雲端與資安的基礎概念(IaaS、PaaS、SaaS)

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 5 分鐘

ChatGPT 幫我規劃的第一步是先從雲端服務模型:IaaS、PaaS、SaaS 開始。

🚀 雲端服務模型 (IaaS、PaaS、SaaS)

1️⃣ IaaS:基礎設施即服務 (Infrastructure as a Service)

  • IaaS 是提供記憶體、CPU 或儲存設備等基礎設施的雲端服務類型。
  • 範例:AWS EC2(虛擬機)、微軟的 Azure、Google Cloud Compute Engine 等
  • 作為使用者,要設定的是:
    • 作業系統 (OS):你選擇要用 Linux 還是 Window
    • 網路設定:你決定哪些 IP 可以存取伺服器、防火牆要擋什麼流量
    • 應用程式與資料:你自己上傳要跑的程式碼、設定資料庫,供應商不會管你的程式有沒有漏洞。

➡️ 換句話說:供應商給你一台「虛擬機器」,但設定與安全維護要你自己來。

  • IaaS 廠商提供的是:
    • 硬體設備
      • 伺服器 (Servers):實體機器,用來執行你的虛擬機、資料庫等服務。
      • 儲存設備 (Storage Devices):像硬碟、SSD,用來存放資料。
      • 網路設備 (Networking Hardware):路由器、交換器、防火牆設備等,用來管理資料在網路間的流動。
      • 備援電源 (Power Supply):確保即使斷電,資料中心仍能穩定運作。
    • 網路基礎設施
      • 資料中心網路 (Data Center Network):供應商的內部網路,把伺服器、儲存設備連起來。
      • 網際網路連線 (Internet Connectivity):供應商如何與外部網路(如 ISP)連接,確保資料可以進出資料中心。
      • 負載平衡器 (Load Balancers):將流量分散到多台伺服器,避免某台伺服器過載。
      • CDN (Content Delivery Network):像 Cloudflare 的 CDN,用來讓全球用戶更快速取得資料。
    • 資料中心
      • 地理區域 (Regions & Availability Zones):AWS、Google Cloud 等通常將資料中心分成「區域 (Region)」和「可用區 (AZ)」,讓服務有備援機制。
      • 物理安全 (Physical Security):像門禁卡、監視系統、生物辨識等,防止有人入侵機房。
      • 災難復原計畫 (Disaster Recovery Plan):針對火災、地震等意外事件的資料備份與切換方案。
raw-image

資安重點

  • 你要負責設定防火牆、加密資料、安裝補丁
  • 供應商只保證伺服器不會物理毀損


2️⃣ PaaS:平台即服務 (Platform as a Service)

  • PaaS 是建立在 IaaS 之上,近一步提供程式開發平台的雲端服務類型
  • 範例:AWS Lambda、Google App Engine、Salesforce 的 Force.com、微軟的 Azure
  • 作為使用者,要設定的是:
    • 應用程式邏輯:你自己寫的程式碼與業務邏輯,決定應用程式如何運作。
    • 資料與邏輯:應用程式產生與處理的資料,通常會存放在雲端資料庫或儲存空間,你決定誰可以存取應用程式,資料要不要加密等
      • ex: 使用者資料 - 顧客姓名、Email、地址
      • 網路設定(Networking Configuration) - 處理應用程式相關的網路安全規則:
        • 存取控制 (Access Control):決定哪些 IP 或網域可以訪問你的應用程式。
        • 網頁應用程式防火牆 (WAF):像 Azure Application Gateway 可以幫你過濾惡意請求、阻擋 SQL injection、XSS 等攻擊。
        • 虛擬網路 (VNet Integration):你可以讓 App Service 連接到內部資源,像資料庫或私有 API。

➡️ 換句話說:供應商幫你處理伺服器與環境,你只要管「你的程式邏輯」與「資料存取規則」。

  • PaaS 廠商提供的是
    • 作業系統 (Operating System, OS)
    • 執行環境 (Runtime Environment)
raw-image

資安重點

  • 你只需確保應用程式本身沒有漏洞
  • 供應商負責維護底層的系統與環境


3️⃣ SaaS:軟體即服務 (Software as a Service)

  • SaaS 提供雲端應用軟體服務
  • 範例:Google Workspace (如 Gmail、Google Drive)
  • 作為使用者,要設定的是:帳號與權限
  • SaaS 廠商提供的是
    • 軟體:以瀏覽器介面或行動 app 提供服務
    • 作業系統 (Operating System, OS)
    • 網路
      • 包含伺服器之間的內部網路、負載平衡 (Load Balancing)、DDoS 防護等。
      • 供應商負責:維持資料中心內的網路安全、監控異常流量、確保正常連線。
    • 基礎設施
      • 包含硬體設備 (伺服器、儲存裝置、冷卻系統)、資料中心管理等。
      • 供應商負責:維護伺服器硬體、資料備份、災難復原 (Disaster Recovery, DR)。
raw-image

資安重點

  • 你的責任是設定好強密碼、多因素驗證 (MFA)
  • 供應商保證資料在伺服器端是安全的
avatar-img
0會員
12內容數
各種工作及生活中的小小紀錄
留言
avatar-img
留言分享你的想法!
本篇參與的主題活動
pixiv 發表 BOOTH 3D 虛擬物件交易白皮書 2025,去年平台上 3D 模型交易金額增加 187%,交易件數也翻倍。「今年很可能是行動虛擬角色元年!」pixiv 整合旗下 VRoid、BOOTH 資源,並發表 VEAT,進軍手機 app ,期望讓 3D avatar 擴散至更多平台。
這套寶可夢牌組以瑪沙耶、恰雷姆、利歐路和路卡利歐為核心,搭配瑪夏多和樹才怪,透過巧妙的組合和運氣,能在短時間內打出高傷害。本文詳細介紹牌組配置、核心戰術、優缺點分析和戰術提示,適合喜歡高風險高回報玩法的玩家。
身為一個崇尚極簡主義者,近期我也把身邊的包包精簡到三個,並且感受到包包斷捨離後的好處,一起來看我是如何實踐的吧!
我的得力助手T小姐在短時間內經歷了2次流產。 第一次流產後沒幾個月又急著要懷上,其實我還蠻不能理解的,身體都還沒復原、還沒查清楚流產的原因又急著懷孕真的風險太大。第二次也是在6周左右又流產了,這次終於好好的去醫院檢查原因,然後讓身體休息了近一年才又懷孕。 但是我聽了他上次流產的原因,是染色體異常
本文將為大家介紹一套以葉伊布GX為核心的水草混合治癒型控場牌組,適合喜歡持久戰的玩家。 目錄 牌組概述 核心卡片介紹 配套訓練家卡 能量配置策略 對戰技巧 常見對手應對 替換建議 牌組概述 這套牌組以葉伊布ex為核心,搭配水屬性能量與珠貝的治癒效果,打造一套難以擊倒的生存型牌
pixiv 發表 BOOTH 3D 虛擬物件交易白皮書 2025,去年平台上 3D 模型交易金額增加 187%,交易件數也翻倍。「今年很可能是行動虛擬角色元年!」pixiv 整合旗下 VRoid、BOOTH 資源,並發表 VEAT,進軍手機 app ,期望讓 3D avatar 擴散至更多平台。
這套寶可夢牌組以瑪沙耶、恰雷姆、利歐路和路卡利歐為核心,搭配瑪夏多和樹才怪,透過巧妙的組合和運氣,能在短時間內打出高傷害。本文詳細介紹牌組配置、核心戰術、優缺點分析和戰術提示,適合喜歡高風險高回報玩法的玩家。
身為一個崇尚極簡主義者,近期我也把身邊的包包精簡到三個,並且感受到包包斷捨離後的好處,一起來看我是如何實踐的吧!
我的得力助手T小姐在短時間內經歷了2次流產。 第一次流產後沒幾個月又急著要懷上,其實我還蠻不能理解的,身體都還沒復原、還沒查清楚流產的原因又急著懷孕真的風險太大。第二次也是在6周左右又流產了,這次終於好好的去醫院檢查原因,然後讓身體休息了近一年才又懷孕。 但是我聽了他上次流產的原因,是染色體異常
本文將為大家介紹一套以葉伊布GX為核心的水草混合治癒型控場牌組,適合喜歡持久戰的玩家。 目錄 牌組概述 核心卡片介紹 配套訓練家卡 能量配置策略 對戰技巧 常見對手應對 替換建議 牌組概述 這套牌組以葉伊布ex為核心,搭配水屬性能量與珠貝的治癒效果,打造一套難以擊倒的生存型牌
你可能也想看
Google News 追蹤
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
一、什麼是Web Service?   簡單說就是「服務」的概念,人與人間、電腦與電腦間都是一樣的,一個是人與人的一來一回交流,媒介是語言中文,另一個則是個人電腦與伺服器的交流,媒介是HTTP/Internet,那麼有了媒介,就會有共同格式才能做
在當今數位時代,「雲端平台」已成為科技領域的一個熱詞。那麼,雲端平台究竟是什麼?它如何改變我們的生活和工作方式?讓我們一起來探討這個重要的主題。 雲端平台的定義 雲端平台,是指通過互聯網提供各種計算資源和服務的基礎設施。這些資源包括伺服器、儲存空間、數據庫、網絡和軟體應用等。用戶可以根據
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
IaaS 以虛擬化原理運作,企業可從雲端服務商那裡獲得運算、儲存和資料庫等服務,不再需要自己購買設備、管理設備,或託管設備的空間。
Thumbnail
IaaS是一種雲端服務模型,所使用的運算資源託管在公有雲 、私有雲或混合雲中,能將傳統IT硬體設備統整為虛擬的運算資源,而得以針對運算需求彈性地調配資源。
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
Thumbnail
分享關於 AWS CLF-C02 考試的準備心得,包括考試主要範圍、準備過程中的學習資源及建議,以及考試當日的流程和心得。希望本文能為欲嘗試取得此認證的人提供心得與參考。
Thumbnail
這兩年在PAIA的時光,我們做了很多新的嘗試。 除了以下系統面的東西之外 PAIA系統上到雲端 正式區使用K8S自動擴展 使用Jenkins建置完整CI/CD mlgame上到PIP PAIA GA數據蒐集與廣告串接 VIP金鑰與AI認證機制 完成雲端付款機制與OpenID串接 P
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
一、什麼是Web Service?   簡單說就是「服務」的概念,人與人間、電腦與電腦間都是一樣的,一個是人與人的一來一回交流,媒介是語言中文,另一個則是個人電腦與伺服器的交流,媒介是HTTP/Internet,那麼有了媒介,就會有共同格式才能做
在當今數位時代,「雲端平台」已成為科技領域的一個熱詞。那麼,雲端平台究竟是什麼?它如何改變我們的生活和工作方式?讓我們一起來探討這個重要的主題。 雲端平台的定義 雲端平台,是指通過互聯網提供各種計算資源和服務的基礎設施。這些資源包括伺服器、儲存空間、數據庫、網絡和軟體應用等。用戶可以根據
Thumbnail
Google 提供了免費的雲端服務 Google Apps Script (GAS) ,我們可以撰寫一些簡易的程式APP,串接其他 Google 雲端服務 如 Google Docs ,Sheets …,就能夠幫助我們利用雲端硬碟做日常工作
Thumbnail
IaaS 以虛擬化原理運作,企業可從雲端服務商那裡獲得運算、儲存和資料庫等服務,不再需要自己購買設備、管理設備,或託管設備的空間。
Thumbnail
IaaS是一種雲端服務模型,所使用的運算資源託管在公有雲 、私有雲或混合雲中,能將傳統IT硬體設備統整為虛擬的運算資源,而得以針對運算需求彈性地調配資源。
Thumbnail
新系統建構時,可考慮採購建置VM機器,DB機器,備份機器以及網路設備等硬體機器。
Thumbnail
分享關於 AWS CLF-C02 考試的準備心得,包括考試主要範圍、準備過程中的學習資源及建議,以及考試當日的流程和心得。希望本文能為欲嘗試取得此認證的人提供心得與參考。
Thumbnail
這兩年在PAIA的時光,我們做了很多新的嘗試。 除了以下系統面的東西之外 PAIA系統上到雲端 正式區使用K8S自動擴展 使用Jenkins建置完整CI/CD mlgame上到PIP PAIA GA數據蒐集與廣告串接 VIP金鑰與AI認證機制 完成雲端付款機制與OpenID串接 P