客户负责其在云中的安全性。客户责任由客户选择的AWS云服务确定。所选服务确定客户必须在其安全责任的一部分中执行的配置工作数量。例如,诸如Amazon Elastic Compute Cloud(Amazon EC2)之类的服务被归类为基础架构为服务(IAAS),因此要求客户执行所有必要的安全配置和管理任务。部署EC2实例的客户负责管理访客操作系统(包括更新和安全补丁),客户在实例上安装的任何应用程序软件或实用程序以及AWS安全组的配置。安全组充当防火墙,可控制虚拟私有云(VPC)中允许的流量和从资源中的流量。客户可以选择端口和协议以允许入站流量和出站流量。对于每个安全组,客户为入站流量和出站流量添加单独的规则集。
主要关键词