
Arquitectura Multi-Tenant Segura en AWS: Aislamiento a Nivel de Base de Datos y IAM
El diseño de aplicaciones de software como servicio (SaaS) multi-inquilino de grado corporativo exige garantizar que los datos de un cliente estén herméticamente aislados de los demás, minimizando al mismo tiempo los costos de infraestructura.
### 1. Aislamiento Silo vs. Pool En el modelo Pool, los tenants comparten base de datos y recursos. Para blindar el acceso en Pool, implementamos seguridad a nivel de fila (RLS) en PostgreSQL, forzando a cada consulta a pasar a través de una variable de sesión segura que define el ID del inquilino activo.
### 2. Políticas de IAM Dinámicas con AWS STS En lugar de asignar credenciales estáticas de AWS, las Lambdas o microservicios asumen roles temporales a través de AWS Security Token Service (STS), inyectando políticas IAM dinámicas basadas en etiquetas del inquilino en tiempo de ejecución.
### 3. Límites de Tasa y Prevención del "Vecino Ruidoso" Implementa políticas de throttling granulares en AWS API Gateway a nivel de clave de API del inquilino, asegurando que el consumo desmedido de un cliente no degrade el rendimiento global de la plataforma SaaS.