KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı
Müşteri tarafından yönetilen, AWS tarafından yönetilen ve sahip olunan anahtarları anlayın.
KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
Yönetilen Anahtarlara Duyulan İhtiyaç
Şifreleme, anahtarları nasıl koruduğunuz kadar güçlüdür. Anahtarları kodda veya dosyalarda saklamak risklidir ve denetlenmesi zordur.
AWS KMS (Key Management Service), şifreleme anahtarlarını donanım güvenlik modüllerinde oluşturur, saklar ve denetler; ayrıca her kullanımı IAM izinlerine ve denetim günlüklerine bağlar.
KMS Anahtarı Nedir
Bir KMS anahtarı (eski adıyla CMK, customer master key), KMS içindeki bir şifreleme anahtarının mantıksal gösterimidir.
- Anahtar materyali KMS'den şifrelenmemiş olarak asla çıkmaz.
- KMS'den şifreleme veya şifre çözme talep edersiniz; ham anahtar size açığa çıkarılmaz.
AWS şifrelemesinin temeli budur.
Müşteri Tarafından Yönetilen Anahtarlar
Müşteri tarafından yönetilen anahtarlar, oluşturduğunuz ve tamamen denetlediğiniz KMS anahtarlarıdır.
- Anahtar politikasını belirlersiniz, anahtarı etkinleştirir veya devre dışı bırakırsınız ve silinmesini planlarsınız.
- Döndürmeyi ve izin tanımlarını denetlersiniz.
Küçük bir aylık ücretin yanı sıra istek başına ücretlendirilir ve en yüksek denetim düzeyini sunarlar.
AWS Tarafından Yönetilen Anahtarlar
AWS tarafından yönetilen anahtarlar, bir AWS hizmeti tarafından sizin adınıza oluşturulur ve aws/s3 gibi adlandırılır.
- AWS bunların politikasını ve döndürülmesini yönetir.
- Anahtar politikalarını değiştiremez veya anahtarları doğrudan silemezsiniz.
Kullanışlıdırlar; ancak müşteri tarafından yönetilen anahtarlara göre daha az denetim sunarlar.
AWS'ye Ait Anahtarlar
AWS'ye ait anahtarlar, AWS'nin birçok hesapta kullandığı ortak bir havuzdur.
Hesabınızda görünmezler, ücretsizdirler ve tamamen AWS tarafından yönetilirler. Bunları görüntüleyemez, denetleyemez veya kontrol edemezsiniz; bu nedenle anahtar görünürlüğüne ihtiyaç duymadığınız durumlar için uygundurlar.
Şifreleme ve Şifre Çözme İşlemleri
KMS ile Encrypt, Decrypt ve GenerateDataKey gibi API çağrıları aracılığıyla etkileşim kurarsınız.
KMS şifreleme işlemini sunucu tarafında gerçekleştirir ve sonucu döndürür. Doğrudan şifreleme küçük verilerle (yaklaşık 4 KB'a kadar) sınırlıdır; daha büyük verilerde, ileride ele alınacak veri anahtarları kullanılır.
aws kms encrypt \
--key-id alias/my-app-key \
--plaintext fileb://secret.txt \
--output textCloudTrail Entegrasyonu
Her KMS API çağrısı CloudTrail'e kaydedilir.
Hangi anahtarı kimin, ne zaman ve hangi işlem için kullandığına ilişkin eksiksiz bir denetim izi elde edersiniz. Bu özellik, KMS'yi hem bir denetim noktası hem de olay incelemeleri için önemli bir hesap verebilirlik mekanizması hâline getirir.
Takma Adlar
Takma ad, alias/prod-db gibi KMS anahtarını gösteren, anlaşılır bir addır.
- Uygulamalar anahtar kimliği yerine takma ada başvurur.
- Uygulama kodunu değiştirmeden takma adı yeni bir anahtarı gösterecek şekilde yönlendirebilirsiniz.
Takma adlar döndürme ve yönetim işlemlerini kolaylaştırır.
Anahtar Durumları
Bir KMS anahtarı şu durumlardan geçer: etkin, devre dışı, silinmeyi bekliyor ve (içe aktarılan materyal için) içe aktarılmayı bekliyor.
Bir anahtarı devre dışı bırakmak, anahtarı silmeden kullanımını engeller. Silme işlemi bir bekleme süresiyle (7 ila 30 gün) planlanır; böylece veriler hâlâ gerekiyorsa işlemi iptal edebilirsiniz, çünkü silme işlemi geri alınamaz.
KMS'nin Konumu
KMS, AWS'deki neredeyse tüm şifrelemenin arkasındaki merkezi anahtar yetkilisidir: S3, EBS, RDS, Secrets Manager ve diğer hizmetler perde arkasında KMS'yi çağırır.
Anahtar türlerini ve denetimi anlamak çok önemlidir; çünkü sınav soruları belirli bir anahtarı kimin yönettiği ve kullanabildiği üzerine kuruludur.
Anahtar Türü Seçme
Denetim gereksinimlerinize göre seçin:
- Tam denetime, özel bir politikaya veya döndürme işleminin denetlenmesine ihtiyaç duyduğunuzda müşteri tarafından yönetilen anahtarları seçin.
- Kullanışlı hizmet şifrelemesi için AWS tarafından yönetilen anahtarları seçin.
- Hiç görünürlüğe ihtiyaç duymadığınızda AWS'ye ait anahtarları seçin.
Hızlı Denetim
Anahtar türlerini birbirinden ayırın.
Özet
KMS anahtarlarının ne olduğunu öğrendiniz.
- Anahtar materyali KMS içinde kalır; Encrypt/Decrypt çağrılarını yaparsınız.
- Müşteri tarafından yönetilen anahtarlar tam denetim sağlar; AWS tarafından yönetilen anahtarlar hizmet tarafından oluşturulur; AWS'ye ait anahtarlar görünmezdir.
- Takma adlar, anahtar durumları ve CloudTrail güvenli yönetimi destekler.
Sıkça Sorulan Sorular
“KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı” dersi ücretsiz mi?
Evet — “KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı” dersinde ne öğreneceğim?
Müşteri tarafından yönetilen, AWS tarafından yönetilen ve sahip olunan anahtarları anlayın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- KMS Anahtarlarının Ne Olduğu ve Ne Yaptığı
- Simetrik, Asimetrik ve Çok Bölgeli Anahtarlar
- Anahtar İlkeleri, Yetkilendirmeler ve Koşullar
- Zarf Şifreleme ve Veri Anahtarları