0Pricing
AWS Security Academy · Ders

Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme

Sorumluluk takibi için bir operatörün çalıştırdığı her komutu kaydedin.

Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Yöneticiler İçin Hesap Verebilirlik

Yönetici erişimi vermek işin yalnızca yarısıdır; ayrıca yöneticilerin ne yaptığını kaydetmeniz gerekir. Session Manager zengin kayıt olanağı sağlayarak her komutun ve oturumun hesabının sorulabilmesini mümkün kılar. SCS-C02 sınavı, komut düzeyindeki kayıtları merkezileştirmenin zor olduğu SSH'ye kıyasla bu denetlenebilirliği temel bir avantaj olarak vurgular.

İki Katmanlı Kayıt

Session Manager kaydı iki katmandan oluşur: kimlerin oturum başlattığını ve durdurduğunu kaydeden, CloudTrail tarafından yakalanan API düzeyi kayıtlar ile gerçek tuş vuruşlarını ve çıktıyı kaydeden, CloudWatch Logs veya S3'e gönderilen oturum içeriği kayıtları. Birlikte hem "kim bağlandı" hem de "ne yaptılar" sorularını yanıtlar.

Oturum Olayları için CloudTrail

CloudTrail, StartSession ve TerminateSession API çağrılarını kaydeder; hangi IAM kimliğinin hangi bulut sunucusuna ne zaman bağlandığını gösterir. Bunlar yönetim olayları olduğundan, iz kaydınızda otomatik olarak görünür ve incelemeler için güvenilir, üzerinde oynama yapıldığı anlaşılabilen bir yönetici erişimi kaydı sağlar.

Oturum İçeriğini Günlüğe Kaydetme

Bir oturum içindeki komutları ve çıktıyı yakalamak için Session Manager tercihlerinde oturum günlüğe kaydını etkinleştirerek kayıtların bir S3 bucket'ına veya bir CloudWatch Logs grubuna yönlendirilmesini sağlayabilirsiniz. Böylece bir operatörün yazdığı her tuş ve döndürülen her sonuç saklanır; bu, oturumun video kaydına en yakın yöntemdir.

Günlükleri Koruma

Oturum günlükleri kanıt niteliğindedir; bu nedenle değiştirilmeye dayanıklı olmaları gerekir. Bunları, tercihen ayrı bir günlük hesabında, özel ve sıkı şekilde kilitlenmiş bir S3 bucket'ında; şifreleme ve kısıtlayıcı politikalar kullanarak saklayın. Böylece kötü niyetli olsa bile bir yöneticinin kendi oturumuna ait kaydı silmesi engellenir.

Oturum Günlüklerini Şifreleme

Hem canlı oturum verileri hem de saklanan günlükler için KMS şifrelemesi zorunlu tutulabilir. Şifrelemeyi zorunlu kılmak, oturum içeriğinin beklemede ve aktarım sırasında korunmasını sağlar; uyumluluk gerekliliklerini karşılar ve hassas komutların veya çıktıların hiçbir zaman düz metin olarak açığa çıkmamasını güvence altına alır.

Komut Çalıştırma Denetimi

Etkileşimli oturumların yanı sıra SSM Run Command, aynı anda birçok bulut sunucusunda komut çalıştırır ve bu işlem de tamamen denetlenir. Her çağrı; komutu kimin çalıştırdığı, hangi hedeflerde çalıştırıldığı ve çıktının ne olduğu bilgileriyle günlüğe kaydedilir. Böylece tüm filo genelindeki yönetim işlemleri bile tek bir oturumla aynı hesap verebilirliği taşır.

Gerçek Zamanlı Bildirimler

Bir oturum başladığında, özellikle hassas bulut sunucularında, gerçek zamanlı uyarılar almak için oturum olaylarını EventBridge ve SNS ile bağlayabilirsiniz. Birinin üretim veritabanı sunucusuna bağlandığı anda gönderilen bildirim, güvenlik ekibinizin ayrıcalıklı erişimi olaydan sonra değil, gerçekleştiği sırada izlemesini sağlar.

Denetim Neden Önemlidir

olay müdahalesini, uyumluluğu ve caydırıcılığı destekler. Her işlemin kaydedildiğini bilmek kötüye kullanımı caydırır; bir olay gerçekleştiğinde ise incelemeyi yapanlar, bir operatörün tam olarak ne yaptığını yeniden oynatabilir. Uçtan uca bu hesap verebilirlik, sınavın anahtar tabanlı SSH yerine Session Manager'ı tercih etmesinin belirleyici nedenlerinden biridir.

Kabuk Komutlarını Kısıtlama

Oturumları, bir oturumu belirli işlemlerle sınırlayan SSM belgelerini kullanarak ve belirli roller için etkileşimli kabukları devre dışı bırakarak daha da sıkılaştırabilirsiniz. Günlük kaydıyla birlikte bu yaklaşım, yetkili bir operatörün bile onaylanmış faaliyetlerle sınırlı kalmasını sağlar; böylece ele geçirilmiş bir hesabın yapabilecekleri daralırken her işlem kaydedilmeye devam eder.

Hepsini Bir Araya Getirme

Session Manager denetimi, StartSession/TerminateSession API olayları için CloudTrail'i, S3'e veya CloudWatch Logs'a gönderilen oturum içeriği günlüğü ile birleştirir ve isteğe bağlı olarak KMS ile şifrelenebilir. Günlükleri sıkı şekilde kilitlenmiş ayrı bir hesapta koruyun, Run Command'ı da aynı şekilde denetleyin ve ayrıcalıklı erişim için gerçek zamanlı uyarıları EventBridge/SNS ile kullanın.

Hızlı Kontrol

Oturum denetimini test edin.

Özet

Session Manager denetiminin iki katmanı vardır: CloudTrail, StartSession/TerminateSession API olaylarını kaydeder; oturum içeriği günlüğü ise tuş vuruşlarını ve çıktıyı S3'e veya CloudWatch Logs'a gönderir ve isteğe bağlı olarak KMS ile şifrelenebilir. Günlükleri ayrı ve sıkı şekilde kilitlenmiş bir hesapta koruyun, Run Command'ı da denetleyin ve EventBridge/SNS aracılığıyla gerçek zamanlı uyarılar gönderin.

Sıkça Sorulan Sorular

“Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme” dersi ücretsiz mi?

Evet — “Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme” dersinde ne öğreneceğim?

Sorumluluk takibi için bir operatörün çalıştırdığı her komutu kaydedin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bastion Ana Bilgisayarlarının Neden Risk Eklediği
  2. Açık Bağlantı Noktaları Olmadan Session Manager
  3. Yönetici Oturumlarını Denetleme ve Günlüğe Kaydetme
  4. Uç Noktaları ve Patch Manager'ı Sağlamlaştırma
← AWS Security Academy Sayfasına Dön