F Akademi

Kimlik ve yönetişimOrta45 dk2026-09-01

Azure RBAC ile yetki modelini tasarlama

Azure kaynaklarında gereğinden fazla yetki vermeden rol tabanlı erişim modeli kurmayı öğren.

Bu derste ne öğreneceksin?

Azure RBAC rol, kapsam ve atama mantığını açıklamak
Kaynak grubu seviyesinde görev ayrımı tasarlamak
Least privilege yaklaşımıyla yönetici erişimini sınırlamak

Konunun Azure Administrator yolundaki yeri

Bu konu Azure Administrator rolünde kaynakları güvenli, izlenebilir ve maliyet kontrollü yönetme becerisinin bir parçasıdır.

On-prem dünyadaki karşılığı

On-prem tarafta bu konu; sunucu, ağ, yetki, yedekleme veya operasyon standardının veri merkezinde nasıl yönetildiğini düşünmekle başlar.

Azure’daki karşılığı

Azure tarafında aynı ihtiyaç; abonelik, kaynak grubu, RBAC, servis yapılandırması, izleme ve maliyet görünürlüğü üzerinden yönetilir.

Kavram açıklaması

Azure Administrator rolünde erişim yönetimi yalnızca kullanıcıya rol vermek değildir. Asıl amaç; abonelik, kaynak grubu ve kaynak seviyelerinde görevleri netleştirmek, operasyon ekibine gereken kadar yetki sağlamak ve kritik değişiklikleri izlenebilir hâle getirmektir.

RBAC modeli tasarlanırken önce iş rolleri yazılır: kim izleme yapacak, kim dağıtım yapacak, kim ağ veya güvenlik ayarını değiştirecek? Daha sonra bu sorumluluklar Azure rollerine ve kapsamlara eşlenir.

İyi bir erişim modeli, üretim ortamında acil müdahaleyi engellemeden kalıcı yüksek yetki kullanımını azaltır. Bu nedenle geçici yetki, düzenli gözden geçirme ve kaynak grubu standardı birlikte düşünülmelidir.

Ana eğitim metni

Azure Administrator rolünde erişim yönetimi yalnızca kullanıcıya rol vermek değildir. Asıl amaç; abonelik, kaynak grubu ve kaynak seviyelerinde görevleri netleştirmek, operasyon ekibine gereken kadar yetki sağlamak ve kritik değişiklikleri izlenebilir hâle getirmektir.

RBAC modeli tasarlanırken önce iş rolleri yazılır: kim izleme yapacak, kim dağıtım yapacak, kim ağ veya güvenlik ayarını değiştirecek? Daha sonra bu sorumluluklar Azure rollerine ve kapsamlara eşlenir.

İyi bir erişim modeli, üretim ortamında acil müdahaleyi engellemeden kalıcı yüksek yetki kullanımını azaltır. Bu nedenle geçici yetki, düzenli gözden geçirme ve kaynak grubu standardı birlikte düşünülmelidir.

Gerçek hayat senaryosu

Bir şirkette junior operasyon ekibinin sanal makineleri izlemesi gerekiyor fakat ağ güvenlik kurallarını değiştirmemesi isteniyor. Çözüm; izleme rolünü kaynak grubu seviyesinde vermek ve ağ değişikliklerini ayrı, onaylı bir role bağlamaktır.

Lab / ödev görevi: Gerçek hayat senaryosunu küçük bir pilot ortamda uygula, sonucu kısa bir operasyon notuna dönüştür.

Adım adım uygulama yönergesi

Training isimli bir kaynak grubu oluştur ve ortam, sahip, maliyet merkezi etiketlerini ekle.
Operasyon, izleme ve dağıtım rollerini ayrı görev listeleri olarak yaz.
Bir kullanıcıya yalnızca kaynak grubu seviyesinde Reader rolü ata.
Dağıtım yapacak ikinci kullanıcı için Contributor rolünü aynı kaynak grubuyla sınırla.
Rol atamalarını kontrol et ve abonelik seviyesinde gereksiz yetki kalmadığını doğrula.

Sık yapılan hatalar

Kapsam hiyerarşisi yönetim grubu, abonelik, kaynak grubu ve kaynak olarak düşünülür.
Daha dar kapsamlı rol ataması gereksiz yayılımı azaltır.
Owner rolü erişim yönetimi de yapabildiği için üretimde dikkatli kullanılmalıdır.

Mini kontrol listesi

Kapsam hiyerarşisi yönetim grubu, abonelik, kaynak grubu ve kaynak olarak düşünülür.
Daha dar kapsamlı rol ataması gereksiz yayılımı azaltır.
Owner rolü erişim yönetimi de yapabildiği için üretimde dikkatli kullanılmalıdır.