Model Tanggung Jawab Bersama
Pelajari dengan tepat apa yang diamankan AWS dan apa yang menjadi tanggung jawab Anda, serta mengapa perbedaan ini penting dalam setiap keputusan arsitektur.
Model Tanggung Jawab Bersama adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Model Tanggung Jawab Bersama
Model Tanggung Jawab Bersama membagi keamanan menjadi dua: AWS mengamankan cloud itu sendiri, sedangkan Anda mengamankan apa yang Anda bangun di dalamnya. Ini adalah salah satu konsep yang paling sering diujikan dalam ujian.
Tanggung Jawab AWS: Keamanan Cloud
AWS menangani keamanan cloud — pusat data, perangkat keras, hipervisor, dan perangkat lunak layanan terkelola. Anda tidak dapat mengauditnya secara langsung, tetapi AWS memiliki sertifikasi yang membuktikannya.
Tanggung Jawab Pelanggan: Keamanan di Cloud
Anda bertanggung jawab atas keamanan di cloud: IAM, enkripsi data, penambalan OS, dan aturan jaringan. Jika Anda membiarkan bucket S3 dapat diakses publik, itu menjadi tanggung jawab Anda, bukan AWS.
EC2: Contoh dengan Banyak Tanggung Jawab Pelanggan
Dengan EC2, pembagiannya jelas: AWS menjalankan host dan hipervisor, sedangkan Anda menangani OS, aplikasi, grup keamanan, dan data. Aturan SSH yang terbuka harus Anda perbaiki. Kode tersebut menemukannya.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textLayanan Terkelola Menggeser Tanggung Jawab
Semakin terkelola suatu layanan, semakin banyak tanggung jawab yang diambil alih AWS. Dengan RDS, AWS menambal mesin basis data; dengan Lambda, AWS menjalankan seluruh lingkungan runtime; dengan S3, AWS mengelola semua hal di bawahnya.
Keamanan Data: Selalu Menjadi Tanggung Jawab Pelanggan
Apa pun layanannya, melindungi data Anda selalu menjadi tanggung jawab Anda. AWS menyediakan alatnya — KMS dan pengaturan enkripsi — tetapi Anda yang harus memilih dan mengaktifkannya.
Tanggung Jawab Keamanan Jaringan
AWS menyediakan jaringan fisik, tetapi Anda mengonfigurasi VPC, subnet, grup keamanan, dan NACL. Membiarkan port 22 terbuka untuk semua orang adalah kesalahan klasik yang mahal.
Kepatuhan dan Audit
AWS memiliki banyak sertifikasi kepatuhan untuk infrastrukturnya, tetapi Anda harus mensertifikasi konfigurasi Anda sendiri. Alat seperti Artifact, Config, dan Security Hub membantu Anda melakukannya.
Kontainer: Nuansa Tanggung Jawab Bersama
Kontainer menambahkan nuansa. Pada ECS dengan EC2, Anda mengelola host; dengan Fargate, AWS yang melakukannya. Namun, citra kontainer itu sendiri selalu menjadi tanggung jawab Anda untuk dipindai dan terus ditambal.
Menerapkan Model pada Soal Ujian
Dalam ujian, heuristiknya sederhana: kegagalan perangkat lunak fisik atau layanan terkelola menjadi tanggung jawab AWS; kegagalan konfigurasi, akses, data, dan OS pada IaaS menjadi tanggung jawab pelanggan.
Kontrol yang Diwariskan vs Kontrol Bersama
AWS membagi kontrol menjadi tiga jenis: diwariskan (sepenuhnya ditangani AWS), dikelola pelanggan (sepenuhnya oleh Anda), dan bersama (keduanya menambahkan satu lapisan, seperti penambalan). Taksonomi ini muncul dalam ujian.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.
Rangkuman Pelajaran
Anda telah mempelajari bahwa AWS mengamankan infrastruktur, sedangkan Anda mengamankan IAM, data, OS, dan konfigurasi, serta bahwa semakin banyak layanan terkelola berarti semakin banyak tanggung jawab beralih ke AWS. Selanjutnya: mengenal IAM lebih dekat.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Model Tanggung Jawab Bersama” gratis?
Ya — teks lengkap “Model Tanggung Jawab Bersama” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Model Tanggung Jawab Bersama”?
Pelajari dengan tepat apa yang diamankan AWS dan apa yang menjadi tanggung jawab Anda, serta mengapa perbedaan ini penting dalam setiap keputusan arsitektur. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Model Tanggung Jawab Bersama” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Apa Itu Komputasi Awan dan AWS?
- Infrastruktur Global AWS
- Ikhtisar Kategori Layanan Inti
- Model Tanggung Jawab Bersama