【Rook / CSI】多租户与安全边界:Secret、加密与 network fencing
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 4 篇文章 · 返回首页
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
Shopify 在 Ruby on Rails 单体上承载数百万商户的多租户电商。本文沿官方工程博客与 InfoQ 演讲脉络,梳理 2015 分片触顶、Pod 完全隔离、Sorting Hat 路由、模块化单体与 Packwerk 边界、Checkout/Storefront 分叉,以及 BFCM 生产压测策略,并区分运行时 Pod 与代码 Component 两套正交维度。
从 Silo / Bridge / Pool 隔离谱系出发,拆解共享 schema、schema-per-tenant 与 DB-per-tenant 的代价模型,PostgreSQL RLS 与 Citus 分片如何作安全网,吵闹邻居在连接池与限流层的防御,以及 Shopify Pod 与 Cloudflare Isolate 代表的混合分层与计算隔离,并交代跨租户数仓分析与仍开放的工程问题。
多租户权限系统是 IAM 中工程复杂度最高的场景之一——每个租户想要自己的角色、自己的组织树、自己的审批流和完全隔离的数据。这四种需求会互相冲突。本文从租户隔离模型出发,拆解四层权限架构、租户级 RBAC 的扩展方案、组织树与数据权限的联动,以及跨租户授权(如第三方服务商访问客户数据)的架构设计。