דילוג לתוכן הראשי
AD Academy
Cloud Computing: ארכיטקטורה ואבטחה
מתחילים12 דקותעודכן לאחרונה: נושא 3 מתוך 8

Shared Responsibility Model (Microsoft Azure)

מה תמיד שלך, מה תמיד של הספק, ומה משתנה לפי מודל השירות.

לא הושלם

מה תלמדו כאן

  • תמיד באחריות הלקוח
  • אחריות משתנה לפי מודל השירות
  • תמיד באחריות הספק

כדאי לקרוא לפני הנושא הזה:Service Models: IaaS מול PaaS מול SaaS

מודל האחריות המשותפת הוא הבסיס לכל אבטחת ענן: הספק אחראי על אבטחת הענן (Security OF the cloud), והלקוח אחראי על האבטחה בתוך הענן (Security IN the cloud).

טבלה: בשורות תחומי אחריות ובעמודות SaaS, PaaS, IaaS ו־On-prem. שלוש השורות העליונות — מידע ונתונים, מכשירים, חשבונות וזהויות — תמיד באחריות הלקוח בכל המודלים. באמצע אחריות משתנה: Identity ו־Directory, אפליקציות, Network Controls ומערכת הפעלה — משותפת או של הספק ב־SaaS/PaaS ושל הלקוח ב־IaaS. למטה שרתים פיזיים, רשת פיזית ו־Datacenter — של הספק בכל מודלי הענן ושל הלקוח רק ב־On-prem.

בקצרה ובפשטות

  • הספק אחראי על אבטחת הענן, הלקוח על האבטחה בתוך הענן.
  • תמיד שלך: נתונים, מכשירים, חשבונות וזהויות — בכל מודל שירות.
  • משתנה לפי מודל: OS Patching, קונפיגורציית אפליקציה ובקרות רשת.
  • תמיד של הספק: הדאטה־סנטר הפיזי, הרשת הפיזית וה־Hypervisors.

דוגמה מהחייםStorage Account שנשאר Public — Azure עמד בכל התחייבויותיו, אבל הדליפה היא באחריות הלקוח, כי הקונפיגורציה שלו.

תמיד באחריות הלקוח

  • Information and data — מידע, קבצים והגדרות שיתוף.
  • Devices — טלפונים ומחשבים שמתחברים לשירות.
  • Accounts and identities — חשבונות, הרשאות ובקרת גישה.

אחריות משתנה לפי מודל השירות

  • Identity and directory infrastructure — מקומי מול Entra ID.
  • Application logic & configuration — לוגיקת האפליקציה והקונפיגורציה שלה.
  • Network controls — NSG, Firewall, .
  • Operating System patching — באחריות הלקוח ב־IaaS, באחריות הספק ב־PaaS.

תמיד באחריות הספק

  • אבטחה פיזית של ה־Datacenter, חשמל וקירור.
  • רשת פיזית וסיבים אופטיים.
  • שרתים פיזיים ו־Hypervisors.

בדוק את עצמך

מי אחראי על אבטחת החשבונות והזהויות בענן?

ב־IaaS מי מתקין עדכוני אבטחה למערכת ההפעלה של ה־VM?

העמוד הזה עזר לך?