Drei Clients in derselben Anwendung, derselben Datenbank, demselben nächtlichen Cron. Der vierte startet einen riesigen CSV-Import; andere sehen Zeitüberschreitungen. Niemand plante eine Geräuschisolierung – nur „wir werden den Server erweitern“.
Ein Multi-Tenant-SaaS teilt Infrastruktur und Code zwischen Clients. Es ist kostengünstig – aber ohne Daten-, Leistungs- und Betriebsisolation von Anfang an wird jeder Großkunde zum Risiko für die anderen. Das Aufschieben der Isolation „bis zum Unternehmensvertrag“ bedeutet oft, dass man nach dem Vorfall unter Druck umgestalten muss.
Drei Isolationsstufen
| Ebene | Isolierung | Betriebskosten |
|---|---|---|
| Logik (Client-ID) | Guter, wenn auch strenger Code | Niedrig |
| Grunddiagramm pro Kunde | Bessere Trennung | Mittel |
| Instanz oder Cluster pro Client | Stark (Unternehmen) | Hoch |
Beginnen Sie mit der logischen Isolation mit automatisierten Tests, die beweisen, dass Client A niemals die Daten von Client B liest – nicht verhandelbar. Jede Anfrage ohne Clientfilter stellt eine Schwachstelle dar, die nur darauf wartet, ausgeführt zu werden.
Unterkunft: realistische Entscheidungen
Vermeiden Sie den Typ „Shared WordPress“: gemeinsame Prozesse, undurchsichtige Ressourcen, keine dedizierten Mitarbeiter. Das ernsthafte Minimum: VPS oder Cloud mit dedizierten Ressourcen, verwalteter Datenbank oder angepasstem PostgreSQL/MySQL, separate Vorproduktionsumgebung (nicht ein Klon pro Client), getestete Backups mit der Möglichkeit der Wiederherstellung pro Client, sofern Ihr Modell dies zulässt.
Informationen zu unvorhersehbaren Spitzen finden Sie unter Marktplatz. White-Label-Hosting bleibt außerhalb des Anwendungsbereichs, sofern keine betriebliche Kompetenz nachgewiesen wird.
Daten, DSGVO und Großkunden
PostgreSQL ermöglicht Sicherheit auf Zeilenebene oder strenge Anwendungsäquivalente. Planen Sie den Export und die Löschung durch den Kunden für individuelle Rechte. Eine DPA pro B2B-Kunde ist die Norm. Zur Datenresidenz kann ein großer französischer Kunde Frankreich verlangen – vergleiche Daten Frankreich und den Pool der Europäischen Union. Erwarten Sie einen Unternehmensclient auf einer dedizierten Infrastruktur, ohne die gesamte Anwendung neu schreiben zu müssen.
Überwachung pro Kunde
Messen Sie mindestens langsame Anfragen pro Client-ID, CPU- und E/A-Last pro Konto, 5xx-Fehlerrate pro Client und Aufgabenwarteschlangentiefe pro Mandant. Alarmieren Sie, bevor sich der Nachbar beschwert – nicht, wenn der Geschäftsvertrag bereits in Gefahr ist.
Der Gipfel: Multi-Tenant verzögert Isolierung bis zur großen Rechnung
Entscheide dich und gehe ohne blinden Fleck voran
Modellieren Sie zunächst Kunden mit überall vorhandener ID und automatischer Leckprüfung. Wählen Sie VPS oder Cloud-Hosting – nicht geteilt. Legen Sie Ratenbegrenzungen und Kontingente für die erste kommerzielle Veröffentlichung fest. Stellen Sie die Überwachung pro Client mit einem Runbook für den „lauten Client“ bereit. Dokumentieren Sie schließlich den Geschäftsplan (Diagramm oder dedizierter Cluster), bevor ein Interessent ihn dringend anfordert. Vergleichen Sie die Infrastruktur mit dem Vergleich und den Ratgeber.
Häufig gestellte Fragen
Multi-Tenant vom MVP?
Ja, mit strengen Client-ID- und Isolationstests – die spätere Reparatur eines schlecht gestalteten gemeinsamen Schemas ist teuer.
Pro Kunde oder geteilter Basis?
Wird mit der Kundenkennung für B2B-KMU geteilt; Schema oder Instanz bei Compliance oder sehr großen Konten.
Geteilt oder VPS?
VPS oder Cloud mit mehreren zahlenden Kunden – Shared WordPress-like ist ungeeignet.
Lauter Kunde?
Kontingente, Flow-Limits, Überwachung nach Konto, Vertragsgenehmigungsbeschränkung oder -upgrade.
Wenn wir das nächste Mal einen Mandanten ohne Isolationstests hinzufügen, denken Sie daran: Die CSV-Datei eines Kunden ist bereits ein Vorfall für die anderen.
