{"id":37627,"date":"2026-01-10T21:00:37","date_gmt":"2026-01-10T18:00:37","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/"},"modified":"2026-01-10T21:00:37","modified_gmt":"2026-01-10T18:00:37","slug":"aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/","title":{"rendered":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber"},"content":{"rendered":"<h2>AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber<\/h2>\n<p>AWS Identity and Access Management (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenlik temelini olu\u015fturan kritik bir hizmettir. Do\u011fru yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131nda, t\u00fcm AWS ortam\u0131n\u0131z\u0131 risk alt\u0131na sokabilir. Bu rehber, \u00fcretim ortamlar\u0131nda AWS IAM g\u00fcvenli\u011fini sa\u011flamak i\u00e7in pratik, uygulanabilir ve ger\u00e7ekten i\u015fleyen stratejileri ele almaktad\u0131r. Amac\u0131m\u0131z, en yayg\u0131n g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 \u00f6nlerken, operasyonel esnekli\u011fi koruman\u0131za yard\u0131mc\u0131 olmakt\u0131r.<\/p>\n<h3>IAM Temelleri ve Neden \u00d6nemli?<\/h3>\n<p>AWS IAM, AWS kaynaklar\u0131n\u0131za kimlerin ve nelerin eri\u015febilece\u011fini g\u00fcvenli bir \u015fekilde y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Kullan\u0131c\u0131lar, gruplar, roller ve politikalar gibi temel bile\u015fenlerle, AWS ortam\u0131n\u0131zdaki eri\u015fimi detayl\u0131 bir \u015fekilde kontrol edebilirsiniz.<\/p>\n<h4>IAM Nedir ve Bile\u015fenleri Nelerdir?<\/h4>\n<ul>\n<li><strong>Kullan\u0131c\u0131lar (Users):<\/strong> AWS kaynaklar\u0131na eri\u015fmek i\u00e7in kal\u0131c\u0131 kimlikler. Genellikle bireysel geli\u015ftiriciler veya y\u00f6neticiler i\u00e7in kullan\u0131l\u0131r.<\/li>\n<li><strong>Gruplar (Groups):<\/strong> IAM kullan\u0131c\u0131lar\u0131n\u0131 y\u00f6netmeyi kolayla\u015ft\u0131rmak i\u00e7in kullan\u0131lan koleksiyonlar. Bir gruba politika atad\u0131\u011f\u0131n\u0131zda, o grubun t\u00fcm kullan\u0131c\u0131lar\u0131 bu politikalara sahip olur.<\/li>\n<li><strong>Roller (Roles):<\/strong> Kullan\u0131c\u0131lara veya AWS hizmetlerine ge\u00e7ici yetkiler sa\u011flamak i\u00e7in kullan\u0131l\u0131r. G\u00fcvenlik a\u00e7\u0131s\u0131ndan en \u00e7ok tercih edilen y\u00f6ntemdir, \u00e7\u00fcnk\u00fc kal\u0131c\u0131 kimlik bilgileri gerektirmez.<\/li>\n<li><strong>Politikalar (Policies):<\/strong> Bir kayna\u011fa kimlerin ne t\u00fcr eri\u015fimi oldu\u011funu tan\u0131mlayan JSON belgeleridir. Yetkilendirme kararlar\u0131n\u0131n temelini olu\u015fturur.<\/li>\n<\/ul>\n<h4>G\u00fcvenlik A\u00e7\u0131s\u0131ndan IAM&#8217;in Rol\u00fc<\/h4>\n<p>IAM, &#8220;kimin neye ne zaman eri\u015febilece\u011fi&#8221; sorusunun cevab\u0131d\u0131r. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f IAM, yetkisiz eri\u015fime, veri s\u0131z\u0131nt\u0131lar\u0131na ve hizmet kesintilerine yol a\u00e7abilir. Bu nedenle, IAM g\u00fcvenli\u011fi, genel bulut g\u00fcvenlik stratejinizin en \u00f6nemli par\u00e7as\u0131d\u0131r.<\/p>\n<h4>\u00dcretim Ortam\u0131nda IAM&#8217;in \u00d6nemi<\/h4>\n<p>\u00dcretim ortamlar\u0131, hassas veriler ve kritik i\u015f y\u00fckleri bar\u0131nd\u0131rd\u0131\u011f\u0131 i\u00e7in en y\u00fcksek g\u00fcvenlik standartlar\u0131n\u0131 gerektirir. IAM, bu ortamda yetkisiz de\u011fi\u015fiklikleri \u00f6nlemek, veri b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc sa\u011flamak ve uyumluluk gereksinimlerini kar\u015f\u0131lamak i\u00e7in vazge\u00e7ilmezdir. Her eri\u015fim iste\u011finin do\u011fru \u015fekilde yetkilendirildi\u011finden emin olmak, olas\u0131 g\u00fcvenlik ihlallerinin \u00f6n\u00fcne ge\u00e7er.<\/p>\n<h3>En Az Yetki Prensibi<\/h3>\n<p>En az yetki prensibi (Principle of Least Privilege), bir kullan\u0131c\u0131n\u0131n, rol\u00fcn veya hizmetin, i\u015fini yapmak i\u00e7in ihtiya\u00e7 duydu\u011fu minimum yetkiye sahip olmas\u0131 gerekti\u011fini belirtir. Bu, g\u00fcvenlik ihlallerinin potansiyel etkisini s\u0131n\u0131rlamak i\u00e7in temel bir yakla\u015f\u0131md\u0131r.<\/p>\n<h4>Neden En Az Yetki?<\/h4>\n<p>A\u015f\u0131r\u0131 yetkilendirilmi\u015f bir kimlik, ele ge\u00e7irildi\u011finde \u00e7ok daha b\u00fcy\u00fck zararlara yol a\u00e7abilir. \u00d6rne\u011fin, bir geli\u015ftiricinin yaln\u0131zca belirli bir S3 kovas\u0131na okuma eri\u015fimi varken, ona t\u00fcm S3 kovalar\u0131na tam eri\u015fim vermek, gereksiz bir risk olu\u015fturur. En az yetki, sald\u0131r\u0131 y\u00fczeyini daralt\u0131r ve g\u00fcvenlik olaylar\u0131n\u0131n etkisini azalt\u0131r.<\/p>\n<h4>Politika Olu\u015fturma ve Geli\u015ftirme Yakla\u015f\u0131mlar\u0131<\/h4>\n<p>Politikalar\u0131n\u0131z\u0131 olu\u015ftururken &#8220;izin ver (allow)&#8221; yerine &#8220;reddet (deny)&#8221; yakla\u015f\u0131m\u0131n\u0131 d\u00fc\u015f\u00fcnmek \u00f6nemlidir. Ba\u015flang\u0131\u00e7ta dar kapsaml\u0131 politikalarla ba\u015flay\u0131p, ihtiya\u00e7 duyulduk\u00e7a yetkileri geni\u015fletmek en g\u00fcvenli yoldur. AWS Managed Policies yerine, i\u015finize \u00f6zel Customer Managed Policies kullanmak daha fazla kontrol sa\u011flar.<\/p>\n<p><strong>\u00d6rnek IAM Politikas\u0131 (En Az Yetki):<\/strong><\/p>\n<pre><code class=\"language-json\">{\n    \"Version\": \"2012-10-17\",\n    \"Statement\": [\n        {\n            \"Effect\": \"Allow\",\n            \"Action\": [\n                \"s3:GetObject\",\n                \"s3:ListBucket\"\n            ],\n            \"Resource\": [\n                \"arn:aws:s3:::my-secure-bucket\",\n                \"arn:aws:s3:::my-secure-bucket\/*\"\n            ]\n        }\n    ]\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Bu politika, bir kullan\u0131c\u0131n\u0131n yaln\u0131zca <code>my-secure-bucket<\/code> adl\u0131 S3 kovas\u0131ndaki nesneleri okumas\u0131na ve listelemesine izin verir.<\/p>\n<h4>Ge\u00e7ici Kimlik Bilgileri ve Rollerin Kullan\u0131m\u0131<\/h4>\n<p>Kal\u0131c\u0131 IAM kullan\u0131c\u0131 anahtarlar\u0131 yerine IAM rollerini kullanmak, g\u00fcvenlik a\u00e7\u0131s\u0131ndan \u00e7ok daha \u00fcst\u00fcnd\u00fcr. Roller, bir AWS hizmetine veya bir kullan\u0131c\u0131ya belirli bir s\u00fcre i\u00e7in ge\u00e7ici kimlik bilgileri sa\u011flar. Bu kimlik bilgileri otomatik olarak sona erer, bu da s\u0131zd\u0131r\u0131lmalar\u0131 durumunda riskin \u00e7ok daha az olmas\u0131n\u0131 sa\u011flar.<\/p>\n<ul>\n<li>EC2 instance'lar\u0131 i\u00e7in Instance Profilleri<\/li>\n<li>Lambda fonksiyonlar\u0131 i\u00e7in y\u00fcr\u00fctme rolleri<\/li>\n<li>Federasyon ile kullan\u0131c\u0131lar\u0131n rol \u00fcstlenmesi<\/li>\n<\/ul>\n<h4>Politika Sim\u00fclat\u00f6r\u00fc ve Test S\u00fcre\u00e7leri<\/h4>\n<p>AWS IAM Policy Simulator, olu\u015fturdu\u011funuz politikalar\u0131n bekledi\u011finiz gibi \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 test etmek i\u00e7in harika bir ara\u00e7t\u0131r. Politikalar\u0131 \u00fcretim ortam\u0131na uygulamadan \u00f6nce bu sim\u00fclat\u00f6r\u00fc kullanarak farkl\u0131 senaryolar\u0131 denemek, beklenmedik eri\u015fim sorunlar\u0131n\u0131 veya g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 \u00f6nler.<\/p>\n<h3>Kimlik Do\u011frulama Mekanizmalar\u0131 ve G\u00fc\u00e7lendirilmesi<\/h3>\n<p>Kimlik do\u011frulama, bir kullan\u0131c\u0131n\u0131n veya hizmetin iddia etti\u011fi ki\u015fi veya \u015fey oldu\u011funu do\u011frulamak i\u00e7in kullan\u0131lan s\u00fcre\u00e7tir. G\u00fc\u00e7l\u00fc kimlik do\u011frulama, yetkisiz eri\u015fime kar\u015f\u0131 ilk savunma hatt\u0131d\u0131r.<\/p>\n<h4>G\u00fc\u00e7l\u00fc Parola Politikalar\u0131 ve MFA Zorunlulu\u011fu<\/h4>\n<p>T\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in g\u00fc\u00e7l\u00fc parola politikalar\u0131 uygulamak ve \u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA) kullan\u0131m\u0131n\u0131 zorunlu k\u0131lmak kritik \u00f6neme sahiptir. MFA, bir sald\u0131rgan\u0131n parolan\u0131z\u0131 bilse bile hesab\u0131n\u0131za eri\u015fmesini engeller.<\/p>\n<ul>\n<li>Minimum parola uzunlu\u011fu ve karma\u015f\u0131kl\u0131k gereksinimleri.<\/li>\n<li>Parola rotasyonu zorunlulu\u011fu.<\/li>\n<li>T\u00fcm IAM kullan\u0131c\u0131lar\u0131 (\u00f6zellikle root kullan\u0131c\u0131s\u0131) i\u00e7in MFA'y\u0131 etkinle\u015ftirin.<\/li>\n<\/ul>\n<h4>IAM Rolleri ve Instance Profilleri<\/h4>\n<p>AWS hizmetlerinin (\u00f6rne\u011fin, bir EC2 instance'\u0131 veya Lambda fonksiyonu) di\u011fer AWS hizmetlerine eri\u015fmesi gerekti\u011finde, IAM kullan\u0131c\u0131 anahtarlar\u0131 yerine IAM rolleri ve Instance Profilleri kullan\u0131lmal\u0131d\u0131r. Bu, kimlik bilgilerinin kod i\u00e7ine g\u00f6m\u00fclmesini veya sunucularda depolanmas\u0131n\u0131 engeller.<\/p>\n<h4>Web Federasyonu ve SSO Entegrasyonu<\/h4>\n<p>B\u00fcy\u00fck kurulu\u015flar i\u00e7in, AWS IAM kullan\u0131c\u0131lar\u0131 olu\u015fturmak yerine mevcut kimlik sa\u011flay\u0131c\u0131lar\u0131n\u0131 (Active Directory, Okta, Google Workspace vb.) AWS ile entegre etmek daha g\u00fcvenlidir ve y\u00f6netimi kolayla\u015ft\u0131r\u0131r. SAML veya OpenID Connect tabanl\u0131 federasyon, kullan\u0131c\u0131lar\u0131n\u0131z\u0131n mevcut kimlik bilgileriyle AWS'ye eri\u015fmesini sa\u011flar ve merkezi kimlik y\u00f6netimini m\u00fcmk\u00fcn k\u0131lar.<\/p>\n<h3>Yetkilendirme Stratejileri ve Politika Y\u00f6netimi<\/h3>\n<p>Yetkilendirme, kimli\u011fi do\u011frulanm\u0131\u015f bir varl\u0131\u011f\u0131n belirli bir eylemi ger\u00e7ekle\u015ftirmesine izin verilip verilmedi\u011fini belirleme s\u00fcrecidir. AWS'de bu, IAM politikalar\u0131 arac\u0131l\u0131\u011f\u0131yla yap\u0131l\u0131r.<\/p>\n<h4>IAM Politikalar\u0131: Y\u00f6netilen ve Sat\u0131r \u0130\u00e7i Politikalar<\/h4>\n<ul>\n<li><strong>Y\u00f6netilen Politikalar (Managed Policies):<\/strong> Birden fazla kimli\u011fe (kullan\u0131c\u0131, grup, rol) eklenebilen ba\u011f\u0131ms\u0131z IAM politikalar\u0131d\u0131r. AWS taraf\u0131ndan y\u00f6netilenler (\u00f6rne\u011fin, <code>AdministratorAccess<\/code>) veya m\u00fc\u015fteriler taraf\u0131ndan y\u00f6netilenler (Customer Managed Policies) olabilir. M\u00fc\u015fteri taraf\u0131ndan y\u00f6netilen politikalar, en iyi uygulama olarak kabul edilir.<\/li>\n<li><strong>Sat\u0131r \u0130\u00e7i Politikalar (Inline Policies):<\/strong> Tek bir IAM kimli\u011fine do\u011frudan g\u00f6m\u00fcl\u00fc politikalard\u0131r. Genellikle o kimli\u011fe \u00f6zg\u00fc ve ba\u015fka yerde kullan\u0131lmayacak politikalar i\u00e7in kullan\u0131l\u0131r. Y\u00f6netimi zorla\u015ft\u0131rd\u0131\u011f\u0131 i\u00e7in b\u00fcy\u00fck \u00f6l\u00e7ekli ortamlarda kullan\u0131m\u0131 \u00f6nerilmez.<\/li>\n<\/ul>\n<h4>Kaynak Tabanl\u0131 Politikalar ve ACL'ler<\/h4>\n<p>Baz\u0131 AWS hizmetleri (S3 kovalar\u0131, SQS kuyruklar\u0131, KMS anahtarlar\u0131 gibi) kendi kaynak tabanl\u0131 politikalar\u0131n\u0131 veya Eri\u015fim Kontrol Listelerini (ACL'ler) destekler. Bu politikalar, do\u011frudan kayna\u011f\u0131n kendisine kimlerin eri\u015febilece\u011fini tan\u0131mlar. IAM kimlik tabanl\u0131 politikalarla birlikte kullan\u0131ld\u0131\u011f\u0131nda, daha g\u00fc\u00e7l\u00fc bir g\u00fcvenlik katman\u0131 olu\u015ftururlar.<\/p>\n<p><strong>\u00d6rnek S3 Kova Politikas\u0131:<\/strong><\/p>\n<pre><code class=\"language-json\">{\n    \"Version\": \"2012-10-17\",\n    \"Statement\": [\n        {\n            \"Effect\": \"Allow\",\n            \"Principal\": {\n                \"AWS\": \"arn:aws:iam::123456789012:user\/developer\"\n            },\n            \"Action\": \"s3:GetObject\",\n            \"Resource\": \"arn:aws:s3:::my-secure-bucket\/*\"\n        }\n    ]\n}\n<\/pre>\n<p><\/code><\/p>\n<h4>Ko\u015ful Anahtarlar\u0131 ile Detayl\u0131 Yetkilendirme<\/h4>\n<p>IAM politikalar\u0131ndaki ko\u015ful anahtarlar\u0131 (Condition Keys), yetkilendirme kararlar\u0131n\u0131 daha da detayland\u0131rman\u0131za olanak tan\u0131r. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n yaln\u0131zca belirli bir IP adres aral\u0131\u011f\u0131ndan veya belirli bir saat aral\u0131\u011f\u0131nda eri\u015fmesine izin verebilirsiniz.<\/p>\n<p><strong>\u00d6rnek Ko\u015ful Anahtar\u0131 Kullan\u0131m\u0131:<\/strong><\/p>\n<pre><code class=\"language-json\">{\n    \"Effect\": \"Allow\",\n    \"Action\": \"s3:*\",\n    \"Resource\": \"arn:aws:s3:::my-secure-bucket\/*\",\n    \"Condition\": {\n        \"IpAddress\": {\n            \"aws:SourceIp\": \"203.0.113.0\/24\"\n        }\n    }\n}\n<\/pre>\n<p><\/code><\/p>\n<h4>SCP'ler (Service Control Policies) ile Organizasyonel Kontrol<\/h4>\n<p>AWS Organizations kullan\u0131yorsan\u0131z, Servis Kontrol Politikalar\u0131 (SCP'ler) ile t\u00fcm AWS hesaplar\u0131n\u0131zda izinleri merkezi olarak y\u00f6netebilirsiniz. SCP'ler, bir hesab\u0131n veya kurulu\u015f biriminin (OU) ger\u00e7ekle\u015ftirebilece\u011fi maksimum izinleri tan\u0131mlar. Bu, \"izin listesi\" (allow list) veya \"engelleme listesi\" (deny list) \u015feklinde olabilir ve alt hesaplar\u0131n belirli hizmetlere eri\u015fmesini tamamen engelleyebilir.<\/p>\n<h3>\u0130zleme, Denetleme ve Otomasyon<\/h3>\n<p>G\u00fcvenlik, yaln\u0131zca do\u011fru yap\u0131land\u0131rmalarla bitmez; ayn\u0131 zamanda s\u00fcrekli izleme ve denetleme gerektirir. IAM etkinliklerini izlemek, potansiyel g\u00fcvenlik ihlallerini veya yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131 h\u0131zl\u0131ca tespit etmenizi sa\u011flar.<\/p>\n<h4>CloudTrail ve CloudWatch ile G\u00fcvenlik G\u00fcnl\u00fc\u011f\u00fc<\/h4>\n<p>AWS CloudTrail, AWS hesab\u0131n\u0131zdaki t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 ve ilgili olaylar\u0131 kaydeder. Bu, IAM etkinliklerini (kullan\u0131c\u0131 olu\u015fturma, politika de\u011fi\u015ftirme, rol \u00fcstlenme vb.) izlemek i\u00e7in hayati \u00f6neme sahiptir. CloudTrail g\u00fcnl\u00fcklerini CloudWatch Logs'a g\u00f6ndererek, belirli g\u00fcvenlik olaylar\u0131 i\u00e7in alarmlar ve bildirimler olu\u015fturabilirsiniz.<\/p>\n<ul>\n<li>T\u00fcm AWS b\u00f6lgelerinde CloudTrail'i etkinle\u015ftirin.<\/li>\n<li>G\u00fcnl\u00fckleri merkezi bir S3 kovas\u0131nda depolay\u0131n ve \u015fifreleyin.<\/li>\n<li>Kritik IAM de\u011fi\u015fiklikleri i\u00e7in CloudWatch alarmlar\u0131 kurun (\u00f6rn: root kullan\u0131c\u0131s\u0131 aktivitesi, politika de\u011fi\u015fiklikleri).<\/li>\n<\/ul>\n<h4>IAM Access Analyzer ile Yetki Analizi<\/h4>\n<p>AWS IAM Access Analyzer, d\u0131\u015f varl\u0131klar\u0131n (di\u011fer AWS hesaplar\u0131, genel internet vb.) kaynaklar\u0131n\u0131za (S3 kovalar\u0131, SQS kuyruklar\u0131, KMS anahtarlar\u0131 vb.) eri\u015febilecek kaynak tabanl\u0131 politikalar\u0131 belirlemenize yard\u0131mc\u0131 olur. Bu, istemeden verilen geni\u015f kapsaml\u0131 eri\u015fimleri tespit etmek i\u00e7in g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r.<\/p>\n<h4>AWS Config ile Politika Uyumlulu\u011fu<\/h4>\n<p>AWS Config, AWS kaynaklar\u0131n\u0131z\u0131n yap\u0131land\u0131rma ge\u00e7mi\u015fini ve de\u011fi\u015fikliklerini kaydeder. IAM politikalar\u0131n\u0131z\u0131n ve kullan\u0131c\u0131lar\u0131n\u0131z\u0131n belirli g\u00fcvenlik standartlar\u0131na veya \u015firket i\u00e7i uyumluluk kurallar\u0131na uygun olup olmad\u0131\u011f\u0131n\u0131 denetlemek i\u00e7in AWS Config kurallar\u0131n\u0131 kullanabilirsiniz. \u00d6rne\u011fin, MFA etkin olmayan kullan\u0131c\u0131lar\u0131 veya a\u015f\u0131r\u0131 yetkili rolleri tespit edebilirsiniz.<\/p>\n<h4>Otomatik G\u00fcvenlik Denetimleri ve Uyar\u0131lar<\/h4>\n<p>CloudWatch Events\/EventBridge kullanarak, belirli IAM etkinlikleri tetiklendi\u011finde otomatik eylemler ba\u015flatabilirsiniz. \u00d6rne\u011fin, yeni bir IAM kullan\u0131c\u0131s\u0131 olu\u015fturuldu\u011funda bir Lambda fonksiyonunu tetikleyerek, kullan\u0131c\u0131n\u0131n MFA durumunu kontrol edebilir veya uygun bir gruba atan\u0131p atanmad\u0131\u011f\u0131n\u0131 denetleyebilirsiniz. Bu otomasyon, insan hatas\u0131n\u0131 azalt\u0131r ve g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirir.<\/p>\n<h3>Ortak IAM G\u00fcvenlik Hatalar\u0131 ve \u00c7\u00f6z\u00fcmleri<\/h3>\n<p>\u00dcretim ortamlar\u0131nda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan IAM g\u00fcvenlik hatalar\u0131n\u0131 anlamak ve bunlardan ka\u00e7\u0131nmak, sa\u011flam bir g\u00fcvenlik duru\u015fu i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h4>A\u015f\u0131r\u0131 Yetkili Kullan\u0131c\u0131lar ve Roller<\/h4>\n<p>Geli\u015ftiricilere veya hizmetlere \"AdministratorAccess\" gibi geni\u015f yetkiler vermek, en yayg\u0131n hatalardan biridir. Her zaman en az yetki prensibini uygulay\u0131n. \u0130htiya\u00e7 duyulan yetkileri daraltmak i\u00e7in IAM politikalar\u0131n\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irin ve AWS Access Analyzer gibi ara\u00e7lar\u0131 kullan\u0131n.<\/p>\n<h4>Root Kullan\u0131c\u0131s\u0131n\u0131n Yanl\u0131\u015f Kullan\u0131m\u0131<\/h4>\n<p>AWS hesab\u0131n\u0131n root kullan\u0131c\u0131s\u0131, en y\u00fcksek yetkilere sahiptir ve g\u00fcnl\u00fck operasyonlar i\u00e7in kesinlikle kullan\u0131lmamal\u0131d\u0131r. Root kullan\u0131c\u0131s\u0131n\u0131 sadece hesap kurulumu ve \u00e7ok nadir durumlar i\u00e7in kullan\u0131n. Root kullan\u0131c\u0131s\u0131 i\u00e7in g\u00fc\u00e7l\u00fc bir parola belirleyin, MFA'y\u0131 etkinle\u015ftirin ve kimlik bilgilerini g\u00fcvenli bir yerde saklay\u0131n.<\/p>\n<h4>Eri\u015fim Anahtarlar\u0131n\u0131n S\u0131zd\u0131r\u0131lmas\u0131<\/h4>\n<p>IAM kullan\u0131c\u0131 anahtarlar\u0131n\u0131n (Access Keys) kod depolar\u0131na, genel depolama alanlar\u0131na veya a\u00e7\u0131k metin olarak depolanmas\u0131 ciddi bir g\u00fcvenlik riskidir. M\u00fcmk\u00fcn oldu\u011funca IAM rolleri kullan\u0131n. E\u011fer anahtar kullanmak zorundaysan\u0131z, bunlar\u0131 AWS Secrets Manager veya AWS Systems Manager Parameter Store gibi g\u00fcvenli hizmetlerde saklay\u0131n ve d\u00fczenli olarak rotasyon yap\u0131n.<\/p>\n<h4>Eski ve Kullan\u0131lmayan Kimliklerin Temizlenmesi<\/h4>\n<p>\u0130\u015ften ayr\u0131lan \u00e7al\u0131\u015fanlar\u0131n veya art\u0131k kullan\u0131lmayan hizmetlerin IAM kullan\u0131c\u0131lar\u0131n\u0131 ve rollerini d\u00fczenli olarak temizlemek \u00f6nemlidir. AWS IAM Console'daki \"Last activity\" bilgisini kullanarak uzun s\u00fcredir kullan\u0131lmayan kimlikleri tespit edebilir ve kald\u0131rabilirsiniz. Bu, potansiyel sald\u0131r\u0131 y\u00fczeyini azalt\u0131r.<\/p>\n<h3>\u00dcretim Ortam\u0131nda S\u00fcrekli \u0130yile\u015ftirme<\/h3>\n<p>IAM g\u00fcvenli\u011fi statik bir durum de\u011fildir; s\u00fcrekli g\u00f6zden ge\u00e7irme, iyile\u015ftirme ve adaptasyon gerektirir.<\/p>\n<h4>D\u00fczenli G\u00fcvenlik Denetimleri<\/h4>\n<p>Periyodik olarak AWS IAM yap\u0131land\u0131rmalar\u0131n\u0131z\u0131 g\u00f6zden ge\u00e7irin. Bu denetimler, yeni g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131, yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131 veya i\u015f gereksinimlerindeki de\u011fi\u015fiklikleri tespit etmenize yard\u0131mc\u0131 olur. \u00dc\u00e7\u00fcnc\u00fc taraf g\u00fcvenlik ara\u00e7lar\u0131 veya AWS'nin kendi denetim hizmetleri (\u00f6rne\u011fin AWS Security Hub) bu s\u00fcre\u00e7te faydal\u0131 olabilir.<\/p>\n<h4>Yetki \u0130nceleme ve Temizleme S\u00fcre\u00e7leri<\/h4>\n<p>Kullan\u0131c\u0131lar\u0131n ve rollerin sahip oldu\u011fu yetkileri d\u00fczenli aral\u0131klarla (\u00f6rne\u011fin, \u00fc\u00e7 ayda bir) inceleyin. \u0130htiya\u00e7 duyulmayan veya a\u015f\u0131r\u0131 yetkileri belirleyin ve bunlar\u0131 daralt\u0131n. Kullan\u0131lmayan IAM kimliklerini tespit edip silmek i\u00e7in otomasyon kullan\u0131n.<\/p>\n<h4>Otomasyon ve DevSecOps Entegrasyonu<\/h4>\n<p>IAM politikalar\u0131n\u0131n olu\u015fturulmas\u0131, da\u011f\u0131t\u0131lmas\u0131 ve denetlenmesi s\u00fcre\u00e7lerini otomatikle\u015ftirmek, insan hatas\u0131n\u0131 azalt\u0131r ve tutarl\u0131l\u0131\u011f\u0131 art\u0131r\u0131r. Infrastructure as Code (IaC) ara\u00e7lar\u0131 (AWS CloudFormation, Terraform) ile IAM kaynaklar\u0131n\u0131 y\u00f6netmek, g\u00fcvenlik politikalar\u0131n\u0131z\u0131 versiyonlaman\u0131za ve denetlemenize olanak tan\u0131r. G\u00fcvenlik kontrollerini geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcne entegre eden DevSecOps yakla\u015f\u0131mlar\u0131, IAM g\u00fcvenli\u011finin s\u00fcrekli bir par\u00e7as\u0131 olmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>AWS IAM g\u00fcvenli\u011fi, \u00fcretim ortamlar\u0131n\u0131z\u0131n temel ta\u015f\u0131d\u0131r. En az yetki prensibini benimseyerek, g\u00fc\u00e7l\u00fc kimlik do\u011frulama mekanizmalar\u0131 uygulayarak, yetkilendirme stratejilerinizi titizlikle y\u00f6neterek ve s\u00fcrekli izleme ile otomasyonu entegre ederek, AWS ortam\u0131n\u0131z\u0131 yetkisiz eri\u015fime kar\u015f\u0131 koruyabilirsiniz. Unutmay\u0131n, g\u00fcvenlik bir s\u00fcre\u00e7tir, tek seferlik bir proje de\u011fil. Bu rehberdeki pratik ad\u0131mlar\u0131 uygulayarak, ger\u00e7ekten i\u015fleyen ve s\u00fcrd\u00fcr\u00fclebilir bir IAM g\u00fcvenlik duru\u015fu olu\u015fturabilirsiniz.<\/p>\n<h3>SSS (S\u0131k Sorulan Sorular)<\/h3>\n<h4>Root kullan\u0131c\u0131s\u0131n\u0131 nas\u0131l g\u00fcvende tutmal\u0131y\u0131m?<\/h4>\n<p>Root kullan\u0131c\u0131s\u0131 i\u00e7in g\u00fc\u00e7l\u00fc, benzersiz bir parola kullan\u0131n ve hemen MFA'y\u0131 etkinle\u015ftirin. G\u00fcnl\u00fck operasyonlar i\u00e7in asla root kullan\u0131c\u0131s\u0131n\u0131 kullanmay\u0131n; bunun yerine uygun yetkilere sahip IAM kullan\u0131c\u0131lar\u0131 veya rolleri olu\u015fturun. Root kimlik bilgilerini g\u00fcvenli, \u00e7evrimd\u0131\u015f\u0131 bir yerde saklay\u0131n.<\/p>\n<h4>En az yetki prensibini nas\u0131l uygulayabilirim?<\/h4>\n<p>\u0130htiya\u00e7 duyulan yetkilerle ba\u015flay\u0131n ve sadece gerekti\u011finde geni\u015fletin. AWS CloudTrail g\u00fcnl\u00fcklerini inceleyerek hangi eylemlerin ger\u00e7ekle\u015ftirildi\u011fini anlay\u0131n ve bu bilgilere dayanarak politikalar\u0131n\u0131z\u0131 daralt\u0131n. IAM Policy Simulator'\u0131 kullanarak politikalar\u0131n\u0131z\u0131 test edin.<\/p>\n<h4>MFA neden bu kadar \u00f6nemli?<\/h4>\n<p>MFA, parolan\u0131z\u0131n ele ge\u00e7irilmesi durumunda bile hesab\u0131n\u0131za yetkisiz eri\u015fimi b\u00fcy\u00fck \u00f6l\u00e7\u00fcde zorla\u015ft\u0131r\u0131r. \u0130ki farkl\u0131 kimlik do\u011frulama fakt\u00f6r\u00fc (parola ve fiziksel cihaz\/uygulama kodu) gerektirdi\u011fi i\u00e7in ek bir g\u00fcvenlik katman\u0131 sa\u011flar.<\/p>\n<h4>IAM politikalar\u0131n\u0131 test etmenin en iyi yolu nedir?<\/h4>\n<p>AWS IAM Policy Simulator, politikalar\u0131n\u0131z\u0131 canl\u0131 ortamda uygulamadan \u00f6nce farkl\u0131 senaryolarda test etmek i\u00e7in en iyi yoldur. Ayr\u0131ca, bir test ortam\u0131nda politikalar\u0131 uygulay\u0131p beklenen eri\u015fim davran\u0131\u015flar\u0131n\u0131 manuel olarak do\u011frulamak da faydal\u0131d\u0131r.<\/p>\n<h4>Eski IAM kullan\u0131c\u0131lar\u0131n\u0131 ne s\u0131kl\u0131kla temizlemeliyim?<\/h4>\n<p>Kullan\u0131lmayan IAM kullan\u0131c\u0131lar\u0131n\u0131 ve rollerini d\u00fczenli olarak (\u00f6rne\u011fin, ayl\u0131k veya \u00fc\u00e7 ayl\u0131k) g\u00f6zden ge\u00e7irin ve temizleyin. AWS IAM konsolundaki \"Last activity\" s\u00fctunu, uzun s\u00fcredir etkin olmayan kimlikleri tespit etmenize yard\u0131mc\u0131 olur. Otomatik denetimler ve uyar\u0131lar kurarak bu s\u00fcreci kolayla\u015ft\u0131rabilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"AWS IAM, AWS kaynaklar\u0131n\u0131za kimlerin ve nelerin eri\u015febilece\u011fini g\u00fcvenli bir \u015fekilde y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Kullan\u0131c\u0131lar, gruplar,&#8230;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-37627","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber\" \/>\n<meta property=\"og:description\" content=\"AWS IAM, AWS kaynaklar\u0131n\u0131za kimlerin ve nelerin eri\u015febilece\u011fini g\u00fcvenli bir \u015fekilde y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Kullan\u0131c\u0131lar, gruplar,...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-10T18:00:37+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber\",\"datePublished\":\"2026-01-10T18:00:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\"},\"wordCount\":2608,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\",\"name\":\"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-01-10T18:00:37+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber","og_description":"AWS IAM, AWS kaynaklar\u0131n\u0131za kimlerin ve nelerin eri\u015febilece\u011fini g\u00fcvenli bir \u015fekilde y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Kullan\u0131c\u0131lar, gruplar,...","og_url":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-01-10T18:00:37+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"13 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber","datePublished":"2026-01-10T18:00:37+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/"},"wordCount":2608,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/","url":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/","name":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-01-10T18:00:37+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aws-iam-guvenligi-uretimde-gercekten-isleyen-pratik-bir-rehber\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS IAM G\u00fcvenli\u011fi: \u00dcretimde Ger\u00e7ekten \u0130\u015fleyen Pratik Bir Rehber"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/37627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=37627"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/37627\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=37627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=37627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=37627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}