AWS Control Tower ile Temel Bölgeler
Yerleşik güvenlik sınırlarıyla güvenli, çok hesaplı bir temel oluşturun.
AWS Control Tower ile Temel Bölgeler, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
Landing Zone Neden Kullanılır
Elle düzinelerce hesap oluşturmak, tutarsız ve güvensiz kurulumlara yol açar. Landing zone, güvenlik ve yönetişim ilk günden yerleşik olan, iyi tasarlanmış çok hesaplı bir ortamdır.
AWS Control Tower, landing zone oluşturma ve yönetme işlemlerini otomatikleştirir; böylece her hesap aynı güvenli temel yapıdan başlar.
Control Tower Neler Sağlar
Control Tower, çeşitli hizmetleri tek bir yönetilen ortamda düzenler:
- Hesap yapısı için AWS Organizations.
- Oturum açma için IAM Identity Center.
- Günlük kaydı ve uyumluluk için CloudTrail ve Config.
Bu hizmetleri makul varsayılan ayarlarla otomatik olarak birbirine bağlar.
Hesap Yapısı
Control Tower temel bir yapı kurar:
- En üstte bir yönetim hesabı.
- CloudTrail ve Config günlüklerini merkezileştiren bir Günlük Arşivi hesabı.
- Hesaplar arası güvenlik erişimi için bir Denetim (Güvenlik) hesabı.
Bu ayrım, günlükleri ve güvenlik araçlarını iş yüklerinden ayrı tutar.
Koruma Kuralları
Control Tower, yönetişimi koruma kuralları (kontroller olarak da adlandırılır) aracılığıyla uygular.
- Önleyici koruma kuralları, izin verilmeyen işlemleri engellemek için SCP'leri kullanır.
- Tespit edici koruma kuralları, uyumsuz kaynakları işaretlemek için Config kurallarını kullanır.
- Proaktif koruma kuralları, kaynakları dağıtımdan önce denetler.
Koruma kuraları zorunlu, güçlü biçimde önerilen veya isteğe bağlı olarak etiketlenir.
Hesap Fabrikası
Account Factory, Control Tower'ın yeni hesapları hazırlamak için kullandığı şablon tabanlı yöntemdir.
Her yeni hesap otomatik olarak doğru kuruluş birimine yerleştirilir, koruma kurallarını devralır ve merkezî günlük kaydına dahil edilir. Ekipler, çoğu zaman self servis kataloğu aracılığıyla, elle güvenlik kurulumu yapmadan uyumlu hesaplar edinir.
Kuruluş Birimleri
Control Tower, hesapları OU'lar (kuruluş birimleri) içinde düzenler; hesapları Production veya Sandbox gibi amaçlarına göre gruplandırır.
Koruma kuralları OU düzeyinde uygulanır; bu nedenle bir OU'daki her hesap aynı kontrolleri devralır. Böylece ilke tutarlı hâle gelir ve anlaşılması kolaylaşır.
Gösterge Tablosu ve Sapma
Control Tower gösterge tablosu, landing zone genelindeki uyumluluk durumunu gösterir ve sapmayı tespit eder: birinin yönetilen bir ayarı Control Tower dışında değiştirmesi.
Örneğin bir SCP doğrudan düzenlenirse Control Tower sapmayı bildirir; böylece amaçlanan temel yapıyı yeniden uygulayabilirsiniz.
Control Tower ve Elle Organizations Yönetimi
Ham Organizations ve SCP'lerle çok hesaplı bir yapı oluşturabilirsiniz; ancak Control Tower bağlantıları sizin için kurar ve bunları tutarlı tutar.
- Elle kurulum tam denetim sağlar; ancak daha fazla emek ve boşluk oluşma riski getirir.
- Control Tower hızlı, görüş belirten ve iyi tasarlanmış bir temel yapı sağlar.
Landing Zone'u Özelleştirme
Control Tower için Özelleştirmeler (CfCT) ve Terraform için Account Factory, her yeni hesaba uygulanan kendi kaynaklarınız ve yapılandırmalarınızla temel yapıyı genişletmenize olanak tanır.
Bu yaklaşım, Control Tower'ın koruma kurallarını temel IAM rolleri veya ağ kurulumları gibi kuruluşa özgü gereksinimlerle birleştirir.
Güvenlik Araçlarıyla Entegrasyon
Control Tower'ın Denetim hesabı, hesaplar arası güvenlik erişimi için önceden yapılandırılmıştır; bu da hesabı GuardDuty, Security Hub ve Config'in yetkilendirilmiş yöneticileri için doğal bir merkez hâline getirir.
Günlük kaydı ve denetim ilk günden merkezileştirildiğinden, kuruluş genelinde tehdit tespiti ve uyumluluk sağlamak sonradan eklenen bir işlem değil, doğrudan gerçekleştirilebilen bir işlemdir.
Control Tower Ne Zaman Kullanılır
Güvenlik en iyi uygulamaları yerleşik şekilde çok sayıda hesabı hızla oluşturmanız ve yönetmeniz gerektiğinde Control Tower'ı seçin.
Sınavda "koruma kuralları ve merkezî günlük kaydıyla güvenli, çok hesaplı bir temel yapı oluşturma" ifadesi AWS Control Tower için güçlü bir işarettir.
Hızlı Kontrol
Doğru hizmeti belirleyin.
Özet
AWS Control Tower'ın yönetilen bir landing zone'u nasıl oluşturduğunu öğrendiniz.
- Organizations, Identity Center, CloudTrail ve Config'i düzenler.
- Koruma kuralları (önleyici, tespit edici, proaktif), ilkeleri OU temelinde uygular.
- Account Factory, uyumlu hesaplar oluşturur ve sapmaları tespit eder.
Sıkça Sorulan Sorular
“AWS Control Tower ile Temel Bölgeler” dersi ücretsiz mi?
Evet — “AWS Control Tower ile Temel Bölgeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“AWS Control Tower ile Temel Bölgeler” dersinde ne öğreneceğim?
Yerleşik güvenlik sınırlarıyla güvenli, çok hesaplı bir temel oluşturun. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“AWS Control Tower ile Temel Bölgeler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AWS Control Tower ile Temel Bölgeler
- Config Kuralı Uyumluluk Paketleri
- Trusted Advisor Güvenlik Denetimleri
- Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme