# Was sind die Cloud-Servicemodelle: IaaS, PaaS und SaaS?

> Die Cloud-Service-Modelle beschreiben, wie Verantwortung und Kontrolle zwischen einem Cloud-Provider und dem Kunden aufgeteilt sind.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-service-models-iaas-paas-and-saas/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Infrastructure as a Service (IaaS) stellt grundlegende Rechenressourcen bereit; Platform as a Service (PaaS) stellt eine Umgebung für die Bereitstellung von Kundenanwendungen bereit; und Software as a Service (SaaS) stellt vom Provider betriebene Anwendungen bereit, auf die Kunden über einen Client oder eine Programmschnittstelle zugreifen.

Nach der Definition des National Institute of Standards and Technology behalten Kunden von IaaS über PaaS zu SaaS zunehmend weniger Kontrolle über die zugrunde liegende Infrastruktur. Die genauen Dienstgrenzen variieren je nach Angebot und Vertrag; Sicherheitsteams müssen daher die Verantwortlichkeiten für Identitäten, Daten, Konfiguration, Code, Betriebssysteme, Netzwerke, Monitoring, Wiederherstellung und Vorfallbehandlung zuordnen, statt sich auf das Label zu verlassen.

### Wichtigste Punkte

- **IaaS:** Der Provider betreibt physische Infrastruktur und Virtualisierung, während der Kunde üblicherweise Gastsysteme, Anwendungen, Identitäten, Daten und große Teile der virtuellen Netzwerkkonfiguration verwaltet.
- **PaaS:** Der Provider verwaltet zusätzlich die Anwendungs-Hosting-Plattform; der Kunde kontrolliert bereitgestellte Anwendungen, Daten, Identitäten und die zulässige Plattformkonfiguration.
- **SaaS:** Der Provider betreibt die Anwendung und den darunterliegenden Stack; dem Kunden verbleiben Verantwortlichkeiten für Benutzer, Daten, zulässige Nutzung, verfügbare Tenant-Konfiguration, Integrationen, Endpunkte und vertragliche Anforderungen.
- **Wichtige Einschränkung:** Der Umstieg „höher" im Servicestack reduziert nicht automatisch das Gesamtrisiko und überträgt keine Verantwortlichkeit. Providerausfälle, unsichere Defaults, übermäßige Kundenberechtigungen, unsichere Integrationen, Datenhandhabung, Konzentration und unklare Verträge können jedes Modell betreffen.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Cloud-Native-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-native-security/>) · [SaaS-Sicherheit](<https://yellowcube.eu/de/glossary/saas-security/>) · [Virtualisierungssicherheit](<https://yellowcube.eu/de/glossary/virtualization-security/>) · [Hybrid-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/hybrid-cloud-security/>)

### Quellen

[NIST SP 800-145, The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 500-292, NIST Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture) · [NIST, Evaluation of Cloud Computing Services Based on SP 800-145](https://www.nist.gov/system/files/documents/2017/05/31/evaluation_of_cloud_computing_services_based_on_nist_800-145_20170427clean.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

