Cloud & IT Cert Prep · Lektion

Modellen for delt ansvar

Lær præcis, hvad AWS sikrer, og hvad De selv er ansvarlig for, samt hvorfor denne forskel er vigtig for alle arkitekturbeslutninger.

Lektion 4 af 413 trin

Modellen for delt ansvar er en gratis Cloud & IT Cert Prep-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cloud & IT Cert Prep, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Modellen for delt ansvar

Modellen for delt ansvar opdeler sikkerheden i to: AWS sikrer selve cloudmiljøet, og du sikrer det, du bygger i det. Det er et af de emner, der oftest testes i eksamen.

AWS' ansvar: sikkerhed i cloudmiljøet

AWS håndterer sikkerheden i cloudmiljøet — datacentre, hardware, hypervisor og software til administrerede tjenester. Du kan ikke selv revidere det direkte, men AWS har certificeringer, der dokumenterer sikkerheden.

Kundens ansvar: sikkerhed i cloudmiljøet

Du er ansvarlig for sikkerheden i cloudmiljøet: IAM, datakryptering, opdatering af operativsystemet og netværksregler. Hvis du gør en S3-bucket offentlig, er det dit ansvar, ikke AWS'.

EC2: Et eksempel med stort kundeansvar

Med EC2 er grænsen tydelig: AWS kører værten og hypervisoren, mens du håndterer operativsystemet, apps, sikkerhedsgrupper og data. En åben SSH-regel er dit ansvar at rette. Koden finder dem.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Administrerede tjenester flytter ansvaret

Jo mere administreret en tjeneste er, jo mere ansvar overtager AWS. Med RDS opdaterer AWS databasemotoren; med Lambda kører AWS hele runtime-miljøet; og med S3 administrerer AWS alt det underliggende.

Datasikkerhed: altid kundens ansvar

Uanset tjenesten er beskyttelse af dine data altid dit ansvar. AWS giver dig værktøjerne — KMS og krypteringsindstillinger — men det er dig, der skal vælge dem og slå dem til.

Ansvar for netværkssikkerhed

AWS leverer det fysiske netværk, men du konfigurerer VPC, undernet, sikkerhedsgrupper og NACL'er. At lade port 22 være åben for hele verden er en klassisk og dyr fejl.

Overholdelse af krav og revision

AWS har mange certificeringer for overholdelse af krav i infrastrukturen, men du skal selv certificere din opsætning. Værktøjer som Artifact, Config og Security Hub hjælper dig med det.

Containere: nuancer i delt ansvar

Containere tilføjer en nuance. På ECS med EC2 administrerer du værten; med Fargate gør AWS det. Men selve containerafbildningen er altid dit ansvar at scanne og holde opdateret.

Anvendelse af modellen på eksamensspørgsmål

På eksamen er tommelfingerreglen enkel: fejl i fysisk infrastruktur eller software til administrerede tjenester er AWS' ansvar; fejl i konfiguration, adgang, data og operativsystemet på IaaS er kundens ansvar.

Nedarvede og delte kontroller

AWS opdeler kontroller i tre typer: nedarvede (fuldt AWS' ansvar), kundeadministrerede (fuldt dit ansvar) og delte (begge bidrager med et lag, f.eks. ved opdatering). Denne taksonomi kommer op i eksamen.

Hurtig kontrol

Test din forståelse af begreberne i AWS Solutions Architect (SAA-C03) fra denne lektion.

Opsummering af lektionen

Du har lært, at AWS sikrer infrastrukturen, mens du sikrer IAM, data, operativsystem og konfiguration, og at mere administrerede tjenester flytter mere ansvar over på AWS. Næste emne: IAM i detaljer.

Gratis at komme i gang

Lær Cloud & IT Cert Prep med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
150
Lektioner
600

Ofte stillede spørgsmål

Er lektionen “Modellen for delt ansvar” gratis?

Ja — hele teksten til “Modellen for delt ansvar” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cloud & IT Cert Prep-kurset, skal du opgradere til CoddyKit PRO. Cloud & IT Cert Prep-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Modellen for delt ansvar”?

Lær præcis, hvad AWS sikrer, og hvad De selv er ansvarlig for, samt hvorfor denne forskel er vigtig for alle arkitekturbeslutninger. Du øver dig i Cloud & IT Cert Prep med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cloud & IT Cert Prep?

Der kræves ingen tidligere erfaring. Cloud & IT Cert Prep på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Modellen for delt ansvar”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cloud & IT Cert Prep-lektion?

Ja. Alle Cloud & IT Cert Prep-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvad er cloud computing og AWS
  2. AWS' globale infrastruktur
  3. Oversigt over centrale servicekategorier
  4. Modellen for delt ansvar
← Tilbage til Cloud & IT Cert Prep