مرحبًا، اسمي ديميتريا كروفورد، وسنراجع في هذا الدرس نموذج المسؤولية المشتركة لدى AWS. نموذج المسؤولية المشتركة هو إطار أمان سحابي الذي يملي الالتزامات الأمنية لمزود الحوسبة السحابية وعملائه لضمان المساءلة. يتكون نموذج المسؤولية المشتركة لـ AWS من طبقتين، مسؤوليات العميل ومسؤوليات AWS. نوايا النموذج هي التقليل من عدم الوضوح. نظرًا لأن العديد من عملاء السحابة لا يفهمون الخطوط الفاصلة عما هم مسؤولون عنه في السحابة. قد يكون لدى بعض عملاء السحابة شعور زائف بالأمان بسبب الاعتقاد بأن كل أمان السحابة يتم التعامل معه من قبل موفري السحابة. في جوهره، نموذج المسؤولية المشتركة لـ AWS يوفر نطاقًا محددًا لكلا الطرفين. الآن، هناك ثلاثة أنواع من المسؤوليات في نموذج المسؤولية المشتركة. هناك ضوابط موروثة، وهي الضوابط التي يرثها العميل بالكامل من AWS. ثم هناك عناصر تحكم أو ضوابط مشتركة، وهي ضوابط مشتركة بين AWS وعملائها، ولكن في سياق منفصل. على سبيل المثال، إدارة التصحيح. AWS هي المسؤولة عن التصحيح وصيانة البنية التحتية. ومع ذلك، فإن العملاء مسؤولون لتصحيح أنظمة التشغيل والتطبيقات الخاصة بالمثيلات التي يديرونها في السحابة، مثل EC2s. أخيرًا، هناك عناصر تحكم خاصة بالعميل. هذه هي الضوابط التي هي المسؤولية الوحيدة للعميل، بناءً على التطبيقات التي يقومون بتشغيلها داخل سحابة AWS. من الصورة يمكننا أن نرى مسؤوليات العملاء عالية المستوى بموجب نموذج المسؤولية المشتركة، باللون الأزرق، ومسؤوليات AWS باللون البرتقالي سنراجعها بمزيد من التفاصيل في الدرس التالي. في الوقت الحالي، نريد تحديد الخطوط الواضحة للمسؤوليات بين AWS وعملائها. AWS هي المسؤولة عن أمان السحابة. AWS هي المسؤولة عن حماية البنية التحتية يقوم بتشغيل جميع الخدمات المقدمة في سحابة AWS. تتكون هذه البنية التحتية من الأجهزة، البرمجيات والشبكات ومراكز البيانات التي تقوم بتشغيل خدمات AWS السحابية. عملاء AWS مسؤولون عن الأمان في السحابة. سيتم تحديد مسؤولية العميل بواسطة خدمات AWS السحابية التي يختارها العميل. كل خدمة مقدمة لها مستواها الخاص للمسؤولية الأمنية. على سبيل المثال، البنية التحتية كخدمة والنظام الأساسي كخدمة، تتطلب المزيد من ملكية الأمان من قبل العميل أكثر من البرنامج كخدمة، الأمر الذي يتطلب القليل جدًا من العميل على الإطلاق. يتم إدارته بشكل أكبر بواسطة مزود السحابة. دعنا نلقي نظرة على قائمة المسؤوليات المشتركة من مستندات AWS. لذلك إذا أردنا كتابة "المسؤولية المشتركة" في وثائق AWS، أحد الأشياء التي ستلاحظها أنك ستبدأ في رؤية المسؤولية المشتركة لخدمات محددة يمكنك تشغيلها في AWS. لنلقي نظرة في نموذج المسؤولية المشتركة ل Lambda. إذا لاحظت، فإن هذه الصورة بالتحديد تبدو مختلفة عن الصورة الأولى التي كانت لدينا لنموذج المسؤولية المشتركة لـ AWS. هذا بسبب وجود متطلبات مختلفة لهذه الخدمة. AWS Lambda هي خدمة بدون خادم التي تسمح لك بإنشاء إجراءات محددة التي تريد أن يحدث الحساب لها، ولكن يجب أن تبدأ على أساس نوع من الظروف. حسنًا، والأمر المسؤول عنه العميل، إذا لاحظت أنه لا يوجد سوى أربعة أشياء هنا، إدارة الهوية والوصول، تكوين الموارد، وفي الحقيقة هناك ثلاثة أشياء، وظيفة العميل ومكتبات الكود. بينما بالنسبة لـ AWS هناك العديد من المسؤوليات الأخرى المدرجة هنا. يوصى لكل خدمة تقوم بتشغيلها، أن تحدد ما هي المسؤوليات المشتركة لتلك الخدمة المحددة. في هذا الدرس، حددنا نموذج المسؤولية المشتركة لـ AWS. ترقب الدرس التالي حيث سأناقش مسؤوليات العميل بموجب نموذج المسؤولية المشتركة لـ AWS. شكرا للمشاهدة.