ข้ามไปยังเนื้อหา
อภิธานศัพท์

Tenant Isolation

Tenant isolation คือการรับประกันว่าข้อมูลและการตั้งค่าของลูกค้าแต่ละรายในระบบ multi-tenant จะถูกแยกเชิงตรรกะและไม่เข้าถึงได้โดย tenant อื่น การแยกนี้ถูกบังคับใช้ทุกชั้น ทั้ง storage, retrieval และ access control เพื่อให้องค์กรหนึ่งไม่สามารถเห็นหรือมีผลต่อการทำงานของอีกองค์กรได้

คำพ้องความหมาย: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary

Tenant isolation เป็นฐานความปลอดภัยของแพลตฟอร์ม multi-tenant ทุกชนิด แทนที่จะรัน stack แยกต่อลูกค้า ระบบใช้โครงสร้างพื้นฐานร่วมกันพร้อมบังคับขอบเขตที่เข้มงวด เพื่อให้ข้อมูล embeddings, configuration และ audit logs ของแต่ละ tenant เป็นส่วนตัว ขอบเขตนี้ใช้เป็นค่าเริ่มต้นทุกชั้น: storage มี tenant identifier, retrieval ถูก scoped ไปยัง tenant ที่ร้องขอ และ access control ปฏิเสธการอ่านข้าม tenant เมื่อทำถูกต้อง isolation ช่วยให้แพลตฟอร์ม scale ได้อย่างมีประสิทธิภาพบน resource ร่วมโดยไม่ลดทอนความลับที่แต่ละองค์กรคาดหวัง

คำถามที่พบบ่อย

tenant isolation ถูกบังคับใช้ระหว่าง retrieval อย่างไร?
ทุก query ถูก scoped ไปยัง tenant ที่ร้องขอ และเนื้อหาที่เก็บไว้มี tenant identifier เพื่อให้ vector และ keyword search คืนได้เฉพาะหลักฐานของ tenant นั้นเอง
isolation เกี่ยวกับข้อมูลอย่างเดียวหรือไม่?
ไม่ มันครอบคลุม configuration, policy, embeddings และ audit logs ด้วย เพื่อไม่ให้ส่วนใดของงาน tenant หนึ่งรั่วไปยังอีก tenant แม้ใช้โครงสร้างพื้นฐานร่วมกัน

คำศัพท์ที่เกี่ยวข้อง