Azure RBAC ile yetki modelini tasarlama
Azure kaynaklarında gereğinden fazla yetki vermeden rol tabanlı erişim modeli kurmayı öğren.
Bu derste ne öğreneceksin?
Konunun Azure Administrator yolundaki yeri
Bu konu Azure Administrator rolünde kaynakları güvenli, izlenebilir ve maliyet kontrollü yönetme becerisinin bir parçasıdır.
On-prem dünyadaki karşılığı
On-prem tarafta bu konu; sunucu, ağ, yetki, yedekleme veya operasyon standardının veri merkezinde nasıl yönetildiğini düşünmekle başlar.
Azure’daki karşılığı
Azure tarafında aynı ihtiyaç; abonelik, kaynak grubu, RBAC, servis yapılandırması, izleme ve maliyet görünürlüğü üzerinden yönetilir.
Kavram açıklaması
Azure Administrator rolünde erişim yönetimi yalnızca kullanıcıya rol vermek değildir. Asıl amaç; abonelik, kaynak grubu ve kaynak seviyelerinde görevleri netleştirmek, operasyon ekibine gereken kadar yetki sağlamak ve kritik değişiklikleri izlenebilir hâle getirmektir.
RBAC modeli tasarlanırken önce iş rolleri yazılır: kim izleme yapacak, kim dağıtım yapacak, kim ağ veya güvenlik ayarını değiştirecek? Daha sonra bu sorumluluklar Azure rollerine ve kapsamlara eşlenir.
İyi bir erişim modeli, üretim ortamında acil müdahaleyi engellemeden kalıcı yüksek yetki kullanımını azaltır. Bu nedenle geçici yetki, düzenli gözden geçirme ve kaynak grubu standardı birlikte düşünülmelidir.
Ana eğitim metni
Azure Administrator rolünde erişim yönetimi yalnızca kullanıcıya rol vermek değildir. Asıl amaç; abonelik, kaynak grubu ve kaynak seviyelerinde görevleri netleştirmek, operasyon ekibine gereken kadar yetki sağlamak ve kritik değişiklikleri izlenebilir hâle getirmektir.
RBAC modeli tasarlanırken önce iş rolleri yazılır: kim izleme yapacak, kim dağıtım yapacak, kim ağ veya güvenlik ayarını değiştirecek? Daha sonra bu sorumluluklar Azure rollerine ve kapsamlara eşlenir.
İyi bir erişim modeli, üretim ortamında acil müdahaleyi engellemeden kalıcı yüksek yetki kullanımını azaltır. Bu nedenle geçici yetki, düzenli gözden geçirme ve kaynak grubu standardı birlikte düşünülmelidir.
Gerçek hayat senaryosu
Bir şirkette junior operasyon ekibinin sanal makineleri izlemesi gerekiyor fakat ağ güvenlik kurallarını değiştirmemesi isteniyor. Çözüm; izleme rolünü kaynak grubu seviyesinde vermek ve ağ değişikliklerini ayrı, onaylı bir role bağlamaktır.
Lab / ödev görevi: Gerçek hayat senaryosunu küçük bir pilot ortamda uygula, sonucu kısa bir operasyon notuna dönüştür.