Modelo de responsabilidade compartilhada
Aprenda exatamente o que a AWS protege e pelo que você é responsável, e entenda por que essa distinção é importante para todas as decisões de arquitetura.
Modelo de responsabilidade compartilhada é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O modelo de responsabilidade compartilhada
O Modelo de Responsabilidade Compartilhada divide a segurança em duas partes: a AWS protege a própria nuvem, e você protege o que constrói nela. É uma das ideias mais cobradas no exame.
Responsabilidades da AWS: segurança da nuvem
A AWS cuida da segurança da nuvem: os centros de dados, o hardware, o hipervisor e o software de serviços gerenciados. Você não pode auditá-la diretamente, mas a AWS possui certificações que comprovam isso.
Responsabilidades do cliente: segurança na nuvem
Você é responsável pela segurança na nuvem: IAM, criptografia de dados, atualizações do OS e regras de rede. Se você deixar um bucket S3 público, a responsabilidade é sua, não da AWS.
EC2: um exemplo com maior responsabilidade do cliente
Com EC2, a divisão é clara: a AWS executa o host e o hipervisor, enquanto você cuida do OS, dos aplicativos, dos grupos de segurança e dos dados. Uma regra SSH aberta é sua responsabilidade corrigir. O código as encontra.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textServiços gerenciados transferem responsabilidades
Quanto mais gerenciado for um serviço, mais a AWS assume. Com RDS, a AWS atualiza o mecanismo; com Lambda, ela executa todo o ambiente de execução; com S3, ela gerencia tudo o que está por baixo.
Segurança dos dados: sempre responsabilidade do cliente
Independentemente do serviço, proteger seus dados é sempre sua responsabilidade. A AWS fornece as ferramentas, como KMS e configurações de criptografia, mas cabe a você escolhê-las e ativá-las.
Responsabilidades de segurança de rede
A AWS fornece a rede física, mas você configura a VPC, as sub-redes, os grupos de segurança e as NACLs. Deixar a porta 22 aberta para o mundo é um erro clássico e caro.
Conformidade e auditoria
A AWS possui muitas certificações de conformidade para sua infraestrutura, mas você precisa certificar sua própria configuração. Ferramentas como Artifact, Config e Security Hub ajudam você a fazer isso.
Contêineres: nuance da responsabilidade compartilhada
Os contêineres acrescentam uma nuance. No ECS com EC2, você gerencia o host; com Fargate, a AWS faz isso. Porém, a imagem do contêiner em si é sempre sua responsabilidade: você deve verificá-la e mantê-la atualizada.
Aplicando o modelo às questões do exame
No exame, a heurística é simples: falhas físicas ou no software de serviços gerenciados são responsabilidade da AWS; falhas de configuração, acesso, dados e OS em IaaS são responsabilidade do cliente.
Controles herdados e compartilhados
A AWS classifica os controles em três tipos: herdados (totalmente da AWS), gerenciados pelo cliente (totalmente seus) e compartilhados (ambos acrescentam uma camada, como atualizações). Essa taxonomia aparece no exame.
Verificação rápida
Teste seu entendimento dos conceitos de AWS Solutions Architect (SAA-C03) desta lição.
Resumo da lição
Você aprendeu que a AWS protege a infraestrutura, você protege IAM, os dados, o OS e a configuração, e que serviços mais gerenciados transferem mais responsabilidades para a AWS. A seguir: IAM em detalhes.
Perguntas Frequentes
A aula “Modelo de responsabilidade compartilhada” é grátis?
Sim — o texto completo de “Modelo de responsabilidade compartilhada” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Modelo de responsabilidade compartilhada”?
Aprenda exatamente o que a AWS protege e pelo que você é responsável, e entenda por que essa distinção é importante para todas as decisões de arquitetura. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Modelo de responsabilidade compartilhada”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- O que são computação em nuvem e AWS?
- Infraestrutura global da AWS
- Visão geral das categorias principais de serviços
- Modelo de responsabilidade compartilhada