责任共担模式 - AWS Lambda 的安全性概览

责任共担模式

安全性和合规性是 AWS 与客户的共同责任。该责任共担模式可以帮助减轻您的运营负担,因为 AWS 运营、管理并控制各个方面的组件,从主机操作系统和虚拟化层直至运行服务的设施的物理安全,由其全权负责。

对于 AWS Lambda,AWS 管理底层基础设施和基础服务、操作系统及应用程序平台。您负责代码的安全性以及对 Lambda 服务和函数内部的身份和访问管理 (IAM)。

图 1 显示了责任共担模式,它适用于 AWS Lambda 的共同和不同组成部分。AWS 责任以橙色显示在虚线下方,客户责任以蓝色显示在虚线上方。

此图显示了 AWS Lambda 的责任共担模式。客户方面包括客户函数代码和库、资源配置以及身份和访问管理。AWS 方面包括计算、执行环境、运行时语言、联网基础设施、服务器软件、硬件、区域、可用区和 EC2 硬件。

图 1 – AWS Lambda 的责任共担模式