Güvenlik, Denetimler ve Günlük Operasyonlar için AWS CloudTrail Açıklaması

Valery Evans Valery Evans
15 Nisan 2026

AWS CloudTrail Kimin ne yaptığı, ne zaman olduğu ve isteğin nereden geldiği dahil olmak üzere hesabınızdaki etkinliği kaydeden AWS hizmetidir. Bulut mülkünüz geceleri bir şehir gibi hissediyorsa CloudTrail, AWS etkinliğini izlemeye yardımcı olan ve içinden neler geçtiğini gösteren sokak lambasıdır.

Bu kayıt size hızlı bir şekilde dört konuda yardımcı olur: güvenlik, denetimler, sorun giderme ve ekip görünürlüğü.

Bir rol değiştiğinde, bir kova okunduğunda veya bir API çağrısı ölçekte başarısız olduğunda, CloudTrail'in ayrıntılı günlüklerini kullanarak tahmin etmek yerine gerçekleştirilen eylemleri izleyebilirsiniz.

Aşağıda, nasıl olduğunu göreceksiniz AWS CloudTrail çalışır, günlük işlerde hangi özellikler önemlidir, Insights olağandışı davranışları nasıl tespit eder, 2026'da fiyatlandırma nasıl görünür, kurulum nasıl çalışır, CloudWatch ve Kubernetes nereye uyar ve gerçek ekipler bunu ne için kullanır.

AWS CloudTrail perde arkasında nasıl çalışır?

CloudTrail, AWS hesap etkinliğiniz ile günlükleriniz arasında yer alır.

Birisi veya bir hizmet AWS API çağrısı yaptığında, CloudTrail olayı yönetim konsoluna kaydederek kapsamlı bir CloudTrail olay geçmişi oluşturur. Bu olay, Olay geçmişinde görünür kalabilir, bir iz aracılığıyla S3'e gönderilebilir veya CloudTrail Gölü daha derin arama ve akılda tutma için.

Varsayılan olarak, CloudTrail kayıtları yöneti̇m etki̇nli̇kleri̇IAM rolleri oluşturma veya güvenlik gruplarını değiştirme gibi kontrol düzlemi eylemlerini kapsar.

Veri olayları ve ağ etkinliği etkinlikleri isteğe bağlıdır, çünkü gürültülü olabilirler ve maliyeti artırabilirler.

AWS CloudTrail çekirdek mimarisinin, olay üreten AWS hizmetlerini, CloudTrail'in bunları yakalamasını, Olay Geçmişi'ne, İzler aracılığıyla S3 kovalarına, CloudTrail Gölü'ne ve CloudWatch Günlükleri ve EventBridge ile entegrasyonları gösteren basit akış şeması.

CloudTrail mimarisinin temel parçaları

CloudTrail'i üç katman halinde düşünebilirsiniz:

  • Olay geçmişi Konsoldaki son yönetim olaylarını 90 güne kadar ücretsiz olarak gösterir.
  • Patikalar CloudTrail, Amazon Athena ile sorunsuz bir şekilde entegre olarak olayları saklama, paylaşma ve aşağı akış analizi için bir S3 kovasına gönderebilir.
  • CloudTrail Gölü daha uzun zaman aralıklarındaki araştırmalar için olayları sorgulanabilir bir formatta depolar.

CloudTrail ayrıca diğer AWS hizmetlerine de bağlanır. Örneğin, uyarılar için günlükleri CloudWatch Logs'a gönderebilir veya belirli eylemler göründüğünde otomasyonu tetiklemek için EventBridge'i kullanabilirsiniz.

AWS, fiyatlandırmayı ve ücretsiz etkinlik geçmişini kendi sitesinde açıklıyor CloudTrail fiyatlandırma sayfası.

İzleyebileceğiniz üç olay türü

Etkinlik türleri önemlidir çünkü hem görünürlüğü hem de maliyeti şekillendirirler.

Etkinlik türüNe yakalıyorSade örnekVarsayılan mı?
Yönetim etkinlikleriKontrol düzlemi değişiklikleriIAM rolü oluşturmaEvet
Veri olaylarıKaynak düzeyinde faaliyetS3'te bir nesneyi okumaHayır
Ağ etkinliği etkinlikleriÖzel yollar üzerinden API etkinliğiVPC uç noktaları üzerinden aramalarHayır

Ağ etkinliği olayları daha yenidir ve gözden kaçırılması kolaydır. Yine de özel erişim yollarına güveniyorsanız ve genel internete asla dokunmayan trafiğin daha net bir kaydını istiyorsanız önemlidirler.

Günlük işlerde en önemli AWS CloudTrail özellikleri

Çoğu ekip her CloudTrail özelliğini kullanmaz. Genellikle bir şey bozulduğunda veya bir denetçi kanıt istediğinde zaman kazandıran küçük bir setle ilgilenirsiniz.

Olay geçmişi en hızlı başlangıç noktanızdır. "Bugün bunu kim değiştirdi?" sorusunu yanıtlamanız gerektiğinde size yardımcı olur. Saklama, çoklu hesap toplama ve S3'e teslimat istediğinizde izler önemlidir.

Günlük dosyası doğrulaması, günlüklerin teslim edildikten sonra değiştirilmediğini kanıtlamanıza yardımcı olur Olay Veri Deposu. Daha büyük ekipler için kuruluş çapında görünürlük, birçok AWS hesabındaki kör noktaları ortadan kaldırır.

CloudTrail Lake, S3 günlükleri saman yığını haline geldiğinde kullanışlıdır. Ham dosyalar arasında gezinmek yerine, zaman içindeki etkinliği sorgulayabilirsiniz. AWS ayrıca SQL tabanlı araştırmayı da destekler, bu da olay incelemesini manuel günlük avcılığından çok daha hızlı hale getirir.

Basit bir değiş tokuş tablosu seçimi daha net hale getirir:

AWS CloudTrail Lake özelliği olay verisi yönetimini geliştiriyor.Ana avantajCloudTrail kullanmanın temel dezavantajı, günlük verilerini etkili bir şekilde yönetmedeki potansiyel karmaşıklıktır.
Olay geçmişiHızlı, ücretsiz, yerleşik görünümSon yönetim olaylarıyla sınırlı
S3'e giden yollarDayanıklı saklama ve paylaşımHam günlükler, özellikle Amazon CloudWatch Günlükleri ile entegre edilirken etkili bir şekilde analiz etmek için daha fazla araca ihtiyaç duyar.
CloudTrail GölüDaha kolay sorgulama ve araştırmalarEkstra alım ve tutma maliyeti

CloudTrail Lake, arama ve uzun vadeli araştırma

CloudTrail Lake, ekibiniz denetimler, adli tıp veya trend incelemesi yaptığında daha anlamlı hale gelir. Aylarca süren etkinlikleri sorgulayabilir ve zaman içindeki davranışları karşılaştırabilirsiniz; bunu yalnızca ham JSON dosyalarıyla yapmak zordur.

Yeni bir 2026 kırışıklığı var.

AWS, Nisan 2026 itibariyle CloudTrail Lake'in 31 Mayıs 2026'dan sonra yeni müşteri kabul etmeyi durduracağını açıkladı, bu nedenle uzun vadeli olarak bu göl etrafında inşa etmeden önce mevcut AWS kılavuzunu kontrol etmelisiniz.

Uyarıları ve yanıtları daha hızlı hale getiren CloudTrail entegrasyonları

CloudTrail olayları yakalar, ancak her şeyi tek başına yapmaz; en iyi şekilde aşağıdaki gibi diğer AWS hizmetleriyle birleştirildiğinde çalışır Amazon Athena ve CloudWatch Günlükleri. Amazon S3 kayıtları tutar, Amazon CloudWatch uyarı vermenize yardımcı olur ve EventBridge olaylara yanıtı otomatikleştirmenize yardımcı olur.

Bu bölüm gerçek hayatta önemlidir. Birisi günlüğü devre dışı bırakırsa, bir IAM ilkesini değiştirirse veya hassas bir kaynağa erişirse, AWS CloudTrail Lake'te bir günlük girişinden daha fazlasını istersiniz. Bir kural, bir uyarı veya otomatik bir eylem istersiniz.

CloudTrail Insights ne bulur ve neden sorunları erkenden fark etmenize yardımcı olur?

CloudTrail Insights, API etkinliğindeki olağandışı kalıpları arar. Her olayı tek tek okumak yerine, davranış normal taban çizgisinden ayrıldığında bir sinyal alırsınız.

Bu, başarısız API çağrılarında ani bir artış, haftalarca sakin kaldıktan sonra bir yazma patlaması veya hassas verilere olağandışı erişim anlamına gelebilir.

2025'in sonlarında AWS, Insights'ı genişletti, böylece anomalileri tespit edebilecek veri̇ olaylari'de gösterildiği gibi sadece yönetim olayları değil AWS, veri olaylarına ilişkin Insights için güncelleme başlattı.

AWS ayrıca Insights'ın temel çizgisini CloudTrail'de toplanan önceki 28 günlük olaylardan oluşturduğunu ve ardından AWS CloudTrail API referansında açıklandığı gibi bu temel çizgiyi günlük olarak güncellediğini belirtmektedir.

CloudTrail Insights maliyet ve davranış belgeleri, AWS kaynaklarını yönetirken en iyi uygulamaları takip etmek için çok önemlidir..

CloudTrail Insights ne zaman açılmaya değer

Zayıf bir güvenlik ekibiniz, küçük bir DevOps tezgahınız veya sıkı bir denetim baskınız varsa, Insights genellikle ekstra harcamaya değer. Birini tüm gün günlüklere bakmaya zorlamadan size daha erken uyarı verir.

Ekibiniz küçükse, anomali tespiti maliyetinden daha fazla zaman kazandırabilir.

Yine de, yüksek hacimli ortamlar değeri olay hacmine göre tartmalıdır, çünkü Insights analiz edilen olaylara göre ücret alır.

AWS CloudTrail güvenlik, uyumluluk ve maliyet kontrolü için neden önemli?

CloudTrail size kanıt sunar. Bir yönetim kurulu erişim hakkında soru sorduğunda, finans daha net hesap verebilirlik istediğinde veya Cuma öğleden sonra gelen kutunuza bir müşteri denetimi geldiğinde bu önemlidir.

CTO'lar ve geliştiriciler için kazanç hızdır. Değişiklikleri izleyebilir, eylemleri kimliklere bağlayabilir ve olay inceleme süresini kısaltabilirsiniz.

CFO'lar ve kurucular için kazanç, daha az tahmin yürütmektir. Temel yönetim olay kaydı ücretsizdir, daha derin görünürlük ise daha maliyetlidir, bu nedenle maliyet yönetimi için en iyi uygulamaları izleyerek her şeyi bir kerede açmak yerine kullanımı amaç doğrultusunda ölçeklendirebilirsiniz.

Eğer bir startup iseniz, bu aynı zamanda bütçe planlamasının güvenlik hijyeni ile buluştuğu yerdir. Önemli olan günlükler için harcama yapın, ardından şunlara bakın $100,000'ye kadar AWS indirimleri veya daha geniş Büyüyen ekipler için AWS kredi seçenekleri bulut görünürlüğü ürün büyümesiyle birlikte artıyorsa.

CloudTrail'den elde edeceğiniz en büyük avantajlar

Gerçek işlerle eşleşen pratik kazanımlar elde edersiniz:

  • Denetimler ve müşteri incelemeleri sırasında daha hızlı kanıt
  • Güvenlik olayları sırasında daha kısa olay zaman çizelgeleri
  • Çok hesaplı AWS kurulumlarında daha temiz hesap verebilirlik
  • Yapılandırma değişikliklerinden sonra daha iyi kök neden analizi
  • AWS CLI aracılığıyla günlük kapsamı ve harcaması üzerinde daha fazla kontrol elde edilebilir.

Her etkinliği etkinleştirmeden önce bilmeniz gereken değiş tokuşlar

Ana risk, CloudTrail konsolundan aşırı veri toplanmasıdır. Veri olayları, özellikle yoğun S3 kovaları veya Lambda ağırlıklı sistemlerde hacim olarak patlayabilir. Ayrıca önemsediğiniz birkaç eylemi gizleyen gürültülü günlükler de oluşturabilirsiniz.

Yüksek değerli hizmetlerle başlayın, sonra genişletin. Hassas veriler içeren Amazon S3 kovaları, IAM değişiklikleri ve kritik üretim hizmetleri genellikle olay izlemede ilk sırada yer alır.

AB vatandaşı olmayanlar için ücretsiz sanal kartlar

1 iş günü içinde açın, 100 sanal kart düzenleyin ve 1.25%'ye kadar nakit para kazanın.

Ücretsiz bir hesap edinin
CTA görseli

Amazon CloudTrail fiyatlandırması, kafa karışıklığı olmadan

Fiyatlandırma modeli ilk bakışta basittir, ancak isteğe bağlı olay türleri eklediğinizde kayganlaşır, bu da AWS CloudTrail API referansını anlamayı önemli hale getirir.

AWS, S3'e gönderilen bölge başına yönetim olaylarının bir kopyasının ücretsiz olduğunu söylüyor. Bundan sonra, CloudTrail API kullanıldığında yönetim olaylarının ekstra kopyaları daha pahalıya mal olur.

100.000 olay başına $2,00. Veri olaylarının maliyeti 100.000 olay başına $0,10. Ağ etkinliği etkinlik maliyeti 100.000 olay başına $0,10. Veri toplama maliyeti Analiz edilen 100.000 olay başına $0,03. İçgörü maliyetleri CloudTrail Lake olay veri depolarında analiz edilen 100.000 olay başına $0,35..

İşte kısa versiyonu:

AWS CLI kullanımını ve CloudTrail olaylarını izlemek için maliyet alanı.2026 Fiyatı
Yönetim olaylarının S3'e ilk kopyasıÜcretsiz
Yönetim etkinliklerinin ekstra kopyaları100.000 olay başına $2,00
Veri olayları100.000 olay başına $0,10
Ağ etkinliği etkinlikleri100.000 olay başına $0,10
Veri toplamalarıAnaliz edilen 100.000 olay başına $0,03
İçgörülerAnaliz edilen 100.000 olay başına $0,35

CloudTrail Lake iki geniş fiyatlandırma yoluna sahiptir. Bir yıllık uzatılabilir seçenek şu fiyattan başlar Alınan GB başına $0,75 CloudTrail etkinlikleri için, birinci yıldan sonra ekstra saklama süresi ile uygun API kullanımı izlemesini sağlayın. Yedi yıllık seçenek daha yüksek fiyattan başlar ancak uzun süre saklama içerir ve yüksek hacimde daha ucuz hale gelir.

AWS, tam fiyatlandırma modelini şu adreste belgelemektedir resmi CloudTrail fiyatlandırma sayfası'de gerçek harcamaları inceleyebilirsiniz. CloudTrail kullanımı için Maliyet Gezgini, daha iyi bütçeleme için API kullanımına ilişkin içgörüler sağlar..

CloudTrail maliyetlerinizi sizi şaşırtmadan önce nasıl tahmin edebilirsiniz?

Ücretsiz yönetim olaylarıyla başlayın. Ardından yalnızca kritik hizmetler için veri olaylarını etkinleştirin. Bundan sonra, Maliyet Gezgini'nde kullanım türüne göre harcamaları izleyin.

Ayrıca S3 depolama ve CloudWatch Günlüklerinin ayrı kalemler olduğunu unutmayın. CloudTrail maliyeti nadiren tek başına yaşar.

AWS CloudTrail nasıl kurulur ve hızla kullanılmaya başlanır?

İlk geçişi dar tutarsanız kurulum kısa sürer.

  1. CloudTrail olay geçmişinize erişmek için AWS Console'da CloudTrail'i açın.
  2. En son yönetim etkinliği için Etkinlik geçmişini kontrol edin.
  3. Bir iz oluşturun ve bir S3 kova.
  4. CloudTrail olay geçmişinizi iyileştirmek için yönetim olaylarından başlayarak olay türlerini seçin.
  5. AWS yönetim konsolunda yalnızca hassas hizmetler için veri olayları ekleyin.
  6. Anomali tespiti size zaman kazandıracaksa Insights'ı açın.

AWS hesabınızda CloudTrail'e erişme

Yönetim konsolunda CloudTrail'i görüntülemek veya yapılandırmak için doğru IAM izinlerine sahip olmanız gerekir. İçeri girdikten sonra, Olay geçmişi size son hesap etkinliğine yararlı bir ilk pencere sunar. Bu görünüm anlık kontroller için iyidir, ancak izler ve Lake saklama ve daha geniş analiz için daha iyi çalışır.

AWS CloudTrail olaylarını CloudWatch'a gönderme

Ekipler CloudTrail günlüklerini şu adrese gönderir CloudWatch Böylece uyarılar, gösterge tabloları ve metrik filtreler oluşturabilirler. Ortak bir uyarı, ilke değişiklikleri veya iz silme girişimleri gibi riskli eylemleri izler. Bu, yanıt süresini kısaltır, ancak Amazon CloudWatch izleme için maliyet ekler.

Gerçek dünyadan örneklerle en iyi AWS CloudTrail kullanım durumları

CloudTrail, bir günlük kaydını bir iş sonucuna bağlayabildiğinizde hakkını verir.

Kullanım durumuEtkinlik türüİş değeri
Güvenlik soruşturmasıYönetim veya veriDaha hızlı olay müdahalesi
Uyumluluk denetimiYönetimAWS CloudTrail ve Amazon S3 tarafından net denetim kanıtları sağlanmaktadır.
Daha iyi olay müdahalesi için CloudTrail'deki olaylar incelenerek değişiklikle ilgili kesinti incelemesi kolaylaştırılır.YönetimDaha hızlı kök neden analizi

Güvenlik soruşturmaları ve erişim incelemeleri

Bir startup, müşteri dışa aktarımlarını tutan özel bir S3 kovasından olağandışı okumalar yapıldığını fark eder. CloudTrail veri olayları, nesnelere hangi rolün, hangi kaynaktan eriştiğini ve patlamanın ne zaman başladığını göstererek analiz için değerli günlük verileri sağlar. Ekip kimlik bilgilerini rotasyona tabi tutar, kova politikasını sıkılaştırır ve AWS Komut Satırı Arayüzünü kullanarak incelemeyi günler yerine saatler içinde kapatır.

Denetim hazırlığı ve kesinti sorun giderme

Bir denetim vakasında, bir fintech ekibi, IAM izinlerinin ne zaman değiştiğini ve kullanıma sunmayı kimin onayladığını kanıtlamak için CloudTrail günlüklerini kullandı. Bu, sancılı bir kanıt mücadelesini temiz bir zaman çizelgesine dönüştürdü.

Bir kesinti vakasında, bir geliştirici hatalar artmadan 14 dakika önce yapılan bir güvenlik grubu değişikliğine bağlı olarak üretim hatasının izini sürdü. CloudTrail kesintiyi düzeltmedi ama tahmin yürütmeyi ortadan kaldırdı.

Kubernetes ve Amazon EKS'de CloudTrail neden önemlidir?

Kubernetes'i AWS üzerinde çalıştırıyorsanız CloudTrail size EKS'nin AWS tarafındaki hikayesini sunar. Kontrol düzlemi eylemlerini, küme güncellemelerini, IAM rol değişikliklerini, Sırlar Yöneticisi erişimini, otomatik ölçeklendirme eylemlerini ve kümenize bağlı diğer AWS API çağrılarını kaydeder.

Podlar sağlıklı görünürken küme hala garip davranıyorsa bu görünürlük önemlidir, bu da AWS etkinliğini izlemeyi çok önemli hale getirir. CloudTrail, bir IAM politikası değişti, bir düğüm grubu ölçeklendi veya bir EKS API eylemi yanlış zamanda ateşlendi ve CloudTrail'deki kritik olayları vurguladı.

Kubernetes denetim günlüklerinin yerini almaz. Küme içi eylemler için hala bunlara ihtiyacınız var. CloudTrail, birçok gerçek nedenin başladığı AWS tarafındaki boşluğu doldurur ve Amazon Web Services'deki CloudTrail olayları hakkında bilgi sağlar.

Sonuç

CloudTrail size hesap etkinliğinin temiz bir kaydını verir ve bu kayıt güvenlik sorunları, denetimler veya kesintiler olduğunda tahminleri azaltır. En güçlü hamle genellikle en basit olanıdır: kilit hesaplar için bir iz açın, önce yönetim olaylarını tutun, yalnızca yüksek değerli veri olaylarını ekleyin ve kullanımınız arttıkça maliyetleri gözden geçirin.

Bulutunuz geçen haftaki değişiklikleri hatırladığınızdan daha hızlı büyüdüğünde, AWS CloudTrail size ihtiyacınız olan zaman çizelgesini verir.

Okumak isteyebilirsiniz

Maliyet optimizasyonu

AWS Hibeleri: Krediler, Kurallar, FinOps (2026)

AWS hibeleri bedava para gibi gelebilir, ta ki siz bunların aslında seyreltici olmayan sermaye olduğunu anlayana kadar...

Bir SaaS Tasarruf Uzmanıyla Konuşun

Bir Uzmanla Konuşun