{"id":86,"title":"Azure Key Vault Nedir?","content":"Bulut bili\u015fimde hassas verilerin g\u00fcvenli bir \u015fekilde saklanmas\u0131 ve y\u00f6netilmesi, modern uygulama geli\u015ftirme ve sistem y\u00f6netimi i\u00e7in hayati \u00f6neme sahiptir. Microsoft Azure\u2019un sundu\u011fu Azure Key Vault , bu ihtiya\u00e7lara \u00e7\u00f6z\u00fcm sunan g\u00fc\u00e7l\u00fc bir hizmettir. Ancak, Key Vault i\u00e7indeki <strong data-spm-anchor->Secrets<\/strong>, <strong data-spm-anchor->Keys <\/strong>ve <strong data-spm-anchor->Certificates <\/strong>eri\u015fimi kontrol etmek i\u00e7in do\u011fru yap\u0131land\u0131rmalar\u0131n yap\u0131lmas\u0131 gerekmektedir. Bu yaz\u0131da, Azure Key Vault'ta eri\u015fim kontrol\u00fc i\u00e7in en yayg\u0131n y\u00f6ntem olan Eri\u015fim Politikalar\u0131 (Access Policies) bilgi verece\u011fim; Azure Key Vault, uygulamalar, hizmetler ve sistemler i\u00e7in gerekli olan hassas verilerin (parolalar, API anahtarlar\u0131, sertifikalar, \u015fifreleme anahtarlar\u0131 vb.) g\u00fcvenli bir \u015fekilde saklanmas\u0131n\u0131 ve eri\u015fimini sa\u011flar. Temel olarak \u00fc\u00e7 ana bile\u015feni vard\u0131r: <ul data-spm-anchor-> <li><strong data-spm-anchor->Secrets: <\/strong>Parolalar, ba\u011flant\u0131 dizeleri gibi metin veya ikili veriler.<\/li> <li><strong data-spm-anchor->Keys: <\/strong>\u015eifreleme i\u015flemleri i\u00e7in kullan\u0131lan asimetrik veya simetrik anahtarlar.<\/li> <li><strong data-spm-anchor->Certificates: <\/strong>SSL\/TLS sertifikalar\u0131 ve ili\u015fkili \u00f6zel anahtarlar.<\/li> <\/ul> <div ><\/div> Key Vault, bu \u00f6\u011felere eri\u015fimi s\u0131n\u0131rlamak ve denetlemek i\u00e7in iki ana y\u00f6ntem sunar: <strong>Eri\u015fim Politikalar\u0131 (Access Policies) <\/strong>ve <strong data-spm-anchor->Rol Tabanl\u0131 Eri\u015fim Kontrol\u00fc (RBAC - Role-Based Access Control)<\/strong> <h3><strong>Access Policies Nedir?<\/strong><\/h3> Eri\u015fim Politikalar\u0131, Azure Key Vault\u2019ta s\u0131rlar, anahtarlar ve sertifikalara eri\u015fimi tan\u0131mlamak i\u00e7in kullan\u0131lan temel yap\u0131land\u0131rma y\u00f6ntemidir. Her bir politika a\u015fa\u011f\u0131daki bile\u015fenleri i\u00e7erir: <ol start=\"1\"> <li><strong>Kimlik (Identity): <\/strong>Kullan\u0131c\u0131, servis sorumlusu (service principal) veya uygulama gibi Azure Active Directory'de tan\u0131ml\u0131 bir kimlik.<\/li> <li><strong>\u0130zinler (Permissions): <\/strong>Bu kimli\u011fin Key Vault \u00f6\u011feleri \u00fczerinde hangi i\u015flemleri yapabilece\u011fini belirler. <ul> <li><strong>Secrets i\u00e7in: <\/strong>Get, List, Set, Delete, Recover, Backup, Restore<\/li> <li><strong>Keys i\u00e7in: <\/strong>Get, List, Create, Update, Delete, Recover, Backup, Restore<\/li> <li><strong>Certificates i\u00e7in: <\/strong>Get, List, Delete, Create, Import, Update, Manage Contacts, Manage Issuers<\/li> <\/ul> <\/li> <\/ol> <div ><\/div> <p data-spm-anchor->Eri\u015fim politikalar\u0131, do\u011frudan Key Vault d\u00fczeyinde tan\u0131mlan\u0131r ve her bir \u00f6\u011fe i\u00e7in ayr\u0131 ayr\u0131 yap\u0131land\u0131r\u0131labilir.<\/p> <h3 data-spm-anchor-><strong data-spm-anchor->Eri\u015fim Politikalar\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/strong><\/h3> Eri\u015fim politikalar\u0131, Azure Key Vault\u2019ta izin y\u00f6netimini \u015fu \u015fekilde sa\u011flar: <h4><strong>A. Kimli\u011fe Dayal\u0131 Eri\u015fim<\/strong><\/h4> <ul> <li>Eri\u015fim politikalar\u0131, belirli bir Azure AD kimli\u011fi (kullan\u0131c\u0131, uygulama veya grup) i\u00e7in tan\u0131mlan\u0131r.<\/li> <li>\u00d6rne\u011fin, bir geli\u015ftiriciye yaln\u0131zca s\u0131rlar\u0131 okuma izni verebilirsiniz.<\/li> <\/ul> <h4><strong>B. \u00d6\u011fe Seviyesinde \u0130zin Y\u00f6netimi<\/strong><\/h4> <ul> <li>S\u0131rlar, anahtarlar ve sertifikalar i\u00e7in ayr\u0131 ayr\u0131 izinler tan\u0131mlanabilir.<\/li> <li>\u00d6rne\u011fin, bir uygulaman\u0131n yaln\u0131zca s\u0131rlar\u0131 okumasine izin verilirken, bir g\u00fcvenlik grubunun anahtarlar\u0131 y\u00f6netmesine izin verilebilir.<\/li> <\/ul> <h4 data-spm-anchor-><strong data-spm-anchor->C. Hiyerar\u015fik Yap\u0131<\/strong><\/h4> <ul> <li>Bir Key Vault'a tan\u0131mlanan t\u00fcm eri\u015fim politikalar\u0131, o Vault i\u00e7indeki t\u00fcm \u00f6\u011felere uygulan\u0131r.<\/li> <li>Ancak, her \u00f6\u011fe i\u00e7in farkl\u0131 izin kombinasyonlar\u0131 tan\u0131mlanabilir.<\/li> <\/ul> <h4><strong>D. Eri\u015fim Kontrol\u00fc ve G\u00fcvenlik<\/strong><\/h4> <ul> <li>Eri\u015fim politikalar\u0131, Azure AD kimlik do\u011frulama mekanizmalar\u0131yla entegredir.<\/li> <li>Kimlik do\u011frulamas\u0131 ba\u015far\u0131l\u0131 olana g\u00f6re, ilgili izinler uygulan\u0131r.<\/li> <\/ul> <h3><strong data-spm-anchor->Eri\u015fim Politikalar\u0131 vs. Azure RBAC<\/strong><\/h3> <p data-spm-anchor->Azure Key Vault\u2019ta eri\u015fim kontrol\u00fc i\u00e7in iki ana y\u00f6ntem vard\u0131r:<\/p> <div ><\/div> <div > <div > <table > <thead > <tr > <th  scope=\"col\"> <div >\u00d6zellik<\/div><\/th> <th  scope=\"col\"> <div ><strong>Eri\u015fim Politikalar\u0131 (Access Policies)<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>Azure RBAC<\/strong><\/div><\/th> <\/tr> <\/thead> <tbody> <tr > <td > <div ><strong>Kapsam<\/strong><\/div><\/td> <td  data-spm-anchor-> <div >Key Vault seviyesinde tan\u0131mlan\u0131r<\/div><\/td> <td > <div >Abonelik veya kaynak grubu seviyesinde tan\u0131mlanabilir<\/div><\/td> <\/tr> <tr > <td > <div ><strong>\u0130zinlerin Tan\u0131m\u0131<\/strong><\/div><\/td> <td > <div >Secret, keys ve sertifikalar i\u00e7in ayr\u0131 ayr\u0131 yap\u0131land\u0131r\u0131labilir<\/div><\/td> <td > <div >Rol bazl\u0131 genel izinler sunar (\u00f6rne\u011fin, Key Vault Contributor)<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Kullan\u0131m Kolayl\u0131\u011f\u0131<\/strong><\/div><\/td> <td > <div >Daha esnek ve ayr\u0131nt\u0131l\u0131 kontrol sa\u011flar<\/div><\/td> <td > <div >Daha basit, ancak daha az \u00f6zelle\u015ftirilebilir<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Uyum S\u00fcreci<\/strong><\/div><\/td> <td > <div >Geleneksel ve yayg\u0131n kullan\u0131lan y\u00f6ntemdir<\/div><\/td> <td > <div >Yeni ve geli\u015fmekte olan bir y\u00f6ntemdir<\/div><\/td> <\/tr> <\/tbody> <\/table> <ul> <li><strong>Eri\u015fim Politikalar\u0131: <\/strong>Hassas ve ayr\u0131nt\u0131l\u0131 eri\u015fim denetimi gerekti\u011finde tercih edilir.<\/li> <li data-spm-anchor-><strong>Azure RBAC: <\/strong>Genel eri\u015fim rolleri tan\u0131mlanmas\u0131 gerekti\u011finde veya \u00e7ok say\u0131da Key Vault y\u00f6netilmesi gerekti\u011finde tercih edilir.<\/li> <\/ul> <h3><strong data-spm-anchor->Eri\u015fim Politikalar\u0131 Olu\u015fturma ve Y\u00f6netme<\/strong><\/h3> <p data-spm-anchor->Azure portal, PowerShell veya Azure CLI kullanarak eri\u015fim politikalar\u0131 olu\u015fturabilir ve y\u00f6netebilirsiniz.<\/p> <h4><strong>Azure Portal \u00dczerinden Eri\u015fim Politikas\u0131 Olu\u015fturma<\/strong><\/h4> <ol start=\"1\"> <li>Azure portal\u0131nda ilgili Key Vault\u2019a gidin.<\/li> <li>Sol men\u00fcden <strong>Eri\u015fim \u0130lkeleri (Access Policies) <\/strong>se\u00e7ene\u011fini se\u00e7in.<\/li> <li><strong>Eri\u015fim \u0130lkesi Ekle (Add Access Policy) <\/strong>butonuna t\u0131klay\u0131n.<\/li> <li><strong>Anahtar, S\u0131r veya Sertifika \u0130zinleri (Key, Secret or Certificate Permissions) <\/strong>b\u00f6l\u00fcm\u00fcnden uygun izinleri se\u00e7in.<\/li> <li><strong>Se\u00e7ili As\u0131l (Selected Principal) <\/strong>alan\u0131nda eri\u015fim izni verilecek kullan\u0131c\u0131, uygulama veya grubu se\u00e7in.<\/li> <li><strong>Ekle (Add) <\/strong>butonuna t\u0131klayarak politikay\u0131 kaydedin.<\/li> <\/ol> <h4><strong data-spm-anchor-> PowerShell ile Eri\u015fim Politikas\u0131 Y\u00f6netimi<\/strong><\/h4> <pre  data-enlighter-language=\"powershell\"># Eri\u015fim politikas\u0131 olu\u015fturma Set-AzKeyVaultAccessPolicy -VaultName \"MyKeyVault\" ` -UserPrincipalName \"user@example.com\" ` -PermissionsToSecrets Get, List, Set ` -PermissionsToKeys Get, List, Create<\/pre> <h4><strong data-spm-anchor->Azure CLI ile Eri\u015fim Politikas\u0131 Y\u00f6netimi<\/strong><\/h4> <pre  data-enlighter-language=\"powershell\"># Eri\u015fim politikas\u0131 olu\u015fturma az keyvault set-policy --name \"MyKeyVault\" \\ --upn \"user@example.com\" \\ --secret-permissions get list set \\ --key-permissions get list create<\/pre> <h3><strong data-spm-anchor-> Tavsiyeler;<\/strong><\/h3> <ul> <li data-spm-anchor-><strong>En Az Ayr\u0131cal\u0131k \u0130lkesi (Principle of Least Privilege): <\/strong>Kullan\u0131c\u0131lara veya uygulamalara sadece ihtiya\u00e7 duyduklar\u0131 izinleri verin.<\/li> <li><strong>D\u00fczenli \u0130nceleme: <\/strong>Eri\u015fim politikalar\u0131n\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irin ve art\u0131k gerekli olmayan izinleri kald\u0131r\u0131n.<\/li> <li><strong>\u0130\u015flev Ay\u0131r\u0131m\u0131 (Separation of Duties): <\/strong>Kritik i\u015flemler i\u00e7in farkl\u0131 roller tan\u0131mlay\u0131n (\u00f6rne\u011fin, biri sadece okuma, di\u011feri yazma iznine sahip olabilir).<\/li> <li><strong>Denetim ve \u0130zleme: <\/strong>Azure Monitor ve Azure Security Center ile eri\u015fim aktivitelerini izleyin.<\/li> <li><strong>Yedekleme ve Kurtarma: <\/strong>Eri\u015fim politikalar\u0131n\u0131 d\u00fczenli olarak yedekleyin ve ola\u011fan\u00fcst\u00fc durumlar i\u00e7in kurtarma plan\u0131 haz\u0131rlay\u0131n.<\/li> <\/ul> Azure Key Vault\u2019ta <strong>Eri\u015fim Politikalar\u0131 <\/strong>, secret , keys ve sertifikalara eri\u015fimi g\u00fcvenli ve kontroll\u00fc bir \u015fekilde y\u00f6netmenin en etkili y\u00f6ntemlerinden biridir. \u00d6zellikle hassas verilere ayr\u0131nt\u0131l\u0131 eri\u015fim denetimi gerekti\u011finde bu yakla\u015f\u0131m, hem esnek hem de g\u00fcvenli bir yap\u0131 sunar. Ancak, Azure RBAC gibi yeni y\u00f6ntemler de geli\u015fmekte ve baz\u0131 senaryolarda daha pratik \u00e7\u00f6z\u00fcmler sunmaktad\u0131r. Hangi y\u00f6ntemi se\u00e7erseniz se\u00e7in, izin y\u00f6netiminde <strong>g\u00fcvenlik <\/strong>, <strong>esneklik <\/strong>ve <strong>kullan\u0131labilirlik <\/strong>dengesini korumak hayati \u00f6neme sahiptir. Eri\u015fim politikalar\u0131n\u0131 olu\u015ftururken, her zaman test ortam\u0131nda \u00f6nceden sim\u00fclasyon yap\u0131n. Ger\u00e7ek ortamlarda de\u011fi\u015fiklikler \u00f6ncesi t\u00fcm izinleri dikkatle g\u00f6zden ge\u00e7irin. <\/div> <\/div>","excerpt":"Bulut bili\u015fimde hassas verilerin g\u00fcvenli bir \u015fekilde saklanmas\u0131 ve y\u00f6netilmesi, modern uygulama geli\u015ftirme ve sistem y\u00f6netimi i\u00e7in hayati...","created_at":"2025-05-01 12:06:32","updated_at":"2026-09-23 19:48:09","category_id":8,"view_count":662,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-05-01 12:06:32","featured_image":"resimyok.jpg","slug":"azure-key-vault-nedir","category_name":"Active Directory \/Azure","category_slug":"active-directory-azure","category_color":"#f59e0b"}