AWS modell för delat ansvar
Lär er vilka säkerhetsuppgifter som tillhör AWS och vilka som tillhör er.
AWS modell för delat ansvar är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Att dela upp ansvaret
Shared Responsibility Model drar en tydlig gräns: AWS säkrar själva molnet och du säkrar det du lägger i molnet. Lär dig detta innan något annat.
Säkerhet I molnet som plattform
AWS ansvarar för security OF the cloud: datacenter, maskinvara, nätverk och virtualiseringslagret. Du behöver aldrig patcha en hypervisor eller vakta en byggnadsdörr.
Säkerhet I molnet
Du ansvarar för security IN the cloud: dina data, din identitet, nätverksregler, operativsystem och applikationskod. Om du lämnar en bucket offentlig är det ditt ansvar, inte AWS.
Gränsen flyttas beroende på tjänst
Gränsen varierar beroende på tjänst. I EC2 hanterar du gästoperativsystemet; med hanterade eller serverlösa tjänster hanterar AWS mer. Men dina data och din åtkomst är alltid ditt ansvar.
IaaS, PaaS och mer därtill
IaaS som EC2 lämnar mest arbete åt dig: patchning av operativsystem, brandväggar och applikationssäkerhet. Hanterade och serverlösa tjänster flyttar mer av detta ansvar till AWS.
Data är alltid ditt ansvar
Oavsett tjänst äger du alltid dina data och bestämmer vem som får åtkomst till dem. AWS bestämmer aldrig dina bucket-principer, behörigheter eller kryptering åt dig.
Ansvar för patchning
En klassisk provfälla: vem patchar vad? I EC2 patchar du gästoperativsystemet, medan AWS patchar värden och hypervisorn. Med hanterade tjänster flyttas mer av detta ansvar till AWS.
Ärvda kontroller
Du ärver vissa kontroller från AWS – fysiska och miljörelaterade kontroller som styrks av intyg som SOC-rapporter. Därefter lägger du dina egna kontroller ovanpå.
Konfiguration är ditt ansvar
AWS tillhandahåller säkra byggblock, men säkra standardinställningar är inte garanterade. Kryptering kan vara tillgänglig utan att vara tvingande – det är ditt ansvar att aktivera den.
Varför det är viktigt på provet
Många frågor i SCS-C02 handlar om vem som bär skulden. Maskinvara eller det globala stamnätet? Det är AWS. En behörighet, en offentlig resurs eller ett opatchat operativsystem? Det är du.
Att sätta ihop helheten
Tänk på det som ett samarbete med en tydlig gräns: AWS tillhandahåller en säker grund och bevisar det; du bygger säkert ovanpå med identitet, kryptering och patchning.
Snabbtest
Tillämpa Shared Responsibility Model.
Sammanfattning
AWS säkrar molnet (maskinvara, datacenter och hypervisor), medan du säkrar det som finns i molnet (data, identitet, nätverk och gästoperativsystem). De flesta frågor om ansvar avgörs här.
Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 150
- Lektioner
- 600
Vanliga frågor
Är lektionen ”AWS modell för delat ansvar” gratis?
Ja – hela texten till ”AWS modell för delat ansvar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Vad lär jag mig i ”AWS modell för delat ansvar”?
Lär er vilka säkerhetsuppgifter som tillhör AWS och vilka som tillhör er. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?
Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”AWS modell för delat ansvar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?
Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Vad molnsäkerhet innebär i AWS
- AWS modell för delat ansvar
- Säkerhetspelarna i Well-Architected Framework
- Möt examensområdena i SCS-C02