Modello di responsabilità condivisa
Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale.
Modello di responsabilità condivisa è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.
Il modello di responsabilità condivisa
Il modello di responsabilità condivisa divide la sicurezza in due parti: AWS protegge il cloud, mentre Lei protegge ciò che vi crea. È uno degli argomenti più frequentemente verificati all'esame.
Responsabilità di AWS: sicurezza del cloud
AWS gestisce la sicurezza del cloud: data center, hardware, hypervisor e software dei servizi gestiti. Lei non può sottoporli direttamente ad audit, ma AWS dispone di certificazioni che ne attestano la conformità.
Responsabilità del cliente: sicurezza nel cloud
La sicurezza nel cloud è una Sua responsabilità: IAM, crittografia dei dati, applicazione delle patch al sistema operativo e regole di rete. Se rende pubblico un bucket S3, la responsabilità è Sua, non di AWS.
EC2: un esempio con molte responsabilità per il cliente
Con EC2, la distinzione è chiara: AWS gestisce l'host e l'hypervisor, mentre Lei gestisce il sistema operativo, le applicazioni, i security group e i dati. Una regola SSH aperta è un problema che deve risolvere Lei. Il codice li individua.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textI servizi gestiti spostano la responsabilità
Quanto più un servizio è gestito, tanto maggiore è la parte di cui si occupa AWS. Con RDS, AWS applica le patch al motore; con Lambda, esegue l'intero runtime; con S3, gestisce tutto ciò che si trova al di sotto del servizio.
Sicurezza dei dati: una responsabilità sempre del cliente
Indipendentemente dal servizio, proteggere i Suoi dati è sempre una Sua responsabilità. AWS fornisce gli strumenti, come KMS e le impostazioni di crittografia, ma spetta a Lei scegliere di abilitarli e attivarli.
Responsabilità per la sicurezza della rete
AWS fornisce la rete fisica, ma Lei configura la VPC, le subnet, i security group e le NACL. Lasciare la porta 22 aperta a Internet è un errore classico e costoso.
Conformità e audit
AWS possiede numerose certificazioni di conformità per la propria infrastruttura, ma Lei deve certificare la configurazione che utilizza. Strumenti come Artifact, Config e Security Hub La aiutano in questo compito.
Container: una sfumatura della responsabilità condivisa
I container aggiungono una sfumatura. Con ECS su EC2 gestisce Lei l'host; con Fargate se ne occupa AWS. Tuttavia, l'immagine del container deve sempre essere sottoposta a scansione e mantenuta aggiornata da Lei.
Applicare il modello alle domande d'esame
All'esame, l'euristica è semplice: i guasti fisici o del software dei servizi gestiti sono responsabilità di AWS; i guasti dovuti a configurazione, accesso, dati e sistema operativo su IaaS sono responsabilità del cliente.
Controlli ereditati e condivisi
AWS suddivide i controlli in tre tipi: ereditati (interamente a carico di AWS), gestiti dal cliente (interamente a Suo carico) e condivisi (entrambi aggiungono un livello, come nel caso dell'applicazione delle patch). Questa tassonomia compare all'esame.
Verifica rapida
Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.
Riepilogo della lezione
Ha imparato che AWS protegge l'infrastruttura, mentre Lei protegge IAM, dati, sistema operativo e configurazione, e che i servizi più gestiti trasferiscono una parte maggiore della responsabilità ad AWS. Prossimo argomento: IAM in dettaglio.
Domande Frequenti
La lezione «Modello di responsabilità condivisa» è gratuita?
Sì — il testo completo di «Modello di responsabilità condivisa» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.
Cosa imparerò in «Modello di responsabilità condivisa»?
Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale. Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare AWS Solutions Architect?
Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Modello di responsabilità condivisa»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?
Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cos'è il cloud computing e che cos'è AWS?
- Infrastruttura globale di AWS
- Panoramica delle principali categorie di servizi
- Modello di responsabilità condivisa