AWS-modellen for delt ansvar
Lær, hvilke sikkerhedsopgaver der tilhører AWS, og hvilke der tilhører Dem.
AWS-modellen for delt ansvar er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.
Fordeling af ansvaret
Modellen for delt ansvar trækker en klar grænse: AWS sikrer selve skyen, og du sikrer det, du lægger i skyen. Lær dette, før du går videre.
Sikkerhed I skyen
AWS håndterer sikkerheden I skyen: datacentre, hardware, netværk og virtualiseringslaget. Du skal aldrig opdatere en hypervisor eller bevogte døren til en bygning.
Sikkerhed I selve skyen
Du håndterer sikkerheden I skyen: dine data, identitet, netværksregler, operativsystemer og programkode. Hvis du gør en bucket offentlig, er det dit ansvar, ikke AWS's.
Grænsen flytter sig efter tjenesten
Grænsen flytter sig fra tjeneste til tjeneste. På EC2 administrerer du gæsteoperativsystemet, mens AWS håndterer mere med administrerede eller serverløse tjenester. Men dine data og din adgang er altid dit ansvar.
IaaS, PaaS og mere
IaaS som EC2 efterlader mest arbejde hos dig: opdatering af operativsystemet, firewalls og programsikkerhed. Administrerede og serverløse tjenester flytter mere af dette ansvar til AWS.
Data er altid dit ansvar
Uanset tjenesten ejer du altid dine data og bestemmer, hvem der må få adgang til dem. AWS beslutter ikke dine bucket-politikker, tilladelser eller kryptering for dig.
Ansvar for opdateringer
En klassisk eksamensfælde: Hvem opdaterer hvad? På EC2 opdaterer du gæsteoperativsystemet, mens AWS opdaterer værten og hypervisoren. Administrerede tjenester flytter mere af dette ansvar til AWS.
Nedarvede kontroller
Du nedarver nogle kontroller fra AWS – fysiske og miljømæssige kontroller, som understøttes af erklæringer som SOC-rapporter. Derefter lægger du dine egne kontroller ovenpå.
Konfiguration er dit ansvar
AWS leverer sikre byggeblokke, men sikre standardindstillinger er ikke garanteret. Kryptering kan være tilgængelig uden at være håndhævet – det er dit ansvar at slå den til.
Hvorfor det betyder noget til eksamen
Mange spørgsmål i SCS-C02 spørger, hvem der har ansvaret. Hardware eller det globale backbone? Det er AWS. En tilladelse, en offentlig ressource eller et operativsystem uden opdateringer? Det er dig.
Lad os samle det
Tænk på det som et partnerskab med en fast grænse: AWS leverer et sikkert fundament og dokumenterer det; du bygger sikkert ovenpå med identitet, kryptering og opdateringer.
Hurtigt tjek
Anvend modellen for delt ansvar.
Opsummering
AWS sikrer skyen (hardware, datacentre og hypervisor), mens du sikrer det, der er i den (data, identitet, netværk og gæsteoperativsystem). De fleste spørgsmål om ansvar kan afgøres her.
Lær AWS Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “AWS-modellen for delt ansvar” gratis?
Ja — hele teksten til “AWS-modellen for delt ansvar” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “AWS-modellen for delt ansvar”?
Lær, hvilke sikkerhedsopgaver der tilhører AWS, og hvilke der tilhører Dem. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på AWS Security Academy?
Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “AWS-modellen for delt ansvar”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?
Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Hvad cloud-sikkerhed betyder på AWS
- AWS-modellen for delt ansvar
- Sikkerhedssøjlerne i Well-Architected Framework
- Opfyldelse af eksamensområderne i SCS-C02