Kararın dayanağı
Veri ayrımı, sonradan tabloya alan eklemek değil tasarlanıp doğrulanan bir sınırdır. Her işletmenin neye sahip olduğunu, sınırı kimin aşabileceğini ve bağımsız geri yükleme ihtiyacını belirleyin. Microsoft ortak ve ayrılmış depolama yaklaşımlarını açıklar; seçim işletme düzeninize bağlıdır.
Somut bir örnek
Farklı servis şirketlerinin kullandığı SaaS’ta A şirketinin teknisyeni kimlik tahmin ederek B’nin işini görememelidir. Liste, arama, ek, dışa aktarım, arka plan işi ve destek erişimini ayrı ayrı sınayın.
Kiracı sınırını günlük işin içinde tanımlamak
Bir şirkete ait kayıtlarla şirketler arasında bilinçli olarak paylaşılanları listeleyin. Ürün kataloğu ortak olabilirken fiyat, müşteri kişileri ve iş emirleri özel kalabilir. İki şirkete bağlı kullanıcı için aktif şirketi değiştirmenin ne anlama geldiğini belirleyin: arama, dosya indirme ve raporlar dahil bütün çalışma bağlamı değişmelidir. Ekrandaki şirket adına güvenmeyin; sunucu istenen işlem için kullanıcının üyeliğini doğrulamalıdır. Ayrıcalıklı destek yolunu da yetkilendirmesi, süresi ve kullanım kaydıyla birlikte ayrıca tanımlayın.
Verinin dolaylı yollardan açılmadığını sınamak
Birbirine benzeyen kayıtları ve farklı yetkili kullanıcıları olan iki kurgu şirket oluşturun. Diğer şirkete ait kimlikleri detay sayfalarında, raporlarda, eklerde ve arka plan işlerinde deneyin. Bir şirket için cache’i doldurup benzer bilgiyi diğerinden isteyin. Bir iş beklerken kullanıcının üyeliğini kaldırın; işin iptal mi edileceğini, açıkça yetkilendirilmiş servis kimliğiyle mi devam edeceğini belirleyin. Burada sınanan, düğmenin gizlenmesi değil çalıştırma anındaki yetkidir. Yeni arama, aktarım veya entegrasyon eklenince bu senaryoları yeniden kontrol edin.
Kurtarmayı ve silmeyi veri ayrımına dahil etmek
Bir müşterinin yanlışlıkla silinen verisini diğer müşterilerin işini geri almadan nasıl kurtaracağınızı sorun. Ayrı veritabanı bazı işlemleri kolaylaştırabilir, ancak dönüşte ekler, kimlikler ve bağlı sistemler yine doğrulanmalıdır. Ortak depolamada seçici kurtarma için bilinçli bir yöntem ve güvenli deneme ortamı gerekir. Müşteriye söz vermeden kurgu veriyle prova yapın. Türetilen indeksleri ve saklama sürecine tabi yedekleri de kapsayarak aktarım ve silme sınırını belirleyin. Normal erişim, ayrıcalıklı erişim ve kurtarma aynı anlaşılır kiracı sınırına uymalıdır.
Değerlendirilecek seçenekler
- Ortak tablolar işletmeyi sadeleştirir, sürekli kiracı kontrolü gerektirir. Ayrı veritabanları işletme sınırı oluşturur; migration, bağlantı ve yedek işi ekler. Birleşik düzende destek ekibi ikisini de bilmelidir.
Planın aksadığı yer
Üyeliği kontrol etmeden tarayıcının gönderdiği kiracı kimliğine güvenmeyin. Cache anahtarı ve dosya yetkisine kiracıyı katın. İş kuyruktayken erişimin kaldırılmasını sınayın.
İşe başlamadan önce
Tek müşteri geri yüklenebilir veya dışa aktarılabilir mi? Destek erişimini kim onaylayıp kaydeder? Bunları SaaS tasarımında çözün.