Vzory přístupu k datům pro více tenantů a IAM politiky

Využití datových úložišť v AWS

Dunieski Otano

AWS Solutions Architect

Narušení bezpečnosti v prostředí více tenantů

  • SaaS aplikace obsluhuje 1 000 firem
  • Chyba v kódu umožní přístup mezi tenanty
  • Zaměstnanec firmy A vidí data firmy B
  • Výsledek: ztráta zákazníků, žaloby, poškození reputace

tenant

Využití datových úložišť v AWS

Princip multi-tenancy

  • Co je multi-tenancy?
    • Více zákazníků sdílí infrastrukturu
  • Výhody
    • Nižší náklady, jednodušší správa
  • Výzva
    • Zajištění úplné datové izolace

multi-tenancy

Využití datových úložišť v AWS

Vzor: partition key per tenant

  • Návrh
    • tenantId jako partition key
    • tenantId v každé položce
  • Výhody
    • Nízké náklady, škáluje na tisíce tenantů
  • Požadavky
    • Striktní řízení přístupu, IAM politiky

key

Využití datových úložišť v AWS

Vzor: samostatné tabulky per tenant

  • Návrh
    • Každý tenant má vlastní tabulku
  • Výhody
    • Lepší izolace, snazší compliance
  • Nevýhody
    • Složitá správa, limity počtu tabulek

separate

Využití datových úložišť v AWS

Vzor: samostatné databáze per tenant

  • Návrh
    • Každý tenant má vlastní databázi
  • Výhody
    • Úplná izolace, vlastní konfigurace
  • Nevýhody
    • Nejvyšší náklady, provozní náročnost

database

Využití datových úložišť v AWS

IAM condition keys pro izolaci tenantů

  • dynamodb:LeadingKeys
    • Omezuje přístup dle partition key
  • Příklad politiky
    • „Povol, pokud tenantId = tenant-123"
  • Vynucení
    • AWS vynucuje na úrovni API

blocking-policy

Využití datových úložišť v AWS

Vrstvená obrana (defense in depth)

  • Vrstva 1: Aplikace
    • Ověření tenantId v kódu
  • Vrstva 2: IAM politika
    • Condition keys vynucují izolaci
  • Vrstva 3: Návrh databáze
    • Fyzická separace pomocí partition key

layer-attack

Využití datových úložišť v AWS

Testování a validace

  • Testování přístupu mezi tenanty
    • Pokus o čtení dat jiného tenanta
    • Mělo by selhat s AccessDeniedException
  • Auditní záznamy
    • CloudTrail loguje všechny pokusy o přístup
  • Pravidelné revize
    • Kontrola IAM politik a přístupových vzorů

testing

Využití datových úložišť v AWS

Gratulujeme!

  • Datová úložiště AWS: DynamoDB, S3, ElastiCache, OpenSearch
  • Návrh a optimalizace: design tabulek, optimalizace úložiště
  • Zabezpečení dat: šifrování, správa secrets, izolace tenantů

course_complete

Využití datových úložišť v AWS

Pojďme cvičit!

Využití datových úložišť v AWS

Preparing Video For Download...