Day2:AWS Shared Responsibility Model

只要谈到AWS资安议题绝对不能不提到 AWS Shared Responsibility Model(责任共担模型),AWS在一开始就拿出次元切割刀(误,把AWS跟用户本身的责任归属划分的很清楚,如下图:

https://ithelp.ithome.com.tw/upload/images/20210914/20124610N2uI98cYec.jpg
(图片来源:https://aws.amazon.com/tw/compliance/shared-responsibility-model/)

简单来说,AWS的资安责任要由AWS集用户共同来维护,AWS负责整体云端的安全,而用户需负责云端内部环境的安全

如图所示,AWS负责的比较偏IaaS基础架构层面的软硬体如:
软件:运算、储存、资料库、网路相关组态
硬体:实体机房、服务器的安全

客户要负责他所使用服务内的安全,如:
客户本身的资料、IAM权限控管、网路/防火墙/作业系统的配置组态以及加密的部分,以上部分当客户真的发生资安事件,经由调查发现是客户未将本身该负责的部分设置好的话,AWS是不会赔偿你任何损失的,所以在启用任何AWS服务时就应该要先将上述条件一开始纳入你在建置服务时必须考量进去的要点,确实做好资安落实。


<<:  [Angular] Day14. Built-in directives - structural

>>:  PHP 语言和你 SAY HELLO!!

中阶魔法 - 陈述式与表达式

前情提要 艾草:「我们今天来聊聊话语艺术。」 「咦,这跟魔法有什麽关联吗?」 艾草:「嗯,算是某种言...

Rails基本介绍(二)

听音乐先~ Rails操作实体 接续前一篇文章,做出一个实体後。 专案中 project_name/...

Day4 - 如何设定预设交易帐号

在登入成功後,今天我们示范下单前,如何确认要使用哪个帐号交易。 *注1: Shioaji的各项功能(...

将质化转为量化的数据分析

不管是问卷分析还是在看用户的使用资料,都充斥着许多密密麻麻的资料,这些值化的资料最後都会转换成量化的...

DAY 10 Partials, Modules

运用两种做法,去衍生不同样式的 css ! Partial Partial 是把 css 拆分的其中...