क्लाउड सुरक्षा साझा जिम्मेदारी मॉडल
क्लाउड सुरक्षा मॉडल क्लाउड सेवा प्रदाता और ग्राहक के बीच साझा होता है।
ग्राहक के वर्कलोड के नीचे मौजूद भौतिक सुविधाओं, नेटवर्क इंफ्रास्ट्रक्चर, वर्चुअलाइजेशन लेयर और कुछ मुख्य प्लेटफॉर्म नियंत्रणों सहित इंफ्रास्ट्रक्चर को सुरक्षित रखना प्रदाता की जिम्मेदारी है। पहचान और एक्सेस, एप्लिकेशन सुरक्षा, डेटा सुरक्षा, कॉन्फ़िगरेशन स्वच्छता और गवर्नेंस सहित क्लाउड के भीतर सुरक्षा ग्राहक की जिम्मेदारी है।
साझा जिम्मेदारियों के उदाहरण
| लेयर | प्रदाता की जिम्मेदारी | ग्राहक की जिम्मेदारी |
|---|---|---|
| भौतिक सुरक्षा | डेटा सेंटर सुरक्षा | कोई नहीं |
| नेटवर्क | मुख्य नेटवर्क और कनेक्टिविटी | सुरक्षा समूह, रूटिंग, फायरवॉल कॉन्फ़िगरेशन |
| वर्चुअलाइजेशन | हाइपरवाइजर इंफ्रास्ट्रक्चर | VM हार्डनिंग और वर्कलोड सुरक्षा |
| ऑपरेटिंग सिस्टम | प्रबंधित प्लेटफॉर्म सेवाएं | OS पैचिंग, एक्सेस नियंत्रण |
| एप्लिकेशन | प्लेटफॉर्म सेवाएं | एप्लिकेशन लॉजिक और सुरक्षित विकास |
| डेटा | स्टोरेज प्लेटफॉर्म सुरक्षा | वर्गीकरण, एन्क्रिप्शन, रिटेंशन |
| पहचान और एक्सेस | IAM प्लेटफॉर्म | यूजर प्रोविजनिंग, नीतियां, न्यूनतम विशेषाधिकार |
सुरक्षा नियंत्रण
यह मॉडल संगठनों से पहचान, गवर्नेंस, कॉन्फ़िगरेशन, मॉनिटरिंग और ऑडिटिंग प्रक्रियाओं को क्लाउड प्रदाता के मॉडल के अनुरूप रखने की अपेक्षा करता है।