Modèle de responsabilité partagée
Découvrez précisément ce qu’AWS sécurise et ce qui relève de votre responsabilité, ainsi que l’importance de cette distinction pour chaque décision d’architecture.
Modèle de responsabilité partagée est une leçon AWS Solutions Architect gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage AWS Solutions Architect, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours AWS Solutions Architect comprend 4 leçons au total.
Le modèle de responsabilité partagée
Le modèle de responsabilité partagée divise la sécurité en deux : AWS sécurise le cloud lui-même et vous sécurisez ce que vous y créez. C’est l’un des concepts les plus souvent évalués à l’examen.
Responsabilités d’AWS : sécurité du cloud
AWS prend en charge la sécurité du cloud — les centres de données, le matériel, l’hyperviseur et les logiciels des services gérés. Vous ne pouvez pas les auditer directement, mais AWS détient des certifications qui l’attestent.
Responsabilités du client : sécurité dans le cloud
Vous êtes responsable de la sécurité dans le cloud : IAM, chiffrement des données, correctifs du système d’exploitation et règles réseau. Si vous rendez un compartiment S3 public, c’est votre responsabilité, pas celle d’AWS.
EC2 : un exemple où le client a davantage de responsabilités
Avec EC2, la distinction est claire : AWS gère l’hôte et l’hyperviseur, tandis que vous gérez le système d’exploitation, les applications, les groupes de sécurité et les données. Une règle SSH ouverte doit être corrigée par vos soins. Le code les recherche.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textLes services gérés transfèrent une partie des responsabilités
Plus un service est géré, plus AWS prend de responsabilités en charge. Avec RDS, AWS applique les correctifs au moteur ; avec Lambda, AWS exécute l’ensemble de l’environnement d’exécution ; avec S3, AWS gère tout ce qui se trouve en dessous.
Sécurité des données : toujours la responsabilité du client
Quel que soit le service, la protection de vos données relève toujours de votre responsabilité. AWS vous fournit les outils — KMS et les paramètres de chiffrement — mais c’est à vous de les choisir et de les activer.
Responsabilités en matière de sécurité réseau
AWS fournit le réseau physique, mais vous configurez le VPC, les sous-réseaux, les groupes de sécurité et les NACL. Laisser le port 22 ouvert à tout Internet est une erreur classique et coûteuse.
Conformité et audit
AWS détient de nombreuses certifications de conformité pour son infrastructure, mais vous devez certifier votre propre configuration. Des outils comme Artifact, Config et Security Hub vous y aident.
Conteneurs : une nuance de la responsabilité partagée
Les conteneurs ajoutent une nuance. Sur ECS avec EC2, vous gérez l’hôte ; avec Fargate, c’est AWS qui s’en charge. En revanche, l’image du conteneur relève toujours de votre responsabilité : vous devez l’analyser et la maintenir à jour.
Appliquer le modèle aux questions d’examen
À l’examen, l’heuristique est simple : les défaillances physiques ou logicielles d’un service géré relèvent d’AWS ; les défaillances de configuration, d’accès, de données et du système d’exploitation sur une infrastructure en tant que service relèvent du client.
Contrôles hérités et contrôles partagés
AWS répartit les contrôles en trois catégories : hérités (entièrement pris en charge par AWS), gérés par le client (entièrement par vous) et partagés (chacun ajoute une couche, comme pour l’application des correctifs). Cette classification apparaît à l’examen.
Vérification rapide
Vérifiez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.
Récapitulatif de la leçon
Vous avez appris qu’AWS sécurise l’infrastructure, tandis que vous sécurisez IAM, les données, le système d’exploitation et la configuration, et que les services davantage gérés transfèrent davantage de responsabilités à AWS. Ensuite : IAM en détail.
Questions Fréquemment Posées
La leçon « Modèle de responsabilité partagée » est-elle gratuite ?
Oui — le texte complet de « Modèle de responsabilité partagée » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours AWS Solutions Architect, passe à CoddyKit PRO. Le cours AWS Solutions Architect comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Modèle de responsabilité partagée » ?
Découvrez précisément ce qu’AWS sécurise et ce qui relève de votre responsabilité, ainsi que l’importance de cette distinction pour chaque décision d’architecture. Tu pratiques AWS Solutions Architect avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer AWS Solutions Architect ?
Aucune expérience préalable n'est requise. AWS Solutions Architect sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Modèle de responsabilité partagée » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon AWS Solutions Architect ?
Oui. Chaque leçon AWS Solutions Architect inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Qu’est-ce que l’informatique en nuage et AWS ?
- Infrastructure mondiale d’AWS
- Vue d’ensemble des grandes catégories de services
- Modèle de responsabilité partagée