Paylaşılan Sorumluluk Modeli
AWS'nin tam olarak neleri güvence altına aldığını ve sizin nelerden sorumlu olduğunuzu öğrenecek, bu ayrımın her mimari kararı için neden önemli olduğunu anlayacaksınız.
Paylaşılan Sorumluluk Modeli, CoddyKit'te ücretsiz bir AWS Solutions Architect dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Solutions Architect öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Solutions Architect kursu toplamda 4 dersten oluşur.
Ortak Sorumluluk Modeli
Ortak Sorumluluk Modeli güvenliği ikiye ayırır: AWS bulutun kendisini güvence altına alır, siz de bulut üzerinde oluşturduklarınızı güvence altına alırsınız. Bu, sınavda en sık test edilen konulardan biridir.
AWS'nin Sorumlulukları: Bulutun Güvenliği
AWS bulutun güvenliğini — veri merkezlerini, donanımı, hipervizörü ve yönetilen hizmet yazılımlarını — üstlenir. Bunları doğrudan denetleyemezsiniz, ancak AWS bunu kanıtlayan sertifikalara sahiptir.
Müşterinin Sorumlulukları: Bulut İçinde Güvenlik
Bulut içindeki güvenlikten siz sorumlusunuz: IAM, veri şifreleme, işletim sistemi yamaları ve ağ kuralları. Bir S3 klasörünü herkese açık bırakırsanız, bundan AWS değil siz sorumlu olursunuz.
EC2: Müşterinin Sorumluluğunun Fazla Olduğu Bir Örnek
EC2 ile sınır nettir: AWS ana makineyi ve hipervizörü çalıştırırken işletim sistemi, uygulamalar, güvenlik grupları ve verilerle siz ilgilenirsiniz. Açık bir SSH kuralını düzeltmek sizin sorumluluğunuzdur. Kod bunları bulur.
# Check for overly permissive security groups
aws ec2 describe-security-groups \
--query 'SecurityGroups[?IpPermissions[?IpRanges[?CidrIp==`0.0.0.0/0`]]].GroupId' \
--output textYönetilen Hizmetler Sorumluluğu Değiştirir
Bir hizmet ne kadar yönetilirse, AWS de o kadar fazla sorumluluk üstlenir. RDS ile AWS motoru yamalar; Lambda ile çalışma zamanının tamamını çalıştırır; S3 ile altyapıdaki her şeyi yönetir.
Veri Güvenliği: Her Zaman Müşterinin Görevi
Hizmet ne olursa olsun, verilerinizi korumak her zaman sizin görevinizdir. AWS size KMS ve şifreleme ayarları gibi araçları sağlar; ancak bunları seçmek ve etkinleştirmek size bağlıdır.
Ağ Güvenliği Sorumlulukları
AWS fiziksel ağı sağlar, ancak VPC, alt ağları, güvenlik gruplarını ve NACL'leri siz yapılandırırsınız. 22 numaralı bağlantı noktasını dünyaya açık bırakmak, sık yapılan ve maliyetli bir hatadır.
Uyumluluk ve Denetim
AWS altyapısı için birçok uyumluluk sertifikasına sahiptir, ancak kendi kurulumunuzu sizin sertifikalandırmanız gerekir. Artifact, Config ve Security Hub gibi araçlar bunu yapmanıza yardımcı olur.
Konteynerler: Ortak Sorumluluğun Ayrıntıları
Konteynerler bazı ayrıntılar ekler. EC2 üzerinde ECS kullanırken ana makineyi siz yönetirsiniz; Fargate kullanırken bunu AWS yapar. Ancak konteyner görüntüsünü taramak ve yamalı tutmak her zaman sizin sorumluluğunuzdur.
Modeli Sınav Sorularına Uygulama
Sınavda kullanılacak sezgisel kural basittir: fiziksel veya yönetilen hizmet yazılımı arızaları AWS'ye; yapılandırma, erişim, veri ve IaaS üzerindeki işletim sistemi arızaları müşteriye aittir.
Devralınan ve Paylaşılan Denetimler
AWS denetimleri üç türe ayırır: devralınan (tamamen AWS), müşteri tarafından yönetilen (tamamen sizin) ve paylaşılan (yama uygulama gibi her iki tarafın da bir katman eklediği) denetimler. Bu sınıflandırma sınavda karşınıza çıkar.
Hızlı Kontrol
Bu dersteki AWS Solutions Architect (SAA-C03) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
AWS'nin altyapıyı güvence altına aldığını, IAM, veriler, işletim sistemi ve yapılandırmanın güvenliğini sizin sağladığınızı ve daha fazla yönetilen hizmetin daha fazla sorumluluğu AWS'ye aktardığını öğrendiniz. Sıradaki konu: IAM'e yakından bakış.
Sıkça Sorulan Sorular
“Paylaşılan Sorumluluk Modeli” dersi ücretsiz mi?
Evet — “Paylaşılan Sorumluluk Modeli” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Solutions Architect kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Solutions Architect kursu toplamda 4 dersten oluşur.
“Paylaşılan Sorumluluk Modeli” dersinde ne öğreneceğim?
AWS'nin tam olarak neleri güvence altına aldığını ve sizin nelerden sorumlu olduğunuzu öğrenecek, bu ayrımın her mimari kararı için neden önemli olduğunu anlayacaksınız. AWS Solutions Architect ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Solutions Architect öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Solutions Architect, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Paylaşılan Sorumluluk Modeli” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Solutions Architect dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Solutions Architect dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bulut Bilişim ve AWS Nedir
- AWS Küresel Altyapısı
- Temel Hizmet Kategorilerine Genel Bakış
- Paylaşılan Sorumluluk Modeli