0Pricing
AWS Security Academy · Ders

CloudTrail Neleri Kaydeder

Her yönetim API çağrısının nasıl bir denetim olayına dönüştüğünü anlayın.

CloudTrail Neleri Kaydeder, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Hesabınızın Denetim İzi

AWS'deki her işlem, konsoldan, CLI'dan, bir SDK'dan veya başka bir hizmetten yapılmış olmasına bakılmaksızın bir API çağrısıdır. AWS CloudTrail bu çağrıları kaydeder.

Bu, temel güvenlik sorusunu yanıtlayan denetim izidir: kim, neyi, ne zaman, nereden ve hangi kaynak üzerinde yaptı? Hesabınızdaki hesap verebilirliğin temeli budur.

Bir Olayın Kaydettiği Bilgiler

Her CloudTrail olayı ayrıntılı bilgiler kaydeder: çağrıyı yapan kimlik, işlem (olay adı), zaman, kaynak IP'si, parametreler ve yanıt.

Bu bilgiler, bir olay sırasında tam olarak ne olduğunu yeniden oluşturmak ve her değişikliği belirli bir sorumluya bağlamak için yeterlidir.

Varsayılan Olarak Etkin

CloudTrail, herhangi bir kurulum gerektirmeden yönetim olayı etkinliğinin son 90 gününü otomatik olarak Event history içinde günlüğe kaydeder.

Daha uzun saklama ve tam denetim için olayları sürekli olarak S3'e ileten bir trail oluşturursunuz. Sınav, varsayılan 90 günlük geçmiş ile yapılandırılmış bir iz arasındaki farkı bilmenizi bekler.

İz Oluşturma

Bir trail, olayları yakalar ve uzun süreli depolama için bir S3 paketine, isteğe bağlı olarak da gerçek zamanlı analiz için CloudWatch Logs'a iletir.

Genellikle çok bölgeli ve kuruluş genelinde bir iz oluşturursunuz; böylece hiçbir bölgedeki etkinlik günlük kaydının dışında kalmaz. Olayların incelendiği kalıcı ve sorgulanabilir kayıt budur.

aws cloudtrail create-trail \
  --name org-trail \
  --s3-bucket-name my-audit-logs --is-multi-region-trail

Her Olaydaki Kimlik

userIdentity öğesi her çağrıyı bir sorumluya bağlar — bir IAM kullanıcısına, varsayılan bir role, kök kullanıcıya veya bir AWS hizmetine.

Bu, soruşturma sırasında çok değerlidir: şüpheli bir işlemi gerçekleştiren tam kimlik bilgisine ve oturuma kadar izlemenizi sağlar; role zinciri üzerinden alınan kimlik bilgileri için bile.

CloudTrail ve CloudWatch

İkisini karıştırmak kolaydır. CloudTrail "hangi API çağrısını kim yaptı?" sorusunu yanıtlar — işlemlerin denetim günlüğüdür.

CloudWatch ise "sistemim nasıl çalışıyor?" sorusunu yanıtlar — operasyonel durumla ilgili ölçümler, günlükler ve alarmlar sağlar. CloudTrail olayları CloudWatch Logs'a gönderebilir; ancak amaçları farklıdır.

Çok Bölgeli Kapsam

Yanlış yapılandırılmış tek bölgeli bir iz, saldırganın izlenmeyen bir bölgede faaliyet göstererek yararlanabileceği kör noktalar oluşturur.

Çok bölgeli bir izi etkinleştirmek, her yerdeki etkinliğin tek bir yerde yakalanmasını sağlar. AWS bunu temel bir uygulama olarak önerir; böylece hiçbir bölge denetim dışında kalmaz.

Değiştirilmeye Karşı Koruma

Günlükleri silebilen bir saldırgan izlerini gizleyebilir. CloudTrail'ı günlük dosyası doğrulaması ile koruyun (özet dosyaları günlüklerin değiştirilmediğini kanıtlar) ve S3 hedefini sıkı politikalar ve Object Lock ile kilitleyin.

Günlükleri ayrı bir hesapta depolayın; böylece iş yükündeki bir güvenlik ihlali bu günlüklerə erişemez.

Gerçeğe Yakın Zamanlı Tepki

İz olaylarını CloudWatch Logs'a ileterek gerçeğe yakın zamanlı tepki verebilirsiniz: ölçüm filtreleri ve alarmlar, güvenlik grubu değişikliği veya kök kullanıcıyla giriş gibi belirli işlemlerde tetiklenir.

Bu, denetim günlüğü kaydı ile etkin izlemeyi birleştirir ve geçmiş kaydını canlı algılamaya dönüştürür.

İletim ve Gecikme

Bir iz, API çağrısından sonra olayları genellikle yaklaşık 15 dakika içinde S3'e iletir. Kalıcı ve güvenilirdir; ancak anlık değildir.

Daha hızlı tepki için alarmların gerçeğe yakın zamanlı tetiklenebildiği CloudWatch Logs'a akış sağlayın. CloudTrail'ın öncelikle bir denetim kaydı olduğunu, tek başına milisaniyelik gecikmeyle çalışan bir uyarı sistemi olmadığını bilin.

Sınav İçin Neden Önemlidir

CloudTrail, tespit, inceleme ve uyumluluğun temelini oluşturur. Birçok SCS-C02 senaryosu, CloudTrail'in doğru şekilde etkinleştirilmesine, günlüklerinin korunmasına ve ne olduğunu bulmak için sorgulanmasına dayanır.

Bir soru, bir kaynağı kimin sildiğini veya bir ilkeyi kimin değiştirdiğini nasıl keşfedeceğinizi soruyorsa, yanıtın bir parçası neredeyse her zaman CloudTrail'dir.

Hızlı Kontrol

CloudTrail'in ne amaçla kullanıldığını bilin.

Özet

AWS CloudTrail, hesabınızın denetim kaydıdır; çağrıyı yapanın kimliğini, eylemi, zamanı, kaynak IP'sini ve parametreleri içeren her API çağrısını kaydeder. Varsayılan olarak Event history bölümünde 90 günlük yönetim olayını tutar; kalıcı ve sorgulanabilir günlükler için S3'e bir multi-region trail oluşturun. CloudWatch'tan (performans) farklı olarak kimin ne yaptığını gösterir. Günlükleri doğrulama, Object Lock ve ayrı bir hesapla koruyun; gerçek zamanlı uyarılar için CloudWatch Logs'a aktarın.

Sıkça Sorulan Sorular

“CloudTrail Neleri Kaydeder” dersi ücretsiz mi?

Evet — “CloudTrail Neleri Kaydeder” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“CloudTrail Neleri Kaydeder” dersinde ne öğreneceğim?

Her yönetim API çağrısının nasıl bir denetim olayına dönüştüğünü anlayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“CloudTrail Neleri Kaydeder” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. CloudTrail Neleri Kaydeder
  2. Yönetim, Veri ve İçgörü Olayları
  3. Hesaplar Arasında Kuruluş İzleri
  4. CloudTrail Olay Kaydını Okuma
← AWS Security Academy Sayfasına Dön