AWS'ye Başlangıç ve Kimlik ve Erişim Yönetimi - kapak
Teknoloji#aws#bulut bilişim#iam#kimlik ve erişim yönetimi

AWS'ye Başlangıç ve Kimlik ve Erişim Yönetimi

Bu özet, AWS'nin tarihçesini, küresel altyapısını ve Kimlik ve Erişim Yönetimi (IAM) hizmetinin temel prensiplerini, bileşenlerini ve en iyi uygulamalarını kapsamaktadır.

taei24 Mart 2026 ~26 dk toplam
01

Sesli Özet

10 dakika

Konuyu otobüste, koşarken, yolda dinleyerek öğren.

Sesli Özet

AWS'ye Başlangıç ve Kimlik ve Erişim Yönetimi

0:0010:02
02

Flash Kartlar

25 kart

Karta tıklayarak çevir. ← → ile gez, ⎵ ile çevir.

1 / 25
Tüm kartları metin olarak gör
  1. 1. Amazon Web Services (AWS) şirket içinde ne zaman başlatıldı ve pazar potansiyeli ne zaman fark edildi?

    AWS, ilk olarak 2002 yılında Amazon içinde başlatıldı. Şirket, 2003 yılında Amazon'un kendi altyapısının temel güçlerinden biri olduğu fikriyle AWS'nin pazar için büyük bir potansiyel taşıdığını değerlendirdi. Bu değerlendirme, bulut bilişim pazarının öncülerinden biri olmasının temelini attı.

  2. 2. AWS'nin temel hizmetleriyle kamuoyuna yeniden sunulduğu yıl ve bu hizmetlerden üçünü belirtiniz.

    AWS, 2006 yılında SQS (Simple Queue Service), S3 (Simple Storage Service) ve EC2 (Elastic Compute Cloud) gibi temel hizmetleriyle kamuoyuna yeniden sunulmuştur. Bu hizmetler, bulut bilişim altyapısının temel taşlarını oluşturarak geliştiricilere ve işletmelere ölçeklenebilir ve esnek çözümler sunmuştur. Bu lansman, AWS'nin bulut pazarındaki liderliğini pekiştiren önemli bir adımdı.

  3. 3. AWS'nin Avrupa'da hizmet vermeye başladığı yıl ve 2023 yılındaki yıllık geliri ile 2024 ilk çeyrek pazar payı nedir?

    AWS, 2007 yılında Avrupa'da da hizmet vermeye başlamıştır. Finansal verilere bakıldığında, AWS 2023 yılında 90 milyar dolar yıllık gelir elde etmiştir. 2024 yılının ilk çeyreğinde ise bulut pazarının %31'ini elinde bulundurarak liderliğini sürdürmektedir. Bu veriler, AWS'nin küresel pazardaki güçlü konumunu ve sürekli büyümesini göstermektedir.

  4. 4. AWS kaç yıldır bulut pazarının lideri konumundadır ve kaç milyondan fazla aktif kullanıcısı bulunmaktadır?

    AWS, art arda 13 yıldır bulut pazarının lideri konumundadır. Ayrıca, bir milyondan fazla aktif kullanıcısı bulunmaktadır. Bu durum, AWS'nin geniş bir müşteri tabanına sahip olduğunu ve bulut bilişim alanında güvenilir ve tercih edilen bir platform olduğunu göstermektedir.

  5. 5. AWS'nin başlıca kullanım alanlarından en az dördünü belirtiniz.

    AWS'nin başlıca kullanım alanları arasında kurumsal BT çözümleri, yedekleme ve depolama, büyük veri analizi ve web sitesi barındırma yer almaktadır. Ayrıca mobil ve sosyal uygulamalar ile oyun geliştirme de AWS'nin yaygın olarak kullanıldığı alanlardandır. Bu geniş kullanım yelpazesi, AWS'nin farklı endüstrilerin ihtiyaçlarına cevap verebilen esnek ve ölçeklenebilir yapısını ortaya koymaktadır.

  6. 6. AWS'nin küresel altyapısının temel bileşenleri nelerdir?

    AWS'nin küresel altyapısı, dünya çapında dağıtılmış bir dizi bileşenden oluşur. Bu bileşenler arasında Bölgeler (Regions), Erişilebilirlik Alanları (Availability Zones), Veri Merkezleri ve Uç Konumlar (Edge Locations) bulunmaktadır. Bu yapı, uygulamaların yüksek kullanılabilirlik, düşük gecikme süresi ve veri yönetişimi uyumluluğu ile dünya genelinde dağıtılmasına olanak tanır.

  7. 7. AWS Bölgeleri nedir ve nasıl adlandırılırlar? Bir örnek veriniz.

    AWS Bölgeleri, dünya genelinde konumlanmış veri merkezleri kümeleridir. Her bölge, coğrafi olarak ayrı bir alanı temsil eder ve us-east-1 veya eu-west-3 gibi standart isimlerle anılırlar. Çoğu AWS hizmeti bölgeye özeldir ve bu bölgeler, müşterilere düşük gecikme süresi ve veri yerleşimi kontrolü sağlamak amacıyla tasarlanmıştır.

  8. 8. Bir AWS Bölgesi seçerken dikkate alınması gereken önemli faktörler nelerdir?

    Bir AWS Bölgesi seçerken veri yönetişimi ve yasal gereksinimlere uyum önemlidir. Ayrıca, müşterilere yakınlık sayesinde düşük gecikme süresi sağlamak, bölge içinde sunulan hizmetlerin çeşitliliği ve hizmet fiyatlandırmasındaki bölgesel farklılıklar da göz önünde bulundurulmalıdır. Bu faktörler, uygulamanın performansı, maliyeti ve yasal uyumluluğu açısından kritik öneme sahiptir.

  9. 9. Erişilebilirlik Alanı (Availability Zone) nedir ve temel özellikleri nelerdir?

    Erişilebilirlik Alanı, bir AWS Bölgesi içinde yer alan, yedekli güç, ağ ve bağlantıya sahip bir veya daha fazla ayrı veri merkezinden oluşan izole bir konumdur. Bu alanlar birbirinden ayrı konumlandırılmıştır, böylece olası felaketlerden (yangın, sel vb.) izole edilmiş olurlar. Aynı zamanda, yüksek bant genişliğine ve ultra düşük gecikmeye sahip ağlarla birbirine bağlıdırlar, bu da yüksek kullanılabilirlik ve hata toleransı sağlar.

  10. 10. Bir AWS Bölgesinde tipik olarak kaç Erişilebilirlik Alanı bulunur ve bir örnek adlandırma nasıl yapılır?

    Her AWS Bölgesi, genellikle üç ila altı arasında değişen birden fazla Erişilebilirlik Alanına sahiptir. Örneğin, ap-southeast-2 bölgesinde ap-southeast-2a, ap-southeast-2b ve ap-southeast-2c gibi alanlar bulunur. Bu çoklu Erişilebilirlik Alanları, uygulamaların farklı veri merkezlerine dağıtılarak yüksek kullanılabilirlik ve hata toleransı sağlamasına olanak tanır.

  11. 11. AWS Uç Konumlar (Edge Locations) ve Bölgesel Önbellekler ne işe yarar? Sayısal bilgi veriniz.

    AWS'nin dünya genelinde 40'tan fazla ülkede 90'dan fazla şehirde 400'den fazla Uç Konumu ve 10'dan fazla Bölgesel Önbelleği bulunmaktadır. Bu Uç Konumlar, içeriğin son kullanıcılara daha düşük gecikmeyle ulaştırılmasını sağlar. Genellikle AWS CloudFront gibi içerik dağıtım ağları tarafından kullanılarak, kullanıcıların coğrafi olarak kendilerine en yakın sunucudan içerik almasını ve böylece performansı artırmayı hedefler.

  12. 12. AWS'nin küresel hizmetlerine üç örnek veriniz.

    AWS'nin küresel hizmetleri arasında Kimlik ve Erişim Yönetimi (IAM), Route 53 (DNS hizmeti) ve CloudFront (İçerik Dağıtım Ağı) yer almaktadır. Ayrıca WAF (Web Uygulama Güvenlik Duvarı) da küresel bir hizmettir. Bu hizmetler, herhangi bir bölgeye bağlı kalmadan dünya genelinde kullanılabilir ve genellikle altyapının temel güvenlik ve ağ bileşenlerini oluşturur.

  13. 13. AWS'nin bölgeye özel hizmetlerine üç örnek veriniz.

    AWS'nin bölgeye özel hizmetlerine örnek olarak Amazon EC2 (Elastic Compute Cloud), Elastic Beanstalk ve Lambda verilebilir. Ayrıca Rekognition gibi birçok diğer hizmet de belirli bir AWS Bölgesi içinde çalışır. Bu hizmetler, genellikle işlem gücü, depolama veya veritabanı gibi kaynakları belirli bir coğrafi konumda sağlamak üzere tasarlanmıştır.

  14. 14. AWS Kimlik ve Erişim Yönetimi (IAM) nedir ve temel amacı nedir? Küresel bir hizmet midir?

    AWS Kimlik ve Erişim Yönetimi (IAM), AWS kaynaklarına erişimi güvenli bir şekilde yönetmek için kullanılan küresel bir hizmettir. Temel amacı, kimin hangi kaynaklara ne tür eylemlerle erişebileceğini kontrol etmektir. IAM, kullanıcıların, grupların ve rollerin izinlerini merkezi olarak yöneterek bulut ortamının güvenliğini sağlar.

  15. 15. IAM'deki kök hesabın kullanımına ilişkin güvenlik önerisi nedir?

    IAM'deki varsayılan olarak oluşturulan kök hesap, güvenlik nedenleriyle günlük operasyonlarda kullanılmamalı veya paylaşılmamalıdır. Kök hesap, AWS hesabının en yüksek ayrıcalıklara sahip kullanıcısıdır ve bu nedenle yalnızca hesap kurulumu gibi kritik ve nadir işlemler için kullanılmalıdır. Günlük işler için IAM kullanıcıları oluşturulmalı ve en az ayrıcalık ilkesi uygulanmalıdır.

  16. 16. IAM'de kullanıcılar ve gruplar arasındaki ilişkiyi açıklayınız.

    IAM'de kullanıcılar, kuruluşunuzdaki bireyleri temsil eder ve gruplar halinde düzenlenebilir. Gruplar yalnızca kullanıcıları içerir, başka grupları içermez. Bir kullanıcı birden fazla gruba ait olabilir. Bu yapı, izin yönetimini kolaylaştırır; bir gruba atanan izinler, o gruptaki tüm kullanıcılara otomatik olarak uygulanır.

  17. 17. IAM politikaları ne işe yarar ve AWS'de hangi ilke uygulanır?

    IAM politikaları, kullanıcıların AWS kaynakları üzerindeki izinlerini belirler ve JSON belgeleri şeklinde tanımlanır. AWS'de en az ayrıcalık ilkesi uygulanır; yani kullanıcılara yalnızca ihtiyaç duydukları kadar izin verilmelidir. Bu ilke, güvenlik risklerini minimize etmek ve yetkisiz erişimi önlemek için kritik öneme sahiptir.

  18. 18. Bir IAM politikasının ifadesi (statement) hangi temel bileşenleri içerir?

    Bir IAM politikasının ifadesi, bir kimlik (Sid), etki (Effect - izin verme veya reddetme), ilke uygulanan hesap/kullanıcı/rol (Principal), izin verilen veya reddedilen eylemler (Action), eylemlerin uygulandığı kaynaklar (Resource) ve isteğe bağlı koşullar (Condition) gibi bileşenlerden oluşur. Bu bileşenler, bir kullanıcının belirli bir kaynak üzerinde hangi eylemleri gerçekleştirebileceğini detaylı bir şekilde tanımlar.

  19. 19. AWS şifre politikaları ile ayarlanabilecek güvenlik önlemlerinden en az dördünü belirtiniz.

    AWS şifre politikaları ile minimum şifre uzunluğu belirlenebilir. Ayrıca, büyük harf, küçük harf, sayı ve alfanümerik olmayan karakterler gibi belirli karakter türlerinin zorunlu kılınması sağlanabilir. IAM kullanıcılarının kendi şifrelerini değiştirmesine izin verilmesi, şifrelerin belirli bir süre sonra değiştirilmesi ve şifrelerin yeniden kullanılmasının engellenmesi de ayarlanabilir. Bu politikalar, hesap güvenliğini artırmak için kritik öneme sahiptir.

  20. 20. Çok Faktörlü Kimlik Doğrulama (MFA) nedir ve neden önemlidir?

    Çok Faktörlü Kimlik Doğrulama (MFA), bildiğiniz bir şifreye ek olarak sahip olduğunuz bir güvenlik cihazını gerektiren bir güvenlik önlemidir. Bu sayede, şifreniz çalınsa bile hesabınızın güvenliği tehlikeye girmez. MFA, yetkisiz erişime karşı ek bir güvenlik katmanı sağlayarak hesap güvenliğini önemli ölçüde artırır ve günümüz siber tehditlerine karşı vazgeçilmezdir.

  21. 21. AWS'nin sunduğu MFA seçeneklerinden üçünü belirtiniz.

    AWS, sanal MFA cihazları (Google Authenticator, Authy gibi mobil uygulamalar), Universal 2nd Factor (U2F) güvenlik anahtarları (YubiKey gibi donanım anahtarları) ve donanım anahtar fob MFA cihazları gibi çeşitli MFA seçenekleri sunar. Bu seçenekler, kullanıcılara farklı güvenlik seviyeleri ve kullanım kolaylığı sunarak hesaplarını daha güvenli hale getirme imkanı tanır.

  22. 22. Kullanıcılar AWS'ye hangi üç ana yöntemle erişebilirler?

    Kullanıcılar AWS'ye üç ana yöntemle erişebilirler: parola ve MFA ile korunan AWS Yönetim Konsolu, erişim anahtarlarıyla korunan AWS Komut Satırı Arayüzü (CLI) ve yine erişim anahtarlarıyla korunan AWS Yazılım Geliştirme Kiti (SDK). Bu yöntemler, farklı kullanım senaryolarına uygun olarak AWS hizmetleriyle etkileşim kurmayı sağlar.

  23. 23. Erişim anahtarları (Access Keys) ne için kullanılır ve nasıl korunmalıdır?

    Erişim anahtarları, AWS Komut Satırı Arayüzü (CLI) ve Yazılım Geliştirme Kiti (SDK) aracılığıyla programatik olarak AWS hizmetlerine erişmek için kullanılır. Bu anahtarlar, AWS Konsolu üzerinden oluşturulur ve bir parola gibi gizli tutulmalı, asla paylaşılmamalıdır. Erişim Anahtarı Kimliği bir kullanıcı adına, Gizli Erişim Anahtarı ise bir parolaya benzer ve güvenliği için büyük önem taşır.

  24. 24. AWS CLI ve AWS SDK'nın kullanım amaçları nelerdir?

    AWS CLI (Komut Satırı Arayüzü), komut satırı kabuğunuzdaki komutları kullanarak AWS hizmetleriyle etkileşim kurmanızı sağlayan bir araçtır. Bu, betiklerle otomasyon ve hızlı yönetim için idealdir. AWS SDK (Yazılım Geliştirme Kiti) ise programatik olarak AWS hizmetlerine erişmek ve yönetmek için dil tabanlı API'ler sunar. Geliştiricilerin uygulamalarına AWS işlevselliğini entegre etmelerini sağlar.

  25. 25. IAM Rolleri ne zaman ve ne amaçla kullanılır?

    IAM Rolleri, bazı AWS hizmetlerinin sizin adınıza eylem gerçekleştirmesi gerektiğinde kullanılır. Bu roller, EC2 Örnek Rolleri veya Lambda Fonksiyon Rolleri gibi hizmetlere belirli izinler atar. Bir rol, bir kullanıcıya veya hizmete geçici olarak belirli izinler sağlamak için tasarlanmıştır, bu da erişim anahtarlarını paylaşma ihtiyacını ortadan kaldırarak güvenliği artırır.

03

Bilgini Test Et

15 soru

Çoktan seçmeli sorularla öğrendiklerini ölç. Cevap + açıklama.

Soru 1 / 15Skor: 0

AWS'nin bulut bilişim pazarında liderliğini kaç yıldır sürdürdüğü belirtilmiştir?

04

Detaylı Özet

6 dk okuma

Tüm konuyu derinlemesine, başlık başlık.

AWS'ye Giriş ve Kimlik ve Erişim Yönetimi (IAM) Çalışma Materyali


Kaynak Bilgisi: Bu çalışma materyali, Stephane Maarek'in "Getting started with AWS" başlıklı sunum slaytları (Sayfa 14-40) ve ilgili ders transkriptinden derlenmiştir.


📚 Giriş: AWS'ye Genel Bakış

Amazon Web Services (AWS), bulut bilişim pazarının önde gelen ve lider sağlayıcılarından biridir. Şirket içinde 2002'de başlatılan AWS, Amazon'un güçlü altyapısını dış dünyaya açma fikriyle 2003'te şekillenmiş ve 2004'te SQS hizmetiyle halka açılmıştır. 2006'da SQS, S3 ve EC2 gibi temel hizmetlerle yeniden piyasaya sürülen AWS, 2007'de Avrupa'ya yayılmıştır.

📈 AWS Bulut Tarihçesi ve Pazar Konumu

  • 2002: Dahili olarak başlatıldı.
  • 2003: Amazon altyapısının temel gücü olarak pazar potansiyeli fark edildi.
  • 2004: SQS ile halka açıldı.
  • 2006: SQS, S3 ve EC2 ile yeniden halka açıldı.
  • 2007: Avrupa'da hizmet vermeye başladı.
  • Finansal Başarı: 2023'te 90 milyar dolar yıllık gelir elde etti.
  • Pazar Liderliği: 2024'ün ilk çeyreğinde pazarın %31'ini elinde tutarak liderliğini sürdürüyor (Microsoft %25 ile ikinci).
  • Kullanıcı Sayısı: Bir milyondan fazla aktif kullanıcısı bulunmaktadır.

💡 AWS Bulut Kullanım Alanları

AWS, karmaşık ve ölçeklenebilir uygulamalar geliştirmek için geniş bir endüstri yelpazesine hitap eder.

  • Kurumsal BT çözümleri
  • Yedekleme ve depolama
  • Büyük veri analizi
  • Web sitesi barındırma
  • Mobil ve sosyal uygulamalar
  • Oyun geliştirme

🌍 AWS Küresel Altyapısı

AWS'nin küresel altyapısı, dünya çapında dağıtılmış bileşenlerden oluşur ve yüksek kullanılabilirlik ile düşük gecikme süresi sağlar.

✅ AWS Bölgeleri (Regions)

  • Tanım: Dünya genelinde konumlanmış veri merkezleri kümeleridir (örn. us-east-1, eu-west-3).
  • Hizmet Kapsamı: Çoğu AWS hizmeti bölgeye özeldir.
  • Bölge Seçim Kriterleri:
    • Veri Yönetişimi ve Yasal Gereksinimler: Veriler, açık izniniz olmadan bölge dışına çıkmaz.
    • Müşterilere Yakınlık: Düşük gecikme süresi sağlar.
    • Bölge İçindeki Mevcut Hizmetler: Yeni hizmetler her bölgede aynı anda kullanıma sunulmayabilir.
    • Fiyatlandırma: Fiyatlar bölgeden bölgeye değişebilir.

✅ AWS Erişilebilirlik Alanları (Availability Zones - AZs)

  • Tanım: Her bölge, genellikle 3 ila 6 arasında değişen birden fazla Erişilebilirlik Alanına sahiptir (örn. ap-southeast-2a, ap-southeast-2b).
  • Yapı: Her AZ, yedekli güç, ağ ve bağlantıya sahip bir veya daha fazla ayrı veri merkezinden oluşur.
  • İzolasyon: Felaketlerden izole edilmişlerdir.
  • Bağlantı: Yüksek bant genişliğine ve ultra düşük gecikmeye sahip ağlarla birbirine bağlıdırlar.

✅ AWS Uç Konumları (Edge Locations / Points of Presence)

  • Tanım: Dünya genelinde 40'tan fazla ülkede 90'dan fazla şehirde 400'den fazla Uç Konumu ve 10'dan fazla Bölgesel Önbellek bulunur.
  • Amaç: İçeriğin son kullanıcılara daha düşük gecikmeyle ulaştırılmasını sağlar (örn. Amazon CloudFront).

🌐 AWS Konsolu ve Hizmet Kapsamı

  • Küresel Hizmetler: IAM, Route 53 (DNS), CloudFront (CDN), WAF (Web Uygulama Güvenlik Duvarı).
  • Bölgeye Özel Hizmetler: Amazon EC2 (IaaS), Elastic Beanstalk (PaaS), Lambda (FaaS), Rekognition (SaaS).

🔑 AWS Kimlik ve Erişim Yönetimi (IAM) ve AWS CLI

AWS Kimlik ve Erişim Yönetimi (IAM), AWS kaynaklarına erişimi güvenli bir şekilde yönetmek için kullanılan küresel bir hizmettir. Bu bölüm, IAM'in temel bileşenlerini ve özellikle AWS Komut Satırı Arayüzü (CLI) ile nasıl entegre olduğunu detaylandıracaktır.

📚 IAM Nedir?

IAM, AWS kaynaklarınıza kimlerin (kullanıcılar, uygulamalar veya hizmetler) hangi koşullar altında erişebileceğini kontrol etmenizi sağlar. Bu, "en az ayrıcalık ilkesi" (least privilege principle) temelinde çalışır; yani kullanıcılara yalnızca görevlerini yerine getirmek için ihtiyaç duydukları minimum izinler verilir.

👥 Kullanıcılar ve Gruplar

  • Kök Hesap (Root Account): Varsayılan olarak oluşturulur, ancak güvenlik nedeniyle günlük operasyonlarda kullanılmamalı veya paylaşılmamalıdır.
  • Kullanıcılar (Users): Kuruluşunuzdaki bireyleri temsil eder. Her fiziksel kullanıcı için bir AWS kullanıcısı oluşturulmalıdır.
  • Gruplar (Groups): Kullanıcıları düzenlemek için kullanılır. Gruplar yalnızca kullanıcıları içerir, başka grupları içermez. Bir kullanıcı birden fazla gruba ait olabilir.

📜 İzinler ve Politikalar

  • Politikalar (Policies): Kullanıcılara veya gruplara atanan JSON belgeleridir. Bu belgeler, kullanıcıların AWS kaynakları üzerindeki izinlerini tanımlar.
  • Politika Yapısı:
    • Version: Politika dil sürümü (genellikle "2012-10-17").
    • Id: Politika için isteğe bağlı bir tanımlayıcı.
    • Statement: Bir veya daha fazla bireysel ifade içerir.
      • Sid: İfade için isteğe bağlı bir tanımlayıcı.
      • Effect: İfadenin erişime izin verip vermediği (Allow, Deny).
      • Principal: Bu politikanın uygulandığı hesap/kullanıcı/rol.
      • Action: Bu politikanın izin verdiği veya reddettiği eylemlerin listesi.
      • Resource: Eylemlerin uygulandığı kaynakların listesi.
      • Condition: Bu politikanın ne zaman yürürlükte olduğunu belirten koşullar (isteğe bağlı).

🔒 Şifre Politikası

Hesap güvenliğini artırmak için AWS'de şifre politikaları ayarlanabilir:

  • Minimum şifre uzunluğu belirleme.
  • Büyük/küçük harf, sayı ve alfanümerik olmayan karakterler gibi belirli karakter türlerini zorunlu kılma.
  • IAM kullanıcılarının kendi şifrelerini değiştirmesine izin verme.
  • Şifrelerin belirli bir süre sonra değiştirilmesini zorunlu kılma (şifre süresi dolumu).
  • Şifrelerin yeniden kullanılmasını engelleme.

🔐 Çok Faktörlü Kimlik Doğrulama (MFA)

MFA, hesap güvenliğini önemli ölçüde artıran kritik bir güvenlik önlemidir.

  • Prensip: Bildiğiniz bir şifreye ek olarak, sahip olduğunuz bir güvenlik cihazını gerektirir.
  • Fayda: Şifreniz çalınsa bile hesabınızın güvenliği tehlikeye girmez.
  • MFA Cihaz Seçenekleri:
    • Sanal MFA Cihazları: Google Authenticator, Authy (telefon uygulamaları).
    • Universal 2nd Factor (U2F) Güvenlik Anahtarları: YubiKey gibi üçüncü taraf cihazlar.
    • Donanım Anahtar Fob MFA Cihazları: Gemalto veya SurePassID gibi üçüncü taraf sağlayıcılar.

💻 AWS'ye Erişim Yöntemleri

Kullanıcılar AWS'ye üç ana yöntemle erişebilir:

  1. AWS Yönetim Konsolu:

    • Web tabanlı bir arayüzdür.
    • Parola ve MFA ile korunur.
    • AWS hizmetlerini görsel olarak yönetmek için kullanılır.
  2. AWS Komut Satırı Arayüzü (CLI):

    • Tanım: Komut satırı kabuğunuzdaki komutları kullanarak AWS hizmetleriyle etkileşim kurmanızı sağlayan güçlü bir araçtır.
    • İşlevsellik: AWS hizmetlerinin genel API'lerine doğrudan erişim sağlar.
    • Kullanım Alanları:
      • Otomasyon: Kaynakları yönetmek için betikler (script) geliştirebilirsiniz. Örneğin, belirli bir saatte EC2 örneklerini başlatmak veya durdurmak.
      • Hızlı Yönetim: Konsolu açmadan hızlıca bir kaynak oluşturma, değiştirme veya silme.
      • Tekrarlayan Görevler: Birden fazla kaynağı aynı anda yapılandırma veya aynı işlemi birçok kez tekrarlama.
    • Güvenlik: Erişim anahtarlarıyla korunur.
    • Açık Kaynak: https://github.com/aws/aws-cli adresinde açık kaynak olarak mevcuttur.
    • Avantaj: AWS Yönetim Konsolu'na alternatif olarak, programatik ve otomatize edilmiş yönetim sağlar.
  3. AWS Yazılım Geliştirme Kiti (SDK):

    • Tanım: Programatik olarak AWS hizmetlerine erişmek ve yönetmek için dile özel API'ler (kütüphaneler) sunar.
    • Kullanım Alanları: Uygulamalarınızın içine AWS hizmetlerini entegre etmek için kullanılır (örn. Python için Boto3, Java SDK).
    • Desteklenen Diller: JavaScript, Python, PHP, .NET, Ruby, Java, Go, Node.js, C++, Mobil SDK'lar (Android, iOS), IoT Cihaz SDK'ları.
    • Örnek: AWS CLI, Python için AWS SDK üzerine inşa edilmiştir.

🔑 Erişim Anahtarları (Access Keys)

  • Kullanım: AWS CLI ve SDK aracılığıyla programatik erişim için kullanılır.
  • Oluşturma: AWS Konsolu üzerinden oluşturulur.
  • Bileşenler:
    • Erişim Anahtarı Kimliği (Access Key ID): Bir kullanıcı adına benzer.
    • Gizli Erişim Anahtarı (Secret Access Key): Bir parolaya benzer.
  • Güvenlik Uyarısı: Erişim anahtarları bir parola gibi gizli tutulmalı ve ASLA PAYLAŞILMAMALIDIR!

⚙️ Hizmetler için IAM Rolleri

  • Amaç: Bazı AWS hizmetlerinin sizin adınıza eylemler gerçekleştirmesi gerektiğinde kullanılır.
  • İşleyiş: IAM Rolleri aracılığıyla AWS hizmetlerine izinler atanır.
  • Yaygın Roller: EC2 Örnek Rolleri, Lambda Fonksiyon Rolleri, CloudFormation Rolleri.

🛠️ IAM Güvenlik Araçları

  • IAM Kimlik Bilgileri Raporu (Credentials Report): Hesabınızdaki tüm kullanıcıları ve kimlik bilgilerinin durumunu listeleyen hesap düzeyinde bir rapordur.
  • IAM Erişim Danışmanı (Access Advisor): Bir kullanıcıya verilen hizmet izinlerini ve bu hizmetlere son erişim zamanlarını gösterir. Politikalarınızı gözden geçirmenize yardımcı olur.

✅ IAM Yönergeleri ve En İyi Uygulamalar

  • Kök hesabı yalnızca AWS hesap kurulumu için kullanın.
  • Her fiziksel kullanıcıya bir AWS kullanıcısı atayın.
  • Kullanıcıları gruplara atayın ve izinleri gruplara verin.
  • Güçlü bir şifre politikası oluşturun.
  • Çok Faktörlü Kimlik Doğrulama (MFA) kullanın ve kullanımını zorunlu kılın.
  • AWS hizmetlerine izin vermek için Rolleri oluşturun ve kullanın.
  • Programatik erişim (CLI / SDK) için Erişim Anahtarları kullanın.
  • IAM Kimlik Bilgileri Raporu ve IAM Erişim Danışmanı kullanarak hesap izinlerini denetleyin.
  • IAM kullanıcılarını ve Erişim Anahtarlarını ASLA PAYLAŞMAYIN!

🎯 Sonuç

AWS, bulut bilişim alanında köklü bir geçmişe ve lider bir pazar konumuna sahiptir. Geniş kullanım yelpazesi ve küresel altyapısı sayesinde yüksek kullanılabilirlik ve düşük gecikme sunar. AWS Kimlik ve Erişim Yönetimi (IAM), bu ortamın güvenliğinin temelini oluşturur. Kullanıcılar, gruplar, izin politikaları ve roller aracılığıyla kaynaklara erişim kontrolü sağlanırken, güçlü şifre politikaları ve Çok Faktörlü Kimlik Doğrulama (MFA) gibi önlemler hesap güvenliğini artırır. AWS Yönetim Konsolu, CLI ve SDK gibi çeşitli erişim yöntemleri, kullanıcıların ve hizmetlerin AWS ile etkileşim kurmasını sağlar. Özellikle AWS CLI, otomasyon ve programatik yönetim için vazgeçilmez bir araçtır. IAM Kimlik Bilgileri Raporu ve Erişim Danışmanı gibi araçlar ise güvenlik denetimi ve politika optimizasyonu için kritik öneme sahiptir. Bu kapsamlı hizmetler ve güçlü güvenlik çerçevesi, modern bulut tabanlı uygulamaların geliştirilmesi ve yönetilmesi için sağlam bir temel sunar.

Kendi çalışma materyalini oluştur

PDF, YouTube videosu veya herhangi bir konuyu dakikalar içinde podcast, özet, flash kart ve quiz'e dönüştür. 1.000.000+ kullanıcı tercih ediyor.

Sıradaki Konular

Tümünü keşfet
Yüksek Erişilebilirlik, Ölçeklenebilirlik ve Yük Dengeleme

Yüksek Erişilebilirlik, Ölçeklenebilirlik ve Yük Dengeleme

Bu özet, sistemlerin artan yüke uyum sağlaması ve kesintisiz çalışması için ölçeklenebilirlik, yüksek erişilebilirlik, yük dengeleyiciler ve otomatik ölçeklendirme grupları kavramlarını açıklamaktadır.

7 dk Özet 25 15
AWS EC2 Ağ ve Örnek Yönetim Özellikleri

AWS EC2 Ağ ve Örnek Yönetim Özellikleri

Bu özet, AWS EC2'deki genel ve özel IP adresleri, Esnek IP'ler, Yerleşim Grupları, Esnek Ağ Arayüzleri ve Hazırda Bekletme gibi temel ağ ve örnek yönetim özelliklerini detaylandırmaktadır.

7 dk Özet 25 15
Amazon EC2 Temelleri ve Yapılandırma Seçenekleri

Amazon EC2 Temelleri ve Yapılandırma Seçenekleri

Bu özet, Amazon EC2'nin temel kavramlarını, yapılandırma seçeneklerini, örnek türlerini, güvenlik gruplarını, SSH erişimini ve çeşitli satın alma modellerini akademik bir yaklaşımla incelemektedir.

7 dk Özet 25 15
Temel Bilgi Teknolojileri II: İleri Kavramlar ve Uygulamalar

Temel Bilgi Teknolojileri II: İleri Kavramlar ve Uygulamalar

Bu özet, Temel Bilgi Teknolojileri II dersinin ana konularını, veritabanı yönetiminden siber güvenliğe, bulut bilişimden yazılım geliştirmeye ve veri analizine kadar ileri düzey kavramları akademik bir yaklaşımla sunmaktadır.

7 dk Özet 25 15
Bilgi Sistemleri, Bulut Bilişim ve Bilgi Güvenliği Yönetimi

Bilgi Sistemleri, Bulut Bilişim ve Bilgi Güvenliği Yönetimi

Bu özet, bilgi sistemlerinin temel bileşenlerini, bulut bilişim hizmetlerini, bilgi güvenliği yönetimini ve büro ortamında kullanılan işlem tabloları ile kelime işlemci uygulamalarını detaylandırmaktadır.

7 dk Özet 25 15
AWS Depolama Çözümleri: EBS, EFS ve AMI'lere Genel Bakış

AWS Depolama Çözümleri: EBS, EFS ve AMI'lere Genel Bakış

Bu özet, Amazon Web Services'ın temel depolama hizmetleri olan Elastic Block Store (EBS), Elastic File System (EFS) ve Amazon Machine Image (AMI) kavramlarını detaylı bir şekilde açıklamaktadır.

10 dk Özet 25 15
Veri Yolu Monitörü ve Görev Bilgisayarı

Veri Yolu Monitörü ve Görev Bilgisayarı

Bu podcast'te, veri iletişiminin güvenilirliğini sağlayan Veri Yolu Monitörü'nün işlevlerini ve bu kritik bileşenin, Operasyonel Uçuş Programı ile birlikte Görev Bilgisayarı içindeki rolünü detaylıca inceliyorum.

Özet Görsel
Bilgisayar Bilimlerinin Temel Kavramları

Bilgisayar Bilimlerinin Temel Kavramları

Bu içerik algoritmalar, yazılım türleri, dosya ve klasör yönetimi ile işletim sisteminin işlevleri gibi bilgisayar bilimlerinin temel kavramlarını akademik bir yaklaşımla incelemektedir.

6 dk 25 15