0Pricing
Cloud & IT Cert Prep · Ders

IAM En İyi Uygulamaları ve MFA

MFA'yı etkinleştirecek, erişim anahtarlarını yenileyecek, IAM kimlik bilgileri raporunu kullanacak ve denetimlerde tespit edilen yaygın IAM yanlış yapılandırmalarını inceleyeceksiniz.

IAM En İyi Uygulamaları ve MFA, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

IAM En İyi Uygulamaları Genel Bakışı

AWS'nin resmi IAM kontrol listesi sınavın birçok yerinde karşınıza çıkar: root kullanıcısını güvenli tutun, MFA'yı etkinleştirin, anahtarlar yerine roller kullanın, en az ayrıcalık verin ve kimlik bilgilerini yenileyin.

Root Kullanıcısını Korumaya Alın

kök kullanıcı herhangi bir ilkeyle kısıtlanamaz; bu nedenle onu sıkı şekilde güvenceye alın: MFA'yı etkinleştirin, erişim anahtarlarını silin ve yalnızca bunu gerektiren nadir görevlerde kullanın.

# Check if root account has MFA enabled (from Security Hub or Trusted Advisor)
aws securityhub get-findings \
  --filters '{"RecordState":[{"Value":"ACTIVE","Comparison":"EQUALS"}],"Title":[{"Value":"MFA should be enabled for the root account","Comparison":"CONTAINS"}]}' \
  --query 'Findings[].Title'

Çok Faktörlü Kimlik Doğrulama (MFA)

MFA, parolanıza ek olarak ikinci bir doğrulama unsuru sağlar: bir uygulamadan alınan kod veya bir donanım anahtarlığı. Bunu özellikle yöneticiler olmak üzere tüm gerçek kullanıcılar için etkinleştirin.

# Enable a virtual MFA device for a user
aws iam enable-mfa-device \
  --user-name alice \
  --serial-number arn:aws:iam::123456789012:mfa/alice \
  --authentication-code1 123456 \
  --authentication-code2 789012

MFA Cihazı Türleri

AWS dört MFA cihazı türünü destekler: kimlik doğrulama uygulamaları, donanım anahtarlıkları, FIDO güvenlik anahtarları (en yüksek güvenlik standardı) ve SMS (en zayıf seçenek; yöneticiler için kullanmaktan kaçının).

Erişim Anahtarlarını Yenileme

Uzun süreli anahtarların süresi hiçbir zaman dolmaz; bu nedenle erişim anahtarlarını yaklaşık 90 günde bir yenileyin. Aynı anda iki anahtara izin verildiğinden, hiç kesinti yaşamadan geçiş yapabilirsiniz.

# Step 1: Create new access key
aws iam create-access-key --user-name alice

# Step 2: After updating all apps to new key, deactivate old key
aws iam update-access-key \
  --user-name alice \
  --access-key-id AKIAIOSFODNN7EXAMPLE \
  --status Inactive

# Step 3: Delete old key
aws iam delete-access-key \
  --user-name alice \
  --access-key-id AKIAIOSFODNN7EXAMPLE

IAM Kimlik Bilgileri Raporu

IAM kimlik bilgileri raporu, her kullanıcının parola yaşını, anahtar yenileme durumunu ve MFA durumunu listeleyen bir CSV dosyasıdır. Eski veya riskli kimlik bilgilerini tespit etmek için raporu ayda bir alın.

# Generate and download the credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode > iam-credential-report.csv

Uygulamalarda Uzun Süreli Anahtarlar Yerine Rolleri Tercih Edin

AWS üzerinde çalışan her şey için (EC2, Lambda, ECS) uzun süreli anahtarlar yerine IAM rollerini kullanın. Roller, kimlik bilgilerini otomatik olarak yeniler ve bunları kodunuzdan uzak tutar.

IAM Parola İlkesi

Güçlü konsol parolalarını zorunlu kılmak için bir hesap parola ilkesi belirleyin: yeterli bir minimum uzunluk, farklı karakter türleri, düzenli süre sonu ve eski parolaları yeniden kullanmama.

# Set a strong password policy
aws iam update-account-password-policy \
  --minimum-password-length 14 \
  --require-uppercase-characters \
  --require-lowercase-characters \
  --require-numbers \
  --require-symbols \
  --max-password-age 90 \
  --password-reuse-prevention 5

Yalıtım İçin Ayrı Hesaplar Kullanın

En güçlü yalıtım, üretim ve geliştirme için ayrı hesaplar kullanmaktır. Geliştirme ortamındaki hatalı bir ilke, ortamlar farklı hesaplarda bulunduğunda üretim ortamını etkileyemez.

CloudTrail ile IAM Etkinliğini İzleme

Her IAM işlemi CloudTrail içinde günlüğe kaydedilir. Root oturum açma işlemleri veya ilke değişiklikleri gibi olaylar için alarmlar eklediğinizde, kötüye kullanımı erkenden fark etmenizi sağlayan bir uyarı sisteminiz olur.

# Create a CloudWatch metric filter for root account usage
aws logs put-metric-filter \
  --log-group-name CloudTrail/MainTrail \
  --filter-name RootAccountUsage \
  --filter-pattern '{$.userIdentity.type="Root"}' \
  --metric-transformations metricName=RootAccountUsageCount,metricNamespace=IAMSecurity,metricValue=1

AWS Trusted Advisor IAM Denetimleri

Trusted Advisor hızlı güvenlik denetimleri gerçekleştirir: MFA'sı olmayan root hesaplarını, root erişim anahtarlarını ve hatta herkese açık kod depolarında sızdırılmış anahtarları bildirir.

Hızlı Denetim

Bu derste ele alınan AWS Solutions Architect (SAA-C03) kavramlarını ne kadar anladığınızı test edin.

Ders Özeti

Kısaca: root hesabını MFA ile güvenceye alın, anahtarları yenileyin ve rolleri tercih edin; IAM'ı izlemek için kimlik bilgileri raporunu, CloudTrail'i ve Trusted Advisor'ı kullanın. Sırada EC2'nin temel özellikleri var.

Sıkça Sorulan Sorular

“IAM En İyi Uygulamaları ve MFA” dersi ücretsiz mi?

Evet — “IAM En İyi Uygulamaları ve MFA” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“IAM En İyi Uygulamaları ve MFA” dersinde ne öğreneceğim?

MFA'yı etkinleştirecek, erişim anahtarlarını yenileyecek, IAM kimlik bilgileri raporunu kullanacak ve denetimlerde tespit edilen yaygın IAM yanlış yapılandırmalarını inceleyeceksiniz. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“IAM En İyi Uygulamaları ve MFA” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IAM Kullanıcıları ve Grupları
  2. IAM Rolleri ve İlkeleri
  3. En Az Ayrıcalık İlkesi
  4. IAM En İyi Uygulamaları ve MFA
← Cloud & IT Cert Prep Sayfasına Dön