Hallo, mein Name ist Demetria Crawford, und in dieser Lektion werden wir es noch einmal Revue passieren lassen das AWS Shared Responsibility-Modell. Das Modell der geteilten Verantwortung ist ein Cloud-Sicherheitsframework das diktiert die Sicherheitsverpflichtungen eines Cloud-Computing-Anbieters und seiner Kunden Rechenschaftspflicht zu gewährleisten. Das AWS Shared Responsibility-Modell besteht aus zwei Schichten: Kundenverantwortung und AWS-Verantwortung. Die Absichten des Modells sollen die Unklarheiten minimieren. Denn viele Cloud-Kunden verstehen die Trennlinien nicht wofür sie in der Cloud verantwortlich sind. Manche Cloud-Kunden haben möglicherweise ein falsches Sicherheitsgefühl aufgrund der Überzeugung, dass alle Cloud-Sicherheit wird von den Cloud-Anbietern übernommen. Im Wesentlichen das AWS Shared Responsibility Model bietet beiden Parteien einen definierten Spielraum. Nun gibt es drei Arten von Verantwortlichkeiten im Modell der geteilten Verantwortung. Es gibt die geerbten Steuerelemente, das sind Kontrollen dass ein Kunde vollständig von AWS erbt. Dann gibt es Shared Controls, Dabei handelt es sich um Kontrollen, die AWS und seine Kunden gemeinsam nutzen. aber in einem separaten Kontext. Zum Beispiel Patch-Management. AWS ist für das Patchen verantwortlich und die Instandhaltung der Infrastruktur. Die Verantwortung liegt jedoch beim Kunden zum Patchen der Betriebssysteme und Anwendungen für die Instanzen die sie in der Cloud verwalten, wie zum Beispiel EC2s. Schließlich gibt es noch kundenspezifische Kontrollen. Dabei handelt es sich um Kontrollen, die ausschließlich in der Verantwortung liegen des Kunden, basierend auf den Anwendungen dass sie in der AWS-Cloud ausgeführt werden. Aus dem Bild, Wir können die hohe Kundenverantwortung erkennen im Rahmen des Shared-Responsibility-Modells, in Blau, und die AWS-Verantwortlichkeiten in Orange. Wir werden diese in der nächsten Lektion ausführlicher besprechen. Zunächst wollen wir die klaren Linien identifizieren der Verantwortlichkeiten zwischen AWS und seinen Kunden. AWS ist für die Sicherheit der Cloud verantwortlich. AWS ist für den Schutz der Infrastruktur verantwortlich das alle in der AWS-Cloud angebotenen Dienste ausführt. Diese Infrastruktur besteht aus der Hardware, Software, Netzwerke und Rechenzentren die die AWS-Cloud-Dienste ausführen. AWS-Kunden sind für die Sicherheit in der Cloud verantwortlich. Die Verantwortung des Kunden wird festgelegt durch die vom Kunden ausgewählten AWS-Cloud-Dienste. Jeder angebotene Dienst hat sein eigenes Niveau der Sicherheitsverantwortung. Zum Beispiel Infrastructure as a Service und Plattform als Service, erfordern mehr Sicherheit durch den Kunden als eine Software as a Service, was dem Kunden überhaupt nicht viel abverlangt. Es wird eher vom Cloud-Anbieter verwaltet. Werfen wir einen Blick auf die Auflistung der gemeinsamen Verantwortlichkeiten aus den AWS-Dokumenten. Wenn wir also "gemeinsame Verantwortung" eingeben würden in der AWS-Dokumentation, eines der Dinge, die Ihnen auffallen werden dass Sie beginnen, die gemeinsame Verantwortung zu erkennen für bestimmte Dienste, die Sie in AWS ausführen können. Lass uns einen Blick darauf werfen beim Shared Responsibility Model für Lambda. Wie Sie bemerken, sieht dieses spezielle Bild anders aus als das erste Bild, das wir hatten für das AWS Shared Responsibility Model. Das liegt daran, dass es eine andere Anforderung gibt für diesen Dienst. AWS Lambda ist ein serverloser Dienst Damit können Sie bestimmte Aktionen erstellen für die Sie eine Berechnung durchführen möchten, aber es muss initiiert werden basierend auf irgendeinem Umstand. Nun ja, wofür ist der Kunde verantwortlich, Wenn Sie bemerken, dass es hier nur vier Dinge gibt, das Identitäts- und Zugriffsmanagement, Ressourcenkonfiguration, und eigentlich sind es drei Dinge, Kundenfunktions- und Codebibliotheken. Für AWS hingegen gibt es mehrere weitere Verantwortlichkeiten die hier aufgelistet sind. Es wird empfohlen, für jeden von Ihnen ausgeführten Dienst Folgendes zu tun: dass Sie die gemeinsamen Verantwortlichkeiten identifizieren für diesen speziellen Dienst. In dieser Lektion Wir haben das AWS Shared Responsibility Model definiert. Seien Sie gespannt auf die nächste Lektion wo ich die Verantwortlichkeiten des Kunden besprechen werde im Rahmen des AWS Shared Responsibility Model. Danke fürs zuschauen.