ข้ามไปเนื้อหาหลัก
จัดการ & มอนิเตอร์· ~12 นาที· อัปเดตล่าสุด

Shared Responsibility Model

AWS ดูแลอะไร เราดูแลอะไร เส้นแบ่งความรับผิดชอบด้านความปลอดภัย

ความรับผิดชอบในคอนโดมิเนียม

เหมือนเช่าคอนโด: นิติบุคคล (AWS) ดูแลโครงสร้างตึก ลิฟต์ ระบบไฟ และ รปภ.หน้าตึก. ผู้เช่า (เรา) ต้องล็อกประตูห้องเอง เก็บกุญแจให้ดี และดูแลของในห้อง ถ้าลืมล็อกประตูแล้วของหาย จะโทษนิติฯ ไม่ได้

ก่อนจะใช้ AWS เราต้องเข้าใจว่าความปลอดภัยไม่ได้เป็นหน้าที่ของ AWS ฝ่ายเดียว Shared Responsibility Model (โมเดลความรับผิดชอบร่วมกัน) คือกรอบที่บอกว่าความปลอดภัยเป็นหน้าที่ร่วมกัน แบ่งง่าย ๆ ว่า AWS รับผิดชอบ "Security OF the cloud" (ตัวโครงสร้าง) ส่วนเรารับผิดชอบ "Security IN the cloud" (สิ่งที่เราเอาขึ้นไปวาง)

ใครรับผิดชอบอะไร

AWS ดูแล — "Security OF the cloud"

  • ฮาร์ดแวร์ & data center
  • เครือข่ายแกนหลัก
  • virtualization / hypervisor
  • บริการ managed (เช่น S3, RDS engine)

คุณดูแล — "Security IN the cloud"

  • ข้อมูลของคุณ
  • การตั้งค่า IAM & สิทธิ์
  • การเข้ารหัสฝั่งแอป
  • OS/patch (กรณี EC2)
  • security group & firewall

สรุป Key Takeaways

  • AWS = Security OF the cloud (ฮาร์ดแวร์/โครงสร้าง), เรา = Security IN the cloud (ข้อมูล/สิทธิ์/การตั้งค่า)
  • เส้นแบ่งเลื่อนตามบริการ: ยิ่ง managed AWS ยิ่งดูแลให้มาก
  • การจัดการ IAM และการเข้ารหัสข้อมูลเป็นความรับผิดชอบของลูกค้าเสมอ

คำถามที่พบบ่อย

หลักจำง่ายๆ ของ Shared Responsibility Model คืออะไร

AWS ดูแล "security OF the cloud" (ตึก ฮาร์ดแวร์ ระบบพื้นฐาน) เราดูแล "security IN the cloud" (ข้อมูล การตั้งค่า สิทธิ์ IAM แพตช์ OS บน EC2) — ข้อสอบให้รายการงานแล้วถามว่าเป็นหน้าที่ใคร เช่น การเข้ารหัสข้อมูล = ลูกค้า, ความปลอดภัยกายภาพ = AWS

หน้าที่ลูกค้าเปลี่ยนไปตามประเภทบริการยังไง

ยิ่ง managed มาก หน้าที่เรายิ่งน้อย: EC2 เราต้องแพตช์ OS เอง แต่ RDS AWS แพตช์ให้ (เราคุมข้อมูล/สิทธิ์) ส่วน S3/Lambda เราเหลือแค่ข้อมูลกับการตั้งค่า — สิ่งที่ไม่เคยหลุดจากมือลูกค้า: ข้อมูลของเราและการจัดการ IAM

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย