테넌트 격리

조직별 운영 데이터를 전용 데이터베이스 경계 안에 유지하세요.

Relpin은 조직마다 전용 Postgres 데이터베이스를 제공합니다. 신뢰된 런타임 컨텍스트가 조직과 환경을 결정한 뒤, 스키마가 명시된 서버 측 쿼리를 실행합니다.

data · tables DEV
assignments · dev 12 columns · 5 rows
Employee Project Status Alloc
Mina Alvarez Northwind Rollout ACTIVE 40%
Jonah Kim Atlas Migration ACTIVE 75%
Priya Nwosu Northwind Rollout PLANNED 30%
Lena Richter Mercury Support BLOCKED 55%

server-side SQL · statement + lock timeouts on every transaction

격리 문제

브라우저 요청의 테넌트 ID는 데이터 경계가 아닙니다.

인증은 사용자의 신원을 확인하고 권한 부여는 허용된 작업을 제한합니다. 테넌트 격리는 별도로 신뢰된 서버 측 컨텍스트가 지정한 조직과 환경에만 런타임 작업이 도달하도록 보장합니다.

격리 계층

애플리케이션 코드가 접근하기 전에 조직 데이터를 분리합니다.

Relpin은 조직 전용 데이터베이스, 명시적 환경 범위, 거버넌스가 적용된 서버 측 접근을 결합합니다.

01

조직별 데이터베이스

하나의 애플리케이션 테이블에서 고객 행을 공유하는 대신, 각 조직에 전용 Postgres 데이터베이스를 제공합니다.

02

환경 범위 스키마

기본적으로 DEV, TEST, PROD는 조직 데이터베이스 안에서 명시적 스키마를 사용하며 모든 쿼리는 선택한 환경 스키마를 지정합니다.

03

신뢰된 테넌트 컨텍스트

신뢰할 수 없는 브라우저 헤더를 받지 않고, 런타임이 데이터 접근 전에 서버에서 조직과 환경 범위를 결정합니다.

런타임 경로

범위를 결정하고 접근을 한정한 다음 실행합니다.

인증된 조직 컨텍스트부터 최종 데이터베이스 문장까지 격리 경로가 명시적으로 유지됩니다.

  1. 01

    조직 확인

    런타임 코드가 컨텍스트를 받기 전에 신뢰된 디스패치 경계에서 세션과 조직 멤버십을 확인합니다.

  2. 02

    환경 선택

    요청을 DEV, TEST, PROD 중 하나에 연결하고 해당 스키마와 운영 제한을 적용합니다.

  3. 03

    서버 측 실행

    확정된 조직 데이터베이스에서 스키마가 명시된 식별자와 파라미터화된 값을 사용해 쿼리를 실행합니다.

격리 근거
조직별 전용 Postgres
명시적 DEV/TEST/PROD 범위
스키마가 명시된 서버 측 SQL
신뢰된 런타임 신원 컨텍스트
격리 질문

Relpin이 테넌트 데이터와 환경 범위를 분리하는 방식입니다.

인증과 테넌트 격리는 같은 개념인가요?

아닙니다. 인증은 신원을 증명하고 권한 부여는 권한을 확인합니다. 테넌트 격리는 런타임 작업이 접근할 수 있는 조직 데이터베이스와 환경 스키마를 별도로 제한합니다.

모든 환경이 별도 데이터베이스를 받나요?

기본값은 아닙니다. 각 조직은 전용 데이터베이스를 받고 DEV, TEST, PROD는 명시적 스키마로 분리됩니다. 환경별 데이터베이스는 엔터프라이즈 격리 옵션이며 기본 제공 주장에 포함되지 않습니다.

애플리케이션 코드가 헤더를 바꿔 다른 조직을 선택할 수 있나요?

아닙니다. 신뢰된 디스패치 경계가 검증되지 않은 Relpin 컨텍스트 헤더를 제거하고 확인된 조직, 사용자, 환경 컨텍스트를 런타임에 제공합니다.

애플리케이션 로직 이전의 격리

조직별 데이터 경계 위에 내부 도구를 구축하세요.

테넌트 라우팅, 환경 범위, 데이터베이스 접근을 하나의 거버넌스된 서버 측 경로에 유지합니다.