0Pricing
AWS Solutions Architect · บทเรียน

แบบจำลองความรับผิดชอบร่วมกัน

เรียนรู้ว่า AWS รับผิดชอบดูแลความปลอดภัยส่วนใด และคุณต้องรับผิดชอบส่วนใดอย่างชัดเจน รวมถึงเหตุผลที่ความแตกต่างนี้สำคัญต่อการตัดสินใจด้านสถาปัตยกรรมทุกครั้ง

แบบจำลองความรับผิดชอบร่วมกัน เป็นบทเรียน AWS Solutions Architect ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Solutions Architect และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Solutions Architect มีบทเรียนทั้งหมด 4 บทเรียน

โมเดลความรับผิดชอบร่วมกัน

โมเดลความรับผิดชอบร่วมกันแบ่งการรักษาความปลอดภัยออกเป็นสองส่วน: AWS ดูแลความปลอดภัยของคลาวด์ และคุณดูแลความปลอดภัยของสิ่งที่คุณสร้างบนคลาวด์ แนวคิดนี้เป็นหนึ่งในหัวข้อที่ออกสอบบ่อยที่สุด

ความรับผิดชอบของ AWS: ความปลอดภัยของคลาวด์

AWSดูแลความปลอดภัยของคลาวด์ ได้แก่ ศูนย์ข้อมูล ฮาร์ดแวร์ ไฮเปอร์ไวเซอร์ และซอฟต์แวร์ของบริการที่มีการจัดการ คุณไม่สามารถตรวจสอบสิ่งเหล่านี้ได้โดยตรง แต่ AWS มีใบรับรองที่ยืนยันมาตรฐานดังกล่าว

ความรับผิดชอบของลูกค้า: ความปลอดภัยภายในคลาวด์

คุณมีหน้าที่รับผิดชอบด้านความปลอดภัยภายในคลาวด์ ได้แก่ IAM การเข้ารหัสข้อมูล การติดตั้งแพตช์ให้ระบบปฏิบัติการ และกฎเครือข่าย หากปล่อยบักเก็ต S3 ให้เป็นสาธารณะ ความผิดนั้นเป็นของคุณ ไม่ใช่ AWS

EC2: ตัวอย่างที่ลูกค้าต้องรับผิดชอบมาก

สำหรับ EC2 ขอบเขตความรับผิดชอบชัดเจน: AWS ดูแลโฮสต์และไฮเปอร์ไวเซอร์ ส่วนคุณดูแลระบบปฏิบัติการ แอป กลุ่มความปลอดภัย และข้อมูล หากมีกฎ SSH ที่เปิดกว้าง คุณต้องเป็นผู้แก้ไข โค้ดนี้ค้นหากฎดังกล่าว

# Check for overly permissive security groups
aws ec2 describe-security-groups \
  --query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
  --output text

บริการที่มีการจัดการช่วยเปลี่ยนขอบเขตความรับผิดชอบ

ยิ่งบริการมีการจัดการมากเท่าไร AWS ก็ยิ่งรับผิดชอบมากขึ้นเท่านั้น สำหรับ RDS AWS จะติดตั้งแพตช์ให้เอ็นจิน, สำหรับ Lambda AWS จะดูแลรันไทม์ทั้งหมด และสำหรับ S3 AWS จะจัดการทุกอย่างที่อยู่เบื้องหลัง

ความปลอดภัยของข้อมูล: หน้าที่ของลูกค้าเสมอ

ไม่ว่าจะใช้บริการใด การปกป้องข้อมูลของคุณก็เป็นหน้าที่ของคุณเสมอ AWS มอบเครื่องมือให้ เช่น KMS และการตั้งค่าการเข้ารหัส แต่คุณต้องเป็นผู้เลือกและเปิดใช้งานเครื่องมือเหล่านั้น

ความรับผิดชอบด้านความปลอดภัยของเครือข่าย

AWS จัดเตรียมเครือข่ายจริงให้ แต่คุณต้องกำหนดค่า VPC ซับเน็ต กลุ่มความปลอดภัย และ NACL การเปิดพอร์ต 22 ให้เข้าถึงได้จากทั่วโลกเป็นข้อผิดพลาดที่พบได้บ่อยและมีค่าใช้จ่ายสูง

การปฏิบัติตามข้อกำหนดและการตรวจสอบ

AWS มีใบรับรองด้านการปฏิบัติตามข้อกำหนดมากมายสำหรับโครงสร้างพื้นฐานของตน แต่คุณต้องรับรองการตั้งค่าของคุณเอง เครื่องมืออย่าง Artifact, Config และ Security Hub ช่วยให้คุณดำเนินการดังกล่าวได้

คอนเทนเนอร์: ความละเอียดอ่อนของความรับผิดชอบร่วมกัน

คอนเทนเนอร์ทำให้ขอบเขตความรับผิดชอบมีรายละเอียดมากขึ้น เมื่อใช้ ECS กับ EC2 คุณต้องจัดการโฮสต์ แต่เมื่อใช้ Fargate AWS จะเป็นผู้จัดการ อย่างไรก็ตาม อิมเมจคอนเทนเนอร์เป็นสิ่งที่คุณต้องตรวจสอบและติดตั้งแพตช์อยู่เสมอ

การนำโมเดลไปใช้กับคำถามข้อสอบ

สำหรับข้อสอบ หลักพิจารณานั้นเรียบง่าย: ความล้มเหลวของฮาร์ดแวร์จริงหรือซอฟต์แวร์ของบริการที่มีการจัดการเป็นความรับผิดชอบของ AWS ส่วนความล้มเหลวจากการตั้งค่า การเข้าถึง ข้อมูล และระบบปฏิบัติการบน IaaS เป็นความรับผิดชอบของลูกค้า

การควบคุมที่สืบทอดและการควบคุมร่วมกัน

AWS แบ่งการควบคุมออกเป็นสามประเภท: การควบคุมที่สืบทอด (AWS รับผิดชอบทั้งหมด), การควบคุมที่ลูกค้าจัดการ (คุณรับผิดชอบทั้งหมด) และการควบคุมร่วมกัน (ทั้งสองฝ่ายเพิ่มการควบคุมคนละชั้น เช่น การติดตั้งแพตช์) อนุกรมวิธานนี้ปรากฏในข้อสอบ

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจแนวคิด AWS Solutions Architect (SAA-C03) จากบทเรียนนี้

สรุปบทเรียน

คุณได้เรียนรู้ว่า AWS ดูแลโครงสร้างพื้นฐาน ส่วนคุณดูแล IAM ข้อมูล ระบบปฏิบัติการ และการกำหนดค่า และยิ่งบริการมีการจัดการมากเท่าไร ความรับผิดชอบก็ยิ่งเปลี่ยนไปอยู่ที่ AWS มากขึ้น หัวข้อถัดไป: เจาะลึก IAM

คำถามที่พบบ่อย

บทเรียน “แบบจำลองความรับผิดชอบร่วมกัน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “แบบจำลองความรับผิดชอบร่วมกัน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Solutions Architect ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Solutions Architect มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “แบบจำลองความรับผิดชอบร่วมกัน”

เรียนรู้ว่า AWS รับผิดชอบดูแลความปลอดภัยส่วนใด และคุณต้องรับผิดชอบส่วนใดอย่างชัดเจน รวมถึงเหตุผลที่ความแตกต่างนี้สำคัญต่อการตัดสินใจด้านสถาปัตยกรรมทุกครั้ง คุณปฏิบัติ AWS Solutions Architect ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Solutions Architect หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Solutions Architect บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “แบบจำลองความรับผิดชอบร่วมกัน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Solutions Architect นี้ได้ไหม

ได้ บทเรียน AWS Solutions Architect ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. คลาวด์คอมพิวติ้งและ AWS คืออะไร
  2. โครงสร้างพื้นฐานทั่วโลกของ AWS
  3. ภาพรวมหมวดหมู่บริการหลัก
  4. แบบจำลองความรับผิดชอบร่วมกัน
← กลับไปที่ AWS Solutions Architect