İçeriğe atla
Şimdi yükleniyor
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Cosmos DB Azure RBAC Entegrasyonu: İki Dünya Birleşiyor
Bulut Altyapı Güvenlik & Kimlik Azure RBAC, Cosmos DB, data plane, erişim kontrolü, governance, IAM, Integrated Azure RBAC, kurumsal güvenlik A.KILIÇ 30/04/2026 4 Yorumlar

Cosmos DB Azure RBAC Entegrasyonu: İki Dünya Birleşiyor

Cosmos DB Azure RBAC Entegrasyonu: İki Dünya Birleşiyor
Ana Sayfa › Bulut Altyapı › Cosmos DB Azure RBAC Entegrasyonu: İki Dünya Birleşiyor
⏱️ 8 dk okuma📅 30 Nisan 2026🔄 Güncelleme: 15 Temmuz 2026👁️ görüntülenme

📋 İçindekiler

  1. # YENİ YÖNTEM — standart Azure RBAC
    az role assignment create \
    --assignee $PRINCIPAL_ID \
    --role "Cosmos DB Data Contributor" \
    --scope "/subscriptions/$SUB/resourceGroups/myrg/providers/Microsoft.DocumentDB/databaseAccounts/mycosmosacc"
    
    

    Şöyle söyleyeyim, Baktığınızda fark hemen çıkıyor ortaya değil mi? İkinci yöntem, Storage Account’a Blob Contributor vermekle aynı dilde konuşuyor. Ekip içi eğitim açısından bu baya önemli; yeni gelen birine “Azure’da yetki nasıl verilir?” sorusunu tek kalıpla anlatabileceksiniz artık.

    Peki Türkiye’de kurumsal müşteriler için anlamı ne?

    Burada biraz durmak lazım çünkü Türkiye’de işin rengi biraz farklı oluyor. Logosoft’ta danıştığımız müşterilerin önemli kısmı — özellikle bankalar, sigorta şirketleri ve kamu kurumları — KVKK ve BDDK denetimleri için kim, hangi veriye, ne zaman erişti? sorusuna net cevap vermek zorunda kalıyor. Daha fazla bilgi için

    1. Mevcut SQL RBAC atamalarınız çalışmaya devam edecek. Bu güzel haber — geriye dönük uyumluluk var yanı acele edip her şeyi taşımak zorunda değilsiniz. — bunu es geçmeyin
    2. Custom rol yok. “Sadece şu container’da read ama şu partition key’de write” gibi ince ayarları şimdilik yapamıyorsunuz.
    3. Scope desteği gelişiyor. Şu anda account-level atamalar net çalışıyor; database ve container seviyesindeki davranışlar değişebilir yanı dikkat etmek gerekiyor.
    4. UX değişebilir. Microsoft açık açık söylüyor: feedback’e göre arayüz güncellenebilir. Dokümantasyon yazıyorsanız ekran görüntülerini koymadan önce iki kere düşünün derim.

    Kendi ortamımda ilk denememde ben de hata aldım — role assignment yapıldı ama uygulama tarafında erişim 401 döndü. Sebebi token cache çıktı. Yeni rol atandıktan sonra Managed Identity’nın token’ını yenilemek gerekiyor; eski token hâlâ eski yetkileri bellekte tutuyordu. Çözüm basit: uygulamayı restart etmek ya da token lifetime dolana kadar beklemek. Ufak detay ama valla saatimi yedi.

    Evet.

    Daha büyük resmin bir parçası — peki nereye doğru?

    Dürüst olayım: bu duyuru tek başına devrim falan değil. Ama Microsoft’un son 1-2 yılda Entra ID merkezli güvenlik mimarisini bütün servislere yayma stratejisinin önemli parçalarından biri. Entra External ID Native Auth SSO: Tam Entegre Deneyim tarafında da benzer bir konsolidasyon var. Kubelet API Yetkilendirmesi GA Öldü: Güvenlik Devrimi yazımda anlattığım Kubernetes tarafındaki yetkilendirme dönüşümü de aynı çizgide gidiyor aslında;

    “Tek kimlik, tek yetkilendirme, tek audit.” mottosu boşuna seçilmemiş gibi dürüyor. Ben bu yaklaşıma yakın hissediyorum kendimi. Yıllardır AZ-500 sınavına hazırlanırken anlattığım least privilege prensibinin sahada uygulanabilir hâle gelmesi için böyle entegrasyonlar şart oluyor.

    Tam da öyle.

    Maliyet tarafına kısa bir bakış atalım mı?

    Kısaca değineyim: RBAC entegrasyonunun kendisi ekstra ücret getirmiyor. Cosmos DB’nizin RU/s tüketimi neyse o devam ediyor. Ama dolaylı tasarruf var — operasyonel yük azalıyor, audit hazırlığı kısalıyor, yapılan hata sayısı düşüyor. Türkiye’de orta ölçekli bir müşteride compliance hazırlık maliyetinin yıllık altı haneli rakamlara çıkabildiğini düşünürsek, burası işe yarayan bir kazanım gibi dürüyor.

    Peki neden?

    Peki ilk adım olarak ne yapmalısınız?

    Eğer Cosmos DB kullanıyorsanız şöyle ilerlemenizi öneririm:

    1. Mevcut data plane RBAC atamalarınızı listeleyin. az cosmosdb sql role assignment list komutuyla dökümünü çıkarın.
    2. Hangi uygulamanın hangi yetkiye ihtiyacı olduğunu sade bir tabloya yazın. Çoğu zaman bazı uygulamaların gereğinden fazla yetkili olduğunu fark ediyorsunuz.

    Sıkça Sorulan Sorular

    Mevcut SQL RBAC atamalarım bozulur mu?

    Hayır, bozulmuyor. Microsoft geriye dönük uyumluluğu koruyacağını net bir şekilde söyledi. Yanı eski data plane atamalarınız sorunsuz çalışmaya devam ediyor. Yeni modele geçişi de aslında incremental yapabilirsiniz — mesela yeni uygulamaları yeni modelle kurarsınız, eskilere hiç dokunmazsınız.

    Custom rol oluşturabilir miyim?

    Şu an yok maalesef. Private preview’da sadece iki built-in rol var: Data Reader ve Data Contributor. Açıkçası ince ayarlı yetki ihtiyacınız varsa bence GA olana kadar mevcut SQL RBAC modelinde kalmak daha mantıklı.

    Ekstra ücret çıkar mı?

    Hayır, RBAC entegrasyonunun kendisi ücretsiz. Cosmos DB’nın standart RU/s ve storage maliyetlerinin dışında herhangi bir ek fatura kalemi gelmiyor. Hatta tecrübeme göre operasyonel maliyetleri bir miktar düşürmesi de oldukça muhtemel.

    Production’da kullanabilir miyim?

    Şu an için hayır. Microsoft zaten açıkça “private preview, production önerilmez” diyor. Önce test ve geliştirme ortamlarında deneyin, geri bildirimlerinizi verin, sonra GA duyurusunu bekleyin. Bence 2026’nın ilk yarısında GA gelir — ama bu tamamen benim öngörüm, resmî bir bilgi değil.

    Terraform ile yönetebilir miyim?

    Şunu fark ettim: Evet! Bence en güzel taraflarından biri de bu zaten. Standart azurerm_role_assignment kaynağıyla yönetiliyor,. Ayrı bir provider ya da kaynak tipi öğrenmek zorunda değilsiniz. IaC tarafında ciddi bir sadeleşme demek bu.

    Kaynaklar ve İleri Okuma

    Resmî Duyuru: Private Preview of Cosmos DB Azure RBAC Integration (Microsoft DevBlogs)

    Azure Cosmos DB Role-Based Access Control Dokümantasyonu

    Azure RBAC Genel Bakış (Microsoft Learn)

    Tuhaf ama, Managed Identities for Azure Resources

    🤖Bu yazı yapay zeka destekli araçlarla hazırlanmış ve editoryal incelemeden geçirilmiştir.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    Azure Cosmos DB Conf 2026: Benim Gözümden Asıl Mesaj
    Azure Cosmos DB Conf 2026: Benim Gözümden Asıl Mesaj26 May 2026
    Koddan Buluta: azd ile AI Ajanınızı Microsoft Foundry’ye Dakikalar İçinde Taşıyın
    Koddan Buluta: azd ile AI Ajanınızı Microsoft Foundry’ye Dakikalar İçinde Taşıyın23 Mar 2026
    Microsoft Build 2026: Liderlerin Bilmesi Gereken 3 Kritik Çıkarım
    Microsoft Build 2026: Liderlerin Bilmesi Gereken 3 Kritik Çıkarım17 Haz 2026
    Azure Files’ta Kimlik Duvarı Kalktı: Entra-Only Dönemi
    Azure Files’ta Kimlik Duvarı Kalktı: Entra-Only Dönemi23 May 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Azure RBAC Cosmos DB data plane erişim kontrolü governance IAM Integrated Azure RBAC kurumsal güvenlik
A.KILIÇ

Microsoft Azure Çözüm Uzmanı | Bulut Bilişim, Yapay Zekâ, DevOps ve Kurumsal Güvenlik alanlarında 15+ yıl deneyim. Azure, Kubernetes, AI/ML ve modern altyapı mimarileri üzerine yazılar yazıyorum.

view all posts
Önceki yazı

Teams Agent Kurulumu Artık Tek Komutla Tamam

Sonraki yazı

Kubernetes v1.36 Memory QoS: Katmanlı Bellek Koruması Geldi

İlginizi Çekebilir

Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
A.KILIÇ 1

Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler

29/07/2026
Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında
A.KILIÇ 2

Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında

29/07/2026
GitHub Actions Şüpheli Workflow'ları Onaya Alıyor
A.KILIÇ 2

GitHub Actions Şüpheli Workflow’ları Onaya Alıyor

28/07/2026

4 comments

comments user
Burak S. 30/04/2026 09:29

Cosmos DB’de o ikili yapı gerçekten baş ağrısıydı, özellikle audit log tarafında her şeyi tek yerden görememek çok can sıkıcıydı. Integrated RBAC ile data plane tarafının da Azure RBAC’e girmesi büyük kolaylık olacak. Peki mevcut connection string tabanlı erişimleri geçişe zorlamak için bir yol var mı?

comments user
Cenk B. 30/04/2026 13:12

Tam da bu sorunu yaşıyorduk, iki farklı izin modeli yönetmek özellikle büyük ekiplerde gerçekten baş ağrısına dönüşüyordu. Peki bu entegrasyon mevcut Cosmos DB kaynaklarına geçişte ne kadar sorunsuz oluyor, migration sırasında bir kesinti yaşanıyor mu?

comments user
Hakan G. 30/04/2026 19:42

Tam da bu konuyla geçen ay uğraştım, farklı ekiplere data plane erişimi vermek için ne kadar dolambaçlı yollardan gitmek gerekiyordu. Bu birleşme özellikle büyük organizasyonlarda audit süreçlerini ciddi kolaylaştıracak gibi görünüyor, peki mevcut uygulamalarda geçiş nasıl işliyor, kırılma riski var mı?

comments user
Arda K. 30/04/2026 21:13

Yıllardır Cosmos DB projelerinde ayrı ayrı izin yönetmek gerçekten baş ağrısıydı, sonunda bunu birleştirmeleri çok iyi oldu. Acaba mevcut uygulamaları geçirirken breaking change riski var mı, deneyimlerin nasıl oldu? Bu arada şu yazınız da güzeldi: Gateway API v1.5: Altı Özellik Stable Oldu, Ne Değişiyor? — https://www.askinkilic.com.tr/gateway-api-v15-alti-ozellik-stable-oldu-ne-degisiyor/

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Dependabot'u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende
    29/07/2026 Dependabot’u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende
  • Azure SDK Release (July 2026)
    29/07/2026 Azure SDK Release (July 2026)
  • Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
    29/07/2026 Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
  • Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında
    29/07/2026 Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında
  • Azure DevOps Commit Search Genel Kullanıma Açıldı
    29/07/2026 Azure DevOps Commit Search Genel Kullanıma Açıldı
  • Kubernetes v1.36 Memory QoS: Katmanlı Bellek Koruması Geldi
    30/04/2026 Kubernetes v1.36 Memory QoS: Katmanlı Bellek Koruması Geldi
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • .NET 11 Preview 2: Deneyimlerim, Yenilikler ve Gerçek Hayat Notları
    21/03/2026 .NET 11 Preview 2: Deneyimlerim, Yenilikler ve Gerçek Hayat Notları
  • Azure DevOps Server Mayıs Yamaları: Neyi, Neden, Nasıl Kontrol Etmeli?
    17/05/2026 Azure DevOps Server Mayıs Yamaları: Neyi, Neden, Nasıl Kontrol Etmeli?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Dependabot'u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende
DevOps Geliştirici Araçları

Dependabot’u Sakinleştirmek: Gruplayın, Yavaşlatın, Güvende

29/07/2026 A.KILIÇ
Azure SDK Release (July 2026)
DevOps Geliştirici Araçları Microsoft Azure

Azure SDK Release (July 2026)

29/07/2026 A.KILIÇ
Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler
Bulut Altyapı DevOps Geliştirici Araçları Microsoft Azure

Azure App Service Build 2026: Easy AI, Iv4 ve Yenilikler

29/07/2026 A.KILIÇ
Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında
Bulut Altyapı Geliştirici Araçları Yapay Zeka

Copilot Uygulama Metrikleri Artık Tüm Rapor Kırılımlarında

29/07/2026 A.KILIÇ
Azure DevOps Commit Search Genel Kullanıma Açıldı
DevOps Microsoft Azure

Azure DevOps Commit Search Genel Kullanıma Açıldı

29/07/2026 A.KILIÇ
Visual Studio Temmuz Güncellemesi: Copilot SDK Tabanlı Yeni
DevOps Geliştirici Araçları Microsoft Azure Yapay Zeka

Visual Studio Temmuz Güncellemesi: Copilot SDK Tabanlı Yeni

28/07/2026 A.KILIÇ
GitHub Actions Şüpheli Workflow'ları Onaya Alıyor
DevOps Güvenlik & Kimlik

GitHub Actions Şüpheli Workflow’ları Onaya Alıyor

28/07/2026 A.KILIÇ
.NET'te MCP Sunucularından Agent Skill Keşfi
Geliştirici Araçları Microsoft Azure Yapay Zeka

.NET’te MCP Sunucularından Agent Skill Keşfi

28/07/2026 A.KILIÇ
Azure App Service Linux'ta Startup Log Komutları
Bulut Altyapı DevOps Geliştirici Araçları

Azure App Service Linux’ta Startup Log Komutları

28/07/2026 A.KILIÇ
VS Code'da MSBuild Binlog'ları Copilot ile Analiz Etme
DevOps Geliştirici Araçları Microsoft Azure

VS Code’da MSBuild Binlog’ları Copilot ile Analiz Etme

27/07/2026 A.KILIÇ
How AI is expanding what people do at work
Kurumsal Teknoloji Yapay Zeka

How AI is expanding what people do at work

27/07/2026 A.KILIÇ
Dependabot'ta Bekleme Süresi: Neden Üç Gün?
DevOps Güvenlik & Kimlik

Dependabot’ta Bekleme Süresi: Neden Üç Gün?

27/07/2026 A.KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 335 yazı 🏗️ Bulut Altyapı 278 yazı 🤖 Yapay Zeka 238 yazı 🔧 DevOps 195 yazı ☁️ Microsoft Azure 184 yazı 🔒 Güvenlik & Kimlik 159 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 46 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Teams Agent Kurulumu Artık Tek...
    Kubernetes v1.36 Memory QoS: K... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS