Differenza tra tenant singolo e multi-tenant in AWS
Esistono diversi approcci all’implementazione di software per più utenti all’interno di grandi organizzazioni e nei cloud pubblici. La scelta dell’approccio o dell’architettura di implementazione del software dipende da diversi fattori. Per questo motivo, è utile comprendere la differenza tra le architetture di tipo “single tenant” e “multi-tenant”. Questo articolo del blog mette a confronto questi due tipi di architettura e illustra come la multi-tenancy possa essere utilizzata nell’ambito dei servizi di backup basati sul cloud.
Che cos’è il single tenancy?
Il single tenancy è un tipo di architettura software in cui ogni cliente o organizzazione dispone di una propria istanza individuale e isolata di un’applicazione. Ciò significa che ogni cliente dispone di un proprio server o infrastruttura dedicata, utilizzata esclusivamente da lui e non condivisa con nessun altro cliente.
Casi d’uso del single tenancy
Di seguito vengono illustrati i casi d’uso più comuni di un’architettura single tenancy.
- L’architettura a tenant singolo viene tipicamente utilizzata in situazioni in cui le organizzazioni richiedono un elevato livello di sicurezza, privacy e personalizzazione per le proprie applicazioni. È spesso impiegata in settori quali la finanza, la sanità, la pubblica amministrazione e altri settori che trattano dati sensibili.
- L’architettura a tenant singolo è inoltre comunemente utilizzata da organizzazioni di grandi dimensioni con ambienti IT complessi che richiedono soluzioni software personalizzate. Queste organizzazioni possono avere flussi di lavoro, strutture di dati o processi aziendali unici, per i quali è più indicato l’utilizzo di un’istanza dedicata di un’applicazione.
- Anche le piccole e medie imprese possono ricorrere al modello a tenant unico se hanno requisiti specifici per le proprie applicazioni software che non possono essere soddisfatti da soluzioni condivise o multi-tenant.
Nel complesso, il modello a tenant unico è particolarmente adatto alle organizzazioni che richiedono un elevato livello di personalizzazione, sicurezza e controllo sulle proprie applicazioni software. Tali organizzazioni sono disposte a investire le risorse necessarie per gestire e mantenere la propria infrastruttura dedicata.
Esempio di single tenancy su AWS
Un’organizzazione può scegliere di utilizzare un’architettura single-tenant su AWS se necessita di un controllo completo sul proprio ambiente e sulle proprie risorse. In questo scenario, l’organizzazione crea il proprio cloud privato virtuale (VPC) e effettua l’implementazione dell’applicazione su un insieme dedicato di risorse. L’organizzazione ha il controllo completo sulla configurazione, la sicurezza e la gestione delle proprie risorse e dei propri dati. Ad esempio, questa organizzazione può utilizzare un’architettura a tenant singolo su AWS per ospitare una piattaforma di e-commerce altamente personalizzata e sicura o un software di backup che gestisce dati sensibili dei clienti.
Vantaggi del modello a tenant singolo
I vantaggi di un approccio a tenant singolo sono:
- Elevato livello di sicurezza poiché ogni istanza dell’applicazione viene eseguita su una propria infrastruttura e risorse dedicate. Ciò garantisce che i dati e le applicazioni di ciascun cliente siano completamente isolati gli uni dagli altri, riducendo il rischio di violazioni dei dati o altri problemi di sicurezza.
- Maggiore personalizzazione consentendo a ciascun cliente di disporre di una propria istanza individuale dell’applicazione, che può essere personalizzata per soddisfare le sue esigenze e i suoi requisiti specifici. Questo livello di personalizzazione non è possibile nelle architetture multi-tenant, in cui tutti i clienti condividono la stessa istanza dell’applicazione.
- Maggiore flessibilità consentendo ai clienti di gestire i propri dati e le proprie applicazioni in modo indipendente, senza essere limitati dai criteri o dai vincoli di un ambiente condiviso o multi-tenant.
- Migliore controllo sulle risorse fornendo ai clienti una propria infrastruttura dedicata, il che significa che hanno il controllo completo sulle risorse assegnate alla propria istanza dell’applicazione. Ciò può aiutare le organizzazioni a ottimizzare l’utilizzo della propria infrastruttura ed evitare problemi di contesa delle risorse.
- Migliori prestazioni e scalabilità rispetto alle architetture multi-tenant, poiché le risorse assegnate a ciascuna istanza dell’applicazione sono dedicate e non condivise con altri clienti.
- Maggiore facilità nel rispetto dei requisiti normativi, poiché ogni cliente ha il controllo completo sui propri dati e può gestirli in modo indipendente.
Passiamo ora al multi-tenant per individuare la differenza tra l’approccio single-tenant e quello multi-tenant.
Che cos’è il multi-tenant?
Il multi-tenant è un’architettura che garantisce la separazione tra i tenant, in cui un’unica istanza condivisa di un’applicazione software installata su un server può servire più clienti (chiamati tenant in questo caso). L’architettura standard single-tenant richiede l’installazione di un’istanza dell’applicazione per ciascun tenant. Il multi-tenancy consente l’isolamento logico dei tenant l’uno dall’altro. I tenant possono personalizzare le impostazioni dell’applicazione nei propri ambienti isolati, ma l’applicazione stessa è controllata dal proprietario dell’applicazione (l’amministratore principale).
In termini semplici, il multi-tenancy può essere paragonato a un edificio con più appartamenti protetti da serrature uniche. Ogni proprietario (o affittuario) di un appartamento dispone di una chiave unica con la quale può accedere solo al proprio appartamento. Nonostante gli appartamenti si trovino nello stesso edificio, gli inquilini non sanno nulla degli altri appartamenti, dei loro occupanti e di ciò che vi si trova all’interno.
Il proprietario dell’edificio ha installato le infrastrutture di comunicazione (ad esempio, connessioni Internet o linee telefoniche) per l’intero edificio e le ha distribuite tra gli appartamenti, anziché lasciare che ogni appartamento creasse individualmente la propria infrastruttura di comunicazione. Gli inquilini richiedono elettricità, impianti idraulici, gas, ecc., li utilizzano secondo necessità e pagano il proprietario dell’edificio per i servizi di cui hanno usufruito.
Analogamente, gli inquilini possono sottoscrivere i servizi di cui hanno bisogno da un MSP (Managed Service Provider) e utilizzarli in base alle proprie esigenze. Vediamo chi potrebbe trarre vantaggio dall’utilizzo di un modello multi-tenant.
Casi d’uso del multi-tenant
L’approccio software multi-tenant può essere utilizzato nei seguenti scenari:
- Il multi-tenancy è comunemente utilizzato dalle organizzazioni che offrono soluzioni Software-as-a-Service (SaaS), in cui più clienti condividono la stessa applicazione e la stessa infrastruttura sottostante.
- L’approccio multi-tenant viene utilizzato anche negli ambienti di cloud computing, dove più clienti possono condividere lo stesso pool di risorse di calcolo.
- Il multi-tenancy viene utilizzato quando un’organizzazione desidera massimizzare l’utilizzo delle risorse e ridurre i costi condividendo le risorse tra più clienti.
- Questo approccio è particolarmente utile in situazioni in cui l’utilizzo delle risorse da parte di ciascun cliente è relativamente ridotto o variabile, come nelle soluzioni SaaS in cui i clienti possono avere modelli di utilizzo e requisiti di risorse diversi.
- Un’architettura multi-tenant viene utilizzata quando le organizzazioni possono ottenere economie di scala e ridurre i costi operativi associati alla gestione e alla manutenzione di infrastrutture separate per ciascun cliente.
Esempi di multi-tenancy
La multi-tenancy viene talvolta utilizzata nelle grandi Enterprise, con diversi reparti come tenant. Tuttavia, il caso d’uso più interessante per il multi-tenant è quello dei MSP in ambienti cloud, come AWS. Esistono diversi motivi per cui i clienti potrebbero voler soddisfare le proprie esigenze IT attraverso un MSP basato sul cloud in questo modo.
In alcuni casi, le aziende più piccole non dispongono di uno specialista IT a tempo pieno nel proprio organico. Avrebbero difficoltà con l’installazione tecnica, la configurazione e la manutenzione dell’infrastruttura IT di cui hanno bisogno. server fisici
Alcuni clienti desiderano semplicemente evitare i problemi tecnici (oltre che finanziari) legati all’implementazione di server fisici e alla configurazione del software nel proprio ambiente.
Inoltre, nel cloud, gli utenti pagano solo ciò che utilizzano. Ad esempio, una volta terminato un grande progetto per un’azienda, le risorse delle VM che erano in esecuzione per quel progetto vengono liberate e tali VM diventano superflue. Un MSP (Managed Service Provider) è un provider di servizi gestiti. I più diffusi tra questi servizi sono noti come infrastruttura come servizio (IaaS), piattaforma come servizio (PaaS) e software come servizio (SaaS). In questo post del blog vengono presi in esame i seguenti elementi SaaS: backup come servizio (BaaS), replica come servizio (RaaS) e ripristino di emergenza come servizio (DRaaS).
Gli MSP sono interessati a ottimizzare l’utilizzo delle risorse hardware, finanziarie e umane. Ecco perché l’approccio multi-tenancy è ideale per loro. Gli MSP possono configurare un’unica istanza di software con supporto per la multi-tenancy sul server nel cloud AWS e utilizzarla per fornire servizi a più clienti con account separati. Non è necessario configurare istanze individuali del software per ogni utente.
Vantaggi del multi-tenancy per gli MSP
L’elenco dei vantaggi per gli MSP che utilizzano il multi-tenancy include:
- Manutenzione e upgrade più semplici . Con l’approccio multi-tenant, gli MSP hanno un numero inferiore di istanze software da aggiornare e supportare. Una volta aggiornato, il prodotto software è disponibile per tutti i tenant (clienti). Se gestissero il SaaS con un prodotto a tenant singolo, gli specialisti tecnici dovrebbero aggiornare o effettuare l’upgrade dell’istanza di ciascun cliente individualmente.
- Uso efficiente delle risorse . Gestire il software con la multi-tenancy significa che sono necessari meno specialisti tecnici e meno risorse hardware per i server. Questo perché è necessario mantenere un numero minore di istanze del software, con tutti i tenant che utilizzano le stesse risorse e la stessa Infrastruttura.
- Convenienza economica e risparmio di tempo . Grazie alle funzioni appena illustrate, un software che supporta il multi-tenancy può farvi risparmiare tempo e denaro. A lungo termine, l’utilizzo di un’architettura multi-tenant riduce gli investimenti, il che rappresenta uno dei vantaggi fondamentali di questo approccio. Ciò è dovuto al fatto che le risorse applicative sono condivise tra i tenant che utilizzano le stesse applicazioni, il che riduce i costi associati alla manutenzione e all’assistenza. Quando un MSP utilizza un prodotto multi-tenant, che gli consente di risparmiare sui costi, può trasferire tali risparmi ai clienti, offrendo loro prezzi più accessibili. In questo modo, l’MSP può attirare un maggior numero di clienti ad acquistare i servizi offerti.
- Elevata scalabilità . L’aggiunta di nuovi utenti è molto più semplice e comoda, senza che l’MSP debba aggiungere nuovi server, VM o istanze applicative. Più tenant sono supportati dalla stessa istanza in esecuzione su un server. La scalabilità del software multi-tenant consente al fornitore di ampliare la propria offerta man mano che l’attività cresce.
- Miglioramento del servizio clienti . Con un’architettura multi-tenant, l’MSP può monitorare l’utilizzo del sistema. Grazie a solide analisi, può quindi utilizzare le informazioni raccolte per valutare e migliorare i servizi forniti. L’MSP potrebbe aggiornare o riorganizzare la propria infrastruttura, nonché modificare gli abbonamenti ai prodotti software in base alle proprie analisi.
Vantaggi dei servizi cloud multi-tenant per i clienti
La soluzione multi-tenant elimina la necessità per i clienti di disporre di una propria costosa infrastruttura, che richiederebbe investimenti in manutenzione e supporto. I server possono essere eseguiti come VM nel cloud, ad esempio utilizzando Amazon AWS. I clienti possono eseguire backup sul cloud di Amazon senza acquistare costoso hardware fisico o librerie su nastro. Possono concentrarsi sul proprio core business senza doversi preoccupare della propria infrastruttura IT.
I clienti non devono aggiornare o potenziare il software utilizzato come servizio fornito. Infatti, gli utenti della soluzione multi-tenant di NAKIVO Backup & Replication non devono installare il software affatto; ci pensa l’MSP. Il software viene aggiornato regolarmente dall’MSP, mentre i clienti possono personalizzare i propri ambienti in base alle proprie esigenze.
L’utilizzo dei servizi multi-tenant è sicuro. I tenant non possono accedere agli ambienti virtuali degli altri.
Single Tenant vs Multi Tenant
Infine, diamo un’occhiata a una tabella riassuntiva del confronto tra single tenant e multi-tenant in termini di utilizzo da parte dei fornitori di servizi gestiti e dei provider cloud.
| Criteri | Single Tenant | Multi-Tenant |
| Personalizzazione | Elevata
Ogni istanza dell’applicazione è dedicata a un singolo cliente. |
Limitata
Tutti i clienti condividono la stessa istanza dell’applicazione. |
| Sicurezza | Elevata
Ogni istanza dell’applicazione è completamente isolata dagli altri clienti. |
Bassa
Tutti i clienti condividono la stessa istanza dell’applicazione e la stessa Infrastruttura. Se i dati di un cliente vengono compromessi, ciò può avere ripercussioni su tutti gli altri clienti. |
| Costo | Più elevato
Ogni cliente necessita di un’infrastruttura e di risorse dedicate. |
Conveniente
Le risorse sono condivise tra più clienti, consentendo un utilizzo più efficiente delle stesse. |
| Scalabilità | Limitata
Ogni cliente necessita di risorse dedicate. |
Elevata
Le risorse possono essere condivise tra più clienti, consentendo un utilizzo più efficiente delle stesse. |
| Manutenzione | Complesso
Risorse e competenze dedicate per gestire e mantenere ogni istanza dell’applicazione. |
Facile
Tutti i clienti condividono la stessa istanza dell’applicazione, consentendo un uso più efficiente delle risorse. |
| Complessità | Elevata | Bassa |
| Tempo di implementazione | Lungo
Ogni istanza dell’applicazione deve essere personalizzata e configurata separatamente per ogni cliente. |
Più breve
Tutti i clienti condividono la stessa istanza dell’applicazione. |
| Controllo delle risorse | Elevato
Ogni istanza dell’applicazione dispone di risorse dedicate. |
Inferiore
Le risorse sono condivise tra più clienti, il che può causare problemi di prestazioni o contesa delle risorse. |
| Utilizzo delle risorse | Basso
Se un’istanza è inattiva, non è possibile allocare le risorse potenzialmente libere ad altre attività poiché viene utilizzata un’infrastruttura dedicata. |
Elevato
Vengono utilizzate risorse condivise ed è possibile ridistribuire efficacemente le risorse libere se l’istanza di un tenant è inattiva. |
| Isolamento delle risorse | Completo isolamento | Risorse condivise |
| Collaborazione | Limitato
Ogni istanza dell’applicazione è completamente isolata dagli altri clienti. |
Flessibile
Tutti i clienti condividono la stessa istanza dell’applicazione e l’infrastruttura. |
| Conformità alle normative | Più semplice
Ogni cliente ha il completo controllo sui propri dati e può gestirli in modo indipendente. |
Più impegnativo
Può essere difficile garantire che i dati di ogni cliente siano adeguatamente isolati e protetti. |
La scelta tra approcci single-tenant e multi-tenant dipende dai bisogni e requisiti specifici di un’organizzazione. Mentre le architetture single-tenant offrono maggiore personalizzazione, sicurezza e controllo delle risorse, possono risultare anche più costose e complesse da gestire. Le architetture multi-tenant offrono maggiore scalabilità e manutenzione più semplice ma potrebbero non garantire lo stesso livello di personalizzazione o sicurezza. Le organizzazioni dovrebbero valutare con attenzione i pro e i contro di ciascun approccio per determinare quale sia la soluzione più adatta alle loro esigenze.
BaaS, RaaS e DRaaS
Esploriamo come la modalità multi-tenant possa essere utilizzata in termini di backup come servizio (BaaS), replica come servizio (RaaS) e ripristino di emergenza come servizio (DRaaS).
Con la crescente popolarità del cloud e della virtualizzazione, la protezione dei dati per gli ambienti virtualizzati è diventata di importanza critica. Eseguire backup di dati business-critical è un obbligo per le aziende, indipendentemente dal fatto che i dati siano conservati localmente o in cloud pubblici o privati. Secondo le procedure consigliate Regola di backup 3-2-1, si raccomanda di avere tre copie dei dati, due delle quali devono essere archiviate su dispositivi diversi, con almeno una memorizzata offsite.
Potresti avere macchine virtuali in esecuzione nel cloud con backup su un dispositivo fisico situato nell’ufficio della tua azienda. Se la tua azienda non possiede l’infrastruttura propria, puoi eseguire il backup dal tuo ambiente cloud a un sito remoto o memorizzare i tuoi backup in un altro cloud – ad esempio, in una diversa regione geografica del cloud Amazon. Allo stesso modo, le VM in esecuzione su server fisici onsite possono essere salvaguardate nel cloud (di solito con un MSP). Il backup come servizio (BaaS) è una soluzione adatta per le aziende che necessitano di un backup VM sia dal cloud sia verso il cloud.
Gli MSP mirano ad accontentare i clienti che necessitano di alta affidabilità così come di alta disponibilità; In genere, offrono molto più del semplice BaaS. La replica come servizio (RaaS) e il ripristino di emergenza come servizio (DRaaS) vengono solitamente offerti insieme al BaaS. Questa soluzione estesa è molto richiesta per il backup, la replica e il ripristino delle VM locali e di quelle nel cloud, sia in ubicazioni onsite che in ambienti cloud. Per fornire il miglior servizio ai propri clienti, gli MSP aggiornano regolarmente la propria infrastruttura e implementano software multi-tenant affidabili con interfacce intuitive.
Per promuovere la crescita del business nel cloud, gli MSP necessitano di una soluzione facilmente scalabile in grado di ridurre i costi associati all’implementazione e all’amministrazione. Tali soluzioni devono essere sicure, garantire prestazioni elevate e presentare un utilizzo ottimizzato delle risorse. Idealmente, il backup, la replica e il ripristino di emergenza dovrebbero poter essere gestiti da un’unica console. Preferibilmente, quando si lavora con ambienti virtuali, il software scelto dovrebbe essere senza agente.
Scelta di una soluzione multi-tenant per la protezione dei dati: NAKIVO Backup & Replication
NAKIVO Backup & Replication è una soluzione universale per la protezione dei dati sviluppata tenendo conto dell’esperienza sia degli MSP che dei loro clienti. La soluzione può essere utilizzata nell’ modalità multi-tenant per fornire BaaS, RaaS, DRaaS e supporta le macchine virtuali (VMware vSphere, Microsoft Hyper-V, VM Nutanix AHV, nonché Istanze di Amazon EC2).
La soluzione NAKIVO può essere implementata sia in modalità single-tenant che in modalità multi-tenant. I vantaggi dell’utilizzo della soluzione NAKIVO I vantaggi della modalità multi-tenant per gli MSP includono:
- Pronta per Amazon AWS . NAKIVO Backup & Replication può essere implementato nel cloud Amazon AWS in modo rapido e semplice (come AMI preconfigurata).
- Altre opzioni di implementazione flessibili , tra cui su Windows, Linux, NAS e come macchina virtuale (VA).
- Console MSP. Gli MSP possono gestire tutti i propri clienti da un’interfaccia web centralizzata. Possono aggiungere le infrastrutture dei clienti per fornire servizi completi di protezione dei dati. Gli MSP possono inoltre aggiungere clienti con le proprie implementazioni su NAKIVO Backup & Replication (in modalità single-tenant) per fornire servizi di amministrazione e assistenza.
- Portale self-service per i clienti . Per i clienti degli MSP che non dispongono di una propria istanza di NAKIVO Backup & Replication, l’amministratore dell’MSP può utilizzare Controllo degli accessi basato sui ruoli (RBAC) nella soluzione per delegare una parte delle attività di backup e ripristino ai clienti. Ogni cliente (tenant) può gestire i propri processi di backup, replica e ripristino accedendo alle proprie dashboard isolate. I processi e l’inventario di un tenant non sono visibili agli altri tenant.
- Personalizzazione del marchio . L’MSP può personalizzare il branding dell’interfaccia NAKIVO Backup & Replication per offrire un’esperienza fluida ai propri clienti. I fornitori di servizi possono standardizzare l’aspetto del prodotto in modo che sia in linea con gli altri prodotti che utilizzano e di cui hanno il branding, garantendo che tutti i servizi forniti presentino uno stile aziendale coerente.
- Licenze . NAKIVO Backup & Replication per gli MSP viene concesso in licenza per carico di lavoro su base mensile o annuale. L’MSP può pagare mensilmente per le cargas de trabajo di cui ha bisogno oppure optare per una licenza annuale per ottenere maggiori risparmi.
Grazie alla Modalità multi-tenant, NAKIVO Backup & Replication rappresenta una soluzione potente per gli MSP che desiderano fornire servizi BaaS, RaaS e DRaaS. Il prodotto può essere utilizzato anche senza alcuna infrastruttura onsite, su cloud come Amazon AWS, il che rappresenta un ottimo modo per soddisfare le esigenze sia degli MSP che degli utenti finali.

