0Pricing
AWS Solutions Architect · Pelajaran

Model Tanggung Jawab Bersama

Pelajari dengan tepat apa yang diamankan AWS dan apa yang menjadi tanggung jawab Anda, serta mengapa perbedaan ini penting dalam setiap keputusan arsitektur.

Model Tanggung Jawab Bersama adalah pelajaran AWS Solutions Architect gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Solutions Architect, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Model Tanggung Jawab Bersama

Model Tanggung Jawab Bersama membagi keamanan menjadi dua: AWS mengamankan cloud itu sendiri, sedangkan Anda mengamankan apa yang Anda bangun di dalamnya. Ini adalah salah satu konsep yang paling sering diujikan dalam ujian.

Tanggung Jawab AWS: Keamanan Cloud

AWS menangani keamanan cloud — pusat data, perangkat keras, hipervisor, dan perangkat lunak layanan terkelola. Anda tidak dapat mengauditnya secara langsung, tetapi AWS memiliki sertifikasi yang membuktikannya.

Tanggung Jawab Pelanggan: Keamanan di Cloud

Anda bertanggung jawab atas keamanan di cloud: IAM, enkripsi data, penambalan OS, dan aturan jaringan. Jika Anda membiarkan bucket S3 dapat diakses publik, itu menjadi tanggung jawab Anda, bukan AWS.

EC2: Contoh dengan Banyak Tanggung Jawab Pelanggan

Dengan EC2, pembagiannya jelas: AWS menjalankan host dan hipervisor, sedangkan Anda menangani OS, aplikasi, grup keamanan, dan data. Aturan SSH yang terbuka harus Anda perbaiki. Kode tersebut menemukannya.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Layanan Terkelola Menggeser Tanggung Jawab

Semakin terkelola suatu layanan, semakin banyak tanggung jawab yang diambil alih AWS. Dengan RDS, AWS menambal mesin basis data; dengan Lambda, AWS menjalankan seluruh lingkungan runtime; dengan S3, AWS mengelola semua hal di bawahnya.

Keamanan Data: Selalu Menjadi Tanggung Jawab Pelanggan

Apa pun layanannya, melindungi data Anda selalu menjadi tanggung jawab Anda. AWS menyediakan alatnya — KMS dan pengaturan enkripsi — tetapi Anda yang harus memilih dan mengaktifkannya.

Tanggung Jawab Keamanan Jaringan

AWS menyediakan jaringan fisik, tetapi Anda mengonfigurasi VPC, subnet, grup keamanan, dan NACL. Membiarkan port 22 terbuka untuk semua orang adalah kesalahan klasik yang mahal.

Kepatuhan dan Audit

AWS memiliki banyak sertifikasi kepatuhan untuk infrastrukturnya, tetapi Anda harus mensertifikasi konfigurasi Anda sendiri. Alat seperti Artifact, Config, dan Security Hub membantu Anda melakukannya.

Kontainer: Nuansa Tanggung Jawab Bersama

Kontainer menambahkan nuansa. Pada ECS dengan EC2, Anda mengelola host; dengan Fargate, AWS yang melakukannya. Namun, citra kontainer itu sendiri selalu menjadi tanggung jawab Anda untuk dipindai dan terus ditambal.

Menerapkan Model pada Soal Ujian

Dalam ujian, heuristiknya sederhana: kegagalan perangkat lunak fisik atau layanan terkelola menjadi tanggung jawab AWS; kegagalan konfigurasi, akses, data, dan OS pada IaaS menjadi tanggung jawab pelanggan.

Kontrol yang Diwariskan vs Kontrol Bersama

AWS membagi kontrol menjadi tiga jenis: diwariskan (sepenuhnya ditangani AWS), dikelola pelanggan (sepenuhnya oleh Anda), dan bersama (keduanya menambahkan satu lapisan, seperti penambalan). Taksonomi ini muncul dalam ujian.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.

Rangkuman Pelajaran

Anda telah mempelajari bahwa AWS mengamankan infrastruktur, sedangkan Anda mengamankan IAM, data, OS, dan konfigurasi, serta bahwa semakin banyak layanan terkelola berarti semakin banyak tanggung jawab beralih ke AWS. Selanjutnya: mengenal IAM lebih dekat.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Model Tanggung Jawab Bersama” gratis?

Ya — teks lengkap “Model Tanggung Jawab Bersama” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Solutions Architect, upgrade ke CoddyKit PRO. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Model Tanggung Jawab Bersama”?

Pelajari dengan tepat apa yang diamankan AWS dan apa yang menjadi tanggung jawab Anda, serta mengapa perbedaan ini penting dalam setiap keputusan arsitektur. Kamu berlatih AWS Solutions Architect dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Solutions Architect?

Tidak diperlukan pengalaman sebelumnya. AWS Solutions Architect di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Model Tanggung Jawab Bersama” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Solutions Architect ini?

Ya. Setiap pelajaran AWS Solutions Architect menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu Komputasi Awan dan AWS?
  2. Infrastruktur Global AWS
  3. Ikhtisar Kategori Layanan Inti
  4. Model Tanggung Jawab Bersama
← Kembali ke AWS Solutions Architect