Modelo de responsabilidade compartilhada - Visão geral de segurança do AWS Lambda

Modelo de responsabilidade compartilhada

Segurança e conformidade são responsabilidades compartilhadas entre a AWS e o cliente. Esse modelo de responsabilidade compartilhada pode auxiliar a reduzir as preocupações operacionais, pois a AWS opera, gerencia e controla os componentes do sistema operacional do host e camada de virtualização, indo até a segurança física das instalações nas quais o serviço opera.

Para o AWS Lambda, a AWS gerencia a infraestrutura subjacente e os serviços básicos, o sistema operacional e a plataforma da aplicação. Você é responsável pela segurança de seu código e pelo gerenciamento de identidade e acesso (IAM) no serviço Lambda e dentro de sua função.

A Figura 1 mostra o modelo de responsabilidade compartilhada conforme se aplica aos componentes comuns e distintos do AWS Lambda. As responsabilidades da AWS aparecem abaixo da linha pontilhada em laranja e as responsabilidades do cliente aparecem acima da linha pontilhada em azul.

Um diagrama mostrando o modelo de responsabilidade compartilhada para o AWS Lambda. Do lado do cliente estão o código de função do cliente e as bibliotecas, a configuração de recursos e o gerenciamento de identidade e acesso. Do lado da AWS estão computação, ambiente de execução, linguagem de tempo de execução, infraestrutura de redes, software de servidor, hardware, regiões, zonas de disponibilidade e hardware EC2.

Figura 1: Modelo de responsabilidade compartilhada para AWS Lambda