0Pricing
AWS Security Academy · Ders

Yönetim, Veri ve İçgörü Olayları

CloudTrail'in yakalayabildiği olay türlerini ve bunların maliyetini karşılaştırın.

Yönetim, Veri ve İçgörü Olayları, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Üç Olay Türü

CloudTrail üç olay kategorisini yakalar ve aralarındaki farkı bilmek sınav açısından kritik öneme sahiptir: yönetim olayları, veri olayları ve Insights olayları.

Bu olaylar kaydettikleri bilgiler, varsayılan olarak etkin olup olmadıkları ve maliyetleri bakımından farklıdır. Bu ayrımlar, her günlük kaydı stratejisinin temelini oluşturur.

Yönetim Olayları

Yönetim olayları, kontrol düzlemi işlemlerini; örneğin bir bulut sunucusu oluşturma, bir ilke ekleme veya bir güvenlik grubunu değiştirme gibi kaynakları yöneten eylemleri kaydeder.

Varsayılan olarak günlüğe kaydedilir ve ilk kopya için genellikle ücretsizdir. Güvenlik incelemeleri, yapılandırma ve erişim değişikliklerini görmek için çoğunlukla bu olaylara dayanır.

Veri Olayları

Veri olayları, veri düzlemi işlemlerini; kaynakların içindeki verilere yönelik S3 GetObject/PutObject veya Lambda işlevi çağrıları gibi yüksek hacimli eylemleri kaydeder.

Varsayılan olarak kapalıdır ve yüksek hacimleri nedeniyle ek maliyet oluşturur. Nesne düzeyinde görünürlüğün önemli olduğu yerlerde seçerek etkinleştirirsiniz.

Veri Olayları Neden Daha Maliyetlidir

Tek bir uygulama günde milyonlarca S3 nesne çağrısı yapabilir; bu sayı, yönetim eylemlerinin sayısını büyük ölçüde aşabilir.

Tümünü günlüğe kaydetmek adli inceleme açısından güçlüdür; hangi nesnenin okunduğunu tam olarak görebilirsiniz. Ancak hacim maliyeti artırır. Veri olaylarını her yerde etkinleştirmek yerine hassas klasörlerle sınırlandırın.

Insights Olayları

CloudTrail Insights, normalde nadir görülen bir çağrıda ani artış gibi olağandışı API etkinliği örüntülerini otomatik olarak tespit eder.

Normal davranış için bir temel oluşturur ve etkinlik bundan saptığında bir Insights olayı oluşturur. Böylece bir saldırıya işaret edebilecek kaynak silme patlamaları gibi anormallikleri görünür kılar.

Kontrol Düzlemi ve Veri Düzlemi

Basit bir zihinsel model kullanın: yönetim olayları kontrol düzlemidir (kaynağı yönetir), veri olayları ise veri düzlemidir (kaynağı kullanır).

Bir S3 klasörü oluşturmak yönetim işlemidir; bu klasördeki bir nesneyi okumak ise veri işlemidir. Bu ayrım, hangi olay türünün ve maliyet profilinin geçerli olduğunu güvenilir biçimde gösterir.

Okuma ve Yazma Filtresi

Günlük kaydını yalnızca salt okunur, salt yazılır veya tüm olayları kapsayacak şekilde sınırlandırabilirsiniz.

Yazma olayları değişiklikleri, okuma olayları ise erişimi kaydeder. Filtreleme gürültüyü ve maliyeti azaltır; örneğin yalnızca yazma yönetim olaylarını ve en hassas klasörlerinizdeki veri olaylarını kaydedebilirsiniz.

aws cloudtrail put-event-selectors \
  --trail-name org-trail \
  --event-selectors ReadWriteType=WriteOnly

Gelişmiş Olay Seçicileri

Gelişmiş olay seçicileri, veri olaylarını tümünü ya da hiçbirini kaydetme yaklaşımı yerine kaynak ARN'si, olay adı veya diğer alanlara göre ayrıntılı biçimde filtrelemenizi sağlar.

Örneğin yalnızca hassas bir klasördeki GetObject işlemlerini kaydedebilir, böylece hem maliyeti hem de gürültüyü denetleyebilirsiniz. Veri olaylarının büyük ölçekte uygulanabilir olmasını sağlayan şey bu hassasiyettir.

Veriler Nereye Gider

Etkinleştirdiğiniz olay türleri ne olursa olsun kayıtlar, izinizin S3 klasörüne ve isteğe bağlı olarak CloudWatch Logs'a gider.

Insights olayları ayrıca ayrı bir S3 ön ekine yazılır. Hedefleri bilmek; Athena ile sorgulama, alarmlar oluşturma ve günlükleri koruma açısından önemlidir. Kanıtlarınız gerçekte hedefte bulunur.

Strateji Seçme

Mantıklı bir varsayılan yaklaşım şudur: tüm yönetim yazma olaylarını yakalayan çok bölgeli bir iz etkinleştirin, veri olaylarını yalnızca hassas verileri işleyen klasör ve işlevlerde ekleyin ve anormallik tespiti için Insights'ı açın.

Bu yaklaşım, kapsamlı güvenlik görünürlüğü ile yüksek hacimli veri olaylarını kaydetmenin maliyeti arasında denge kurar.

Olaylar ve Sınav

SCS-C02, bir ihtiyacı doğru olay türüyle eşleştirip eşleştiremediğinizi sıkça sınar: nesne düzeyinde erişim takibi veri olayları anlamına gelir; yapılandırma değişiklikleri yönetim olayları anlamına gelir; olağandışı etkinlik artışları ise Insights anlamına gelir.

Veri olaylarının varsayılan olarak kapalı olduğunu ve ek ücret aldığını unutmayın. Bu, sınav yanıtlarında sık kullanılan bir yanıltıcı seçenektir.

Hızlı Kontrol

İhtiyacı olay türüyle eşleştirin.

Özet

CloudTrail üç olay türünü kaydeder. Yönetim olayları kontrol düzlemi değişikliklerini kaydeder ve varsayılan olarak açıktır; veri olayları S3 GetObject gibi yüksek hacimli veri düzlemi erişimlerini kaydeder ve varsayılan olarak kapalıdır, ayrıca ek maliyet oluşturur; Insights olayları anormal API etkinliği örüntülerini tespit eder. Kontrol düzlemi ve veri düzlemi modelini kullanın, gürültüyü azaltmak için okuma/yazma filtresi uygulayın ve görünürlük ile maliyeti dengelemek üzere veri olaylarını yalnızca hassas kaynaklarda etkinleştirin.

Sıkça Sorulan Sorular

“Yönetim, Veri ve İçgörü Olayları” dersi ücretsiz mi?

Evet — “Yönetim, Veri ve İçgörü Olayları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Yönetim, Veri ve İçgörü Olayları” dersinde ne öğreneceğim?

CloudTrail'in yakalayabildiği olay türlerini ve bunların maliyetini karşılaştırın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Yönetim, Veri ve İçgörü Olayları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. CloudTrail Neleri Kaydeder
  2. Yönetim, Veri ve İçgörü Olayları
  3. Hesaplar Arasında Kuruluş İzleri
  4. CloudTrail Olay Kaydını Okuma
← AWS Security Academy Sayfasına Dön