İçeriğe atla
Sözlük

Kiracı Yalıtımı

Kiracı yalıtımı, çok kiracılı bir sistemde her müşterinin verisinin ve yapılandırmasının mantıksal olarak ayrı ve diğer kiracılar için erişilemez kaldığının güvencesidir. Her katmanda — depolama, geri getirme ve erişim denetimi — uygulanır; böylece bir kuruluş asla bir başkasının işini göremez veya etkileyemez.

Eşanlamlılar: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary

Kiracı yalıtımı, herhangi bir çok kiracılı platformun güvenlik temelidir. Müşteri başına ayrı yığınlar çalıştırmak yerine, sistem altyapıyı paylaşırken katı bir sınır uygular; böylece her kiracının verisi, gömmeleri, yapılandırması ve denetim günlükleri özel kalır. Sınır her katmanda varsayılan olarak uygulanır: depolama kiracı tanımlayıcıları taşır, geri getirme istekte bulunan kiracıya kısıtlanır ve erişim denetimi kiracılar arası okumaları reddeder. Doğru yapıldığında yalıtım, bir platformun paylaşılan kaynaklarda verimli ölçeklenmesine olanak tanır; her kuruluşun beklediği gizliliği asla tehlikeye atmadan.

Sıkça sorulan sorular

Geri getirme sırasında kiracı yalıtımı nasıl uygulanır?
Her sorgu istekte bulunan kiracıya kısıtlanır ve saklanan içerik bir kiracı tanımlayıcısı taşır; böylece vektör ve anahtar sözcük araması yalnızca o kiracının kendi kanıtını döndürebilir.
Yalıtım yalnızca veriyle mi ilgilidir?
Hayır. Yapılandırmayı, politikayı, gömmeleri ve denetim günlüklerini de kapsar; böylece bir kiracının işinin hiçbir yönü, paylaşılan altyapıda bile bir başkasına sızmaz.