ക്ലൗഡ് സുരക്ഷയുടെ പങ്കിട്ട ഉത്തരവാദിത്ത മാതൃക
ക്ലൗഡ് സേവന ദാതാവും ഉപഭോക്താവും തമ്മിലാണ് ക്ലൗഡ് സുരക്ഷാ മാതൃക പങ്കിടുന്നത്.
ഭൗതിക സൗകര്യങ്ങൾ, നെറ്റ്വർക്ക് ഇൻഫ്രാസ്ട്രക്ചർ, വിർച്ച്വലൈസേഷൻ പാളികൾ, ചില പ്രധാന പ്ലാറ്റ്ഫോം നിയന്ത്രണങ്ങൾ എന്നിവ ഉൾപ്പെടെ ഉപഭോക്താവിന്റെ വർക്ക്ലോഡിന് താഴെയുള്ള ഇൻഫ്രാസ്ട്രക്ചർ സുരക്ഷിതമാക്കുന്നത് ദാതാവിന്റെ ഉത്തരവാദിത്തമാണ്. തിരിച്ചറിയലും ആക്സസും, ആപ്ലിക്കേഷൻ സുരക്ഷ, ഡാറ്റാ സംരക്ഷണം, കോൺഫിഗറേഷൻ ശുചിത്വം, ഭരണനിർവഹണം എന്നിവ ഉൾപ്പെടുന്ന ക്ലൗഡിലെ സുരക്ഷ ഉപഭോക്താവിന്റെ ഉത്തരവാദിത്തമാണ്.
പങ്കിട്ട ഉത്തരവാദിത്തങ്ങളുടെ ഉദാഹരണങ്ങൾ
| പാളി | ദാതാവിന്റെ ഉത്തരവാദിത്തം | ഉപഭോക്താവിന്റെ ഉത്തരവാദിത്തം |
|---|---|---|
| ഭൗതിക സുരക്ഷ | ഡാറ്റാ സെന്റർ സുരക്ഷ | ഒന്നുമില്ല |
| നെറ്റ്വർക്ക് | പ്രധാന നെറ്റ്വർക്കും കണക്റ്റിവിറ്റിയും | സുരക്ഷാ ഗ്രൂപ്പുകൾ, റൂട്ടിംഗ്, ഫയർവാൾ കോൺഫിഗറേഷൻ |
| വിർച്ച്വലൈസേഷൻ | ഹൈപ്പർവൈസർ ഇൻഫ്രാസ്ട്രക്ചർ | VM ഹാർഡനിംഗും വർക്ക്ലോഡ് സംരക്ഷണവും |
| ഓപ്പറേറ്റിംഗ് സിസ്റ്റം | മാനേജുചെയ്യുന്ന പ്ലാറ്റ്ഫോം സേവനങ്ങൾ | OS പാച്ചിംഗ്, ആക്സസ് നിയന്ത്രണം |
| ആപ്ലിക്കേഷൻ | പ്ലാറ്റ്ഫോം സേവനങ്ങൾ | ആപ്ലിക്കേഷൻ ലോജിക്കും സുരക്ഷിത വികസനവും |
| ഡാറ്റ | സ്റ്റോറേജ് പ്ലാറ്റ്ഫോം സംരക്ഷണം | വർഗ്ഗീകരണം, എൻക്രിപ്ഷൻ, നിലനിർത്തൽ |
| തിരിച്ചറിയലും ആക്സസും | IAM പ്ലാറ്റ്ഫോം | ഉപയോക്തൃ പ്രൊവിഷനിംഗ്, നയങ്ങൾ, കുറഞ്ഞ അവകാശം |
സുരക്ഷാ നിയന്ത്രണങ്ങൾ
തിരിച്ചറിയൽ, ഭരണനിർവഹണം, കോൺഫിഗറേഷൻ, നിരീക്ഷണം, ഓഡിറ്റിംഗ് രീതികൾ എന്നിവ ക്ലൗഡ് ദാതാവിന്റെ മാതൃകയുമായി യോജിപ്പിക്കണമെന്ന് ഈ മാതൃക സ്ഥാപനങ്ങളോട് ആവശ്യപ്പെടുന്നു.