الأمان والامتثال
نظرة عامة على ثاني مجالات مقرر AWS Certified Cloud Practitioner: نموذج المسؤولية المشتركة، والامتثال والحوكمة، وإدارة الهويات والوصول عبر IAM، وخدمات AWS التي تحمي مواردك.
الأمان والامتثال هو المجال الثاني في مقرر AWS Certified Cloud Practitioner، وهو الأعلى وزناً في الاختبار. أعطاك مجال مفاهيم السحابة المفردات، ويُظهر لك هذا المجال كيف تحافظ AWS على أمان أحمال العمل، ومن المسؤول عن ماذا. كل ذلك يقوم على فكرة واحدة: الأمان في السحابة مسؤولية مشتركة بينك وبين AWS.
يشكّل هذا المجال 30% من اختبار CLF-C02، وهي أكبر حصة لأي مجال منفرد. والمفاهيم هنا عملية، ويقابل معظمها ضوابط تضبطها فعلاً داخل حساب AWS حقيقي.
ما الذي يغطيه هذا المجال
- نموذج المسؤولية المشتركة في AWS، وكيف يتغيّر توزيع المهام بين AWS والعميل حسب نوع الخدمة
- الامتثال والحوكمة: خدمة AWS Artifact، والتشفير على AWS، ومراقبة الحساب وتدقيقه
- إدارة الهويات والوصول عبر IAM: المستخدمون والمجموعات والأدوار والسياسات
- أساسيات أمان الحساب: المستخدم الجذر (root user)، ومبدأ الحد الأدنى من الصلاحيات (least privilege)، والمصادقة متعددة العوامل (MFA)
- الوصول الموحّد والمركزي عبر IAM Identity Center
- خدمات أمان AWS التي تحمي شبكتك وتكشف التهديدات، إضافة إلى الموارد الرسمية لمتابعة المستجدات
لماذا هذا مهم
يظهر الأمان في كل أنحاء الاختبار، ونموذج المسؤولية المشتركة هو الفكرة وراء حصة كبيرة من تلك الأسئلة. وحين تستطيع تحديد ما تؤمّنه AWS، وما تؤمّنه أنت، وكيف يتحرّك هذا الخط بين EC2 وقاعدة بيانات مُدارة ودالة serverless، يمكنك تحليل معظم سيناريوهات الأمان بدل حفظها.
هذا المجال أيضاً هو الجزء الأكثر تطبيقاً في المقرر. فإعداد IAM و MFA ومبدأ الحد الأدنى من الصلاحيات من أوائل ما تضبطه في حساب AWS حقيقي، لذا فإن الوقت الذي تقضيه هنا يفيدك إلى ما بعد الاختبار بكثير.
