Modello di responsabilità condivisa - Panoramica della sicurezza di AWS Lambda

Modello di responsabilità condivisa

La sicurezza e la conformità sono una responsabilità condivisa tra AWS e il cliente. Questo modello di responsabilità condivisa può contribuire a ridurre l'onere operativo, dato che AWS rende operativi, gestisce e controlla tutti i componenti, dal sistema operativo host e il layer di virtualizzazione fino alla sicurezza fisica delle strutture in cui operano i servizi.

Per AWS Lambda, AWS gestisce l'infrastruttura sottostante e i servizi di base, il sistema operativo e la piattaforma applicativa. L'utente è responsabile della sicurezza del suo codice e della gestione delle identità e degli accessi (IAM) al servizio Lambda e all'interno della sua funzione.

La Figura 1 mostra il modello di responsabilità condivisa applicato alle componenti comuni e specifiche di AWS Lambda. Le responsabilità di AWS appaiono sotto la linea tratteggiata in arancione, mentre le responsabilità degli utenti appaiono sopra la linea tratteggiata in blu.

Un diagramma che mostra il modello di responsabilità condivisa per AWS Lambda. Sul lato dell'utente si trovano il codice della funzione e le librerie del cliente, la configurazione delle risorse e la gestione delle identità e degli accessi. Sul lato di AWS si trovano calcolo, ambiente di esecuzione, linguaggio di runtime, infrastruttura di rete, software del server, hardware, regioni, zone di disponibilità e hardware EC2.

Figura 1: modello di responsabilità condivisa per AWS Lambda