主机基础设施在云计算中是如何分担责任的?

0

【以下的问题经过翻译处理】 根据 https://www.cisecurity.org/insights/blog/shared-responsibility-cloud-security-what-you-need-to-know和https://learn.microsoft.com/es-es/archive/blogs/azuresecurity/what-does-shared-responsibility-in-the-cloud-mean.主机设施是分担责任。

我认为“主机基础设施”是指由云提供商单独提供和维护的物理计算、网络和存储组件。为什么或者如何在云计算中分担主机基础设施的责任呢?

profile picture
专家
已提问 5 个月前19 查看次数
1 回答
0

【以下的回答经过翻译处理】 “主机基础设施“即您托管服务所依赖的基础设施,包括服务器、虚拟机环境、网络设备(包括软件定义和硬件定义)、应用网关、防火墙、云硬件安全模块等…基本上,包含所有将要使用的IaaS组件。

共享责任:包括(例如)网络设备上的操作系统和硬件上运行的管理程序。CSP经常为您管理虚拟机、防火墙、网络设备等的补丁和更新。但您需要在这些服务器上应用各种配置,并在服务器上安装各种软件。这样的软件可能会危及系统的安全,所以你必须负责任地去做。对于网络设备,您将配置对VPC的公共访问(例如),您有责任确保在不使基础设施不安全的情况下完成这项工作,例如,在公共EC2实例上保留SQL Server端口的可访问性。你安装并暴露在互联网上的这些应用程序可能会被利用。对于PaaS,如果你看S3,AWS将确保S3基础设施是安全的(打了补丁,并确保安全功能和加密正常工作),但你可能会因为错误地配置东西而让你的存储桶向公众开放。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则