Drie clients op dezelfde applicatie, dezelfde database, dezelfde nachtelijke cron. De vierde lanceert een gigantische CSV-import; anderen zien time-outs. Niemand had geluidsisolatie gepland – alleen “we zullen de server uitbreiden”.
Een multi-tenant SaaS deelt infrastructuur en code tussen clients. Het is kosteneffectief, maar zonder vanaf het begin data, prestaties en operationele isolatie wordt elke grote klant een risico voor de anderen. Het uitstellen van isolatie ‘tot het ondernemingscontract’ betekent vaak dat er na het incident opnieuw onder druk moet worden gewerkt.
Drie isolatieniveaus
| Niveau | Isolatie | Operationele kosten |
|---|---|---|
| Logica (client-ID) | Goede maar strenge code | Laag |
| Basisschema per klant | Betere scheiding | Middel |
| Instance of cluster per client | Sterk (bedrijf) | Hoog |
Begin met logische isolatie met geautomatiseerde tests die bewijzen dat klant A nooit de gegevens van klant B leest – daar valt niet over te onderhandelen. Elk verzoek zonder clientfilter is een kwetsbaarheid die nog moet gebeuren.
Accommodatie: realistische keuzes
Vermijd het gedeelde WordPress-type: gedeelde processen, ondoorzichtige bronnen, geen toegewijde werknemers. Het serieuze minimum: VPS of cloud met dedicated resources, beheerde database of aangepaste PostgreSQL/MySQL, aparte pre-productie omgeving (niet één kloon per client), geteste back-ups met de mogelijkheid tot herstel per client als uw model dit toelaat.
Voor onvoorspelbare pieken, zie marketplace. White label hosting blijft buiten het toepassingsgebied, tenzij bewezen operationele competentie.
Data, AVG en grote klanten
PostgreSQL staat beveiliging op rijniveau of strikte applicatie-equivalenten toe. Plan voor export en verwijdering door de klant voor individuele rechten. Eén DPA per B2B-klant is de norm. Op data residency kan een grote Franse klant Frankrijk nodig hebben - vergelijk data France en de pool van de Europese Unie. Anticipeer op een enterprise-klant op een speciale infrastructuur zonder de hele applicatie te herschrijven.
Monitoring per klant
Meet ten minste langzame aanvragen per client-ID, CPU- en I/O-belasting per account, 5xx foutenpercentage per client en de diepte van de takenwachtrij per tenant. Waarschuw voordat de buurman klaagt – niet wanneer het zakelijke contract al in gevaar is.
Het toppunt: multi-tenant stelt isolatie uit tot de grote rekening
Beslis en ga vooruit zonder blinde vlek
Modelleer klanten eerst met overal ID en geautomatiseerde lektests. Kies voor VPS of cloudhosting – niet gedeeld. Stel snelheidslimieten en quota in voor de eerste commerciële release. Implementeer monitoring per client met een runbook voor de 'luidruchtige client'. Documenteer ten slotte het businessplan (diagram of speciaal cluster) voordat een prospect er dringend om vraagt. Vergelijk de infrastructuur via de vergelijker en de gidsen.
Veelgestelde vragen
Multitenant uit de MVP?
Ja, met strikte client-ID- en isolatietests: een slecht ontworpen gedeeld schema is later duur om te repareren.
Per klant of op gedeelde basis?
Gedeeld met klantidentificatie voor B2B-MKB; schema of exemplaar als naleving of zeer grote accounts.
Gedeeld of VPS?
VPS of cloud met meerdere betalende klanten – gedeeld WordPress-achtig is niet geschikt.
Luidruchtige klant?
Quota, stroomlimieten, monitoring per account, contract dat beperking of upgrade autoriseert.
De volgende keer dat we een tenant toevoegen zonder isolatietests, onthoud dan: de CSV van de ene klant is al een incident voor de anderen.
