共同的責任模型
概觀
安全與合規是 AWS 和客戶的共同責任。此共同模型有助於減輕客戶的操作負擔,因為從託管作業系統和虛擬化層的元件到服務運作的設施實體安全性都由 AWS 操作、管理和控制。客戶負責和管理訪客作業系統 (包含更新和安全性修補程式)、其他相關應用程式軟體,以及 AWS 提供的安全群組防火牆組態。客戶應審慎考量選擇的服務,因為根據使用的服務、這些服務與 IT 環境的整合及適用的法律和法規,所需負擔的責任各有不同。此共同的責任性質也提供允許部署的彈性和客戶控制。如下表所示,這種責任的區分通常稱為雲端「本身」的安全與雲端「內部」的安全。

了解 AWS 共同責任模式
在實務中應用 AWS 共同責任模型
客戶了解 AWS 共同責任模式以及通常在雲端營運中如何套用後,就必須判斷如何將其套用至其使用案例。客戶責任因許多因素而異,包括他們選擇的 AWS 服務和區域、服務與其 IT 環境的整合性,以及組織和工作負載適用的法律及規章。
下列作法有助客戶根據具體使用案例,判斷責任的分配情況:
確定
確定內外部安全性及相關合規性要求與目標,並考量產業架構,例如:NIST 網路安全架構 (CSF) 和 ISO。
考慮
考慮採用 AWS 雲端採用架構 (CAF) 及 Well-Architected 最佳做法,來規劃及執行您的大規模數位轉型。
審查
回顧 AWS 服務說明文件安全性章節中,有關個別 AWS 服務所提供安全性功能與組態選項的資訊。
評估
評估 AWS 安全、身分和合規服務,了解為什麼可以用來達成您的安全與合規性目標。
審查
檢閱第三方稽核證明文件,判斷有哪些繼承控制項及必要控制項,可能仍供您在環境中實作。
提供
善用 Cloud Audit Academy 訓練課程,為您的內外部稽核團隊提供雲端專屬學習機會。
平台
對您的 AWS 工作負載執行 Well-Architected 審查,評估落實安全性、可靠性及效能最佳做法的狀況。
探索
探索包含獨立軟體開發廠商數千種軟體產品的數位型錄 AWS Marketplace 中可用的解決方案,可讓您輕鬆地尋找、測試、購買和部署在 AWS 上執行的軟體。
探索
探索具有精深專業知識和經過驗證的客戶成功經驗之 AWS 安全能力合作夥伴,為從最初的遷移到日常管理的整個雲端採用階段提供保障。