# Mik a felhőszolgáltatási modellek: IaaS, PaaS és SaaS?

> A felhőszolgáltatási modellek azt írják le, hogyan oszlik meg a felelősség és a kontroll a felhőszolgáltató és az ügyfél között.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-service-models-iaas-paas-and-saas/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az Infrastructure as a Service (IaaS) alapvető számítási erőforrásokat nyújt; a Platform as a Service (PaaS) az ügyfélalkalmazások telepítésére szolgáló környezetet nyújt; a Software as a Service (SaaS) pedig szolgáltató által üzemeltetett alkalmazásokat, amelyeket az ügyfelek kliensen vagy programfelületen keresztül érnek el.

A National Institute of Standards and Technology definíciója szerint az ügyfelek az IaaS-től a PaaS-en át a SaaS felé egyre kevesebb kontrollt tartanak meg a mögöttes infrastruktúra felett. A pontos szolgáltatáshatárok ajánlatonként és szerződésenként eltérnek, ezért a biztonsági csapatoknak le kell képezniük az identitásokra, adatokra, konfigurációra, kódra, operációs rendszerekre, hálózatokra, monitoringra, helyreállításra és incidenskezelésre vonatkozó felelősségeket, nem pedig a címkére hagyatkozni.

### Legfontosabb pontok

- **IaaS:** A szolgáltató üzemelteti a fizikai infrastruktúrát és a virtualizációt, miközben az ügyfél jellemzően kezeli a vendégrendszereket, az alkalmazásokat, az identitásokat, az adatokat és a virtuális hálózati konfiguráció nagy részét.
- **PaaS:** A szolgáltató az alkalmazáshosztolási platformot is kezeli; az ügyfél kontrollálja a telepített alkalmazásokat, az adatokat, az identitásokat és az engedélyezett platformkonfigurációt.
- **SaaS:** A szolgáltató futtatja az alkalmazást és a mögöttes stacket; az ügyfél megtartja a felhasználókra, adatokra, megengedett használatra, rendelkezésre álló bérlői konfigurációra, integrációkra, végpontokra és szerződéses követelményekre vonatkozó felelősséget.
- **Fontos korlát:** A szolgáltatási stackben való „felfelé" mozgás nem csökkenti automatikusan a teljes kockázatot, és nem ruházza át az elszámoltathatóságot. A szolgáltatói hibák, a nem biztonságos alapértelmezések, a túlzott ügyféljogosultságok, a nem biztonságos integrációk, az adatkezelés, a koncentráció és a tisztázatlan szerződések minden modellt érinthetnek.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőnatív biztonság](<https://yellowcube.eu/hu/glossary/cloud-native-security/>) · [SaaS-biztonság](<https://yellowcube.eu/hu/glossary/saas-security/>) · [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/>) · [Hibrid felhőbiztonság](<https://yellowcube.eu/hu/glossary/hybrid-cloud-security/>)

### Források

[NIST SP 800-145, The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 500-292, NIST Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture) · [NIST, Evaluation of Cloud Computing Services Based on SP 800-145](https://www.nist.gov/system/files/documents/2017/05/31/evaluation_of_cloud_computing_services_based_on_nist_800-145_20170427clean.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

