मल्टी-टेनेंट डेटा एक्सेस पैटर्न और IAM नीतियाँ
AWS में Data Stores का उपयोग
Dunieski Otano
AWS Solutions Architect
मल्टी-टेनेंट सुरक्षा उल्लंघन
SaaS ऐप 1,000 कंपनियों को सर्व करता है
ऐप कोड की बग से क्रॉस-टेनेंट एक्सेस संभव
Company A का कर्मचारी Company B का डेटा देखता है
नतीजा: ग्राहक खोना, मुकदमे, साख को नुकसान
मल्टी-टेनेंसी समझें
मल्टी-टेनेंसी क्या है?
कई ग्राहक एक ही इन्फ्रास्ट्रक्चर साझा करते हैं
फायदे
लागत-कुशल, मेंटेन करना आसान
चुनौती
पूर्ण डेटा आइसोलेशन सुनिश्चित करना
प्रत्येक टेनेंट के लिए partition key पैटर्न
डिज़ाइन
tenantId
को partition key रखें
हर आइटम में
tenantId
शामिल करें
फायदे
किफायती, हज़ारों तक स्केल करता है
आवश्यकताएँ
कड़े एक्सेस कंट्रोल, IAM नीतियाँ
प्रत्येक टेनेंट के लिए अलग टेबल पैटर्न
डिज़ाइन
हर टेनेंट के लिए अलग टेबल
फायदे
बेहतर आइसोलेशन, कंप्लायंस आसान
कमियाँ
जटिलता प्रबंधन, टेबल सीमाएँ
प्रत्येक टेनेंट के लिए अलग डेटाबेस पैटर्न
डिज़ाइन
हर टेनेंट के लिए अलग डेटाबेस
फायदे
पूर्ण आइसोलेशन, कस्टम कॉन्फ़िगरेशन
कमियाँ
सबसे अधिक लागत, ऑपरेशनल ओवरहेड
टेनेंट आइसोलेशन हेतु IAM condition keys
dynamodb:LeadingKeys
partition key एक्सेस सीमित करता है
उदाहरण नीति
"Allow if tenantId = tenant-123"
प्रवर्तन
AWS API स्तर पर लागू करता है
गहराई में सुरक्षा लागू करना
लेयर 1: एप्लिकेशन
कोड में
tenantId
जाँचें
लेयर 2: IAM नीति
condition keys आइसोलेशन लागू करते हैं
लेयर 3: डेटाबेस डिज़ाइन
partition key से भौतिक पृथक्करण
टेस्टिंग और मान्यकरण
क्रॉस-टेनेंट एक्सेस टेस्ट करें
दूसरे टेनेंट का डेटा पढ़ने की कोशिश करें
"AccessDeniedException" से फेल होना चाहिए
ऑडिट लॉगिंग
CloudTrail सभी एक्सेस प्रयास लॉग करता है
नियमित समीक्षा
IAM नीतियाँ और एक्सेस पैटर्न रिव्यू करें
बधाई हो!
AWS Data Stores
: DynamoDB, S3, ElastiCache, OpenSearch
डिज़ाइन और ऑप्टिमाइज़
: टेबल डिज़ाइन, स्टोरेज ऑप्टिमाइज़ेशन
डेटा सुरक्षित रखें
: एनक्रिप्शन, सीक्रेट्स मैनेजमेंट, मल्टी-टेनेंट आइसोलेशन
अभ्यास करते हैं!
AWS में Data Stores का उपयोग
Preparing Video For Download...