IAM Kullanıcıları ve Grupları
IAM kullanıcıları oluşturacak, bunları gruplar hâlinde düzenleyecek ve erişim yönetimini kolaylaştırmak için grup düzeyinde izinler atayacaksınız.
IAM Kullanıcıları ve Grupları, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
AWS IAM Nedir?
AWS IAM kimlerin oturum açabileceğini ve neler yapmasına izin verildiğini denetler. Ücretsizdir ve üç temel parçaya dayanır: kullanıcılar, gruplar ve roller. 🔐
IAM Kullanıcıları: Bireysel Kimlikler
Bir IAM kullanıcısı tek bir kişiyi veya uygulamayı temsil eder. Elle oturum açmak için konsol parolasına, kod için de erişim anahtarlarına sahip olabilir. En iyi uygulama: MFA'yı her zaman etkinleştirin.
# Create a new IAM user
aws iam create-user --user-name alice
# Create console access (requires setting login profile)
aws iam create-login-profile \
--user-name alice \
--password 'Temp@1234!' \
--password-reset-requiredIAM Grupları: Kullanıcıları Düzenleme
Bir IAM grubu kullanıcıları birlikte tutar. Bir policy'yi bir kez eklediğinizde gruptaki herkes bu izinleri alır; her kullanıcıyı tek tek düzenlemeniz gerekmez.
# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
--group-name Developers \
--policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess
# Add a user to the group
aws iam add-user-to-group \
--user-name alice \
--group-name DevelopersIAM Grupları: Kurallar ve Sınırlar
Hatırlamanız gereken birkaç grup kuralı vardır: bir kullanıcı en fazla 10 gruba katılabilir, gruplar iç içe yerleştirilemez ve gerçek kimlikler değildir; yalnızca izinleri bir araya getirirler.
Root Kullanıcısı: Dikkatli Kullanın
Root kullanıcısı, kayıt olurken kullandığınız e-posta adresidir ve sınırsız yetkiye sahiptir. Güvenli tutun: MFA'yı etkinleştirin, anahtarlarını silin ve günlük işlerinizde asla kullanmayın.
Erişim Anahtarları: Programatik Erişim
Erişim anahtarları, kodun AWS'yi çağırmasını sağlayan bir kimlik ve gizli anahtardır. Bunları kaynak kodunuza asla koymayın, sık sık yenileyin ve kullanmadıklarınızı silin.
# Generate access keys for a user
aws iam create-access-key --user-name alice
# List access keys and see their age
aws iam list-access-keys --user-name aliceIAM İzinlerinin Değerlendirilmesi
IAM'de varsayılan olarak erişim reddedilir: bir policy izin vermedikçe hiçbir şeye izin verilmez. Eklenmiş policy'si olmayan bir kullanıcı hiçbir şey yapamaz.
Yönetilen Policy'ler ve Satır İçi Policy'ler
Bir yönetilen policy birçok kimlik arasında yeniden kullanılabilirken satır içi policy yalnızca tek bir kimliğe bağlıdır. Aynı şeyleri tekrarlamamak için yönetilen policy'leri tercih edin.
Konsolda IAM Kullanıcılarını ve Gruplarını Görüntüleme
Konsolda IAM → Users ve Groups bölümleri kimlerin kim olduğunu, izinlerini ve MFA durumunu gösterir. Kimlik bilgileri raporu, tek bir CSV dosyasında eksiksiz bir denetim sunar.
# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
--query 'Content' \
--output text | base64 --decodeAWS Organisations'ta Hizmet Denetim Policy'leri
AWS Organizations ile Service Control Policies (SCPs) hesaplar genelinde güvenlik sınırları belirler. Erişim izni vermezler; root dahil herkesin yapabileceklerini yalnızca sınırlarlar.
SSO ile Kimlikleri Birleştirme
Büyük ekipler, her çalışan için bir IAM kullanıcısı oluşturmak yerine kimlik federasyonu kullanır: kişiler şirket hesaplarıyla (Okta, Azure AD) oturum açar ve geçici AWS erişimi alır.
Hızlı Kontrol
Bu dersteki AWS Solutions Architect (SAA-C03) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Kısaca: kullanıcılar bireysel kimliklerdir, gruplar bu kimliklerin izinlerini bir araya getirir ve root kullanıcısı MFA ile güvenli biçimde kilitli tutulur. Sıradaki konu: roller ve policy'ler.
Sıkça Sorulan Sorular
“IAM Kullanıcıları ve Grupları” dersi ücretsiz mi?
Evet — “IAM Kullanıcıları ve Grupları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“IAM Kullanıcıları ve Grupları” dersinde ne öğreneceğim?
IAM kullanıcıları oluşturacak, bunları gruplar hâlinde düzenleyecek ve erişim yönetimini kolaylaştırmak için grup düzeyinde izinler atayacaksınız. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“IAM Kullanıcıları ve Grupları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- IAM Kullanıcıları ve Grupları
- IAM Rolleri ve İlkeleri
- En Az Ayrıcalık İlkesi
- IAM En İyi Uygulamaları ve MFA