IBM中间件下SaaS应用:单一实例多租户资源共享设计详解
53 浏览量
更新于2024-08-27
收藏 773KB PDF 举报
"使用IBM中间件实现SaaS解决方案的第4部分深入探讨了在单一实例多租户应用程序中设计和管理资源共享的关键设计模式。本文以EasyOA办公自动化应用程序为例,阐述了如何构建一个经济高效、安全且可配置的架构,以支持多个客户组织(租户)共享资源。
首先,文章介绍了多租户身份验证和授权机制的重要性,这两个方面旨在确保租户数据的安全性和隔离性。设计时,将组织数据存储在LDAP服务器和数据库中,采用多租户树模式,实现了租户感知的身份验证机制,同时增强JAAS的授权功能,使租户能独立定制访问控制列表和权限。
文章的核心部分详细描述了体系结构,包括四个关键组件:租户组织结构和访问控制数据的存储、身份验证服务(维护租户信息在安全会话令牌中)、授权服务(实现实时权限检查)以及支持租户自定义的组织结构和权限配置的服务。在实际操作中,为了实现隔离,可以采用物理或虚拟的子树结构来存储每个租户的数据,如图2和图3所示的虚拟组织结构,以及图4的物理组织结构树。
此外,文章强调了新租户加入时的流程,即分配唯一的租户ID,并在共享的LDAP服务器中创建相应的子树,保持租户数据的隔离。这在整个设计中至关重要,以确保每个租户的数据独立且不受其他租户干扰。
最后,文章提到一个即将发布的developerWorks文章系列会进一步深入探讨这些主题,为读者提供更为详尽的学习资源。这篇文章提供了在IBM中间件环境中构建和管理单一实例多租户应用的实用设计指南,对于理解和实践SaaS解决方案具有很高的参考价值。"
2009-09-18 上传
2021-02-27 上传
点击了解资源详情
点击了解资源详情
2023-04-02 上传
2024-02-04 上传
2023-10-10 上传
2023-04-28 上传
2023-05-23 上传
weixin_38662367
- 粉丝: 4
- 资源: 912
最新资源
- OptiX传输试题与SDH基础知识
- C++Builder函数详解与应用
- Linux shell (bash) 文件与字符串比较运算符详解
- Adam Gawne-Cain解读英文版WKT格式与常见投影标准
- dos命令详解:基础操作与网络测试必备
- Windows 蓝屏代码解析与处理指南
- PSoC CY8C24533在电动自行车控制器设计中的应用
- PHP整合FCKeditor网页编辑器教程
- Java Swing计算器源码示例:初学者入门教程
- Eclipse平台上的可视化开发:使用VEP与SWT
- 软件工程CASE工具实践指南
- AIX LVM详解:网络存储架构与管理
- 递归算法解析:文件系统、XML与树图
- 使用Struts2与MySQL构建Web登录验证教程
- PHP5 CLI模式:用PHP编写Shell脚本教程
- MyBatis与Spring完美整合:1.0.0-RC3详解