Denetim kaydı hangi soruya cevap verir?
Denetim kaydının amacı her şeyi kaydetmek değil, kritik sorulara güvenilir cevap vermektir. Kim yaptı, ne yaptı, hangi kaynakta yaptı, ne zaman yaptı, hangi gerekçeyle yaptı ve sonucu ne oldu?
Bu sorular basit görünür ama olay anında çok değerlidir. Bir kullanıcı silindiyse, bir izin listesi kuralı açıldıysa, bir geri yükleme başlatıldıysa veya destek erişimi kullanıldıysa olayın izlenebilir olması gerekir.
- Aktör: kullanıcı, API key, platform admin veya otomasyon.
- Aksiyon: create, update, delete, geri yükleme, access, approve gibi fiil.
- Kaynak: cluster, yedek, kullanıcı, izin listesi kuralı veya bakım işi.
- Zaman: UTC kayıt ve mümkünse kullanıcıya gösterilen lokal zaman.
- Üst veri: gizli değer değil, kararı anlamaya yetecek güvenli bağlam.
Üst veriye gizli değer koymayın
Denetim kaydı güvenlik kanıtıdır; yeni bir sızıntı kaynağı olmamalıdır. Üst veri alanına parola, bağlantı dizesi, token veya ham gizli değer yazmak, iyi niyetli kayıt tutmayı riske çevirir.
İyi üst veri, olayı anlamaya yardım eder ama hassas değeri saklamaz. Örneğin izin listesi kuralının CIDR bilgisi ve açıklaması anlamlıdır; ama DB parolasının eski veya yeni değeri denetim kaydına yazılmamalıdır.
İyi ve kötü denetim üst veri örneği
{
"action": "db_user.created",
"resource": "app-pg",
"metadata": {
"username": "bi_readonly",
"role": "salt okunur",
"reason": "BI pano erişimi"
}
}
// Kötü: password, token veya tam bağlantı dizesi yazmayın.Denetim kaydını zaman çizgisine çevirin
Tek tek kayıtlar bazen fazla kuru görünür. Asıl değer, onları olay zaman çizgisine çevirdiğinizde çıkar. Yayına alma ne zaman oldu, izin listesi ne zaman değişti, kullanıcı ne zaman oluşturuldu, hata ne zaman başladı?
TürkDB olay kayıtları ve denetim yaklaşımı burada birlikte okunmalıdır. Cluster eventleri sistemin ne yaşadığını, denetim kayıtları ise kimin hangi operasyonu başlattığını anlatır.
Denetim inceleme notu şablonu
İncelenen zaman aralığı: 2026-06-14 13:30-15:00 TRT Kaynak: app-pg Kritik olaylar: - 13:52 backend yayına alma v2026.06.14-2 - 14:04 izin listesi add: CI/CD runner - 14:08 auth failed artışı başladı - 14:18 app_rw_202606 kullanıcısı oluşturuldu Sonuç: Eski gizli değer bazı workerlarda kalmış
Denetim kaydı yoksa operasyon eksik kalır
Bir operasyon gerçekten yapılmış olabilir; ama denetim izi yoksa güvenlik ve uyum açısından eksik sayılır. Özellikle destek erişimi, kullanıcı silme, yedek geri yükleme ve billing etkisi olan aksiyonlar izsiz kalmamalıdır.
Buradaki amaç ekipleri yavaşlatmak değil, sonradan kendilerini savunabilecekleri kanıtı otomatik üretmektir. İyi denetim, suçlama aracı değil operasyon hafızasıdır.