Il modello di responsabilità condivisa di AWS
Impari quali responsabilità di sicurezza spettano ad AWS e quali a Lei.
Il modello di responsabilità condivisa di AWS è una lezione AWS Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Security Academy include 4 lezioni in totale.
La suddivisione delle responsabilità
Il Modello di responsabilità condivisa stabilisce una distinzione chiara: AWS protegge il cloud, mentre Lei protegge ciò che inserisce nel cloud. Lo impari prima di ogni altra cosa.
Sicurezza DEL cloud
AWS gestisce la sicurezza DEL cloud: data center, hardware, rete e livello di virtualizzazione. Non dovrà mai applicare patch a un hypervisor o sorvegliare la porta di un edificio.
Sicurezza NEL cloud
Lei gestisce la sicurezza NEL cloud: i Suoi dati, l'identità, le regole di rete, i sistemi operativi e il codice delle applicazioni. Se lascia pubblico un bucket, la responsabilità è Sua, non di AWS.
Il confine cambia in base al servizio
Il confine varia in base al servizio. Su EC2 gestisce il sistema operativo guest; con i servizi gestiti o serverless, AWS gestisce una parte maggiore dell'infrastruttura. Tuttavia, i dati e gli accessi restano sempre sotto la Sua responsabilità.
IaaS, PaaS e oltre
Con IaaS come EC2, gran parte del lavoro resta a Suo carico: applicazione delle patch al sistema operativo, firewall e sicurezza delle applicazioni. I servizi gestiti e serverless trasferiscono una parte maggiore di queste attività ad AWS.
I dati sono sempre sotto la Sua responsabilità
Indipendentemente dal servizio, i dati sono sempre di Sua responsabilità, così come chi può accedervi. AWS non decide al posto Suo le policy dei bucket, i permessi o la crittografia.
Responsabilità dell'applicazione delle patch
Una classica insidia d'esame: chi applica le patch a cosa? Su EC2, Lei applica le patch al sistema operativo guest; AWS applica le patch all'host e all'hypervisor. Con i servizi gestiti, una parte maggiore di questa responsabilità passa ad AWS.
Controlli ereditati
Lei eredita alcuni controlli da AWS, come quelli fisici e ambientali, supportati da attestazioni quali i report SOC. Successivamente aggiunge i Suoi controlli.
La configurazione è una Sua responsabilità
AWS fornisce componenti sicuri, ma non garantisce impostazioni predefinite sicure. La crittografia può essere disponibile senza essere obbligatoria: attivarla è una Sua responsabilità.
Perché è importante nell'esame
Molte domande SCS-C02 chiedono chi sia responsabile. Hardware o backbone globale? È AWS. Un permesso, una risorsa pubblica o un sistema operativo senza patch? È Lei.
Mettere insieme i concetti
Lo consideri una collaborazione con un confine ben definito: AWS fornisce una base sicura e ne dimostra l'affidabilità; Lei costruisce in sicurezza al di sopra, usando identità, crittografia e applicazione delle patch.
Verifica rapida
Applichi il Modello di responsabilità condivisa.
Riepilogo
AWS protegge il cloud (hardware, data center, hypervisor); Lei protegge ciò che si trova nel cloud (dati, identità, rete e sistema operativo guest). La maggior parte degli scenari relativi alle responsabilità si risolve in base a questa distinzione.
Domande Frequenti
La lezione «Il modello di responsabilità condivisa di AWS» è gratuita?
Sì — il testo completo di «Il modello di responsabilità condivisa di AWS» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Security Academy, passa a CoddyKit PRO. Il corso AWS Security Academy include 4 lezioni in totale.
Cosa imparerò in «Il modello di responsabilità condivisa di AWS»?
Impari quali responsabilità di sicurezza spettano ad AWS e quali a Lei. Eserciti AWS Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare AWS Security Academy?
Non è richiesta alcuna esperienza precedente. AWS Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Il modello di responsabilità condivisa di AWS»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione AWS Security Academy?
Sì. Ogni lezione AWS Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Il significato della sicurezza cloud su AWS
- Il modello di responsabilità condivisa di AWS
- I pilastri di sicurezza del Well-Architected Framework
- Affrontare i domini dell'esame SCS-C02