0Pricing
AWS Security Academy · درس

نموذج المسؤولية المشتركة في AWS

تعلّم مهام الأمان التي تقع على عاتق AWS وتلك التي تقع على عاتقك

نموذج المسؤولية المشتركة في AWS درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

تقسيم المسؤوليات

يرسم نموذج المسؤولية المشتركة حدًا واضحًا: تؤمّن AWS السحابة نفسها، وأنتم تؤمّنون ما تضعونه داخل السحابة. تعلّموا هذا قبل أي شيء آخر.

أمان السحابة نفسها

تتولى AWS أمان السحابة نفسها: مراكز البيانات والأجهزة والشبكات وطبقة المحاكاة الافتراضية. لن تضطروا أبدًا إلى تحديث برنامج hypervisor أو حراسة باب مبنى.

الأمان داخل السحابة

تتولون الأمان داخل السحابة: بياناتكم وهويتكم وقواعد الشبكة وأنظمة التشغيل وشيفرة التطبيقات. إذا تركتم حاوية متاحة للعامة، فهذه مسؤوليتكم أنتم، وليست مسؤولية AWS.

يتغير الحد الفاصل باختلاف الخدمة

يتغير الحد الفاصل باختلاف الخدمة. في EC2 تديرون نظام التشغيل الضيف، بينما تتولى AWS المزيد من المسؤوليات مع الخدمات المُدارة أو عديمة الخوادم. لكن بياناتكم وعمليات الوصول إليها تظل دائمًا مسؤوليتكم.

IaaS وPaaS وما بعدهما

تترك لكم IaaS مثل EC2 معظم العمل: تحديث نظام التشغيل، وجدران الحماية، وأمان التطبيقات. أما الخدمات المُدارة وعديمة الخوادم فتنقل قدرًا أكبر من هذه المسؤوليات إلى AWS.

بياناتكم تظل دائمًا ملككم

بغض النظر عن الخدمة، تملكون بياناتكم دائمًا وتحددون من يمكنه الوصول إليها. ولا تحدد AWS سياسات الحاويات أو الأذونات أو التشفير نيابةً عنكم.

مسؤولية التحديث

من الأسئلة الخادعة الشائعة في الاختبار: من يحدّث ماذا؟ في EC2 تحدّثون نظام التشغيل الضيف، بينما تحدّث AWS المضيف وhypervisor. أما الخدمات المُدارة فتنقل قدرًا أكبر من هذه المسؤولية إلى AWS.

الضوابط الموروثة

أنتم تورثون بعض الضوابط من AWS — مثل الضوابط المادية والبيئية، المدعومة بإفادات مثل تقارير SOC. ثم تضيفون ضوابطكم الخاصة فوقها.

التهيئة مسؤوليتكم

توفر AWS لبنات بناء آمنة، لكن الإعدادات الآمنة الافتراضية ليست مضمونة. قد يكون التشفير متاحًا دون أن يكون مفروضًا — وتفعيله مسؤوليتكم.

أهمية ذلك في الاختبار

تسأل أسئلة كثيرة في SCS-C02 عن الطرف المسؤول. الأجهزة أو العمود الفقري العالمي؟ هذه مسؤولية AWS. أما الإذن أو المورد العام أو نظام التشغيل غير المحدّث؟ فهذه مسؤوليتكم.

جمع العناصر معًا

فكروا في الأمر باعتباره شراكة ذات حد فاصل واضح: توفر AWS أساسًا آمنًا وتثبت ذلك، وأنتم تبنون فوقه بأمان باستخدام الهوية والتشفير والتحديثات.

تحقق سريع

طبّقوا نموذج المسؤولية المشتركة.

مراجعة

تؤمّن AWS السحابة (الأجهزة ومراكز البيانات وhypervisor)، وأنتم تؤمّنون ما هو داخل السحابة (البيانات والهوية والشبكة ونظام التشغيل الضيف). وتُحسم معظم سيناريوهات تحديد المسؤولية هنا.

الأسئلة الشائعة

هل درس «نموذج المسؤولية المشتركة في AWS» مجاني؟

نعم — نص درس «نموذج المسؤولية المشتركة في AWS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «نموذج المسؤولية المشتركة في AWS»؟

تعلّم مهام الأمان التي تقع على عاتق AWS وتلك التي تقع على عاتقك تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «نموذج المسؤولية المشتركة في AWS»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مفهوم أمان السحابة على AWS
  2. نموذج المسؤولية المشتركة في AWS
  3. ركائز الأمان في إطار Well-Architected
  4. التوافق مع مجالات اختبار SCS-C02
← العودة إلى AWS Security Academy