AWS सुरक्षित गर्ने काम धेरै तहमा समावेश हुन्छ — पहिचान र पहुँच (IAM), नेटवर्क सुरक्षा, डेटा सुरक्षा (encryption), निगरानी/पहिचान, र साझा दायित्व मोडेल पालना गर्ने। सुरक्षा एक महत्वपूर्ण, चलमान अनुशासन र Well-Architected को एक स्तम्भ हो।
साझा दायित्व मोडेल
AWS secures the CLOUD (infrastructure: hardware, facilities, managed service internals).
YOU secure what's IN the cloud (your data, IAM, network config, OS patching on EC2,
application security, access control).
→ Know the boundary: AWS handles infrastructure; YOU handle configuration and data.
Most breaches are CUSTOMER misconfigurations (e.g. public S3 buckets), not AWS failures.
