Vzory přístupu k datům pro více tenantů a IAM politiky
Využití datových úložišť v AWS
Dunieski Otano
AWS Solutions Architect
Narušení bezpečnosti v prostředí více tenantů
SaaS aplikace obsluhuje 1 000 firem
Chyba v kódu umožní přístup mezi tenanty
Zaměstnanec firmy A vidí data firmy B
Výsledek: ztráta zákazníků, žaloby, poškození reputace
Princip multi-tenancy
Co je multi-tenancy?
Více zákazníků sdílí infrastrukturu
Výhody
Nižší náklady, jednodušší správa
Výzva
Zajištění úplné datové izolace
Vzor: partition key per tenant
Návrh
tenantId jako partition key
tenantId v každé položce
Výhody
Nízké náklady, škáluje na tisíce tenantů
Požadavky
Striktní řízení přístupu, IAM politiky
Vzor: samostatné tabulky per tenant
Návrh
Každý tenant má vlastní tabulku
Výhody
Lepší izolace, snazší compliance
Nevýhody
Složitá správa, limity počtu tabulek
Vzor: samostatné databáze per tenant
Návrh
Každý tenant má vlastní databázi
Výhody
Úplná izolace, vlastní konfigurace
Nevýhody
Nejvyšší náklady, provozní náročnost
IAM condition keys pro izolaci tenantů
dynamodb:LeadingKeys
Omezuje přístup dle partition key
Příklad politiky
„Povol, pokud tenantId = tenant-123"
Vynucení
AWS vynucuje na úrovni API
Vrstvená obrana (defense in depth)
Vrstva 1: Aplikace
Ověření tenantId v kódu
Vrstva 2: IAM politika
Condition keys vynucují izolaci
Vrstva 3: Návrh databáze
Fyzická separace pomocí partition key
Testování a validace
Testování přístupu mezi tenanty
Pokus o čtení dat jiného tenanta
Mělo by selhat s AccessDeniedException
Auditní záznamy
CloudTrail loguje všechny pokusy o přístup
Pravidelné revize
Kontrola IAM politik a přístupových vzorů
Gratulujeme!
Datová úložiště AWS
: DynamoDB, S3, ElastiCache, OpenSearch
Návrh a optimalizace
: design tabulek, optimalizace úložiště
Zabezpečení dat
: šifrování, správa secrets, izolace tenantů
Pojďme cvičit!
Využití datových úložišť v AWS
Preparing Video For Download...