什么是多租戶?
多租戶是SaaS領域的特有產物,在SaaS服務中,租戶是指使用SaaS系統的客戶,租戶不同于用戶,例如,B端SaaS產品,用戶可能是某個組織下的員工,但整個企業組織是SaaS系統的租戶,多租戶技術是一種軟體架構技術,可以實作多個租戶共享系統實體,并且租戶間能夠實作資料與行為的隔離,傳統軟體模式 VS SaaS模式
傳統軟體專案一般是指,面向客戶開發一套特定的軟體系統,并部署在獨立的環境中,通常是企業內部環境,而SaaS模式,是將軟體服務部署到云端環境,可以面向不同的客戶提供相同的軟體服務,

SaaS多租戶隔離模式
對于SaaS模式,多租戶間的資源隔離是非常基礎的能力,出于成本和運營效率考慮,SaaS服務商需要構建多租戶可同時訪問軟體的環境,不同租戶雖然訪問同一套SaaS產品服務,但資源訪問需要嚴格隔離開,SaaS資源隔離包含幾個層次:
- 第一層是SaaS系統底層所涉及到的計算、存盤、網路等資源的隔離,
- 第二層是系統基礎資料的隔離,主要包括組織,用戶,角色,權限,產品能力授權關系等,
- 第三層是系統使用程序中,各類業務動態資料的隔離,例如業務單據、操作記錄等,
豎井隔離模式

有些SaaS服務商會選擇豎井隔離模式,即每個租戶都運行在隔離的一套資源中,有人會說,這不就是傳統軟體模式嗎,為什么會是SaaS模式呢?但如果這些豎井式的資源,擁有標準化的租戶身份識別、入駐流程、計費體系、部署流程、運營流程,那邊它依然是SaaS模式,只不過每個客戶都有一套端到端的基礎設施,
優勢
- 滿足強隔離需求:一些客戶為了系統和資料的安全性,可能提出非常嚴格的隔離需求,期望軟體產品能夠部署在一套完全獨立的環境中,不和其他租戶的應用實體、資料放在一起,
- 計費邏輯簡單:SaaS服務商需要針對租戶使用資源進行計費,對于復雜的業務場景,計算、存盤、網路資源間的關系同樣也會非常復雜,計費模型是很有挑戰的,但在豎井模式下,計費模型相對來說是比較簡單的,
- 降低故障影響面:因為每個客戶的系統都部署在自己的環境中,如果其中一個環境出現故障,并不會影響其他客戶使用軟體服務,
劣勢
- 規模化問題:由于租戶的SaaS環境是獨立的,所以每入駐一個租戶,就需要創建和運營一套SaaS環境,如果只是少量的租戶,還可能可以管理,但如果是成千上萬的租戶,管理和運營這些環境將會是非常大的挑戰,
- 成本問題:每個租戶都有獨立的環境,花費在單個客戶上的成本將非常高,會大幅削弱SaaS軟體服務的盈利能力,
- 敏捷迭代問題:SaaS模式的一個優勢是能夠快速回應市場需求,迭代產品功能,但豎井隔離策略會阻礙這種敏捷迭代能力,因為更新、管理、支撐這些租戶的SaaS環境,會變得非常復雜和低效,
- 系統管理與監控:在同一套環境中,對部署的基礎設施進行管理與監控,是較為簡單的,但每個租戶都有獨立的環境,在這種非中心化的模式下,對每個租戶的基礎設施進行管理與監控,同樣也是非常復雜、困難的,
共享模式

優勢
- 高效管理:在共享策略下,能夠集中化地管理、運營所有租戶,管理效率非常高,同時,對基礎設施配置管理、監控,也將更加容易,相比豎井策略,產品的迭代更新會更快,
- 成本低:SaaS服務商的成本結構中,很大一塊是基礎設施的成本,在共享模型下,服務商可以根據租戶們的實際資源負載情況,動態伸縮系統,這樣基礎設施的利用率將非常高,
劣勢
- 租戶相互影響:由于所有租戶共享一套資源,當其中一個租戶大量占用機器資源,其他租戶的使用體驗很可能受到影響,在這種場景下,需要在技術架構上設計一些限制措施(限流、降級、服務器隔離等),讓影響面可控,
- 租戶計費困難:在豎井模型下,非常容易統計租戶的資源消耗,然而,在共享模型下,由于所有租戶共享一套資源,需要投入更多的精力統計單個租戶的合理費用,
分域隔離模式

傳統大企業更喜歡私有化部署、個性化交付的傳統模式,因為他們需要更強的管控和更高的安全性,然而,中小企業付費能力有限,需求往往也更加標準化,所以更喜歡價格更低的、訂購更簡單的SaaS產品,為了滿足不同客戶的需求,還有一種混合了豎井模型與共享模型的模式,即分域隔離模式,
在該模式下,會細分基礎域、專用域,基礎域是使用共享模型,所有租戶共享一套資源;而專用域是使用豎井模型,每個租戶都有獨立的資源環境,
對于大多數中小客戶來說,他們都是在基礎域環境使用SaaS產品,只有少量的大客戶會在專用域使用SaaS產品,通常他們付費能力強,有強烈的強隔離需求,
但需要注意的是,為了避免多套產品版本出現,SaaS服務商需要保證基礎域、專用域的產品版本一致,個性化的部分盡可能通過構建PaaS平臺,讓ISV參與建設,否則,一旦SaaS產品的標準化程度降低,后續各版本的維護將變成災難,
多租戶系統的定位
了解各種多租戶隔離模式后,我們來總結下多租戶系統的定位,多租戶系統是為了滿足多用戶使用一套產品,并實作用戶間的資料與行為隔離,但根據用戶需求不同,可以共享或隔離軟硬體資源,系統架構上能夠靈活支持多種隔離模式,多租戶系統需要具備的能力
- 多個租戶支持共享一套云資源,如計算、存盤、網路資源等,單個租戶也可以獨占一套云資源,
- 多個租戶間能夠實作資料與行為的隔離,能夠對租戶進行分權分域控制,
- 租戶內部能夠支持基于組織架構的管理,可以對產品能力進行授權和管理,
- 不同的產品能力可以根據客戶需求,支持運行在不同的云資源上,
多租戶概念模型
多租戶核心概念
- 租戶:一般指一個企業客戶或個人客戶,租戶之間資料與行為是隔離的,
- 用戶:在某個租戶內的具體使用者,可以通過使用賬戶名、密碼等登錄資訊,登錄到SaaS系統使用軟體服務,
- 組織:如果租戶是一個企業客戶,通常會擁有自己的組織架構,
- 員工:是指組織內部具體的某位員工,
- 解決方案:為了解決客戶的某型別業務問題,SaaS服務商將產品與服務組合在一起,為商家提供整體的打包方案,
- 產品能力:指的是SaaS服務商對客戶售賣的產品應用,特指能夠幫助客戶實作端到端場景解決方案倍訓的能力,
- 資源域:用來運行1個或多個產品應用的一套云資源環境,
- 云資源:SaaS產品一般都部署在各種云平臺上,例如阿里云、騰訊云、華為云等,對這些云平臺提供的計算、存盤、網路、容器等資源,抽象為云資源,
概念模型設計

- SaaS平臺可以創建與管理多個平臺用戶、多個租戶、多個資源域,
- 單個平臺用戶可以關聯到多個租戶下,例如,平臺用戶張三,可以是租戶A的用戶,也可以是租戶B的用戶,單個租戶下可以擁有多個用戶,
- 單個租戶可以訂購多個解決方案,解決方案可以包多個產品能力,產品能力運行在某個資源域上,
- 組織單元間有上下級關系,單個組織下可以有多個員工,員工與單個用戶進行系結,
多租戶核心場景
租戶內部模型關系
對SaaS產品來說,租戶是最頂層的概念,租戶內部擁有組織、用戶、產品能力、云資源等模型,租戶就像租了一套大房子,其他模型都是房子內部的家具或設施,

租戶身份識別
在各種隔離模式下,識別租戶身份,獲取租戶的資源配置,是非常關鍵的,當一個用戶登錄SaaS系統后,系統會回傳租戶背景關系資訊,背景關系會包含用戶系結的租戶資訊,以及隔離模式,租戶背景關系資訊會被附加在每一次系統互動中,貫穿整個系統呼叫鏈路,讓上游呼叫方知道路由到哪些下游資源,

租戶計費計量管理
在豎井隔離模式下,由于資源本身就是隔離的,所以可以根據占用的計算、存盤、網路資源來計費計量,邏輯相對簡單,在共享模式下,計費計量就比較復雜,我們要能準確地采集到各個租戶對實際資源的使用情況,一般會根據請求并發量、存盤容量、資料物件數量等資料來進行組合計費,多租戶系統應用架構

總結
本文首先介紹了什么是多租戶,對比傳統軟體模式與SaaS模式的區別,通過分析多租戶的三種隔離模式,逐步梳理出多租戶的系統架構設計,包括概念模型、場景推演、應用架構等,期望對讀者有幫助,有問題歡迎隨時交流,
本文來自博客園,作者:湯師爺說,轉載請注明原文鏈接:https://www.cnblogs.com/tangshiye/p/16913174.html
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/538072.html
標籤:其他
