iT邦幫忙

2025 iThome 鐵人賽

DAY 26
0
佛心分享-IT 人自學之術

每天一點點資安黑魔法系列 第 26

Day26 | 雲端服務模式:IaaS、PaaS、SaaS 到 QaaS 是什麼?

  • 分享至 

  • xImage
  •  

雲端運算(Cloud Computing)是現代資訊系統發展的主流,iPAS 考試也常出現「雲端服務模式」的比較與應用情境。
本篇帶你一次搞懂常見的雲端服務類型(XaaS),以及資安上可能的風險與控制重點。


一、雲端服務三大基本模式

模式 中文名稱 提供內容 適用對象 常見例子
IaaS Infrastructure as a Service 虛擬機、儲存、網路資源 IT 管理人員 AWS EC2、Google Compute Engine
PaaS Platform as a Service 開發平台、資料庫、API 開發者 Heroku、Google App Engine
SaaS Software as a Service 完整應用程式服務 一般使用者 Gmail、Google Docs、Zoom

IaaS:基礎架構即服務

  • 提供「最底層資源」:虛擬機(VM)、儲存空間、網路
  • 使用者需自行安裝 OS、架設服務與資安設定
  • 風險:需要自行負責作業系統與應用的安全更新

PaaS:平台即服務

  • 提供開發環境,如 Web server、資料庫、API
  • 適合開發者部署應用程式
  • 資安責任與雲端平台共擔,例如 Patch、認證、資源隔離

SaaS:軟體即服務

  • 使用者直接透過網頁或 App 使用應用程式
  • 無需管理任何基礎架構或平台
  • 例:Gmail、Google Workspace、Dropbox、Zoom

二、資安責任模型(Shared Responsibility Model)

模式 雲端供應商責任 使用者責任
IaaS 提供硬體、虛擬化、物理安全 OS 安全、應用安全、資料加密
PaaS 提供平台與執行環境 應用程式邏輯、帳號權限
SaaS 管理一切平台與應用 資料存取權限、使用者行為控制

✅ 記住:雲端服務越往上(SaaS)使用者責任越少,但「資料安全」永遠是使用者的責任!


三、其他延伸模式(XaaS)

DaaS:Desktop as a Service

  • 提供虛擬桌面環境(如 Windows)
  • 例:Amazon Workspaces

DBaaS:Database as a Service

  • 提供即時的資料庫服務
  • 例:Amazon RDS、Firebase

QaaS:Quantum as a Service

  • 提供遠端量子計算資源的雲端服務
  • 為新興科技,尚未普及於企業應用,但在 iPAS 出現過作為「資安新興議題」

QaaS 強調:量子電腦透過雲端可供研究或運算使用

  • 風險:量子破解(未來量子電腦可能破解 RSA 等傳統加密)

小結

  • IaaS、PaaS、SaaS 是三種主要的雲端服務模式
  • 不同服務層次有不同的資安責任分工
  • 新興的 QaaS(Quantum as a Service)為考題可能出現的延伸應用

上一篇
Day25 | 數位簽章與電子簽章:保證文件真實性的資安利器!
下一篇
Day27 | iPAS 常考 Linux 指令與資安應用技巧
系列文
每天一點點資安黑魔法30
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言