Çok kiracılı veri erişim desenleri ve IAM ilkeleri
AWS'de Veri Depolarını Kullanma
Dunieski Otano
AWS Solutions Architect
Çok kiracılı güvenlik ihlali
SaaS uygulaması 1.000 şirkete hizmet verir
Koddaki bir hata kiracılar arası erişime yol açar
Şirket A çalışanı, Şirket B verilerini görür
Sonuç: Müşteri kaybı, davalar, itibar zedelenmesi
Çok kiracılığı anlama
Çok kiracılık nedir?
Birden çok müşteri aynı altyapıyı paylaşır
Faydalar
Maliyet verimliliği, daha kolay bakım
Zorluk
Tam veri izolasyonunu sağlamak
Kiracı başına bölüm anahtarı deseni
Tasarım
Bölüm anahtarı olarak tenantId
Her öğeye tenantId ekleyin
Avantajlar
Uygun maliyetli, binlere ölçeklenir
Gereksinimler
Sıkı erişim kontrolleri, IAM ilkeleri
Kiracı başına ayrı tablolar deseni
Tasarım
Her kiracı için ayrı tablo
Avantajlar
Daha iyi izolasyon, uyumluluk daha kolay
Dezavantajlar
Karmaşıklık yönetimi, tablo sınırları
Kiracı başına ayrı veritabanı deseni
Tasarım
Her kiracı için ayrı veritabanı
Avantajlar
Tam izolasyon, özelleştirilebilir yapılandırmalar
Dezavantajlar
En yüksek maliyet, operasyonel yük
Kiracı izolasyonu için IAM koşul anahtarları
dynamodb:LeadingKeys
Bölüm anahtarı erişimini sınırlar
Örnek ilke
"İzin ver, eğer tenantId = tenant-123"
Uygulama
AWS API düzeyinde uygular
Derinlemesine savunma uygulama
Katman 1: Uygulama
Kodda tenantId kontrolü
Katman 2: IAM İlkesi
Koşul anahtarları izolasyonu sağlar
Katman 3: Veritabanı Tasarımı
Bölüm anahtarıyla fiziksel ayrım
Test ve doğrulama
Kiracılar arası erişimi test edin
Diğer kiracının verisini okumayı deneyin
AccessDeniedException ile başarısız olmalı
Denetim günlüğü
CloudTrail tüm erişim denemelerini kaydeder
Düzenli incelemeler
IAM ilkelerini ve erişim desenlerini gözden geçirin
Tebrikler!
AWS Veri Depoları
: DynamoDB, S3, ElastiCache, OpenSearch
Tasarım ve Optimize Etme
: Tablo tasarımı, depolama optimizasyonu
Veriyi Güvenceye Alın
: Şifreleme, gizli yönetimi, çok kiracılı izolasyon
Haydi pratik yapalım!
AWS'de Veri Depolarını Kullanma
Preparing Video For Download...