Modèle de responsabilité partagée AWS
Voyez comment AWS répartit les tâches de sécurité avec vous : la sécurité du cloud face à la sécurité dans le cloud, qui possède chaque couche, et comment la frontière se déplace d'EC2 aux services managés et abstraits.
Le modèle de responsabilité partagée AWS trace la ligne entre ce qu'AWS sécurise et ce que vous sécurisez. Déplacez une charge de travail de votre propre centre de données vers AWS et certaines tâches de sécurité deviennent celles d'AWS, alors que d'autres restent les vôtres. Ce sujet montre exactement où tombe cette ligne, et pourquoi c'est l'idée de sécurité la plus importante de l'examen.
Le sujet compte trois leçons. Elles commencent par le partage de base entre la sécurité du cloud et la sécurité dans le cloud, cartographient ensuite qui possède quelle couche, et terminent par la façon dont votre part du travail change quand vous passez de l'infrastructure brute aux services entièrement managés.
Ce que couvre ce sujet
- la définition du modèle de responsabilité partagée et pourquoi AWS partage le travail
- la sécurité du cloud (AWS) face à la sécurité dans le cloud (le client)
- ce qu'AWS sécurise : le matériel, les logiciels, le réseau et les installations physiques
- ce que vous sécurisez : vos données, IAM et les accès, la configuration du système d'exploitation et les paramètres réseau
- les trois types de contrôles que décrit AWS : hérités, partagés et propres au client
- comment la frontière de responsabilité se déplace entre les services d'infrastructure (EC2), managés (RDS) et abstraits (S3)
- les deux responsabilités qui restent toujours les vôtres : vos données et qui peut y accéder
Pourquoi c'est important
Presque toutes les questions de sécurité de l'examen CLF-C02 reviennent à ce modèle. Une fois que vous savez dire où s'arrête le travail d'AWS et où commence le vôtre, vous raisonnez sur les scénarios au lieu de mémoriser des réponses. Cette compétence sert dans tout le reste du domaine Sécurité et conformité, où IAM, le chiffrement et la conformité s'appuient tous sur le même partage.
Cela compte aussi au-delà de l'examen. Les premières décisions que vous prenez dans un vrai compte AWS, comme qui peut atteindre une ressource et comment vos données sont protégées, tombent en plein dans votre moitié de la ligne. Connaître le modèle vous évite de supposer qu'AWS couvre un travail qui est en réalité le vôtre.
