Red de Respuestas Legales - Leyes y reglamentos - ¿Es Alibaba Cloud IaaS, SAAS o PAAS?

¿Es Alibaba Cloud IaaS, SAAS o PAAS?

¿Qué es la iaa?

IaaS (Infraestructura como Servicio) se refiere a Infraestructura como Servicio. Los consumidores pueden obtener servicios de una infraestructura informática integral a través de Internet. Este servicio se llama Infraestructura como Servicio. Los servicios basados ​​en Internet, como el almacenamiento y las bases de datos, forman parte de IaaS. Otros tipos de servicios en Internet incluyen Plataforma como Servicio (PaaS) y Software como Servicio (SaaS). PaaS proporciona desarrollo completo o parcial de aplicaciones a las que los usuarios pueden acceder, mientras que SaaS proporciona aplicaciones completas y directamente utilizables, como la gestión de recursos empresariales a través de Internet.

Modelo de aplicación IaaS

Como ejemplo de infraestructura como servicio (IaaS) en la práctica, el New York Times utilizó cientos de instancias de máquinas virtuales Amazon EC2 para completar el proceso de terabytes de documentos. datos internamente. Sin EC2, al New York Times le habría llevado días o meses procesar estos datos.

La IaaS suele dividirse en tres o dos usos: nube pública, nube privada y nube híbrida. AmazonEC2 utiliza un grupo de servidores públicos en la infraestructura de la nube (nube pública). Los servicios más privatizados utilizarán un conjunto de servidores públicos o privados (nube privada) en el centro de datos interno de una empresa. Si desarrolla software en un entorno de centro de datos empresarial, se pueden utilizar los tres tipos de nube pública, nube privada y nube híbrida. El costo de usar EC2 para expandir temporalmente los recursos también es muy bajo, como el desarrollo y las pruebas, la nube híbrida. . Combinarlos permite un desarrollo más rápido de aplicaciones y servicios y acorta los ciclos de desarrollo y prueba.

Al mismo tiempo, IaaS también tiene vulnerabilidades de seguridad. Por ejemplo, los proveedores de servicios proporcionan infraestructura compartida, lo que significa algunos componentes o funciones como caché de CPU, GPU, etc. No completamente aislado de los usuarios del sistema. Esto tendrá como consecuencia que cuando un atacante tenga éxito, todos los servidores estarán abiertos para el atacante, e incluso con un hipervisor, algunos sistemas operativos de clientes pueden obtener acceso incontrolado a la plataforma subyacente. Solución: Para desarrollar una sólida estrategia de defensa y zonificación, los proveedores de IaaS deben monitorear el entorno para detectar modificaciones y actividades no autorizadas.