Обзор опции мультиарендности (мультитенантности)¶
Мультиарендность (мультитенантность) — опция, позволяющая использовать Вебмониторэкс WAF для защиты инфраструктур нескольких независимых организаций или изолированных сред одновременно.
Мультиарендная схема — это решение, которое позволяет оптимизировать использование ресурсов, снизить затраты на инфраструктуру, поддержку и администрирование, обеспечивает гибкость и контроль над данными и процессами. При этом каждый тенант получает изолированную среду для работы с системой, настройки и данные, которые не видны другим тенантам.
Тенант — сущность для обозначения одного независимого личного кабинета.
Какие задачи решает опция мультиарендности?¶
С помощью опции мультиарендности вы можете решить следующие задачи:
-
Повысить внутреннюю безопасность: архитектура мультиарендности позволяет эффективно управлять безопасностью каждого тенанта, обеспечивая при этом гибкость и масштабируемость системы.
-
Обеспечить дополнительные удобство и гибкость в настройке прав: мультиарендность предоставляет возможность настраивать правила безопасности для каждого личного кабинета: это достигается за счет разделения данных и настроек безопасности между различными тенантами, при этом сохраняя общую структуру и логику работы системы.
-
Изолировать доступ к данным о защищаемых средах: боевая и тестовая среды, приложения, API, дата-центры и т.д.
Например:
- Нода Вебмониторэкс фильтрует запросы к боевой и тестовой средам. Средами управляют изолированные команды. Необходимо обеспечить доступ к событиям каждой среды только тем командам, которые работают с ней.
- Ноды Вебмониторэкс установлены в нескольких дата‑центрах компании, один — в Европе, другой — в Азии. Дата‑центрами управляют изолированные команды. Необходимо обеспечить доступ к событиям каждого дата‑центра только тем сотрудникам, которые работают с ним.
Для каждой среды будет выделен аккаунт в Консоли управления. Данные каждого аккаунта будут изолированы и доступны только его пользователям.
Кастомизация компонентов Вебмониторэкс¶
Вебмониторэкс позволяет кастомизировать Консоль управления и некоторые другие компоненты. Эта возможность доступна и при использовании мультиарендности. Вы можете:
-
Разместить Консоль управления на своем домене. Пользователи всех аккаунтов тенантов будут использовать заданный домен для доступа к Консоли управления.
-
Задать адрес своей технической поддержки для получения обращений от клиентов или сотрудников.
В зависимости от плана подписки на Вебмониторэкс WAF, некоторые возможности могут быть недоступны.
Подключение и настройка опции мультиарендности¶
По умолчанию опция мультиарендности неактивна. Чтобы использовать опцию:
-
Включите опцию Мультиарендная система в план подписки на Вебмониторэкс WAF. Для этого отправьте запрос на sales@webmonitorx.ru.
-
Настройте аккаунты тенантов в Консоли управления Вебмониторэкс.
-
Установите и настройте ноду Вебмониторэкс с опцией мультиарендности.