Modelo de responsabilidade compartilhada da AWS
Entenda como a AWS divide as tarefas de segurança com você: a segurança da nuvem versus a segurança na nuvem, o que cada lado protege camada por camada, e como a linha se move do EC2 aos serviços gerenciados e abstraídos.
O modelo de responsabilidade compartilhada da AWS é o esquema que traça a linha entre o que a AWS protege e o que você protege. Quando você move uma carga de trabalho do seu próprio data center para a AWS, algumas tarefas de segurança passam a ser da AWS e outras continuam suas. Este tópico mostra exatamente onde essa linha cai, e por que ela é a ideia de segurança mais importante da prova.
O tópico tem 3 lições. Elas começam pela divisão central entre a segurança da nuvem e a segurança na nuvem, depois mapeiam quem é dono de cada camada, e terminam com como a sua parte do trabalho muda conforme você sai da infraestrutura bruta para os serviços totalmente gerenciados.
O que este tópico cobre
- a definição do modelo de responsabilidade compartilhada e por que a AWS divide o trabalho
- a segurança da nuvem (a AWS) versus a segurança na nuvem (o cliente)
- o que a AWS protege: o hardware, o software, a rede e as instalações físicas
- o que você protege: os seus dados, o IAM e o acesso, a configuração do sistema operacional e as configurações de rede
- os três tipos de controle que a AWS descreve: herdado, compartilhado e específico do cliente
- como a linha de responsabilidade se move entre os serviços de infraestrutura (EC2), gerenciados (RDS) e abstraídos (S3)
- as duas responsabilidades que ficam sempre com você: os seus dados e quem pode acessá-los
Por que isso importa
Quase toda questão de segurança do exame CLF-C02 volta a esse modelo. Quando você consegue dizer onde termina a tarefa da AWS e começa a sua, passa a raciocinar sobre os cenários em vez de decorar respostas. Essa habilidade segue pelo resto do domínio de Segurança e conformidade, onde o IAM, a criptografia e a conformidade se constroem sobre a mesma divisão.
Ela também vale além da prova. As primeiras decisões que você toma em uma conta AWS real, como quem pode alcançar um recurso e como os seus dados são protegidos, caem direto no seu lado da linha. Conhecer o modelo evita que você suponha que a AWS cobre um trabalho que na verdade é seu.
