责任共担模式
概述
我们在安全性与合规性上采取 AWS 与客户共担责任的模式。这种共担模式可以减轻客户的运营负担,因为从主机操作系统和虚拟层到服务运营所在设施的物理安全性,各种组件都由 AWS 负责运行、管理和控制。客户负责管理来宾操作系统(包括更新和安全补丁)、其他相关应用程序软件以及 AWS 提供的安全组防火墙的配置。客户应该仔细考虑自己选择的服务,因为他们的责任取决于所使用的服务、,这些服务与其 IT 环境的集成以及适用的法律法规。责任共担还为客户提供了部署需要的灵活性和控制力。如下图所示,这种责任区分通常涉及云“本身”的安全和云“内部”的安全。

了解 AWS 责任共担模式
在实践中执行 AWS 责任共担模型
客户了解 AWS 责任共担模式及其对云中运营的普遍适用性后,就必须确定如何在使用案例中执行这一模式。客户的责任会受到多种因素的影响而有所不同,其中包括他们所选择的 AWS 服务及区域、这些服务在他们的 IT 环境中的融入程度、他们的企业和工作负载所适用的法律与法规。
以下练习可帮助客户根据特定的使用案例确定责任分配: