Model współdzielonej odpowiedzialności
Dowiedzą się dokładnie, za jakie zabezpieczenia odpowiada AWS, a za jakie Państwo, oraz dlaczego to rozróżnienie ma znaczenie przy każdej decyzji architektonicznej.
Model współdzielonej odpowiedzialności to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Model współdzielonej odpowiedzialności
Model współdzielonej odpowiedzialności dzieli bezpieczeństwo na dwa obszary: AWS zabezpiecza chmurę, a Państwo zabezpieczają to, co w niej tworzą. To jedno z najczęściej sprawdzanych zagadnień na egzaminie.
Odpowiedzialność AWS: bezpieczeństwo chmury
AWS odpowiada za bezpieczeństwo chmury — centra danych, sprzęt, hypervisor oraz oprogramowanie usług zarządzanych. Nie mogą Państwo przeprowadzać bezpośredniego audytu tych elementów, ale AWS posiada certyfikaty potwierdzające ich bezpieczeństwo.
Odpowiedzialność klienta: bezpieczeństwo w chmurze
Odpowiadają Państwo za bezpieczeństwo w chmurze: IAM, szyfrowanie danych, poprawki systemu operacyjnego i reguły sieciowe. Jeśli pozostawią Państwo publicznie dostępny zasobnik S3, odpowiadają za to Państwo, a nie AWS.
EC2: przykład z większą odpowiedzialnością klienta
W przypadku EC2 podział jest jasny: AWS obsługuje hosta i hypervisor, a Państwo odpowiadają za system operacyjny, aplikacje, grupy zabezpieczeń i dane. Otwarta reguła SSH to problem, który muszą Państwo naprawić. Kod je wyszukuje.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textUsługi zarządzane przenoszą odpowiedzialność
Im bardziej zarządzana jest usługa, tym więcej obowiązków przejmuje AWS. W przypadku RDS AWS instaluje poprawki silnika, w Lambda uruchamia całe środowisko wykonawcze, a w S3 zarządza wszystkim, co znajduje się poniżej warstwy usługi.
Bezpieczeństwo danych: zawsze zadanie klienta
Niezależnie od usługi ochrona Państwa danych zawsze należy do Państwa. AWS udostępnia narzędzia — KMS i ustawienia szyfrowania — ale ich wybór i włączenie zależą od Państwa.
Odpowiedzialność za bezpieczeństwo sieci
AWS zapewnia sieć fizyczną, ale to Państwo konfigurują VPC, podsieci, grupy zabezpieczeń i NACL. Pozostawienie portu 22 otwartego dla całego świata to typowy i kosztowny błąd.
Zgodność i audytowanie
AWS posiada wiele certyfikatów zgodności dotyczących swojej infrastruktury, ale muszą Państwo potwierdzić zgodność własnej konfiguracji. Pomagają w tym narzędzia takie jak Artifact, Config i Security Hub.
Kontenery: niuanse współdzielonej odpowiedzialności
Kontenery wprowadzają dodatkowe niuanse. W ECS z EC2 zarządzają Państwo hostem, natomiast w Fargate robi to AWS. Sam obraz kontenera zawsze należy jednak skanować i aktualizować we własnym zakresie.
Zastosowanie modelu do pytań egzaminacyjnych
Na egzaminie można zastosować prostą heurystykę: awarie sprzętu fizycznego lub oprogramowania usługi zarządzanej należą do AWS, a awarie konfiguracji, dostępu, danych i systemu operacyjnego w modelu IaaS — do klienta.
Kontrole dziedziczone i współdzielone
AWS dzieli mechanizmy kontroli na trzy rodzaje: dziedziczone (w pełni po stronie AWS), zarządzane przez klienta (w pełni po Państwa stronie) oraz współdzielone (obie strony dodają swoją warstwę, na przykład przy instalowaniu poprawek). Ta klasyfikacja pojawia się na egzaminie.
Szybkie sprawdzenie
Sprawdź swoją znajomość zagadnień AWS Solutions Architect (SAA-C03) omówionych w tej lekcji.
Podsumowanie lekcji
Dowiedzieli się Państwo, że AWS zabezpiecza infrastrukturę, a Państwo zabezpieczają IAM, dane, system operacyjny i konfigurację, oraz że wraz ze wzrostem poziomu zarządzania usługą większa część odpowiedzialności przechodzi na AWS. Następnie: szczegółowe omówienie IAM.
Często zadawane pytania
Czy lekcja „Model współdzielonej odpowiedzialności” jest bezpłatna?
Tak — pełny tekst „Model współdzielonej odpowiedzialności” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Model współdzielonej odpowiedzialności”?
Dowiedzą się dokładnie, za jakie zabezpieczenia odpowiada AWS, a za jakie Państwo, oraz dlaczego to rozróżnienie ma znaczenie przy każdej decyzji architektonicznej. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Model współdzielonej odpowiedzialności”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Czym jest chmura obliczeniowa i AWS?
- Globalna infrastruktura AWS
- Przegląd głównych kategorii usług
- Model współdzielonej odpowiedzialności