โมเดลความรับผิดชอบร่วมของ AWS
เรียนรู้ว่าหน้าที่ด้านความปลอดภัยใดเป็นของ AWS และหน้าที่ใดเป็นของคุณ
โมเดลความรับผิดชอบร่วมของ AWS เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การแบ่งหน้าที่ความรับผิดชอบ
แบบจำลองความรับผิดชอบร่วมกันกำหนดเส้นแบ่งไว้อย่างชัดเจน: AWS รักษาความปลอดภัยของระบบคลาวด์ ส่วนคุณรักษาความปลอดภัยของสิ่งที่นำไปไว้ในระบบคลาวด์ ควรเรียนรู้เรื่องนี้ก่อนเรื่องอื่น
ความปลอดภัยของระบบคลาวด์
AWS ดูแลความปลอดภัยของระบบคลาวด์ ได้แก่ ศูนย์ข้อมูล ฮาร์ดแวร์ เครือข่าย และชั้นการจำลองเสมือน คุณไม่จำเป็นต้องติดตั้งแพตช์ให้ไฮเปอร์ไวเซอร์หรือเฝ้าประตูอาคาร
ความปลอดภัยภายในระบบคลาวด์
คุณดูแลความปลอดภัยภายในระบบคลาวด์ ได้แก่ ข้อมูล ข้อมูลระบุตัวตน กฎเครือข่าย ระบบปฏิบัติการ และโค้ดแอปพลิเคชันของคุณ หากปล่อยให้บักเก็ตเป็นสาธารณะ นั่นเป็นความรับผิดชอบของคุณ ไม่ใช่ AWS
เส้นแบ่งเปลี่ยนไปตามบริการ
เส้นแบ่งความรับผิดชอบเปลี่ยนไปตามบริการ บน EC2 คุณจัดการระบบปฏิบัติการของผู้ใช้บริการ ส่วนบริการที่มีการจัดการหรือบริการแบบไร้เซิร์ฟเวอร์จะให้ AWS จัดการมากขึ้น แต่ข้อมูลและการเข้าถึงของคุณยังเป็นความรับผิดชอบของคุณเสมอ
IaaS, PaaS และบริการที่เหนือกว่านั้น
IaaS เช่น EC2 ทำให้คุณต้องรับผิดชอบมากที่สุด ได้แก่ การติดตั้งแพตช์ระบบปฏิบัติการ ไฟร์วอลล์ และความปลอดภัยของแอปพลิเคชัน บริการที่มีการจัดการและบริการแบบไร้เซิร์ฟเวอร์จะโอนงานเหล่านี้ไปให้ AWS มากขึ้น
ข้อมูลเป็นความรับผิดชอบของคุณเสมอ
ไม่ว่าจะใช้บริการใด ข้อมูลของคุณและผู้ที่เข้าถึงข้อมูลได้ยังเป็นความรับผิดชอบของคุณเสมอ AWS จะไม่ตัดสินใจแทนคุณเกี่ยวกับนโยบายบักเก็ต สิทธิ์ หรือการเข้ารหัส
ความรับผิดชอบในการติดตั้งแพตช์
ข้อสอบมักใช้ประเด็นนี้เป็นกับดัก: ใครเป็นผู้ติดตั้งแพตช์ให้สิ่งใด บน EC2 คุณติดตั้งแพตช์ให้ระบบปฏิบัติการของผู้ใช้บริการ ส่วน AWS ติดตั้งแพตช์ให้โฮสต์และไฮเปอร์ไวเซอร์ บริการที่มีการจัดการจะโอนความรับผิดชอบส่วนนี้ไปให้ AWS มากขึ้น
มาตรการควบคุมที่สืบทอดมา
คุณสืบทอดมาตรการควบคุมบางส่วนจาก AWS เช่น มาตรการด้านกายภาพและสิ่งแวดล้อม ซึ่งมีรายงานรับรองอย่างรายงาน SOC สนับสนุน จากนั้นคุณจึงวางมาตรการควบคุมของตนเองเพิ่มเติม
การกำหนดค่าเป็นหน้าที่ของคุณ
AWS มอบส่วนประกอบพื้นฐานที่ปลอดภัยให้ แต่ไม่ได้รับประกันว่าค่าเริ่มต้นจะปลอดภัยเสมอไป อาจมีการเข้ารหัสให้ใช้แต่ไม่ได้บังคับใช้ การเปิดใช้งานจึงเป็นหน้าที่ของคุณ
เหตุใดเรื่องนี้จึงสำคัญในการสอบ
คำถาม SCS-C02 จำนวนมากถามว่าใครเป็นผู้รับผิดชอบ ฮาร์ดแวร์หรือแกนหลักเครือข่ายทั่วโลกใช่หรือไม่ นั่นเป็น AWS แต่หากเป็นสิทธิ์ ทรัพยากรสาธารณะ หรือระบบปฏิบัติการที่ไม่ได้ติดตั้งแพตช์ นั่นเป็นความรับผิดชอบของคุณ
นำทุกอย่างมารวมกัน
มองเรื่องนี้เป็นความร่วมมือที่มีเส้นแบ่งชัดเจน AWS มอบพื้นฐานที่ปลอดภัยและแสดงหลักฐานยืนยัน ส่วนคุณสร้างระบบอย่างปลอดภัยบนพื้นฐานนั้นด้วยข้อมูลระบุตัวตน การเข้ารหัส และการติดตั้งแพตช์
ตรวจสอบอย่างรวดเร็ว
ประยุกต์ใช้แบบจำลองความรับผิดชอบร่วมกัน
ทบทวนสรุป
AWS รักษาความปลอดภัยของระบบคลาวด์ (ฮาร์ดแวร์ ศูนย์ข้อมูล ไฮเปอร์ไวเซอร์) ส่วนคุณรักษาความปลอดภัยของสิ่งที่อยู่ภายในระบบนั้น (ข้อมูล ข้อมูลระบุตัวตน เครือข่าย ระบบปฏิบัติการของผู้ใช้บริการ) สถานการณ์ส่วนใหญ่ที่ต้องระบุผู้รับผิดชอบจะหาคำตอบได้จากหลักการนี้
คำถามที่พบบ่อย
บทเรียน “โมเดลความรับผิดชอบร่วมของ AWS” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “โมเดลความรับผิดชอบร่วมของ AWS” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “โมเดลความรับผิดชอบร่วมของ AWS”
เรียนรู้ว่าหน้าที่ด้านความปลอดภัยใดเป็นของ AWS และหน้าที่ใดเป็นของคุณ คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “โมเดลความรับผิดชอบร่วมของ AWS” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม
ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ความหมายของความปลอดภัยบนคลาวด์บน AWS
- โมเดลความรับผิดชอบร่วมของ AWS
- เสาหลักด้านความปลอดภัยของ Well-Architected Framework
- การครอบคลุมขอบเขตการสอบ SCS-C02