# Čo sú cloudové servisné modely: IaaS, PaaS a SaaS?

> Cloudové servisné modely opisujú, ako je zodpovednosť a kontrola rozdelená medzi cloudovým poskytovateľom a zákazníkom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-service-models-iaas-paas-and-saas/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Infrastructure as a Service (IaaS) dodáva fundamentálne výpočtové prostriedky; Platform as a Service (PaaS) dodáva prostredie na nasadzovanie zákazníckych aplikácií; a Software as a Service (SaaS) dodáva aplikácie prevádzkované poskytovateľom, ku ktorým zákazníci pristupujú cez klienta alebo programové rozhranie.

Podľa definície National Institute of Standards and Technology zákazníci postupne strácajú kontrolu nad podkladovou infraštruktúrou od IaaS cez PaaS po SaaS. Presné hranice služieb sa líšia podľa ponuky a zmluvy, takže bezpečnostné tímy musia mapovať zodpovednosti za identity, údaje, konfiguráciu, kód, operačné systémy, siete, monitorovanie, obnovu a spracovanie incidentov namiesto spoliehania sa na štítok.

### Kľúčové body

- **IaaS:** Poskytovateľ prevádzkuje fyzickú infraštruktúru a virtualizáciu, zatiaľ čo zákazník bežne spravuje hosťovské systémy, aplikácie, identity, údaje a veľkú časť konfigurácie virtuálnej siete.
- **PaaS:** Poskytovateľ spravuje aj platformu hosťujúcu aplikácie; zákazník kontroluje nasadené aplikácie, údaje, identity a povolenú konfiguráciu platformy.
- **SaaS:** Poskytovateľ prevádzkuje aplikáciu a podkladový stack; zákazník si ponecháva zodpovednosti za používateľov, údaje, povolené použitie, dostupnú konfiguráciu tenanta, integrácie, koncové body a zmluvné požiadavky.
- **Dôležité obmedzenie:** Presun „vyššie" v servisnom stacku automaticky neznižuje celkové riziko ani nepresúva zodpovednosť. Zlyhania poskytovateľa, nebezpečné predvolené hodnoty, nadmerné zákaznícke oprávnenia, nezabezpečené integrácie, zaobchádzanie s údajmi, koncentrácia a nejasné zmluvy môžu ovplyvniť každý model.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Cloud-native bezpečnosť](<https://yellowcube.eu/sk/glossary/cloud-native-security/>) · [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Bezpečnosť virtualizácie](<https://yellowcube.eu/sk/glossary/virtualization-security/>) · [Bezpečnosť hybridného cloudu](<https://yellowcube.eu/sk/glossary/hybrid-cloud-security/>)

### Zdroje

[NIST SP 800-145, The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 500-292, NIST Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture) · [NIST, Evaluation of Cloud Computing Services Based on SP 800-145](https://www.nist.gov/system/files/documents/2017/05/31/evaluation_of_cloud_computing_services_based_on_nist_800-145_20170427clean.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

