# Bulut Güvenliği ve DevSecOps Mimarisi (AWS/Azure/GCP, Kubernetes Security, CI/CD Hardening) > **İleri Seviye Uzmanlık Rehberi**: Bulut yerli (Cloud-Native) mimarilerde altyapı güvenliği, konteyner izolasyonu ve DevSecOps süreçleri. --- ## 1. AWS IAM En Az Yetki (Least Privilege) İlkesi IAM politikalarında `Action: "*"` ve `Resource: "*"` kullanımı bulut ortamlarındaki en büyük güvenlik hatasıdır. ```json { "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["s3:GetObject"], "Resource": "arn:aws:s3:::my-secure-bucket/*" }] } ``` --- ## 2. Kubernetes (K8s) Güvenlik Standartları - RBAC (Role-Based Access Control) sıkılaştırması. - Pod'ların `privileged: true` veya `root` kullanıcısı ile çalışmasının engellenmesi.