0Pricing
Cloud & IT Cert Prep · Aula

Modelo de responsabilidade compartilhada

Aprenda exatamente o que a AWS protege e pelo que você é responsável, e entenda por que essa distinção é importante para todas as decisões de arquitetura.

Modelo de responsabilidade compartilhada é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O modelo de responsabilidade compartilhada

O Modelo de Responsabilidade Compartilhada divide a segurança em duas partes: a AWS protege a própria nuvem, e você protege o que constrói nela. É uma das ideias mais cobradas no exame.

Responsabilidades da AWS: segurança da nuvem

A AWS cuida da segurança da nuvem: os centros de dados, o hardware, o hipervisor e o software de serviços gerenciados. Você não pode auditá-la diretamente, mas a AWS possui certificações que comprovam isso.

Responsabilidades do cliente: segurança na nuvem

Você é responsável pela segurança na nuvem: IAM, criptografia de dados, atualizações do OS e regras de rede. Se você deixar um bucket S3 público, a responsabilidade é sua, não da AWS.

EC2: um exemplo com maior responsabilidade do cliente

Com EC2, a divisão é clara: a AWS executa o host e o hipervisor, enquanto você cuida do OS, dos aplicativos, dos grupos de segurança e dos dados. Uma regra SSH aberta é sua responsabilidade corrigir. O código as encontra.

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

Serviços gerenciados transferem responsabilidades

Quanto mais gerenciado for um serviço, mais a AWS assume. Com RDS, a AWS atualiza o mecanismo; com Lambda, ela executa todo o ambiente de execução; com S3, ela gerencia tudo o que está por baixo.

Segurança dos dados: sempre responsabilidade do cliente

Independentemente do serviço, proteger seus dados é sempre sua responsabilidade. A AWS fornece as ferramentas, como KMS e configurações de criptografia, mas cabe a você escolhê-las e ativá-las.

Responsabilidades de segurança de rede

A AWS fornece a rede física, mas você configura a VPC, as sub-redes, os grupos de segurança e as NACLs. Deixar a porta 22 aberta para o mundo é um erro clássico e caro.

Conformidade e auditoria

A AWS possui muitas certificações de conformidade para sua infraestrutura, mas você precisa certificar sua própria configuração. Ferramentas como Artifact, Config e Security Hub ajudam você a fazer isso.

Contêineres: nuance da responsabilidade compartilhada

Os contêineres acrescentam uma nuance. No ECS com EC2, você gerencia o host; com Fargate, a AWS faz isso. Porém, a imagem do contêiner em si é sempre sua responsabilidade: você deve verificá-la e mantê-la atualizada.

Aplicando o modelo às questões do exame

No exame, a heurística é simples: falhas físicas ou no software de serviços gerenciados são responsabilidade da AWS; falhas de configuração, acesso, dados e OS em IaaS são responsabilidade do cliente.

Controles herdados e compartilhados

A AWS classifica os controles em três tipos: herdados (totalmente da AWS), gerenciados pelo cliente (totalmente seus) e compartilhados (ambos acrescentam uma camada, como atualizações). Essa taxonomia aparece no exame.

Verificação rápida

Teste seu entendimento dos conceitos de AWS Solutions Architect (SAA-C03) desta lição.

Resumo da lição

Você aprendeu que a AWS protege a infraestrutura, você protege IAM, os dados, o OS e a configuração, e que serviços mais gerenciados transferem mais responsabilidades para a AWS. A seguir: IAM em detalhes.

Perguntas Frequentes

A aula “Modelo de responsabilidade compartilhada” é grátis?

Sim — o texto completo de “Modelo de responsabilidade compartilhada” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Modelo de responsabilidade compartilhada”?

Aprenda exatamente o que a AWS protege e pelo que você é responsável, e entenda por que essa distinção é importante para todas as decisões de arquitetura. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Modelo de responsabilidade compartilhada”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que são computação em nuvem e AWS?
  2. Infraestrutura global da AWS
  3. Visão geral das categorias principais de serviços
  4. Modelo de responsabilidade compartilhada
← Voltar para Cloud & IT Cert Prep