Einheit 1.3: Kategorien von Cloud-Service-Typen
Einführung
Stellen Sie sich vor, Sie planen, eine Pizza zu machen. Sie haben drei Möglichkeiten: Sie kaufen alle Rohzutaten und bereiten die Pizza von Grund auf zu Hause zu, Sie bestellen eine Back-ofen-Pizza aus dem Lebensmittelgeschäft, bei der der Teig und die Beläge bereits vorbereitet sind, aber Sie sie selbst backen, oder Sie lassen eine fertig gebackene Pizza vor die Tür liefern. Jede Option bietet ein unterschiedliches Maß an Kontrolle und Bequemlichkeit.
Cloud-Computing funktioniert auf dieselbe Weise. Je nach Ihren Anforderungen, Ihrer technischen Expertise und dem Umfang der Infrastrukturverwaltung, die Sie selbst übernehmen möchten, können Sie aus drei Hauptdienstmodellen wählen: Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS). Jedes Modell stellt ein unterschiedliches Abstraktionsniveau dar, wobei der Cloud-Anbieter mehr operative Verantwortung übernimmt, je weiter Sie sich von IaaS über PaaS zu SaaS bewegen. Das Verständnis dieser Dienstkategorien ist entscheidend, um den richtigen Cloud-Ansatz für Ihre Workloads auszuwählen und genau zu wissen, wofür Sie selbst die Verantwortung tragen und was der Anbieter übernimmt.
1. Infrastructure as a Service (IaaS)
Infrastructure as a Service stellt die grundlegenden Bausteine eines Rechenzentrums bereit: virtuelle CPUs, Arbeitsspeicher, Speicher und Netzwerk. Betrachten Sie IaaS als die Bereitstellung von Rohmaterialien und Werkzeugen, mit denen Sie Ihre eigene maßgeschneiderte Lösung erstellen können. Der Cloud-Anbieter liefert und wartet die physische Hardware und die Virtualisierungsschicht, während Sie die vollständige Kontrolle über alles oberhalb dieser Schicht haben.
1.1 Was IaaS bereitstellt
Bei IaaS liefert der Cloud-Anbieter virtuelle Compute-Ressourcen, die Sie auf Abruf provisionieren können. Sie erhalten Zugriff auf virtuelle Maschinen mit konfigurierbaren CPU-Kernen, RAM und Speicher sowie auf Netzwerkkomponenten wie virtuelle Netzwerke, IP-Adressen und Firewalls. Der Anbieter besitzt und betreibt die physischen Rechenzentren, übernimmt die Hardwarewartung, stellt Strom und Kühlung sicher und verwaltet den Hypervisor, der Ihre virtuellen Maschinen erstellt.
Im IONOS CLOUD IaaS-Modell verwaltet der Anbieter die zugrunde liegende Hardware, den Hypervisor und die gemeinsame Control-Plane-Infrastruktur. Sie haben die Flexibilität, das Betriebssystem jeder virtuellen Maschine gemäß Ihren spezifischen Anforderungen zu installieren, zu konfigurieren, zu patchen und zu verwalten. Dies ist ein Kernmerkmal von IaaS: Während die Infrastruktur für Sie verwaltet wird, behalten Sie die volle Kontrolle über das Betriebssystem, das auf Ihren virtuellen Maschinen läuft.
1.2 Kundenverantwortlichkeiten bei IaaS
Wenn Sie IaaS nutzen, erhalten Sie maximale Kontrolle und Flexibilität über Ihre Umgebung. Sie verwalten das Betriebssystem, einschließlich der Anwendung von Sicherheitspatches und Updates gemäß Ihrem Zeitplan und Ihren Anforderungen. Sie installieren und konfigurieren alle Middleware-Komponenten (Webserver, Application Server, Datenbanken) sowie Ihren Anwendungscode genau so, wie Sie es benötigen. Sie sind auch für das Datenmanagement verantwortlich, einschließlich Sicherungen, Verschlüsselung und Compliance mit regulatorischen Anforderungen.
Sie konfigurieren die Netzwerksicherheit, indem Sie Firewall-Regeln, Netzwerk-Sicherheitsgruppen und Routing-Tabellen einrichten, um Ihren spezifischen Sicherheitsrichtlinien zu entsprechen. Das Benutzerverwaltungssystem, einschließlich rollenbasierter Berechtigungen und Authentifizierung, liegt in Ihrer Verantwortung. Sie haben die Möglichkeit, Sicherheitsvorfälle innerhalb Ihrer virtuellen Maschinen oder Anwendungen durch Vulnerability Scans und Compliance-Audits zu erkennen, zu klassifizieren und zu beheben.
1.3 IONOS CLOUD IaaS-Dienste
IONOS CLOUD bietet ein umfassendes IaaS-Portfolio, das Ihnen maximale Flexibilität und Kontrolle verschaffen soll. Die zentralen Compute-Angebote umfassen Compute Engine, das flexible virtuelle Maschinen mit entweder Dedicated Core oder vCPU-Optionen bereitstellt, sowie Cubes, die vorkonfigurierte virtuelle Private Server-Instanzen mit festen vCPU-, RAM- und NVMe-Speicherressourcen sind.
Diese Compute-Ressourcen werden durch wesentliche Infrastrukturdienste unterstützt. Cloud Block Storage bietet persistente, netzwerkgebundene Speicher-Volumes bis zu 4TB (größere Volumes auf Anfrage verfügbar) mit Optionen für HDD oder SSD (Standard und Premium), die in doppelt redundanten Konfigurationen geliefert werden. Network File Storage bietet verwaltete, geteilte Dateisysteme, die über private LANs zugänglich sind. IONOS Cloud Object Storage bietet S3-kompatiblen Object Storage für unstrukturierte Daten im großen Maßstab.
Netzwerkdienste runden die IaaS-Schicht mit NAT Gateway für den ausgehenden Internetzugang, VPN Gateway für sichere Site-to-Site-Verbindungen und Cloud DNS für die Domain-Name-Auflösung ab. All diese Dienste stellen die grundlegenden Infrastrukturkomponenten bereit, die Sie benötigen, um Ihre Anwendungen zu erstellen, bereitzustellen und zu skalieren, während Sie die volle Kontrolle über den Software-Stack behalten.
2. Platform as a Service (PaaS)
Platform as a Service bietet eine vollständige Laufzeitumgebung, in der die Infrastrukturverwaltung für Sie übernommen wird. Mit PaaS konzentrieren Sie sich auf das Schreiben von Code und das Bereitstellen von Anwendungen, während die Plattform Server, Betriebssysteme, Skalierung und häufig auch verwaltete Dienste wie Datenbanken und Container-Orchestrierung verwaltet.
2.1 Was PaaS bereitstellt
Eine PaaS-Umgebung bietet Entwicklern eine sofort einsatzbereite Plattform, auf der sie Code, Datenbanken oder Container bereitstellen können, ohne die zugrunde liegenden Server verwalten zu müssen. Die Plattform umfasst eine integrierte Skalierbarkeit, die Ressourcen automatisch an die Nachfrage anpasst, Überwachungsfunktionen zur Verfolgung der Anwendungsgesundheit und integriert häufig verwaltete Dienste, die in einer IaaS-Umgebung zusätzliche Einrichtung erfordern würden.
Der wesentliche Unterschied zu IaaS ist die Abstraktion. Anstatt virtuelle Maschinen zu provisionieren und Software zu installieren, stellen Sie Ihre Anwendung direkt auf der Plattform bereit. Der Anbieter verwaltet Betriebssystem-Patches, Laufzeit-Updates, Kapazitätsplanung und Infrastruktur-Skalierung. Sie konzentrieren sich auf Anwendungslogik, Daten und Geschäftsfunktionalität.
2.2 Kundenverantwortlichkeiten in PaaS
In einem PaaS-Modell konzentrieren sich Ihre Verantwortlichkeiten auf Ihre Anwendung und Ihre Daten. Sie schreiben, testen und stellen Ihre Anwendungen bereit, verwalten anwendungsspezifische Konfigurationen und stellen sicher, dass Ihr Code sicher und performant ist. Das Datenmanagement bleibt Ihre Verantwortung, einschließlich der Strukturierung, des Zugriffs und des Schutzes von Daten innerhalb der Anwendung.
Sie steuern weiterhin den Benutzeraufzugriff auf Ihre Anwendungen und Daten. Der Plattformanbieter übernimmt die Betriebssystem-Sicherheit, Server-Patches und Updates der Laufzeitumgebung über automatisierte Wartungsfenster und rollierende Updates, die Serviceunterbrechungen minimieren.
2.3 IONOS CLOUD PaaS-Dienste
IONOS CLOUD bietet mehrere PaaS-Angebote, die auf der IaaS-Grundlage aufbauen. Managed Kubernetes bietet Ihnen voll verwaltete Kubernetes-Cluster, in denen Sie containerisierte Workloads bereitstellen können, ohne die Steuerungsebene verwalten zu müssen. Der Dienst übernimmt Cluster-Upgrades, Sicherheits-Patches und Skalierung, sodass Sie sich auf das Bereitstellen und Verwalten Ihrer Anwendungen konzentrieren können.
Das Database-as-a-Service-Portfolio umfasst verwaltete Datenbanken, die Infrastrukturverwaltung eliminieren. Managed PostgreSQL bietet dedizierte Cluster mit vertikaler und horizontaler Skalierung, Hochverfügbarkeit, automatisierten Backups, Point-in-Time-Recovery und TLS-Verschlüsselung. Ähnlich bieten Managed MariaDB und Managed MongoDB voll verwaltete Datenbank-Cluster mit automatischem Patching, Upgrades und Überwachung. In-Memory DB liefert verwaltete Redis-Cluster mit automatischem Failover und Backups.
Event Streams for Apache Kafka bietet verwaltete Streaming-Daten-Infrastruktur, während der Backup Service integrierte, auf Acronis basierende Sicherung für Compute- und Speicherressourcen bietet. Diese PaaS-Dienste integrieren sich nahtlos mit der zugrunde liegenden IaaS-Ebene und verbinden sich über private Netzwerke, um Sicherheit zu gewährleisten und gleichzeitig die betriebliche Einfachheit einer verwalteten Plattform zu bieten.
3. Software as a Service (SaaS)
Software as a Service stellt die höchste Abstraktionsebene dar. Der Anbieter liefert voll funktionsfähige Anwendungen über das Internet und besitzt und verwaltet den gesamten Technologie-Stack, von der Infrastruktur bis zur Anwendung selbst. Nutzer konsumieren die Software einfach über eine Web-Oberfläche oder API.
3.1 Was SaaS bereitstellt
SaaS-Anwendungen sind unmittelbar nach der Registrierung einsatzbereit. Der Anbieter übernimmt die gesamte Infrastrukturbereitstellung, das Plattformmanagement, die Aktualisierung der Anwendungen, das Skalieren und die Verfügbarkeit. Updates werden automatisch ausgerollt, ohne dass Nutzer irgendeine Aktion durchführen müssen. Die Anwendung läuft in einer vom Anbieter kontrollierten Umgebung, häufig mit containerisierter Infrastruktur, die nahtlose Updates und Skalierung ohne Dienstunterbrechung ermöglicht.
Aus Sicht des Endnutzers eliminiert SaaS das Infrastruktur- und Plattformmanagement vollständig. Sie installieren keine Software, verwalten keine Lizenzen und müssen sich keine Sorgen um Kompatibilität machen. Sie greifen über einen Browser oder eine mobile App auf die Anwendung zu, und der Anbieter stellt sicher, dass sie stets verfügbar, sicher und in der neuesten Version läuft.
3.2 Kundenverantwortlichkeiten bei SaaS
In einem SaaS-Modell beschränken sich Ihre Verantwortlichkeiten auf die Nutzung der Anwendung und das Management Ihrer Daten innerhalb derselben. Sie konfigurieren Benutzerkonten, setzen Berechtigungen und verwalten, wie Ihre Organisation die Software nutzt. Sie sind für die Daten verantwortlich, die Sie erstellen oder in die Anwendung hochladen, einschließlich der Sicherstellung, dass sie den Sicherheits- und Datenschutzrichtlinien Ihrer Organisation entsprechen.
Sie verwalten keine Infrastruktur, Plattformen oder Anwendungscodes. Sie kümmern sich nicht um Updates, Patches oder Skalierung. Ihre Interaktion erfolgt rein auf der Ebene der Anwendung und der Daten. Dies macht SaaS für Geschäftsanwendungen geeignet, bei denen Sie bestimmte Funktionalitäten ohne operatives Management benötigen.
3.3 SaaS im IONOS CLOUD-Ökosystem
IONOS CLOUD bietet ein SaaS-Produkt an: Nextcloud Workspace, eine vollständig verwaltete, souveräne SaaS-Plattform für Zusammenarbeit und Produktivität, die ausschließlich in IONOS CLOUD-Rechenzentren in Europa gehostet wird. Darüber hinaus bietet IONOS CLOUD auch das vollständige IaaS- und PaaS-Fundament, das es Ihnen ermöglicht, Ihre eigenen SaaS-Anwendungen zu erstellen und bereitzustellen. Dieser Ansatz gibt Ihnen die volle Kontrolle über Ihre Softwarearchitektur, Funktionen und Ihr Geschäftsmodell, während Sie unternehmensgerechte Infrastruktur nutzen.
Durch die Kombination von IONOS CLOUD IaaS-Rechenleistung und -Speicher mit PaaS-Diensten wie Managed Kubernetes und verwalteten Datenbanken können Sie anspruchsvolle Softwareprodukte erstellen und sie Ihren Endnutzern als Dienstleistung bereitstellen. Dies zeigt, wie die Service-Modelle aufeinander aufbauen: SaaS-Anwendungen laufen auf PaaS-Plattformen, die ihrerseits auf IaaS-Infrastruktur laufen. IONOS CLOUD bietet die grundlegenden Ebenen, die es Ihnen ermöglichen, die Lösungen zu erstellen, die Ihr Unternehmen benötigt, sei es eine kundenseitige Anwendung, ein internes Geschäftssystem oder ein kommerzielles SaaS-Produkt für Ihre eigenen Kunden.
4. Shared Responsibility Model
Das Shared Responsibility Model ist ein Rahmenwerk, das klar definiert, welche Sicherheits- und Betriebsaufgaben dem Cloud-Anbieter und welche dem Kunden zugeordnet sind. Das Verständnis dieses Modells ist entscheidend, da es bestimmt, wo Ihre Verantwortung beginnt und endet.
4.1 Aufteilung der Verantwortlichkeiten
In der Grundschicht ist IONOS CLOUD für die physische Infrastruktur und die Sicherheit der Cloud selbst verantwortlich. Dies umfasst den Besitz und Betrieb von Rechenzentren mit physischer Sicherheit, Stromversorgung, Kühlung und Netzwerkverbindung. IONOS CLOUD wartet die Hardware, das Netzwerk-Gewebe, die Virtualisierungsschicht und den Hypervisor, einschließlich hostbasierter Firewalls und Intrusion Detection Systems.
Die Verantwortlichkeiten der Plattformschicht variieren je nach Servicemodell. Für IaaS bietet IONOS CLOUD eine sichere, compliance-konforme Plattform mit Netzwerksicherheit, Patching des Management-Stacks und Kapazitätsmanagement des Management-Clusters. Für PaaS-Dienste wie Managed Kubernetes übernimmt IONOS CLOUD auch Sicherheitsupdates und Patches für die Steuerungsebene und Laufzeitumgebungen.
Kunden haben die Kontrolle oberhalb der Plattformschicht. Dies umfasst die Konfiguration von Netzwerk-Sicherheitsgruppen, Firewall-Regeln und Routing für virtuelle Netzwerke, die sie kontrollieren. Für virtuelle Maschinen verwalten Kunden das Patching und Updates für das Betriebssystem und Anwendungen, steuern Zugriff und Benutzerkonten, implementieren Verschlüsselung für Daten im Ruhezustand und während der Übertragung und überwachen und beheben Sicherheitsvorfälle, die ihre Workloads betreffen.
4.2 Shared Responsibility nach Servicemodell
Die genaue Aufteilung der Verantwortlichkeiten verschiebt sich je nach verwendetem Servicemodell. Die folgende Tabelle veranschaulicht, wie die Verantwortlichkeiten verteilt sind:
| Verantwortungsbereich | IaaS | PaaS | SaaS |
|---|---|---|---|
| Physische Infrastruktur | IONOS CLOUD | IONOS CLOUD | IONOS CLOUD |
| Virtualisierung & Hypervisor | IONOS CLOUD | IONOS CLOUD | IONOS CLOUD |
| Betriebssystem | Kunde | IONOS CLOUD | IONOS CLOUD |
| Laufzeitumgebung & Middleware | Kunde | IONOS CLOUD | IONOS CLOUD |
| Anwendungscode | Kunde | Kunde | IONOS CLOUD |
| Daten | Kunde | Kunde | Kunde |
| Zugriffsverwaltung | Kunde | Kunde | Kunde |
| Netzwerkkonfiguration | Kunde | Geteilt | IONOS CLOUD |
Hinweis: Das Flaggschiff-Endanwender-SaaS-Produkt von IONOS CLOUD ist Nextcloud Workspace, und einige Infrastrukturdienste wie Cloud DNS werden ebenfalls als vollständig verwaltete SaaS-Dienste bereitgestellt; die SaaS-Spalte oben bleibt ansonsten ein nützlicher didaktischer Vergleich für Dienste, die Sie selbst erstellen.
Beachten Sie, dass mit dem Übergang von IaaS zu PaaS und dann zu SaaS mehr Verantwortung auf den Anbieter übergeht. Daten und Zugriffsverwaltung bleiben jedoch unabhängig vom Servicemodell in der Regel die Verantwortung des Kunden. Sie kontrollieren immer, wer auf Ihre Daten zugreifen kann und wie diese verwendet werden.
4.3 Praktische Auswirkungen
Das Verständnis des Shared Responsibility Model hilft Ihnen, fundierte Entscheidungen in Bezug auf Sicherheit, Compliance und Betrieb zu treffen. In einer IaaS-Umgebung haben Sie die Kontrolle über Betriebssystem-Sicherheit, Patching-Prozesse und Schwachstellenmanagement. Bei PaaS werden diese Aufgaben vom Anbieter übernommen, was Ihnen weniger Kontrolle über die zugrunde liegende Plattform gibt, aber Ihnen ermöglicht, sich auf Ihre Anwendungen zu konzentrieren.
Beide Parteien müssen für eine wirksame Cloud-Sicherheit zusammenarbeiten. IONOS CLOUD stellt die Werkzeuge bereit, wie sichere Basis-Images, Überwachungsdienste und plattformweite Sicherheitskontrollen. Kunden wenden bewährte Sicherheitspraktiken in ihren Umgebungen an, einschließlich regelmäßiges Betriebssystem-Patching, Zugriffskontrollrichtlinien, Implementierung der Verschlüsselung, Sicherungsstrategien und Verfahren zur Behandlung von Vorfällen.
Durch die klare Trennung dieser Aufgaben maximiert das Shared Responsibility Model die Vorteile des Cloud-Computing, während eine robuste Sicherheitslage aufrechterhalten wird. Sie erhalten die Flexibilität und Skalierbarkeit der Cloud und wissen genau, welche Sicherheits- und Betriebsaufgaben Ihnen zuzuordnen sind und welche von IONOS CLOUD verwaltet werden.
5. Auswahl des richtigen Service-Modells
Die Auswahl des geeigneten Service-Modells hängt von Ihren spezifischen Anforderungen, technischen Fähigkeiten und geschäftlichen Zielen ab. Jedes Modell bietet unterschiedliche Abwägungen zwischen Kontrolle, Bequemlichkeit und operativer Verantwortung.
5.1 Wann IaaS gewählt werden sollte
IaaS ist ideal, wenn Sie maximale Kontrolle und Flexibilität benötigen. Wählen Sie IaaS, wenn Sie spezifische Betriebssystemanforderungen haben, wenn Sie benutzerdefinierte oder Legacy-Anwendungen ausführen müssen, die bestimmte Konfigurationen erfordern, oder wenn Sie aus Compliance- oder Sicherheitsgründen die volle Kontrolle über den Software-Stack wünschen. IaaS eignet sich gut für Workloads, die Anpassungen auf Infrastrukturebene erfordern, oder wenn bestehende On-Premises-Anwendungen mit minimalen Änderungen in die Cloud migriert werden sollen.
Organisationen mit technischen Teams, die Infrastruktur verwalten möchten, oder Organisationen mit spezifischen Leistungsanforderungen, die fein abgestimmte Konfigurationen benötigen, profitieren von IaaS. Die Angebote IONOS CLOUD Compute Engine und Cubes bieten Ihnen diese Flexibilität und ermöglichen es Ihnen, genau die Umgebung zu erstellen, die Ihre Anwendungen benötigen.
5.2 Wann PaaS gewählt werden sollte
PaaS ist die richtige Wahl, wenn Sie sich auf die Anwendungsentwicklung konzentrieren möchten, anstatt sich mit dem Infrastrukturmangement zu befassen. Wählen Sie PaaS, wenn Sie neue Anwendungen entwickeln, schnelle Entwicklungs- und Bereitstellungszyklen benötigen oder integrierte Skalierbarkeit und Hochverfügbarkeit wünschen, ohne die zugrunde liegende Infrastruktur verwalten zu müssen. PaaS ist hervorragend für Microservices-Architekturen, Container-Anwendungen und verwaltete Datenbank-Workloads geeignet.
Entwicklungsteams, die sich auf das Schreiben von Code konzentrieren möchten, anstatt Server zu verwalten, oder Organisationen, die ihre Operationen rationalisieren möchten, finden PaaS wertvoll. Dienste wie IONOS CLOUD Managed Kubernetes und Database-as-a-Service bieten Plattformfähigkeiten und ermöglichen es Ihnen, Anwendungen schneller und zuverlässiger bereitzustellen.
5.3 Wann SaaS gewählt werden sollte
SaaS ist sinnvoll, wenn Sie bestimmte Geschäftsfunktionen benötigen, ohne Technologie verwalten zu müssen. Wählen Sie SaaS für Standard-Geschäftsanwendungen wie E-Mail, Customer Relationship Management, Kollaborationstools oder Office-Produktivitätssoftware. SaaS eliminiert das technische Management und eignet sich daher für Organisationen, die sich vollständig auf die Nutzung von Software konzentrieren möchten, anstatt sie bereitzustellen oder zu warten.
Nicht-technische Teams, kleine Organisationen ohne dediziertes IT-Personal oder jeglicher Anwendungsfall, in dem die Anwendungsfunktionalität wichtiger ist als die Infrastrukturregelung, profitieren von SaaS. Während das Kernportfolio von IONOS CLOUD auf IaaS und PaaS basiert und Nextcloud Workspace als SaaS-Angebot bietet, hilft Ihnen das Verständnis von SaaS, fundierte Entscheidungen darüber zu treffen, welche Teile Ihres Technologie-Stacks Sie auf der IONOS CLOUD-Infrastruktur aufbauen und welche Sie als fertige Anwendungen nutzen.
Häufige Anwendungsfälle
Praxisnahe Szenarien, in denen diese Servicemodelle zum Einsatz kommen:
- E-Commerce-Plattform auf IaaS-Basis: Ein Online-Händler betreibt seine E-Commerce-Anwendung auf virtuellen Maschinen der IONOS CLOUD Compute Engine. Dadurch hat er die volle Kontrolle über die Konfiguration des Web-Servers, der Anwendungsmiddleware und der Datenbankoptimierung. Für persistente Daten wird Block Storage verwendet, und es werden benutzerdefinierte Firewall-Regeln konfiguriert, um die Compliance-Anforderungen von PCI-DSS zu erfüllen. Dieser IaaS-Ansatz bietet die Flexibilität, die für die spezifischen Leistungsanforderungen und regulatorischen Pflichten erforderlich ist, wie in Abschnitt 1.3 beschrieben, und ermöglicht gleichzeitig die Kostenoptimierung durch das Skalieren von Compute-Ressourcen basierend auf saisonalen Traffic-Mustern.
- Microservices-Anwendung auf PaaS-Basis: Ein Softwareunternehmen deployt seine auf Microservices basierende Anwendung auf IONOS CLOUD Managed Kubernetes, wie in Abschnitt 2.3 behandelt. Das Entwicklungsteam konzentriert sich auf das Schreiben und Deployen von containerisierten Diensten, während Managed Kubernetes Cluster-Updates, Skalierung und Sicherheitspatches automatisch übernimmt. Die Verbindung zu Managed PostgreSQL-Datenbanken erfolgt über private Netzwerke (Integration in Abschnitt 2.3), wodurch das Infrastrukturmanagement entfällt. Dieser PaaS-Ansatz beschleunigt die Entwicklungsgeschwindigkeit, indem er die in Abschnitt 2.2 besprochenen Infrastruktur-Operationen eliminiert und dem Team ermöglicht, Features schneller bereitzustellen.
- Eigene SaaS-Alternative auf IONOS CLOUD: Ein Unternehmen aus dem Gesundheitswesen benötigt CRM-Funktionalität, kann jedoch aufgrund strenger Datensouveränitätsanforderungen keine öffentlichen SaaS-Dienste nutzen. Stattdessen baut es eine eigene CRM-Anwendung auf IONOS CLOUD IaaS (Compute Engine für die Anwendungsserver) und PaaS (Managed PostgreSQL für Patientendaten). Dadurch erhalten die Nutzer eine SaaS-ähnliche Funktionalität, während das Unternehmen die volle Kontrolle darüber behält, wo die Daten gespeichert werden und wie sie gesichert sind.
- Hybride Servicemodell-Strategie: Ein Finanzdienstleistungsunternehmen nutzt sowohl IaaS als auch PaaS strategisch. Die Kernbankensysteme werden auf IaaS Compute Engine betrieben, um maximale Kontrolle und Compliance zu gewährleisten, und Managed PostgreSQL (PaaS) wird für Kundendaten verwendet, die automatisierte Backups und Hochverfügbarkeit erfordern (Abschnitt 2.3). Dies verdeutlicht, wie das Shared-Responsibility-Modell (Abschnitt 4) je nach Workload variiert, wobei jedes Servicemodell basierend auf spezifischen Anforderungen an Kontrolle, Compliance und Betrieb ausgewählt wird.
Zusammenfassung
Cloud-Service-Modelle repräsentieren verschiedene Abstraktions- und Verantwortungsebenen. IaaS stellt Rohinfrastrukturkomponenten wie virtuelle Maschinen, Speicher und Netzwerk bereit und gibt Ihnen maximale Kontrolle über Betriebssysteme, Middleware und Anwendungen. PaaS bietet eine vollständige Laufzeitumgebung, in der Sie Code und Daten bereitstellen, während die Plattform Infrastruktur, Skalierung und Betriebsaufgaben übernimmt. SaaS liefert voll funktionsfähige Anwendungen, bei denen der Anbieter alles von der Infrastruktur bis zu den Anwendungsupdates verwaltet, sodass Sie sich ausschließlich auf die Nutzung der Software konzentrieren können.
Das Shared Responsibility Model definiert die Grenze für Sicherheit und Betrieb zwischen Cloud-Anbieter und Kunde. IONOS CLOUD verwaltet immer die physische Infrastruktur, Rechenzentren und die Virtualisierungsschicht. Wenn Sie von IaaS zu PaaS und dann zu SaaS wechseln, verschiebt sich mehr Verantwortung zum Anbieter, aber Sie behalten immer die Kontrolle über Ihre Daten und darüber, wer darauf zugreifen kann. Das Verständnis dieses Modells ist für eine ordnungsgemäße Sicherheitsimplementierung und Compliance-Verwaltung unerlässlich.
IONOS CLOUD bietet ein umfassendes Portfolio, das IaaS, PaaS und SaaS (Nextcloud Workspace) umfasst. Die IaaS-Ebene enthält Compute Engine, Cubes, Block Storage, Object Storage, Network File Storage und Netzwerk-Dienste. Die PaaS-Ebene bietet Managed Kubernetes, Database-as-a-Service-Angebote (PostgreSQL, MariaDB, MongoDB, In-Memory), Event Streams for Apache Kafka und den Backup Service. Diese Dienste integrieren sich nahtlos und ermöglichen es Ihnen, das richtige Abstraktionsniveau für jede Arbeitslast auszuwählen.
Wichtige Punkte:
- IaaS stellt Infrastruktur-Bausteine (Compute, Speicher, Netzwerk) mit Kundenkontrolle über Betriebssysteme und Anwendungen bereit
- PaaS bietet verwaltete Laufzeitumgebungen, in denen sich Kunden auf Code und Daten konzentrieren, während die Plattform die Infrastrukturbetriebsaufgaben übernimmt
- SaaS bietet voll verwaltete Anwendungen, bei denen der Anbieter die gesamte Infrastruktur-, Plattform- und Anwendungsbewirtschaftung übernimmt
- Das Shared Responsibility Model teilt die Sicherheits- und Betriebspflichten klar zwischen Cloud-Anbieter und Kunde auf, wobei sich die Aufteilung je nach Service-Modell unterscheidet
- IONOS CLOUD-Dienste umfassen IaaS (Compute Engine, Cubes, Speicher, Netzwerk), PaaS (Managed Kubernetes, verwaltete Datenbanken, Sicherung) und SaaS (Nextcloud Workspace)
- Die Wahl des richtigen Service-Modells hängt von Ihrem Bedarf an Kontrolle, Ihren technischen Fähigkeiten und Ihren betrieblichen Präferenzen ab
Wichtige Begriffe:
- IaaS (Infrastructure as a Service): Cloud-Service-Modell, das virtualisierte Compute-, Speicher- und Netzwerk-Ressourcen mit Kundenkontrolle über Betriebssysteme und Anwendungen bereitstellt
- PaaS (Platform as a Service): Cloud-Service-Modell, das eine verwaltete Laufzeitumgebung bereitstellt, in der Entwickler Anwendungen bereitstellen, ohne die zugrunde liegende Infrastruktur verwalten zu müssen
- SaaS (Software as a Service): Cloud-Service-Modell, das voll verwaltete Anwendungen bereitstellt, die über Web-Oberflächen oder APIs zugänglich sind
- Shared Responsibility Model: Rahmenwerk, das definiert, welche Sicherheits- und Betriebsaufgaben zum Cloud-Anbieter und welche zum Kunden gehören
- Compute Engine: Flexibler virtueller Maschinen-Dienst von IONOS CLOUD mit konfigurierbaren dedizierten Kern- oder vCPU-Optionen (IaaS)
- Managed Kubernetes: Voll verwalteter Kubernetes-Dienst von IONOS CLOUD, der Steuerungsebene-Betrieb und Skalierung übernimmt (PaaS)
Nächste Schritte
Weiter lernen: Einheit 2.1: Kernarchitekturelemente
Verwandte Themen: