Bilgi Bankası
GenelGüvenlik ve yetki 14 dk 14.06.2026

Denetim kaydı okumak: veritabanında kim, neyi, ne zaman değiştirdi?

Denetim kaydı, olay bittikten sonra bakılan sıkıcı bir tablo olmamalı. Doğru tutulduğunda ekip için hafıza görevi görür: kim erişti, hangi ayar değişti, hangi kullanıcı oluşturuldu, hangi yedek geri yükleme edildi?

Bu yazı sana şu durumda yardımcı olur
  • hangi kullanıcının değişiklik yaptığı bilinmiyor
  • admin aksiyonları Slack mesajlarında kalıyor
  • yedek geri yükleme veya kullanıcı silme olaylarının kanıtı yok
  • müşteri destek erişimi sonrası iz bırakılıp bırakılmadığı belirsiz
  • güvenlik incelemesinde zaman çizgisi kurulamıyor
Yazıyı bitirince

Denetim kaydını yalnızca kayıt listesi değil, olay zaman çizgisi olarak okuyabileceksiniz. Aktör, aksiyon, kaynak ve üst veri alanlarından hangi soruların cevaplanacağını netleştireceksiniz.

TürkDB açısından ürünleşme notu

Bu bölüm, TürkDB’nin ilgili problemi hangi ürün ilkeleri ve kontrol noktalarıyla ele alacağını anlatır. Kapsam, gerçek iş yükü ve ihtiyaçla birlikte netleşir.

TürkDB tarafında denetim olayları tenant bağlamıyla tutulur; platform-admin işlemleri için de iz bırakma yaklaşımı vardır. Bu, operasyonun “yaptık” sözünden “kanıtlı olarak yaptık” seviyesine çıkmasına yardım eder.

Denetim kaydı hangi soruya cevap verir?

Denetim kaydının amacı her şeyi kaydetmek değil, kritik sorulara güvenilir cevap vermektir. Kim yaptı, ne yaptı, hangi kaynakta yaptı, ne zaman yaptı, hangi gerekçeyle yaptı ve sonucu ne oldu?

Bu sorular basit görünür ama olay anında çok değerlidir. Bir kullanıcı silindiyse, bir izin listesi kuralı açıldıysa, bir geri yükleme başlatıldıysa veya destek erişimi kullanıldıysa olayın izlenebilir olması gerekir.

  • Aktör: kullanıcı, API key, platform admin veya otomasyon.
  • Aksiyon: create, update, delete, geri yükleme, access, approve gibi fiil.
  • Kaynak: cluster, yedek, kullanıcı, izin listesi kuralı veya bakım işi.
  • Zaman: UTC kayıt ve mümkünse kullanıcıya gösterilen lokal zaman.
  • Üst veri: gizli değer değil, kararı anlamaya yetecek güvenli bağlam.

Üst veriye gizli değer koymayın

Denetim kaydı güvenlik kanıtıdır; yeni bir sızıntı kaynağı olmamalıdır. Üst veri alanına parola, bağlantı dizesi, token veya ham gizli değer yazmak, iyi niyetli kayıt tutmayı riske çevirir.

İyi üst veri, olayı anlamaya yardım eder ama hassas değeri saklamaz. Örneğin izin listesi kuralının CIDR bilgisi ve açıklaması anlamlıdır; ama DB parolasının eski veya yeni değeri denetim kaydına yazılmamalıdır.

İyi ve kötü denetim üst veri örneği

audit-metadata.json
{
  "action": "db_user.created",
  "resource": "app-pg",
  "metadata": {
    "username": "bi_readonly",
    "role": "salt okunur",
    "reason": "BI pano erişimi"
  }
}

// Kötü: password, token veya tam bağlantı dizesi yazmayın.

Denetim kaydını zaman çizgisine çevirin

Tek tek kayıtlar bazen fazla kuru görünür. Asıl değer, onları olay zaman çizgisine çevirdiğinizde çıkar. Yayına alma ne zaman oldu, izin listesi ne zaman değişti, kullanıcı ne zaman oluşturuldu, hata ne zaman başladı?

TürkDB olay kayıtları ve denetim yaklaşımı burada birlikte okunmalıdır. Cluster eventleri sistemin ne yaşadığını, denetim kayıtları ise kimin hangi operasyonu başlattığını anlatır.

Denetim inceleme notu şablonu

denetim-review.md
İncelenen zaman aralığı: 2026-06-14 13:30-15:00 TRT
Kaynak: app-pg
Kritik olaylar:
- 13:52 backend yayına alma v2026.06.14-2
- 14:04 izin listesi add: CI/CD runner
- 14:08 auth failed artışı başladı
- 14:18 app_rw_202606 kullanıcısı oluşturuldu
Sonuç: Eski gizli değer bazı workerlarda kalmış

Denetim kaydı yoksa operasyon eksik kalır

Bir operasyon gerçekten yapılmış olabilir; ama denetim izi yoksa güvenlik ve uyum açısından eksik sayılır. Özellikle destek erişimi, kullanıcı silme, yedek geri yükleme ve billing etkisi olan aksiyonlar izsiz kalmamalıdır.

Buradaki amaç ekipleri yavaşlatmak değil, sonradan kendilerini savunabilecekleri kanıtı otomatik üretmektir. İyi denetim, suçlama aracı değil operasyon hafızasıdır.

Devam etmek istersen

Sorunu motor bazında derinleştirin

Benzer belirtiler farklı motorlarda farklı nedenlere dayanır; yayınlanan tüm rehberleri ana sayfadan takip edebilirsiniz.

Tüm makaleler