eadl:bloc4:fm4:intro

Sécurité cloud : architecture

AWS fonctionne selon un modèle appelé :

  • “Security of the Cloud” (AWS)
  • “Security in the Cloud” (Client)

La sécurité est partagée entre AWS et le client.

AWS est responsable de la sécurité de l’infrastructure cloud.

Cela inclut :

  • Centres de données
  • Sécurité physique des bâtiments
  • Contrôle d’accès biométrique
  • Alimentation électrique, climatisation
  • Réseau mondial AWS
  • Matériel réseau
  • Isolation entre clients
  • Serveurs physiques
  • Stockage
  • Hyperviseur (ex: Nitro)

En résumé : AWS protège l’infrastructure sous-jacente.

Le client est responsable de tout ce qu’il déploie et configure. Cela inclut :

  • IAM (Users, Roles, Policies)
  • MFA
  • Gestion des mots de passe
  • Groupes de sécurité
  • NACL
  • Paramètres S3 (ex: éviter les buckets publics)
  • Chiffrement
  • Classification des données
  • Sauvegardes
  • Patchs
  • Mises à jour
  • Antivirus
  • eadl/bloc4/fm4/intro.txt
  • Dernière modification : il y a 3 jours
  • de jcheron