Zum Inhalt springen

Cloud Computing — IaaS, PaaS, SaaS und die Cloud-Modelle

Die anerkannte NIST-Definition, übertragen auf die Betriebsentscheidungen des Alltags

Einleitung

Cloud Computing (die Cloud) ist laut der NIST-Publikation SP 800-145 ein Modell, bei dem man bei Bedarf und mit minimalem Aufwand seitens des Anbieters auf einen gemeinsamen Pool konfigurierbarer IT-Ressourcen zugreifen kann — Netzwerke, Server, Speicher, Anwendungen —, die schnell nach oben und unten skaliert werden können. NIST beschreibt das Modell mit drei Serviceebenen und vier Bereitstellungsmodellen, und diese Begriffe tauchen in nahezu jedem Gespräch über Cloud-Strategie wieder auf.

Drei Service-Modelle

ModellDer Kunde steuert selbstDer Lieferant steuert
IaaS (Infrastructure as a Service)Betriebssystem, Anwendungen, DatenPhysische Hardware, Netzwerk, Virtualisierung
PaaS (Platform as a Service)Die Anwendung und ihre DatenBetriebssystem, Entwicklungsplattform, Betrieb der Grundlage
SaaS (Software as a Service)Nur eigene Daten und BenutzereinstellungenDie ganze Anwendung und alles darunter

Je weiter man in Richtung IaaS wählt, desto mehr Flexibilität und Verantwortung hat man selbst; je weiter in Richtung SaaS, desto weniger muss man selbst betreiben, hat dafür aber weniger Einfluss darauf, wie der Dienst unter der Oberfläche funktioniert.

Vier Ausrollmodelle

  • 01Private Cloud: die Infrastruktur ist einer einzigen Organisation vorbehalten, oft um die volle Kontrolle über sensible Daten zu behalten
  • 02Öffentliche Cloud: Die Infrastruktur wird bei einem Anbieter von vielen Kunden geteilt und über das Internet erreicht
  • 03Hybrid-Cloud: eine Kombination, bei der etwa sensible Systeme privat laufen, während anderes in der öffentlichen Cloud läuft
  • 04Community-Cloud (gemeinsame Cloud): Infrastruktur, die von Organisationen mit gemeinsamen Anforderungen geteilt wird, z. B. einer Branche oder einem Behördentyp

Geteilte Verantwortung

Ein verbreitetes Missverständnis ist, dass 'die Cloud sich um die Sicherheit kümmert'. In Wirklichkeit gilt eine geteilte Verantwortung (shared responsibility): der Anbieter sichert typischerweise das physische Rechenzentrum, die Hardware und — je nach Servicemodell — Teile der Plattform, während der Kunde immer selbst für Zugriffssteuerung, Konfiguration und die Daten verantwortlich ist, die in die Cloud gelegt werden. Je näher an SaaS, desto mehr verschiebt sich die Verantwortung zum Anbieter, aber sie verschwindet für den Kunden nie ganz.

Die Cloud verlagert nicht die Verantwortung — sie verlagert, wo die Arbeit ausgeführt wird. Die Verantwortung, richtig zu wählen, bleibt beim Kunden.

Erfahrungsregel aus der Cloud-Beratung