Modellen för delat ansvar
Lär Er exakt vad AWS skyddar respektive vad Ni ansvarar för och varför denna skillnad är viktig vid varje arkitekturbeslut.
Modellen för delat ansvar är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Modellen för delat ansvar
Modellen för delat ansvar delar upp säkerheten i två delar: AWS skyddar själva molnet och ni skyddar det ni bygger i molnet. Det är en av de idéer som oftast testas på provet.
AWS ansvar: säkerhet i molnet
AWS ansvarar för säkerheten i molnet — datacenter, maskinvara, hypervisor och programvara för hanterade tjänster. Ni kan inte granska detta direkt, men AWS har certifieringar som styrker det.
Kundens ansvar: säkerhet i molnet
Ni ansvarar för säkerheten i molnet: IAM, datakryptering, korrigeringar av operativsystemet och nätverksregler. Om ni gör en S3-bucket offentlig är det ert ansvar, inte AWS.
EC2: ett exempel med stort kundansvar
Med EC2 är gränsen tydlig: AWS kör värden och hypervisorn, medan ni hanterar operativsystemet, apparna, säkerhetsgrupperna och datan. En öppen SSH-regel är er att åtgärda. Koden hittar dem.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textHanterade tjänster förskjuter ansvaret
Ju mer hanterad en tjänst är, desto mer ansvar tar AWS på sig. Med RDS korrigerar AWS databasmotorn, med Lambda kör AWS hela runtime-miljön och med S3 hanterar AWS allt underliggande.
Datasäkerhet: alltid kundens ansvar
Oavsett tjänst är det alltid ni som ansvarar för att skydda era data. AWS tillhandahåller verktygen — KMS och krypteringsinställningar — men ni måste välja dem och aktivera dem.
Ansvar för nätverkssäkerhet
AWS tillhandahåller det fysiska nätverket, men ni konfigurerar VPC, undernät, säkerhetsgrupper och NACL:er. Att lämna port 22 öppen mot hela internet är ett klassiskt och kostsamt misstag.
Efterlevnad och granskning
AWS har många efterlevnadscertifieringar för sin infrastruktur, men ni måste certifiera er egen konfiguration. Verktyg som Artifact, Config och Security Hub hjälper er med det.
Containrar: en nyans i delat ansvar
Containrar innebär ytterligare nyanser. Med ECS på EC2 hanterar ni värden, medan AWS gör det med Fargate. Men själva containeravbildningen är alltid ert ansvar att skanna och hålla uppdaterad.
Tillämpa modellen på provfrågor
På provet är tumregeln enkel: fel i fysisk infrastruktur eller programvara för hanterade tjänster är AWS ansvar, medan fel i konfiguration, åtkomst, data och operativsystem på IaaS är kundens ansvar.
Ärvda och delade kontroller
AWS delar in kontroller i tre typer: ärvda (helt AWS), kundhanterade (helt ert ansvar) och delade (båda bidrar med ett lager, till exempel korrigeringar). Den här taxonomin förekommer på provet.
Snabbtest
Testa er förståelse av AWS Solutions Architect-koncepten (SAA-C03) från den här lektionen.
Sammanfattning av lektionen
Ni har lärt er att AWS skyddar infrastrukturen, medan ni skyddar IAM, data, operativsystem och konfiguration, samt att mer hanterade tjänster innebär mer ansvar för AWS. Nästa ämne: IAM på djupet.
Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 150
- Lektioner
- 600
Vanliga frågor
Är lektionen ”Modellen för delat ansvar” gratis?
Ja – hela texten till ”Modellen för delat ansvar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Vad lär jag mig i ”Modellen för delat ansvar”?
Lär Er exakt vad AWS skyddar respektive vad Ni ansvarar för och varför denna skillnad är viktig vid varje arkitekturbeslut. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?
Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Modellen för delat ansvar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?
Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Vad är molnbaserad databehandling och AWS
- AWS globala infrastruktur
- Översikt över centrala tjänstekategorier
- Modellen för delat ansvar