iT邦幫忙

2025 iThome 鐵人賽

DAY 7
0

在前一篇文章中,我們認識了 AWS 的定價模式。今天要進一步了解 AWS 共享責任模型,它清楚界定 AWS 與客戶在雲端安全上的責任分工,確保整個雲端環境既安全又可靠。

1. AWS 的責任

  • 確保基礎設施的安全,例如資料中心實體安全、電力、冷卻、網路設施等
  • 確保雲端平台的可用性與可靠性

2. 客戶的責任

  • 帳號與存取控制,例如 IAM 使用者、角色與權限管理等
  • 應用程式與資料安全,例如加密、備份、存取設定等
  • 作業系統與網路設定,例如防火牆規則、安全性更新等

3. 責任劃分表

分工範圍 AWS 負責 客戶負責
資料中心實體安全
網路與硬體
虛擬化層
作業系統管理
網路防火牆設定
IAM 權限管理
應用程式與資料

4. 重點整理

  1. AWS 負責雲端本身的安全(Security of the Cloud)
  2. 客戶負責雲端中資源的安全(Security in the Cloud)
  3. CCP 考試常出題問「誰應該負責什麼」,要能快速區分

5. 延伸閱讀

AWS官方文件

下一篇文章,我們將會介紹 AWS Well-Architected,這是 AWS 架構設計的核心準則,也是考試中經常出現的重點。


上一篇
Day 6. AWS 定價模式
下一篇
Day 8. AWS Well-Architected
系列文
什麼是 AWS?從 CCP 準備開始8
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言