Tres clientes en la misma aplicación, la misma base de datos, el mismo cron nocturno. El cuarto lanza una importación CSV gigante; otros ven tiempos de espera. Nadie planeó aislamiento de ruido, solo “ampliaremos el servidor”.
Un SaaS multiinquilino comparte infraestructura y código entre clientes. Es rentable, pero sin datos, rendimiento y aislamiento operativo desde el principio, cada gran cliente se convierte en un riesgo para los demás. Posponer el aislamiento “hasta el contrato empresarial” a menudo significa refactorizar bajo presión después del incidente.
Tres niveles de aislamiento
| Nivel | Aislamiento | Costo operativo |
|---|---|---|
| Lógica (identificador de cliente) | Bueno si es un código riguroso | Bajo |
| Diagrama básico por cliente | Mejor separación | Medio |
| Instancia o clúster por cliente | Fuerte (empresa) | Alto |
Comience con el aislamiento lógico con pruebas automatizadas que demuestren que el cliente A nunca lee los datos del cliente B (no negociable). Cada solicitud sin un filtro de cliente es una vulnerabilidad a punto de ocurrir.
Alojamiento: opciones realistas
Evite el tipo de WordPress compartido: procesos compartidos, recursos opacos, sin trabajadores dedicados. Lo mínimo: VPS o nube con recursos dedicados, base de datos administrada o PostgreSQL/MySQL ajustado, entorno de preproducción separado (ni un clon por cliente), copias de seguridad probadas con posibilidad de restauración por cliente si su modelo lo permite.
Para picos impredecibles, consulte marketplace. Hospedaje de marca blanca permanece fuera del alcance a menos que se demuestre una competencia operativa.
Datos, RGPD y grandes clientes
PostgreSQL permite seguridad a nivel de fila o equivalentes estrictos de aplicaciones. Plan de exportación y eliminación por parte del cliente para derechos individuales. Un DPA por cliente B2B es la norma. En residencia de datos, un gran cliente francés puede solicitar Francia; compare datos Francia y el grupo de la Unión Europea. Anticípese a un cliente empresarial en una infraestructura dedicada sin tener que reescribir toda la aplicación.
Monitoreo por cliente
Mida al menos las solicitudes lentas por ID de cliente, CPU y carga de E/S por cuenta, tasa de error 5xx por cliente y profundidad de la cola de tareas por inquilino. Alerte antes de que el vecino se queje, no cuando el contrato comercial ya esté amenazado.
La cumbre: el multiinquilino retrasa el aislamiento hasta la gran factura
Decide y avanza sin puntos ciegos
Modele a los clientes primero con identificación en todas partes y pruebas de fugas automatizadas. Elija VPS o alojamiento en la nube, no compartido. Poner límites de tarifas y cuotas al primer lanzamiento comercial. Implemente monitoreo por cliente con un runbook para el "cliente ruidoso". Finalmente, documente el plan de negocios (diagrama o grupo dedicado) antes de que un cliente potencial lo solicite con urgencia. Compare la infraestructura a través del comparador y las guías.
Preguntas frecuentes
¿Multiinquilino del MVP?
Sí, con una identificación de cliente estricta y pruebas de aislamiento: un esquema compartido mal diseñado es costoso de arreglar más adelante.
¿Por cliente o de forma compartida?
Compartido con identificador de cliente para PYMES B2B; esquema o instancia si se trata de cumplimiento o cuentas muy grandes.
¿Compartido o VPS?
VPS o nube con varios clientes de pago: compartido como WordPress no es adecuado.
¿Cliente ruidoso?
Cuotas, límites de flujo, seguimiento por cuenta, contrato que autoriza limitación o actualización.
La próxima vez que agreguemos un inquilino sin pruebas de aislamiento, recuerde: el CSV de un cliente ya es un incidente para los demás.
