# Amazon Makine Görüntüleri (AMI)

Wazuh önceden oluşturulmuş bir Amazon Makine Görüntüsü (AMI) sağlar. Bir AMI, Amazon Elastic Compute Cloud (Amazon EC2) içinde sanal bir bilgi işlem ortamı oluşturmak için kullanıma hazır, önceden yapılandırılmış bir şablondur. En son Wazuh AMI paketleri, Amazon Linux 2'yi Wazuh sunucunuz için aşağıdaki merkezi bileşenlerle bir araya getirir:

- Wazuh yöneticisi 4.9.2
- Filebeat-OSS 7.10.2
- Wazuh dizinleyici 4.9.2
- Wazuh gösterge paneli 4.9.2

<section id="bkmrk-paket-listesi-da%C4%9F%C4%B1t%C4%B1">### Paket Listesi

<table class="docutils align-default" style="width: 95.1852%;"><thead><tr class="row-odd"><th class="head" style="width: 20.2941%;">Dağıtım

</th><th class="head" style="width: 13.0588%;">Mimarlık

</th><th class="head" style="width: 14.4706%;">VM Biçimi

</th><th class="head" style="width: 15%;">Son sürüm

</th><th class="head" style="width: 37.2353%;">Ürün sayfası

</th></tr></thead><tbody><tr class="row-even"><td style="width: 20.2941%;">Amazon Linux 2

</td><td style="width: 13.0588%;">64 bit

</td><td style="width: 14.4706%;">AWS AMI

</td><td style="width: 15%;">4.9.2

</td><td style="width: 37.2353%;">[Wazuh Hepsi Bir Arada Dağıtım](https://aws.amazon.com/marketplace/pp/prodview-eju4flv5eqmgq)

</td></tr></tbody></table>

</section><section id="bkmrk-da%C4%9F%C4%B1t%C4%B1m-alternatifle">### Dağıtım Alternatifleri

[Bir Wazuh örneğini dağıtmak için iki alternatif vardır. Wazuh All-In-One Deployment AMI'yi](https://aws.amazon.com/marketplace/pp/B09J56274H) doğrudan AWS Marketplace'ten başlatabilir veya AWS Management Console'u kullanarak bir örneği yapılandırabilir ve dağıtabilirsiniz.

- [AWS Marketplace'ten bir örnek başlatın](https://documentation.wazuh.com/current/deployment-options/amazon-machine-images/amazon-machine-images.html#launch-an-instance-from-the-aws-marketplace)
- [AWS Yönetim Konsolu'nu kullanarak bir örneği dağıtın](https://documentation.wazuh.com/current/deployment-options/amazon-machine-images/amazon-machine-images.html#deploy-an-instance-using-the-aws-management-console)

<p class="callout info">Not: [Wazuh Danışmanlık Hizmeti](https://aws.amazon.com/marketplace/pp/prodview-ve4mgmhukgmzi) AWS Marketplace'te de mevcuttur. Wazuh'un sunduğu Profesyonel Hizmet paketlerini kontrol edin.</p>

<section id="bkmrk-%C2%A0-aws-marketplace%27te">#### AWS Marketplace'ten Bir Örnek Başlatın  


1. AWS Marketplace'teki [Wazuh All-In-One Dağıtımına](https://aws.amazon.com/marketplace/pp/prodview-eju4flv5eqmgq?ref=hmpg_recommendations_widget) gidin ve ardından **Abone Olmaya Devam Et'e** tıklayın .
2. Bilgileri inceleyin ve yazılım için şartları kabul edin. Sunucu ürünümüze aboneliğinizi onaylamak için **Yapılandırmaya Devam Et'e tıklayın.**
3. Bir **Yazılım Sürümü** ve örneğin dağıtılacağı **Bölgeyi seçin. Ardından Başlatmaya Devam Et'e** tıklayın .
4. Yazılımı başlatmadan önce yapılandırmanızı gözden geçirin ve tüm ayarların doğru olduğundan emin olun. Varsayılan yapılandırma değerlerini ihtiyaçlarınıza göre uyarlayın.
    
    <div>
    1. **EC2 Örnek Türünü** seçerken bir örnek türü kullanmanızı öneririz `<span class="pre">c5a.xlarge</span>`.
    2. **Güvenlik Grubunu** seçerken , doğru işlemi garantilemek için [<span class="std std-ref">Wazuh örneğiniz için</span>](https://acikkaynak.lastguard.com.tr/books/baslangic/page/mimari) uygun ayarlara sahip olması gerekir . **Satıcı ayarlarına göre yeni oluştur'u** seçerek yeni bir güvenlik grubu oluşturabilirsiniz . Bu yeni grup varsayılan olarak uygun ayarlara sahip olacaktır.
    
    </div>
5. Örneği oluşturmak için **Başlat'a** tıklayın .

Örneğiniz başarıyla başlatıldıktan ve birkaç dakika geçtikten sonra <span class="std std-ref">Wazuh kontrol paneline erişebilirsiniz</span> .

</section><section id="bkmrk-aws-y%C3%B6netim-konsolu%27">#### AWS Yönetim Konsolu'nu Kullanarak Bir Örneği Dağıtın  


1. [AWS Yönetim Konsolu](https://aws.amazon.com/console/) panonuzdan **Örneği başlat'ı** seçin .
2. Wazuh Inc. tarafından sunulan Wazuh All-In-One Deployment'ı bulun ve abone olmak için **Seç'e** tıklayın .
3. Sunucu ürün özelliklerini inceleyin, ardından **Devam'a** tıklayın . Bu, Sunucu ürünümüze abone olmanızı sağlar.
4. İhtiyaçlarınıza göre örnek türünü seçin ve ardından **İleri: Örnek Ayrıntılarını Yapılandır'a** tıklayın . Bir örnek türü kullanmanızı öneririz `<span class="pre">c5a.xlarge</span>`.
5. Örneğinizi gerektiği gibi yapılandırın ve ardından **İleri: Depolama Ekle'ye** tıklayın .
6. Örneğinizin depolama kapasitesini **Boyut (GiB)** sütunu altında ayarlayın ve ardından **İleri: Etiket Ekle'ye** tıklayın . 100 GiB GP3 veya daha fazlasını öneririz.
7. İhtiyacınız kadar etiket ekleyin ve ardından **İleri: Güvenlik Grubunu Yapılandır'a** tıklayın .
8. Portların ve protokollerin Wazuh için [<span class="std std-ref">portlar ve protokoller</span>](https://acikkaynak.lastguard.com.tr/books/baslangic/page/mimari) olduğunu kontrol edin . Örneğiniz için güvenlik önlemlerini kontrol edin. Bu, Güvenlik Grubunu (SG) kuracaktır. Ardından, **İncele ve Başlat'a** tıklayın .
9. Örnek yapılandırmasını gözden geçirin ve **Başlat'a** tıklayın .
10. Anahtar çifti ayarlarıyla ilgili olarak mevcut üç yapılandırma alternatifinden birini seçin: **Mevcut bir anahtar çifti seçin** , **Yeni bir anahtar çifti oluşturun** , **Anahtar çifti olmadan devam edin** . Örneğe SSH ile erişmek için mevcut bir anahtar çifti seçmeniz veya yeni bir tane oluşturmanız gerekir.
11. İşlemi tamamlamak ve örneğinizi dağıtmak için **Örnekleri başlat'a** tıklayın .

Örneğiniz tamamen yapılandırılıp lansmandan birkaç dakika sonra hazır hale geldiğinde <span class="std std-ref">Wazuh kontrol paneline erişebilirsiniz</span> .

</section></section><section id="bkmrk-yap%C4%B1land%C4%B1rma-dosyala">### Yapılandırma Dosyaları

Bu AMI'de bulunan tüm bileşenler, herhangi bir ayarı değiştirmeye gerek kalmadan kullanıma hazır şekilde yapılandırılır. Ancak, tüm bileşenler tamamen özelleştirilebilir. Yapılandırma dosyalarının konumları şunlardır.

- Wazuh yöneticisi:`<span class="pre">/var/ossec/etc/ossec.conf</span>`
- Wazuh indeksleyici:`<span class="pre">/etc/wazuh-indexer/opensearch.yml</span>`
- Filebeat-OSS:`<span class="pre">/etc/filebeat/filebeat.yml</span>`
- Wazuh gösterge paneli:
    
    <div>
    - `<span class="pre">/etc/wazuh-dashboard/opensearch_dashboards.yml</span>`
    - `<span class="pre">/usr/share/wazuh-dashboard/data/wazuh/config/wazuh.yml</span>`
    
    </div>

Wazuh'u yapılandırma hakkında daha fazla bilgi edinmek için [Kullanım kılavuzuna](https://acikkaynak.lastguard.com.tr/books/kullanim-kilavuzu) bakın .

</section><section id="bkmrk-wazuh-dashboard%27a-er"><span id="bkmrk-"></span>### Wazuh Dashboard'a Erişin

Örnek başlatıldığında, kullanıcı parolaları otomatik olarak ilk harfi büyük olan örnek kimliğine değiştirilir. Örneğin: `<span class="pre">I-07f25f6afe4789342</span>`. Bu, yalnızca oluşturucunun arayüze erişebilmesini sağlar. Bu işlem, örneğin türüne bağlı olarak ortalama beş dakika sürebilir. Bu süre zarfında, hem SSH erişimi hem de Wazuh panosuna erişim devre dışı bırakılır.

Örnek çalışmaya başladıktan ve parola başlatma işlemi tamamlandıktan sonra kimlik bilgilerinizle Wazuh kontrol paneline erişebilirsiniz.

- URL: *https://&lt;ÖRNEĞİNİZ\_IP&gt;*
- **Kullanıcı adı** : *admin*
- **Şifre** : *&lt;YOUR\_INSTANCE\_ID&gt;*

<p class="callout info">Not: Şifre ilk harfi büyük olan örnek kimliğidir. Örneğin: `<span class="pre">I-07f25f6afe4789342</span>`.</p>

<p class="callout warning">Uyarı: Sunucu API kullanıcıları için parola `<span class="pre">wazuh</span>`, kullanıcının parolasıyla `<span class="pre">wazuh-wui</span>`aynıdır `<span class="pre">admin</span>`. İlk SSH erişiminde varsayılan parolaları değiştirmenizi şiddetle öneririz. Bu işlemi gerçekleştirmek için [<span class="doc">Parola yönetimi</span>](https://documentation.wazuh.com/current/user-manual/user-administration/password-management.html) bölümüne bakın.</p>

</section><section id="bkmrk-ssh-ile-%C4%B0lgili-g%C3%BCven">### SSH ile İlgili Güvenlik Hususları

- Kullanıcı `<span class="pre">root</span>`SSH ile tanımlanamıyor ve örneğe yalnızca şu kullanıcı aracılığıyla erişilebiliyor: `<span class="pre">wazuh-user</span>`.
- Parolalar aracılığıyla SSH kimlik doğrulaması devre dışı bırakıldı ve örneğe yalnızca bir anahtar çifti aracılığıyla erişilebilir. Bu, yalnızca anahtar çiftine sahip kullanıcının örneğe erişebileceği anlamına gelir.
- Örneğe bir anahtar çiftiyle erişmek için, AWS'de oluşturulan veya depolanan anahtarı indirmeniz gerekir. Ardından, örneğe bağlanmak için aşağıdaki komutu çalıştırın.
    
    ```
    ssh -i "<KEY_PAIR_NAME>" wazuh-user@<YOUR_INSTANCE_IP>
    ```
- Olası sorunları önlemek için ilk parola değiştirme işlemi sırasında erişim devre dışı bırakılır. Bu işlemin tamamlanması birkaç dakika sürebilir. Tamamlanmadan önce herhangi bir erişim girişimi gösterilir .`<span class="pre">wazuh-user@<INSTANCE_IP>:</span> <span class="pre">Permission</span> <span class="pre">denied</span> <span class="pre">(publickey,gssapi-keyex,gssapi-with-mic)</span>`

</section><section id="bkmrk-sonraki-ad%C4%B1mlar-wazu">### Sonraki Adımlar

Wazuh AMI artık hazır ve izlenecek sistemlere [<span class="doc">Wazuh ajanlarını dağıtmaya</span>](https://acikkaynak.lastguard.com.tr/books/kurulum-rehberi/chapter/wazuh-agent) başlayabilirsiniz .

</section><section id="bkmrk-ami%27yi-y%C3%BCkseltme-waz">### AMI'yi Yükseltme

Wazuh merkezi bileşenlerinin nasıl yükseltileceğine ilişkin talimatları izleyin.

> <div>- [<span class="doc">Wazuh merkezi bileşenlerinin yükseltilmesi</span>](https://acikkaynak.lastguard.com.tr/books/versiyon-yukseltme-kilavuzu/page/wazuh-merkezi-bilesenleri)
> 
> </div>

</section>