Tema

Modelo de responsabilidad compartida de AWS

Aprende cómo AWS reparte las tareas de seguridad contigo: la seguridad de la nube frente a la seguridad en la nube, qué asegura cada lado capa por capa, y cómo se mueve el límite de EC2 a los servicios gestionados y abstraídos.

El modelo de responsabilidad compartida de AWS es el marco que traza la línea entre lo que asegura AWS y lo que aseguras tú. Cuando mueves una carga de trabajo de tu propio centro de datos a AWS, algunas tareas de seguridad pasan a ser de AWS y otras siguen siendo tuyas. Este tema te muestra exactamente dónde cae esa línea y por qué es la idea de seguridad más importante del examen.

El tema tiene 3 lecciones. Empiezan con el reparto central entre la seguridad de la nube y la seguridad en la nube, luego mapean quién es dueño de cada capa, y terminan con cómo cambia tu parte del trabajo a medida que pasas de la infraestructura pura a los servicios totalmente gestionados.

Lo que cubre este tema

  • la definición del modelo de responsabilidad compartida y por qué AWS reparte el trabajo
  • la seguridad de la nube (AWS) frente a la seguridad en la nube (el cliente)
  • qué asegura AWS: el hardware, el software, la red y las instalaciones físicas
  • qué aseguras tú: tus datos, IAM y el acceso, la configuración del sistema operativo y los ajustes de red
  • los tres tipos de control que describe AWS: heredado, compartido y específico del cliente
  • cómo se mueve el límite de responsabilidad entre los servicios de infraestructura (EC2), gestionados (RDS) y abstraídos (S3)
  • las dos responsabilidades que siempre se quedan contigo: tus datos y quién puede acceder a ellos

Por qué es importante

Casi todas las preguntas de seguridad del examen CLF-C02 regresan a este modelo. Una vez que puedes decir dónde termina el trabajo de AWS y dónde empieza el tuyo, razonas los escenarios en lugar de memorizar respuestas. Esa habilidad se traslada al resto del dominio de Seguridad y cumplimiento, donde IAM, el cifrado y el cumplimiento se construyen sobre el mismo reparto.

También importa más allá del examen. Las primeras decisiones que tomas en una cuenta de AWS real, como quién puede llegar a un recurso y cómo proteges tus datos, caen de lleno en tu lado de la línea. Conocer el modelo evita que asumas que AWS cubre un trabajo que en realidad es tuyo.

Lecciones de este tema

  1. 1El modelo de responsabilidad compartida de AWSGratis
  2. 2Responsabilidades del cliente frente a las de AWS
  3. 3Cómo cambia la responsabilidad según el servicio