iT邦幫忙

2025 iThome 鐵人賽

DAY 7
0

在前一篇文章中,我們認識了 AWS 的定價模式。今天要進一步了解 AWS 共享責任模型,它清楚界定 AWS 與客戶在雲端安全上的責任分工,確保整個雲端環境既安全又可靠。

1. AWS 的責任

  • 確保基礎設施的安全,例如資料中心實體安全、電力、冷卻、網路設施等
  • 確保雲端平台的可用性與可靠性

2. 客戶的責任

  • 帳號與存取控制,例如 IAM 使用者、角色與權限管理等
  • 應用程式與資料安全,例如加密、備份、存取設定等
  • 作業系統與網路設定,例如防火牆規則、安全性更新等

3. 責任劃分表

分工範圍 AWS 負責 客戶負責
資料中心實體安全 O X
網路與硬體 O X
虛擬化層 O X
作業系統管理 X O
網路防火牆設定 X O
IAM 權限管理 X O
應用程式與資料 X O

4. 重點整理

  1. AWS 負責雲端本身的安全(Security of the Cloud)
  2. 客戶負責雲端中資源的安全(Security in the Cloud)
  3. CCP 考試常出題問「誰應該負責什麼」,要能快速區分

5. 延伸閱讀

AWS官方文件

下一篇文章,我們將會介紹 AWS Well-Architected,這是 AWS 架構設計的核心準則,也是考試中經常出現的重點。


上一篇
Day 6. AWS 定價模式
下一篇
Day 8. AWS Well-Architected
系列文
什麼是 AWS?從 CCP 準備開始 共 30 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言