Google Cloudにおける「責任共有モデル」の説明として、最も正確なものはどれですか?
- A. クラウドプロバイダーは物理インフラのセキュリティを担当し、ユーザーはクラウド上のデータやアプリケーションのセキュリティを担当する
- B. ユーザーがすべてのセキュリティ責任を負い、クラウドプロバイダーはインフラを提供するだけである
- C. クラウドプロバイダーがすべてのセキュリティ責任を負い、ユーザーは何もする必要がない
- D. セキュリティ責任は契約ごとに異なり、標準的なモデルは存在しない
解答と解説を見る
正解: A
責任共有モデルでは、Google Cloudが物理サーバー・ネットワーク・データセンターなどの物理インフラのセキュリティを担当し、ユーザーはクラウド上に配置したデータ、アプリケーション、アクセス管理(IAM)などのセキュリティを担当する。クラウドプロバイダーがすべての責任を負うわけでなく、ユーザーがすべての責任を負うわけでもない。責任の範囲はIaaS/PaaS/SaaSのサービスモデルによって変化するが、モデル自体は業界標準として存在する。