Bulut Güvenliğinde Kritik Rol: Erişim Hakları Yönetimi
Siber Güvenlik

Bulut Güvenliğinde Kritik Rol: Erişim Hakları Yönetimi

CMC Cloud IAM ile En Az Ayrıcalık İlkesini Uygulayarak Güvenliği Artırın

24.08.2026 05:00
  • Erişim hakları bulut güvenliğinde kritik bir unsur haline geldiğinde.

Bulut altyapısı genişledikçe, kullanıcı sayısı, proje ekipleri ve yönetilmesi gereken kaynaklar da artmaktadır. Bu bağlamda güvenlik, yalnızca yetkisiz erişimi engellemekle ilgili değil, aynı zamanda her kullanıcının doğru kaynaklar üzerinde ve doğru kapsamda doğru izinlere sahip olmasını sağlamakla da ilgilidir.

Bulut erişim yönetimi ve güvenlik zorlukları

Bulut teknolojisinin gelişimi, işletmelerin BT altyapılarını nasıl dağıttıkları ve yönettikleri konusunda değişikliklere yol açıyor. Kaynaklar hızlı bir şekilde dağıtılabiliyor, birden fazla ekip birlikte çalışabiliyor ve her projenin farklı erişim gereksinimleri bulunuyor. Bu esneklik aynı zamanda, sisteme kimin erişimi olduğu ve hangi işlemleri gerçekleştirmelerine izin verildiği konusunda daha yüksek bir kontrol talebi de doğuruyor.

Kimlik bilgileriyle ilişkili riskler önemli bir endişe kaynağı olmaya devam ediyor. Verizon'ın 2026 Veri İhlali Araştırma Raporu'na göre, kimlik bilgilerinin kötüye kullanımı, kaydedilen birincil saldırı yöntemlerinin %13'ünü oluşturuyor; bu oran 2025 raporunda %22 idi. Verizon, bu değişimin kısmen 2026'da izlenen birincil saldırı yöntemleri grubuna sahte kimlik oluşturma yönteminin eklenmesinden kaynaklandığını belirtiyor. Buna rağmen, Verizon kimlik bilgilerini tehdit aktörlerinin araç setlerinin önemli bir parçası olarak görüyor.

Ancak erişim yönetimi sadece hesapları hırsızlığa karşı korumakla ilgili değildir. Operasyonlar sırasında, personel farklı pozisyonlara geçtikçe, ek projelere katıldıkça veya belirli görevlere erişim izni verildikçe kullanıcı izinlerinin kapsamı değişebilir. Bu izinler düzgün yönetilmezse, kullanıcılar aslında ihtiyaç duyduklarından daha fazla erişime sahip olabilirler.

Bir işletmenin bulut üzerinde çalışan birden fazla departmanı, projesi ve kaynağı olduğunda sorun daha da karmaşık hale gelir. Teknik personel, belirli kaynakları çalıştırmak için izne ihtiyaç duyabilir ancak bunları silmek için izne ihtiyaç duymayabilir. Başka bir ekip üyesi ise yapılandırmaları değiştirme hakkına ihtiyaç duymadan yalnızca bilgileri izlemeye ihtiyaç duyabilir. Birden fazla farklı ihtiyaca aynı izin düzeyini uygulamak, bir hesapta sorun yaşandığında etki kapsamını artırabilir.

Bu nedenle, bulut erişim yönetimi "kimin erişimine izin veriliyor?" sorusunun ötesine geçerek daha spesifik olarak şu sorulara cevap vermelidir: "Kullanıcıların hangi kaynaklar üzerinde ve hangi kapsamda hangi eylemleri gerçekleştirmelerine izin veriliyor?"

Bu aynı zamanda en az ayrıcalık ilkesinin de temelini oluşturur; bu ilkeye göre kullanıcılara, sisteme varsayılan olarak geniş erişim hakkı verilmek yerine, görevlerine uygun izinler verilir.

CMCCloud IAM: Operasyonel ihtiyaçlara göre erişim haklarının yönetimi.

CMC Cloud, işletmelerin bulutu kullanırken erişimi kontrol etmelerine yardımcı olmak için Kimlik ve Erişim Yönetimi (IAM) sağlar; bu sayede kullanıcılar CMC Cloud üzerindeki kaynaklara ve hizmetlere erişimi yönetebilir ve kontrol edebilirler.

İşletmeler, yönetici hesaplarını paylaşmak veya birden fazla kullanıcıya aynı izin seviyelerini uygulamak yerine, kullanıcıları grup ve proje bazında düzenleyebilir ve ardından her operasyonel ihtiyaca uygun izin seviyelerini belirleyebilirler.

Kaynak grubu düzeyinde, CMC Cloud IAM, Yönetici, Operatör ve Salt Okuma Erişimi izin düzeylerini destekler. Yöneticiler tam erişime sahiptir; Operatörler silme işlemi hariç tüm işlemleri gerçekleştirebilir; Salt Okuma Erişimi ise yalnızca okuma erişimine sahiptir. Yöneticiler, her kullanıcı grubunun gereksinimlerine bağlı olarak, izin atamak için bir, birkaç veya tüm kaynak türlerini seçebilir.

Daha ayrıntılı izin gereksinimleriyle, Özel Rol, Kök Kullanıcının CMC Bulut Portalı'ndaki hizmetin her API işlevi için IAM Kullanıcı izinlerini ayarlamasına olanak tanır. Yönetici, Salt Okuma, Yazma veya Silme işlem gruplarını seçebilir ve kullanıcının manipüle etmesine izin verilen bir veya daha fazla belirli kaynağı belirtebilir ve ek erişim koşulları ayarlayabilir.

CMC Cloud dokümantasyonuna göre, yetkilendirme mekanizması şu anda iki seviyede uygulanmaktadır. Rol Seviyesi 1, Özel Roller aracılığıyla API fonksiyon seviyesinde ayrıntılı yetkilendirmeye olanak sağlarken, Rol Seviyesi 2 ürün ve hizmet grubu seviyesinde yetkilendirmeyi uygular. Bu yaklaşım, işletmelerin gerçek yönetim gereksinimlerine uygun kontrol seviyesini esnek bir şekilde seçmelerine yardımcı olur.

CMC Cloud IAM, izin yönetimine ek olarak, hem Root hem de IAM hesapları için çok faktörlü kimlik doğrulamayı (MFA) destekler. Kimlik doğrulama cihazı kurulduktan sonra, kullanıcıların CMC Cloud Portal'a her giriş yaptıklarında kayıtlı cihazdan bir doğrulama kodu girmeleri gerekir. Bu, giriş kimlik bilgilerine ek olarak ek bir kimlik doğrulama katmanı sağlar.

CMC Cloud IAM, kullanıcıları, grupları ve projeleri yönetme yeteneğinin yanı sıra kaynak tabanlı izin yönetimi, özel roller ve çok faktörlü kimlik doğrulama (MFA) ile birleşerek işletmelere her kullanıcı grubunun rolleri ve sorumluluklarına uygun erişim sınırları oluşturma araçları sağlar. IAM şu anda CMC Cloud'un bulut hizmeti ekosistemi içinde ücretsiz olarak da sunulmaktadır.

Bulut altyapısı büyüdükçe, kaynak, kullanıcı ve erişim taleplerinin sürekli olarak yönetilmesi giderek zorlaşıyor. Bu nedenle, kimlik ve erişim yönetimi, yalnızca hesap oluşturma sırasında yapılan bir işlem olmaktan ziyade, altyapı yönetiminin ayrılmaz bir parçası olmalıdır.

CMC Cloud IAM ile işletmeler, grup, proje, kaynak türü bazında izinler belirleyebilir ve gerektiğinde her işlev için ayrıntılı ayarlar yapabilir; ayrıca kimlik doğrulama sürecine çok faktörlü kimlik doğrulama (MFA) ekleyebilirler. Çünkü bulut ortamında güvenlik sorusu sadece "sisteme kim giriş yapabilir?" değil, daha da önemlisi "kullanıcıların giriş yaptıktan sonra aslında ne yapmalarına izin veriliyor?" sorusudur.

Kaynak: https://cmctelecom.vn/bai-viet/khi-quyen-truy-cap-tro-thanh-mat-xich-quan-trong-trong-bao-mat-cloud/

#bulut güvenliği #erişim hakları yönetimi #kimlik ve erişim yönetimi #CMC Cloud IAM #en az ayrıcalık ilkesi #çok faktörlü kimlik doğrulama #siber güvenlik #bulut altyapısı