অন্য কোনো গ্রাহকের সাইট কি আমার সাইটকে ধীরগতির করে দিতে পারে?
আইসোলেশন বিশেষভাবে এটি বন্ধ করার জন্যই ডিজাইন করা হয়েছে। LVE প্রতি সাইটের CPU, RAM, IO, IOPS এবং প্রসেস সীমাবদ্ধ করে, MySQL Governor প্রতি সাইটের ডাটাবেস ব্যবহার নিয়ন্ত্রণ করে, এবং LSAPI ওয়ার্কাররা সাইটের নিজস্ব কেজের দ্বারা আবদ্ধ থাকে — তাই পার্শ্ববর্তী কোনো সাইটের ট্রাফিকের অস্বাভাবিক বৃদ্ধি বা ভারী কুয়েরির চাপ তাদের নিজেদের সীমার মধ্যেই সীমিত থাকে, আপনার সাইটে প্রভাব ফেলে না। প্রতিটি ত্রুটি প্রতি সাইট হিসেবে লগ করা হয়, এবং পলিসি ইঞ্জিন স্বয়ংক্রিয়ভাবে অতিরিক্ত চাপ সৃষ্টি করা সাইটের সীমা আরও কমিয়ে দিতে পারে।
একই সার্ভারে থাকা অন্য কোনো সাইট হ্যাক হলে, আমার সাইট কি ঝুঁকিতে আছে?
সত্যিকারের উত্তরটি হলো গ্যারান্টি নয়, বরং নিয়ন্ত্রণ। CageFS প্রতিটি টেন্যান্টকে একটি বিচ্ছিন্ন ফাইলসিস্টেম ভিউ দেয় — একটি ক্ষতিগ্রস্ত টেন্যান্ট অন্য টেন্যান্ট, তাদের সাইট বা সংবেদনশীল সিস্টেম ফাইল দেখতে পায় না — এবং ম্যালওয়্যার বা ফিশিংয়ের নিশ্চিত ঘটনা ঘটলে সেই সাইটটিকে কোয়ারেন্টাইনে পাঠানো হয়: অফলাইন, ফাইল লক করা, কোনো এক্সিকিউশন নেই, ফরেনসিকের জন্য বিচ্ছিন্ন। এটিই বিস্ফোরণের ব্যাসার্ধ সীমিত করে। এর পাশাপাশি আমরা প্রতিটি সাইটে ম্যালওয়্যার স্ক্যানিং এবং একটি প্রাক-সক্রিয় WAF চালাই, সাথে পরীক্ষিত রিস্টোরসহ প্রতি সাইটের অপরিবর্তনীয় অফসাইট ব্যাকআপ থাকে, যাতে পুনরুদ্ধার কখনোই সংশ্লিষ্ট মেশিনের অবস্থার ওপর নির্ভর না করে।
আইসোলেশন কি অন্তর্ভুক্ত, নাকি এর জন্য অতিরিক্ত খরচ হয়?
এটি প্রতিটি প্ল্যানে অন্তর্ভুক্ত রয়েছে। LVE এবং CageFS আইসোলেশন, প্রোঅ্যাক্টিভ WAF এবং ম্যালওয়্যার স্ক্যানিং প্রতিটি গ্রাহকের জন্য মূল ভিত্তি, কারণ একটি সংক্রমিত বা নিয়ন্ত্রণের বাইরে চলে যাওয়া সাইট তার প্রতিবেশী সাইটগুলো এবং আমাদের IP-র সুনামকে হুমকির মুখে ফেলে — তাই এটিকে ঐচ্ছিক রাখার কোনো যৌক্তিক সুযোগ আমাদের নেই। যা অ্যাড-অন হিসেবে বিক্রি করা হয় তা হলো এক-ক্লিকে ম্যালওয়্যার ক্লিনআপ ও রেমেডিয়েশন, এবং অ্যাডভান্সড প্রোটেকশন টায়ার যেমন উন্নত WAF রুলস, অগ্রাধিকারভিত্তিতে স্ক্যানিং, বট ম্যানেজমেন্ট এবং উচ্চতর DDoS টায়ার।
আমার সাইট তার রিসোর্স সীমা অতিক্রম করলে কী হবে?
এটি বন্ধ না করে এর নিজস্ব খাঁচার মধ্যেই সীমিত (থ্রটল) করা হয়েছে। থ্রটল করার অর্থ হলো সাইট সচল ও পরিবেশনরত থাকা অবস্থাতেই কঠোর এলভিই (LVE) সীমা এবং রেট লিমিটিং প্রয়োগ করা হয়, এবং কারণ দূর হওয়ামাত্র এটি স্বয়ংক্রিয়ভাবে পুনরুদ্ধার হয়। আপনাকে কারণসহ জানানো হয়, পরিবর্তনের বিষয়টি এর প্রমাণসহ লগ করা হয় এবং এটি আপিলযোগ্য। লোড যদি কোনো ত্রুটির পরিবর্তে প্রকৃত প্রবৃদ্ধি হয়, তবে এর সমাধান হলো একটি বড় প্ল্যান, স্থায়ী থ্রটল নয়।
একটি সাসপেন্ড করা সাইট কি শুধু ফাঁকা হয়ে যায়?
না — স্থগিত করা একটি সাইট একটি ব্র্যান্ডেড, কারণ-নির্দিষ্ট হোল্ডিং পেজ (বিলিং, রক্ষণাবেক্ষণ বা অপব্যবহার) প্রদর্শন করে যাতে এটি ত্রুটিপূর্ণ না হয়ে উদ্দেশ্যমূলক বলে মনে হয়। অর্থ প্রদান, সমাধান বা আপিলের মাধ্যমে স্থগিতাদেশ তুলে নেওয়া হয়। কোয়ারেন্টাইন আরও কঠোর এবং এটি ভিন্নভাবে কাজ করে: এটি শুধুমাত্র পরিষ্কার এবং পর্যালোচনার পরেই প্রত্যাহার করা হয়, কখনোই স্বয়ংক্রিয়ভাবে নয়।
আমি কি আমার নিজস্ব PHP সংস্করণ এবং এক্সটেনশনগুলি বেছে নিতে পারি?
Zinn® Managed WordPress-এ হ্যাঁ— CloudLinux alt-PHP প্রতিটি সাইটকে নিজস্ব PHP সংস্করণ নির্বাচক, imagick, gd এবং redis-এর মতো নিজস্ব এক্সটেনশন এবং নিজস্ব হার্ডেনড সেটিংস দেয়, যার সবই সেই সাইটের LVE সীমার মধ্যে আবদ্ধ। Footprint-Free Hosting ইচ্ছাকৃতভাবে আরও মানসম্মত, লকড-ডাউন প্রতি-সাইট কনফিগারেশন চালায়, কারণ কনফিগারেশনের বৈচিত্র্য নিজেই একটি ফুটপ্রিন্ট।
শেয়ার্ড-কার্নেল মডেলের চেয়ে কি কোনো শক্তিশালী আইসোলেশন বিকল্প আছে?
হ্যাঁ। CloudLinux LVE এবং CageFS উভয় পণ্য লাইনেই ঘনত্ব-অপ্টিমাইজ করা ডিফল্ট। যে সমস্ত ওয়ার্কলোডের জন্য একটি শক্তিশালী সীমানার প্রয়োজন, সেখানে সম্পূর্ণ কন্টেইনার-প্রতি-সাইট আইসোলেশন একটি প্রভিশনিং-ড্রাইভার ভেরিয়েন্ট হিসাবে অফার করা হয় — একই ইঞ্জিন এবং কন্ট্রোল প্লেন যার প্লেসমেন্ট আলাদা, শক্তিশালী পৃথকীকরণের জন্য ওভারহেড বিনিময় করা হয়।
আমি কি প্রতিশ্রুতিবদ্ধ হওয়ার আগে এটি ব্যবহার করে দেখতে পারি?
হ্যাঁ। Footprint-Free Hosting শুরু হয় কার্ড ছাড়া ১৪ দিনের একটি ট্রায়াল দিয়ে, যাতে সর্বোচ্চ পাঁচটি সাইট অন্তর্ভুক্ত থাকে — কোনো পেমেন্টের বিবরণ বা প্রতিশ্রুতির প্রয়োজন নেই। সিদ্ধান্ত নেওয়ার আগে কয়েকটি সাইট ডিপ্লয় করুন, সেগুলোতে কিছু লোড দিন এবং দেখুন কেজগুলো কেমন আচরণ করে।