نموذج المسؤولية المشتركة في AWS
تعرّف على كيفية تقاسم AWS لمهام الأمان معك: أمان السحابة مقابل الأمان داخل السحابة، وما يملكه كل طرف طبقةً طبقة، وكيف يتحرّك الخط من EC2 إلى الخدمات المُدارة والمجرّدة.
نموذج المسؤولية المشتركة في AWS هو الإطار الذي يرسم الخط الفاصل بين ما تؤمّنه AWS وما تؤمّنه أنت. حين تنقل حملك من مركز بياناتك إلى AWS، تصبح بعض مهام الأمان مسؤولية AWS، ويبقى بعضها الآخر مسؤوليتك. يوضّح هذا الموضوع أين يقع هذا الخط بالضبط، ولماذا يمثّل أهم فكرة أمنية في الاختبار.
يضمّ الموضوع ثلاثة دروس. يبدأ بالتقسيم الأساسي بين أمان السحابة والأمان داخل السحابة، ثم يحدّد من يملك كل طبقة، وينتهي بكيفية تغيّر حصّتك من العمل وأنت تنتقل من البنية التحتية الخام إلى الخدمات المُدارة بالكامل.
ما الذي يغطيه هذا الموضوع
- تعريف نموذج المسؤولية المشتركة، ولماذا تتقاسم AWS العمل
- أمان السحابة (مسؤولية AWS) مقابل الأمان داخل السحابة (مسؤولية العميل)
- ما الذي تؤمّنه AWS: الأجهزة والبرمجيات والشبكات والمرافق المادية
- ما الذي تؤمّنه أنت: بياناتك وIAM والوصول وإعداد نظام التشغيل وإعدادات الشبكة
- أنواع الضوابط الثلاثة التي تصفها AWS: الموروث والمشترك والخاص بالعميل
- كيف يتحرّك حدّ المسؤولية عبر خدمات البنية التحتية (EC2) والمُدارة (RDS) والمجرّدة (S3)
- المسؤوليتان اللتان تبقيان معك دائماً: بياناتك ومن يصل إليها
لماذا هذا مهم
تعود معظم أسئلة الأمان في اختبار CLF-C02 إلى هذا النموذج. وحين تستطيع تحديد أين تنتهي مسؤولية AWS وأين تبدأ مسؤوليتك، تحلّل السيناريوهات بدل حفظ الإجابات. وتنتقل هذه المهارة إلى بقية مجال الأمان والامتثال، فـ IAM والتشفير والامتثال كلها تبني على التقسيم نفسه.
وأهميته تتجاوز الاختبار. أول قراراتك في حساب AWS حقيقي، مثل من يصل إلى المورد وكيف تحمي بياناتك، تقع في جانبك من الخط. ومعرفة النموذج تجنّبك افتراض أن AWS تغطّي عملاً هو في الحقيقة مسؤوليتك.
