0Pricing
AWS Solutions Architect · Lezione

Modello di responsabilità condivisa

Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale.

Modello di responsabilità condivisa è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.

Il modello di responsabilità condivisa

Il modello di responsabilità condivisa divide la sicurezza in due parti: AWS protegge il cloud, mentre Lei protegge ciò che vi crea. È uno degli argomenti più frequentemente verificati all'esame.

Responsabilità di AWS: sicurezza del cloud

AWS gestisce la sicurezza del cloud: data center, hardware, hypervisor e software dei servizi gestiti. Lei non può sottoporli direttamente ad audit, ma AWS dispone di certificazioni che ne attestano la conformità.

Responsabilità del cliente: sicurezza nel cloud

La sicurezza nel cloud è una Sua responsabilità: IAM, crittografia dei dati, applicazione delle patch al sistema operativo e regole di rete. Se rende pubblico un bucket S3, la responsabilità è Sua, non di AWS.

EC2: un esempio con molte responsabilità per il cliente

Con EC2, la distinzione è chiara: AWS gestisce l'host e l'hypervisor, mentre Lei gestisce il sistema operativo, le applicazioni, i security group e i dati. Una regola SSH aperta è un problema che deve risolvere Lei. Il codice li individua.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

I servizi gestiti spostano la responsabilità

Quanto più un servizio è gestito, tanto maggiore è la parte di cui si occupa AWS. Con RDS, AWS applica le patch al motore; con Lambda, esegue l'intero runtime; con S3, gestisce tutto ciò che si trova al di sotto del servizio.

Sicurezza dei dati: una responsabilità sempre del cliente

Indipendentemente dal servizio, proteggere i Suoi dati è sempre una Sua responsabilità. AWS fornisce gli strumenti, come KMS e le impostazioni di crittografia, ma spetta a Lei scegliere di abilitarli e attivarli.

Responsabilità per la sicurezza della rete

AWS fornisce la rete fisica, ma Lei configura la VPC, le subnet, i security group e le NACL. Lasciare la porta 22 aperta a Internet è un errore classico e costoso.

Conformità e audit

AWS possiede numerose certificazioni di conformità per la propria infrastruttura, ma Lei deve certificare la configurazione che utilizza. Strumenti come Artifact, Config e Security Hub La aiutano in questo compito.

Container: una sfumatura della responsabilità condivisa

I container aggiungono una sfumatura. Con ECS su EC2 gestisce Lei l'host; con Fargate se ne occupa AWS. Tuttavia, l'immagine del container deve sempre essere sottoposta a scansione e mantenuta aggiornata da Lei.

Applicare il modello alle domande d'esame

All'esame, l'euristica è semplice: i guasti fisici o del software dei servizi gestiti sono responsabilità di AWS; i guasti dovuti a configurazione, accesso, dati e sistema operativo su IaaS sono responsabilità del cliente.

Controlli ereditati e condivisi

AWS suddivide i controlli in tre tipi: ereditati (interamente a carico di AWS), gestiti dal cliente (interamente a Suo carico) e condivisi (entrambi aggiungono un livello, come nel caso dell'applicazione delle patch). Questa tassonomia compare all'esame.

Verifica rapida

Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.

Riepilogo della lezione

Ha imparato che AWS protegge l'infrastruttura, mentre Lei protegge IAM, dati, sistema operativo e configurazione, e che i servizi più gestiti trasferiscono una parte maggiore della responsabilità ad AWS. Prossimo argomento: IAM in dettaglio.

Domande Frequenti

La lezione «Modello di responsabilità condivisa» è gratuita?

Sì — il testo completo di «Modello di responsabilità condivisa» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.

Cosa imparerò in «Modello di responsabilità condivisa»?

Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale. Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare AWS Solutions Architect?

Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Modello di responsabilità condivisa»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?

Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Che cos'è il cloud computing e che cos'è AWS?
  2. Infrastruttura globale di AWS
  3. Panoramica delle principali categorie di servizi
  4. Modello di responsabilità condivisa
← Torna a AWS Solutions Architect