Modelo de responsabilidad compartida
Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura.
Modelo de responsabilidad compartida es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
El modelo de responsabilidad compartida
El modelo de responsabilidad compartida divide la seguridad en dos: AWS protege la propia nube y usted protege lo que construye sobre ella. Es una de las ideas que más se evalúan en el examen.
Responsabilidades de AWS: seguridad de la nube
AWS se encarga de la seguridad de la nube: los centros de datos, el hardware, el hipervisor y el software de los servicios administrados. No puede auditarlo directamente, pero AWS cuenta con certificaciones que lo demuestran.
Responsabilidades del cliente: seguridad en la nube
Usted es responsable de la seguridad en la nube: IAM, el cifrado de datos, la aplicación de parches al sistema operativo y las reglas de red. Si deja público un bucket de S3, es su responsabilidad, no la de AWS.
EC2: un ejemplo con mayor responsabilidad del cliente
Con EC2, la división es clara: AWS ejecuta el host y el hipervisor, mientras que usted se encarga del sistema operativo, las aplicaciones, los grupos de seguridad y los datos. Una regla SSH abierta es responsabilidad suya corregirla. El código las encuentra.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textLos servicios administrados trasladan responsabilidades
Cuanto más administrado sea un servicio, más responsabilidad asume AWS. Con RDS, AWS aplica parches al motor; con Lambda, ejecuta todo el entorno de ejecución; con S3, administra todo lo que hay debajo.
Seguridad de los datos: siempre responsabilidad del cliente
Independientemente del servicio, proteger sus datos siempre es su responsabilidad. AWS le proporciona las herramientas, como KMS y las configuraciones de cifrado, pero elegirlas y activarlas depende de usted.
Responsabilidades de seguridad de red
AWS proporciona la red física, pero usted configura la VPC, las subredes, los grupos de seguridad y las NACL. Dejar el puerto 22 abierto a todo Internet es un error clásico y costoso.
Cumplimiento y auditoría
AWS cuenta con numerosas certificaciones de cumplimiento para su infraestructura, pero usted debe certificar su propia configuración. Herramientas como Artifact, Config y Security Hub le ayudan a hacerlo.
Contenedores: matices de la responsabilidad compartida
Los contenedores añaden matices. En ECS con EC2, usted administra el host; con Fargate, lo hace AWS. Sin embargo, la imagen del contenedor siempre es su responsabilidad: debe analizarla y mantenerla actualizada con parches.
Aplicación del modelo a las preguntas del examen
En el examen, la heurística es sencilla: los fallos físicos o del software de servicios administrados son responsabilidad de AWS; los fallos de configuración, acceso, datos y sistema operativo sobre IaaS son responsabilidad del cliente.
Controles heredados frente a compartidos
AWS clasifica los controles en tres tipos: heredados (totalmente de AWS), administrados por el cliente (totalmente suyos) y compartidos (ambas partes añaden una capa, como en la aplicación de parches). Esta taxonomía aparece en el examen.
Comprobación rápida
Ponga a prueba su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
Aprendió que AWS protege la infraestructura, usted protege IAM, los datos, el sistema operativo y la configuración, y que los servicios más administrados trasladan más responsabilidad a AWS. A continuación: IAM en detalle.
Preguntas frecuentes
¿La lección «Modelo de responsabilidad compartida» es gratis?
Sí — el texto completo de «Modelo de responsabilidad compartida» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Modelo de responsabilidad compartida»?
Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Modelo de responsabilidad compartida»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- ¿Qué son la computación en la nube y AWS?
- Infraestructura global de AWS
- Introducción a las categorías principales de servicios
- Modelo de responsabilidad compartida