Die genaue Aufteilung verschiebt sich je nach Servicemodell: Bei IaaS besitzt der Kunde mehr vom Stack (Betriebssystem, Middleware, Daten); bei SaaS besitzt der Provider mehr, und dem Kunden verbleiben hauptsächlich Identitäten, Zugriff und Daten. Jeder Provider veröffentlicht sein eigenes Modell, und die Grenze ist immer pro Dienst dokumentiert — niemals angenommen.
Wichtigste Punkte
Zuordnung pro DienstDie Aufteilung unterscheidet sich zwischen IaaS, PaaS, SaaS und sogar zwischen einzelnen Diensten desselben Anbieters.
Nicht delegierbare TeileIdentität, Zugriffsrechte, Datenklassifizierung, Konfiguration und Nutzung bleiben in jedem Modell beim Kunden — Provider-Zertifizierungen decken sie nicht ab.
Wichtige Einschränkung„Geteilt" bedeutet nicht „halbiert". Vorfälle, die Providern angelastet werden, gehen häufig auf kundenseitige Konfiguration, Credentials oder Datenentscheidungen zurück — das Modell beschreibt, wer verantwortlich ist, nicht wer schuld ist, wenn etwas fehlschlägt.