Modello di responsabilità condivisa
Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale.
Modello di responsabilità condivisa è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Il modello di responsabilità condivisa
Il modello di responsabilità condivisa divide la sicurezza in due parti: AWS protegge il cloud, mentre Lei protegge ciò che vi crea. È uno degli argomenti più frequentemente verificati all'esame.
Responsabilità di AWS: sicurezza del cloud
AWS gestisce la sicurezza del cloud: data center, hardware, hypervisor e software dei servizi gestiti. Lei non può sottoporli direttamente ad audit, ma AWS dispone di certificazioni che ne attestano la conformità.
Responsabilità del cliente: sicurezza nel cloud
La sicurezza nel cloud è una Sua responsabilità: IAM, crittografia dei dati, applicazione delle patch al sistema operativo e regole di rete. Se rende pubblico un bucket S3, la responsabilità è Sua, non di AWS.
EC2: un esempio con molte responsabilità per il cliente
Con EC2, la distinzione è chiara: AWS gestisce l'host e l'hypervisor, mentre Lei gestisce il sistema operativo, le applicazioni, i security group e i dati. Una regola SSH aperta è un problema che deve risolvere Lei. Il codice li individua.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textI servizi gestiti spostano la responsabilità
Quanto più un servizio è gestito, tanto maggiore è la parte di cui si occupa AWS. Con RDS, AWS applica le patch al motore; con Lambda, esegue l'intero runtime; con S3, gestisce tutto ciò che si trova al di sotto del servizio.
Sicurezza dei dati: una responsabilità sempre del cliente
Indipendentemente dal servizio, proteggere i Suoi dati è sempre una Sua responsabilità. AWS fornisce gli strumenti, come KMS e le impostazioni di crittografia, ma spetta a Lei scegliere di abilitarli e attivarli.
Responsabilità per la sicurezza della rete
AWS fornisce la rete fisica, ma Lei configura la VPC, le subnet, i security group e le NACL. Lasciare la porta 22 aperta a Internet è un errore classico e costoso.
Conformità e audit
AWS possiede numerose certificazioni di conformità per la propria infrastruttura, ma Lei deve certificare la configurazione che utilizza. Strumenti come Artifact, Config e Security Hub La aiutano in questo compito.
Container: una sfumatura della responsabilità condivisa
I container aggiungono una sfumatura. Con ECS su EC2 gestisce Lei l'host; con Fargate se ne occupa AWS. Tuttavia, l'immagine del container deve sempre essere sottoposta a scansione e mantenuta aggiornata da Lei.
Applicare il modello alle domande d'esame
All'esame, l'euristica è semplice: i guasti fisici o del software dei servizi gestiti sono responsabilità di AWS; i guasti dovuti a configurazione, accesso, dati e sistema operativo su IaaS sono responsabilità del cliente.
Controlli ereditati e condivisi
AWS suddivide i controlli in tre tipi: ereditati (interamente a carico di AWS), gestiti dal cliente (interamente a Suo carico) e condivisi (entrambi aggiungono un livello, come nel caso dell'applicazione delle patch). Questa tassonomia compare all'esame.
Verifica rapida
Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.
Riepilogo della lezione
Ha imparato che AWS protegge l'infrastruttura, mentre Lei protegge IAM, dati, sistema operativo e configurazione, e che i servizi più gestiti trasferiscono una parte maggiore della responsabilità ad AWS. Prossimo argomento: IAM in dettaglio.
Domande Frequenti
La lezione «Modello di responsabilità condivisa» è gratuita?
Sì — il testo completo di «Modello di responsabilità condivisa» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Modello di responsabilità condivisa»?
Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Modello di responsabilità condivisa»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cos'è il cloud computing e che cos'è AWS?
- Infrastruttura globale di AWS
- Panoramica delle principali categorie di servizi
- Modello di responsabilità condivisa