انتقل إلى المحتوى
مسرد

عزل المستأجرين

عزل المستأجرين هو ضمان بقاء بيانات كل عميل وتهيئته في نظام متعدد المستأجرين منفصلة منطقيًا وغير قابلة للوصول من قِبل مستأجرين آخرين. ويُفرَض في كل طبقة — التخزين والاسترجاع وضبط الوصول — بحيث لا تستطيع مؤسسة أبدًا رؤية عمل مؤسسة أخرى أو التأثير فيه.

مرادفات: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary

عزل المستأجرين هو أساس الأمان لأي منصة متعددة المستأجرين. فبدلاً من تشغيل منظومات منفصلة لكل عميل، يشارك النظام البنية التحتية مع فرض حدّ صارم بحيث تبقى بيانات كل مستأجر وتضميناته وتهيئته وسجلات تدقيقه خاصة. ويُطبَّق الحدّ افتراضيًا في كل طبقة: يحمل التخزين معرّفات المستأجر، ويُحصَر الاسترجاع في المستأجر الطالب، ويرفض ضبط الوصول القراءات عبر المستأجرين. وإذا أُحسِن تنفيذه، يتيح العزل للمنصة التوسع بكفاءة على موارد مشتركة دون المساس أبدًا بالسرية التي تتوقعها كل مؤسسة.

الأسئلة الشائعة

كيف يُفرَض عزل المستأجرين أثناء الاسترجاع؟
يُحصَر كل استعلام في المستأجر الطالب، ويحمل المحتوى المُخزَّن معرّف مستأجر بحيث لا يستطيع البحث المتجهي وبالكلمات المفتاحية إرجاع سوى أدلة ذلك المستأجر نفسه.
هل العزل يتعلق بالبيانات فقط؟
لا. فهو يغطي التهيئة والسياسة والتضمينات وسجلات التدقيق أيضًا، بحيث لا يتسرب أي جانب من عمل مستأجر إلى آخر، حتى على بنية تحتية مشتركة.

مصطلحات ذات صلة