Différence entre locataire unique et locataires multiples dans AWS
Il existe différentes approches pour déployer des logiciels destinés à plusieurs utilisateurs au sein de grandes entreprises et dans les clouds publics. Le choix de l’approche ou de l’architecture de déploiement logiciel dépend de divers facteurs. C’est pourquoi il est utile de bien comprendre la différence entre les architectures « mono-locataire » et « multi-locataire ». Cet article de blog compare ces deux types d’architectures et explique comment la multi-location peut être mise en œuvre dans le cadre des services de sauvegarde dans le cloud.
Qu’est-ce que l’architecture mono-locataire ?
L’architecture mono-locataire est un type d’architecture logicielle dans laquelle chaque client ou organisation dispose de sa propre instance individuelle et isolée d’une application. Cela signifie que chaque client dispose de son propre serveur ou de sa propre infrastructure dédiée, qu’il utilise exclusivement et qui n’est partagée avec aucun autre client.
Cas d’utilisation de l’architecture mono-locataire
Les cas d’utilisation les plus courants d’une architecture mono-locataire sont expliqués ci-dessous.
- L’architecture à locataire unique est généralement utilisée dans les situations où les organisations ont besoin d’un niveau élevé de sécurité, de confidentialité et de personnalisation pour leurs applications. Elle est souvent employée dans des secteurs tels que la finance, la santé, l’administration publique et d’autres secteurs traitant des données sensibles.
- L’architecture à locataire unique est également couramment utilisée par les grandes organisations disposant d’environnements informatiques complexes qui nécessitent des solutions logicielles sur mesure. Ces organisations peuvent avoir des flux de travail, des structures de données ou des processus métier spécifiques pour lesquels une instance dédiée d’une application constitue la meilleure solution.
- Les petites et moyennes entreprises peuvent également recourir à l’architecture à locataire unique si leurs applications logicielles présentent des conditions à remplir qui ne peuvent pas être satisfaites par les solutions partagées ou multi-locataires.
Dans l’ensemble, l’architecture à locataire unique convient particulièrement aux organisations qui ont besoin d’un niveau élevé de personnalisation, de sécurité et de contrôle sur leurs applications logicielles. Ces organisations sont prêtes à investir les ressources nécessaires pour gérer et maintenir leur propre infrastructure dédiée.
Exemple de location exclusive sur AWS
Une organisation peut choisir d’utiliser une architecture à location exclusive sur AWS si elle a besoin d’un contrôle total sur son environnement et ses ressources. Dans ce scénario, l’organisation crée son propre cloud privé virtuel (VPC) et effectue le déploiement de l’application sur un ensemble de ressources dédiées. L’organisation dispose d’un contrôle total sur la configuration, la sécurité et la gestion de ses ressources et de ses données. Par exemple, cette organisation peut utiliser une architecture à locataire unique sur AWS pour héberger une plateforme de commerce électronique hautement personnalisée et sécurisée ou un logiciel à utiliser pour sauvegarder des données clients sensibles.
Avantages de l’architecture à locataire unique
Les avantages d’une approche à locataire unique sont les suivants :
- Haut niveau de sécurité chaque instance de l’application s’exécutant sur sa propre infrastructure et ses propres ressources dédiées. Cela garantit que les données et les applications de chaque client sont totalement isolées les unes des autres, ce qui réduit le risque de fuites de données ou d’autres problèmes de sécurité.
- Une plus grande personnalisation en permettant à chaque client de disposer de sa propre instance individuelle de l’application, qui peut être personnalisée pour répondre à ses besoins et conditions à remplir. Ce niveau de personnalisation n’est pas possible dans les architectures multi-locataires, où tous les clients partagent la même instance d’application.
- Une plus grande flexibilité en permettant aux clients de gérer leurs propres données et applications de manière indépendante, sans être limités par les politiques ou les contraintes d’un environnement partagé ou multi-locataires.
- Un meilleur contrôle des ressources en fournissant aux clients leur propre infrastructure dédiée, ce qui leur permet d’exercer un contrôle total sur les ressources allouées à leur instance de l’application. Cela peut aider les organisations à optimiser l’utilisation de leur infrastructure et à éviter les problèmes de contention des ressources.
- Meilleures performances et évolutivité par rapport aux architectures multi-locataires, car les ressources allouées à chaque instance de l’application sont dédiées et ne sont pas partagées avec d’autres clients.
- Conformité plus aisée aux conditions à remplir, car chaque client dispose d’un contrôle total sur ses propres données et peut les gérer de manière indépendante.
Passons maintenant à la multi-location pour découvrir la différence entre les approches mono-locataire et multi-locataire.
Qu’est-ce que la multi-location ?
La multi-location est une architecture qui assure la séparation entre les locataires, grâce à laquelle une seule instance partagée d’une application logicielle installée sur un serveur peut servir plusieurs clients (appelés « locataires » dans ce cas). L’architecture mono-locataire standard nécessite l’installation d’une instance de l’application pour chaque locataire. La multi-location permet l’isolation logique des tenants les uns par rapport aux autres. Les tenants peuvent personnaliser les paramètres de l’application dans leurs environnements isolés, mais l’application elle-même est contrôlée par son propriétaire (l’administrateur principal).
En termes simples, la multi-location peut être comparée à un immeuble comportant plusieurs appartements protégés par des serrures uniques. Chaque propriétaire (ou locataire) d’appartement dispose d’une clé unique grâce à laquelle il ou elle ne peut accéder qu’à son propre appartement. Bien que les appartements soient situés dans le même immeuble, leurs occupants ne savent rien des autres appartements, de leurs habitants ni du contenu qu’ils contiennent.
Le propriétaire de l’immeuble a mis en place des réseaux de communication (par exemple, des connexions Internet ou téléphoniques) pour l’ensemble de l’immeuble et les a répartis entre les appartements, plutôt que de laisser chaque appartement établir sa propre infrastructure de communication individuellement. Les locataires commandent l’électricité, la plomberie, le gaz, etc., les utilisent selon leurs besoins et paient le propriétaire de l’immeuble pour les services qu’ils ont consommés.
De la même manière, les locataires peuvent s’abonner aux services dont ils ont besoin auprès d’un fournisseur de services gérés (MSP) et les utiliser en fonction de leurs besoins. Voyons qui pourrait tirer profit d’un modèle de multi-location.
Cas d’utilisation de la multi-location
L’approche logicielle multi-locataire peut être utilisée dans les scénarios suivants :
- La multi-location est couramment utilisée par les organisations qui proposent des solutions Saas (Software-as-a-Service), dans lesquelles plusieurs clients partagent la même application et la même infrastructure sous-jacente.
- L’approche multi-location est également utilisée dans les environnements de cloud computing où plusieurs clients peuvent partager le même pool de ressources informatiques.
- La multi-location est utilisée lorsqu’une organisation souhaite optimiser l’utilisation des ressources et réduire ses coûts en partageant ces ressources entre plusieurs clients.
- Cette approche est particulièrement utile dans les situations où l’utilisation des ressources par chaque client est relativement faible ou variable, comme dans les solutions Saas où les clients peuvent avoir des profils d’utilisation et des conditions à remplir différentes.
- Une architecture multi-locataires est utilisée lorsque les organisations peuvent réaliser des économies d’échelle et réduire les coûts opérationnels liés à la gestion et à la maintenance d’une infrastructure distincte pour chaque client.
Exemples de multi-locataires
La multi-location est parfois utilisée dans les grandes entreprises, où les différents services font office de locataires. Cependant, le cas d’utilisation le plus intéressant de la multi-location est celui des fournisseurs de services gérés (MSP) dans des environnements cloud, tels qu’AWS. Il existe plusieurs raisons pour lesquelles les clients pourraient souhaiter répondre à leurs besoins informatiques par le biais d’un MSP basé sur le cloud de cette manière.
Dans certains cas, les petites entreprises ne disposent pas d’un spécialiste informatique à temps plein parmi leur personnel. Elles rencontreraient alors des difficultés pour l’installation technique, la configuration et la maintenance de l’infrastructure informatique dont elles ont besoin. Certains clients souhaitent simplement éviter les problèmes techniques (ainsi que financiers) liés au déploiement de serveurs physiques et à la configuration des logiciels dans leur propre environnement.
De plus, dans le cloud, les utilisateurs ne paient que ce qu’ils consomment. Par exemple, une fois qu’un grand projet est terminé pour une entreprise, les ressources des VMs qui tournaient pour ce projet sont libérées et ces VMs deviennent superflues. Si le client utilise des services gérés, il peut simplement supprimer ces VMs (ou instances Amazon EC2) et éviter ainsi de payer pour des ressources inutilisées. En cas d’utilisation d’un serveurs physiques (même s’il héberge des machines virtuelles), cela ne serait pas possible, et une partie des ressources du serveur resterait inactive, ce qui représenterait un gaspillage d’argent. C’est l’une des raisons les plus courantes pour lesquelles un client peut choisir de commencer à utiliser des services cloud fournis par un MSP.
Les plus populaires de ces services sont connus sous les noms d’« infrastructure en tant que service » (IaaS), de « plateforme en tant que service » (PaaS) et de « logiciel en tant que service » (Saas). Dans cet article de blog, les éléments Saas suivants sont abordés : la sauvegarde en tant que service (BaaS), la réplication en tant que service (RaaS) et la reprise après sinistre en tant que service (DRaaS).
Les MSP cherchent à optimiser l’utilisation de leurs ressources matérielles, financières et humaines. C’est pourquoi l’approche de la multi-location leur convient parfaitement. Les MSP peuvent déployer une seule instance d’un logiciel offrant la prise en charge de la multi-location sur un serveur du cloud AWS et l’utiliser pour fournir des services à plusieurs clients disposant de comptes distincts. Il n’est pas nécessaire de configurer des instances individuelles du logiciel pour chaque utilisateur.
Avantages de la multi-location pour les MSP
Parmi les avantages de la multi-location pour les MSP, on peut citer :
- Maintenance et mises à jour simplifiées . Grâce à l’approche multi-locataire, les MSP ont moins d’instances logicielles à mettre à jour et à prendre en charge. Une fois mis à jour, le logiciel est disponible pour tous les locataires (clients). S’ils géraient un Saas avec un produit à locataire unique, les spécialistes techniques devraient mettre à jour ou mettre à niveau l’instance de chaque client individuellement.
- Utilisation efficace des ressources . La prise en charge de logiciels en multi-location nécessite moins de spécialistes techniques et moins de ressources matérielles pour les serveurs. En effet, il y a moins d’instances du logiciel à maintenir, tous les locataires utilisant les mêmes ressources et la même infrastructure.
- Rentabilité et gain de temps . Grâce aux fonctionnalités que nous venons d’évoquer, un logiciel prenant en charge la multi-location peut vous faire gagner du temps et de l’argent. À long terme, le recours à une architecture multi-locataire permet de réduire les investissements, ce qui constitue l’un des principaux avantages de cette approche. En effet, les ressources applicatives sont partagées entre les locataires qui utilisent les mêmes applications, ce qui réduit les coûts liés à la maintenance et au support. Lorsqu’un MSP utilise un produit multi-locataire, ce qui lui permet de réaliser des économies, il peut répercuter ces économies sur ses clients en leur proposant des tarifs plus abordables. Ainsi, le MSP peut attirer davantage de clients vers les services qu’il propose.
- Haute évolutivité . L’ajout de nouveaux utilisateurs est beaucoup plus simple et pratique, sans que le MSP ait besoin d’ajouter de nouveaux serveurs, de nouvelles machines virtuelles ou de nouvelles instances d’application. Plusieurs locataires sont pris en charge par la même instance s’exécutant sur un serveur. L’évolutivité des logiciels multi-locataires permet au fournisseur d’étendre son offre à mesure que son activité se développe.
- Amélioration du service client . Grâce à une architecture multi-locataires, le MSP peut surveiller l’utilisation du système. À l’aide d’analyses fiables, il peut ensuite utiliser les informations recueillies pour évaluer et améliorer les services qu’il fournit. Le MSP pourrait mettre à niveau ou réorganiser son infrastructure, ainsi que modifier ses abonnements aux logiciels en fonction de ses analyses.
Avantages des services cloud multi-locataires pour les clients
La solution multi-locataires évite aux clients de devoir disposer de leur propre infrastructure coûteuse, ce qui nécessiterait d’investir dans la maintenance et le support. Les serveurs peuvent être exécutés sous forme de machines virtuelles dans le cloud, par exemple via Amazon AWS. Les clients peuvent effectuer des sauvegardes sur le cloud d’Amazon sans acheter de matériel physique coûteux ni bandothèques. Ils peuvent ainsi se concentrer sur leur cœur de métier sans avoir à se soucier de leur infrastructure informatique.
Les clients n’ont pas besoin de mettre à jour ni de faire évoluer les logiciels fournis sous forme de service. En effet, les utilisateurs de la solution multi-locataires de NAKIVO Backup & Replication n’ont pas à installer les logiciels eux-mêmes ; c’est le MSP qui s’en charge. Le logiciel est régulièrement mis à jour par le MSP, tandis que les clients peuvent personnaliser leurs environnements en fonction de leurs besoins.
L’utilisation de services multi-locataires est sécurisée. Les locataires ne peuvent pas accéder aux environnements virtuels les uns des autres.
Locataire unique vs multi-locataires
Enfin, examinons un tableau récapitulatif comparant les modèles « locataire unique » et « multi-locataires » en termes d’utilisation par les fournisseurs de services gérés et les fournisseurs de cloud.
| Critères | Monolocataire | Multilocataire |
| Personnalisation | Élevé
Chaque instance de l’application est dédiée à un seul client. |
Limité
Tous les clients partagent la même instance de l’application. |
| Sécurité | Élevé
Chaque instance de l’application est totalement isolée des autres clients. |
Faible
Tous les clients partagent la même instance de l’application et de l’infrastructure. Si les données d’un client sont compromises, cela peut avoir des répercussions sur tous les autres clients. |
| Coût | Plus élevé
Chaque client dispose de sa propre infrastructure et de ses propres ressources dédiées. |
Économique
Les ressources sont partagées entre plusieurs clients, ce qui permet une utilisation plus efficace des ressources. |
| Évolutivité | Limitée
Chaque client dispose de ses propres ressources dédiées. |
Élevée
Les ressources peuvent être partagées entre plusieurs clients, ce qui permet une utilisation plus efficace des ressources. |
| Maintenance | Complexe
Des ressources et une expertise dédiées sont nécessaires pour gérer et maintenir chaque instance de l’application. |
Facile
Tous les clients partagent la même instance de l’application, ce qui permet une utilisation plus efficace des ressources. |
| Complexité | Élevée | Faible |
| Temps de déploiement | Long
Chaque instance de l’application doit être personnalisée et configurée séparément pour chaque client. |
Plus court
Tous les clients partagent la même instance de l’application. |
| Contrôle des ressources | Élevé
Chaque instance de l’application dispose de ressources dédiées. |
Faible
Les ressources sont partagées entre plusieurs clients, ce qui peut entraîner des problèmes de performances ou des conflits d’accès aux ressources. |
| Utilisation des ressources | Faible
Si une instance est inactive, il n’est pas possible d’allouer les ressources potentiellement libres à d’autres tâches, car une infrastructure dédiée est utilisée. |
Élevé
Des ressources partagées sont utilisées et il est possible de redistribuer efficacement les ressources libres si l’instance d’un tenant est inactive. |
| Isolation des ressources | Totale Isolation | Ressources partagées |
| Collaboration | Limité
Chaque instance de l’application est totalement isolée des autres clients. |
Flexible
Tous les clients partagent la même instance de l’application et de l’infrastructure. |
| Conformité réglementaire | Plus facile
Chaque client dispose d’un contrôle total sur ses propres données et peut les gérer de manière indépendante. |
Plus complexe
Il peut être difficile de garantir que les données de chaque client sont correctement isolées et protégées. |
Le choix entre une approche mono-locataire et une approche multi-locataire dépend des besoins et des conditions à remplir spécifiques d’une organisation. Si les architectures mono-locataires offrent davantage de personnalisation, de sécurité et de contrôle sur les ressources, elles peuvent également s’avérer plus coûteuses et plus complexes à gérer. Les architectures multi-locataires offrent une plus grande évolutivité et une maintenance plus aisée, mais peuvent ne pas offrir le même niveau de personnalisation ou de sécurité. Les organisations doivent évaluer soigneusement les avantages et les inconvénients de chaque approche afin de déterminer celle qui leur convient le mieux.
BaaS, RaaS et DRaaS
Voyons comment la multi-location peut être utilisée dans le cadre de la sauvegarde en tant que service (BaaS), de la réplication en tant que service (RaaS) et de la reprise après sinistre en tant que service (DRaaS).
Avec la popularité croissante de la technologie cloud et de la virtualisation, la protection des données dans les environnements virtualisés est devenue d’une importance cruciale. La sauvegarde des données critiques pour l’activité est une nécessité pour les entreprises, qu’elles conservent ces données en local ou dans des clouds publics ou privés. Selon le site Règle de sauvegarde « 3-2-1 », les bonnes pratiques recommandent de disposer de trois copies des données, dont deux stockées sur des appliances différentes, avec au moins une copie stockée hors site.
Vous pourriez ainsi sauvergarder des machines virtuelles fonctionnant dans le cloud sur un périphérique physique situé dans les locaux de votre entreprise. Si votre entreprise ne dispose pas de sa propre infrastructure, vous pouvez sauvegarder depuis votre environnement cloud vers un site distant ou stocker vos sauvegardes dans un autre cloud – par exemple, dans une autre région géographique du cloud Amazon. De même, les VMs fonctionnant sur des serveurs physiques sur site peuvent être sauvegardées vers le cloud (généralement via un MSP). La sauvegarde en tant que service (BaaS) est une solution adaptée aux entreprises ayant besoin de sauvegarder des machines virtuelles depuis le cloud ou vers le cloud.
Les MSP ont pour objectif de satisfaire les clients qui ont besoin d’une fiabilité et d’une haute disponibilité élevées ; En règle générale, ils proposent bien plus qu’un simple BaaS. La réplication en tant que service (RaaS) et la reprise après sinistre en tant que service (DRaaS) sont généralement proposées en complément du BaaS. Cette solution étendue est très demandée pour les sauvegardes, la réplication et la récupération des VMs locales ainsi que des VMs dans le cloud, que ce soit vers des emplacements sur site ou dans le cloud. Afin d’offrir le meilleur service possible à leurs clients, les MSP mettent régulièrement à niveau leur infrastructure et déploient des logiciels multi-locataires fiables dotés d’interfaces conviviales.
Pour favoriser la croissance de leur activité cloud, les MSP ont besoin d’une solution facilement évolutive, capable de réduire les coûts liés au déploiement et à l’administration. Ces solutions doivent être sécurisées, garantir des performances élevées et optimiser l’utilisation des ressources. Idéalement, la sauvegarde, la réplication et la reprise après sinistre peuvent être gérées à partir d’un tableau de bord unique. De préférence, lorsqu’il s’agit d’environnements virtuels, le logiciel choisi doit être sans agent.
Choisir une solution de protection des données multi-locataires : NAKIVO Backup & Replication
NAKIVO Backup & Replication est une solution universelle de protection des données développée en tenant compte de l’expérience tant des MSP que de leurs clients. La solution peut être utilisée dans l’ Mode multitenant pour fournir des services BaaS, RaaS et DRaaS, et prend en charge les machines virtuelles (VMware vSphere, Microsoft Hyper-V, machines virtuelles Nutanix AHV ainsi que Instances Amazon EC2).
La solution NAKIVO peut être déployée aussi bien en mode mono-locataire qu’en mode multitenant. Les avantages de la solution NAKIVO En mode multitenant pour les MSP, les avantages incluent :
- Prêt pour Amazon AWS . NAKIVO Backup & Replication peut être déployé rapidement et facilement dans le cloud Amazon AWS (sous forme d’AMI préconfigurée).
- D’autres options de déploiement flexibles , notamment sous Windows, Linux, NAS ou en tant que machine virtuelle.
- Console pour MSP. Les MSP peuvent gérer tous leurs clients depuis une interface web centralisée. Ils peuvent ajouter les infrastructures de leurs clients afin de fournir des services complets de protection des données. Les MSP peuvent également ajouter des clients disposant de leurs propres déploiements sur NAKIVO Backup & Replication (en mode mono-locataire) afin de fournir des services d’administration et d’assistance.
- Portail en libre-service pour les clients . Pour les clients des MSP qui ne disposent pas de leur propre instance de NAKIVO Backup & Replication, l’administrateur du MSP peut utiliser Contrôle d’accès basé sur les rôles dans la solution afin de déléguer une partie des tâches de sauvegarde et de récupération aux clients. Chaque client (tenant) peut gérer ses propres tâches de sauvegarde, de réplication et de récupération en accédant à ses tableaux de bord isolés. Les tâches et l’inventaire d’un tenant ne sont pas visibles par les autres tenants.
- Personnalisation de la gestion des marques . Le MSP peut personnaliser la gestion des marques de l’interface NAKIVO Backup & Replication afin d’offrir une expérience fluide à ses clients. Les prestataires de services peuvent harmoniser l’apparence du produit avec celle des autres produits qu’ils utilisent et dont ils ont effectué la gestion des marques, garantissant ainsi que tous les services qu’ils fournissent présentent une identité visuelle cohérente.
- Octroi de licences . NAKIVO Backup & Replication pour les MSP est proposé sous licence par Workload, sur une base mensuelle ou annuelle. Le MSP peut payer chaque mois pour les Workloads dont il a besoin ou opter pour une licence annuelle afin de réaliser des économies plus importantes.
Grâce au mode multitenant, NAKIVO Backup & Replication constitue une solution puissante pour les MSP souhaitant proposer des services BaaS, RaaS et DRaaS. Le produit peut être utilisé même sans aucune infrastructure sur site, dans des environnements cloud tels qu’Amazon AWS, ce qui constitue un excellent moyen de répondre à la fois aux besoins des MSP et des utilisateurs finaux.

