0Pricing
Cloud & IT Cert Prep · Lección

Modelo de responsabilidad compartida

Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura.

Modelo de responsabilidad compartida es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

El modelo de responsabilidad compartida

El modelo de responsabilidad compartida divide la seguridad en dos: AWS protege la propia nube y usted protege lo que construye sobre ella. Es una de las ideas que más se evalúan en el examen.

Responsabilidades de AWS: seguridad de la nube

AWS se encarga de la seguridad de la nube: los centros de datos, el hardware, el hipervisor y el software de los servicios administrados. No puede auditarlo directamente, pero AWS cuenta con certificaciones que lo demuestran.

Responsabilidades del cliente: seguridad en la nube

Usted es responsable de la seguridad en la nube: IAM, el cifrado de datos, la aplicación de parches al sistema operativo y las reglas de red. Si deja público un bucket de S3, es su responsabilidad, no la de AWS.

EC2: un ejemplo con mayor responsabilidad del cliente

Con EC2, la división es clara: AWS ejecuta el host y el hipervisor, mientras que usted se encarga del sistema operativo, las aplicaciones, los grupos de seguridad y los datos. Una regla SSH abierta es responsabilidad suya corregirla. El código las encuentra.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Los servicios administrados trasladan responsabilidades

Cuanto más administrado sea un servicio, más responsabilidad asume AWS. Con RDS, AWS aplica parches al motor; con Lambda, ejecuta todo el entorno de ejecución; con S3, administra todo lo que hay debajo.

Seguridad de los datos: siempre responsabilidad del cliente

Independientemente del servicio, proteger sus datos siempre es su responsabilidad. AWS le proporciona las herramientas, como KMS y las configuraciones de cifrado, pero elegirlas y activarlas depende de usted.

Responsabilidades de seguridad de red

AWS proporciona la red física, pero usted configura la VPC, las subredes, los grupos de seguridad y las NACL. Dejar el puerto 22 abierto a todo Internet es un error clásico y costoso.

Cumplimiento y auditoría

AWS cuenta con numerosas certificaciones de cumplimiento para su infraestructura, pero usted debe certificar su propia configuración. Herramientas como Artifact, Config y Security Hub le ayudan a hacerlo.

Contenedores: matices de la responsabilidad compartida

Los contenedores añaden matices. En ECS con EC2, usted administra el host; con Fargate, lo hace AWS. Sin embargo, la imagen del contenedor siempre es su responsabilidad: debe analizarla y mantenerla actualizada con parches.

Aplicación del modelo a las preguntas del examen

En el examen, la heurística es sencilla: los fallos físicos o del software de servicios administrados son responsabilidad de AWS; los fallos de configuración, acceso, datos y sistema operativo sobre IaaS son responsabilidad del cliente.

Controles heredados frente a compartidos

AWS clasifica los controles en tres tipos: heredados (totalmente de AWS), administrados por el cliente (totalmente suyos) y compartidos (ambas partes añaden una capa, como en la aplicación de parches). Esta taxonomía aparece en el examen.

Comprobación rápida

Ponga a prueba su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.

Resumen de la lección

Aprendió que AWS protege la infraestructura, usted protege IAM, los datos, el sistema operativo y la configuración, y que los servicios más administrados trasladan más responsabilidad a AWS. A continuación: IAM en detalle.

Preguntas frecuentes

¿La lección «Modelo de responsabilidad compartida» es gratis?

Sí — el texto completo de «Modelo de responsabilidad compartida» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Modelo de responsabilidad compartida»?

Aprenda exactamente qué protege AWS y de qué es responsable usted, y por qué esta distinción es importante para cada decisión de arquitectura. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Modelo de responsabilidad compartida»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. ¿Qué son la computación en la nube y AWS?
  2. Infraestructura global de AWS
  3. Introducción a las categorías principales de servicios
  4. Modelo de responsabilidad compartida
← Volver a Cloud & IT Cert Prep