Güven ve güvenlik · 2026-09-22
Gemini API key rotasyonu ve en az yetki (least privilege) pratiği
Bir API key sızıntısını yaşadıktan sonra müdahale etmek yerine, düzenli rotasyon ve ortam başına dar kapsamlı anahtar kullanarak sızıntının etkisini baştan sınırlamayı anlatır.
Müdahale ile önleme farklı zaman çizelgesinde çalışır
Google API key çalındıysa ne yapmalı yazısında anlatılan adımlar, sızıntı gerçekleştikten sonraki ilk saatlere odaklanır: anahtarı iptal etmek, harcama limitini kontrol etmek, faturayı incelemek. Bu yazı ise farklı bir zaman çizelgesini ele alır: sızıntı hiç yaşanmadan önce anahtar yönetiminin nasıl kurulması gerektiğini.
İki yaklaşım birbirini dışlamaz; iyi kurulmuş bir rotasyon ve yetki daraltma pratiği, bir sızıntı gerçekleştiğinde müdahale adımlarının etkisini de artırır çünkü sızan anahtarın kapsamı zaten dardır.
Ortam başına ayrı ve dar kapsamlı anahtar
Tek bir anahtarı hem geliştirme hem staging hem production ortamında kullanmak, bir ortamdaki sızıntının diğer ortamları da riske atması demektir. Her ortam için ayrı bir anahtar oluşturmak, bir geliştiricinin dizüstü bilgisayarından sızan bir anahtarın production harcamasını etkilememesini sağlar.
Mümkünse anahtarın kapsamını (hangi modellere, hangi işlemlere erişebileceğini) yalnızca o ortamın gerçekten ihtiyaç duyduğuyla sınırlamak, en az yetki ilkesinin API anahtarlarına uygulanmış hâlidir; bir test ortamının production trafiğiyle aynı harcama tavanına sahip olması gerekmez.
- Geliştirme, staging ve production için ayrı anahtar kullanın.
- Anahtarın harcama tavanını o ortamın gerçek ihtiyacına göre belirleyin.
- Bir anahtarın hangi ortamda kullanıldığını isimlendirmeyle takip edilebilir yapın.
Rotasyonu bir olaya bağlı değil takvime bağlı yapın
Yalnızca bir sızıntı şüphesi olduğunda anahtar değiştirmek, aradaki uzun sürede fark edilmemiş bir sızıntının etkisini sınırlamaz. Düzenli bir takvimle (örneğin üç veya altı ayda bir) anahtarları planlı biçimde yenilemek, henüz fark edilmemiş bir sızıntının ömrünü de üst sınırlar; bu, olay bazlı müdahaleden bağımsız, sürekli çalışan bir güvenlik önlemidir.
Sık sorulan sorular
Tüm ortamlarda tek bir anahtar kullanmak neden risklidir?
Tek anahtar, herhangi bir ortamdaki sızıntının tüm ortamları aynı anda riske atması demektir. Ortam başına ayrı anahtar, bir sızıntının etkisini o ortamla sınırlar.
Rotasyon takvimi ne sıklıkta olmalı?
Kesin bir kural yoktur; kullanımın hassasiyetine göre üç ile altı ay arası yaygın bir başlangıç noktasıdır. Önemli olan takvimin var olması ve tutarlı uygulanmasıdır.