Tipare de acces multi-tenant și politici IAM

Utilizarea serviciilor de stocare date în AWS

Dunieski Otano

AWS Solutions Architect

Breșa de securitate multi-tenant

  • O aplicație SaaS deservește 1.000 de companii
  • Un bug permite accesul între tenant-uri
  • Un angajat al Companiei A vede datele Companiei B
  • Rezultat: clienți pierduți, procese, reputație afectată

tenant

Utilizarea serviciilor de stocare date în AWS

Înțelegerea conceptului de multi-tenancy

  • Ce este multi-tenancy?
    • Mai mulți clienți partajează infrastructura
  • Avantaje
    • Costuri reduse, întreținere simplificată
  • Provocare
    • Asigurarea izolării complete a datelor

multi-tenancy

Utilizarea serviciilor de stocare date în AWS

Tiparul partition key per tenant

  • Design
    • tenantId ca partition key
    • tenantId inclus în fiecare element
  • Avantaje
    • Rentabil, scalabil la mii de tenant-uri
  • Cerințe
    • Controale stricte de acces, politici IAM

key

Utilizarea serviciilor de stocare date în AWS

Tiparul cu tabele separate per tenant

  • Design
    • Tabel dedicat pentru fiecare tenant
  • Avantaje
    • Izolare mai bună, conformitate simplificată
  • Dezavantaje
    • Complexitate ridicată, limite de tabele

separate

Utilizarea serviciilor de stocare date în AWS

Tiparul cu baze de date separate per tenant

  • Design
    • Bază de date dedicată pentru fiecare tenant
  • Avantaje
    • Izolare completă, configurații personalizate
  • Dezavantaje
    • Cost maxim, complexitate operațională ridicată

database

Utilizarea serviciilor de stocare date în AWS

Chei de condiție IAM pentru izolarea tenant-urilor

  • dynamodb:LeadingKeys
    • Restricționează accesul la partition key
  • Exemplu de politică
    • "Permite dacă tenantId = tenant-123"
  • Aplicare
    • AWS aplică regula la nivelul API

blocking-policy

Utilizarea serviciilor de stocare date în AWS

Implementarea apărării în adâncime

  • Stratul 1: Aplicație
    • Verificarea tenantId în cod
  • Stratul 2: Politică IAM
    • Cheile de condiție asigură izolarea
  • Stratul 3: Design bază de date
    • Separare fizică prin partition key

layer-attack

Utilizarea serviciilor de stocare date în AWS

Testare și validare

  • Testarea accesului cross-tenant
    • Încearcă să citești datele altui tenant
    • Ar trebui să eșueze cu AccessDeniedException
  • Jurnalizare audit
    • CloudTrail înregistrează toate tentativele de acces
  • Revizuiri periodice
    • Revizuiește politicile IAM și tiparele de acces

testing

Utilizarea serviciilor de stocare date în AWS

Felicitări!

  • Stocare AWS: DynamoDB, S3, ElastiCache, OpenSearch
  • Design & Optimizare: Design tabele, optimizarea stocării
  • Securizarea datelor: Criptare, gestionarea secretelor, izolare multi-tenant

course_complete

Utilizarea serviciilor de stocare date în AWS

Hai să exersăm!

Utilizarea serviciilor de stocare date în AWS

Preparing Video For Download...