AWS Shared Responsibility Model Quem Cuida do Quê na Nuvem
Boa parte dos incidentes de segurança na nuvem não acontece porque a AWS falhou — acontece porque alguém assumiu, incorretamente, que a AWS cuidaria de algo que na verdade era responsabilidade do cliente. O Shared Responsibility Model (Modelo de Responsabilidade Compartilhada) é o framework que a AWS usa para deixar essa linha explícita, e é provavelmente o conceito de segurança mais citado — e…
A AWS Shared Responsibility Model (Modelo de Responsabilidade Compartilhada) é um framework utilizado pela AWS para esclarecer a linha de responsabilidade na segurança dos serviços em nuvem. A AWS é responsável pela segurança da infraestrutura da nuvem, enquanto o cliente é responsável pela segurança dos dados e aplicações que estão na nuvem.
O modelo de responsabilidade varia dependendo do tipo de serviço usado, como IaaS (Infraestrutura como Serviço), PaaS (Plataforma como Serviço) ou SaaS (Software como Serviço). Por exemplo, ao utilizar uma instância EC2, o cliente assume uma grande parte da responsabilidade, pois ele está em controle do sistema operacional e das configurações de segurança. No entanto, quando utiliza serviços gerenciados como Amazon RDS, a AWS assume mais responsabilidade, cobrindo o patching do sistema operacional e do banco de dados.
As áreas de responsabilidade do cliente incluem a classificação e criptografia de dados, gerenciamento de identidade e acesso, configuração de aplicativos, configuração de rede, gestão de credenciais e conformidade da aplicação. A AWS oferece ferramentas para assistir no cumprimento dessas responsabilidades, mas o cliente deve usar esses mecanismos corretamente para garantir a segurança dos dados e aplicativos em nuvem.
Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.