اختر نموذج العزل بقرار صريح
تعدد المستأجرين خاصية أمن بيانات قبل أن يكون نمط قاعدة بيانات. الجداول المشتركة أو Schema لكل مستأجر أو قاعدة مستقلة لكل مستأجر يمكن أن تكون آمنة أو خطرة بحسب مكان تثبيت هوية المستأجر، وكيفية تقييد الاستعلامات، وهل تحافظ الأعمال الخلفية على هذا السياق.
أين يحدث تسرب بيانات المستأجر فعلًا؟
- استخرج هوية المستأجر من Credential موثوق أو ربط Host، وليس من حقل يمكن للعميل تعديله وحده.
- طبّق Tenant Scope عند حدود Repository/Query حتى لا يعتمد الأمان على ذاكرة المطور في كل شاشة.
- مفاتيح Cache ومسارات Object Storage وفهارس البحث والتصدير وQueues تحتاج قواعد العزل نفسها الموجودة في جداول SQL.
- عمليات الإدارة العابرة للمستأجرين تحتاج صلاحيات منفصلة وأحداث Audit صريحة.
تطبيق العزل على طبقات
يُحسم المستأجر مرة واحدة من هوية موثوقة ثم ينتقل عبر الصلاحيات والوصول للبيانات والكاش والملفات والرسائل الخلفية.
سياق المستأجر يجب أن يستمر عبر كل الحدود
يُحسم المستأجر مرة واحدة من هوية موثوقة ثم ينتقل عبر الصلاحيات والوصول للبيانات والكاش والملفات والرسائل الخلفية.
اختبار تصدير بين مستأجرين
أخطاء عزل يجب اختبارها
مراجعة أمان المستأجر
- وثّق نموذج العزل وافتراضات التهديد.
- مركز حل المستأجر وتقييد الاستعلامات.
- أضف Namespace للمستأجر إلى الكاش والتخزين والبحث والQueues.
- دقق أي وصول إداري عابر للمستأجرين.
- أتمت اختبارات العزل السلبية عبر APIs والWorkers.
