Modelo de responsabilidad compartida de AWS
Aprende cómo AWS reparte las tareas de seguridad contigo: la seguridad de la nube frente a la seguridad en la nube, qué asegura cada lado capa por capa, y cómo se mueve el límite de EC2 a los servicios gestionados y abstraídos.
El modelo de responsabilidad compartida de AWS es el marco que traza la línea entre lo que asegura AWS y lo que aseguras tú. Cuando mueves una carga de trabajo de tu propio centro de datos a AWS, algunas tareas de seguridad pasan a ser de AWS y otras siguen siendo tuyas. Este tema te muestra exactamente dónde cae esa línea y por qué es la idea de seguridad más importante del examen.
El tema tiene 3 lecciones. Empiezan con el reparto central entre la seguridad de la nube y la seguridad en la nube, luego mapean quién es dueño de cada capa, y terminan con cómo cambia tu parte del trabajo a medida que pasas de la infraestructura pura a los servicios totalmente gestionados.
Lo que cubre este tema
- la definición del modelo de responsabilidad compartida y por qué AWS reparte el trabajo
- la seguridad de la nube (AWS) frente a la seguridad en la nube (el cliente)
- qué asegura AWS: el hardware, el software, la red y las instalaciones físicas
- qué aseguras tú: tus datos, IAM y el acceso, la configuración del sistema operativo y los ajustes de red
- los tres tipos de control que describe AWS: heredado, compartido y específico del cliente
- cómo se mueve el límite de responsabilidad entre los servicios de infraestructura (EC2), gestionados (RDS) y abstraídos (S3)
- las dos responsabilidades que siempre se quedan contigo: tus datos y quién puede acceder a ellos
Por qué es importante
Casi todas las preguntas de seguridad del examen CLF-C02 regresan a este modelo. Una vez que puedes decir dónde termina el trabajo de AWS y dónde empieza el tuyo, razonas los escenarios en lugar de memorizar respuestas. Esa habilidad se traslada al resto del dominio de Seguridad y cumplimiento, donde IAM, el cifrado y el cumplimiento se construyen sobre el mismo reparto.
También importa más allá del examen. Las primeras decisiones que tomas en una cuenta de AWS real, como quién puede llegar a un recurso y cómo proteges tus datos, caen de lleno en tu lado de la línea. Conocer el modelo evita que asumas que AWS cubre un trabajo que en realidad es tuyo.
