ZrozumPorównanie modeli usług

Usługi chmurowe — IaaS, PaaS i SaaS

Usługi chmurowe udostępniają przez sieć infrastrukturę, środowisko do budowania aplikacji albo gotowe oprogramowanie. W IaaS klient zarządza m.in. systemem i aplikacją, w PaaS głównie własnym kodem i danymi, a w SaaS przede wszystkim kontami, konfiguracją i sposobem użycia danych.

Co to są usługi chmurowe?

Usługa chmurowa to możliwość korzystania z zasobu IT dostarczanego za pomocą chmury obliczeniowej. Spotykane określenia „usługa cloud computing”, „usługi cloud computing” i „usługi przetwarzania w chmurze” oznaczają po polsku usługi chmurowe. Zasobem może być gotowy program, baza danych, środowisko uruchomieniowe, maszyna wirtualna, pamięć obiektowa albo funkcja wykonywana po wystąpieniu zdarzenia. Użytkownik zamawia usługę przez panel lub API, a dostawca automatyzuje jej przydzielenie i pomiar.

Model usługi odpowiada na pytanie „którymi warstwami zarządza klient, a którymi dostawca?”. Nie należy mylić go z modelem wdrożenia. IaaS, PaaS i SaaS opisują zakres usługi. Chmura publiczna, prywatna, hybrydowa i wspólnotowa opisują sposób organizacji i udostępnienia środowiska.

Najważniejsza zasada: im więcej warstw przejmuje dostawca, tym mniej infrastruktury utrzymuje klient — ale również tym mniejszy ma wpływ na jej szczegóły. W żadnym modelu klient nie traci odpowiedzialności za wszystkie decyzje dotyczące danych i dostępu.

IaaS, PaaS i SaaS — porównanie

Porównanie modeli usług chmurowych IaaS, PaaS i SaaS
ModelCo otrzymuje klientKlient typowo zarządzaDostawca typowo zarządzaPrzykładowe użycie
IaaSMaszyny, pamięć, sieć i wirtualizacjęSystemem, aplikacją, danymi i częścią konfiguracji sieciCentrum danych, sprzętem i hiperwizoremWłasna aplikacja wymagająca kontroli systemu
PaaSZarządzane środowisko uruchomienioweKodem, danymi i konfiguracją aplikacjiInfrastrukturą, systemem, środowiskiem uruchomieniowym i częścią skalowaniaPortal rozwijany bez administrowania serwerem
SaaSGotową aplikacjęDanymi, użytkownikami, dostępem i dostępnymi ustawieniamiAplikacją oraz leżącym pod nią stosemPoczta, CRM, współpraca biurowa

To orientacyjny podział. Wiążący zakres wynika z dokumentacji, konfiguracji, SLA i umowy konkretnej usługi.

IaaS — infrastruktura jako usługa

Infrastructure as a Service udostępnia podstawowe zasoby: maszyny wirtualne, pamięć masową, sieci, adresy i zapory. Dostawca utrzymuje fizyczne centrum danych oraz warstwę wirtualizacji. Klient instaluje system operacyjny i oprogramowanie, konfiguruje dostęp, aktualizacje, monitoring i kopie w zakresie wynikającym z wybranych usług.

IaaS pasuje, gdy

Potrzebujesz kontroli

Aplikacja wymaga konkretnego systemu, ustawień sieciowych, niestandardowego oprogramowania albo etapowej migracji starszego środowiska.

Uważaj na

Ukrytą pracę operacyjną

Maszyna wirtualna nadal wymaga aktualizacji, zabezpieczenia, obserwowalności, backupu i reakcji na incydenty. Wynajęty serwer nie administruje się sam.

PaaS — platforma jako usługa

Platform as a Service daje zespołowi gotowe środowisko do wdrażania aplikacji. Dostawca zarządza serwerami, systemem operacyjnym, środowiskiem uruchomieniowym i częścią skalowania. Klient odpowiada za kod, dane, zależności aplikacji oraz ustawienia, które produkt mu udostępnia.

PaaS jest rozsądnym punktem wyjścia, gdy zespół chce rozwijać własną aplikację, lecz nie potrzebuje kontroli nad systemem. Przed wyborem trzeba sprawdzić obsługiwane języki i wersje, limity, sposób skalowania, dostęp do sieci prywatnej, eksport danych i plan migracji. Wygoda platformy może zwiększać zależność od jej własnościowych funkcji.

SaaS — oprogramowanie jako usługa

Software as a Service to gotowy program udostępniany przez przeglądarkę, aplikację lub API. Przykładami kategorii są poczta, CRM, system współpracy, księgowość i zarządzanie projektami. Dostawca rozwija aplikację oraz utrzymuje jej zaplecze, a klient zarządza użytkownikami, uprawnieniami, konfiguracją i treścią wprowadzaną do systemu.

SaaS ogranicza pracę techniczną, ale nie przenosi na dostawcę każdej odpowiedzialności. Organizacja nadal decyduje, kto ma konto administratora, jakie dane trafiają do aplikacji, czy włączono uwierzytelnianie wieloskładnikowe (MFA), jak działa retencja, eksport i usuwanie informacji oraz czy umowa odpowiada wymaganiom organizacji.

PrzekrójIaaS, PaaS, SaaS
Porównanie warstw zarządzanych przez klienta i dostawcę w modelach IaaS, PaaS oraz SaaS
Im bardziej zarządzany model usługi, tym więcej warstw obsługuje dostawca. Klient nadal odpowiada za swoje dane, dostęp i sposób użycia usługi.

Kto zarządza którą warstwą?

IaaS

Klient utrzymuje system i aplikację

Dostawca obsługuje centrum danych, sprzęt i wirtualizację. Klient odpowiada za system operacyjny, aktualizacje, konfigurację sieci logicznej, aplikację, tożsamości oraz dane.

PaaS

Klient koncentruje się na kodzie i danych

Dostawca utrzymuje również system i środowisko uruchomieniowe. Klient nadal projektuje dostęp, sekrety, konfigurację aplikacji, retencję i sposób przetwarzania danych.

SaaS

Granica przesuwa się do konfiguracji

Dostawca utrzymuje gotową aplikację, lecz obie strony wykonują działania ochronne. Klient zarządza użytkownikami, rolami, treścią, ustawieniami i integracjami.

To skrót pokazujący zmianę zakresu usługi. Pełną macierz warstw, autorski diagram i pytania do umowy zawiera osobny model współdzielonej odpowiedzialności w chmurze.

Model współdzielonej odpowiedzialności nie znika w SaaS — przesuwa się tylko granica. Do planu projektu dodaj również operacyjną checklistę migracji do chmury oraz kontrole z poradnika o bezpieczeństwie danych w chmurze.

FaaS, CaaS, DBaaS i serverless — co oznaczają?

FaaS

Function as a Service

Kod uruchamiany w reakcji na zdarzenie. Dostawca zarządza środowiskiem wykonawczym i skalowaniem, a klient funkcją, zależnościami i danymi.

CaaS

Containers as a Service

Zarządzane środowisko dla kontenerów. Zakres może obejmować sam klaster albo również warstwę serverless dla kontenera.

DBaaS

Database as a Service

Zarządzana baza danych, w której dostawca wykonuje część aktualizacji, kopii i operacji — zgodnie z funkcjami produktu.

Serverless

Bez zarządzania serwerem przez klienta

Serwery nadal istnieją. Określenie oznacza, że ich przydziałem i utrzymaniem zajmuje się dostawca.

Są to bardziej szczegółowe kategorie techniczne lub rynkowe. Nie zastępują trzech podstawowych modeli NIST i mogą nakładać się na PaaS. Dlatego przy ocenie produktu ważniejszy od skrótu jest rzeczywisty zakres kontroli, odpowiedzialności i eksportu.

Jak wybrać model usługi chmurowej?

Gotowa aplikacjaJeżeli problem rozwiązuje gotowy produkt, zacznij ocenę od SaaS.
Własny kodJeżeli rozwijasz aplikację bez potrzeby kontroli systemu, oceń PaaS.
Kontrola systemuJeżeli potrzebujesz własnego OS, sieci lub starszego stosu, oceń IaaS.
  • Opisz problem i wymagania zanim wybierzesz kategorię lub markę.
  • Ustal minimalny poziom kontroli oraz kompetencje potrzebne do jego utrzymania.
  • Rozpisz odpowiedzialność za aktualizacje, dostęp, kopie, logi i odtwarzanie.
  • Sprawdź region, dostępność usługi, SLA i sposób obsługi incydentu.
  • Wykonaj test eksportu danych i aplikacji, nie tylko próbne wdrożenie.
  • Policz koszt normalnego miesiąca, skoku ruchu, awarii i zakończenia umowy.

Jak rozliczane są usługi w chmurze?

Nie istnieje jeden model ceny. SaaS bywa rozliczany za użytkownika lub pakiet. IaaS może mierzyć czas pracy, pamięć, liczbę operacji, transfer i zarezerwowaną pojemność. PaaS często łączy kilka metryk. „Płać za użycie” nie oznacza automatycznie niskiego kosztu — oznacza, że koszt zależy od konfiguracji i zachowania systemu.

Do kosztorysu dodaj: środowisko testowe, backup, logi, monitoring, transfer wychodzący, ruch między strefami, publiczne adresy, operacje API, wsparcie, licencje oraz czas zespołu. Następnie porównaj ten sam scenariusz na wybranych platformach chmurowych.

Zmiana dostawcy i przenośność danych

Plan wyjścia powinien powstać przed wdrożeniem. Trzeba wiedzieć, które dane można wyeksportować, w jakim formacie, ile potrwa transfer, jak odtworzyć konfigurację i które funkcje są własnościowe. Przenośność danych nie oznacza automatycznie przenośności całej architektury.

Stan prawny: 28 sierpnia 2026 r. Unijny Data Act stosuje się od 12 września 2025 r. Rozdział VI wprowadza minimalne wymagania ułatwiające zmianę dostawcy usług przetwarzania danych. W okresie przejściowym do 12 stycznia 2027 r. dostawcy mogą pobierać ograniczone opłaty odpowiadające kosztom przełączenia i transferu wychodzącego; później takie opłaty mają zostać zniesione. To informacja edukacyjna, nie porada prawna.

Jedna organizacja może jednocześnie używać SaaS do poczty, PaaS do nowej aplikacji i IaaS do starszego systemu. Wybór nie musi być jednolity dla całej firmy. Powinien być dokonywany dla konkretnego obciążenia i ponownie oceniany po zmianie wymagań.

Najczęstsze pytania o usługi chmurowe

Jakie są trzy główne modele usług chmurowych?

NIST wyróżnia IaaS, PaaS i SaaS. IaaS udostępnia infrastrukturę, PaaS zarządzane środowisko do uruchamiania aplikacji, a SaaS gotowe oprogramowanie. Podział określa głównie granicę zarządzania między klientem a dostawcą.

Czym różni się IaaS od PaaS?

W IaaS klient zwykle administruje systemem operacyjnym i własną aplikacją. W PaaS system oraz środowisko uruchomieniowe utrzymuje dostawca, a klient koncentruje się na kodzie, danych i konfiguracji aplikacji.

Czy SaaS jest chmurą?

Tak, SaaS jest jednym z podstawowych modeli usług chmurowych. Użytkownik korzysta z aplikacji dostawcy, ale nadal odpowiada za właściwe konta, uprawnienia, dane i dostępne ustawienia bezpieczeństwa.

Czy serverless jest czwartym podstawowym modelem?

Nie w klasyfikacji NIST SP 800-145. Serverless to praktyczny sposób dostarczania usług, w którym klient nie administruje serwerami. Może obejmować funkcje, kontenery lub inne zarządzane środowiska i często jest traktowany jako wyspecjalizowana forma PaaS.

Który model daje największą kontrolę?

Spośród trzech modeli największą kontrolę daje zwykle IaaS, ponieważ klient zarządza systemem i wieloma ustawieniami infrastruktury logicznej. Większa kontrola oznacza zarazem więcej obowiązków operacyjnych i bezpieczeństwa.

Kto wykonuje kopie zapasowe?

To zależy od produktu i umowy. Dostawca może chronić własną infrastrukturę albo oferować funkcję kopii, ale klient nadal musi określić zakres, retencję, lokalizację i test odtworzenia. Replikacja techniczna nie jest automatycznie backupem biznesowym.

Czy jeden system może łączyć IaaS, PaaS i SaaS?

Tak. Aplikacja może działać na PaaS, korzystać z bazy DBaaS, łączyć się z usługą SaaS i utrzymywać jeden starszy komponent na IaaS. Granice oraz zależności trzeba wtedy jawnie udokumentować.

Jak sprawdzić, kto odpowiada za bezpieczeństwo?

Przeczytaj dokument współdzielonej odpowiedzialności, dokumentację konkretnej usługi, SLA oraz umowę. Następnie zbuduj macierz obejmującą dostęp, aktualizacje, klucze, logi, backup, odtwarzanie i obsługę incydentu.

Źródła

Granice odpowiedzialności opisano orientacyjnie. Przed decyzją należy sprawdzić dokumentację i umowę wybranego produktu.