0Pricing
Cloud & IT Cert Prep · Lezione

Modello di responsabilità condivisa

Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale.

Modello di responsabilità condivisa è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Il modello di responsabilità condivisa

Il modello di responsabilità condivisa divide la sicurezza in due parti: AWS protegge il cloud, mentre Lei protegge ciò che vi crea. È uno degli argomenti più frequentemente verificati all'esame.

Responsabilità di AWS: sicurezza del cloud

AWS gestisce la sicurezza del cloud: data center, hardware, hypervisor e software dei servizi gestiti. Lei non può sottoporli direttamente ad audit, ma AWS dispone di certificazioni che ne attestano la conformità.

Responsabilità del cliente: sicurezza nel cloud

La sicurezza nel cloud è una Sua responsabilità: IAM, crittografia dei dati, applicazione delle patch al sistema operativo e regole di rete. Se rende pubblico un bucket S3, la responsabilità è Sua, non di AWS.

EC2: un esempio con molte responsabilità per il cliente

Con EC2, la distinzione è chiara: AWS gestisce l'host e l'hypervisor, mentre Lei gestisce il sistema operativo, le applicazioni, i security group e i dati. Una regola SSH aperta è un problema che deve risolvere Lei. Il codice li individua.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

I servizi gestiti spostano la responsabilità

Quanto più un servizio è gestito, tanto maggiore è la parte di cui si occupa AWS. Con RDS, AWS applica le patch al motore; con Lambda, esegue l'intero runtime; con S3, gestisce tutto ciò che si trova al di sotto del servizio.

Sicurezza dei dati: una responsabilità sempre del cliente

Indipendentemente dal servizio, proteggere i Suoi dati è sempre una Sua responsabilità. AWS fornisce gli strumenti, come KMS e le impostazioni di crittografia, ma spetta a Lei scegliere di abilitarli e attivarli.

Responsabilità per la sicurezza della rete

AWS fornisce la rete fisica, ma Lei configura la VPC, le subnet, i security group e le NACL. Lasciare la porta 22 aperta a Internet è un errore classico e costoso.

Conformità e audit

AWS possiede numerose certificazioni di conformità per la propria infrastruttura, ma Lei deve certificare la configurazione che utilizza. Strumenti come Artifact, Config e Security Hub La aiutano in questo compito.

Container: una sfumatura della responsabilità condivisa

I container aggiungono una sfumatura. Con ECS su EC2 gestisce Lei l'host; con Fargate se ne occupa AWS. Tuttavia, l'immagine del container deve sempre essere sottoposta a scansione e mantenuta aggiornata da Lei.

Applicare il modello alle domande d'esame

All'esame, l'euristica è semplice: i guasti fisici o del software dei servizi gestiti sono responsabilità di AWS; i guasti dovuti a configurazione, accesso, dati e sistema operativo su IaaS sono responsabilità del cliente.

Controlli ereditati e condivisi

AWS suddivide i controlli in tre tipi: ereditati (interamente a carico di AWS), gestiti dal cliente (interamente a Suo carico) e condivisi (entrambi aggiungono un livello, come nel caso dell'applicazione delle patch). Questa tassonomia compare all'esame.

Verifica rapida

Verifichi la Sua comprensione dei concetti di AWS Solutions Architect (SAA-C03) trattati in questa lezione.

Riepilogo della lezione

Ha imparato che AWS protegge l'infrastruttura, mentre Lei protegge IAM, dati, sistema operativo e configurazione, e che i servizi più gestiti trasferiscono una parte maggiore della responsabilità ad AWS. Prossimo argomento: IAM in dettaglio.

Domande Frequenti

La lezione «Modello di responsabilità condivisa» è gratuita?

Sì — il testo completo di «Modello di responsabilità condivisa» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Cosa imparerò in «Modello di responsabilità condivisa»?

Imparerete esattamente quali aspetti protegge AWS e di quali siete responsabili, nonché perché questa distinzione sia importante per ogni decisione architetturale. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?

Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Modello di responsabilità condivisa»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?

Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Che cos'è il cloud computing e che cos'è AWS?
  2. Infrastruttura globale di AWS
  3. Panoramica delle principali categorie di servizi
  4. Modello di responsabilità condivisa
← Torna a Cloud & IT Cert Prep