Modelo de responsabilidade compartilhada
Pergunta
O que é o modelo de responsabilidade compartilhada da AWS e o que ele muda na sua lista de preocupações de segurança?
Resposta esperada
A AWS é responsável pela segurança 'da' nuvem — datacenter físico, hardware, hipervisor, rede de base. O cliente é responsável pela segurança 'na' nuvem — configuração de IAM, security groups, criptografia dos dados (em repouso e trânsito), patch do SO em EC2, regras de acesso ao S3, segredos. Ou seja: a AWS não te protege de um bucket S3 público, de uma policy IAM `Action: "*"`, de uma porta aberta pro mundo ou de uma chave commitada. Quanto mais gerenciado o serviço (EC2 → Fargate → Lambda → S3), mais responsabilidade sobe pro lado da AWS, mas a configuração de acesso e os dados são sempre suas.
Por que perguntam isso
Pergunta pleno. Sinal bom: exemplos concretos do lado do cliente (bucket público, IAM permissivo) e notar que serviço mais gerenciado desloca a linha.