, bu ara\u00e7lar\u0131 etkin bir \u015fekilde kullanmak, her \u00f6l\u00e7ekten kurulu\u015f i\u00e7in hayati \u00f6neme sahiptir. En az ayr\u0131cal\u0131k ilkesi, g\u00fc\u00e7l\u00fc kimlik do\u011frulama, d\u00fczenli denetimler ve proaktif g\u00fcvenlik yakla\u015f\u0131mlar\u0131, AWS bulut ortam\u0131n\u0131z\u0131n sa\u011flam bir g\u00fcvenlik duru\u015funa sahip olmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>Unutmay\u0131n, bulut g\u00fcvenli\u011fi dinamik bir aland\u0131r ve tehditler s\u00fcrekli evrim ge\u00e7irmektedir. Bu nedenle, IAM g\u00fcvenlik ara\u00e7lar\u0131n\u0131za d\u00fczenli olarak yat\u0131r\u0131m yapmak, politikalar\u0131n\u0131z\u0131 g\u00f6zden ge\u00e7irmek ve en iyi uygulamalar\u0131 takip etmek, dijital varl\u0131klar\u0131n\u0131z\u0131 koruman\u0131n anahtar\u0131d\u0131r. AWS IAM, bu karma\u015f\u0131k g\u00fcvenlik yolculu\u011funuzda en g\u00fcvenilir m\u00fcttefikinizdir. Onu tan\u0131y\u0131n, kullan\u0131n ve bulut ortam\u0131n\u0131z\u0131 g\u00fcvende tutun.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<ul>\n<li>\n            <strong>S: K\u00f6k kullan\u0131c\u0131 hesab\u0131m\u0131 nas\u0131l daha g\u00fcvenli hale getirebilirim?<\/strong><\/p>\n<p><strong>C:<\/strong> K\u00f6k kullan\u0131c\u0131 hesab\u0131n\u0131z i\u00e7in derhal g\u00fc\u00e7l\u00fc bir parola olu\u015fturun ve mutlaka MFA (\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama) etkinle\u015ftirin. K\u00f6k kullan\u0131c\u0131 kimlik bilgilerini g\u00fcnl\u00fck operasyonlar i\u00e7in kullanmaktan ka\u00e7\u0131n\u0131n. Yaln\u0131zca kritik ve kurtarma i\u015flemleri i\u00e7in kullan\u0131n ve bu bilgileri g\u00fcvenli bir yerde saklay\u0131n. Y\u00f6netim g\u00f6revleriniz i\u00e7in IAM kullan\u0131c\u0131lar\u0131 veya rolleri kullan\u0131n.<\/p>\n<\/li>\n<li>\n            <strong>S: IAM Access Analyzer'\u0131n temel faydas\u0131 nedir?<\/strong><\/p>\n<p><strong>C:<\/strong> IAM Access Analyzer, AWS kaynaklar\u0131n\u0131z\u0131n (S3, SQS, KMS, Lambda vb.) harici varl\u0131klarla (di\u011fer AWS hesaplar\u0131, kurulu\u015flar veya anonim internet) payla\u015f\u0131lan eri\u015fimini proaktif olarak izler. Bu sayede, g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fturabilecek istenmeyen d\u0131\u015f eri\u015fimi tespit etmenizi ve d\u00fczeltmenizi sa\u011flar, b\u00f6ylece veri s\u0131z\u0131nt\u0131s\u0131 riskini azalt\u0131r.<\/p>\n<\/li>\n<li>\n            <strong>S: IAM Rolleri ile IAM Kullan\u0131c\u0131lar\u0131 aras\u0131ndaki fark nedir?<\/strong><\/p>\n<p><strong>C:<\/strong> IAM Kullan\u0131c\u0131lar\u0131, AWS kaynaklar\u0131yla etkile\u015fime giren belirli ki\u015filer veya uygulamalar i\u00e7in kal\u0131c\u0131 kimliklerdir (kullan\u0131c\u0131 ad\u0131 ve parola\/eri\u015fim anahtarlar\u0131). IAM Rolleri ise, belirli bir g\u00f6revi yerine getirmesi gereken bir varl\u0131k (bir AWS hizmeti, EC2 instance'\u0131 veya harici kimlik) i\u00e7in ge\u00e7ici izinler sa\u011flayan bir kimliktir. Rollerin kendi kal\u0131c\u0131 kimlik bilgileri yoktur; g\u00fcvenilir bir varl\u0131k taraf\u0131ndan \u00fcstlenilirler ve ge\u00e7ici g\u00fcvenlik kimlik bilgileri sa\u011flarlar.<\/p>\n<\/li>\n<li>\n            <strong>S: AWS Organizations kullan\u0131yorsam IAM Identity Center benim i\u00e7in neden faydal\u0131 olur?<\/strong><\/p>\n<p><strong>C:<\/strong> AWS Organizations ile birden fazla AWS hesab\u0131n\u0131z varsa, IAM Identity Center (AWS SSO) t\u00fcm bu hesaplar\u0131n\u0131za ve bulut uygulamalar\u0131n\u0131za merkezi bir yerden tek oturum a\u00e7ma (SSO) eri\u015fimi sa\u011flaman\u0131za olanak tan\u0131r. Bu, kullan\u0131c\u0131 y\u00f6netimi y\u00fck\u00fcn\u00fc azalt\u0131r, tutarl\u0131 g\u00fcvenlik politikalar\u0131 uygulaman\u0131z\u0131 sa\u011flar ve kullan\u0131c\u0131 deneyimini iyile\u015ftirir. T\u00fcm hesaplar\u0131n\u0131zda eri\u015fimi tek bir noktadan y\u00f6netebilirsiniz.<\/p>\n<\/li>\n<li>\n            <strong>S: En az ayr\u0131cal\u0131k (Least Privilege) prensibini nas\u0131l uygulayabilirim?<\/strong><\/p>\n<p><strong>C:<\/strong> En az ayr\u0131cal\u0131k prensibini uygulamak i\u00e7in, kullan\u0131c\u0131lara, gruplara ve rollere yaln\u0131zca g\u00f6revlerini yerine getirmeleri i\u00e7in kesinlikle gerekli olan minimum izinleri verin. AWS Managed Policies yerine, daha k\u0131s\u0131tlay\u0131c\u0131 ve spesifik Customer Managed Policies olu\u015fturun. IAM Access Analyzer ve Politika Sim\u00fclat\u00f6r\u00fc'n\u00fc kullanarak politikalar\u0131n\u0131z\u0131 d\u00fczenli olarak denetleyin ve fazla geni\u015f izinleri tespit edip daralt\u0131n. Kullan\u0131c\u0131 ve rol eri\u015fimini d\u00fczenli olarak g\u00f6zden ge\u00e7irin ve kullan\u0131lmayan izinleri kald\u0131r\u0131n.<\/p>\n<\/li>\n<\/ul>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-32984","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri<\/title>\n<meta name=\"description\" content=\"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA&#039;dan Access Analyzer&#039;a kadar IAM&#039;in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri\" \/>\n<meta property=\"og:description\" content=\"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA&#039;dan Access Analyzer&#039;a kadar IAM&#039;in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-28T02:01:15+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"24 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri\",\"datePublished\":\"2025-10-28T02:01:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\"},\"wordCount\":4750,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\",\"name\":\"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-28T02:01:15+00:00\",\"description\":\"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA'dan Access Analyzer'a kadar IAM'in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri","description":"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA'dan Access Analyzer'a kadar IAM'in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri","og_description":"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA'dan Access Analyzer'a kadar IAM'in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.","og_url":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-28T02:01:15+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"24 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri","datePublished":"2025-10-28T02:01:15+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/"},"wordCount":4750,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/","url":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/","name":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-28T02:01:15+00:00","description":"AWS hesaplar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi sizin i\u00e7in bir \u00f6ncelik mi? O zaman IAM (Kimlik ve Eri\u015fim Y\u00f6netimi) ara\u00e7lar\u0131, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en g\u00fc\u00e7l\u00fc m\u00fcttefiklerinizdir. Bu makalede, MFA'dan Access Analyzer'a kadar IAM'in temel ve ileri d\u00fczey g\u00fcvenlik ara\u00e7lar\u0131n\u0131 ad\u0131m ad\u0131m inceleyerek AWS ortam\u0131n\u0131z\u0131 nas\u0131l en iyi \u015fekilde koruyaca\u011f\u0131n\u0131z\u0131 ke\u015ffedeceksiniz. G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen siber tehdit ortam\u0131nda, bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flamak sadece bir tercih de\u011fil, ayn\u0131 zamanda kritik bir zorunluluk haline gelmi\u015ftir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f izinler veya zay\u0131f kimlik do\u011frulama mekanizmalar\u0131, ciddi veri ihlallerine, hizmet kesintilerine ve itibar kayb\u0131na yol a\u00e7abilir.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenlik-araclari-hesap-korumanizin-kilit-destekleri\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS IAM G\u00fcvenlik Ara\u00e7lar\u0131: Hesap Koruman\u0131z\u0131n Kilit Destekleri"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=32984"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32984\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=32984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=32984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=32984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}