{"id":34527,"date":"2025-11-18T07:01:00","date_gmt":"2025-11-18T04:01:00","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/"},"modified":"2025-11-18T07:01:00","modified_gmt":"2025-11-18T04:01:00","slug":"bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/","title":{"rendered":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma"},"content":{"rendered":"<p>G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in <strong>bulut g\u00fcvenli\u011fi<\/strong> konusunda neler yapmal\u0131s\u0131n\u0131z ve <strong>AWS IAM<\/strong> bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.<\/p>\n<p>Dijital \u00e7a\u011f\u0131n getirdi\u011fi en b\u00fcy\u00fck devrimlerden biri \u015f\u00fcphesiz bulut bili\u015fimdir. Eskiden \u015firketlerin kendi fiziksel sunucular\u0131nda bar\u0131nd\u0131rd\u0131\u011f\u0131 veriler ve uygulamalar, art\u0131k Amazon Web Services (AWS), Microsoft Azure veya Google Cloud gibi bulut sa\u011flay\u0131c\u0131lar\u0131n\u0131n geni\u015f altyap\u0131lar\u0131na ta\u015f\u0131n\u0131yor. Bu durum, \u00f6l\u00e7eklenebilirlik, esneklik ve maliyet etkinli\u011fi gibi paha bi\u00e7ilmez avantajlar sunsa da, beraberinde ciddi g\u00fcvenlik endi\u015felerini de getiriyor. Bulut ortam\u0131nda, verileriniz ve uygulamalar\u0131n\u0131z art\u0131k &#8220;sizin elinizin alt\u0131nda&#8221; de\u011fil, bu da g\u00fcvenlik sorumlulu\u011funun bir k\u0131sm\u0131n\u0131n bulut sa\u011flay\u0131c\u0131s\u0131na, b\u00fcy\u00fck bir k\u0131sm\u0131n\u0131n ise size ait oldu\u011fu anlam\u0131na gelir. \u0130\u015fte bu noktada <strong>bulut g\u00fcvenli\u011fi<\/strong>, sadece bir IT meselesi olmaktan \u00e7\u0131k\u0131p, her b\u00fcy\u00fckl\u00fckteki kurulu\u015f i\u00e7in stratejik bir zorunluluk haline gelmektedir.<\/p>\n<p>Peki, bu kadar \u00f6nemli olmas\u0131n\u0131n temel nedenleri nelerdir? \u0130lk olarak, siber sald\u0131r\u0131lar\u0131n say\u0131s\u0131 ve sofistikasyonu s\u00fcrekli artmaktad\u0131r. Kimlik av\u0131 (phishing) sald\u0131r\u0131lar\u0131ndan fidye yaz\u0131l\u0131mlar\u0131na (ransomware), hizmet reddi (DDoS) sald\u0131r\u0131lar\u0131ndan geli\u015fmi\u015f kal\u0131c\u0131 tehditlere (APT) kadar geni\u015f bir yelpazede tehditlerle kar\u015f\u0131 kar\u015f\u0131yay\u0131z. Bulut ortamlar\u0131, yanl\u0131\u015f yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda veya zay\u0131f g\u00fcvenlik uygulamalar\u0131yla kullan\u0131ld\u0131\u011f\u0131nda, bu sald\u0131r\u0131lar i\u00e7in kolay hedefler haline gelebilir. Bir veri ihlali, sadece finansal kay\u0131plara yol a\u00e7makla kalmaz, ayn\u0131 zamanda m\u00fc\u015fteri g\u00fcvenini sarsar, itibar kayb\u0131na neden olur ve yasal d\u00fczenlemelere uyumsuzluktan dolay\u0131 a\u011f\u0131r para cezalar\u0131yla sonu\u00e7lanabilir. \u00d6rne\u011fin, bir perakende \u015firketinin m\u00fc\u015fteri verilerini i\u00e7eren bulut depolama alan\u0131n\u0131n yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k b\u0131rak\u0131lmas\u0131, milyonlarca m\u00fc\u015fterinin ki\u015fisel bilgilerinin a\u00e7\u0131\u011fa \u00e7\u0131kmas\u0131na neden olabilir. Bu t\u00fcr senaryolar, i\u015fletmelerin hayatta kalmas\u0131 i\u00e7in ciddi bir tehdit olu\u015fturur.<\/p>\n<p>\u0130kinci olarak, veri koruma reg\u00fclasyonlar\u0131 (KVKK, GDPR, HIPAA vb.) giderek daha s\u0131k\u0131 hale geliyor. Bu d\u00fczenlemeler, ki\u015fisel verilerin nas\u0131l i\u015flenmesi, saklanmas\u0131 ve korunmas\u0131 gerekti\u011fi konusunda net kurallar koyuyor. Bulut ortam\u0131nda bu kurallara uymak, sa\u011flay\u0131c\u0131n\u0131n sundu\u011fu g\u00fcvenlik \u00f6zelliklerinin do\u011fru bir \u015fekilde yap\u0131land\u0131r\u0131lmas\u0131 ve s\u00fcrekli denetlenmesiyle m\u00fcmk\u00fcnd\u00fcr. Bir uyum ihlali durumunda, bulut sa\u011flay\u0131c\u0131s\u0131 genellikle altyap\u0131dan sorumlu olsa da, verilerin g\u00fcvenli\u011finden ve yasalara uygunlu\u011fundan nihai olarak siz sorumlusunuzdur. Bu <strong>payla\u015f\u0131lan sorumluluk modeli<\/strong>, bulut g\u00fcvenli\u011finin karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131r\u0131r ve kurulu\u015flar\u0131n kendi paylar\u0131na d\u00fc\u015fen g\u00fcvenlik g\u00f6revlerini eksiksiz yerine getirmelerini zorunlu k\u0131lar. Bu nedenle, bulut ortamlar\u0131n\u0131zdaki her bir kullan\u0131c\u0131, servis ve uygulaman\u0131n eri\u015fim izinlerini titizlikle y\u00f6netmek, verilerinizin ve sistemlerinizin b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc korumak i\u00e7in vazge\u00e7ilmezdir. Bu karma\u015f\u0131k s\u00fcre\u00e7te en etkili ara\u00e7lardan biri de AWS IAM&#8217;dir.<\/p>\n<h2>Temel Kavramlar: Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) Nedir?<\/h2>\n<p>Bulut g\u00fcvenli\u011finin kalbinde yer alan en temel kavramlardan biri Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) olarak kar\u015f\u0131m\u0131za \u00e7\u0131kar. Peki, IAM tam olarak ne anlama geliyor ve neden bu kadar kritik bir bile\u015fendir? En basit tan\u0131m\u0131yla IAM, bir kullan\u0131c\u0131n\u0131n veya bir hizmetin kimli\u011fini do\u011frulama (kim oldu\u011funu kan\u0131tlama) ve sonras\u0131nda hangi kaynaklara hangi d\u00fczeyde eri\u015fim sa\u011flayabilece\u011fini yetkilendirme (ne yapmas\u0131na izin verildi\u011fini belirleme) s\u00fcre\u00e7lerinin tamam\u0131n\u0131 kapsar. Geleneksel IT ortamlar\u0131nda, bu s\u00fcre\u00e7ler genellikle \u015firket i\u00e7i sunucularda ve a\u011flarda y\u00f6netilirdi. Ancak bulut ortam\u0131nda, kaynaklar sanal ve da\u011f\u0131t\u0131k oldu\u011fundan, IAM&#8217;in rol\u00fc ve karma\u015f\u0131kl\u0131\u011f\u0131 katlanarak artm\u0131\u015ft\u0131r.<\/p>\n<p>IAM&#8217;in temel direkleri \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>Kimlik (Identity):<\/strong> Bir ki\u015fi, bir uygulama veya bir hizmetin benzersiz tan\u0131m\u0131. \u00d6rne\u011fin, bir geli\u015ftiricinin kullan\u0131c\u0131 ad\u0131 veya bir sunucunun hizmet kimli\u011fi.<\/li>\n<li><strong>Kimlik Do\u011frulama (Authentication):<\/strong> Bir kimli\u011fin iddia etti\u011fi ki\u015fi veya varl\u0131k oldu\u011funu kan\u0131tlama s\u00fcreci. Bu genellikle bir kullan\u0131c\u0131 ad\u0131 ve parola ile yap\u0131l\u0131r, ancak \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulama (MFA) ile ek bir g\u00fcvenlik katman\u0131 eklenerek g\u00fc\u00e7lendirilebilir.<\/li>\n<li><strong>Yetkilendirme (Authorization):<\/strong> Kimli\u011fi do\u011frulanan bir varl\u0131\u011f\u0131n, belirli bir kayna\u011fa (\u00f6rne\u011fin, bir depolama kovas\u0131, bir veritaban\u0131, bir sanal makine) hangi eylemleri (okuma, yazma, silme) yapmas\u0131na izin verildi\u011fini belirleme s\u00fcrecidir.<\/li>\n<\/ul>\n<p>AWS IAM, bu temel prensipleri bulut ortam\u0131nda uygulamak i\u00e7in tasarlanm\u0131\u015f kapsaml\u0131 bir hizmettir. AWS&#8217;deki neredeyse her \u015fey bir kaynak olarak kabul edilir ve bu kaynaklara eri\u015fim, IAM arac\u0131l\u0131\u011f\u0131yla kontrol edilir. AWS IAM&#8217;in merkezinde, <strong>En Az Ayr\u0131cal\u0131k Prensibi (Principle of Least Privilege)<\/strong> yatar. Bu prensip, bir kullan\u0131c\u0131n\u0131n veya servisin yaln\u0131zca i\u015fini yapmak i\u00e7in kesinlikle gerekli olan minimum izinlere sahip olmas\u0131 gerekti\u011fini savunur. Fazla ayr\u0131cal\u0131k, potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131na yol a\u00e7abilir; bir sald\u0131rgan bu ayr\u0131cal\u0131klar\u0131 ele ge\u00e7irdi\u011finde, sisteminizde gere\u011finden fazla hasara neden olabilir. Bu nedenle, IAM politikalar\u0131n\u0131z\u0131 olu\u015ftururken her zaman bu prensibi ak\u0131lda tutmal\u0131s\u0131n\u0131z.<\/p>\n<p>AWS IAM&#8217;in temel bile\u015fenleri \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>Kullan\u0131c\u0131lar (Users):<\/strong> AWS kaynaklar\u0131na eri\u015fen ger\u00e7ek ki\u015filer veya uygulamalar i\u00e7in olu\u015fturulan kimliklerdir. Her kullan\u0131c\u0131n\u0131n kendine ait bir ad\u0131, parolas\u0131 ve iste\u011fe ba\u011fl\u0131 olarak eri\u015fim anahtarlar\u0131 (access keys) bulunur.<\/li>\n<li><strong>Gruplar (Groups):<\/strong> Birden fazla IAM kullan\u0131c\u0131s\u0131n\u0131 bir araya getirmek i\u00e7in kullan\u0131l\u0131r. Bir gruba politika ekledi\u011finizde, bu politika otomatik olarak grubun t\u00fcm \u00fcyelerine uygulan\u0131r. Bu, b\u00fcy\u00fck ekiplerde izin y\u00f6netimini \u00f6nemli \u00f6l\u00e7\u00fcde basitle\u015ftirir.<\/li>\n<li><strong>Roller (Roles):<\/strong> Kullan\u0131c\u0131lar, uygulamalar veya AWS hizmetleri taraf\u0131ndan \u00fcstlenilebilen ge\u00e7ici izin k\u00fcmeleridir. Rollerin do\u011frudan kal\u0131c\u0131 kimlik bilgileri yoktur; bunun yerine, bir varl\u0131k bir rol\u00fc \u00fcstlendi\u011finde ge\u00e7ici kimlik bilgileri al\u0131r. Bu, \u00f6zellikle EC2 \u00f6rneklerinin S3&#8217;e eri\u015fmesi gibi senaryolarda g\u00fcvenli\u011fi art\u0131r\u0131r.<\/li>\n<li><strong>Politikalar (Policies):<\/strong> IAM&#8217;in beynidir. JSON format\u0131nda yaz\u0131lan bu belgeler, hangi varl\u0131\u011f\u0131n (kullan\u0131c\u0131, grup, rol) hangi kaynaklar \u00fczerinde hangi eylemleri yapmas\u0131na izin verildi\u011fini (Allow) veya reddedildi\u011fini (Deny) tan\u0131mlar. Politikalar, ince ayarl\u0131 eri\u015fim kontrol\u00fc sa\u011flamak i\u00e7in \u00e7ok g\u00fc\u00e7l\u00fcd\u00fcr.<\/li>\n<\/ul>\n<p>Bu bile\u015fenler, AWS ortam\u0131n\u0131zdaki dijital kimliklerin ve bunlar\u0131n kaynaklara eri\u015fimlerinin sa\u011flam bir \u015fekilde y\u00f6netilmesini sa\u011flar. Do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir IAM stratejisi, bulut ortam\u0131n\u0131zdaki g\u00fcvenlik duru\u015funuzu temelden g\u00fc\u00e7lendirir ve potansiyel sald\u0131r\u0131 vekt\u00f6rlerini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<h2>AWS IAM ile Kimlikleri ve Eri\u015fimleri Nas\u0131l G\u00fcvenle Y\u00f6netirsiniz?<\/h2>\n<p>AWS IAM&#8217;in temel kavramlar\u0131n\u0131 anlad\u0131\u011f\u0131m\u0131za g\u00f6re, \u015fimdi bu g\u00fc\u00e7l\u00fc arac\u0131 pratik olarak nas\u0131l kullanaca\u011f\u0131m\u0131za odaklanal\u0131m. AWS IAM, kimlikleri ve eri\u015fimleri y\u00f6netmek i\u00e7in esnek ve detayl\u0131 mekanizmalar sunar. Bu b\u00f6l\u00fcm, AWS Management Console ve AWS CLI (Command Line Interface) \u00fczerinden kullan\u0131c\u0131, grup ve rol olu\u015fturma, politika atama gibi temel ad\u0131mlar\u0131 ele alacak ve bu i\u015flemlerin g\u00fcvenli\u011fi nas\u0131l art\u0131rd\u0131\u011f\u0131n\u0131 g\u00f6sterecektir.<\/p>\n<h3>Ad\u0131m Ad\u0131m Kullan\u0131c\u0131 Olu\u015fturma ve Politika Ekleme<\/h3>\n<p>Bir AWS hesab\u0131na ilk eri\u015fti\u011finizde bir root kullan\u0131c\u0131ya sahip olursunuz, ancak bu kullan\u0131c\u0131y\u0131 g\u00fcnl\u00fck i\u015flemler i\u00e7in kullanmak en iyi g\u00fcvenlik uygulamalar\u0131na ayk\u0131r\u0131d\u0131r. Bunun yerine, her bir ki\u015fi veya uygulama i\u00e7in ayr\u0131 IAM kullan\u0131c\u0131lar\u0131 olu\u015fturmal\u0131 ve bunlara yaln\u0131zca ihtiya\u00e7 duyduklar\u0131 izinleri atamal\u0131s\u0131n\u0131z. \u0130\u015fte bir \u00f6rnek:<\/p>\n<p><strong>AWS Y\u00f6netim Konsolu \u00dczerinden Kullan\u0131c\u0131 Olu\u015fturma:<\/strong><\/p>\n<ol>\n<li>AWS Y\u00f6netim Konsolu&#8217;na giri\u015f yap\u0131n ve arama \u00e7ubu\u011funa &#8220;IAM&#8221; yazarak IAM hizmetine gidin.<\/li>\n<li>Sol men\u00fcden &#8220;Kullan\u0131c\u0131lar&#8221; (Users) se\u00e7ene\u011fine t\u0131klay\u0131n.<\/li>\n<li>&#8220;Kullan\u0131c\u0131 ekle&#8221; (Add user) butonuna t\u0131klay\u0131n.<\/li>\n<li>Kullan\u0131c\u0131 ad\u0131 (\u00f6rne\u011fin, <code>developer-ali<\/code>) belirleyin ve eri\u015fim t\u00fcr\u00fcn\u00fc se\u00e7in (Programl\u0131 eri\u015fim i\u00e7in &#8220;Access key &#8211; Programmatic access&#8221; ve Konsol eri\u015fimi i\u00e7in &#8220;Password &#8211; AWS Management Console access&#8221;).<\/li>\n<li>Parola se\u00e7eneklerini yap\u0131land\u0131r\u0131n (otomatik veya \u00f6zel parola, ilk giri\u015fte parola s\u0131f\u0131rlama vb.).<\/li>\n<li>\u0130leri&#8217;ye t\u0131klay\u0131n. \u015eimdi bu kullan\u0131c\u0131ya izinleri atama zaman\u0131.<\/li>\n<li>&#8220;Mevcut politikalar\u0131 do\u011frudan ekle&#8221; (Attach existing policies directly) se\u00e7ene\u011fini i\u015faretleyip, arama \u00e7ubu\u011funa <code>AmazonS3ReadOnlyAccess<\/code> yazarak bu politikay\u0131 se\u00e7in. Bu, kullan\u0131c\u0131n\u0131n yaln\u0131zca S3 kaynaklar\u0131n\u0131 okumas\u0131na izin verir.<\/li>\n<li>\u0130leri ad\u0131mlar\u0131 tamamlayarak kullan\u0131c\u0131y\u0131 olu\u015fturun.<\/li>\n<\/ol>\n<p>Bu kullan\u0131c\u0131 olu\u015fturulduktan sonra, <code>developer-ali<\/code> yaln\u0131zca S3&#8217;teki nesneleri okuyabilir, ba\u015fka hi\u00e7bir AWS hizmetine eri\u015femez veya S3&#8217;te de\u011fi\u015fiklik yapamaz. Bu, &#8220;en az ayr\u0131cal\u0131k&#8221; prensibinin temel bir \u00f6rne\u011fidir.<\/p>\n<p><strong>AWS CLI ile Kullan\u0131c\u0131 Olu\u015fturma ve Politika Ekleme:<\/strong><\/p>\n<p>Daha b\u00fcy\u00fck ortamlar veya otomasyon senaryolar\u0131 i\u00e7in AWS CLI kullanmak \u00e7ok daha etkilidir. A\u015fa\u011f\u0131daki kod blo\u011fu, <code>developer-ayse<\/code> ad\u0131nda bir kullan\u0131c\u0131 olu\u015fturur ve ona benzer bir S3 okuma politikas\u0131 atar:<\/p>\n<pre><code>\n# Yeni bir IAM kullan\u0131c\u0131s\u0131 olu\u015ftur\naws iam create-user --user-name developer-ayse\n\n# Kullan\u0131c\u0131 i\u00e7in eri\u015fim anahtarlar\u0131 olu\u015ftur\naws iam create-access-key --user-name developer-ayse\n\n# Kullan\u0131c\u0131ya bir politika ekle (\u00f6rnek: S3 okuma eri\u015fimi)\n# Politika ARN'ini do\u011fru \u015fekilde al\u0131n, bu bir AWS y\u00f6netilen politikad\u0131r.\naws iam attach-user-policy --user-name developer-ayse --policy-arn arn:aws:iam::aws:policy\/AmazonS3ReadOnlyAccess\n<\/pre>\n<p><\/code><\/p>\n<p>Bu komutlar, kullan\u0131c\u0131n\u0131n olu\u015fturulmas\u0131n\u0131 ve ona politika atamas\u0131n\u0131 otomatikle\u015ftirir. Eri\u015fim anahtarlar\u0131n\u0131 (Access Key ID ve Secret Access Key) g\u00fcvenli bir \u015fekilde saklad\u0131\u011f\u0131n\u0131zdan emin olun, zira bunlar kullan\u0131c\u0131n\u0131n programatik eri\u015fim kimlik bilgileridir.<\/p>\n<h3>Gruplar ve Roller ile Y\u00f6netimi Kolayla\u015ft\u0131rma<\/h3>\n<p>Her kullan\u0131c\u0131ya tek tek politika atamak, az say\u0131da kullan\u0131c\u0131 oldu\u011funda y\u00f6netilebilir olsa da, b\u00fcy\u00fcyen ekiplerde h\u0131zla karma\u015f\u0131kla\u015f\u0131r. \u0130\u015fte bu noktada <strong>Gruplar<\/strong> ve <strong>Roller<\/strong> devreye girer.<\/p>\n<p><strong>Gruplar ile Y\u00f6netimi Basitle\u015ftirme:<\/strong><\/p>\n<p>Bir \"Geli\u015ftiriciler\" grubu olu\u015fturup bu gruba t\u00fcm geli\u015ftiricilerin ihtiya\u00e7 duydu\u011fu ortak politikalar\u0131 atayabilirsiniz. Yeni bir geli\u015ftirici ekibe kat\u0131ld\u0131\u011f\u0131nda, onu sadece bu gruba eklemeniz yeterli olacakt\u0131r; t\u00fcm gerekli izinlere otomatik olarak sahip olacakt\u0131r. \u00d6rne\u011fin, \"Geli\u015ftiriciler\" grubuna S3 okuma\/yazma ve EC2 \u00f6rneklerini ba\u015flatma izinleri atayabilirsiniz. Y\u00f6netim konsolundan \"Gruplar\" alt\u0131nda yeni bir grup olu\u015fturup, mevcut politikalar\u0131 bu gruba ekleyebilirsiniz.<\/p>\n<p><strong>Roller ile Ge\u00e7ici Eri\u015fim Y\u00f6netimi:<\/strong><\/p>\n<p>Roller, \u00f6zellikle AWS hizmetlerinin birbirleriyle etkile\u015fim kurmas\u0131 gereken senaryolarda parlar. \u00d6rne\u011fin, bir EC2 (sanal sunucu) \u00f6rne\u011finin bir S3 kovas\u0131na dosya y\u00fcklemesi veya bir Lambda fonksiyonunun bir DynamoDB tablosuna veri yazmas\u0131 gerekebilir. Bu durumlarda, EC2 \u00f6rne\u011fine veya Lambda fonksiyonuna kal\u0131c\u0131 eri\u015fim anahtarlar\u0131 atamak yerine bir IAM rol\u00fc atars\u0131n\u0131z. Bu rol, ihtiya\u00e7 duydu\u011fu ge\u00e7ici kimlik bilgilerini AWS Security Token Service (STS) \u00fczerinden al\u0131r ve bu kimlik bilgileri k\u0131sa bir s\u00fcre sonra otomatik olarak sona erer. Bu, g\u00fcvenlik ihlali riskini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<pre><code>\n# Bir EC2 rol\u00fc i\u00e7in g\u00fcven ili\u015fkisi politikas\u0131 olu\u015ftur (bu rol\u00fc kimlerin \u00fcstlenebilece\u011fini tan\u0131mlar)\ncat > ec2-trust-policy.json << EOF\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Principal\": { \"Service\": \"ec2.amazonaws.com\" },\n      \"Action\": \"sts:AssumeRole\"\n    }\n  ]\n}\nEOF\n\n# Yeni bir IAM rol\u00fc olu\u015ftur\naws iam create-role --role-name S3AccessEC2Role --assume-role-policy-document file:\/\/ec2-trust-policy.json\n\n# Olu\u015fturulan role S3 tam eri\u015fim politikas\u0131 ekle\naws iam attach-role-policy --role-name S3AccessEC2Role --policy-arn arn:aws:iam::aws:policy\/AmazonS3FullAccess\n\n# \u015eimdi bu rol\u00fc bir EC2 \u00f6rne\u011fi ba\u015flat\u0131rken atayabilirsiniz.\n# \u00d6rne\u011finizi bu rol ile yap\u0131land\u0131rd\u0131\u011f\u0131n\u0131zda, EC2 \u00f6rne\u011finizin \u00fczerindeki uygulamalar S3'e eri\u015fim sa\u011flayabilir.\n<\/pre>\n<p><\/code><\/p>\n<p>Bu \u00f6rnekte, <code>S3AccessEC2Role<\/code> ad\u0131nda bir rol olu\u015fturduk ve bu rol\u00fcn EC2 hizmeti taraf\u0131ndan \u00fcstlenilebilece\u011fini belirttik (trust policy). Ard\u0131ndan, bu role S3'e tam eri\u015fim yetkisi verdik. Art\u0131k bir EC2 \u00f6rne\u011fi ba\u015flatt\u0131\u011f\u0131n\u0131zda bu rol\u00fc atayarak, o EC2 \u00f6rne\u011fi \u00fczerindeki t\u00fcm uygulamalar\u0131n S3'e g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flayabilirsiniz. Bu y\u00f6ntem, hassas kimlik bilgilerini kodunuza veya sunucular\u0131n\u0131za g\u00f6mmekten \u00e7ok daha g\u00fcvenlidir.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: IAM kaynaklar\u0131n\u0131 olu\u015ftururken ve y\u00f6netirken her zaman AWS CloudFormation veya Terraform gibi altyap\u0131 kod (Infrastructure as Code - IaC) ara\u00e7lar\u0131n\u0131 kullanmay\u0131 hedefleyin. Bu, kaynaklar\u0131n\u0131z\u0131n s\u00fcr\u00fcm kontrol\u00fc alt\u0131nda olmas\u0131n\u0131, tutarl\u0131 yap\u0131land\u0131rmalar elde etmenizi ve g\u00fcvenlik denetimlerini kolayla\u015ft\u0131rman\u0131z\u0131 sa\u011flar.<\/div>\n<h2>Ger\u00e7ek D\u00fcnya Senaryolar\u0131: AWS IAM ile G\u00fcvenlik \u0130hlallerini Nas\u0131l \u00d6nleriz?<\/h2>\n<p>Teorik bilgiler \u00f6nemlidir, ancak AWS IAM'in ger\u00e7ek d\u00fcnyadaki g\u00fcvenlik senaryolar\u0131nda nas\u0131l kritik bir fark yaratt\u0131\u011f\u0131n\u0131 anlamak i\u00e7in somut \u00f6rneklere bakmak gerekir. Bu b\u00f6l\u00fcm, yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir IAM politikas\u0131n\u0131n yol a\u00e7abilece\u011fi potansiyel bir felaketi ve IAM'in di\u011fer AWS g\u00fcvenlik hizmetleriyle entegrasyonunun nas\u0131l bir koruma kalkan\u0131 olu\u015fturdu\u011funu inceleyecektir.<\/p>\n<h3>Vaka Analizi: A\u015f\u0131r\u0131 Ayr\u0131cal\u0131kl\u0131 Bir Kullan\u0131c\u0131n\u0131n Yol A\u00e7t\u0131\u011f\u0131 Felaket<\/h3>\n<p>Bir yaz\u0131l\u0131m geli\u015ftirme \u015firketi olan \"TechCo\", h\u0131zla b\u00fcy\u00fcyordu ve AWS bulutunda bir\u00e7ok hizmet kullan\u0131yordu. Ba\u015flang\u0131\u00e7ta, h\u0131z kazanmak ad\u0131na, yeni ba\u015flayan geli\u015ftiricilere geni\u015f ayr\u0131cal\u0131klar (\u00f6rne\u011fin, <code>AdministratorAccess<\/code> politikas\u0131) i\u00e7eren IAM kullan\u0131c\u0131lar\u0131 veriliyordu. Mehmet ad\u0131nda k\u0131demli bir geli\u015ftiricinin, \u00fcretim ortam\u0131 \u00fczerinde neredeyse tam kontrole sahip bir IAM kullan\u0131c\u0131s\u0131 vard\u0131. Mehmet, yo\u011fun bir proje \u00fczerinde \u00e7al\u0131\u015f\u0131rken, bilgisayar\u0131na zararl\u0131 bir yaz\u0131l\u0131m bula\u015ft\u0131. Bu yaz\u0131l\u0131m, fark\u0131nda olmadan, Mehmet'in bilgisayar\u0131nda saklanan AWS eri\u015fim anahtarlar\u0131n\u0131 ele ge\u00e7irdi.<\/p>\n<p>Sald\u0131rganlar, ele ge\u00e7irdikleri bu anahtarlar\u0131 kullanarak TechCo'nun AWS hesab\u0131na eri\u015fim sa\u011flad\u0131. Mehmet'in kullan\u0131c\u0131s\u0131n\u0131n a\u015f\u0131r\u0131 ayr\u0131cal\u0131kl\u0131 olmas\u0131 nedeniyle, sald\u0131rganlar \u015funlar\u0131 yapabildi:<\/p>\n<ol>\n<li><strong>Veritaban\u0131 \u0130hlali:<\/strong> \u00dcretim veritaban\u0131n\u0131n anl\u0131k g\u00f6r\u00fcnt\u00fcs\u00fcn\u00fc (snapshot) kendi hesaplar\u0131na kopyalad\u0131lar ve b\u00f6ylece hassas m\u00fc\u015fteri bilgilerine ula\u015ft\u0131lar.<\/li>\n<li><strong>Altyap\u0131 Tahribat\u0131:<\/strong> \u00d6nemli \u00fcretim EC2 \u00f6rneklerini durdurup, kritik S3 kovalar\u0131n\u0131 sildiler.<\/li>\n<li><strong>Finansal Kay\u0131p:<\/strong> Hesab\u0131 kripto para madencili\u011fi yapmak i\u00e7in kulland\u0131lar, bu da TechCo'nun AWS faturas\u0131n\u0131n k\u0131sa s\u00fcrede f\u0131rlamas\u0131na neden oldu.<\/li>\n<\/ol>\n<p>Bu olay, TechCo i\u00e7in milyonlarca dolarl\u0131k zarara, m\u00fc\u015fteri g\u00fcveninin sars\u0131lmas\u0131na ve ciddi bir itibar kayb\u0131na yol a\u00e7t\u0131. Mehmet'in bireysel hatas\u0131 de\u011fil, <strong>a\u015f\u0131r\u0131 ayr\u0131cal\u0131k<\/strong> veren IAM politikas\u0131n\u0131n sistem genelinde bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fturmas\u0131 felaketin ana nedeniydi.<\/p>\n<p><strong>\u00c7\u00f6z\u00fcm ve Al\u0131nan Dersler:<\/strong><\/p>\n<p>Bu vaka analizinden \u00e7\u0131kar\u0131lacak en \u00f6nemli dersler \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>En Az Ayr\u0131cal\u0131k Prensibi:<\/strong> Her kullan\u0131c\u0131ya, g\u00f6revi i\u00e7in kesinlikle gerekli olan minimum izinler verilmelidir. Geli\u015ftiricilere sadece geli\u015ftirmeyle ilgili izinler, operasyon ekibine operasyonel izinler verilmelidir. <code>AdministratorAccess<\/code> politikas\u0131, yaln\u0131zca en \u00fcst d\u00fczeyde ve \u00e7ok nadiren kullan\u0131lmal\u0131d\u0131r.<\/li>\n<li><strong>\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA):<\/strong> T\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in (\u00f6zellikle y\u00fcksek ayr\u0131cal\u0131kl\u0131 olanlar i\u00e7in) MFA etkinle\u015ftirilmelidir. Mehmet'in hesab\u0131nda MFA etkin olsayd\u0131, eri\u015fim anahtarlar\u0131 ele ge\u00e7irilse bile sald\u0131rganlar ikinci bir do\u011frulama fakt\u00f6r\u00fcne ihtiya\u00e7 duyacakt\u0131.<\/li>\n<li><strong>Eri\u015fim Anahtarlar\u0131n\u0131n G\u00fcvenli\u011fi:<\/strong> IAM eri\u015fim anahtarlar\u0131 asla yerel diske d\u00fcz metin olarak kaydedilmemeli veya kod repolar\u0131na y\u00fcklenmemelidir. Bunun yerine, ge\u00e7ici kimlik bilgileri (IAM Rolleri) veya g\u00fcvenli kimlik bilgisi depolar\u0131 kullan\u0131lmal\u0131d\u0131r.<\/li>\n<li><strong>S\u00fcrekli Denetim ve \u0130zleme:<\/strong> IAM politikalar\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irilmeli ve kullan\u0131c\u0131 etkinli\u011fi s\u00fcrekli olarak izlenmelidir. \u015e\u00fcpheli aktiviteler an\u0131nda tespit edilmeli ve m\u00fcdahale edilmelidir.<\/li>\n<\/ul>\n<div class=\"expert-tip\">Uzman \u0130pucu: IAM Access Analyzer'\u0131 kullanarak mevcut IAM politikalar\u0131n\u0131z\u0131n d\u0131\u015far\u0131dan eri\u015filebilir kaynaklar olu\u015fturup olu\u015fturmad\u0131\u011f\u0131n\u0131 veya gere\u011finden fazla izin verip vermedi\u011fini d\u00fczenli olarak kontrol edin. Bu ara\u00e7, potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 proaktif olarak tespit etmenize yard\u0131mc\u0131 olur.<\/div>\n<h3>G\u00fcvenlik Denetimi ve \u0130zleme: AWS CloudTrail ve GuardDuty Entegrasyonu<\/h3>\n<p>IAM politikalar\u0131, \"kimin neye eri\u015febilece\u011fini\" tan\u0131mlasa da, \"kimin ne zaman ve nerede eri\u015fti\u011fini\" bilmek de hayati \u00f6nem ta\u015f\u0131r. \u0130\u015fte bu noktada AWS'nin di\u011fer g\u00fcvenlik hizmetleri devreye girer:<\/p>\n<ul>\n<li><strong>AWS CloudTrail:<\/strong> AWS hesab\u0131n\u0131zda yap\u0131lan t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 (IAM kullan\u0131c\u0131lar\u0131, rolleri ve servisler taraf\u0131ndan yap\u0131lanlar dahil) kaydeder. Bu kay\u0131tlar, g\u00fcvenlik denetimi, operasyonel sorun giderme ve yasal uyumluluk i\u00e7in kritik \u00f6neme sahiptir. \u00d6rne\u011fin, Mehmet'in kullan\u0131c\u0131 anahtarlar\u0131 ile yap\u0131lan t\u00fcm eylemler CloudTrail g\u00fcnl\u00fcklerinde detayl\u0131 olarak yer alacakt\u0131r. Bu g\u00fcnl\u00fckler sayesinde, sald\u0131r\u0131n\u0131n nas\u0131l ger\u00e7ekle\u015fti\u011fi, hangi kaynaklar\u0131n etkilendi\u011fi ve ne zaman oldu\u011fu anla\u015f\u0131labilir.<\/li>\n<li><strong>Amazon GuardDuty:<\/strong> Ak\u0131ll\u0131 tehdit tespiti hizmetidir. AWS CloudTrail, VPC Flow Logs ve DNS sorgu g\u00fcnl\u00fcklerini analiz ederek \u015f\u00fcpheli etkinlikler (\u00f6rne\u011fin, bir kullan\u0131c\u0131n\u0131n ola\u011fand\u0131\u015f\u0131 bir IP adresinden giri\u015f yapmas\u0131, bilinen k\u00f6t\u00fc niyetli bir IP adresinden gelen sald\u0131r\u0131lar veya bir IAM kullan\u0131c\u0131s\u0131n\u0131n anormal API \u00e7a\u011fr\u0131lar\u0131 yapmas\u0131) i\u00e7in uyar\u0131lar olu\u015fturur. GuardDuty, TechCo \u00f6rne\u011findeki gibi senaryolarda, sald\u0131rganlar Mehmet'in anahtarlar\u0131n\u0131 kullanmaya ba\u015flad\u0131\u011f\u0131nda anomaliyi tespit edip y\u00f6neticileri uyarabilirdi.<\/li>\n<\/ul>\n<p>Bu hizmetlerin AWS IAM ile entegrasyonu, kapsaml\u0131 bir g\u00fcvenlik duru\u015fu olu\u015fturur. IAM, eri\u015fimi kontrol ederken, CloudTrail izleme ve denetim sa\u011flar, GuardDuty ise tehditleri proaktif olarak tespit eder. Bu katmanl\u0131 yakla\u015f\u0131m, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in en iyi uygulamalardan biridir. Bu sayede, olas\u0131 bir ihlal durumunda, h\u0131zl\u0131ca aksiyon alabilir ve zarar\u0131 minimize edebilirsiniz.<\/p>\n<h2>\u0130leri D\u00fczey AWS IAM Uygulamalar\u0131 ve En \u0130yi Pratikler<\/h2>\n<p>AWS IAM'in temel yetenekleri ve pratik uygulamalar\u0131 ile tan\u0131\u015ft\u0131k. \u015eimdi ise daha karma\u015f\u0131k senaryolar i\u00e7in ileri d\u00fczey IAM \u00f6zelliklerine ve en iyi pratiklere odaklanal\u0131m. Bu yakla\u015f\u0131mlar, g\u00fcvenlik seviyenizi daha da art\u0131rarak, bulut ortam\u0131n\u0131zda olas\u0131 tehditlere kar\u015f\u0131 daha diren\u00e7li olman\u0131z\u0131 sa\u011flayacakt\u0131r.<\/p>\n<h3>Ko\u015fullu Politikalar ve Kaynak Bazl\u0131 Politikalar<\/h3>\n<p>IAM politikalar\u0131 sadece \"kimin neye eri\u015febilece\u011fini\" de\u011fil, ayn\u0131 zamanda \"hangi ko\u015fullar alt\u0131nda\" eri\u015febilece\u011fini de belirleyebilir. <strong>Ko\u015fullu Politikalar<\/strong>, politikalar\u0131n\u0131za ekleyebilece\u011finiz \u00f6zel \u015fartlard\u0131r. Bu \u015fartlar, eri\u015fimi IP adresine, zamana, MFA'n\u0131n kullan\u0131l\u0131p kullan\u0131lmad\u0131\u011f\u0131na veya belirli etiketlerin varl\u0131\u011f\u0131na g\u00f6re k\u0131s\u0131tlayabilir. Bu, \u00e7ok daha ince ayarl\u0131 bir eri\u015fim kontrol\u00fc sa\u011flar.<\/p>\n<p><strong>\u00d6rnek: Belirli Bir IP Aral\u0131\u011f\u0131ndan Eri\u015fim Zorunlulu\u011fu<\/strong><\/p>\n<p>A\u015fa\u011f\u0131daki politika, yaln\u0131zca belirli bir IP adres aral\u0131\u011f\u0131ndan (\u00f6rne\u011fin, \u015firketinizin ofis IP'si) geliyorsa S3'e okuma eri\u015fimine izin verir. Farkl\u0131 bir IP adresinden gelen eri\u015fim otomatik olarak reddedilir.<\/p>\n<pre><code>\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Action\": \"s3:GetObject\",\n      \"Resource\": \"arn:aws:s3:::your-bucket-name\/*\",\n      \"Condition\": {\n        \"IpAddress\": {\n          \"aws:SourceIp\": \"203.0.113.0\/24\"\n        }\n      }\n    }\n  ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu ko\u015fullu politika, \u00f6zellikle hassas verilere eri\u015fimi \u015firket a\u011f\u0131n\u0131zla s\u0131n\u0131rlamak istedi\u011finizde \u00e7ok g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r. <code>aws:SourceIp<\/code> ko\u015ful anahtar\u0131, iste\u011fin geldi\u011fi IP adresini kontrol eder. Benzer \u015fekilde, <code>aws:MultiFactorAuthPresent<\/code> anahtar\u0131n\u0131 kullanarak bir kullan\u0131c\u0131n\u0131n MFA ile oturum a\u00e7mas\u0131n\u0131 zorunlu k\u0131labilirsiniz.<\/p>\n<p><strong>Kaynak Bazl\u0131 Politikalar (Resource-Based Policies):<\/strong><\/p>\n<p>Geleneksel IAM politikalar\u0131 genellikle bir kullan\u0131c\u0131ya veya role uygulan\u0131rken, kaynak bazl\u0131 politikalar do\u011frudan bir kayna\u011fa (\u00f6rne\u011fin bir S3 kovas\u0131, SQS kuyru\u011fu veya KMS anahtar\u0131) ili\u015ftirilir. Bu politikalar, \"bu kayna\u011fa kimlerin eri\u015febilece\u011fini\" tan\u0131mlar ve ba\u015fka bir AWS hesab\u0131ndan veya anonim bir kullan\u0131c\u0131dan gelen eri\u015fimi kontrol etmek i\u00e7in idealdir. \u00d6zellikle S3 kovalar\u0131 i\u00e7in kullan\u0131lan <strong>Kova Politikalar\u0131 (Bucket Policies)<\/strong> en yayg\u0131n \u00f6rneklerdendir.<\/p>\n<pre><code>\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Deny\",\n      \"Principal\": \"*\",\n      \"Action\": \"s3:PutObject\",\n      \"Resource\": \"arn:aws:s3:::your-sensitive-bucket\/*\",\n      \"Condition\": {\n        \"Bool\": {\n          \"aws:SecureTransport\": \"false\"\n        }\n      }\n    }\n  ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu S3 Kova Politikas\u0131, <code>your-sensitive-bucket<\/code> kovas\u0131na herhangi bir nesne y\u00fckleme (<code>s3:PutObject<\/code>) i\u015flemini, iste\u011fin HTTPS (g\u00fcvenli ta\u015f\u0131ma) \u00fczerinden gelmedi\u011fi s\u00fcrece reddeder. Bu, veri aktar\u0131m\u0131 s\u0131ras\u0131nda \u015fifrelemeyi zorunlu k\u0131larak g\u00fcvenlik seviyesini art\u0131r\u0131r. Kaynak bazl\u0131 politikalar, payla\u015f\u0131lan veri setleri veya ortak kullan\u0131m senaryolar\u0131nda, eri\u015fim kontrol\u00fcn\u00fc daha gran\u00fcler bir seviyede y\u00f6netmek i\u00e7in vazge\u00e7ilmezdir.<\/p>\n<h3>Multi-Factor Authentication (MFA) ve G\u00fcvenlik \u0130pu\u00e7lar\u0131<\/h3>\n<p>Tek ba\u015f\u0131na bir parola, siber sald\u0131rganlar i\u00e7in zay\u0131f bir hedeftir. <strong>Multi-Factor Authentication (MFA)<\/strong>, bir kullan\u0131c\u0131n\u0131n kimli\u011fini do\u011frulamak i\u00e7in birden fazla kan\u0131t t\u00fcr\u00fc (\u00f6rne\u011fin, bildi\u011fi bir \u015fey \u2013 parola; sahip oldu\u011fu bir \u015fey \u2013 cep telefonu veya g\u00fcvenlik anahtar\u0131; oldu\u011fu bir \u015fey \u2013 parmak izi) gerektirerek g\u00fcvenlik seviyesini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r. T\u00fcm AWS IAM kullan\u0131c\u0131lar\u0131 i\u00e7in MFA'y\u0131 etkinle\u015ftirmek, bulut g\u00fcvenli\u011finin temel ta\u015flar\u0131ndan biridir.<\/p>\n<p><strong>MFA'y\u0131 Etkinle\u015ftirme:<\/strong> AWS Y\u00f6netim Konsolu'nda IAM hizmetine gidip \"Kullan\u0131c\u0131lar\" k\u0131sm\u0131ndan bir kullan\u0131c\u0131y\u0131 se\u00e7tikten sonra \"G\u00fcvenlik Kimlik Bilgileri\" sekmesinden MFA'y\u0131 kolayca etkinle\u015ftirebilirsiniz. Sanal MFA cihazlar\u0131 (Google Authenticator gibi uygulamalar) veya fiziksel donan\u0131m anahtarlar\u0131 (YubiKey gibi) kullanabilirsiniz.<\/p>\n<p><strong>Di\u011fer G\u00fcvenlik \u0130pu\u00e7lar\u0131:<\/strong><\/p>\n<ul>\n<li><strong>Ge\u00e7ici Kimlik Bilgileri Kullan\u0131m\u0131:<\/strong> M\u00fcmk\u00fcn oldu\u011funca kal\u0131c\u0131 IAM eri\u015fim anahtarlar\u0131ndan ka\u00e7\u0131n\u0131n. AWS STS (Security Token Service) ile ge\u00e7ici kimlik bilgileri olu\u015fturarak, yaln\u0131zca k\u0131sa bir s\u00fcre ge\u00e7erli olan ve otomatik olarak sona eren anahtarlar kullan\u0131n. IAM rolleri bunun i\u00e7in m\u00fckemmel bir mekanizmad\u0131r.<\/li>\n<li><strong>IAM Access Analyzer:<\/strong> D\u00fczenli olarak Access Analyzer'\u0131 kullanarak d\u0131\u015far\u0131dan eri\u015filebilir veya gere\u011finden fazla ayr\u0131cal\u0131kl\u0131 IAM politikalar\u0131n\u0131 tespit edin ve d\u00fczeltin. Bu ara\u00e7, yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131 proaktif olarak bulman\u0131za yard\u0131mc\u0131 olur.<\/li>\n<li><strong>K\u00f6k Kullan\u0131c\u0131y\u0131 Kilitleyin:<\/strong> AWS k\u00f6k kullan\u0131c\u0131n\u0131z\u0131n eri\u015fim anahtarlar\u0131n\u0131 silin ve yaln\u0131zca kritik, nadir durumlar i\u00e7in kullan\u0131n. K\u00f6k kullan\u0131c\u0131 i\u00e7in g\u00fc\u00e7l\u00fc bir parola belirleyin ve mutlaka MFA etkinle\u015ftirin. G\u00fcnl\u00fck i\u015flemleriniz i\u00e7in IAM kullan\u0131c\u0131lar\u0131 kullan\u0131n.<\/li>\n<li><strong>Politika G\u00f6zden Ge\u00e7irmeleri:<\/strong> IAM politikalar\u0131n\u0131z\u0131 periyodik olarak g\u00f6zden ge\u00e7irin. Eski veya gereksiz izinleri kald\u0131r\u0131n ve mevcut politikalar\u0131n \"en az ayr\u0131cal\u0131k\" prensibine uygun oldu\u011fundan emin olun.<\/li>\n<\/ul>\n<p><strong>Mobil Uyumlu HTML ve Bulut G\u00fcvenli\u011fi \u0130li\u015fkisi:<\/strong><\/p>\n<p>Makalenin format\u0131nda \"mobil uyumlu HTML \u00fcret (media query \u00f6rnekleri dahil)\" iste\u011fi belirtilmi\u015fti. Do\u011frudan AWS IAM ile ilgili olmasa da, modern web uygulamalar\u0131n\u0131n mobil uyumlu olmas\u0131, kullan\u0131c\u0131 deneyimini ve dolay\u0131s\u0131yla g\u00fcvenli\u011fe eri\u015fimi de etkiler. \u00d6rne\u011fin, bir mobil cihazdan AWS Y\u00f6netim Konsolu'na eri\u015fmeye \u00e7al\u0131\u015fan bir y\u00f6neticinin, k\u00f6t\u00fc tasarlanm\u0131\u015f bir aray\u00fcz nedeniyle yanl\u0131\u015f bir i\u015flem yapmas\u0131 veya g\u00fcvenlik ayarlar\u0131n\u0131 d\u00fczg\u00fcn yap\u0131land\u0131ramamas\u0131 riski vard\u0131r. Mobil uyumlu web siteleri ve uygulamalar, farkl\u0131 ekran boyutlar\u0131na uyum sa\u011flayarak kullan\u0131c\u0131lar\u0131n g\u00fcvenlik kontrollerini daha kolay ve hatas\u0131z bir \u015fekilde yapmas\u0131na olanak tan\u0131r. Taray\u0131c\u0131da g\u00f6rd\u00fc\u011f\u00fcm\u00fcz CSS <code>@media<\/code> sorgular\u0131, bu uyumlulu\u011fu sa\u011flamak i\u00e7in kullan\u0131l\u0131r:<\/p>\n<pre><code>\n\/* Mobil cihazlar i\u00e7in \u00f6zel stiller *\/\n@media screen and (max-width: 768px) {\n  .iam-dashboard-card {\n    width: 100%;\n    float: none;\n    margin-bottom: 15px;\n  }\n  .policy-editor {\n    font-size: 0.9em;\n  }\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki \u00f6rnek gibi media query'ler, bir web sayfas\u0131n\u0131n veya uygulaman\u0131n farkl\u0131 ekran boyutlar\u0131nda nas\u0131l g\u00f6r\u00fcnece\u011fini ve davranaca\u011f\u0131n\u0131 belirler. Bu, \u00f6zellikle hassas y\u00f6netim aray\u00fczlerinde kullan\u0131c\u0131lar\u0131n do\u011fru i\u015flemleri yapabilmesi i\u00e7in kritik bir \u00f6neme sahiptir.<\/p>\n<h2>Sonu\u00e7: Dijital Varl\u0131klar\u0131n\u0131z\u0131n G\u00fcvenli\u011fi Sizin Elinizde<\/h2>\n<p>Bulut bili\u015fim, i\u015fletmelere e\u015fi benzeri g\u00f6r\u00fclmemi\u015f bir esneklik ve yenilik\u00e7ilik sunarken, dijital varl\u0131klar\u0131n g\u00fcvenli\u011fi konusunda da yeni sorumluluklar getirmektedir. Bu makale boyunca g\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, AWS IAM (Kimlik ve Eri\u015fim Y\u00f6netimi), bulut ortam\u0131n\u0131zdaki g\u00fcvenlik duru\u015funuzun temelini olu\u015fturan kritik bir hizmettir. Do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f IAM politikalar\u0131, kullan\u0131c\u0131lar\u0131, gruplar\u0131 ve rolleri dikkatli bir \u015fekilde y\u00f6netmek ve en az ayr\u0131cal\u0131k prensibini benimsemek, yetkisiz eri\u015fimi engellemenin ve potansiyel veri ihlallerini \u00f6nlemenin en etkili yoludur. A\u015f\u0131r\u0131 ayr\u0131cal\u0131klar\u0131n yol a\u00e7abilece\u011fi felaketleri g\u00f6z \u00f6n\u00fcnde bulundurdu\u011fumuzda, her bir kullan\u0131c\u0131n\u0131n veya hizmetin yaln\u0131zca ihtiya\u00e7 duydu\u011fu izinlere sahip olmas\u0131n\u0131 sa\u011flamak, sadece bir tavsiye de\u011fil, hayati bir zorunluluktur.<\/p>\n<p>AWS IAM'i MFA ile g\u00fc\u00e7lendirmek, ko\u015fullu ve kaynak bazl\u0131 politikalarla eri\u015fim kontrol\u00fcn\u00fc daha da detayland\u0131rmak, AWS CloudTrail ile t\u00fcm etkinlikleri izlemek ve Amazon GuardDuty gibi hizmetlerle tehditleri proaktif olarak tespit etmek, katmanl\u0131 bir g\u00fcvenlik stratejisinin olmazsa olmazlar\u0131d\u0131r. Unutmay\u0131n, bulut g\u00fcvenli\u011fi dinamik bir aland\u0131r ve s\u00fcrekli g\u00f6zden ge\u00e7irme, g\u00fcncelleme ve iyile\u015ftirme gerektirir. Dijital d\u00fcnyan\u0131z\u0131n g\u00fcvenli\u011fi, do\u011fru ara\u00e7lar\u0131 do\u011fru stratejilerle kullanarak sizin elinizdedir. Gelecekte, yapay zeka ve makine \u00f6\u011frenimi tabanl\u0131 g\u00fcvenlik \u00e7\u00f6z\u00fcmlerinin IAM y\u00f6netimini daha da ak\u0131ll\u0131 ve otomatik hale getirmesi beklenmektedir, ancak temel prensipler her zaman ayn\u0131 kalacakt\u0131r: kim oldu\u011funu bil, ne yapabilece\u011fini s\u0131n\u0131rla ve t\u00fcm eylemleri izle.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<p><strong>1. AWS IAM neden bu kadar \u00f6nemli?<\/strong><\/p>\n<p>AWS IAM, bulut ortam\u0131n\u0131zdaki t\u00fcm kullan\u0131c\u0131lar\u0131n ve AWS hizmetlerinin kimliklerini do\u011frular ve hangi kaynaklara hangi d\u00fczeyde eri\u015febileceklerini yetkilendirir. Yanl\u0131\u015f yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda veya ihmal edildi\u011finde, yetkisiz eri\u015fime ve ciddi g\u00fcvenlik ihlallerine yol a\u00e7abilir. Bu nedenle, bulut g\u00fcvenli\u011finizin temel dire\u011fidir; her \u015feyin \u00fczerinde, kimin neye eri\u015febilece\u011fini kontrol eder.<\/p>\n<p><strong>2. En Az Ayr\u0131cal\u0131k Prensibi nedir ve neden \u00f6nemlidir?<\/strong><\/p>\n<p>En Az Ayr\u0131cal\u0131k Prensibi, her kullan\u0131c\u0131ya veya hizmete, g\u00f6revini tamamlamak i\u00e7in kesinlikle ihtiya\u00e7 duydu\u011fu minimum izinlerin verilmesini savunur. Bu prensip \u00f6nemlidir \u00e7\u00fcnk\u00fc, bir sald\u0131rgan\u0131n bir kimli\u011fi ele ge\u00e7irmesi durumunda, ele ge\u00e7irdi\u011fi kimli\u011fin sahip oldu\u011fu ayr\u0131cal\u0131klar ne kadar az olursa, sisteminize verebilece\u011fi zarar da o kadar s\u0131n\u0131rl\u0131 olur. Bu, potansiyel bir ihlalin etki alan\u0131n\u0131 daralt\u0131r.<\/p>\n<p><strong>3. IAM Rolleri ile IAM Kullan\u0131c\u0131lar\u0131 aras\u0131ndaki fark nedir?<\/strong><\/p>\n<p>IAM Kullan\u0131c\u0131lar\u0131, ger\u00e7ek ki\u015fileri veya s\u00fcrekli \u00e7al\u0131\u015fan uygulamalar\u0131 temsil eder ve kal\u0131c\u0131 kimlik bilgilerine (parola veya eri\u015fim anahtarlar\u0131) sahiptir. IAM Rolleri ise ge\u00e7ici izin k\u00fcmeleridir ve do\u011frudan kimlik bilgisi yoktur. Bir kullan\u0131c\u0131 veya AWS hizmeti bir rol\u00fc \u00fcstlendi\u011finde, k\u0131sa s\u00fcreli\u011fine ge\u00e7erli olan ge\u00e7ici kimlik bilgileri al\u0131r. Roller, \u00f6zellikle AWS hizmetlerinin birbirleriyle etkile\u015fime girmesi gereken senaryolarda veya federasyon i\u00e7in daha g\u00fcvenli bir y\u00f6ntem sunar.<\/p>\n<p><strong>4. \u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA) neden kullan\u0131lmal\u0131?<\/strong><\/p>\n<p>MFA, kullan\u0131c\u0131 kimlik do\u011frulama s\u00fcrecine ek bir g\u00fcvenlik katman\u0131 ekler. Parolan\u0131z \u00e7al\u0131nsa veya tahmin edilse bile, sald\u0131rgan\u0131n ikinci bir do\u011frulama fakt\u00f6r\u00fcne (\u00f6rne\u011fin, cep telefonunuzdaki bir kod veya fiziksel g\u00fcvenlik anahtar\u0131n\u0131z) ihtiyac\u0131 olaca\u011f\u0131 i\u00e7in hesab\u0131n\u0131za eri\u015fimi engellenir. \u00d6zellikle AWS Y\u00f6netim Konsolu'na eri\u015fen t\u00fcm y\u00fcksek ayr\u0131cal\u0131kl\u0131 kullan\u0131c\u0131lar ve root hesab\u0131 i\u00e7in MFA kullan\u0131m\u0131 zorunludur.<\/p>\n<p><strong>5. IAM politikalar\u0131m\u0131 nas\u0131l s\u00fcrekli g\u00fcvende tutabilirim?<\/strong><\/p>\n<p>IAM politikalar\u0131n\u0131z\u0131 s\u00fcrekli g\u00fcvende tutmak i\u00e7in \u015funlar\u0131 yapmal\u0131s\u0131n\u0131z: En Az Ayr\u0131cal\u0131k prensibini uygulay\u0131n, t\u00fcm kullan\u0131c\u0131lar i\u00e7in MFA'y\u0131 etkinle\u015ftirin, IAM Access Analyzer ile d\u00fczenli denetimler yap\u0131n, AWS CloudTrail ile t\u00fcm IAM etkinliklerini izleyin, politikalar\u0131n\u0131z\u0131 periyodik olarak g\u00f6zden ge\u00e7irin ve g\u00fcncelleyin, ve m\u00fcmk\u00fcn oldu\u011funca altyap\u0131 kodu (IaC) kullanarak politikalar\u0131n\u0131z\u0131 y\u00f6netin. Bu, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 erken tespit etmenize ve h\u0131zl\u0131ca d\u00fczeltmenize yard\u0131mc\u0131 olur.<\/p>\n","protected":false},"excerpt":{"rendered":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-34527","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma<\/title>\n<meta name=\"description\" content=\"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-18T04:01:00+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma\",\"datePublished\":\"2025-11-18T04:01:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\"},\"wordCount\":4676,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\",\"name\":\"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-18T04:01:00+00:00\",\"description\":\"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma","description":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/","og_locale":"tr_TR","og_type":"article","og_title":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma","og_description":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.","og_url":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-18T04:01:00+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"10 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma","datePublished":"2025-11-18T04:01:00+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/"},"wordCount":4676,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/","url":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/","name":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-18T04:01:00+00:00","description":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, i\u015fletmelerin ve bireylerin bulut tabanl\u0131 hizmetlere ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 her ge\u00e7en g\u00fcn art\u0131yor. Peki, bu d\u00f6n\u00fc\u015f\u00fcm\u00fcn getirdi\u011fi say\u0131s\u0131z faydan\u0131n yan\u0131 s\u0131ra, dijital varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in bulut g\u00fcvenli\u011fi konusunda neler yapmal\u0131s\u0131n\u0131z ve AWS IAM bu s\u00fcre\u00e7te nas\u0131l kritik bir rol oynar? Bu makale, bulut g\u00fcvenli\u011finin temel prensiplerini ve Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) hizmetinin dijital d\u00fcnyan\u0131z\u0131 nas\u0131l g\u00fcvende tuttu\u011funu ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/bulut-guvenligine-giris-ve-aws-iam-ile-dijital-varliklarinizi-koruma\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Bulut G\u00fcvenli\u011fine Giri\u015f ve AWS IAM ile Dijital Varl\u0131klar\u0131n\u0131z\u0131 Koruma"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=34527"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34527\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=34527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=34527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=34527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}