# Quels sont les modèles de service cloud : IaaS, PaaS et SaaS ?

> Les modèles de service cloud décrivent comment responsabilité et contrôle sont répartis entre un fournisseur cloud et son client.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-service-models-iaas-paas-and-saas/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'infrastructure as a Service (IaaS) fournit des ressources informatiques fondamentales ; le Platform as a Service (PaaS) fournit un environnement pour déployer les applications du client ; et le Software as a Service (SaaS) fournit des applications exploitées par le fournisseur auxquelles les clients accèdent via un client ou une interface de programmation.

Selon la définition du National Institute of Standards and Technology, les clients conservent progressivement moins de contrôle sur l'infrastructure sous-jacente de l'IaaS au PaaS puis au SaaS. Les frontières exactes des services varient selon l'offre et le contrat ; les équipes de sécurité doivent donc cartographier les responsabilités pour identités, données, configuration, code, systèmes d'exploitation, réseaux, supervision, récupération et gestion des incidents plutôt que de se fier à l'étiquette.

### Points clés

- **IaaS:** Le fournisseur exploite l'infrastructure physique et la virtualisation, tandis que le client gère couramment les systèmes invités, les applications, les identités, les données et une grande partie de la configuration du réseau virtuel.
- **PaaS:** Le fournisseur gère aussi la plateforme d'hébergement d'applications ; le client contrôle les applications déployées, les données, les identités et la configuration de plateforme permise.
- **SaaS:** Le fournisseur exploite l'application et la pile sous-jacente ; le client conserve des responsabilités sur les utilisateurs, les données, l'usage permis, la configuration de tenant disponible, les intégrations, les terminaux et les exigences contractuelles.
- **Limite importante:** Monter dans la pile de services ne réduit pas automatiquement le risque total ni ne transfère la responsabilité. Défaillances du fournisseur, défauts dangereux, permissions client excessives, intégrations non sûres, traitement des données, concentration et contrats flous peuvent affecter chaque modèle.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Sécurité cloud-native](<https://yellowcube.eu/fr/glossary/cloud-native-security/>) · [Sécurité du SaaS](<https://yellowcube.eu/fr/glossary/saas-security/>) · [Sécurité de la virtualisation](<https://yellowcube.eu/fr/glossary/virtualization-security/>) · [Sécurité du cloud hybride](<https://yellowcube.eu/fr/glossary/hybrid-cloud-security/>)

### Sources

[NIST SP 800-145, The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 500-292, NIST Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture) · [NIST, Evaluation of Cloud Computing Services Based on SP 800-145](https://www.nist.gov/system/files/documents/2017/05/31/evaluation_of_cloud_computing_services_based_on_nist_800-145_20170427clean.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

