{"id":43385,"date":"2026-07-16T21:08:05","date_gmt":"2026-07-16T18:08:05","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/"},"modified":"2026-07-16T21:08:37","modified_gmt":"2026-07-16T18:08:37","slug":"aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/","title":{"rendered":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?"},"content":{"rendered":"<h2>AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, yapay zeka (YZ) ve \u00f6zellikle B\u00fcy\u00fck Dil Modelleri (LLM&#8217;ler), i\u015f s\u00fcre\u00e7lerimizi d\u00f6n\u00fc\u015ft\u00fcrme potansiyeli ta\u015f\u0131yor. Ancak bu g\u00fc\u00e7l\u00fc teknolojilerin sundu\u011fu f\u0131rsatlarla birlikte \u00f6nemli g\u00fcvenlik ve y\u00f6netim zorluklar\u0131 da ortaya \u00e7\u0131k\u0131yor. Bir\u00e7ok \u015firket, ekiplerine LLM eri\u015fimi sa\u011flamak isterken, fark\u0131nda olmadan kritik AWS anahtarlar\u0131n\u0131 geni\u015f kitlelere da\u011f\u0131tma riskiyle kar\u015f\u0131 kar\u015f\u0131ya kalabiliyor. Bu durum, siber g\u00fcvenlik a\u00e7\u0131s\u0131ndan ciddi zafiyetlere yol a\u00e7abilir ve uyumluluk sorunlar\u0131na neden olabilir. Peki, bu riski nas\u0131l bertaraf edebiliriz? Yan\u0131t: G\u00fcvenli ve merkezi bir LLM A\u011f Ge\u00e7idi (LLM Gateway) in\u015fa etmek.<\/p>\n<p>Bu makalede, AWS anahtarlar\u0131n\u0131 her ekibe da\u011f\u0131tman\u0131n neden tehlikeli oldu\u011funu, bir LLM a\u011f ge\u00e7idinin temel i\u015flevlerini ve bu a\u011f ge\u00e7idini ad\u0131m ad\u0131m nas\u0131l tasarlay\u0131p uygulayabilece\u011fimizi detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Amac\u0131m\u0131z, hem geli\u015ftiricilerin LLM&#8217;lere kolayca eri\u015fmesini sa\u011flamak hem de \u015firketinizin g\u00fcvenlik duru\u015funu g\u00fc\u00e7lendirmektir. Okuyucuyu s\u0131f\u0131rdan konuya dahil ederek, temel kavramlardan ileri d\u00fczey uygulamalara kadar her \u015feyi kapsayan kapsaml\u0131 bir rehber sunmay\u0131 hedefliyoruz.<\/p>\n<h3>Neden AWS Anahtarlar\u0131n\u0131 Her Yere Da\u011f\u0131tmak B\u00fcy\u00fck Bir G\u00fcvenlik Riskidir?<\/h3>\n<p>Bir organizasyon i\u00e7inde AWS anahtarlar\u0131n\u0131, \u00f6zellikle de y\u00fcksek ayr\u0131cal\u0131kl\u0131 olanlar\u0131, birden fazla ekibe veya bireye da\u011f\u0131tmak, siber g\u00fcvenlik a\u00e7\u0131s\u0131ndan adeta bir may\u0131n tarlas\u0131 \u00fczerinde y\u00fcr\u00fcmek gibidir. Bu yakla\u015f\u0131m, ba\u015flang\u0131\u00e7ta kolay ve h\u0131zl\u0131 bir \u00e7\u00f6z\u00fcm gibi g\u00f6r\u00fcnse de, uzun vadede \u015firketiniz i\u00e7in telafisi zor g\u00fcvenlik a\u00e7\u0131klar\u0131 yaratabilir. Bu durumun alt\u0131nda yatan temel nedenleri ve potansiyel tehlikeleri anlamak, bir LLM a\u011f ge\u00e7idi ihtiyac\u0131n\u0131 daha iyi kavramam\u0131z\u0131 sa\u011flayacakt\u0131r.<\/p>\n<p>\u00d6ncelikle, <strong>yetki y\u00fckseltme (privilege escalation) ve yan hareket (lateral movement)<\/strong> riskini ele alal\u0131m. Bir AWS anahtar\u0131, genellikle belirli bir dizi izne sahiptir. E\u011fer bu anahtarlar do\u011frudan geli\u015ftiricilere veya uygulamalara da\u011f\u0131t\u0131l\u0131rsa, anahtar\u0131n ele ge\u00e7irilmesi durumunda sald\u0131rganlar, bu anahtarla ili\u015fkili t\u00fcm yetkilere sahip olurlar. Bu, sadece LLM&#8217;lere eri\u015fimle s\u0131n\u0131rl\u0131 kalmayabilir; ayn\u0131 zamanda S3 kovalar\u0131na, veritabanlar\u0131na veya hatta kritik y\u00f6netim konsollar\u0131na eri\u015fim anlam\u0131na gelebilir. Ele ge\u00e7irilen bir anahtar, sald\u0131rganlar\u0131n a\u011f i\u00e7inde daha fazla ayr\u0131cal\u0131k elde etmelerine ve sistemler aras\u0131nda yatay olarak hareket etmelerine olanak tan\u0131r, bu da bir ihlalin kapsam\u0131n\u0131 katlanarak art\u0131r\u0131r.<\/p>\n<p>\u0130kinci olarak, <strong>denetim ve izlenebilirlik (auditing and traceability)<\/strong> sorunlar\u0131 ortaya \u00e7\u0131kar. Hangi anahtar\u0131n kim taraf\u0131ndan, ne zaman ve hangi ama\u00e7la kullan\u0131ld\u0131\u011f\u0131n\u0131 takip etmek, anahtar say\u0131s\u0131 artt\u0131k\u00e7a imkans\u0131z hale gelir. Bir g\u00fcvenlik ihlali durumunda, sald\u0131r\u0131n\u0131n kayna\u011f\u0131n\u0131 ve etkilenen sistemleri belirlemek son derece zorla\u015f\u0131r. Bu durum, hem adli soru\u015fturmalar\u0131 karma\u015f\u0131kla\u015ft\u0131r\u0131r hem de gelecekteki sald\u0131r\u0131lar\u0131 \u00f6nlemek i\u00e7in gerekli dersleri \u00e7\u0131karmay\u0131 engeller. AWS CloudTrail gibi hizmetler olsa bile, her anahtar\u0131n bireysel olarak izlenmesi ve y\u00f6netilmesi devasa bir operasyonel y\u00fck getirir.<\/p>\n<p>\u00dc\u00e7\u00fcnc\u00fc olarak, <strong>uyumluluk (compliance) ve reg\u00fclasyon<\/strong> gereklilikleri b\u00fcy\u00fck bir problem te\u015fkil eder. GDPR, HIPAA, PCI DSS gibi bir\u00e7ok reg\u00fclasyon, hassas verilere eri\u015fimin s\u0131k\u0131 bir \u015fekilde kontrol edilmesini ve izlenmesini \u015fart ko\u015far. AWS anahtarlar\u0131n\u0131n kontrols\u00fcz da\u011f\u0131t\u0131m\u0131, bu uyumluluk standartlar\u0131n\u0131n ihlal edilmesine yol a\u00e7abilir. Denetimler s\u0131ras\u0131nda, yetersiz eri\u015fim kontrol\u00fc uygulamalar\u0131 ciddi cezalara ve itibar kayb\u0131na neden olabilir. \u015eirketler, bu t\u00fcr reg\u00fclasyonlara uymak ad\u0131na \u00e7ok ciddi yat\u0131r\u0131mlar yapmakta ve anahtar y\u00f6netimindeki gev\u015feklik, bu yat\u0131r\u0131mlar\u0131 bo\u015fa \u00e7\u0131karabilmektedir.<\/p>\n<p>D\u00f6rd\u00fcnc\u00fc olarak, <strong>anahtar y\u00f6netimi ve ya\u015fam d\u00f6ng\u00fcs\u00fc (key management and lifecycle)<\/strong> karma\u015f\u0131kl\u0131\u011f\u0131 vard\u0131r. Anahtarlar\u0131n d\u00fczenli olarak d\u00f6nd\u00fcr\u00fclmesi (rotation), s\u00fcresi dolan anahtarlar\u0131n iptal edilmesi ve kullan\u0131lmayan anahtarlar\u0131n silinmesi gibi i\u015flemler, da\u011f\u0131t\u0131lan anahtar say\u0131s\u0131 artt\u0131k\u00e7a y\u00f6netilmesi zor bir hal al\u0131r. Manuel anahtar y\u00f6netimi hatalara a\u00e7\u0131kt\u0131r ve otomasyon olmadan \u00f6l\u00e7eklenmesi neredeyse imkans\u0131zd\u0131r. Bir anahtar\u0131n yanl\u0131\u015fl\u0131kla bir kod deposuna y\u00fcklenmesi veya bir geli\u015ftiricinin bilgisayar\u0131ndan s\u0131zd\u0131r\u0131lmas\u0131 gibi senaryolar, ger\u00e7ek d\u00fcnyada s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan ve y\u0131k\u0131c\u0131 sonu\u00e7lara yol a\u00e7abilen durumlard\u0131r. \u00d6rne\u011fin, yanl\u0131\u015fl\u0131kla GitHub&#8217;a y\u00fcklenen bir AWS anahtar\u0131, saniyeler i\u00e7inde k\u00f6t\u00fc niyetli akt\u00f6rler taraf\u0131ndan tespit edilip kullan\u0131labilir.<\/p>\n<p>Son olarak, <strong>maliyet kontrol\u00fc<\/strong> de \u00f6nemli bir fakt\u00f6rd\u00fcr. LLM&#8217;ler, kullan\u0131ma ba\u011fl\u0131 olarak \u00f6nemli maliyetler yaratabilir. E\u011fer her ekip kendi AWS anahtar\u0131yla do\u011frudan LLM API&#8217;lerine eri\u015firse, hangi ekibin ne kadar harcama yapt\u0131\u011f\u0131n\u0131 takip etmek ve b\u00fct\u00e7e a\u015f\u0131m\u0131n\u0131 \u00f6nlemek zorla\u015f\u0131r. Bir a\u011f ge\u00e7idi olmadan, maliyetlerin \u015feffaf bir \u015fekilde izlenmesi ve belirli limitler dahilinde tutulmas\u0131 neredeyse imkans\u0131z hale gelir. Bu durum, beklenmedik ve y\u00fcksek faturalarla kar\u015f\u0131la\u015fma riskini art\u0131r\u0131r, bu da \u015firket b\u00fct\u00e7esi \u00fczerinde olumsuz bir etki yaratabilir.<\/p>\n<p>Bu nedenlerden \u00f6t\u00fcr\u00fc, AWS anahtarlar\u0131n\u0131 her ekibe da\u011f\u0131tmak yerine, merkezi, g\u00fcvenli ve iyi y\u00f6netilen bir LLM a\u011f ge\u00e7idi kurmak, hem g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirecek hem de operasyonel verimlili\u011fi art\u0131racakt\u0131r. Bu a\u011f ge\u00e7idi, t\u00fcm bu riskleri tek bir noktada ele alarak, LLM eri\u015fimini kontrol alt\u0131na alman\u0131z\u0131 sa\u011flar.<\/p>\n<h3>LLM A\u011f Ge\u00e7idi (Gateway) Nedir ve Temel \u0130\u015flevleri Nelerdir?<\/h3>\n<p>LLM A\u011f Ge\u00e7idi, \u015firketinizin i\u00e7indeki farkl\u0131 uygulamalar\u0131n ve ekiplerin B\u00fcy\u00fck Dil Modellerine (LLM&#8217;ler) g\u00fcvenli, kontroll\u00fc ve verimli bir \u015fekilde eri\u015fmesini sa\u011flayan merkezi bir ara katmand\u0131r. Basit\u00e7e ifade etmek gerekirse, LLM API&#8217;leri ile \u015firket i\u00e7i kullan\u0131c\u0131lar veya uygulamalar aras\u0131nda bir &#8220;g\u00fcvenlik duvar\u0131&#8221; ve &#8220;y\u00f6netim noktas\u0131&#8221; g\u00f6revi g\u00f6r\u00fcr. Bu a\u011f ge\u00e7idi, do\u011frudan LLM sa\u011flay\u0131c\u0131s\u0131n\u0131n (\u00f6rne\u011fin OpenAI, Anthropic, Google Gemini veya kendi AWS tabanl\u0131 modelleriniz) API&#8217;lerine eri\u015fmek yerine, t\u00fcm istekleri kendi \u00fczerinden y\u00f6nlendirir ve bu sayede bir\u00e7ok avantaj sunar.<\/p>\n<p>Bir LLM a\u011f ge\u00e7idinin temel amac\u0131, LLM eri\u015fimini basitle\u015ftirirken ayn\u0131 zamanda g\u00fcvenlik, maliyet kontrol\u00fc ve operasyonel verimlilik sa\u011flamakt\u0131r. Geleneksel API a\u011f ge\u00e7itlerinin LLM&#8217;lere \u00f6zg\u00fc uyarlamas\u0131 olarak d\u00fc\u015f\u00fcnebiliriz. Bu a\u011f ge\u00e7idi, geli\u015ftiricilerin do\u011frudan AWS anahtarlar\u0131 veya LLM sa\u011flay\u0131c\u0131 anahtarlar\u0131 ile u\u011fra\u015fmak yerine, \u015firket i\u00e7i kimlik do\u011frulama mekanizmalar\u0131n\u0131 kullanarak LLM&#8217;lere eri\u015fmesine olanak tan\u0131r. B\u00f6ylece, hassas anahtarlar tek bir g\u00fcvenli noktada saklan\u0131r ve y\u00f6netilir.<\/p>\n<p>Peki, bir LLM a\u011f ge\u00e7idinin olmazsa olmaz temel i\u015flevleri nelerdir? \u0130\u015fte ba\u015fl\u0131calar\u0131:<\/p>\n<ol>\n<li>\n        <strong>Kimlik Do\u011frulama ve Yetkilendirme (Authentication and Authorization):<\/strong><\/p>\n<p>Bu, bir a\u011f ge\u00e7idinin en kritik i\u015flevidir. A\u011f ge\u00e7idi, gelen her iste\u011fin kimli\u011fini do\u011frular ve bu kimli\u011fin istenen LLM i\u015flemine eri\u015fim yetkisi olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. \u015eirket i\u00e7i kimlik sa\u011flay\u0131c\u0131lar\u0131 (\u00f6rne\u011fin, Okta, Azure AD, AWS Cognito veya \u015firketinizin kendi IAM sistemi) ile entegre olabilir. Bu sayede, geli\u015ftiriciler kendi \u015firket kimlik bilgilerini kullanarak LLM&#8217;lere eri\u015febilirler. Yetkilendirme ise, belirli bir ekibin veya kullan\u0131c\u0131n\u0131n hangi LLM modellerine (GPT-4, Claude, Llama vb.) veya hangi t\u00fcr isteklere (sadece okuma, yazma, ince ayar) eri\u015febilece\u011fini belirler. \u00d6rne\u011fin, pazarlama ekibine sadece metin olu\u015fturma modellerine eri\u015fim izni verilirken, veri bilimcilerine daha geli\u015fmi\u015f modeller ve ince ayar yetenekleri tan\u0131nabilir. Bu, en az ayr\u0131cal\u0131k (least privilege) prensibinin uygulanmas\u0131n\u0131 sa\u011flar.<\/p>\n<\/li>\n<li>\n        <strong>\u0130stek Y\u00f6nlendirme ve Proxy (Request Routing and Proxying):<\/strong><\/p>\n<p>A\u011f ge\u00e7idi, gelen LLM isteklerini al\u0131r, i\u015fler ve uygun LLM sa\u011flay\u0131c\u0131s\u0131na veya modele y\u00f6nlendirir. Bu, geli\u015ftiricilerin farkl\u0131 LLM API&#8217;lerinin karma\u015f\u0131kl\u0131\u011f\u0131yla u\u011fra\u015fmas\u0131na gerek kalmadan, tek bir u\u00e7 nokta (endpoint) \u00fczerinden t\u00fcm LLM&#8217;lere eri\u015fmesini sa\u011flar. A\u011f ge\u00e7idi, gelen iste\u011fi LLM sa\u011flay\u0131c\u0131s\u0131n\u0131n bekledi\u011fi formata d\u00f6n\u00fc\u015ft\u00fcrebilir ve yan\u0131t\u0131 da geri d\u00f6nd\u00fcrmeden \u00f6nce i\u015fleyebilir. Bu sayede, gelecekte farkl\u0131 bir LLM sa\u011flay\u0131c\u0131s\u0131na ge\u00e7i\u015f yapmak veya yeni bir model eklemek \u00e7ok daha kolay hale gelir, \u00e7\u00fcnk\u00fc uygulamalar\u0131n sadece a\u011f ge\u00e7idi API&#8217;si ile entegrasyonu yeterlidir.<\/p>\n<\/li>\n<li>\n        <strong>Maliyet Y\u00f6netimi ve Kota Uygulamas\u0131 (Cost Management and Quota Enforcement):<\/strong><\/p>\n<p>LLM kullan\u0131mlar\u0131 maliyetli olabilir. A\u011f ge\u00e7idi, her ekibin veya uygulaman\u0131n ne kadar LLM kredisi t\u00fcketti\u011fini izleyebilir ve \u00f6nceden belirlenmi\u015f b\u00fct\u00e7e veya kota limitlerini uygulayabilir. Bir ekip kotas\u0131n\u0131 a\u015farsa, a\u011f ge\u00e7idi sonraki istekleri reddedebilir veya yava\u015flatabilir. Bu, beklenmedik faturalar\u0131 \u00f6nlemeye ve LLM kaynaklar\u0131n\u0131n adil bir \u015fekilde da\u011f\u0131t\u0131lmas\u0131na yard\u0131mc\u0131 olur. Ayr\u0131ca, farkl\u0131 modellerin maliyetlerini izleyerek, hangi modellerin daha verimli kullan\u0131ld\u0131\u011f\u0131n\u0131 analiz etme imkan\u0131 sunar.<\/p>\n<\/li>\n<li>\n        <strong>G\u00fcnl\u00fck Kayd\u0131 ve \u0130zleme (Logging and Monitoring):<\/strong><\/p>\n<p>T\u00fcm LLM istekleri, yan\u0131tlar, kimlik do\u011frulama denemeleri ve hata mesajlar\u0131 a\u011f ge\u00e7idi taraf\u0131ndan kaydedilir. Bu g\u00fcnl\u00fckler, g\u00fcvenlik denetimleri, performans analizi ve sorun giderme i\u00e7in hayati \u00f6neme sahiptir. \u0130zleme ara\u00e7lar\u0131 (\u00f6rne\u011fin, Prometheus, Grafana, CloudWatch) ile entegrasyon sayesinde, LLM kullan\u0131m e\u011filimleri, performans metrikleri ve olas\u0131 g\u00fcvenlik ihlalleri ger\u00e7ek zamanl\u0131 olarak takip edilebilir. Bu, \u015firketin uyumluluk gereksinimlerini kar\u015f\u0131lamas\u0131na ve olas\u0131 zafiyetleri h\u0131zl\u0131ca tespit etmesine yard\u0131mc\u0131 olur.<\/p>\n<\/li>\n<li>\n        <strong>\u00d6nbellekleme (Caching):<\/strong><\/p>\n<p>S\u0131k\u00e7a sorulan veya ayn\u0131 girdiye sahip LLM istekleri i\u00e7in yan\u0131tlar \u00f6nbelle\u011fe al\u0131nabilir. Bu, hem LLM maliyetlerini d\u00fc\u015f\u00fcr\u00fcr hem de yan\u0131t s\u00fcrelerini iyile\u015ftirir. \u00d6rne\u011fin, belirli bir \u00fcr\u00fcn hakk\u0131nda s\u0131k\u00e7a sorulan sorular\u0131n yan\u0131tlar\u0131 \u00f6nbelle\u011fe al\u0131narak, her seferinde LLM&#8217;ye yeni bir istek g\u00f6ndermek yerine \u00f6nbellekten servis edilebilir. Bu, \u00f6zellikle y\u00fcksek hacimli ve tekrar eden sorgular i\u00e7in b\u00fcy\u00fck bir optimizasyon sa\u011flar.<\/p>\n<\/li>\n<li>\n        <strong>Veri Maskeleme ve G\u00fcvenlik Filtreleri (Data Masking and Security Filters):<\/strong><\/p>\n<p>Hassas verilerin LLM&#8217;lere g\u00f6nderilmeden \u00f6nce maskelenmesi veya filtrelenmesi gerekebilir. A\u011f ge\u00e7idi, bu t\u00fcr g\u00fcvenlik politikalar\u0131n\u0131 uygulayabilir. \u00d6rne\u011fin, kredi kart\u0131 numaralar\u0131 veya ki\u015fisel kimlik bilgileri gibi veriler, LLM&#8217;ye g\u00f6nderilmeden \u00f6nce anonimle\u015ftirilebilir veya tamamen kald\u0131r\u0131labilir. Ayr\u0131ca, istenmeyen veya k\u00f6t\u00fc niyetli prompt&#8217;lar\u0131 (prompt injection) tespit edip engelleyebilir, bu da LLM&#8217;lerin k\u00f6t\u00fcye kullan\u0131lmas\u0131n\u0131 \u00f6nler.<\/p>\n<\/li>\n<\/ol>\n<p>K\u0131sacas\u0131, bir LLM a\u011f ge\u00e7idi, \u015firketinizin LLM stratejisinin temel bir bile\u015fenidir. G\u00fcvenli\u011fi art\u0131r\u0131r, maliyetleri optimize eder, operasyonel y\u00fck\u00fc azalt\u0131r ve geli\u015ftiricilere daha tutarl\u0131 bir deneyim sunar. Bu merkezi kontrol noktas\u0131 sayesinde, yapay zeka teknolojilerini g\u00fcvenle ve verimli bir \u015fekilde i\u015f s\u00fcre\u00e7lerinize entegre edebilirsiniz.<\/p>\n<h3>LLM A\u011f Ge\u00e7idinizi Tasarlamak: Temel Bile\u015fenler ve Mimari Yakla\u015f\u0131mlar<\/h3>\n<p>Bir LLM a\u011f ge\u00e7idi in\u015fa etmek, sadece bir proxy kurmaktan \u00e7ok daha fazlas\u0131n\u0131 i\u00e7erir. Bu, g\u00fcvenlik, \u00f6l\u00e7eklenebilirlik, esneklik ve maliyet etkinli\u011fini g\u00f6z \u00f6n\u00fcnde bulunduran iyi d\u00fc\u015f\u00fcn\u00fclm\u00fc\u015f bir mimari gerektirir. AWS ekosistemi i\u00e7inde bu t\u00fcr bir a\u011f ge\u00e7idini tasarlamak i\u00e7in bir\u00e7ok g\u00fc\u00e7l\u00fc ara\u00e7 ve hizmet mevcuttur. \u0130\u015fte temel bile\u015fenler ve mimari yakla\u015f\u0131mlar:<\/p>\n<h4>Mimari Yakla\u015f\u0131m: Sunucusuz (Serverless) \u00c7\u00f6z\u00fcm<\/h4>\n<p>LLM a\u011f ge\u00e7idi i\u00e7in sunucusuz bir mimari, bir\u00e7ok avantaj sunar: otomatik \u00f6l\u00e7eklenme, kulland\u0131k\u00e7a \u00f6de modeli, d\u00fc\u015f\u00fck operasyonel y\u00fck ve y\u00fcksek eri\u015filebilirlik. AWS&#8217;de bu, genellikle AWS API Gateway, AWS Lambda ve AWS IAM (Identity and Access Management) kombinasyonu ile ger\u00e7ekle\u015ftirilir.<\/p>\n<ol>\n<li>\n        <strong>AWS API Gateway:<\/strong><\/p>\n<p>A\u011f ge\u00e7idinizin d\u0131\u015f d\u00fcnyaya a\u00e7\u0131lan tek kap\u0131s\u0131d\u0131r. T\u00fcm LLM istekleri buradan ge\u00e7er. API Gateway, kimlik do\u011frulama, yetkilendirme (IAM veya Cognito ile entegrasyon), istek do\u011frulama, h\u0131z s\u0131n\u0131rlama (rate limiting) ve \u00f6nbellekleme gibi bir\u00e7ok kritik i\u015flevi do\u011fal olarak sa\u011flar. Bu, geli\u015ftiriciler i\u00e7in tek ve tutarl\u0131 bir API u\u00e7 noktas\u0131 sunar. API Gateway&#8217;i kullanarak, farkl\u0131 LLM modelleri i\u00e7in farkl\u0131 kaynak yollar\u0131 (\u00f6rne\u011fin, <code>\/v1\/chat\/completions\/gpt4<\/code>, <code>\/v1\/chat\/completions\/claude<\/code>) tan\u0131mlayabilirsiniz.<\/p>\n<\/li>\n<li>\n        <strong>AWS Lambda:<\/strong><\/p>\n<p>API Gateway taraf\u0131ndan al\u0131nan istekleri i\u015fleyen sunucusuz i\u015flem birimidir. Lambda fonksiyonlar\u0131, gelen iste\u011fi al\u0131r, gerekli g\u00fcvenlik kontrollerini (ek kimlik do\u011frulama\/yetkilendirme, veri maskeleme), maliyet kotas\u0131 kontrollerini yapar ve ard\u0131ndan LLM sa\u011flay\u0131c\u0131s\u0131n\u0131n API&#8217;sine (\u00f6rne\u011fin OpenAI, Anthropic veya kendi \u00f6zel modeliniz) ve AWS anahtarlar\u0131n\u0131 kullanarak bir istek g\u00f6nderir. LLM&#8217;den gelen yan\u0131t\u0131 i\u015fler ve API Gateway \u00fczerinden istemciye geri d\u00f6nd\u00fcr\u00fcr. Lambda&#8217;n\u0131n en b\u00fcy\u00fck avantaj\u0131, sadece \u00e7al\u0131\u015ft\u0131\u011f\u0131 s\u00fcre boyunca \u00fccret \u00f6demeniz ve otomatik olarak \u00f6l\u00e7eklenmesidir.<\/p>\n<\/li>\n<li>\n        <strong>AWS IAM (Identity and Access Management):<\/strong><\/p>\n<p>Bu, t\u00fcm AWS kaynaklar\u0131n\u0131za (Lambda fonksiyonlar\u0131, S3 kovalar\u0131, DynamoDB tablolar\u0131 vb.) eri\u015fimi y\u00f6netmek i\u00e7in merkezi bir hizmettir. LLM a\u011f ge\u00e7idiniz ba\u011flam\u0131nda IAM, Lambda fonksiyonlar\u0131n\u0131z\u0131n LLM sa\u011flay\u0131c\u0131 API&#8217;lerine g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flayan rol tabanl\u0131 yetkilendirme (Role-Based Access Control &#8211; RBAC) sa\u011flar. \u00d6rne\u011fin, bir Lambda fonksiyonuna yaln\u0131zca belirli bir OpenAI anahtar\u0131n\u0131 kullanma veya belirli bir S3 kovas\u0131na g\u00fcnl\u00fck kayd\u0131 yazma izni verebilirsiniz. Bu, en az ayr\u0131cal\u0131k prensibini uygulaman\u0131n temelidir. Ayr\u0131ca, API Gateway ile entegre olarak, son kullan\u0131c\u0131lar\u0131n IAM kimlikleri \u00fczerinden de yetkilendirme yapabilirsiniz.<\/p>\n<\/li>\n<li>\n        <strong>AWS DynamoDB veya Redis (ElastiCache):<\/strong><\/p>\n<p>Maliyet kotalar\u0131n\u0131, kullan\u0131m istatistiklerini, \u00f6nbellek verilerini ve di\u011fer yap\u0131land\u0131rma bilgilerini depolamak i\u00e7in kullan\u0131labilir. DynamoDB, sunucusuz, y\u00fcksek performansl\u0131 ve anahtar-de\u011fer tabanl\u0131 bir veritaban\u0131d\u0131r. Redis ise \u00f6zellikle y\u00fcksek performansl\u0131 \u00f6nbellekleme ve oturum y\u00f6netimi i\u00e7in idealdir. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n anl\u0131k LLM t\u00fcketimini DynamoDB&#8217;de tutabilir ve her istekte bu de\u011feri g\u00fcncelleyerek kotas\u0131n\u0131 kontrol edebilirsiniz. \u00d6nbellekleme i\u00e7in Redis, yan\u0131t s\u00fcrelerini \u00f6nemli \u00f6l\u00e7\u00fcde h\u0131zland\u0131rabilir.<\/p>\n<\/li>\n<li>\n        <strong>AWS CloudWatch ve CloudTrail:<\/strong><\/p>\n<p>Bu hizmetler, a\u011f ge\u00e7idinizin izlenmesi ve denetlenmesi i\u00e7in kritik \u00f6neme sahiptir. CloudWatch, Lambda fonksiyonlar\u0131n\u0131z\u0131n performans metriklerini, hata oranlar\u0131n\u0131 ve g\u00fcnl\u00fcklerini toplar. Alarm kurarak anormal durumlar\u0131 (\u00f6rne\u011fin, y\u00fcksek hata oranlar\u0131, kota a\u015f\u0131mlar\u0131) an\u0131nda tespit edebilirsiniz. CloudTrail ise AWS hesaplar\u0131n\u0131zdaki t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 kaydeder, bu da kimin ne zaman hangi i\u015flemi yapt\u0131\u011f\u0131n\u0131 izlemenizi sa\u011flar. Bu, g\u00fcvenlik denetimleri ve uyumluluk gereksinimleri i\u00e7in vazge\u00e7ilmezdir.<\/p>\n<\/li>\n<li>\n        <strong>AWS Secrets Manager veya AWS Systems Manager Parameter Store:<\/strong><\/p>\n<p>LLM sa\u011flay\u0131c\u0131 anahtarlar\u0131 gibi hassas bilgileri g\u00fcvenli bir \u015fekilde depolamak i\u00e7in kullan\u0131l\u0131r. Bu hizmetler, anahtarlar\u0131n\u0131z\u0131 \u015fifreler ve Lambda fonksiyonlar\u0131n\u0131z\u0131n bu anahtarlara g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flar. Anahtarlar\u0131 do\u011frudan kod i\u00e7ine g\u00f6mmek yerine, bu hizmetler arac\u0131l\u0131\u011f\u0131yla dinamik olarak \u00e7ekmek, g\u00fcvenlik riskini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde azalt\u0131r ve anahtar rotasyonunu kolayla\u015ft\u0131r\u0131r.<\/p>\n<\/li>\n<\/ol>\n<h4>Vaka Analizi: Bir Startup&#8217;\u0131n LLM Entegrasyon Yolculu\u011fu<\/h4>\n<p>Gen\u00e7 bir e-ticaret startup&#8217;\u0131 olan &#8220;TrendyBot&#8221;, m\u00fc\u015fteri hizmetleri s\u00fcre\u00e7lerini otomatikle\u015ftirmek ve \u00fcr\u00fcn a\u00e7\u0131klamalar\u0131n\u0131 dinamik olarak olu\u015fturmak i\u00e7in LLM&#8217;leri kullanmaya karar verdi. Ba\u015flang\u0131\u00e7ta, k\u00fc\u00e7\u00fck bir geli\u015ftirici ekibi, OpenAI API anahtarlar\u0131n\u0131 do\u011frudan kendi uygulamalar\u0131na entegre etti. Ancak \u015firket b\u00fcy\u00fcd\u00fck\u00e7e ve daha fazla ekip (pazarlama, i\u00e7erik, \u00fcr\u00fcn) LLM&#8217;leri kullanmaya ba\u015flay\u0131nca, anahtar y\u00f6netimi bir kabusa d\u00f6n\u00fc\u015ft\u00fc. Her ekibin farkl\u0131 bir anahtar\u0131 vard\u0131, hangi anahtar\u0131n ne kadar harcama yapt\u0131\u011f\u0131n\u0131 takip etmek imkans\u0131z hale geldi ve bir geli\u015ftiricinin yanl\u0131\u015fl\u0131kla bir anahtar\u0131 herkese a\u00e7\u0131k bir GitHub deposuna y\u00fcklemesiyle b\u00fcy\u00fck bir g\u00fcvenlik ihlali riski atlatt\u0131lar.<\/p>\n<p>Bu kriz an\u0131n\u0131n ard\u0131ndan TrendyBot, merkezi bir LLM a\u011f ge\u00e7idi kurmaya karar verdi. AWS API Gateway&#8217;i ana giri\u015f noktas\u0131 olarak kulland\u0131lar, t\u00fcm LLM isteklerini buradan ge\u00e7irdiler. API Gateway, gelen isteklerin kimli\u011fini AWS Cognito ile do\u011frulad\u0131. Yetkilendirilen istekler, bir AWS Lambda fonksiyonuna y\u00f6nlendirildi. Bu Lambda fonksiyonu, TrendyBot&#8217;un kendi i\u00e7 IAM rolleri arac\u0131l\u0131\u011f\u0131yla AWS Secrets Manager&#8217;dan OpenAI anahtar\u0131n\u0131 g\u00fcvenli bir \u015fekilde \u00e7ekti ve iste\u011fi OpenAI&#8217;ye iletti. Ayr\u0131ca, DynamoDB&#8217;de her ekibin kullan\u0131m kotalar\u0131n\u0131 takip ettiler ve bir ekip kotas\u0131n\u0131 a\u015ft\u0131\u011f\u0131nda Lambda, iste\u011fi reddederek bilgilendirme yapt\u0131. T\u00fcm i\u015flemler CloudWatch ve CloudTrail ile izlendi. Bu sayede:<\/p>\n<ul>\n<li>AWS anahtarlar\u0131n\u0131n da\u011f\u0131t\u0131m\u0131 tamamen durduruldu. Sadece Lambda fonksiyonu anahtar\u0131 biliyordu.<\/li>\n<li>Her ekibin LLM kullan\u0131m maliyetleri \u015feffaf hale geldi ve kotalar sayesinde b\u00fct\u00e7e a\u015f\u0131mlar\u0131 \u00f6nlendi.<\/li>\n<li>Kimlik do\u011frulama ve yetkilendirme merkezi hale geldi, g\u00fcvenlik duru\u015fu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendi.<\/li>\n<li>Geli\u015ftiriciler, farkl\u0131 LLM sa\u011flay\u0131c\u0131lar\u0131n\u0131n API&#8217;leriyle u\u011fra\u015fmak yerine tek bir TrendyBot LLM API&#8217;sine istek g\u00f6nderdi, bu da geli\u015ftirme s\u00fcrecini h\u0131zland\u0131rd\u0131.<\/li>\n<\/ul>\n<p>TrendyBot&#8217;un deneyimi, bir LLM a\u011f ge\u00e7idinin sadece g\u00fcvenlik de\u011fil, ayn\u0131 zamanda operasyonel verimlilik ve maliyet kontrol\u00fc a\u00e7\u0131s\u0131ndan da ne kadar kritik oldu\u011funu a\u00e7\u0131k\u00e7a g\u00f6stermektedir.<\/p>\n<h3>Uygulamal\u0131 K\u0131s\u0131m: Basit Bir LLM Gateway Nas\u0131l Olu\u015fturulur?<\/h3>\n<p>\u015eimdi teorik bilgileri prati\u011fe d\u00f6kelim ve AWS \u00fczerinde basit bir LLM a\u011f ge\u00e7idinin temel yap\u0131 ta\u015flar\u0131n\u0131 nas\u0131l olu\u015fturaca\u011f\u0131m\u0131za dair ad\u0131m ad\u0131m bir \u00f6rnek sunal\u0131m. Bu \u00f6rnek, bir istek geldi\u011finde kimlik do\u011frulamas\u0131 yapan, LLM sa\u011flay\u0131c\u0131s\u0131na iste\u011fi ileten ve yan\u0131t\u0131 geri d\u00f6nd\u00fcren bir proxy mant\u0131\u011f\u0131n\u0131 i\u00e7erecektir. G\u00fcvenlik ve maliyet kontrol\u00fc gibi daha geli\u015fmi\u015f \u00f6zellikler bu temel \u00fczerine in\u015fa edilebilir.<\/p>\n<h4>Ad\u0131m 1: AWS Secrets Manager&#8217;da LLM API Anahtar\u0131n\u0131 Saklama<\/h4>\n<p>\u0130lk olarak, LLM sa\u011flay\u0131c\u0131n\u0131z\u0131n API anahtar\u0131n\u0131 (\u00f6rne\u011fin OpenAI API Key) AWS Secrets Manager&#8217;da g\u00fcvenli bir \u015fekilde saklayal\u0131m. Bu, anahtar\u0131n kodunuza g\u00f6m\u00fclmesini veya ortam de\u011fi\u015fkenleri olarak a\u00e7\u0131kta b\u0131rak\u0131lmas\u0131n\u0131 engeller.<\/p>\n<ol>\n<li>AWS Console&#8217;a giri\u015f yap\u0131n.<\/li>\n<li>Secrets Manager hizmetine gidin.<\/li>\n<li>&#8220;Store a new secret&#8221; (Yeni bir s\u0131r depola) se\u00e7ene\u011fini t\u0131klay\u0131n.<\/li>\n<li>&#8220;Other type of secret&#8221; (Di\u011fer s\u0131r t\u00fcr\u00fc) se\u00e7ene\u011fini se\u00e7in.<\/li>\n<li>Bir anahtar-de\u011fer \u00e7ifti olarak <code>OPENAI_API_KEY<\/code> ve ger\u00e7ek API anahtar\u0131n\u0131z\u0131 girin.<\/li>\n<li>Bir s\u0131r ad\u0131 (\u00f6rne\u011fin, <code>llm-gateway-openai-key<\/code>) verin ve gerekli di\u011fer ad\u0131mlar\u0131 tamamlay\u0131n.<\/li>\n<\/ol>\n<p>Bu sayede, Lambda fonksiyonunuz bu s\u0131rr\u0131 g\u00fcvenli bir \u015fekilde \u00e7ekebilecektir.<\/p>\n<h4>Ad\u0131m 2: AWS Lambda Fonksiyonunu Olu\u015fturma (Python)<\/h4>\n<p>\u015eimdi, LLM isteklerini i\u015fleyecek ve y\u00f6nlendirecek olan Lambda fonksiyonumuzu olu\u015ftural\u0131m. Bu fonksiyon, Secrets Manager&#8217;dan anahtar\u0131 alacak ve LLM API&#8217;sine istek g\u00f6nderecektir.<\/p>\n<ol>\n<li>AWS Console&#8217;da Lambda hizmetine gidin.<\/li>\n<li>&#8220;Create function&#8221; (Fonksiyon olu\u015ftur) se\u00e7ene\u011fini t\u0131klay\u0131n.<\/li>\n<li>&#8220;Author from scratch&#8221; (S\u0131f\u0131rdan yaz) se\u00e7ene\u011fini se\u00e7in.<\/li>\n<li>Fonksiyon ad\u0131 olarak <code>LLMGatewayProxy<\/code> gibi bir isim verin.<\/li>\n<li>Runtime olarak <code>Python 3.9<\/code> veya daha yeni bir s\u00fcr\u00fcm se\u00e7in.<\/li>\n<li>Bir y\u00fcr\u00fctme rol\u00fc (execution role) olu\u015fturun veya mevcut bir rol\u00fc kullan\u0131n. Bu role, Secrets Manager&#8217;dan s\u0131rr\u0131 okuma izni (<code>secretsmanager:GetSecretValue<\/code>) ve CloudWatch&#8217;a g\u00fcnl\u00fck yazma izni eklemeyi unutmay\u0131n.<\/li>\n<li>Fonksiyonu olu\u015fturun.<\/li>\n<\/ol>\n<p>Fonksiyon kodu a\u015fa\u011f\u0131daki gibi olabilir:<\/p>\n<div class=\"code-container\">\n<pre><code>\nimport json\nimport os\nimport boto3\nimport requests\n\n# Secrets Manager istemcisini ba\u015flat\nsecrets_client = boto3.client('secretsmanager')\n\n# Secrets Manager'dan API anahtar\u0131n\u0131 \u00e7ekmek i\u00e7in yard\u0131mc\u0131 fonksiyon\ndef get_secret(secret_name):\n    try:\n        response = secrets_client.get_secret_value(SecretId=secret_name)\n        if 'SecretString' in response:\n            return json.loads(response['SecretString'])\n        else:\n            # \u0130kili (binary) s\u0131rlar\u0131 da i\u015fleyebiliriz, ancak LLM anahtarlar\u0131 genellikle stringdir.\n            return response['SecretBinary']\n    except Exception as e:\n        print(f\"Error retrieving secret: {e}\")\n        raise e\n\n# LLM API anahtar\u0131 ve hedef URL'si\n# Bu k\u0131sm\u0131 Secrets Manager'dan \u00e7ekece\u011fiz\nOPENAI_API_KEY_SECRET_NAME = \"llm-gateway-openai-key\" # Ad\u0131m 1'de belirledi\u011finiz s\u0131r ad\u0131\nOPENAI_API_BASE_URL = \"https:\/\/api.openai.com\/v1\/chat\/completions\"\n\ndef lambda_handler(event, context):\n    try:\n        # 1. Gelen iste\u011fi i\u015fleme\n        # API Gateway'den gelen istek body'si string olarak gelir, JSON'a d\u00f6n\u00fc\u015ft\u00fcr.\n        request_body = json.loads(event['body'])\n\n        # 2. Kimlik do\u011frulama\/Yetkilendirme (Bu k\u0131s\u0131m geni\u015fletilebilir)\n        # \u00d6rne\u011fin, event['headers']['Authorization'] kontrol edilebilir\n        # veya API Gateway'in kendi yetkilendiricisini kullanabilirsiniz.\n        # Basitlik ad\u0131na, burada sadece iste\u011fin geldi\u011fini varsay\u0131yoruz.\n        print(f\"Received request: {request_body}\")\n\n        # 3. Secrets Manager'dan API anahtar\u0131n\u0131 g\u00fcvenli bir \u015fekilde \u00e7ek\n        secrets = get_secret(OPENAI_API_KEY_SECRET_NAME)\n        openai_api_key = secrets['OPENAI_API_KEY'] # Secrets Manager'daki anahtar ad\u0131\n\n        # 4. LLM sa\u011flay\u0131c\u0131s\u0131na iste\u011fi ilet\n        headers = {\n            \"Content-Type\": \"application\/json\",\n            \"Authorization\": f\"Bearer {openai_api_key}\"\n        }\n        \n        # OpenAI'nin bekledi\u011fi format\u0131 kontrol edin. Genellikle 'messages' alan\u0131 beklenir.\n        # \u00d6rne\u011fin: {\"model\": \"gpt-3.5-turbo\", \"messages\": [{\"role\": \"user\", \"content\": \"Merhaba!\"}]}\n        llm_response = requests.post(OPENAI_API_BASE_URL, headers=headers, json=request_body)\n        llm_response.raise_for_status() # HTTP hata kodlar\u0131 i\u00e7in istisna f\u0131rlat\n\n        # 5. LLM yan\u0131t\u0131n\u0131 istemciye geri d\u00f6nd\u00fcr\n        return {\n            'statusCode': llm_response.status_code,\n            'headers': {\n                'Content-Type': 'application\/json',\n                'Access-Control-Allow-Origin': '*' # CORS i\u00e7in gerekli olabilir\n            },\n            'body': json.dumps(llm_response.json())\n        }\n\n    except requests.exceptions.RequestException as e:\n        print(f\"LLM API request failed: {e}\")\n        return {\n            'statusCode': e.response.status_code if e.response else 500,\n            'headers': {'Content-Type': 'application\/json'},\n            'body': json.dumps({\"error\": f\"LLM API request failed: {str(e)}\"})\n        }\n    except json.JSONDecodeError as e:\n        print(f\"Invalid JSON in request body: {e}\")\n        return {\n            'statusCode': 400,\n            'headers': {'Content-Type': 'application\/json'},\n            'body': json.dumps({\"error\": \"Invalid JSON in request body.\"})\n        }\n    except Exception as e:\n        print(f\"An unexpected error occurred: {e}\")\n        return {\n            'statusCode': 500,\n            'headers': {'Content-Type': 'application\/json'},\n            'body': json.dumps({\"error\": f\"Internal server error: {str(e)}\"})\n        }\n<\/code><\/pre>\n<\/div>\n<p>Bu kod, <code>requests<\/code> k\u00fct\u00fcphanesini kullan\u0131r. Lambda katmanlar\u0131 (Lambda Layers) kullanarak bu k\u00fct\u00fcphaneyi fonksiyonunuza eklemeniz gerekecektir. Veya, fonksiyonunuzu bir sanal ortamda geli\u015ftirip ba\u011f\u0131ml\u0131l\u0131klar\u0131 zipleyerek y\u00fckleyebilirsiniz.<\/p>\n<h4>Ad\u0131m 3: AWS API Gateway Kurulumu<\/h4>\n<p>Son olarak, Lambda fonksiyonumuzu bir API u\u00e7 noktas\u0131 \u00fczerinden eri\u015filebilir hale getirelim.<\/p>\n<ol>\n<li>AWS Console&#8217;da API Gateway hizmetine gidin.<\/li>\n<li>&#8220;Build&#8221; (Olu\u015ftur) se\u00e7ene\u011fini t\u0131klayarak yeni bir REST API olu\u015fturun (Edge Optimized veya Regional se\u00e7ebilirsiniz).<\/li>\n<li>Bir kaynak (resource) olu\u015fturun (\u00f6rne\u011fin, <code>\/llm-proxy<\/code>).<\/li>\n<li>Bu kaynak alt\u0131nda bir POST metodu olu\u015fturun.<\/li>\n<li>Entegrasyon tipi olarak &#8220;Lambda Function&#8221; (Lambda Fonksiyonu) se\u00e7in.<\/li>\n<li>Lambda Proxy entegrasyonunu etkinle\u015ftirin (bu, API Gateway&#8217;in t\u00fcm iste\u011fi Lambda&#8217;ya oldu\u011fu gibi iletmesini sa\u011flar).<\/li>\n<li>Lambda fonksiyonunuzun ad\u0131n\u0131 (<code>LLMGatewayProxy<\/code>) girin.<\/li>\n<li>API&#8217;yi da\u011f\u0131t\u0131n (deploy edin) (\u00f6rne\u011fin, <code>dev<\/code> sahnesi). Bu size bir Invoke URL sa\u011flayacakt\u0131r.<\/li>\n<\/ol>\n<p>Art\u0131k, elde etti\u011finiz Invoke URL&#8217;ye POST istekleri g\u00f6ndererek LLM a\u011f ge\u00e7idinizi test edebilirsiniz. \u00d6rne\u011fin, <code>https:\/\/abcdef123.execute-api.us-east-1.amazonaws.com\/dev\/llm-proxy<\/code> adresine bir JSON body ile istek g\u00f6nderebilirsiniz:<\/p>\n<div class=\"code-container\">\n<pre><code>\n{\n  \"model\": \"gpt-3.5-turbo\",\n  \"messages\": [\n    {\"role\": \"system\", \"content\": \"Sen yard\u0131mc\u0131 bir asistans\u0131n.\"},\n    {\"role\": \"user\", \"content\": \"T\u00fcrkiye'nin ba\u015fkenti neresidir?\"}\n  ],\n  \"max_tokens\": 50\n}\n<\/code><\/pre>\n<\/div>\n<p>Bu temel kurulum, LLM anahtarlar\u0131n\u0131 do\u011frudan kodunuza g\u00f6mme ihtiyac\u0131n\u0131 ortadan kald\u0131r\u0131r ve t\u00fcm LLM isteklerini merkezi bir noktadan y\u00f6netmenizi sa\u011flar. \u00dczerine kimlik do\u011frulama, yetkilendirme, kota y\u00f6netimi ve \u00f6nbellekleme gibi geli\u015fmi\u015f \u00f6zellikler ekleyerek a\u011f ge\u00e7idinizi daha da g\u00fc\u00e7lendirebilirsiniz.<\/p>\n<h3>\u0130leri D\u00fczey \u00d6zellikler ve Optimizasyon \u0130pu\u00e7lar\u0131<\/h3>\n<p>Temel bir LLM a\u011f ge\u00e7idi kurduktan sonra, sisteminizi daha g\u00fcvenli, verimli ve \u00f6l\u00e7eklenebilir hale getirmek i\u00e7in \u00e7e\u015fitli ileri d\u00fczey \u00f6zellikler ve optimizasyonlar uygulayabilirsiniz. Bu \u00f6zellikler, a\u011f ge\u00e7idinizin sadece bir proxy olmaktan \u00e7\u0131k\u0131p, \u015firketinizin LLM stratejisinin kritik bir par\u00e7as\u0131 haline gelmesini sa\u011flar.<\/p>\n<h4>1. Geli\u015fmi\u015f Kimlik Do\u011frulama ve Yetkilendirme Mekanizmalar\u0131<\/h4>\n<p>API Gateway&#8217;in yerle\u015fik yetkilendirme se\u00e7eneklerini kullanarak daha g\u00fc\u00e7l\u00fc g\u00fcvenlik sa\u011flayabilirsiniz:<\/p>\n<ul>\n<li>\n        <strong>AWS Cognito ile Entegrasyon:<\/strong> Kullan\u0131c\u0131 havuzlar\u0131 (User Pools) ile son kullan\u0131c\u0131 kimlik do\u011frulamas\u0131n\u0131 y\u00f6netebilir, ID token&#8217;lar\u0131n\u0131 kullanarak LLM a\u011f ge\u00e7idinize eri\u015fimi k\u0131s\u0131tlayabilirsiniz. Bu, \u00f6zellikle mobil veya web uygulamalar\u0131n\u0131z i\u00e7in kullan\u0131c\u0131 tabanl\u0131 eri\u015fim kontrol\u00fc sa\u011flamak istedi\u011finizde idealdir.\n    <\/li>\n<li>\n        <strong>Lambda Yetkilendiriciler (Custom Authorizers):<\/strong> Kendi \u00f6zel kimlik do\u011frulama ve yetkilendirme mant\u0131\u011f\u0131n\u0131z\u0131 bir Lambda fonksiyonu i\u00e7inde uygulayabilirsiniz. \u00d6rne\u011fin, \u015firketinizin mevcut tekli oturum a\u00e7ma (Single Sign-On &#8211; SSO) sistemiyle entegre olabilir veya \u00f6zel izin matrisleri olu\u015fturabilirsiniz. Bu, daha esnek ve karma\u015f\u0131k yetkilendirme senaryolar\u0131 i\u00e7in uygundur.\n    <\/li>\n<li>\n        <strong>Rol Tabanl\u0131 Eri\u015fim Kontrol\u00fc (RBAC):<\/strong> Geli\u015ftiricilerin veya ekiplerin hangi LLM modellerine (\u00f6rne\u011fin, GPT-4, Llama 2), hangi operasyonlara (olu\u015fturma, d\u00fczenleme, silme) ve hangi prompt (istek) tiplerine eri\u015febilece\u011fini tan\u0131mlayan roller olu\u015fturun. Bu roller, API Gateway veya Lambda yetkilendiricilerinizde kontrol edilebilir.\n    <\/li>\n<\/ul>\n<h4>2. Ak\u0131ll\u0131 \u0130stek Y\u00f6nlendirme ve Y\u00fck Dengeleme<\/h4>\n<p>Birden fazla LLM sa\u011flay\u0131c\u0131s\u0131 veya model kullan\u0131yorsan\u0131z, a\u011f ge\u00e7idi, istekleri en uygun hedefe y\u00f6nlendirebilir:<\/p>\n<ul>\n<li>\n        <strong>Model Se\u00e7imi:<\/strong> Gelen iste\u011fin i\u00e7eri\u011fine veya metadata&#8217;s\u0131na g\u00f6re farkl\u0131 LLM modellerine y\u00f6nlendirme yap\u0131n. \u00d6rne\u011fin, &#8220;kod olu\u015fturma&#8221; isteklerini Code Llama&#8217;ya, &#8220;metin \u00f6zetleme&#8221; isteklerini GPT-3.5&#8217;e y\u00f6nlendirebilirsiniz. Bu, maliyetleri optimize eder ve performans beklentilerini kar\u015f\u0131lar.\n    <\/li>\n<li>\n        <strong>Sa\u011flay\u0131c\u0131 Yedeklili\u011fi (Failover):<\/strong> Bir LLM sa\u011flay\u0131c\u0131s\u0131 kesintiye u\u011frad\u0131\u011f\u0131nda, istekleri otomatik olarak ba\u015fka bir sa\u011flay\u0131c\u0131ya y\u00f6nlendirin. Bu, uygulaman\u0131z\u0131n dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 art\u0131r\u0131r ve hizmet kesintilerini minimize eder.\n    <\/li>\n<li>\n        <strong>Maliyet Bazl\u0131 Y\u00f6nlendirme:<\/strong> Ger\u00e7ek zamanl\u0131 maliyet verilerine g\u00f6re, ayn\u0131 g\u00f6revi yerine getirebilecek farkl\u0131 LLM&#8217;ler aras\u0131nda en uygun fiyatl\u0131 olan\u0131 se\u00e7erek y\u00f6nlendirme yap\u0131n.\n    <\/li>\n<\/ul>\n<h4>3. Geli\u015fmi\u015f \u00d6nbellekleme Stratejileri<\/h4>\n<p>\u00d6nbellekleme, hem maliyetleri d\u00fc\u015f\u00fcrmek hem de yan\u0131t s\u00fcrelerini iyile\u015ftirmek i\u00e7in kritik bir ara\u00e7t\u0131r:<\/p>\n<ul>\n<li>\n        <strong>TTL (Time-To-Live) Tabanl\u0131 \u00d6nbellekleme:<\/strong> Yan\u0131tlar\u0131 belirli bir s\u00fcre (TTL) boyunca \u00f6nbellekte tutun. S\u0131k\u00e7a tekrar eden sorgular i\u00e7in bu \u00e7ok etkilidir.\n    <\/li>\n<li>\n        <strong>Ak\u0131ll\u0131 \u00d6nbellek Ge\u00e7ersiz K\u0131lma:<\/strong> E\u011fer bir LLM modelinin davran\u0131\u015f\u0131 de\u011fi\u015firse veya yeni bir s\u00fcr\u00fcm\u00fc yay\u0131nlan\u0131rsa, ilgili \u00f6nbellek girdilerini ge\u00e7ersiz k\u0131l\u0131n.\n    <\/li>\n<li>\n        <strong>Redis ile \u00d6nbellekleme:<\/strong> AWS ElastiCache for Redis, y\u00fcksek performansl\u0131 ve da\u011f\u0131t\u0131k bir \u00f6nbellek \u00e7\u00f6z\u00fcm\u00fc sunar. Lambda fonksiyonlar\u0131n\u0131zdan kolayca eri\u015filebilir ve b\u00fcy\u00fck \u00f6l\u00e7ekli \u00f6nbellekleme ihtiya\u00e7lar\u0131 i\u00e7in idealdir.<\/li>\n<\/ul>\n<h4>4. Prompt M\u00fchendisli\u011fi ve G\u00fcvenlik Filtreleri<\/h4>\n<p>A\u011f ge\u00e7idi, LLM&#8217;lere giden ve gelen veriler \u00fczerinde \u00f6nemli kontroller sa\u011flayabilir:<\/p>\n<ul>\n<li>\n        <strong>Prompt \u0130yile\u015ftirme:<\/strong> Gelen kullan\u0131c\u0131 prompt&#8217;lar\u0131n\u0131, LLM&#8217;nin daha iyi yan\u0131t vermesi i\u00e7in otomatik olarak iyile\u015ftirin veya standartla\u015ft\u0131r\u0131n. \u00d6rne\u011fin, eksik ba\u011flam\u0131 otomatik olarak ekleyin.\n    <\/li>\n<li>\n        <strong>Prompt Enjeksiyonu Korumas\u0131:<\/strong> K\u00f6t\u00fc niyetli kullan\u0131c\u0131lar\u0131n LLM&#8217;yi manip\u00fcle etmesini engellemek i\u00e7in prompt&#8217;lar\u0131 analiz edin ve \u015f\u00fcpheli kal\u0131plar\u0131 filtreleyin veya reddedin.\n    <\/li>\n<li>\n        <strong>Hassas Veri Maskeleme\/Anonimle\u015ftirme:<\/strong> Kullan\u0131c\u0131lar\u0131n LLM&#8217;lere g\u00f6nderebilece\u011fi ki\u015fisel tan\u0131mlay\u0131c\u0131 bilgileri (PII) veya di\u011fer hassas verileri otomatik olarak maskeleyin veya anonimle\u015ftirin. AWS Comprehend gibi hizmetler bu konuda yard\u0131mc\u0131 olabilir.<\/li>\n<li>\n        <strong>\u00c7\u0131kt\u0131 Kontrol\u00fc:<\/strong> LLM&#8217;den gelen yan\u0131tlar\u0131 da g\u00fcvenlik ve uyumluluk a\u00e7\u0131s\u0131ndan kontrol edin. \u00d6rne\u011fin, uygunsuz i\u00e7erik veya gizli bilgi s\u0131z\u0131nt\u0131lar\u0131n\u0131 tespit edip filtreleyin.<\/li>\n<\/ul>\n<h4>5. Maliyet Optimizasyonu ve Geli\u015fmi\u015f \u0130zleme<\/h4>\n<p>Maliyetleri kontrol alt\u0131nda tutmak ve performans\u0131 optimize etmek i\u00e7in s\u00fcrekli izleme \u015fartt\u0131r:<\/p>\n<ul>\n<li>\n        <strong>Detayl\u0131 Maliyet Raporlamas\u0131:<\/strong> Her ekip, uygulama veya kullan\u0131c\u0131 baz\u0131nda LLM t\u00fcketimini detayl\u0131 olarak izleyin ve raporlay\u0131n. AWS Cost Explorer, CloudWatch metrikleri ve \u00f6zel etiketleme (tagging) bu konuda yard\u0131mc\u0131 olabilir.\n    <\/li>\n<li>\n        <strong>Dinamik Kota Y\u00f6netimi:<\/strong> Kullan\u0131m desenlerine veya b\u00fct\u00e7e hedeflerine g\u00f6re kotalar\u0131 dinamik olarak ayarlay\u0131n. \u00d6rne\u011fin, belirli bir ekip i\u00e7in hafta sonlar\u0131 kotay\u0131 art\u0131rabilirsiniz.\n    <\/li>\n<li>\n        <strong>Performans Metrikleri:<\/strong> Yan\u0131t s\u00fcreleri, hata oranlar\u0131, token kullan\u0131m\u0131 gibi metrikleri izleyerek performans darbo\u011fazlar\u0131n\u0131 veya verimsizlikleri tespit edin.<\/li>\n<\/ul>\n<h4>6. Versiyonlama ve A\/B Testi<\/h4>\n<p>LLM modellerini veya prompt m\u00fchendisli\u011fi stratejilerini g\u00fcncellerken kesintisiz ge\u00e7i\u015f sa\u011flay\u0131n:<\/p>\n<ul>\n<li>\n        <strong>Model Versiyonlama:<\/strong> A\u011f ge\u00e7idi \u00fczerinden farkl\u0131 LLM model versiyonlar\u0131n\u0131 y\u00f6netin. \u00d6rne\u011fin, <code>\/v1\/gpt-4<\/code> ve <code>\/v2\/gpt-4<\/code> gibi u\u00e7 noktalarla farkl\u0131 s\u00fcr\u00fcmleri sunabilirsiniz.\n    <\/li>\n<li>\n        <strong>A\/B Testi:<\/strong> Yeni bir model veya prompt stratejisi denemek istedi\u011finizde, kullan\u0131c\u0131 trafi\u011finin bir k\u0131sm\u0131n\u0131 yeni versiyona y\u00f6nlendirerek performans\u0131n\u0131 \u00f6l\u00e7\u00fcn. Bu, riskleri minimize eder ve en iyi \u00e7\u00f6z\u00fcm\u00fc bulman\u0131z\u0131 sa\u011flar.<\/li>\n<\/ul>\n<p>Bu ileri d\u00fczey \u00f6zelliklerin uygulanmas\u0131, LLM a\u011f ge\u00e7idinizi sadece bir g\u00fcvenlik katman\u0131 olmaktan \u00e7\u0131kar\u0131p, \u015firketinizin yapay zeka stratejisini destekleyen g\u00fc\u00e7l\u00fc, esnek ve ak\u0131ll\u0131 bir platforma d\u00f6n\u00fc\u015ft\u00fcrecektir. Her bir \u00f6zelli\u011fin uygulanmas\u0131 ek geli\u015ftirme ve y\u00f6netim \u00e7abas\u0131 gerektirse de, uzun vadede sa\u011flayaca\u011f\u0131 faydalar bu yat\u0131r\u0131ma de\u011ferdir.<\/p>\n<h3>Sonu\u00e7: G\u00fcvenli ve Ak\u0131ll\u0131 Bir LLM Gelece\u011fi<\/h3>\n<p>AWS anahtarlar\u0131n\u0131 her ekibe da\u011f\u0131tma riskini ortadan kald\u0131rarak, merkezi bir LLM a\u011f ge\u00e7idi in\u015fa etmek, g\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla geli\u015fen yapay zeka ortam\u0131nda kritik bir g\u00fcvenlik ve operasyonel zorunluluktur. Bu makalede ele ald\u0131\u011f\u0131m\u0131z gibi, kontrols\u00fcz anahtar da\u011f\u0131t\u0131m\u0131, yetki y\u00fckseltmeden uyumluluk ihlallerine kadar bir\u00e7ok ciddi riski beraberinde getirir. Ancak do\u011fru tasarlanm\u0131\u015f bir LLM a\u011f ge\u00e7idi, bu riskleri minimize ederken, ekiplerin YZ teknolojilerinden g\u00fcvenli ve verimli bir \u015fekilde faydalanmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>Bir LLM a\u011f ge\u00e7idi, sadece bir proxy olman\u0131n \u00f6tesine ge\u00e7erek, kimlik do\u011frulama, yetkilendirme, maliyet y\u00f6netimi, g\u00fcnl\u00fck kayd\u0131, \u00f6nbellekleme ve veri maskeleme gibi temel i\u015flevleri tek bir noktada birle\u015ftirir. AWS API Gateway, Lambda, IAM, Secrets Manager gibi servislerin ak\u0131ll\u0131ca kullan\u0131lmas\u0131yla, \u00f6l\u00e7eklenebilir, dayan\u0131kl\u0131 ve g\u00fcvenli bir sunucusuz mimari olu\u015fturmak m\u00fcmk\u00fcnd\u00fcr. TrendyBot \u00f6rne\u011finde g\u00f6rd\u00fc\u011f\u00fcm\u00fcz gibi, bu t\u00fcr bir a\u011f ge\u00e7idi, hem g\u00fcvenlik duru\u015funu g\u00fc\u00e7lendirir hem de geli\u015ftirme s\u00fcre\u00e7lerini h\u0131zland\u0131r\u0131r, maliyetleri optimize eder ve kurumsal uyumlulu\u011fu sa\u011flar.<\/p>\n<p>\u0130leri d\u00fczey \u00f6zelliklerle (ak\u0131ll\u0131 y\u00f6nlendirme, geli\u015fmi\u015f \u00f6nbellekleme, prompt m\u00fchendisli\u011fi ve A\/B testi) a\u011f ge\u00e7idinizi daha da zenginle\u015ftirmek, \u015firketinizin yapay zeka entegrasyon stratejisini bir \u00fcst seviyeye ta\u015f\u0131yacakt\u0131r. Bu, sadece bug\u00fcn\u00fcn g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131 kar\u015f\u0131lamakla kalmayacak, ayn\u0131 zamanda yar\u0131n\u0131n YZ trendlerine ve modellerine uyum sa\u011flama esnekli\u011fi de sunacakt\u0131r. Sonu\u00e7 olarak, g\u00fcvenli ve ak\u0131ll\u0131 bir LLM a\u011f ge\u00e7idi, yapay zeka destekli bir gelece\u011fe giden yolda at\u0131lacak en sa\u011flam ad\u0131mlardan biridir.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<ol>\n<li>\n        <strong>LLM A\u011f Ge\u00e7idi kurmak \u00e7ok mu maliyetli?<\/strong><\/p>\n<p>Hay\u0131r, sunucusuz mimariler (AWS Lambda, API Gateway) kulland\u0131k\u00e7a \u00f6de modeliyle \u00e7al\u0131\u015ft\u0131\u011f\u0131 i\u00e7in ba\u015flang\u0131\u00e7 maliyetleri d\u00fc\u015f\u00fckt\u00fcr. Sadece kulland\u0131\u011f\u0131n\u0131z kaynaklar i\u00e7in \u00f6deme yapars\u0131n\u0131z. Uzun vadede, kontrols\u00fcz LLM kullan\u0131m\u0131ndan kaynaklanan y\u00fcksek faturalar\u0131 ve g\u00fcvenlik ihlallerinin potansiyel maliyetlerini \u00f6nleyerek asl\u0131nda tasarruf sa\u011flar.<\/p>\n<\/li>\n<li>\n        <strong>Farkl\u0131 LLM sa\u011flay\u0131c\u0131lar\u0131 (OpenAI, Anthropic, Google) i\u00e7in tek bir a\u011f ge\u00e7idi kullanabilir miyim?<\/strong><\/p>\n<p>Evet, kesinlikle. A\u011f ge\u00e7idinin en b\u00fcy\u00fck avantajlar\u0131ndan biri budur. Lambda fonksiyonunuz, gelen iste\u011fe g\u00f6re farkl\u0131 sa\u011flay\u0131c\u0131lar\u0131n API&#8217;lerine y\u00f6nlendirme mant\u0131\u011f\u0131 i\u00e7erebilir. Bu, uygulamalar\u0131n\u0131z\u0131n tek bir API u\u00e7 noktas\u0131 \u00fczerinden farkl\u0131 LLM&#8217;lere eri\u015fmesini sa\u011flar ve gelecekte sa\u011flay\u0131c\u0131 de\u011fi\u015ftirme esnekli\u011fi sunar.<\/p>\n<\/li>\n<li>\n        <strong>LLM A\u011f Ge\u00e7idi gecikmeye (latency) neden olur mu?<\/strong><\/p>\n<p>Her ek katman gibi, LLM a\u011f ge\u00e7idi de teorik olarak bir miktar gecikmeye neden olabilir. Ancak AWS API Gateway ve Lambda gibi sunucusuz hizmetler, genellikle milisaniyeler d\u00fczeyinde \u00e7ok d\u00fc\u015f\u00fck gecikmelerle \u00e7al\u0131\u015f\u0131r. \u00d6nbellekleme gibi optimizasyonlarla, hatta baz\u0131 durumlarda do\u011frudan LLM API&#8217;sine eri\u015fimden daha h\u0131zl\u0131 yan\u0131t s\u00fcreleri elde edilebilir.<\/p>\n<\/li>\n<li>\n        <strong>Prompt enjeksiyon sald\u0131r\u0131lar\u0131na kar\u015f\u0131 LLM A\u011f Ge\u00e7idi beni nas\u0131l korur?<\/strong><\/p>\n<p>A\u011f ge\u00e7idi, LLM&#8217;ye g\u00f6nderilen prompt&#8217;lar\u0131 analiz etmek i\u00e7in bir katman sa\u011flar. Bu katmanda, bilinen k\u00f6t\u00fc niyetli kal\u0131plar\u0131 veya anahtar kelimeleri tespit eden g\u00fcvenlik filtreleri uygulayabilirsiniz. Ayr\u0131ca, hassas verilerin LLM&#8217;ye ula\u015fmas\u0131n\u0131 engelleyerek ve \u00e7\u0131kt\u0131lar\u0131 kontrol ederek prompt enjeksiyonunun potansiyel etkisini azaltabilirsiniz.<\/p>\n<\/li>\n<li>\n        <strong>\u015eirket i\u00e7i (on-premise) LLM&#8217;ler i\u00e7in de a\u011f ge\u00e7idi kullanabilir miyim?<\/strong><\/p>\n<p>Evet, a\u011f ge\u00e7idi mimarisi sadece bulut tabanl\u0131 LLM&#8217;ler i\u00e7in de\u011fil, \u015firket i\u00e7i veya \u00f6zel bulutta bar\u0131nd\u0131r\u0131lan LLM&#8217;ler i\u00e7in de uyarlanabilir. Bu durumda, Lambda fonksiyonu yerine konteynerize edilmi\u015f bir uygulama (\u00f6rne\u011fin, Docker \u00fczerinde \u00e7al\u0131\u015fan bir Flask\/FastAPI uygulamas\u0131) veya \u015firket i\u00e7i bir API a\u011f ge\u00e7idi (Kong, Apigee) kullanabilirsiniz.<\/p>\n<\/li>\n<\/ol>\n<p>#LLMGateway #AWSSecurity #YapayZeka #SiberG\u00fcvenlik #BulutMimarisi<\/p>\n<div class=\"github-example-link\"><strong>\u00d6rnek kod:<\/strong> <a href=\"https:\/\/github.com\/fatihsoysalcom\/llm-gateway-security-proxy\" target=\"_blank\" rel=\"noopener noreferrer\">github.com\/fatihsoysalcom\/llm-gateway-security-proxy<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, yapay zeka (YZ) ve \u00f6zellikle B\u00fcy\u00fck Dil Modelleri (LLM&#8217;ler), i\u015f s\u00fcre\u00e7lerimizi d\u00f6n\u00fc\u015ft\u00fcrme potansiyeli ta\u015f\u0131yor.","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-43385","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, yapay zeka (YZ) ve \u00f6zellikle B\u00fcy\u00fck Dil Modelleri (LLM&#039;ler), i\u015f s\u00fcre\u00e7lerimizi d\u00f6n\u00fc\u015ft\u00fcrme potansiyeli ta\u015f\u0131yor.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-16T18:08:05+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-16T18:08:37+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"28 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?\",\"datePublished\":\"2026-07-16T18:08:05+00:00\",\"dateModified\":\"2026-07-16T18:08:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\"},\"wordCount\":5112,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\",\"name\":\"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-07-16T18:08:05+00:00\",\"dateModified\":\"2026-07-16T18:08:37+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?","og_description":"G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla dijitalle\u015fen d\u00fcnyas\u0131nda, yapay zeka (YZ) ve \u00f6zellikle B\u00fcy\u00fck Dil Modelleri (LLM'ler), i\u015f s\u00fcre\u00e7lerimizi d\u00f6n\u00fc\u015ft\u00fcrme potansiyeli ta\u015f\u0131yor.","og_url":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-07-16T18:08:05+00:00","article_modified_time":"2026-07-16T18:08:37+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"28 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?","datePublished":"2026-07-16T18:08:05+00:00","dateModified":"2026-07-16T18:08:37+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/"},"wordCount":5112,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/","url":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/","name":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-07-16T18:08:05+00:00","dateModified":"2026-07-16T18:08:37+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aws-anahtarlarini-dagitmak-yerine-guvenli-ve-verimli-bir-llm-ag-gecidi-nasil-kurulur\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS Anahtarlar\u0131n\u0131 Da\u011f\u0131tmak Yerine: G\u00fcvenli ve Verimli Bir LLM A\u011f Ge\u00e7idi Nas\u0131l Kurulur?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=43385"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43385\/revisions"}],"predecessor-version":[{"id":43386,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43385\/revisions\/43386"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=43385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=43385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=43385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}