0Pricing
AWS Security Academy · บทเรียน

โมเดลความรับผิดชอบร่วมของ AWS

เรียนรู้ว่าหน้าที่ด้านความปลอดภัยใดเป็นของ AWS และหน้าที่ใดเป็นของคุณ

โมเดลความรับผิดชอบร่วมของ AWS เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การแบ่งหน้าที่ความรับผิดชอบ

แบบจำลองความรับผิดชอบร่วมกันกำหนดเส้นแบ่งไว้อย่างชัดเจน: AWS รักษาความปลอดภัยของระบบคลาวด์ ส่วนคุณรักษาความปลอดภัยของสิ่งที่นำไปไว้ในระบบคลาวด์ ควรเรียนรู้เรื่องนี้ก่อนเรื่องอื่น

ความปลอดภัยของระบบคลาวด์

AWS ดูแลความปลอดภัยของระบบคลาวด์ ได้แก่ ศูนย์ข้อมูล ฮาร์ดแวร์ เครือข่าย และชั้นการจำลองเสมือน คุณไม่จำเป็นต้องติดตั้งแพตช์ให้ไฮเปอร์ไวเซอร์หรือเฝ้าประตูอาคาร

ความปลอดภัยภายในระบบคลาวด์

คุณดูแลความปลอดภัยภายในระบบคลาวด์ ได้แก่ ข้อมูล ข้อมูลระบุตัวตน กฎเครือข่าย ระบบปฏิบัติการ และโค้ดแอปพลิเคชันของคุณ หากปล่อยให้บักเก็ตเป็นสาธารณะ นั่นเป็นความรับผิดชอบของคุณ ไม่ใช่ AWS

เส้นแบ่งเปลี่ยนไปตามบริการ

เส้นแบ่งความรับผิดชอบเปลี่ยนไปตามบริการ บน EC2 คุณจัดการระบบปฏิบัติการของผู้ใช้บริการ ส่วนบริการที่มีการจัดการหรือบริการแบบไร้เซิร์ฟเวอร์จะให้ AWS จัดการมากขึ้น แต่ข้อมูลและการเข้าถึงของคุณยังเป็นความรับผิดชอบของคุณเสมอ

IaaS, PaaS และบริการที่เหนือกว่านั้น

IaaS เช่น EC2 ทำให้คุณต้องรับผิดชอบมากที่สุด ได้แก่ การติดตั้งแพตช์ระบบปฏิบัติการ ไฟร์วอลล์ และความปลอดภัยของแอปพลิเคชัน บริการที่มีการจัดการและบริการแบบไร้เซิร์ฟเวอร์จะโอนงานเหล่านี้ไปให้ AWS มากขึ้น

ข้อมูลเป็นความรับผิดชอบของคุณเสมอ

ไม่ว่าจะใช้บริการใด ข้อมูลของคุณและผู้ที่เข้าถึงข้อมูลได้ยังเป็นความรับผิดชอบของคุณเสมอ AWS จะไม่ตัดสินใจแทนคุณเกี่ยวกับนโยบายบักเก็ต สิทธิ์ หรือการเข้ารหัส

ความรับผิดชอบในการติดตั้งแพตช์

ข้อสอบมักใช้ประเด็นนี้เป็นกับดัก: ใครเป็นผู้ติดตั้งแพตช์ให้สิ่งใด บน EC2 คุณติดตั้งแพตช์ให้ระบบปฏิบัติการของผู้ใช้บริการ ส่วน AWS ติดตั้งแพตช์ให้โฮสต์และไฮเปอร์ไวเซอร์ บริการที่มีการจัดการจะโอนความรับผิดชอบส่วนนี้ไปให้ AWS มากขึ้น

มาตรการควบคุมที่สืบทอดมา

คุณสืบทอดมาตรการควบคุมบางส่วนจาก AWS เช่น มาตรการด้านกายภาพและสิ่งแวดล้อม ซึ่งมีรายงานรับรองอย่างรายงาน SOC สนับสนุน จากนั้นคุณจึงวางมาตรการควบคุมของตนเองเพิ่มเติม

การกำหนดค่าเป็นหน้าที่ของคุณ

AWS มอบส่วนประกอบพื้นฐานที่ปลอดภัยให้ แต่ไม่ได้รับประกันว่าค่าเริ่มต้นจะปลอดภัยเสมอไป อาจมีการเข้ารหัสให้ใช้แต่ไม่ได้บังคับใช้ การเปิดใช้งานจึงเป็นหน้าที่ของคุณ

เหตุใดเรื่องนี้จึงสำคัญในการสอบ

คำถาม SCS-C02 จำนวนมากถามว่าใครเป็นผู้รับผิดชอบ ฮาร์ดแวร์หรือแกนหลักเครือข่ายทั่วโลกใช่หรือไม่ นั่นเป็น AWS แต่หากเป็นสิทธิ์ ทรัพยากรสาธารณะ หรือระบบปฏิบัติการที่ไม่ได้ติดตั้งแพตช์ นั่นเป็นความรับผิดชอบของคุณ

นำทุกอย่างมารวมกัน

มองเรื่องนี้เป็นความร่วมมือที่มีเส้นแบ่งชัดเจน AWS มอบพื้นฐานที่ปลอดภัยและแสดงหลักฐานยืนยัน ส่วนคุณสร้างระบบอย่างปลอดภัยบนพื้นฐานนั้นด้วยข้อมูลระบุตัวตน การเข้ารหัส และการติดตั้งแพตช์

ตรวจสอบอย่างรวดเร็ว

ประยุกต์ใช้แบบจำลองความรับผิดชอบร่วมกัน

ทบทวนสรุป

AWS รักษาความปลอดภัยของระบบคลาวด์ (ฮาร์ดแวร์ ศูนย์ข้อมูล ไฮเปอร์ไวเซอร์) ส่วนคุณรักษาความปลอดภัยของสิ่งที่อยู่ภายในระบบนั้น (ข้อมูล ข้อมูลระบุตัวตน เครือข่าย ระบบปฏิบัติการของผู้ใช้บริการ) สถานการณ์ส่วนใหญ่ที่ต้องระบุผู้รับผิดชอบจะหาคำตอบได้จากหลักการนี้

คำถามที่พบบ่อย

บทเรียน “โมเดลความรับผิดชอบร่วมของ AWS” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “โมเดลความรับผิดชอบร่วมของ AWS” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “โมเดลความรับผิดชอบร่วมของ AWS”

เรียนรู้ว่าหน้าที่ด้านความปลอดภัยใดเป็นของ AWS และหน้าที่ใดเป็นของคุณ คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “โมเดลความรับผิดชอบร่วมของ AWS” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ความหมายของความปลอดภัยบนคลาวด์บน AWS
  2. โมเดลความรับผิดชอบร่วมของ AWS
  3. เสาหลักด้านความปลอดภัยของ Well-Architected Framework
  4. การครอบคลุมขอบเขตการสอบ SCS-C02
← กลับไปที่ AWS Security Academy