Modelo de responsabilidad compartida
Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura.
Modelo de responsabilidad compartida es una lección gratuita de AWS Solutions Architect en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Solutions Architect, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Solutions Architect incluye 4 lecciones en total.
El modelo de responsabilidad compartida
El modelo de responsabilidad compartida divide la seguridad en dos: AWS protege la propia nube y usted protege lo que construye sobre ella. Es una de las ideas que más se evalúan en el examen.
Responsabilidades de AWS: seguridad de la nube
AWS se encarga de la seguridad de la nube: los centros de datos, el hardware, el hipervisor y el software de los servicios administrados. No puede auditarlo directamente, pero AWS cuenta con certificaciones que lo demuestran.
Responsabilidades del cliente: seguridad en la nube
Usted es responsable de la seguridad en la nube: IAM, el cifrado de datos, la aplicación de parches al sistema operativo y las reglas de red. Si deja público un bucket de S3, es su responsabilidad, no la de AWS.
EC2: un ejemplo con mayor responsabilidad del cliente
Con EC2, la división es clara: AWS ejecuta el host y el hipervisor, mientras que usted se encarga del sistema operativo, las aplicaciones, los grupos de seguridad y los datos. Una regla SSH abierta es responsabilidad suya corregirla. El código las encuentra.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textLos servicios administrados trasladan responsabilidades
Cuanto más administrado sea un servicio, más responsabilidad asume AWS. Con RDS, AWS aplica parches al motor; con Lambda, ejecuta todo el entorno de ejecución; con S3, administra todo lo que hay debajo.
Seguridad de los datos: siempre responsabilidad del cliente
Independientemente del servicio, proteger sus datos siempre es su responsabilidad. AWS le proporciona las herramientas, como KMS y las configuraciones de cifrado, pero elegirlas y activarlas depende de usted.
Responsabilidades de seguridad de red
AWS proporciona la red física, pero usted configura la VPC, las subredes, los grupos de seguridad y las NACL. Dejar el puerto 22 abierto a todo Internet es un error clásico y costoso.
Cumplimiento y auditoría
AWS cuenta con numerosas certificaciones de cumplimiento para su infraestructura, pero usted debe certificar su propia configuración. Herramientas como Artifact, Config y Security Hub le ayudan a hacerlo.
Contenedores: matices de la responsabilidad compartida
Los contenedores añaden matices. En ECS con EC2, usted administra el host; con Fargate, lo hace AWS. Sin embargo, la imagen del contenedor siempre es su responsabilidad: debe analizarla y mantenerla actualizada con parches.
Aplicación del modelo a las preguntas del examen
En el examen, la heurística es sencilla: los fallos físicos o del software de servicios administrados son responsabilidad de AWS; los fallos de configuración, acceso, datos y sistema operativo sobre IaaS son responsabilidad del cliente.
Controles heredados frente a compartidos
AWS clasifica los controles en tres tipos: heredados (totalmente de AWS), administrados por el cliente (totalmente suyos) y compartidos (ambas partes añaden una capa, como en la aplicación de parches). Esta taxonomía aparece en el examen.
Comprobación rápida
Ponga a prueba su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
Aprendió que AWS protege la infraestructura, usted protege IAM, los datos, el sistema operativo y la configuración, y que los servicios más administrados trasladan más responsabilidad a AWS. A continuación: IAM en detalle.
Preguntas frecuentes
¿La lección «Modelo de responsabilidad compartida» es gratis?
Sí — el texto completo de «Modelo de responsabilidad compartida» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Solutions Architect, actualiza a CoddyKit PRO. El curso de AWS Solutions Architect incluye 4 lecciones en total.
¿Qué aprenderé en «Modelo de responsabilidad compartida»?
Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura. Practicas AWS Solutions Architect con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar AWS Solutions Architect?
No se requiere experiencia previa. AWS Solutions Architect en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Modelo de responsabilidad compartida»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de AWS Solutions Architect?
Sí. Cada lección de AWS Solutions Architect incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- ¿Qué son la computación en la nube y AWS?
- Infraestructura global de AWS
- Introducción a las categorías principales de servicios
- Modelo de responsabilidad compartida