Diferencia entre «single tenant» y «multi tenant» en AWS
Existen diferentes enfoques para instalar software destinado a múltiples usuarios en grandes organizaciones y en la nube pública. La elección del enfoque o de la arquitectura de instalación del software depende de diversos factores. Por este motivo, resulta útil comprender la diferencia entre los tipos de arquitectura de inquilino único y multinquilino. En esta entrada del blog se comparan estos dos tipos y se analiza cómo se puede utilizar la multinquilina en el marco de los servicios de copia de seguridad basados en la nube.
¿Qué es la arquitectura de inquilino único?
La arquitectura de inquilino único es un tipo de arquitectura de software en la que cada cliente u organización dispone de su propia instancia individual y aislada de una aplicación. Esto significa que cada cliente cuenta con su propio servidor o infraestructura dedicada, que utiliza de forma exclusiva y no comparte con ningún otro cliente.
Usos prácticos de la arquitectura de inquilino único
A continuación se explican los usos prácticos más habituales de una arquitectura de inquilino único.
- El modelo de inquilino único se utiliza normalmente en situaciones en las que las organizaciones requieren un alto nivel de seguridad, privacidad y personalización para sus aplicaciones. Se emplea a menudo en sectores como el financiero, el sanitario, el público y otros que manejan datos confidenciales.
- El modelo de inquilino único también es habitual en organizaciones de mayor tamaño con entornos informáticos complejos que requieren soluciones de software a medida. Estas organizaciones pueden tener flujos de trabajo, estructuras de datos o procesos de negocio únicos para los que lo más adecuado es una instancia dedicada de una aplicación.
- Las pequeñas y medianas empresas también pueden optar por el modelo de inquilino único si tienen requisitos específicos para sus aplicaciones de software que no pueden satisfacerse con soluciones compartidas o multitenant.
En general, el modelo de inquilino único es una buena opción para las organizaciones que requieren un alto nivel de personalización, seguridad y control sobre sus aplicaciones de software. Estas organizaciones están dispuestas a invertir los recursos necesarios para gestionar y mantener su propia infraestructura dedicada.
Ejemplo de arquitectura de inquilino único en AWS
Una organización puede optar por utilizar una arquitectura de inquilino único en AWS si necesita un control total sobre su entorno y sus recursos. En este caso, la organización crea su propia nube privada virtual (VPC) y instala la aplicación en un conjunto de recursos dedicados. La organización tiene control total sobre la configuración, la seguridad y la gestión de sus recursos y datos. Por ejemplo, esta organización puede utilizar una arquitectura de inquilino único en AWS para alojar una plataforma de comercio electrónico altamente personalizada y segura, o un software para hacer backup de datos confidenciales de los clientes.
Ventajas del modelo de inquilino único
Las ventajas de un enfoque de inquilino único son:
- Alto nivel de seguridad ya que cada instancia de la aplicación se ejecuta en su propia infraestructura y recursos dedicados. Esto garantiza que los datos y las aplicaciones de cada cliente estén completamente aislados entre sí, lo que reduce el riesgo de fugas de datos u otros problemas de seguridad.
- Mayor personalización al permitir que cada cliente disponga de su propia instancia individual de la aplicación, que puede personalizarse para satisfacer sus necesidades y requisitos específicos. Este nivel de personalización no es posible en arquitecturas multitenant, en las que todos los clientes comparten la misma instancia de la aplicación.
- Mayor flexibilidad al permitir a los clientes gestionar sus propios datos y aplicaciones de forma independiente, sin verse limitados por las políticas o restricciones de un entorno compartido o multitenant.
- Mayor control sobre los recursos al proporcionar a los clientes su propia infraestructura dedicada, lo que significa que tienen control total sobre los recursos asignados a su instancia de la aplicación. Esto puede ayudar a las organizaciones a optimizar el uso de su infraestructura y evitar problemas de contienda por los recursos.
- Mejor rendimiento y ampliabilidad en comparación con las arquitecturas multitenant, ya que los recursos asignados a cada instancia de la aplicación son dedicados y no son recursos compartidos con otros clientes.
- Mayor facilidad para cumplir con los requisitos normativos, ya que cada cliente tiene control total sobre sus propios datos y puede gestionarlos de forma independiente.
Pasemos ahora a la multitenencia para descubrir la diferencia entre los enfoques de inquilino único y multitenencia.
¿Qué es la multitenencia?
La multitenencia es una arquitectura que proporciona separación entre los inquilinos, mediante la cual una única instancia compartida de una aplicación de software instalada en un servidor puede dar servicio a varios clientes (denominados «inquilinos» en este caso). La arquitectura estándar de inquilino único requiere la instalación de una instancia de la aplicación para cada inquilino. La multitenencia permite el aislamiento lógico de los inquilinos entre sí. Los inquilinos pueden personalizar los ajustes de la aplicación en sus entornos aislados, pero la aplicación en sí está controlada por el propietario de la misma (el administrador principal).
En términos sencillos, la multitenencia puede compararse con un edificio con varios apartamentos protegidos por cerraduras únicas. Cada propietario (o inquilino) de un apartamento tiene una llave única con la que solo puede acceder a su propio apartamento. A pesar de que los apartamentos se encuentran en el mismo edificio, los inquilinos no saben nada de los demás apartamentos, de sus habitantes ni del Contenido que hay en ellos.
El propietario del edificio ha instalado las conexiones (por ejemplo, a Internet o la línea telefónica) para todo el edificio y las ha distribuido entre los apartamentos, en lugar de que cada apartamento establezca su propia infraestructura de comunicaciones de forma individual. Los inquilinos contratan los servicios de electricidad, fontanería, gas, etc., los utilizan según sus necesidades y pagan al propietario del edificio por los servicios que han consumido.
Del mismo modo, los inquilinos pueden suscribirse a los servicios que necesiten a través de un proveedor de servicios gestionados (MSP) y utilizarlos según sus necesidades. Veamos quiénes podrían beneficiarse del uso de un modelo multitenencia.
Usos prácticos de la multitenencia
El enfoque de software multitenencia puede utilizarse en los siguientes escenarios:
- La multitenencia es habitual en organizaciones que ofrecen soluciones de software como servicio (SaaS), en las que varios clientes comparten la misma aplicación y la infraestructura subyacente.
- El enfoque multitenente también se utiliza en entornos de computación en la nube, donde varios clientes pueden compartir el mismo conjunto de recursos informáticos.
- La multitenencia se utiliza cuando una organización desea maximizar la utilización de los recursos y reducir los costes compartiéndolos entre varios clientes.
- Este enfoque resulta especialmente útil en situaciones en las que el uso de recursos por parte de cada cliente es relativamente reducido o variable, como en las soluciones SaaS, en las que los clientes pueden tener diferentes patrones de uso y requisitos de recursos.
- Se recurre a una arquitectura multitenant cuando las organizaciones pueden lograr economías de escala y reducir los costes operativos asociados a la gestión y el mantenimiento de una infraestructura independiente para cada cliente.
Ejemplos de multitenancy
La multitenancy se utiliza en ocasiones en grandes empresas, en las que los distintos departamentos actúan como inquilinos. Sin embargo, el uso práctico más interesante de la multitenencia es el de los proveedores de servicios gestionados (MSP) en entornos en la nube, como AWS. Existen varios motivos por los que los clientes podrían querer satisfacer sus necesidades de TI a través de un MSP basado en la nube de esta manera.
En algunos casos, las empresas más pequeñas no cuentan con un especialista en TI a tiempo completo entre su personal. Tendrían dificultades con la instalación técnica, la configuración y el mantenimiento de la infraestructura de TI que necesitan. Algunos clientes simplemente quieren evitar los problemas técnicos (y también económicos) asociados a la instalación de servidores físicos y a la configuración del software en su propio entorno.
Además, en la nube, los usuarios solo pagan por lo que consumen. Por ejemplo, una vez finalizado un gran proyecto para una empresa, los recursos de las máquinas virtuales (VM) que se estaban utilizando para dicho proyecto quedan liberados y esas máquinas virtuales dejan de ser necesarias. Si el cliente utiliza servicios gestionados, puede simplemente eliminar estas máquinas virtuales (o instancias de Amazon EC2) y evitar pagar por los recursos no utilizados. Al utilizar un servidores físicos (incluso uno que ejecute máquinas virtuales), esto no sería una opción, y algunos de los recursos del servidor permanecerían inactivos, lo que supondría un derroche de dinero. Este es uno de los motivos más comunes por los que un cliente podría optar por empezar a utilizar servicios basados en la nube proporcionados por un MSP.
Los más populares de estos servicios se conocen como infraestructura como servicio (IaaS), plataforma como servicio (PaaS) y software como servicio (SaaS). En esta entrada del blog se analizan los siguientes elementos de SaaS: copia de seguridad como servicio (BaaS), replicación como servicio (RaaS) y recuperación ante desastres como servicio (DRaaS).
Los MSP están interesados en optimizar el uso de los recursos de hardware, financieros y humanos. Por eso, el enfoque de multitenencia es ideal para ellos. Los MSP pueden configurar una instancia de software con soporte para multitenencia en el servidor de la nube de AWS y utilizarla para prestar servicios a varios clientes con cuentas independientes. No es necesario configurar instancias individuales del software para cada usuario.
Ventajas de la multitenencia para los MSP
La lista de ventajas para los MSP que utilizan la multitenencia incluye:
- Mantenimiento y actualizaciones más sencillos . Con el enfoque multitenencia, los MSP tienen menos instancias de software que actualizar y mantener. Una vez actualizado, el producto de software está disponible para todos los inquilinos (clientes). Si gestionaran el SaaS con un producto de inquilino único, los especialistas técnicos tendrían que actualizar o mejorar la instancia de cada cliente de forma individual.
- Uso eficiente de los recursos . Dar soporte al software con multitenencia significa que se necesitan menos especialistas técnicos y menos recursos de hardware para los servidores. Esto se debe a que hay que mantener menos instancias del software, ya que todos los inquilinos utilizan los mismos recursos e infraestructura.
- Rentabilidad y ahorro de tiempo . Gracias a las funciones que acabamos de describir, el software compatible con la multitenencia puede ahorrarte tiempo y dinero. A largo plazo, el uso de una arquitectura multitenant reduce las inversiones, lo que constituye una de las ventajas fundamentales de este enfoque. Esto se debe a que los recursos de las aplicaciones se comparten entre los clientes que utilizan las mismas aplicaciones, lo que reduce los costes asociados al mantenimiento y la asistencia técnica. Cuando un MSP utiliza un producto multitenant, que le permite ahorrar costes, puede trasladar ese ahorro a sus clientes, ofreciéndoles precios más asequibles. De este modo, el MSP puede atraer a más clientes para que contraten los servicios que ofrece.
- Alta ampliabilidad . Añadir nuevos usuarios es mucho más fácil y cómodo, sin que el MSP tenga que añadir nuevos servidores, máquinas virtuales o instancias de aplicaciones. Una misma instancia que se ejecuta en un servidor da soporte a múltiples inquilinos. La ampliabilidad del software multitenant permite al proveedor ampliar su oferta a medida que el negocio crece.
- Mejora del servicio al cliente . Con una arquitectura multitenant, el MSP puede supervisión del uso del sistema. Gracias a unos análisis sólidos, puede utilizar la información recopilada para evaluar y mejorar los servicios que presta. El MSP podría actualizar o reorganizar su infraestructura, así como modificar sus suscripciones a productos de software de acuerdo con sus análisis.
Ventajas de los servicios en la nube multitenant para los clientes
La solución multitenant elimina la necesidad de que los clientes mantengan su propia infraestructura costosa, lo que requeriría invertir en mantenimiento y soporte técnico. Los servidores pueden ejecutarse como máquinas virtuales en la nube, por ejemplo, utilizando Amazon AWS. Los clientes pueden hacer backups en la nube de Amazon sin necesidad de adquirir costoso hardware físico ni bibliotecas de cintas. Pueden centrarse en su actividad principal sin tener que preocuparse por su infraestructura de TI.
Los clientes no necesitan actualizar ni mejorar el software que se utiliza como servicio prestado. De hecho, los usuarios de la solución multitenant de NAKIVO Backup & Replication no tienen que instalar el software en absoluto; eso lo hace el MSP. El MSP actualiza el software periódicamente, mientras que los clientes pueden personalizar sus entornos para adaptarlos a sus necesidades.
El uso de servicios multitenant es seguro. Los inquilinos no pueden acceder a los entornos virtuales de los demás.
Inquilino único frente a multitenant
Por último, veamos una tabla resumen de la comparación entre inquilino único y multitenant en cuanto a su uso por parte de los proveedores de servicios gestionados y los proveedores de nube.
| Criterios | Un solo cliente | Varios clientes |
| Personalización | Alta
Cada instancia de la aplicación está dedicada a un único cliente. |
Limitada
Todos los clientes comparten la misma instancia de la aplicación. |
| Seguridad | Alta
Cada instancia de la aplicación está completamente aislada de los demás clientes. |
Baja
Todos los clientes comparten la misma instancia de la aplicación y la infraestructura. Si los datos de un cliente se ven comprometidos, esto podría afectar a todos los demás clientes. |
| Coste | Más elevado
Cada cliente necesita su propia infraestructura y recursos dedicados. |
Rentable
Los recursos se comparten entre varios clientes, lo que permite un uso más eficiente de los mismos. |
| Ampliabilidad | Limitada
Cada cliente necesita sus propios recursos dedicados. |
Alta
Los recursos se pueden compartir entre varios clientes, lo que permite un uso más eficiente de los mismos. |
| Mantenimiento | Complejo
Recursos y conocimientos especializados dedicados a la gestión y el mantenimiento de cada instancia de la aplicación. |
Fácil
Todos los clientes comparten la misma instancia de la aplicación, lo que permite un uso más eficiente de los recursos. |
| Complejidad | Alta | Baja |
| Tiempo de instalación | Largo
Cada instancia de la aplicación debe personalizarse y configurarse por separado para cada cliente. |
Más corto
Todos los clientes comparten la misma instancia de la aplicación. |
| Control de recursos | Alto
Cada instancia de la aplicación dispone de recursos dedicados. |
Bajo
Los recursos se comparten entre varios clientes, lo que puede provocar problemas de rendimiento o conflictos por los recursos. |
| Utilización de recursos | Bajo
Si una instancia está inactiva, no es posible asignar los recursos libres potenciales a otras tareas, ya que se utiliza una infraestructura dedicada. |
Alto
Se utilizan recursos compartidos y es posible redistribuir los recursos libres de forma eficaz si la instancia de un inquilino está inactiva. |
| Aislamiento de recursos | Completo Aislamiento | Recursos compartidos |
| Colaboración | Limitado
Cada instancia de la aplicación está completamente aislada de los demás clientes. |
Flexible
Todos los clientes comparten la misma instancia de la aplicación y la infraestructura. |
| Cumplimiento normativo | Más sencillo
Cada cliente tiene control total sobre sus propios datos y puede gestionarlos de forma independiente. |
Más complicado
Puede resultar difícil garantizar que los datos de cada cliente estén debidamente aislados y protegidos. |
La elección entre los enfoques de inquilino único y multitenant depende de las necesidades y requisitos específicos de cada organización. Si bien las arquitecturas de inquilino único ofrecen mayor personalización, seguridad y control sobre los recursos, también pueden resultar más caras y complejas de gestionar. Las arquitecturas multitenant ofrecen mayor ampliabilidad y un mantenimiento más sencillo, pero es posible que no ofrezcan el mismo nivel de personalización o seguridad. Las organizaciones deben evaluar cuidadosamente las ventajas y desventajas de cada enfoque para determinar cuál es el más adecuado para ellas.
BaaS, RaaS y DRaaS
Veamos cómo se puede utilizar la multitenencia en lo que respecta a la copia de seguridad como servicio (BaaS), la replicación como servicio (RaaS) y la recuperación ante desastres como servicio (DRaaS).
Con la creciente popularidad de la tecnología en la nube y la virtualización, la protección de datos para entornos virtualizados ha adquirido una importancia fundamental. Hacer backup de los datos críticos para el negocio es imprescindible para las empresas, independientemente de si almacenan los datos localmente o en nubes públicas o privadas. Según el Regla de backup «3-2-1», las prácticas recomendadas recomiendan disponer de tres copias de los datos, dos de las cuales deben almacenarse en dispositivos diferentes, y al menos una de ellas externa.
Se pueden hacer backups de las máquinas virtuales que se ejecutan en la nube en un dispositivo físico ubicado en la oficina de su empresa. Si su empresa no dispone de infraestructura propia, puede hacer backup de sus datos desde su entorno en la nube a una ubicación remota o almacenar sus backups en otra nube; por ejemplo, en una región geográfica diferente de la nube de Amazon. Del mismo modo, se pueden hacer backups de las máquinas virtuales que se ejecutan en servidores físicos locales en la nube (normalmente con un MSP). El «Backup as a Service» (BaaS) es una solución adecuada para empresas que necesitan hacer backup de máquinas virtuales, ya sea desde la nube o hacia la nube.
Los MSP tienen como objetivo satisfacer a los clientes que necesitan una alta fiabilidad, así como una alta disponibilidad; Por lo general, ofrecen algo más que BaaS. La replicación como servicio (RaaS) y la recuperación ante desastres como servicio (DRaaS) suelen ofrecerse junto con el BaaS. Esta solución ampliada tiene una gran demanda para la copia de seguridad, la replicación y la recuperación de máquinas virtuales locales, así como de máquinas virtuales en la nube, ya sea en ubicaciones locales o en la nube. Para ofrecer el mejor servicio a sus clientes, los MSP actualizan periódicamente su infraestructura e instalan software multitenant fiable con interfaces intuitivas.
Para impulsar el crecimiento de su negocio en la nube, los MSP necesitan una solución fácilmente ampliable que permita reducir los costes asociados a la instalación y la administración. Dichas soluciones deben ser seguras, garantizar un alto rendimiento y optimizar la utilización de los recursos. Lo ideal es que la copia de seguridad, la replicación y la recuperación ante desastres se puedan gestionar desde un único panel de control. Preferiblemente, al trabajar con entornos virtuales, el software seleccionado debería ser sin agentes.
Elección de una solución multitenant de protección de datos: NAKIVO Backup & Replication
NAKIVO Backup & Replication es una solución universal de protección de datos desarrollada teniendo en cuenta la experiencia tanto de los MSP como de sus clientes. La solución se puede utilizar en el modo multiinquilino para proporcionar BaaS, RaaS y DRaaS, y es compatible con entornos virtuales (VMware vSphere, Microsoft Hyper-V, máquinas virtuales de Nutanix AHV, así como Instancias de Amazon EC2).
La solución NAKIVO se puede instalar tanto en modo de inquilino único como en modo multiinquilino. Las ventajas de utilizar la solución NAKIVO En el modo multiinquilino para MSP, las ventajas incluyen:
- Listo para Amazon AWS . NAKIVO Backup & Replication se puede instalar en la nube de Amazon AWS de forma rápida y sencilla (como una AMI preconfigurada).
- Otras opciones de instalación flexibles , incluyendo en Windows, Linux, NAS y como máquina virtual (VA).
- Consola para MSP. Los MSP pueden gestionar a todos sus clientes desde una interfaz web centralizada. Pueden añadir infraestructuras de clientes para proporcionar servicios completos de protección de datos. Los MSP también pueden añadir clientes con sus propias instalaciones en NAKIVO Backup & Replication (en modo de inquilino único) para proporcionar servicios de administración y soporte.
- Portal de autoservicio para clientes . Para los clientes de los MSP que no dispongan de su propia instancia de NAKIVO Backup & Replication, el administrador del MSP puede utilizar control de accesos basado en roles en la solución para delegar parte de las tareas de copia de seguridad y recuperación a los clientes. Cada cliente (inquilino) puede gestionar sus propios trabajos de copia de seguridad, replicación y recuperación accediendo a sus paneles de control aislados. Los trabajos y el inventario de un inquilino no son visibles para los demás inquilinos.
- Opciones de imagen de marca . El MSP puede personalizar la imagen de marca de la interfaz de NAKIVO Backup & Replication para ofrecer una experiencia fluida a sus clientes. Los proveedores de servicios pueden estandarizar el aspecto del producto para que coincida con el de otros productos que utilizan y a los que han aplicado opciones de imagen de marca, garantizando así que todos los servicios que prestan presenten un estilo corporativo coherente.
- Licencias . NAKIVO Backup & Replication para MSP se licencia por carga de trabajo, con periodicidad mensual o anual. El MSP puede pagar por las cargas de trabajo que necesite cada mes o optar por una licencia anual para obtener un mayor ahorro.
Con el modo multiinquilino, NAKIVO Backup & Replication es una potente solución para los MSP que deseen ofrecer BaaS, RaaS y DRaaS. El producto se puede utilizar incluso sin infraestructura local, en nubes como Amazon AWS, lo que supone una excelente forma de satisfacer tanto las necesidades de los MSP como las de los usuarios finales.

