Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

AWS shared responsibility model for Amazon ECS

Modo de enfoque
AWS shared responsibility model for Amazon ECS - Amazon Elastic Container Service

Los asuntos relacionados con la seguridad y la conformidad son una responsabilidad compartida entre AWS y el cliente. Este modelo compartido puede ayudar a aliviar la carga operativa del cliente, ya que AWS opera, administra y controla los componentes, desde el sistema operativo host y la capa de virtualización hasta la seguridad física de las instalaciones en las que operan los servicios. Por otra parte, el cliente asume la responsabilidad y la administración del sistema operativo invitado (incluidas las actualizaciones y los parches de seguridad), de otros softwares de aplicaciones asociadas y de la configuración del firewall del grupo de seguridad que ofrece AWS. Los clientes deben pensar detenidamente en los servicios que eligen, ya que las responsabilidades varían en función de los servicios que utilicen, la integración de estos en su entorno de TI, y la legislación y los reglamentos aplicables. La naturaleza de esta responsabilidad compartida también ofrece la flexibilidad y la posibilidad de que el cliente pueda controlar la implementación.

Tipo de lanzamiento de Fargate

En la siguiente ilustración se muestra el modelo de responsabilidad compartida para el tipo de lanzamiento de Fargate. Fargate ejecuta cada carga de trabajo en un entorno virtualizado de hardware aislado. Como resultado, cada tarea tiene capacidad de infraestructura exclusiva. Las cargas de trabajo en contenedores que se ejecutan en Fargate no comparten sistema operativo, kernel de Linux, interfaz de red, almacenamiento efímero, CPU ni memoria con otras tareas. Cuando se usa Fargate, los clientes no son responsables de proteger la infraestructura informática en la que se ejecutan sus contenedores. Fargate proporcionará y reparará la infraestructura en la que se ejecutan las cargas de trabajo de los clientes. Para obtener más información, consulte Retirada y mantenimiento de tareas para AWS Fargate en Amazon ECS .

Usted es responsable de administrar los siguientes recursos:

Diagrama del modelo de responsabilidad compartida para Fargate en Amazon ECS.

Tipo de lanzamiento de EC2

En la siguiente ilustración se muestra el modelo de responsabilidad compartida para el tipo de lanzamiento de EC2. Cuando se ejecutan tareas en instancias de EC2, usted es el responsable del mantenimiento de las instancias de EC2, además de los siguientes recursos:

Diagrama del modelo de responsabilidad compartida para EC2 en Amazon ECS.
PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.