TotalApp Dökümanlar

IAM Görselleştirici

AWS, GCP, Azure ve uygulama düzeyi RBAC genelinde kullanıcılar, roller, gruplar ve kaynakların interaktif grafiği — otomatik aşırı yetki tespitiyle.

Genel Bakış

IAM Görselleştirici, kimlik ve erişim yönetimi principal'larınızı — AWS, GCP, Azure ve TotalApp'in kendi uygulama düzeyi RBAC'ı genelindeki kullanıcılar, gruplar, roller ve kaynaklar — interaktif bir düğüm grafiği olarak render eder. İzin kenarları principal'ları erişebildikleri kaynaklara bağlar ve son 90 günde kullanılmamış geniş izinlere sahip herhangi bir principal otomatik olarak aşırı yetkili olarak işaretlenir.

Görselleştirme, uygulama değil

IAM Görselleştirici mevcut izin modelinizi okur ve gösterir — izinleri kendisi değiştirmez. Aşırı yetkili principal'ları belirlemek için kullanın, sonra bunları kaynak IAM sisteminde (AWS konsolu, GCP IAM, Azure RBAC veya TotalApp'in kendi Roller ekranı) düzeltin.

Hızlı Başlangıç

  1. Security kenar çubuğundan IAM Görselleştirici'yi açın. Grafik otomatik olarak yüklenir, principal türüne göre (kullanıcılar, gruplar, roller, kaynaklar) düzenlenir.
  2. Sağ paneldeki tam izin listesini ve bağlantılarını görmek için herhangi bir düğüme tıklayın.
  3. İşaretlenmiş olanlar dışındaki her düğümü karartmak için başlıktaki Aşırı yetkili'yi açın.
  4. Eşleşen düğümleri vurgulamak ve gerisini karartmak için principal adına göre arayın.
  5. Hiçbir şey seçili değilken, sağ panel hızlı bir tarama için her aşırı yetkili principal'ı listeler.

Principal Türleri & Sağlayıcılar

TürÖrnek
KullanıcıBireysel bir hesap, örn. alice@totalapp.app veya svc-ci-deploy gibi bir servis hesabı.
GrupKullanıcıların bir koleksiyonu, örn. engineering, data-team.
RolÜstlenilebilir bir izin seti, örn. AdministratorAccess, ReadOnlyAccess, ya da tenant-admin gibi uygulama düzeyinde bir rol.
KaynakKorunan bir hedef, örn. bir S3 bucket'ı, bir veritabanı veya dahili bir uygulama modülü.

Desteklenen sağlayıcılar: AWS IAM, GCP IAM, Azure RBAC ve TotalApp'in uygulama düzeyi RBAC'ı.

Özellikler

İnteraktif Grafik

Herhangi bir düğümü kaydırın, yakınlaştırın ve izin kenarlarını incelemek için tıklayın. Minimap, hızlı yönelim için aşırı yetkili düğümleri kırmızıya boyar.

Aşırı Yetki İşaretleme

Son 90 günde kullanılmamış geniş izinlere (örn. *:*) sahip principal'lar otomatik olarak işaretlenir ve sağ panelde listelenir.

Arama & Filtre

Principal adına göre arayın, ya da işaretlenmiş olanlar dışındaki her düğümü karartmak için Aşırı yetkili filtresini açın.

AI Asistanı

Security Hub içindeki her ekran artık ekranın sağ kenarındaki dikey AI Asistanı sekmesinden açılan gömülü bir AI Asistanı ile geliyor. Asistan ekranda o an görünen verileri okur — tam IAM principal grafiği — tür, sağlayıcı, izinler, son kullanım ve aşırı yetkili işareti — ve sorularınızı yanıtlar, bulguları önceliklendirir veya doğrudan sohbet panelinde bir düzeltme planı hazırlar.

Risk Özeti

Mevcut IAM risk durumunuzun sade bir dille özetini alın — kaç principal'ın aşırı yetkili olduğu ve hangilerinin en geniş izinleri taşıdığı.

En Riskli Principal'lar

Şu anda hangi principal'ların en riskli izinleri taşıdığını isim bazında sorun.

En Az Ayrıcalık Düzeltmeleri

Aşırı yetkili principal'lar için, daraltılması gereken gerçek izne bağlı somut en-az-ayrıcalık düzeltme önerileri alın.

Rapor Olarak Kaydet & Bilgi Ekle

Herhangi bir asistan yanıtı, son mesajın altındaki Rapor Olarak Kaydet düğmesiyle rapor olarak kaydedilebilir (daha sonra Raporlarım'da bulunur). Giriş alanındaki Bilgi Ekle'ye tıklayarak Bilgi kütüphanenizden dosya veya not ekleyin, böylece asistanın yanıtları bunlara referans verebilir.

SSS

IAM Görselleştirici'yi kullandığımda izinler değişir mi?
Hayır. Salt okunur bir görselleştirmedir — işaretlenen principal'ları burada belirledikten sonra gerçek IAM sisteminde (AWS, GCP, Azure veya TotalApp Roller) düzeltin.
Burada "aşırı yetkili" ne anlama gelir?
Bir principal, son 90 gündür kullanılmayan geniş izinlere (örn. bir wildcard hibe) sahip olduğunda işaretlenir — bu, hibenin principal'ın gerçekten ihtiyaç duyduğundan daha geniş olduğuna dair güçlü bir sinyaldir.