雲端與資安的基礎概念(IaaS、PaaS、SaaS)

avatar-img
發佈於軟體開發
更新 發佈閱讀 5 分鐘

ChatGPT 幫我規劃的第一步是先從雲端服務模型:IaaS、PaaS、SaaS 開始。

🚀 雲端服務模型 (IaaS、PaaS、SaaS)

1️⃣ IaaS:基礎設施即服務 (Infrastructure as a Service)

  • IaaS 是提供記憶體、CPU 或儲存設備等基礎設施的雲端服務類型。
  • 範例:AWS EC2(虛擬機)、微軟的 Azure、Google Cloud Compute Engine 等
  • 作為使用者,要設定的是:
    • 作業系統 (OS):你選擇要用 Linux 還是 Window
    • 網路設定:你決定哪些 IP 可以存取伺服器、防火牆要擋什麼流量
    • 應用程式與資料:你自己上傳要跑的程式碼、設定資料庫,供應商不會管你的程式有沒有漏洞。

➡️ 換句話說:供應商給你一台「虛擬機器」,但設定與安全維護要你自己來。

  • IaaS 廠商提供的是:
    • 硬體設備
      • 伺服器 (Servers):實體機器,用來執行你的虛擬機、資料庫等服務。
      • 儲存設備 (Storage Devices):像硬碟、SSD,用來存放資料。
      • 網路設備 (Networking Hardware):路由器、交換器、防火牆設備等,用來管理資料在網路間的流動。
      • 備援電源 (Power Supply):確保即使斷電,資料中心仍能穩定運作。
    • 網路基礎設施
      • 資料中心網路 (Data Center Network):供應商的內部網路,把伺服器、儲存設備連起來。
      • 網際網路連線 (Internet Connectivity):供應商如何與外部網路(如 ISP)連接,確保資料可以進出資料中心。
      • 負載平衡器 (Load Balancers):將流量分散到多台伺服器,避免某台伺服器過載。
      • CDN (Content Delivery Network):像 Cloudflare 的 CDN,用來讓全球用戶更快速取得資料。
    • 資料中心
      • 地理區域 (Regions & Availability Zones):AWS、Google Cloud 等通常將資料中心分成「區域 (Region)」和「可用區 (AZ)」,讓服務有備援機制。
      • 物理安全 (Physical Security):像門禁卡、監視系統、生物辨識等,防止有人入侵機房。
      • 災難復原計畫 (Disaster Recovery Plan):針對火災、地震等意外事件的資料備份與切換方案。
raw-image

資安重點

  • 你要負責設定防火牆、加密資料、安裝補丁
  • 供應商只保證伺服器不會物理毀損


2️⃣ PaaS:平台即服務 (Platform as a Service)

  • PaaS 是建立在 IaaS 之上,近一步提供程式開發平台的雲端服務類型
  • 範例:AWS Lambda、Google App Engine、Salesforce 的 Force.com、微軟的 Azure
  • 作為使用者,要設定的是:
    • 應用程式邏輯:你自己寫的程式碼與業務邏輯,決定應用程式如何運作。
    • 資料與邏輯:應用程式產生與處理的資料,通常會存放在雲端資料庫或儲存空間,你決定誰可以存取應用程式,資料要不要加密等
      • ex: 使用者資料 - 顧客姓名、Email、地址
      • 網路設定(Networking Configuration) - 處理應用程式相關的網路安全規則:
        • 存取控制 (Access Control):決定哪些 IP 或網域可以訪問你的應用程式。
        • 網頁應用程式防火牆 (WAF):像 Azure Application Gateway 可以幫你過濾惡意請求、阻擋 SQL injection、XSS 等攻擊。
        • 虛擬網路 (VNet Integration):你可以讓 App Service 連接到內部資源,像資料庫或私有 API。

➡️ 換句話說:供應商幫你處理伺服器與環境,你只要管「你的程式邏輯」與「資料存取規則」。

  • PaaS 廠商提供的是
    • 作業系統 (Operating System, OS)
    • 執行環境 (Runtime Environment)
raw-image

資安重點

  • 你只需確保應用程式本身沒有漏洞
  • 供應商負責維護底層的系統與環境


3️⃣ SaaS:軟體即服務 (Software as a Service)

  • SaaS 提供雲端應用軟體服務
  • 範例:Google Workspace (如 Gmail、Google Drive)
  • 作為使用者,要設定的是:帳號與權限
  • SaaS 廠商提供的是
    • 軟體:以瀏覽器介面或行動 app 提供服務
    • 作業系統 (Operating System, OS)
    • 網路
      • 包含伺服器之間的內部網路、負載平衡 (Load Balancing)、DDoS 防護等。
      • 供應商負責:維持資料中心內的網路安全、監控異常流量、確保正常連線。
    • 基礎設施
      • 包含硬體設備 (伺服器、儲存裝置、冷卻系統)、資料中心管理等。
      • 供應商負責:維護伺服器硬體、資料備份、災難復原 (Disaster Recovery, DR)。
raw-image

資安重點

  • 你的責任是設定好強密碼、多因素驗證 (MFA)
  • 供應商保證資料在伺服器端是安全的
留言
avatar-img
hello maple
7會員
81內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
在現代網路與雲端架構中,負載平衡(Load Balancer)、橫向擴展(Scale Out)、以及 API 溝通機制是不可或缺的基礎。本文帶你快速理解負載平衡如何分散流量、系統如何透過擴展應對成長需求,以及 API 在不同服務間扮演的溝通角色。
Thumbnail
2025/04/29
在現代網路與雲端架構中,負載平衡(Load Balancer)、橫向擴展(Scale Out)、以及 API 溝通機制是不可或缺的基礎。本文帶你快速理解負載平衡如何分散流量、系統如何透過擴展應對成長需求,以及 API 在不同服務間扮演的溝通角色。
Thumbnail
2025/04/23
本文介紹Terraform、IaC和CI/CD等MIS相關概念,並以淺顯易懂的方式說明其用途和優點,適合產品經理(PM)快速瞭解。
Thumbnail
2025/04/23
本文介紹Terraform、IaC和CI/CD等MIS相關概念,並以淺顯易懂的方式說明其用途和優點,適合產品經理(PM)快速瞭解。
Thumbnail
看更多
你可能也想看
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
創業者常因資金困境而無法抓住機會,利用房產活化讓二胎房貸成為財務策略的有力夥伴。 諮詢國峯厝好貸的二胎房貸服務,讓你的房子成為你最強力的天使投資人,推動事業成長。
Thumbnail
創業者常因資金困境而無法抓住機會,利用房產活化讓二胎房貸成為財務策略的有力夥伴。 諮詢國峯厝好貸的二胎房貸服務,讓你的房子成為你最強力的天使投資人,推動事業成長。
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
一、什麼是Web Service?   簡單說就是「服務」的概念,人與人間、電腦與電腦間都是一樣的,一個是人與人的一來一回交流,媒介是語言中文,另一個則是個人電腦與伺服器的交流,媒介是HTTP/Internet,那麼有了媒介,就會有共同格式才能做
Thumbnail
一、什麼是Web Service?   簡單說就是「服務」的概念,人與人間、電腦與電腦間都是一樣的,一個是人與人的一來一回交流,媒介是語言中文,另一個則是個人電腦與伺服器的交流,媒介是HTTP/Internet,那麼有了媒介,就會有共同格式才能做
Thumbnail
對 AWS Certified Cloud Practitioner 證照考試難度的看法、學習方法和考試內容的介紹。
Thumbnail
對 AWS Certified Cloud Practitioner 證照考試難度的看法、學習方法和考試內容的介紹。
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
IaaS 以虛擬化原理運作,企業可從雲端服務商那裡獲得運算、儲存和資料庫等服務,不再需要自己購買設備、管理設備,或託管設備的空間。
Thumbnail
IaaS 以虛擬化原理運作,企業可從雲端服務商那裡獲得運算、儲存和資料庫等服務,不再需要自己購買設備、管理設備,或託管設備的空間。
Thumbnail
IaaS是一種雲端服務模型,所使用的運算資源託管在公有雲 、私有雲或混合雲中,能將傳統IT硬體設備統整為虛擬的運算資源,而得以針對運算需求彈性地調配資源。
Thumbnail
IaaS是一種雲端服務模型,所使用的運算資源託管在公有雲 、私有雲或混合雲中,能將傳統IT硬體設備統整為虛擬的運算資源,而得以針對運算需求彈性地調配資源。
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
Thumbnail
分享關於 AWS CLF-C02 考試的準備心得,包括考試主要範圍、準備過程中的學習資源及建議,以及考試當日的流程和心得。希望本文能為欲嘗試取得此認證的人提供心得與參考。
Thumbnail
分享關於 AWS CLF-C02 考試的準備心得,包括考試主要範圍、準備過程中的學習資源及建議,以及考試當日的流程和心得。希望本文能為欲嘗試取得此認證的人提供心得與參考。
Thumbnail
這兩年在PAIA的時光,我們做了很多新的嘗試。 除了以下系統面的東西之外 PAIA系統上到雲端 正式區使用K8S自動擴展 使用Jenkins建置完整CI/CD mlgame上到PIP PAIA GA數據蒐集與廣告串接 VIP金鑰與AI認證機制 完成雲端付款機制與OpenID串接 P
Thumbnail
這兩年在PAIA的時光,我們做了很多新的嘗試。 除了以下系統面的東西之外 PAIA系統上到雲端 正式區使用K8S自動擴展 使用Jenkins建置完整CI/CD mlgame上到PIP PAIA GA數據蒐集與廣告串接 VIP金鑰與AI認證機制 完成雲端付款機制與OpenID串接 P
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News