Denetim Günlükleme ve Uyumluluk
Denetim günlüklerinin operasyonel günlüklerden nasıl ayrıldığını, güvenilir bir denetim izini neyin oluşturduğunu ve gözlemlenebilirliğin uyumluluk gereksinimlerini nasıl desteklediğini öğrenin.
Denetim Günlükleme ve Uyumluluk, CoddyKit'te ücretsiz bir System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) kursu toplamda 4 dersten oluşur.
Bu dersin bazı bölümleri henüz çevrilmemiş olup İngilizce olarak gösterilmektedir.
What Is an Audit Log?
An audit log records who did what, when, and to which resource. Unlike debug logs, it exists to answer accountability and compliance questions.
Audit vs Operational Logs
Operational logs help engineers debug; audit logs prove what happened for security and regulators.
- Operational: verbose, short-lived
- Audit: structured, long-retained, tamper-evident
The Five Ws
Every audit event should capture the essentials clearly.
{
"who": "user:alice",
"action": "delete",
"resource": "invoice/8821",
"when": "2026-05-29T10:14:02Z",
"outcome": "success"
}Immutability
Audit logs must be tamper-evident. Write them to append-only storage so records cannot be silently altered or deleted.
Separation of Duties
Those who can act on a system should not be able to edit its audit log. Store audit data in a separate, restricted store.
Retention Requirements
Compliance frameworks dictate how long audit logs must be kept, often years. Lifecycle policies must respect these minimums, not just cost.
- PCI DSS, SOC 2, GDPR set retention rules
Sensitive Data Handling
Audit logs must avoid storing secrets or excessive personal data. Record identifiers and actions, not passwords or full payloads.
log: user_id, action // yes
log: password, full PII // noIntegrity Verification
Hashing or signing log batches lets you prove later that records were not modified, strengthening the audit trail.
entry_hash = sha256(prev_hash + entry)Centralizing Audit Logs
Ship audit events to a dedicated index with strict access controls, separate from noisy operational logs, so queries and reviews stay clean.
Alerting on Audit Events
Observability adds value by alerting on suspicious audit patterns, like privilege escalations or mass deletions, in real time.
alert: action=delete AND count > 100 in 1mAudit and Compliance Together
A complete program defines what to audit, secures and retains the records, verifies integrity, and reviews them regularly to satisfy auditors.
Quick Check
Pick the property essential to audit logs.
Recap
You learned that audit logs record who did what to which resource and when, that they must be tamper-evident, access-controlled, and retained per compliance rules, and that they should exclude secrets. Integrity verification and real-time alerting on suspicious events let observability strengthen security and compliance.
Yapay zeka eğitmeniyle System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 12
- Dersler
- 48
Sıkça Sorulan Sorular
“Denetim Günlükleme ve Uyumluluk” dersi ücretsiz mi?
Evet — “Denetim Günlükleme ve Uyumluluk” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) kursu toplamda 4 dersten oluşur.
“Denetim Günlükleme ve Uyumluluk” dersinde ne öğreneceğim?
Denetim günlüklerinin operasyonel günlüklerden nasıl ayrıldığını, güvenilir bir denetim izini neyin oluşturduğunu ve gözlemlenebilirliğin uyumluluk gereksinimlerini nasıl desteklediğini öğrenin. System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry), başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Denetim Günlükleme ve Uyumluluk” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) dersinde kod yazıp çalıştırabilir miyim?
Evet. Her System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Güvenlik için Gözlemlenebilirlik Kullanımı
- Performans İzleme ve Ayarlama
- Gözlemlenebilirlik Maliyetlerini Optimize Etme
- Denetim Günlükleme ve Uyumluluk