01
Eine Zelle pro Projekt
Jedes Projekt läuft in einer eigenen Datenbankzelle: ein eigener PostgreSQL-Prozess, ein eigener Speicherbereich, eigene Zugangsdaten und eigene CPU- und Speichergrenzen, die das Betriebssystem durchsetzt. Es gibt keine gemeinsame Datenbank, kein gemeinsames Schema und keine Trennung auf Zeilenebene zwischen zwei Kunden.
Das ist das gesamte Isolationsargument, und es ist bewusst unspektakulär. Ein lauter Nachbar kann deinen Speicher nicht aufbrauchen, weil das Limit nicht geteilt wird. Ein Fehler in der Abfrage eines anderen Mandanten kommt nicht an deine Daten, weil der Prozess sie gar nicht sieht.
Ein K/V-Speicher wird genauso behandelt: eigener Prozess, eigene Speicherobergrenze, eigener Speicherplatz und eigene Zugangsdaten. Er hat keine Netzwerkroute zu deiner Datenbank und keine ins öffentliche Internet – nur der authentifizierte Endpunkt erreicht ihn.