Porównaj wspólne i oddzielne zasoby danych, zadań i operacji. Zdefiniuj izolację organizacji poza samym logowaniem.

Multi-tenancy pozwala kilku organizacjom korzystać z usługi. Ważne jest, gdzie zasoby są wspólne i jak ogranicza się dostęp oraz obciążenie. Uwierzytelnienie mówi, kto pyta, nie do jakich danych organizacji ma prawo. Izolacja musi obejmować każdy przebieg, w tym wsparcie i zadania w tle.
Wybieraj granice według wymagań
| Model | Możliwa zaleta | Pytanie operacyjne |
|---|---|---|
| Wspólne tabele z identyfikatorem | Wydajność i wspólne migracje | Jak wszędzie wymusić filtrowanie? |
| Oddzielne schematy lub bazy | Wyraźniejsza granica danych | Jak skalować migracje i kopie? |
| Oddzielne wdrożenia | Niezależna pojemność | Jak obsługiwać rosnącą flotę? |
Modele można łączyć. Wspólne sterowanie i wydzielone szczególne obciążenie bywają uzasadnione. Zapisz powód i wybór przy tworzeniu organizacji. Osobne bazy nie gwarantują izolacji, jeśli dostępy, wsparcie lub eksporty przekraczają granice bez kontroli.
Przekazuj zaufany kontekst
Ustal członkostwo i prawa na serwerze. Identyfikator przesłany w żądaniu nie dowodzi dostępu. Przenoś kontekst w zadaniach, kluczach cache, plikach i audycie, sprawdzając go przy zasobie. Operacje administracyjne między organizacjami badaj osobno i ogranicz do jawnych celów.
- Utwórz konta dwóch organizacji z innymi danymi.
- Sprawdź odczyt, zapis, eksport i pliki według ról.
- Testuj zadania i cache po zmianie kontekstu.
- Zapisuj aktora, organizację i cel pomocy.
- Ćwicz odtworzenie i usunięcie według granicy.
Sprawdź izolację obciążenia
Duży import może spowalniać innych bez ujawniania danych. Stosuj limity, harmonogramy lub separację oraz pomiar reprezentatywnej pracy. Wersjonuj tworzenie organizacji i ich spis, unikając niewidocznych wyjątków. Rewiduj wybór po zmianie potrzeb klientów.
Zachowaj dowody według ścieżki i roli. Pojedynczy test nie dowodzi całości. Odtworzenie wspólnej bazy ma inne konsekwencje niż jednej organizacji; operatorzy muszą je znać. Prywatność oraz stabilność łączą się, lecz wymagają różnych sprawdzeń.
Najczęstsze pytania
Czy identyfikator w tabeli wystarczy?
Nie. Zapytania, zadania, cache, pliki i administracja muszą stosować zaufany kontekst.
Czy każdy potrzebuje bazy?
Nie zawsze. Wybieraj według izolacji, odtworzenia, skali i obsługi.
Czy separacja zastępuje autoryzację?
Nie. Aplikacja i operacje nadal wymagają kontrolowanych praw.
Jak testować izolację?
Autoryzowanymi kontami różnych organizacji dla odczytu, zapisu, eksportu, zadań i przywilejów.
Czym jest hałaśliwy sąsiad?
Klient zużywa wspólne zasoby i pogarsza usługę innym, nawet bez wycieku.
Od pomysłu do wykonalnego zakresu
Prześlij ścieżkę użytkownika, integracje i ograniczenia terminu. Możemy przygotować wycenę z założeniami i wyłączeniami.
Warto doczytać
Funkcje MVP SaaS: pełna ścieżka klienta
Zdefiniuj wartość, izolację i operacje. Odkładaj warianty bez pozostawiania pierwszej obietnicy produktu w połowie.
Techniczne due diligence przy przejęciu SaaS
Sprawdź izolację, rozliczenia, koszty i zależności przekazania. Połącz dowody techniczne z planem przejęcia i integracji.
Integracja subskrypcji Stripe: lista dla SaaS
Połącz rozliczenia z jawnymi regułami dostępu. Przetestuj odnowienia, błędy, duplikaty i odtworzenie przed prawdziwymi płatnościami.