0Pricing
AWS Security Academy · Ders

Kimlik Bilgilerini Secrets Manager’da Saklama

Veritabanı ve API gizli bilgilerini güvenle saklayıp yenileyin; bunları asla kodda tutmayın.

Kimlik Bilgilerini Secrets Manager’da Saklama, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Koda Gömülü Gizli Bilgi Sorunu

Kod veya yapılandırma dosyalarına koda gömülmüş veritabanı parolaları ve API anahtarları, veri ihlallerinin başlıca nedenlerindendir. Bunlar kod depoları, günlükler ve yedekler üzerinden sızabilir.

AWS Secrets Manager, gizli bilgileri güvenli biçimde depolar, erişimi IAM ile denetler ve bunları otomatik olarak döndürebilir; böylece gizli bilgiler kodunuzda hiç bulunmaz.

Secrets Manager'ın Yaptıkları

Secrets Manager, veritabanı kimlik bilgileri ve API anahtarları gibi gizli bilgileri depolar, şifreler, alır ve döndürür.

  • Gizli bilgiler bekleyen veriler için KMS ile şifrelenir.
  • Uygulamalar, bunları içine gömmek yerine çalışma zamanında bir API çağrısıyla alır.

Şifreleme ve Erişim Denetimi

Her gizli bilgi bir KMS anahtarıyla şifrelenir ve IAM ile isteğe bağlı bir kaynak tabanlı ilke tarafından korunur.

Bir gizli bilgiye yalnızca buna ihtiyaç duyan belirli rollere erişim izni verirsiniz ve her alma işlemi CloudTrail içinde günlüğe kaydedilir. Böylece tam hesap verebilirlik sağlanır.

Otomatik Döndürme

Öne çıkan özellik otomatik döndürmedir.

  • Bir Lambda işlevi, gizli bilgiyi belirli bir programa göre değiştirir ve depoyu günceller.
  • Yerleşik döndürme, RDS'yi ve diğer veritabanlarını destekler.

Döndürme, bir kimlik bilgisinin açığa çıkması durumunda zararın oluşabileceği süreyi sınırlar.

Döndürme Nasıl Çalışır

Veritabanlarında döndürme genellikle iki kimlik bilgisi kümesi veya dönüşümlü kullanıcı stratejisi kullanır. Böylece uygulamalar değişiklik sırasında geçersiz bir parolayla karşılaşmaz.

Lambda yeni bir gizli bilgi değeri oluşturur, bunu sınar ve ardından etkinleştirir. Doğru yapılandırıldığında tüm bunlar kesinti olmadan gerçekleşir.

Gizli Bilgileri Çalışma Zamanında Alma

Uygulamalar, gerektiğinde bir gizli bilgiyi almak için GetSecretValue çağrısını yapar ve bunu genellikle kısa süreliğine önbelleğe alır.

Uygulama bir IAM rolüne sahip olduğundan, gizli bilgiyi almak için statik kimlik bilgileri gerekmez. Böylece uzun süreli anahtarları koddan kaldırma süreci tamamlanır.

aws secretsmanager get-secret-value \
  --secret-id prod/db/credentials \
  --query SecretString

Secrets Manager ve Parameter Store Karşılaştırması

SSM Parameter Store da yapılandırmaları ve gizli bilgileri (SecureString) depolar; standart parametreler için ücretsizdir.

  • Yerleşik otomatik döndürme ve hesaplar arası gizli bilgi paylaşımı için Secrets Manager'ı seçin.
  • Döndürme gerektirmeyen daha basit ve ücretsiz yapılandırmalar için Parameter Store'u seçin.

Hesaplar ve Bölgeler Arası Kullanım

Secrets Manager, bir gizli bilgiyi başka bir hesapla paylaşmak için bir kaynak ilkesi destekler ve gizli bilgileri diğer bölgelere çoğaltabilir.

Bu özellik, çok bölgeli uygulamalara ve olağanüstü durum kurtarmaya hizmet eder; iş yükünün çalıştığı yerde tutarlı bir gizli bilginin kullanılabilir kalmasını sağlar.

Denetim ve İzleme

Gizli bilgi kullanımını CloudTrail ile izleyin (bir gizli bilgiyi kimin aldığı veya döndürdüğü) ve anormallikleri tespit edin.

Örneğin GuardDuty olağandışı erişim modellerini işaretleyebilir ve Yapılandırma kuralları döndürmenin etkin olduğunu denetleyebilir; böylece gizli bilgi yönetiminin ölçülebilir olmasını sağlar.

Diğer Hizmetlerle Entegrasyon

Birçok AWS hizmeti Secrets Manager gizli bilgilerini yerel olarak kullanır.

  • RDS ve Redshift ana kimlik bilgilerini burada depolayabilir ve yönetebilir.
  • ECS, Lambda ve CodeBuild gizli bilgileri çalışma zamanında sağlayabilir.

Bu sayede iş yükleri, kodunuz kimlik bilgilerini hiçbir zaman doğrudan içermeden veya bunları elle almadan kimlik bilgilerini güvenli şekilde alır.

En İyi Uygulamalar

Gizli bilgileri güvenle kullanmak için:

  • Gizli bilgileri asla koda gömmeyin; bunları Secrets Manager'dan alın.
  • Döndürmeyi etkinleştirin ve özel bir KMS anahtarı kullanın.
  • Her gizli bilgi için en az ayrıcalık ilkesine uygun erişim verin ve alma işlemlerini denetleyin.

Hızlı Kontrol

Doğru hizmeti seçin.

Özet

Secrets Manager hakkında bilgi edindiniz.

  • Gizli bilgileri depolar, şifreler (KMS ile) ve otomatik olarak döndürür.
  • Uygulamalar, gizli bilgileri çalışma zamanında IAM tarafından denetlenen API çağrılarıyla alır; bunlar hiçbir zaman koda gömülmez.
  • Döndürmeye veya hesaplar arası paylaşıma ihtiyaç duyduğunuzda Parameter Store yerine bunu seçin.

Sıkça Sorulan Sorular

“Kimlik Bilgilerini Secrets Manager’da Saklama” dersi ücretsiz mi?

Evet — “Kimlik Bilgilerini Secrets Manager’da Saklama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Kimlik Bilgilerini Secrets Manager’da Saklama” dersinde ne öğreneceğim?

Veritabanı ve API gizli bilgilerini güvenle saklayıp yenileyin; bunları asla kodda tutmayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Kimlik Bilgilerini Secrets Manager’da Saklama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. S3, EBS ve RDS’de Durağan Verileri Şifreleme
  2. Her Yerde Varsayılan Şifrelemeyi Zorunlu Kılma
  3. AWS Certificate Manager ile TLS Sertifikaları
  4. Kimlik Bilgilerini Secrets Manager’da Saklama
← AWS Security Academy Sayfasına Dön