0Pricing
Cloud & IT Cert Prep · Урок

Модель общей ответственности AWS

Узнайте, какие обязанности по безопасности лежат на AWS, а какие — на Вас.

«Модель общей ответственности AWS» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Разделение обязанностей

Модель общей ответственности проводит чёткую границу: AWS защищает само облако, а Вы защищаете то, что размещаете в облаке. Изучите это прежде всего.

Безопасность облака

AWS отвечает за безопасность облака: центры обработки данных, оборудование, сеть и уровень виртуализации. Вам никогда не придётся устанавливать исправления на гипервизор или охранять дверь здания.

Безопасность в облаке

Вы отвечаете за безопасность в облаке: свои данные, идентичность, сетевые правила, операционные системы и код приложений. Если Вы оставили сегмент хранилища общедоступным, это Ваша ответственность, а не AWS.

Граница зависит от службы

Граница ответственности меняется в зависимости от службы. В EC2 Вы управляете гостевой OS; при использовании управляемых служб или бессерверных служб AWS берёт на себя больше обязанностей. Но Ваши данные и доступ к ним всегда остаются Вашей ответственностью.

IaaS, PaaS и не только

IaaS, например EC2, оставляет Вам больше всего работы: установку исправлений для OS, настройку межсетевых экранов и безопасность приложений. Управляемые и бессерверные службы передают большую часть этих задач AWS.

Данные всегда принадлежат Вам

Независимо от службы, Вы всегда владеете своими данными и определяете, кто может получить к ним доступ. AWS не устанавливает за Вас политики сегментов хранилища, разрешения или шифрование.

Ответственность за установку исправлений

Классическая ловушка на экзамене: кто устанавливает исправления и для чего? В EC2 Вы устанавливаете исправления для гостевой OS, а AWS — для хост-системы и гипервизора. В управляемых службах большая часть этой ответственности переходит к AWS.

Унаследованные средства контроля

Некоторые средства контроля Вы наследуете от AWS — например физические и экологические меры, подтверждённые такими документами, как отчёты SOC. Затем Вы добавляете поверх них собственные средства контроля.

Конфигурация — Ваша задача

AWS предоставляет безопасные строительные блоки, но безопасные настройки по умолчанию не гарантируются. Шифрование может быть доступно, но не включено принудительно, — включить его должны Вы.

Почему это важно на экзамене

Во многих вопросах SCS-C02 спрашивается, кто несёт ответственность. Оборудование или глобальная магистральная сеть? Это AWS. Разрешение, общедоступный ресурс или неисправленная OS? Это Ваша ответственность.

Объединяем всё

Представляйте это как партнёрство с чёткой границей: AWS предоставляет безопасную основу и подтверждает её защищённость, а Вы безопасно строите поверх неё, используя идентичность, шифрование и установку исправлений.

Быстрая проверка

Примените модель общей ответственности.

Повторение

AWS защищает облако (оборудование, центры обработки данных, гипервизор), а Вы защищаете то, что находится в нём (данные, идентичность, сеть, гостевую OS). Большинство ситуаций с определением ответственности сводится к этому.

Часто задаваемые вопросы

Урок «Модель общей ответственности AWS» бесплатный?

Да — полный текст урока «Модель общей ответственности AWS» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Модель общей ответственности AWS»?

Узнайте, какие обязанности по безопасности лежат на AWS, а какие — на Вас. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Модель общей ответственности AWS»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Что означает безопасность облака в AWS
  2. Модель общей ответственности AWS
  3. Основы безопасности Well-Architected Framework
  4. Изучение разделов экзамена SCS-C02
← Назад к Cloud & IT Cert Prep