Модель общей ответственности AWS
Узнайте, какие обязанности по безопасности лежат на AWS, а какие — на Вас.
«Модель общей ответственности AWS» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Разделение обязанностей
Модель общей ответственности проводит чёткую границу: AWS защищает само облако, а Вы защищаете то, что размещаете в облаке. Изучите это прежде всего.
Безопасность облака
AWS отвечает за безопасность облака: центры обработки данных, оборудование, сеть и уровень виртуализации. Вам никогда не придётся устанавливать исправления на гипервизор или охранять дверь здания.
Безопасность в облаке
Вы отвечаете за безопасность в облаке: свои данные, идентичность, сетевые правила, операционные системы и код приложений. Если Вы оставили сегмент хранилища общедоступным, это Ваша ответственность, а не AWS.
Граница зависит от службы
Граница ответственности меняется в зависимости от службы. В EC2 Вы управляете гостевой OS; при использовании управляемых служб или бессерверных служб AWS берёт на себя больше обязанностей. Но Ваши данные и доступ к ним всегда остаются Вашей ответственностью.
IaaS, PaaS и не только
IaaS, например EC2, оставляет Вам больше всего работы: установку исправлений для OS, настройку межсетевых экранов и безопасность приложений. Управляемые и бессерверные службы передают большую часть этих задач AWS.
Данные всегда принадлежат Вам
Независимо от службы, Вы всегда владеете своими данными и определяете, кто может получить к ним доступ. AWS не устанавливает за Вас политики сегментов хранилища, разрешения или шифрование.
Ответственность за установку исправлений
Классическая ловушка на экзамене: кто устанавливает исправления и для чего? В EC2 Вы устанавливаете исправления для гостевой OS, а AWS — для хост-системы и гипервизора. В управляемых службах большая часть этой ответственности переходит к AWS.
Унаследованные средства контроля
Некоторые средства контроля Вы наследуете от AWS — например физические и экологические меры, подтверждённые такими документами, как отчёты SOC. Затем Вы добавляете поверх них собственные средства контроля.
Конфигурация — Ваша задача
AWS предоставляет безопасные строительные блоки, но безопасные настройки по умолчанию не гарантируются. Шифрование может быть доступно, но не включено принудительно, — включить его должны Вы.
Почему это важно на экзамене
Во многих вопросах SCS-C02 спрашивается, кто несёт ответственность. Оборудование или глобальная магистральная сеть? Это AWS. Разрешение, общедоступный ресурс или неисправленная OS? Это Ваша ответственность.
Объединяем всё
Представляйте это как партнёрство с чёткой границей: AWS предоставляет безопасную основу и подтверждает её защищённость, а Вы безопасно строите поверх неё, используя идентичность, шифрование и установку исправлений.
Быстрая проверка
Примените модель общей ответственности.
Повторение
AWS защищает облако (оборудование, центры обработки данных, гипервизор), а Вы защищаете то, что находится в нём (данные, идентичность, сеть, гостевую OS). Большинство ситуаций с определением ответственности сводится к этому.
Часто задаваемые вопросы
Урок «Модель общей ответственности AWS» бесплатный?
Да — полный текст урока «Модель общей ответственности AWS» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Чему я научусь в уроке «Модель общей ответственности AWS»?
Узнайте, какие обязанности по безопасности лежат на AWS, а какие — на Вас. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?
Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Модель общей ответственности AWS»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?
Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Что означает безопасность облака в AWS
- Модель общей ответственности AWS
- Основы безопасности Well-Architected Framework
- Изучение разделов экзамена SCS-C02