Cách ly tenant
Cách ly tenant là bảo đảm rằng dữ liệu và cấu hình của từng khách hàng trong hệ thống multi-tenant luôn tách biệt logic và không thể bị tenant khác truy cập. Nó được thực thi ở mọi lớp - lưu trữ, retrieval và kiểm soát truy cập - để một tổ chức không bao giờ thấy hoặc ảnh hưởng công việc của tổ chức khác.
Từ đồng nghĩa: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary
Cách ly tenant là nền tảng bảo mật của mọi nền tảng multi-tenant. Thay vì chạy stack riêng cho từng khách hàng, hệ thống chia sẻ hạ tầng nhưng thực thi ranh giới nghiêm ngặt để dữ liệu, embeddings, cấu hình và audit logs của mỗi tenant luôn riêng tư. Ranh giới được áp dụng mặc định ở mọi lớp: lưu trữ mang định danh tenant, retrieval scoped theo tenant yêu cầu, và kiểm soát truy cập từ chối đọc chéo tenant. Làm đúng, cách ly cho phép nền tảng mở rộng hiệu quả trên tài nguyên dùng chung mà không bao giờ làm suy yếu mức bảo mật mỗi tổ chức mong đợi.