Amazon Web ServicesCơ bảnTuần 1: Nền tảng Cloud & AWS InfrastructureBài 5 / 30

Ngày 5: Shared Responsibility Model

Thời lượng: 45 phút
🎯Mục tiêu: 3 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Xác định AWS và khách hàng chịu trách nhiệm gì theo loại dịch vụ, không dùng “AWS chịu hết” như câu trả lời.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Nắm vững ranh giới bảo mật Security OF vs Security IN the Cloud
  • Phân biệt trách nhiệm giữa dịch vụ Unmanaged (EC2) và Managed (S3, RDS)
  • Thực hành kiểm tra khóa mã hóa KMS bằng AWS CLI

Mục tiêu bài học

Xác định AWS và khách hàng chịu trách nhiệm gì theo loại dịch vụ, không dùng “AWS chịu hết” như câu trả lời.

Khái niệm cốt lõi

AWS chịu security of the cloud: data center, phần cứng, mạng vật lý và lớp ảo hóa. Khách hàng chịu security in the cloud: dữ liệu, danh tính, quyền và phần mềm mình kiểm soát. Trách nhiệm thay đổi theo abstraction; vá Guest OS EC2 là khách hàng, bảo vệ hardware là AWS, bucket policy vẫn là khách hàng.

Thực hành có kiểm soát

Lập bảng EC2/RDS/S3 với ba cột AWS, khách hàng và cùng chịu trách nhiệm. Đặt patching, IAM, physical security, data classification vào đúng cột và giải thích bằng câu “ai kiểm soát phần này?”.

Bẫy đề thi và cách tự kiểm tra

AWS bảo vệ infrastructure, không tự biết dữ liệu nào được public. Managed service giảm phần vận hành nhưng không loại bỏ IAM, encryption, network configuration và data responsibility.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Ai chịu trách nhiệm vá Guest OS trên EC2?

Kết thúc bài

Checklist trước khi sang Ngày 2