0Pricing
AWS Security Academy · Ders

Günlükleri CloudWatch'a Toplama

Günlük gruplarının ve akışlarının hizmetlerden nasıl veri topladığını anlayın.

Günlükleri CloudWatch'a Toplama, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

CloudWatch Logs Nedir

Amazon CloudWatch Logs, AWS kaynaklarınızdan ve uygulamalarınızdan günlük verilerini toplayan, depolayan ve aramanızı sağlayan yönetilen hizmettir. Günlüklerin, bir örnek sonlandırıldığında kaybolabilecekleri tek tek sunucularda durması yerine, merkezi ve kalıcı bir konuma aktarılırlar. Bir güvenlik mühendisi için bu merkezileştirmenin amacı açıktır: göremediğiniz bir şeyi tespit edemez veya inceleyemezsiniz.

Günlük Grupları

Bir günlük grubu, ilgili günlük verilerini barındıran ve ortak ayarları tanımlayan bir kapsayıcıdır. Genellikle bir günlük grubu, /aws/lambda/my-function gibi tek bir uygulamayı veya hizmeti temsil eder. Güvenlik açısından iki ayar özellikle önemlidir: günlüklerin otomatik olarak silinmeden önce ne kadar süreyle saklanacağını belirleyen saklama süresi ve verileri bekleme hâlindeyken şifrelemek için isteğe bağlı olarak kullanılan KMS anahtarı.

Günlük Akışları

Bir günlük grubunun içinde günlük akışı, tek bir EC2 örneği veya tek bir Lambda çağırma ortamı gibi tek bir kaynaktan gelen olaylar dizisidir. Olaylar bir zaman damgası ve iletiyle birlikte gelir. Akışlara ayırma, kaynakları birbirinden ayrı tutarak etkinliği belirli bir kaynağa kadar izlemenizi sağlar; aynı zamanda her şeyi tek bir günlük grubu altında mantıksal olarak gruplandırır.

Birleşik CloudWatch Aracısı

EC2 örnekleri ve şirket içi sunucular günlükleri otomatik olarak göndermez. birleşik CloudWatch aracısı, işletim sistemi, uygulama ve özel günlük dosyalarını CloudWatch Logs'a aktarmak üzere ana bilgisayara kurulur. Ayrıca hipervizörün göremediği bellek ve disk kullanımı gibi ek ölçümleri de toplar. Aracının günlük yazma iznine sahip bir IAM rolüne ihtiyacı vardır.

Yerel Hizmet Entegrasyonları

Birçok AWS hizmeti, hiçbir aracıya ihtiyaç duymadan doğrudan CloudWatch'a günlük yazar. Lambda işlev çıktısını yazar, VPC Flow Logs bir günlük grubunu hedefleyebilir ve Route 53 DNS sorgularını günlüğe kaydedebilir. CloudTrail, S3'e ek olarak olayları CloudWatch Logs'a da gönderebilir. Hangi kaynakların aracısız, hangilerinin aracı tabanlı olduğunu bilmek, sınavlarda sık karşılaşılan bir ayrımdır.

Saklama ve Maliyet

Varsayılan olarak günlük grupları verileri sonsuza kadar saklar; bu da fark ettirmeden faturanızı büyütür. Saklama süresini her günlük grubu için bir günden on yıla kadar belirleyebilirsiniz. Güvenlik ve uyumluluk, denetim izleri için genellikle uzun saklama süreleri gerektirirken, çok gürültülü hata ayıklama günlüklerinin süresi hızla dolabilir. Bu ikisini dengelemek hem denetçilerinizi hem de mali işler ekibinizi memnun eder.

Günlük Verilerini Şifreleme

CloudWatch Logs, bekleme hâlindeki verileri varsayılan olarak şifreler; ancak daha sıkı denetim için bir günlük grubuyla müşteri tarafından yönetilen KMS anahtarını ilişkilendirebilirsiniz. Böylece anahtar politikası aracılığıyla günlükleri tam olarak kimin okuyabileceğini yönetebilir ve anahtar kullanımına ilişkin denetlenebilir bir kayıt oluşturabilirsiniz. Kimlik bilgileri veya PII içeren hassas günlükler bundan en çok yararlanır.

aws logs associate-kms-key \
  --log-group-name /aws/lambda/payments \
  --kms-key-id arn:aws:kms:us-east-1:111122223333:key/abcd-1234

Abonelik Filtreleri

Bir abonelik filtresi, eşleşen günlük olaylarını neredeyse gerçek zamanlı olarak Lambda, Kinesis Data Streams veya Amazon OpenSearch gibi başka bir hedefe aktarır. Güvenlik ekipleri bunu, günlükleri daha sonra toplu olarak dışa aktarmak yerine olaylar gelir gelmez bir SIEM'e veya merkezi bir günlük hesabına iletmek için kullanır. Böylece CloudWatch Logs canlı bir veri akışına dönüşür.

Günlükleri S3'e Dışa Aktarma

Uzun süreli ve düşük maliyetli arşivleme için günlük verilerini Amazon S3'e dışa aktarabilirsiniz. S3 daha ucuz depolama, Glacier'a yaşam döngüsü kuralları ve değişmezlik için Object Lock sunar. Yaygın bir yaklaşım, hızlı arama için CloudWatch'ta kısa süreli saklama ve yıllar boyunca tutulacak uyumluluk kaydı için kilitlenmiş bir S3 klasörüne dışa aktarmayı birlikte kullanmaktır.

CloudWatch Logs Insights

CloudWatch Logs Insights, günlük gruplarında etkileşimli arama yapmak için tasarlanmış özel bir sorgu dilidir. Hiçbir şeyi dışa aktarmadan çok büyük veri hacimlerini filtreleyebilir, toplulaştırabilir ve sıralayabilirsiniz. Bir inceleme sırasında hangi IP adresinin en çok hatayı tetiklediği gibi soruları hızla yanıtlamanızı sağlar; bu nedenle daha derin analiz için Athena'ya geçmeden önce hızlı bir ilk adımdır.

Veri Akışını Güvence Altına Alma

Günlükleme veri akışının kendisi de bir hedeftir. CloudWatch aracısı rolüne yalnızca logs:CreateLogStream ve logs:PutLogEvents izinlerini verin; geniş kapsamlı izinleri kesinlikle vermeyin. Saldırganların etkinliklerini gizlemek için günlük gruplarını silememesi amacıyla bu grupları koruyun ve kritik günlükleri hızla ayrı bir hesaba iletin. Baştan sona denetiminizde olan bir günlük, güvenebileceğiniz bir kanıttır.

Hızlı Kontrol

CloudWatch Logs toplama konusundaki kavrayışınızı sınayın.

Özet

CloudWatch Logs, günlük verilerini günlük akışlarından oluşan günlük gruplarında merkezileştirir. EC2 ve şirket içi ana bilgisayarlar için birleşik aracı gerekirken birçok hizmet yerel olarak entegre olur. Maliyeti kontrol etmek için saklama süresini ayarlayın, hassas veriler için bir KMS anahtarı ilişkilendirin ve bir SIEM'e veri aktarmak veya arşiv oluşturmak için abonelik filtrelerini ya da S3 dışa aktarımını kullanın. Veri akışını sıkı biçimde korumak, kanıtlarınızın güvenilir kalmasını sağlar.

Sıkça Sorulan Sorular

“Günlükleri CloudWatch'a Toplama” dersi ücretsiz mi?

Evet — “Günlükleri CloudWatch'a Toplama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Günlükleri CloudWatch'a Toplama” dersinde ne öğreneceğim?

Günlük gruplarının ve akışlarının hizmetlerden nasıl veri topladığını anlayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Günlükleri CloudWatch'a Toplama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Günlükleri CloudWatch'a Toplama
  2. Güvenlik Olayları için Metrik Filtreleri
  3. Alarmlar ve Bildirimler Oluşturma
  4. Kök Hesap Kullanımını Algılama
← AWS Security Academy Sayfasına Dön