تخطَّ إلى المحتوى

☁️ شرح الحوسبة السحابية (AWS)

فهم نموذج المسؤولية المشتركة في AWS

الدرس 16 من 33· ⏱ 2 دقائق قراءة

الأمان في السحابة يخطئ كثيرون في فهم من يتحمّله. نموذج المسؤولية المشتركة يوضّح ذلك بدقّة، وهو من أهمّ مفاهيم AWS الأساسية. يبني هذا الدرس على ما هي الحوسبة السحابية؟.

ℹ️ هذه صفحة مفاهيمية عن تقسيم مسؤولية الأمان؛ الممارسات الأمنية التفصيلية لكل خدمة تُغطّى في صفحاتها الخاصّة وتخضع لمراجعة أمنية.

الفكرة: الأمان مسؤولية مشتركة

في السحابة، الأمان ليس مسؤولية طرف واحد. AWS مسؤول عن جزء، وأنت مسؤول عن جزء، والخطّ بينهما واضح:

  • AWS مسؤول عن أمان «السحابة نفسها» (Security of the Cloud): المرافق الفيزيائية، العتاد، البنية التحتية للشبكة، والبرمجيات الداخلية للخدمات المُدارة.
  • أنت مسؤول عن الأمان «داخل السحابة» (Security in the Cloud): بياناتك، إعداداتك، صلاحيات الوصول، وإدارة من يصل إلى ماذا.

الخطّ الفاصل يتحرّك حسب نوع الخدمة

نقطة دقيقة ومهمّة: حصّتك من المسؤولية تتغيّر بحسب نموذج الخدمة:

  • في خدمة IaaS مثل EC2، مسؤوليّتك أكبر: تشمل ترقيع نظام التشغيل وتأمينه إضافةً إلى تطبيقك.
  • في خدمة مُدارة أكثر مثل Lambda، يتولّى AWS ترقيع البيئة الأساسية، فتقلّ حصّتك وتتركّز في الكود والصلاحيات والبيانات.

كلما زاد ما يديره AWS، قلّت مسؤوليّتك التشغيلية — لكن تأمين بياناتك وصلاحياتك يبقى دائمًا عليك.

المفهوم الخاطئ الشائع

الخطأ الأكثر شيوعًا: افتراض أنّ «السحابة آمنة تلقائيًا». ليست كذلك. مثال واقعي: AWS يؤمّن البنية التي يعمل عليها S3، لكن إعداد صلاحيات حاويتك مسؤوليّتك — وحاوية تُترك عامّة بالخطأ تكشف بياناتك رغم أنّ بنية AWS سليمة.

لماذا يهمّك هذا؟

فهم أين ينتهي دور AWS ويبدأ دورك يمنع أخطر الثغرات: تلك الناتجة عن سوء الإعداد لا عن خلل في البنية. معرفة حدود مسؤوليّتك هي الخطوة الأولى لتأمين نظامك فعليًا.

الخطوات التالية

مع هذا الأساس، ستفهم أفضل ممارسات الأمان في AWS، وإدارة الهويّة والصلاحيات (IAM) بوصفها قلب مسؤوليّتك. راجع نماذج الخدمة في IaaS مقابل PaaS مقابل SaaS.

شرح فهم نموذج المسؤولية المشتركة في AWS — الحوسبة السحابية (AWS) بالعربي
فهم نموذج المسؤولية المشتركة في AWSالحوسبة السحابية (AWS) بالعربي · The Code Fix

هل كان هذا الدرس مفيدًا؟