Où et comment la plateforme s'exécute
Une isolation par tenant
Section intitulée « Une isolation par tenant »Chaque processus applicatif sert un seul tenant, correspondant généralement à un teneur de compte-conservateur.
Chaque tenant dispose de sa propre chaîne de déploiement et de sa propre infrastructure : cluster Kubernetes, bus de messages et bases de données dédiées. Tous utilisent les mêmes images applicatives, sans variante propre à un teneur de compte.
Un processus n’a ainsi accès qu’aux données de son tenant.
Un dimensionnement adapté à chaque tenant
Section intitulée « Un dimensionnement adapté à chaque tenant »L’architecture reste identique pour tous les tenants, mais les ressources allouées varient selon les volumes traités, les usages et les exigences de disponibilité. Le nombre de nœuds, la capacité des bases de données et le niveau de redondance peuvent ainsi être adaptés indépendamment pour chaque tenant.
Cette isolation fait croître l’infrastructure avec le nombre de tenants. Le dimensionnement présente les facteurs pris en compte et les configurations retenues.
Le choix de l’hébergeur et la localisation de l’infrastructure relèvent du déploiement. Ils peuvent varier d’un tenant à l’autre sans modifier le logiciel.
Les pages de ce chapitre
Section intitulée « Les pages de ce chapitre »- Le cloisonnement — ce que la muraille garantit, comment elle est obtenue, et pourquoi un périmètre métier n’en est pas une.
- Identité et autorisation — ce que porte un jeton, où la décision d’accès est prise, comment elle se prouve.
- Le déploiement — environnements, réseau, orchestration, routage public, chaîne de livraison.
- Le dimensionnement — comment la capacité et le coût d’un tenant s’ajustent à sa charge.
- Superviser et reprendre — ce qui est observé, et ce qui est sauvegardé pour pouvoir reconstruire une installation.