0Pricing
AWS Solutions Architect · Lektion

Modell der geteilten Verantwortung

Lernen Sie genau, wofür AWS die Sicherheit gewährleistet und wofür Sie selbst verantwortlich sind, und warum diese Unterscheidung für jede Architekturentscheidung wichtig ist.

Modell der geteilten Verantwortung ist eine kostenlose AWS Solutions Architect-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Solutions Architect-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Das Modell der geteilten Verantwortung

Das Modell der geteilten Verantwortung teilt Sicherheit in zwei Bereiche: AWS sichert die Cloud selbst ab, und Sie sichern das ab, was Sie darin erstellen. Dies ist eines der am häufigsten geprüften Themen.

Verantwortung von AWS: Sicherheit der Cloud

AWS kümmert sich um die Sicherheit der Cloud — um Rechenzentren, Hardware, Hypervisor und die Software verwalteter Dienste. Sie können dies nicht direkt prüfen, aber AWS verfügt über Zertifizierungen als Nachweis dafür.

Verantwortung des Kunden: Sicherheit in der Cloud

Sie sind für die Sicherheit in der Cloud verantwortlich: für IAM, Datenverschlüsselung, Betriebssystem-Patches und Netzwerkregeln. Wenn Sie einen S3-Bucket öffentlich zugänglich machen, liegt das in Ihrer Verantwortung, nicht in der von AWS.

EC2: Ein Beispiel mit hoher Kundenverantwortung

Bei EC2 ist die Aufteilung klar: AWS betreibt den Host und den Hypervisor, während Sie das Betriebssystem, die Anwendungen, Sicherheitsgruppen und Daten verwalten. Eine offene SSH-Regel müssen Sie selbst beheben. Der Code findet solche Regeln.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Verwaltete Dienste verlagern Verantwortung

Je stärker ein Dienst verwaltet ist, desto mehr Verantwortung übernimmt AWS. Bei RDS aktualisiert AWS die Datenbank-Engine, bei Lambda betreibt AWS die gesamte Laufzeit und bei S3 verwaltet AWS alles darunter.

Datensicherheit: Immer Aufgabe des Kunden

Unabhängig vom Dienst ist der Schutz Ihrer Daten immer Ihre Aufgabe. AWS stellt Ihnen die Werkzeuge bereit — KMS und Verschlüsselungseinstellungen —, aber Sie müssen entscheiden, ob und wie Sie sie aktivieren.

Verantwortung für die Netzwerksicherheit

AWS stellt das physische Netzwerk bereit, aber Sie konfigurieren die VPC, Subnetze, Sicherheitsgruppen und NACLs. Port 22 für die ganze Welt zu öffnen, ist ein klassischer und kostspieliger Fehler.

Compliance und Auditierung

AWS verfügt für seine Infrastruktur über zahlreiche Compliance-Zertifizierungen, aber Sie müssen Ihre eigene Konfiguration zertifizieren. Tools wie Artifact, Config und Security Hub helfen Ihnen dabei.

Container: Besonderheiten der geteilten Verantwortung

Container bringen zusätzliche Besonderheiten mit sich. Bei ECS mit EC2 verwalten Sie den Host, bei Fargate übernimmt AWS diese Aufgabe. Das Container-Image selbst müssen Sie jedoch immer prüfen und mit Patches aktuell halten.

Das Modell auf Prüfungsfragen anwenden

In der Prüfung ist die Faustregel einfach: Für Ausfälle der physischen Infrastruktur oder der Software verwalteter Dienste ist AWS verantwortlich; für Ausfälle durch Konfiguration, Zugriff, Daten und das Betriebssystem auf IaaS sind die Kunden verantwortlich.

Geerbte und geteilte Kontrollen

AWS teilt Kontrollen in drei Arten ein: geerbte Kontrollen (vollständig von AWS), kundenverwaltete Kontrollen (vollständig von Ihnen) und geteilte Kontrollen (beide Seiten tragen eine Ebene bei, etwa beim Patchen). Diese Taxonomie kommt auch in der Prüfung vor.

Schnelltest

Testen Sie Ihr Verständnis der Konzepte aus dieser Lektion für AWS Solutions Architect (SAA-C03).

Lektionszusammenfassung

Sie haben gelernt, dass AWS die Infrastruktur absichert, während Sie IAM, Daten, Betriebssystem und Konfiguration schützen, und dass durch stärker verwaltete Dienste mehr Verantwortung auf AWS übergeht. Als Nächstes: IAM im Detail.

Häufig gestellte Fragen

Ist die Lektion „Modell der geteilten Verantwortung“ kostenlos?

Ja — der vollständige Text von „Modell der geteilten Verantwortung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Solutions Architect-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Modell der geteilten Verantwortung“?

Lernen Sie genau, wofür AWS die Sicherheit gewährleistet und wofür Sie selbst verantwortlich sind, und warum diese Unterscheidung für jede Architekturentscheidung wichtig ist. Du übst AWS Solutions Architect mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Solutions Architect zu starten?

Keine Vorkenntnisse erforderlich. AWS Solutions Architect auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Modell der geteilten Verantwortung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Solutions Architect-Lektion Code schreiben und ausführen?

Ja. Jede AWS Solutions Architect-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was sind Cloud Computing und AWS?
  2. Globale AWS-Infrastruktur
  3. Überblick über die zentralen Servicekategorien
  4. Modell der geteilten Verantwortung
← Zurück zu AWS Solutions Architect