Cloud & IT Cert Prep · Les

Model van gedeelde verantwoordelijkheid

Leer precies wat AWS beveiligt en waarvoor u verantwoordelijk bent, en waarom dit onderscheid belangrijk is bij elke architectuurbeslissing.

Les 4 van 413 stappen

Model van gedeelde verantwoordelijkheid is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

Het model van gedeelde verantwoordelijkheid

Het model van gedeelde verantwoordelijkheid splitst beveiliging in twee delen: AWS beveiligt de cloud zelf en jij beveiligt wat je erop bouwt. Dit is een van de meest getoetste onderwerpen op het examen.

Verantwoordelijkheden van AWS: beveiliging van de cloud

AWS beheert de beveiliging van de cloud — de datacenters, hardware, hypervisor en software van beheerde services. Je kunt hier niet rechtstreeks een audit op uitvoeren, maar AWS beschikt over certificeringen die dit aantonen.

Verantwoordelijkheden van de klant: beveiliging in de cloud

Je bent verantwoordelijk voor de beveiliging in de cloud: IAM, gegevensversleuteling, patches voor het besturingssysteem en netwerkregels. Laat je een S3-bucket openbaar, dan is dat jouw verantwoordelijkheid, niet die van AWS.

EC2: een voorbeeld met veel verantwoordelijkheid voor de klant

Bij EC2 is de verdeling duidelijk: AWS beheert de host en hypervisor, terwijl jij het besturingssysteem, de apps, beveiligingsgroepen en gegevens beheert. Een open SSH-regel moet je zelf oplossen. De code zoekt ze.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Beheerde services verschuiven verantwoordelijkheid

Hoe meer een service beheerd is, hoe meer AWS op zich neemt. Bij RDS patcht AWS de engine; bij Lambda voert AWS de volledige runtime uit; bij S3 beheert AWS alles wat daaronder ligt.

Gegevensbeveiliging: altijd de verantwoordelijkheid van de klant

Welke service je ook gebruikt, je gegevens beschermen blijft altijd jouw verantwoordelijkheid. AWS biedt de hulpmiddelen — KMS en instellingen voor versleuteling — maar jij bepaalt of je ze gebruikt en schakelt ze in.

Verantwoordelijkheden voor netwerkbeveiliging

AWS levert het fysieke netwerk, maar jij configureert de VPC, subnetten, beveiligingsgroepen en NACL's. Poort 22 openlaten voor de hele wereld is een klassieke, kostbare fout.

Naleving en audits

AWS beschikt over veel certificeringen voor naleving voor zijn infrastructuur, maar jij moet je eigen omgeving laten certificeren. Hulpmiddelen zoals Artifact, Config en Security Hub helpen je daarbij.

Containers: nuance bij gedeelde verantwoordelijkheid

Containers voegen nuance toe. Bij ECS met EC2 beheer je de host; bij Fargate doet AWS dat. Maar de containerimage zelf moet je altijd zelf scannen en van patches voorzien.

Het model toepassen op examenvragen

Op het examen is de vuistregel eenvoudig: fouten in fysieke of door AWS beheerde software vallen onder AWS; fouten in configuratie, toegang, gegevens en het besturingssysteem op IaaS vallen onder de klant.

Overgenomen versus gedeelde beheersmaatregelen

AWS deelt beheersmaatregelen in drie soorten in: overgenomen (volledig AWS), door de klant beheerd (volledig door jou) en gedeeld (beide voegen een laag toe, zoals bij patchen). Deze indeling komt terug op het examen.

Korte controle

Test je begrip van de concepten uit deze les voor AWS Solutions Architect (SAA-C03).

Samenvatting van de les

Je hebt geleerd dat AWS de infrastructuur beveiligt, terwijl jij IAM, gegevens, het besturingssysteem en de configuratie beveiligt, en dat meer beheerde services meer verantwoordelijkheid naar AWS verschuiven. Volgende onderwerp: IAM van dichtbij bekeken.

Gratis beginnen

Leer Cloud & IT Cert Prep met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
150
Lessen
600

Veelgestelde vragen

Is de les “Model van gedeelde verantwoordelijkheid” gratis?

Ja — de volledige tekst van “Model van gedeelde verantwoordelijkheid” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

Wat leer ik in “Model van gedeelde verantwoordelijkheid”?

Leer precies wat AWS beveiligt en waarvoor u verantwoordelijk bent, en waarom dit onderscheid belangrijk is bij elke architectuurbeslissing. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?

Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Model van gedeelde verantwoordelijkheid”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?

Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Wat zijn cloudcomputing en AWS
  2. Wereldwijde AWS-infrastructuur
  3. Overzicht van de belangrijkste servicecategorieën
  4. Model van gedeelde verantwoordelijkheid
← Terug naar Cloud & IT Cert Prep