Modulseite

Lektion 1 von 8

Was die Cloud ist: Servicemodelle und Verantwortung

Du erklärst, was Cloud Computing ausmacht, unterscheidest IaaS, PaaS und SaaS mit Beispielen aus Azure und AWS und zeigst mit dem Shared Responsibility Model, wer was betreibt.

ca. 40 Min.0/4 Checks gelöst

Worum es geht

Yara ist im 2. Lehrjahr bei der Lindenhof IT GmbH in Wetzikon. Beim ersten Gespräch mit der Geschäftsführerin der Hörakustik Bachtel AG fällt ein Satz, den du in deiner Berufslaufbahn noch oft hören wirst: «Wir wollen in die Cloud. Dann müssen wir uns um nichts mehr kümmern.»

Das stimmt nur zur Hälfte. Wer in die Cloud geht, gibt einen Teil der Arbeit ab, aber nie die ganze Verantwortung. Welcher Teil abgegeben wird, hängt davon ab, was man mietet: eine virtuelle Maschine, eine verwaltete Plattform oder eine fertige Software. Genau diese Unterscheidung (IaaS, PaaS, SaaS) ist das Fundament des ganzen Moduls. Wenn du sie sicher beherrschst, kannst du jede spätere Entscheidung zu Architektur, Kosten und Sicherheit sauber begründen.

In dieser Lektion lernst du:

  • was «Cloud» technisch bedeutet und was sie von einem gemieteten Server unterscheidet,
  • die drei Servicemodelle mit Beispielen aus Azure und AWS,
  • das Modell der geteilten Verantwortung, also wer bei welchem Modell patcht, sichert und überwacht.

Was «Cloud» genau bedeutet

Stell dir vor, du brauchst Strom. Du könntest ein eigenes kleines Kraftwerk im Keller betreiben: teuer in der Anschaffung, du musst es warten, und wenn du plötzlich mehr Strom brauchst, hast du Pech. Oder du steckst den Stecker in die Steckdose, bezahlst pro Kilowattstunde und kümmerst dich nicht darum, wo der Strom herkommt. Cloud Computing überträgt diese Idee auf Rechenleistung, Speicher und Software.

Eine weit verbreitete Definition (vom US-Standardisierungsinstitut NIST) nennt fünf Merkmale. Erst wenn alle zutreffen, spricht man sauber von Cloud:

MerkmalBedeutungBeispiel
Selbstbedienung nach BedarfDu bestellst Ressourcen selbst, ohne Ticket beim AnbieterIm Azure-Portal eine Datenbank in 5 Minuten anlegen
Breiter NetzwerkzugangZugriff über Standardprotokolle von überallVerwaltung über Browser, CLI oder API
Ressourcen-PoolingViele Kunden teilen sich dieselbe Hardware, sauber getrenntDeine VM läuft auf einem Host mit VMs anderer Firmen
Schnelle ElastizitätRessourcen wachsen und schrumpfen schnell mit der LastAm Montagmorgen 3 statt 1 Webserver-Instanz
Gemessene NutzungAbgerechnet wird, was du verbrauchstPreis pro Stunde, pro GB, pro Million Anfragen

Ein Server, den du für fünf Jahre bei einem Hoster mietest und per Telefon bestellst, ist deshalb noch keine Cloud im engeren Sinn: keine Selbstbedienung, keine Elastizität, Pauschalpreis.

Dazu kommen die Bereitstellungsmodelle: In der Public Cloud (Azure, AWS, Google Cloud) teilen sich viele Kunden die Infrastruktur eines Anbieters. Eine Private Cloud betreibt eine Organisation nur für sich, etwa ein Kanton im eigenen Rechenzentrum. Eine Hybrid Cloud verbindet beides, zum Beispiel ein lokaler Server, der seine Sicherungen in Azure ablegt. In diesem Modul arbeitest du vor allem mit der Public Cloud.

Check 1 · Mehrere AntwortenEinstieg

Ein Anbieter wirbt mit «Cloud-Servern». Welche Eigenschaften müssen nach der gängigen Definition erfüllt sein, damit es wirklich Cloud Computing ist? (mehrere Antworten richtig)

Wähle alle zutreffenden Antworten.

IaaS, PaaS und SaaS: Wohnen als Vergleich

Die drei Servicemodelle unterscheiden sich darin, wie viel vom «Stapel» der Anbieter übernimmt. Ein Vergleich mit dem Wohnen hilft:

  • Eigenes Haus (On-Premises): Du kümmerst dich um alles, vom Fundament bis zur Glühbirne. Das ist der Server im Hinterzimmer.
  • Leere Mietwohnung (IaaS): Der Vermieter stellt Gebäude, Heizung und Leitungen. Möbel, Einrichtung und Ordnung sind deine Sache. Du mietest eine virtuelle Maschine, installierst und pflegst aber Betriebssystem, Webserver und Anwendung selbst.
  • Möbliertes Studio mit Reinigung (PaaS): Du bringst nur deine Kleider mit. Du lieferst deinen Code und deine Daten, der Anbieter betreibt Betriebssystem, Laufzeitumgebung (z.B. Node.js oder PHP), Updates und Skalierung.
  • Hotelzimmer (SaaS): Du nutzt nur noch. Die fertige Anwendung läuft beim Anbieter, du verwaltest Benutzer, Einstellungen und deine Daten.
ModellDu mietestBeispiele AzureBeispiele AWSAndere Beispiele
IaaSVM, Netz, DisksVirtual Machines, Managed DisksEC2, EBS
PaaSLaufzeit, verwaltete DatenbankApp Service, Azure Database for PostgreSQLElastic Beanstalk, RDSHeroku
SaaSfertige AnwendungMicrosoft 365, Dropbox, Bexio

Eine Sonderform ist Serverless bzw. Function as a Service (Azure Functions, AWS Lambda): Du lieferst nur einzelne Funktionen, die bei einem Ereignis laufen, und bezahlst pro Ausführung. Meist wird Serverless zu PaaS gezählt.

Check 2 · ZuordnenEinstieg

Ordne die Dienste dem passenden Servicemodell zu.

Das Modell der geteilten Verantwortung

Die Anbieter beschreiben in ihrem Shared Responsibility Model, wer welche Schicht betreibt und absichert. Die Details unterscheiden sich leicht zwischen Azure und AWS, das Prinzip ist gleich:

SchichtOn-PremisesIaaSPaaSSaaS
Daten und ihre KlassifizierungKundeKundeKundeKunde
Konten, Zugriffe, MFAKundeKundeKundeKunde
AnwendungKundeKundeKundeAnbieter
Laufzeit, MiddlewareKundeKundeAnbieterAnbieter
Betriebssystem, PatchesKundeKundeAnbieterAnbieter
VirtualisierungKundeAnbieterAnbieterAnbieter
Hardware, Netz physischKundeAnbieterAnbieterAnbieter
Rechenzentrum, Strom, KühlungKundeAnbieterAnbieterAnbieter

Zwei Zeilen bleiben immer bei dir: Daten und Identitäten. Wenn eine Mitarbeiterin ihr Passwort auf einer Phishing-Seite eingibt und keine MFA aktiv ist, hilft das beste Rechenzentrum nichts. Und wenn du versehentlich alle Kundendaten löschst, ist der Anbieter dafür nicht zuständig. Viele SaaS-Dienste haben zwar einen Papierkorb, aber keine Sicherung im Sinne deiner Anforderungen.

Check 3 · Eine AntwortEinstieg

Das Kundenportal läuft auf Azure App Service. Im Betriebssystem der Plattform wird eine kritische Sicherheitslücke bekannt. Wer spielt den Patch ein?

Schritt für Schritt: Drei Anwendungen eines Treuhandbüros einordnen

Ausgangslage: Ein Treuhandbüro in Rapperswil mit 12 Mitarbeitenden betreibt im Keller einen alten Windows-Server. Darauf laufen die Dateiablage, eine Branchensoftware für Buchhaltung und Steuern und ein kleines Intranet (eine selbst geschriebene PHP-Anwendung mit Telefonliste und Ferienplan). Der Server ist acht Jahre alt, und niemand im Büro kennt sich mit Windows-Updates aus.

Schritt 1: Pro Anwendung fragen, ob es ein fertiges Abo gibt. Für die Dateiablage gibt es SaaS-Angebote wie SharePoint und OneDrive, die das Büro ohnehin mit Microsoft 365 lizenziert. Für das Intranet und die Branchensoftware gibt es kein passendes Abo.

Schritt 2: Prüfen, ob eigener Code vorliegt. Das Intranet ist eigener PHP-Code. Ein Betriebssystem braucht es nicht speziell. Das spricht für PaaS: App Service bietet PHP als Laufzeit.

Schritt 3: Prüfen, ob die Software spezielle Anforderungen ans Betriebssystem hat. Der Hersteller der Branchensoftware unterstützt nur eine Installation auf Windows Server mit lokalem Datenbankdienst. PaaS fällt damit weg. Bleibt IaaS: eine Windows-VM in der Region Switzerland North.

Schritt 4: Verantwortung pro Anwendung festhalten.

AnwendungModellPatches OSPatches AnwendungSicherungÜberwachung
DateiablageSaaS (SharePoint/OneDrive)AnbieterAnbieterAnbieter für Verfügbarkeit, Büro prüft eigene SicherungAnbieter
IntranetPaaS (App Service)AnbieterLindenhof IT (Code)Lindenhof IT konfiguriert BackupLindenhof IT mit Warnungen
BranchensoftwareIaaS (Windows-VM)Lindenhof ITLindenhof IT nach HerstellerangabenLindenhof IT mit Azure BackupLindenhof IT

Schritt 5: Empfehlung formulieren. «Wir empfehlen, die Dateiablage nach SharePoint zu verschieben, weil das Büro die Lizenz bereits hat und keinen Server mehr pflegen muss. Das Intranet läuft als PaaS ohne Betriebssystempflege. Die Branchensoftware kommt vorerst auf eine Windows-VM, weil der Hersteller nur diese Installationsart unterstützt. Für die VM übernehmen wir als IT-Partner Updates und Sicherung. Sobald der Hersteller eine SaaS-Version mit Datenspeicherung in der Schweiz anbietet, prüfen wir den Wechsel.»

Jetzt setzt du das Modell der geteilten Verantwortung selbst in Code um. Wenn alle Tests grün sind, hast du die Tabelle oben wirklich verstanden.

Check 4 · Code-LaborEinstieg

Code-Labor: Wer ist zuständig?

Setze das Modell der geteilten Verantwortung aus der Lektion in Code um. Die Funktion zustaendig(modell, schicht) gibt "Kunde" oder "Anbieter" zurück.

  • modell: "OnPrem", "IaaS", "PaaS" oder "SaaS"
  • schicht: "daten", "konten", "anwendung", "laufzeit", "betriebssystem", "virtualisierung", "hardware", "rechenzentrum"

Regeln: Daten und Konten bleiben immer beim Kunden. On-Premises gehört alles dem Kunden. Bei IaaS betreibt der Kunde Anwendung, Laufzeit und Betriebssystem, bei PaaS nur die Anwendung, bei SaaS nichts davon.

Code-Labor · Python
Strg + Enter

Typische Fehler

  • «Cloud heisst, wir müssen nichts mehr tun.» Daten, Konten und Berechtigungen bleiben immer beim Kunden. Bei IaaS kommt sogar das ganze Betriebssystem dazu. Kläre die Verantwortung schriftlich.
  • Jede gemietete VM als PaaS bezeichnen. Sobald du dich um das Betriebssystem kümmerst, ist es IaaS, auch wenn der Anbieter ein fertiges Image mit vorinstalliertem Webserver liefert.
  • SaaS mit «keine Sicherung nötig» gleichsetzen. Der Anbieter schützt vor Hardwareausfällen, nicht vor versehentlichem Löschen oder verschlüsselten Dateien. Prüfe Aufbewahrung und Wiederherstellung.
  • Das Modell nach Vorliebe wählen. «PaaS ist moderner» ist kein Argument. Begründe immer mit dem Bedarf: Gibt es ein passendes Abo? Gibt es eigenen Code? Braucht die Software ein bestimmtes Betriebssystem?
  • Hosting mit Cloud verwechseln. Ein für Jahre fix gemieteter Server ohne Selbstbedienung und ohne nutzungsabhängige Abrechnung erfüllt die Cloud-Merkmale nicht.

Zusammenfassung

  • Cloud Computing heisst: Selbstbedienung, Netzwerkzugang, geteilte Ressourcen, Elastizität und Abrechnung nach Nutzung.
  • IaaS: Du mietest VMs und betreibst das Betriebssystem selbst. PaaS: Du lieferst Code und Daten, der Anbieter betreibt die Plattform. SaaS: Du nutzt eine fertige Anwendung.
  • Je mehr der Anbieter übernimmt, desto weniger Aufwand, aber auch weniger Kontrolle.
  • Im Shared Responsibility Model bleiben Daten und Identitäten immer beim Kunden.
  • Die Wahl begründest du pro Anwendung mit drei Fragen: passendes Abo, eigener Code, spezielle Betriebssystem-Anforderungen.
  • Ein Budget-Alarm gehört zur allerersten Einrichtung jedes Cloud-Kontos.

Mit deiner eigenen KI vertiefen

Kopiere einen Prompt in Claude, ChatGPT oder Claude Code. Er macht die KI zur Lernbegleitung statt zum Lösungsautomaten.

Servicemodelle sokratisch verstehen Chat-KI

Wenn dir der Unterschied zwischen IaaS, PaaS und SaaS und die geteilte Verantwortung noch nicht ganz klar ist. Die KI fragt, statt zu erklären, bis du es selbst formulieren kannst.