Bonjour, je m'appelle Demetria Crawford, et dans cette leçon, nous allons revoir le modèle de responsabilité partagée AWS. Le modèle de responsabilité partagée est un cadre de sécurité cloud qui dicte les obligations de sécurité d'un fournisseur de cloud computing et de ses clients pour assurer la responsabilisation. Le modèle de responsabilité partagée AWS se compose de deux couches, responsabilités du client et responsabilités d'AWS. Les intentions du modèle sont de minimiser le manque de clarté. Comme de nombreux clients cloud ne comprennent pas les lignes de démarcation de ce dont ils sont responsables dans le cloud. Certains clients cloud peuvent avoir un faux sentiment de sécurité en raison de la conviction que toute la sécurité du cloud est géré par les fournisseurs de cloud. Essentiellement, le modèle de responsabilité partagée d'AWS fournit une portée définie pour les deux parties. Maintenant, il y a trois types de responsabilités dans le modèle de responsabilité partagée. Il y a les contrôles hérités, qui sont des contrôles qu'un client hérite entièrement d'AWS. Ensuite, il y a les contrôles partagés, qui sont des contrôles partagés par AWS et ses clients, mais dans un contexte distinct. Par exemple, la gestion des correctifs. AWS est responsable des correctifs et l'entretien de l'infrastructure. Cependant, les clients sont responsables pour patcher les systèmes d'exploitation et applications pour les instances qu'ils gèrent dans le cloud, comme les EC2. Enfin, il existe des contrôles spécifiques au client. Ce sont des contrôles qui relèvent de la seule responsabilité du client, en fonction des applications qu'ils exécutent dans le cloud AWS. De l'image, nous pouvons voir les responsabilités de haut niveau du client sous le modèle de responsabilité partagée, en bleu, et les responsabilités AWS en orange. Nous les examinerons plus en détail dans la prochaine leçon. Pour l'instant, nous voulons identifier les lignes claires des responsabilités entre AWS et ses clients. AWS est responsable de la sécurité du cloud. AWS est responsable de la protection de l'infrastructure qui exécute tous les services offerts dans le cloud AWS. Cette infrastructure est composée du matériel, logiciels, réseaux et centres de données qui exécutent les services cloud AWS. Les clients AWS sont responsables de la sécurité dans le cloud. La responsabilité du client sera déterminée par les services cloud AWS sélectionnés par le client. Chaque service fourni a son propre niveau de responsabilité en matière de sécurité. Par exemple, l'infrastructure en tant que service et plate-forme en tant que service, nécessitent plus de propriété de la sécurité par le client qu'un logiciel en tant que service, qui exige très peu du client du tout. Il est davantage géré par le fournisseur de cloud. Jetons un coup d'œil à la liste des responsabilités partagées à partir de la documentation AWS. Donc, si nous devions taper "responsabilité partagée" dans la documentation AWS, une des choses que vous remarquerez que vous commencerez à voir la responsabilité partagée pour des services spécifiques que vous pouvez exécuter dans AWS. Nous allons jeter un coup d'oeil au modèle de responsabilité partagée pour Lambda. Si vous remarquerez, cette image particulière semble différente que la première image que nous avions pour le modèle de responsabilité partagée AWS. C'est parce qu'il y a une exigence différente pour cette prestation. AWS Lambda est un service sans serveur qui vous permet de créer des actions spécifiques pour lequel vous voulez que le calcul se produise, mais il faut l'initier basé sur un certain type de circonstance. Eh bien avec ça, ce dont le client est responsable, si vous remarquez qu'il n'y a que quatre choses ici, la gestion des identités et des accès, Paramétrage des ressources, et en fait il y a trois choses, Bibliothèques de fonctions et de codes client. Alors que pour AWS, il y a plusieurs autres responsabilités qui sont répertoriés ici. Il est recommandé que pour chaque service que vous exécutez, que vous identifiez les responsabilités partagées pour ce service spécifique. Dans cette leçon, nous avons défini le modèle de responsabilité partagée AWS. Restez à l'écoute pour la prochaine leçon où je discuterai des responsabilités du client dans le cadre du modèle de responsabilité partagée AWS. Merci d'avoir regardé.