Model współdzielonej odpowiedzialności AWS
Poznają Państwo obowiązki bezpieczeństwa należące do AWS oraz te, które spoczywają na Państwu.
Model współdzielonej odpowiedzialności AWS to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Podział obowiązków
Shared Responsibility Model wyraźnie wyznacza granicę: AWS zabezpiecza samą chmurę, a Ty zabezpieczasz to, co umieszczasz w chmurze. Poznaj ten model, zanim przejdziesz do czegokolwiek innego.
Bezpieczeństwo CHMURY
AWS odpowiada za security OF the cloud: centra danych, sprzęt, sieć i warstwę wirtualizacji. Nigdy nie aktualizujesz hypervisora ani nie pilnujesz drzwi do budynku.
Bezpieczeństwo W chmurze
Ty odpowiadasz za security IN the cloud: swoje dane, tożsamość, reguły sieciowe, systemy operacyjne i kod aplikacji. Jeśli pozostawisz bucket publicznie dostępny, odpowiadasz za to Ty, a nie AWS.
Granica zależy od usługi
Granica zmienia się w zależności od usługi. W przypadku EC2 zarządzasz gościnnym systemem operacyjnym, natomiast w usługach zarządzanych lub serverless AWS przejmuje więcej obowiązków. Twoje dane i dostęp zawsze pozostają jednak po Twojej stronie.
IaaS, PaaS i dalsze modele
IaaS, takie jak EC2, pozostawia Ci najwięcej pracy: aktualizowanie systemu operacyjnego, zapory sieciowe i bezpieczeństwo aplikacji. Usługi zarządzane i serverless przenoszą większą część tych obowiązków na AWS.
Dane zawsze należą do Ciebie
Niezależnie od usługi zawsze jesteś właścicielem swoich danych i decydujesz, kto może uzyskać do nich dostęp. AWS nie ustala za Ciebie zasad bucketów, uprawnień ani szyfrowania.
Odpowiedzialność za aktualizacje
Klasyczna pułapka egzaminacyjna: kto co aktualizuje? W EC2 Ty aktualizujesz gościnny system operacyjny, a AWS aktualizuje hosta i hypervisor. W usługach zarządzanych większa część tych obowiązków przechodzi na AWS.
Odziedziczone mechanizmy kontroli
Dziedziczysz od AWS niektóre mechanizmy kontroli — między innymi fizyczne i środowiskowe, potwierdzone zaświadczeniami, takimi jak raporty SOC. Następnie nakładasz na nie własne mechanizmy kontroli.
Konfiguracja należy do Ciebie
AWS udostępnia bezpieczne elementy budulcowe, ale nie gwarantuje bezpiecznych ustawień domyślnych. Szyfrowanie może być dostępne, lecz nie musi być wymuszone — jego włączenie należy do Ciebie.
Dlaczego ma to znaczenie na egzaminie
Wiele pytań SCS-C02 dotyczy wskazania odpowiedzialnej strony. Sprzęt lub globalny szkielet sieci? To AWS. Uprawnienie, publiczny zasób lub nieaktualizowany system operacyjny? To Ty.
Połączmy wszystko
Pomyśl o tym jak o partnerstwie z wyraźną granicą: AWS zapewnia bezpieczny fundament i potwierdza jego bezpieczeństwo, a Ty budujesz na nim bezpieczne rozwiązanie, wykorzystując tożsamość, szyfrowanie i aktualizacje.
Szybki sprawdzian
Zastosuj Shared Responsibility Model.
Podsumowanie
AWS zabezpiecza chmurę (sprzęt, centra danych, hypervisor), a Ty zabezpieczasz to, co znajduje się w niej (dane, tożsamość, sieć i gościnny system operacyjny). Większość scenariuszy dotyczących odpowiedzialności rozstrzyga się właśnie w ten sposób.
Często zadawane pytania
Czy lekcja „Model współdzielonej odpowiedzialności AWS” jest bezpłatna?
Tak — pełny tekst „Model współdzielonej odpowiedzialności AWS” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.
Co nauczysz się w „Model współdzielonej odpowiedzialności AWS”?
Poznają Państwo obowiązki bezpieczeństwa należące do AWS oraz te, które spoczywają na Państwu. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?
Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Model współdzielonej odpowiedzialności AWS”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?
Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Znaczenie bezpieczeństwa chmury w AWS
- Model współdzielonej odpowiedzialności AWS
- Filary bezpieczeństwa Well-Architected Framework
- Zakresy egzaminu SCS-C02