0Pricing
Cloud & IT Cert Prep · Ders

AWS Control Tower ile Temel Bölgeler

Yerleşik güvenlik sınırlarıyla güvenli, çok hesaplı bir temel oluşturun.

AWS Control Tower ile Temel Bölgeler, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Landing Zone Neden Kullanılır

Elle düzinelerce hesap oluşturmak, tutarsız ve güvensiz kurulumlara yol açar. Landing zone, güvenlik ve yönetişim ilk günden yerleşik olan, iyi tasarlanmış çok hesaplı bir ortamdır.

AWS Control Tower, landing zone oluşturma ve yönetme işlemlerini otomatikleştirir; böylece her hesap aynı güvenli temel yapıdan başlar.

Control Tower Neler Sağlar

Control Tower, çeşitli hizmetleri tek bir yönetilen ortamda düzenler:

  • Hesap yapısı için AWS Organizations.
  • Oturum açma için IAM Identity Center.
  • Günlük kaydı ve uyumluluk için CloudTrail ve Config.

Bu hizmetleri makul varsayılan ayarlarla otomatik olarak birbirine bağlar.

Hesap Yapısı

Control Tower temel bir yapı kurar:

  • En üstte bir yönetim hesabı.
  • CloudTrail ve Config günlüklerini merkezileştiren bir Günlük Arşivi hesabı.
  • Hesaplar arası güvenlik erişimi için bir Denetim (Güvenlik) hesabı.

Bu ayrım, günlükleri ve güvenlik araçlarını iş yüklerinden ayrı tutar.

Koruma Kuralları

Control Tower, yönetişimi koruma kuralları (kontroller olarak da adlandırılır) aracılığıyla uygular.

  • Önleyici koruma kuralları, izin verilmeyen işlemleri engellemek için SCP'leri kullanır.
  • Tespit edici koruma kuralları, uyumsuz kaynakları işaretlemek için Config kurallarını kullanır.
  • Proaktif koruma kuralları, kaynakları dağıtımdan önce denetler.

Koruma kuraları zorunlu, güçlü biçimde önerilen veya isteğe bağlı olarak etiketlenir.

Hesap Fabrikası

Account Factory, Control Tower'ın yeni hesapları hazırlamak için kullandığı şablon tabanlı yöntemdir.

Her yeni hesap otomatik olarak doğru kuruluş birimine yerleştirilir, koruma kurallarını devralır ve merkezî günlük kaydına dahil edilir. Ekipler, çoğu zaman self servis kataloğu aracılığıyla, elle güvenlik kurulumu yapmadan uyumlu hesaplar edinir.

Kuruluş Birimleri

Control Tower, hesapları OU'lar (kuruluş birimleri) içinde düzenler; hesapları Production veya Sandbox gibi amaçlarına göre gruplandırır.

Koruma kuralları OU düzeyinde uygulanır; bu nedenle bir OU'daki her hesap aynı kontrolleri devralır. Böylece ilke tutarlı hâle gelir ve anlaşılması kolaylaşır.

Gösterge Tablosu ve Sapma

Control Tower gösterge tablosu, landing zone genelindeki uyumluluk durumunu gösterir ve sapmayı tespit eder: birinin yönetilen bir ayarı Control Tower dışında değiştirmesi.

Örneğin bir SCP doğrudan düzenlenirse Control Tower sapmayı bildirir; böylece amaçlanan temel yapıyı yeniden uygulayabilirsiniz.

Control Tower ve Elle Organizations Yönetimi

Ham Organizations ve SCP'lerle çok hesaplı bir yapı oluşturabilirsiniz; ancak Control Tower bağlantıları sizin için kurar ve bunları tutarlı tutar.

  • Elle kurulum tam denetim sağlar; ancak daha fazla emek ve boşluk oluşma riski getirir.
  • Control Tower hızlı, görüş belirten ve iyi tasarlanmış bir temel yapı sağlar.

Landing Zone'u Özelleştirme

Control Tower için Özelleştirmeler (CfCT) ve Terraform için Account Factory, her yeni hesaba uygulanan kendi kaynaklarınız ve yapılandırmalarınızla temel yapıyı genişletmenize olanak tanır.

Bu yaklaşım, Control Tower'ın koruma kurallarını temel IAM rolleri veya ağ kurulumları gibi kuruluşa özgü gereksinimlerle birleştirir.

Güvenlik Araçlarıyla Entegrasyon

Control Tower'ın Denetim hesabı, hesaplar arası güvenlik erişimi için önceden yapılandırılmıştır; bu da hesabı GuardDuty, Security Hub ve Config'in yetkilendirilmiş yöneticileri için doğal bir merkez hâline getirir.

Günlük kaydı ve denetim ilk günden merkezileştirildiğinden, kuruluş genelinde tehdit tespiti ve uyumluluk sağlamak sonradan eklenen bir işlem değil, doğrudan gerçekleştirilebilen bir işlemdir.

Control Tower Ne Zaman Kullanılır

Güvenlik en iyi uygulamaları yerleşik şekilde çok sayıda hesabı hızla oluşturmanız ve yönetmeniz gerektiğinde Control Tower'ı seçin.

Sınavda "koruma kuralları ve merkezî günlük kaydıyla güvenli, çok hesaplı bir temel yapı oluşturma" ifadesi AWS Control Tower için güçlü bir işarettir.

Hızlı Kontrol

Doğru hizmeti belirleyin.

Özet

AWS Control Tower'ın yönetilen bir landing zone'u nasıl oluşturduğunu öğrendiniz.

  • Organizations, Identity Center, CloudTrail ve Config'i düzenler.
  • Koruma kuralları (önleyici, tespit edici, proaktif), ilkeleri OU temelinde uygular.
  • Account Factory, uyumlu hesaplar oluşturur ve sapmaları tespit eder.

Sıkça Sorulan Sorular

“AWS Control Tower ile Temel Bölgeler” dersi ücretsiz mi?

Evet — “AWS Control Tower ile Temel Bölgeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“AWS Control Tower ile Temel Bölgeler” dersinde ne öğreneceğim?

Yerleşik güvenlik sınırlarıyla güvenli, çok hesaplı bir temel oluşturun. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“AWS Control Tower ile Temel Bölgeler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS Control Tower ile Temel Bölgeler
  2. Config Kuralı Uyumluluk Paketleri
  3. Trusted Advisor Güvenlik Denetimleri
  4. Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme
← Cloud & IT Cert Prep Sayfasına Dön