Siapa yang bertanggung jawab menerapkan patch keamanan pada hypervisor dan infrastruktur virtualisasi itu sendiri?

1 / 1
Pilih jawaban
BenarB

Penjelasan

Pertanyaan tentang tanggung jawab menambal lapisan dasar (hypervisor) menurut model tanggung jawab bersama.

  • 1hypervisorPerangkat lunak virtualisasi dasar yang menjalankan EC2 (mesin virtual). Di bawah OS tamu.
  • 2infrastruktur virtualisasiLapisan infrastruktur AWS yang mengisolasi dan melindungi banyak tenant.
ASalah

Tanggung jawab pelanggan.

Cakupan tanggung jawab pelanggan adalah lapisan di atas sistem operasi tamu (OS, middleware, aplikasi, dan data).

Hypervisor adalah infrastruktur di bawah sistem operasi tamu yang tidak dapat diakses pelanggan, sehingga memperlakukannya sebagai tanggung jawab pelanggan adalah keliru dan ini salah.

BBenar

Tanggung jawab AWS.

Benar. Hypervisor dan infrastruktur virtualisasi adalah infrastruktur dasar AWS yang mengisolasi banyak tenant (security OF the cloud). Pelanggan tidak dapat mengakses lapisan ini, dan hanya AWS yang melakukan pemeliharaan dan penerapan patch.

CSalah

Kontrol bersama

Kontrol bersama merujuk pada area di mana kedua belah pihak terlibat lapis demi lapis.

Hypervisor adalah lapisan fondasi yang tidak dapat disentuh pelanggan, sehingga itu adalah tanggung jawab tunggal AWS dan bukan bersama, sehingga ini salah.

DSalah

Bergantung pada jenis layanan; untuk IaaS adalah pelanggan.

Pembagian tanggung jawab yang berubah menurut jenis layanan (IaaS / PaaS / SaaS) berkaitan dengan lapisan yang dapat dikonfigurasi pelanggan, seperti sistem operasi tamu dan middleware.

Hypervisor dan infrastruktur virtualisasi adalah fondasi yang dikelola AWS di setiap layanan, sehingga itu bukan tanggung jawab pelanggan bahkan untuk IaaS, sehingga ini salah.

Poin penting

Di bawah garis batas (hypervisor, fasilitas, jaringan dasar) adalah AWS; di atasnya (OS tamu, middleware, aplikasi) adalah pelanggan. Kontras patch OS tamu milik pelanggan / patch hypervisor milik AWS sering muncul.