Կայք առ կայք մեկուսացում

Յուրաքանչյուր կայք իր սեփական վանդակում է, այնպես որ մեկ վատ հարեւանը մնում է միայն մեկ վատ հարեւան

Մեկուսացումն այն տարբերությունն է միջադեպի և խափանման միջև: Մեր հյուրընկալած յուրաքանչյուր կայք աշխատում է միջուկային մակարդակի CloudLinux LVE վանդակում՝ իր սեփական CPU, RAM, IO և գործընթացների սահմանափակումներով, իր սեփական CageFS ֆայլային համակարգի տեսքով, իր սեփական PHP տարբերությամբ և իր սեփական տվյալների բազայի արագության սահմանափակումով: Հարձակման ենթարկված, վտանգված կամ պարզապես ծանր հարցում կատարող կայքը մեկուսացված է հենց այնտեղ, որտեղ գտնվում է, և մեկուսացման հիմնական մակարդակը ներառված է յուրաքանչյուր պլանում, այլ ոչ թե վաճառվում է որպես հավելյալ թարմացում: Հասանելիություն. յուրաքանչյուր կայքի համար տվյալների բազայի արագության սահմանափակումը և ռեսուրսների վիճակագրությունը ակտիվ մշակման փուլում են և դեռևս հասանելի չեն: Այստեղ նկարագրված մնացած ամեն ինչ հասանելի է այսօր:

  • 650,000+կայքեր հյուրընկալված ամբողջ աշխարհում
  • Յուրաքանչյուր կայքի համարCPU, RAM, IO, IOPS և գործընթացների սահմանափակումներ
  • 99.99%օպթայմի երաշխիք
  • Ներառված էմեկուսացման բազային մակարդակ բոլոր փաթեթներում

Մեկուսացում միջուկում, այլ ոչ թե կարգավորումների ֆայլում

Աշխատանքային հոսքն աշխատում է CloudLinux OS-ի վրա, որը բազմաբնակարանային ճարտարապետությունը ներդնում է հենց միջուկի մեջ: Յուրաքանչյուր կայք ստանում է Թեթև Վիրտուալ Միջավայր՝ LVE, որը խիստ սահմանափակում է, այլ ոչ թե պարզապես պայմանականություն: Կայքի կողմից իր վանդակի ներսում արված որևէ բան չի կարող սպառվել ուրիշի բյուջեի հաշվին:

Կայքի մեկ հաշվի համար ռեսուրսների կոշտ սահմանաչափեր

LVE-ն սահմանափակում է CPU-ն, RAM-ը, IO-ն, IOPS-ը, պրոցեսները և մուտքային պրոցեսները յուրաքանչյուր կայքի համար առանձին: Երբ կայքը գերազանցում է իր սահմանաչափը, այն սահմանափակվում է իր սեփական խցիկում. սխալը գրանցվում է այդ կայքի համար, և դրա երկու կողմում գտնվող կայքերը շարունակում են աշխատել անխափան:

Փախչող գործընթացները մեկուսացվում են, այլ ոչ թե հետապնդվում

Ցիկլի մեջ խրված պլագինը, վատ գրված cron առաջադրանքը կամ վերջնակետը հարվածող որոնողական ռոբոտը նախ և առաջ հարվածում են հենց կայքի պրոցեսի և մուտքային պրոցեսի սահմանափակումներին: Մեկ կայքը պարզապես չի կարող սպառել ամբողջ մեքենայի ռեսուրսները:

Հարձակման թրաֆիքը սահմանափակված է յուրաքանչյուր կայքի համար

Քանի որ մուտքային գործընթացները սահմանափակված են յուրաքանչյուր cage-ի համար, մեկ կայքին ուղղված հարձակումը չի կարող անսահմանափակ աշխատանք բացել հոսթում: LiteSpeed-ի միացման և հարցումների սահմանափակումը և Imunify360 ցանցային հրապատնեշը գտնվում են դրա առջևում, ուստի հարձակումը մնում է թիրախի խնդիրը:

Ռեսուրսների խափանումները դառնում են ազդանշաններ, այլ ոչ թե անկնկալիդներ

LVE-ի յուրաքանչյուր խափանում գրանցվում է ըստ կայքի և փոխանցվում հարթակի քաղաքականության շարժիչին, որը կարող է ավտոմատ կերպով խստացնել կամ թուլացնել սահմանաչափերը: Դուք տեսնում եք, թե ինչու և երբ է կայքը սահմանափակվել. աստիճանական, վերադարձվող և գրանցված:

Ձեր սեփական ֆայլային համակարգի տեսքը

Ռursսrcե isolation-ը թույլ չի տալիս կայքին աղմկոտ լինել։ Ֆայլային համակարգի մեկուսացումը թույլ չի տալիս այն քթածակ մտնել։ CageFS-ը յուրաքանչյուր վարձակալի տրամադրում է մեքենայի մասին մասնավոր, սահմանափակ տեսք։

CageFS-ի ներքո վարձակալը տեսնում է միայն իր սեփական ֆայլերը և համակարգային բինար ֆայլերի նվազագույն, մաքրված հավաքածուն և չի կարող տեսնել մյուս վարձակալներին, մյուս վարձակալների կայքերը կամ համակարգային զգայուն ֆայլերը: Համատեղ հոսթինգի սովորական ձախողման ռեժիմը, երբ վտանգված մեկ հաշիվը դառնում է կարդալու հնարավորություն տուփի մյուս բոլոր հաշիվների վրա, փակված է հենց միջուկի մակարդակում:

Սա ամենակարևորն է այն օրը, երբ ինչ-որ բան սխալ է գնում: Եթե ​​կայքը վտանգված է՝ հնացած պլագինի, գողացված մուտքային տվյալների, խոցելի թեմայի միջոցով, CageFS-ն այն է, ինչը սահմանափակում է վնասի գոտին միայն տվյալ բանտով: Մեր անվտանգության բնութագիրը միտումնավոր է ձևակերպված. CageFS-ը կանխում է խախտումները: Սահմանափակումը ազնիվ պնդում է, և այն որոշում է, թե արդյոք միջադեպը մեկ կայքի մաքրում է, թե ամբողջ ցանցի:

Պահուստային պատճենները ամրապնդում են նույն սահմանափակումը: Յուրաքանչյուր կայքի պահուստային պատճենները անփոփոխ են, արտատեղային և մեկուսացված աշխատող սարքավորումների հավաքածուից, փորձարկված վերականգնումներով, այնպես որ նույնիսկ մեկ կայքի վրա տեղի ունեցած վատագույն խախտման դեպքում առկա է մաքուր, անկախ վերականգնման ուղի, որը կախված չէ այն մեքենայի վիճակից, որի վրա այն աշխատում էր:

Տվյալների բազան նույնպես մեկուսացված է. սա այն դեպքն է, երբ հոսթինգը սովորաբար աղմկոտ է դառնում

Web-tier-ի մեկուսացումը պատմության միայն կեսն է։ WordPress-ի ֆլոտում այն բանը, ինչն ամենահաճախն է սերվերի աշխատանքը դանդաղեցնում, մեկ կայքի հարցումներն են, այլ ոչ թե մեկ կայքի թրաֆիկը։ Դա կարգավորվում է հստակ կերպով։

MySQL Governor

CloudLinux MySQL Governor-ը սահմանափակում է տվյալների բազայի օգտագործումը յուրաքանչյուր կայքի համար, այնպես որ մեկ կայքի ծանր հարցումները չեն կարող դանդաղեցնել սերվերը մյուսների համար։ Այն դանդաղման դեմ պայքարելու միջոց է և գործում է անկախ նրանից՝ ծանրաբեռնված կայքը նկատում է այդ սահմանափակումը, թե ոչ։

MariaDB WordPress աշխատանքային ծանրաբեռնվածության համար

Ֆլոտը աշխատում է MariaDB-ով (կամ Percona-ով), որն ընտրվել է WordPress աշխատանքային ծանրաբեռնվածության համար և ժառանգված չէ լռելյայն, իսկ Governor-ը գտնվում է դրա վրա՝ որպես յուրաքանչյուր վարձակալի արդարության շերտ։

Redis օբյեկտների քեշ առջևում

Յուրաքանչյուր կայքի համար նախատեսված Redis օբյեկտների քեշը կլանում է կրկնվող ընթերցումները նախքան դրանց բազա հասնելը, ինչը նվազեցնում է ճնշումը, որը Governor-ը պետք է կարգավորի առաջին հերթին: Քեշավորումն ու մեկուսացումն աշխատում են որպես մեկ համակարգ:

Յուրաքանչյուր կայքի համար PHP, ամրացված

CloudLinux alt-PHP-ն յուրաքանչյուր կայքին տալիս է սեփական PHP տարբերակի ընտրիչ, սեփական ընդլայնումները (imagick, gd, redis և մնացածը) և սեփական ամրացված կարգավորումները. ընդ որում, LSAPI աշխատանքային գործընթացները սահմանափակված են այդ կայքի LVE սահմանափակումներով, ուստի PHP-ի միաժամանակյա աշխատանքը վանդակի մաս է կազմում, այլ ոչ թե դրանից փախուստ:

Ձախողումը աստիճանական է, վերականգնվող և բացատրված

Մեկուսացումը որոշում է, թե որքան հեռու է տարածվում խնդիրը: Կարգավորումը որոշում է, թե ինչ է տեղի ունենալու հետո: Մ ನಾವು փոխարինել ենք անջատելու կոպիտ միացում/անջատումը վիճակների մեքենայով, որը սնուցվում է դիմացկուն աշխատանքային հոսքերով և կիրառվում աշխատողի վրա LiteSpeed-ի, LVE-ի և Imunify-ի միջոցով:

  • Սահմանափակված՝ ավելի խիստ LVE սահմանափակումներ և արագության սահմանափակում, մինչդեռ կայքը շարունակում է աշխատել և սպասարկել: Սովորաբար ռեսուրսների չարաշահման կամ փափուկ ազդանշան է և ավտոմատ կերպով վերականգնվում է, հենց որ պատճառը վերանա:
  • Սահմանափակված. ելնող նամակները, cron-ը կամ POST հարցումները անջատված են, քանի դեռ կայքը հասանելի է մնում: Օգտագործվում է կասկածելի վնասման կամ սպամի ուղարկման դեպքում և ինքնաբերաբար վերականգնվում է խնդիրը վերացնելուց հետո:
  • Կասեցված՝ կայքն անցնում է անցանց ռեժիմի՝ խափանված էջի փոխարեն ցուցադրելով ապրանքանիշով և պատճառին հատուկ պահող էջ (վճարում, սպասարկում կամ չարաշահում): Այն վերականգնվում է վճարման, շտկման կամ բողոքարկման դեպքում:
  • Կարանտինում է — անցանց է, ֆայլերը՝ արգելափակված, կատարումն արգելված է, մեկուսացված է փորձաքննության համար։ Նախատեսված է հաստատված չարամիտ ծրագրերի կամ ֆիշինգի համար և վերականգնվում է միայն մաքրումից և ստուգումից հետո. կրկնակի սկանավորման դեպքում ավտոմատ վերականգնում չկա։
  • Յուրաքանչյուր անցում ենթակա է աուդիտի՝ իր պատճառի, կատարողի և ապացույցի հետ համատեղ, որի մասին դուք ծանուցվում եք այն լուծելու հրահանգներով, և որը կարող է բողոքարկվել։ Կիրարկման ժամանակացույցը կարգավորելի է ըստ արտադրանքի գծի, ուստի վճարումների, չարաշահումների և իրավական հարցերի բաժիններից յուրաքանչյուրն իրականացնում է էսկալացիա իր սեփական ժամանակացույցով:

Նույն մեկուսացումը երկու արտադրանքի գծերում էլ, և ավելի հզոր փաթեթ, երբ դրա կարիքը զգաք

Մեկուսացումը պլանի այնպիսի գործառույթ չէ, որը հայտնվում է երեք աստիճան բարձր: Այն հիմքի հատկությունն է, ուստի այն նույնն է՝ անկախ նրանից՝ դուք գործարկում եք մեկ WooCommerce խանութ, թե երկու հազար ցանցային կայք:

Footprint-Free Հոսթինգ

Զանգվածային և PBN ցանցերը աշխատում են նույն LVE և CageFS հիմքի վրա՝ զուգորդված որոնողական համակարգերի նկատմամբ զգայուն CDN հաշիվների պտույտի և ստատիկ HTML-ի տրամադրման հետ: Մեկուսացումն է, որ խտությունն անվտանգ է դարձնում. կայքերը կիսում են ենթակառուցվածքը՝ առանց ճակատագիրը կիսելու:

Zinn®-ի կառավարվող WordPress

Կառավարվող WordPress, WooCommerce, PHP, ստատիկ և Node կայքերը ստանում են նույն իզոլացված միջավայրերը (cages) և լիարժեք ինքնասպասարկում՝ PHP-ի ձեր սեփական տարբերակն ու ընդլայնումները, Redis օբյեկտային քեշավորում, փորձարկման միջավայր (staging) և հրապարակում հիմնական կայքում (push-to-live)։

Կոնտեյներ յուրաքանչյուր կայքի համար՝ որպես պրեմիում տարբերակ

Խտության համար օպտիմալացված լռելյայն տարբերակից ավելի հուսալի սահմանափակում պահանջող աշխատանքային ծանրաբեռնվածությունների համար առաջարկվում է կոնտեյներ-մեկ-կայքում լիարժեք մեկուսացում՝ որպես տեղակայման վարորդի տարբերակ. նույն շարժիչը, նույն կառավարման հարթակը, այլ տեղադրություն՝ ավելի բարձր ծախսերով:

Ներառված է, առանց հավելավճարի

LVE և CageFS մեկուսացումը, պրﻮակտիվ WAF-ը և չարամիտ ծրագրերի սկանավորումը ներառված են յուրաքանչյուր հաճախորդի համար, քանի որ վարակված կամ անվերահսկելի կայքը սպառնում է իր հարևաններին և մեր IP-ի հեղինակությանը։ Մեկ սեղմումով չարամիտ ծրագրերի մաքրումը և առաջադեմ պաշտպանության մակարդակները վճարովի հավելումներ են, բայց հիմնական փաթեթը՝ ոչ։

Այստեղ մեկուսացումն ինչու երբեք կամայական չէ

Հոսթինգում առևտրային գայթակղությունը անվտանգությունը աստիճանաբար վաճառելն է. էժան հաճախորդներին տեղավորել փոխանակվող սերվերի վրա՝ փափուկ սահմանափակումներով, և գանձել նրանց, 谁 关心 սահմանների մասին: Մենք այդպես չենք վարվում, քանի որ այն հաճախորդը, যিনি չի վճարել մեկուսացման համար, հենց նա է, ում վնասված կայքը դառնում է բոլորի խնդիրը:

Մենք հյուրընկալում ենք ավելի քան 650,000 կայք ամբողջ աշխարհում՝ մի ենթակառուցվածքում, որտեղ խտությունն ամբողջ տնտեսական առաջարկն է: Դա գործում է միայն այն դեպքում, երբ դրա տակ գտնվող մեկուսացումն անվերապահ է: Միջուկի մակարդակի վանդակները, մասնավոր ֆայլային համակարգի տեսքը, յուրաքանչյուր կայքի համար նախատեսված տվյալների բազայի սահմանափակումը և յուրաքանչյուր կայքի համար առանձնացված PHP-ն այդ մասշտաբով առանց ընդհանուր ճակատագրի աշխատելու գինն են, ուստի դրանք միացված են բոլորի համար, յուրաքանչյուր պլանում՝ ձեր տեղադրած առաջին կայքից սկսած:

Արդյունքում ստացվում է մի հարթակ, որը կանխատեսելիորեն է գործում այլոց անհաջող օրերին: Դրա հետևում կանգնած է 99.99% աշխատունակության երաշխիք, կայքերի համար անփոփոխ արտատեղային կրկնօրինակումներ՝ ստուգված վերականգնումներով, ինչպես նաև ձեր կայքերի նկատմամբ կիրառված յուրաքանչյուր հարկադիր գործողության լիարժեք աուդիտի մատյան:

ՀՏՀ

Արդյո՞ք մեկ այլ հաճախորդի կայքը կարող է դանդաղեցնել իմը:

Իսոլյացիան նախատծված է հատուկ դա կանգնեցնելու համար: LVE-ն սահմանափակում է CPU-ն, RAM-ը, IO-ն, IOPS-ը և գործընթացները յուրաքանչյուր կայքի համար, MySQL Governor-ը սահմանափակում է տվյալների բազայի օգտագործումը յուրաքանչյուր կայքի համար, իսկ LSAPI աշխատողները սահմանափակված են կայքի սեփական վանդակով. հետևաբար հարևանի տրաֆիկի կտրուկ աճը կամ ծանր հարցումների բեռը սահմանափակվում է իրենց առաստաղով, այլ ոչ թե ձեր: Յուրաքանչյուր խափանում գրանցվում է յուրաքանչյուր կայքի համար, և քաղաքականության շարժիչը կարող է ավտոմատ կերպով խստացնել աղմկոտ կայքի սահմանափակումները:

Եթե նույն սերվերի վրա գտնվող որևէ կայք կոտրվի, արդյո՞ք իմն էլ է վտանգված:

Անկեղծ պատասխանը զսպումն է, այլ ոչ թե երաշխիքը: CageFS-ը յուրաքանչյուր վարձակալի տրամադրում է ֆայլային համակարգի մեկուսացված տեսք. վտանգված վարձակալը չի կարող տեսնել այլ վարձակալների, նրանց կայքերը կամ համակարգային զգայուն ֆայլերը: Իսկ վնասակար ծրագրի կամ ֆիշինգի հաստատված դեպքը տվյալ կայքը տեղափոխում է կարանտին՝ անցանց ռեժիմ, ֆայլերը փակված են, առանց գործարկման հնարավորության, մեկուսացված փորձաքննության համար: Հենց դա է սահմանափակում ազդեցության շառավիղը: Դրան զուգահեռ՝ մենք իրականացնում ենք վնասակար ծրագրերի սկանավորում և պրոակտիվ WAF յուրաքանչյուր կայքում, ինչպես նաև յուրաքանչյուր կայքի համար անփոփոխ արտասայթային պահուստային պատճենում՝ ստուգված վերականգնումներով, որպեսզի վերականգնումը երբեք չկախված չլինի համապատասխան մեքենայի վիճակից:

Մեկուսացումը ներառվա՞ծ է, թե՞ լրացուցիչ վճար է պահանջվում:

Այն ներառված է յուրաքանչյուր փաթեթում: LVE-ի և CageFS-ի մեկուսացումը, նախազգուշական WAF-ը և չարամիտ ծրագրերի սկանավորումը հիմնական են յուրաքանչյուր հաճախորդի համար, քանի որ վարակված կամ անվերահսկելի կայքը վտանգում է հարևաններին և մեր IP համբավը. մենք չենք կարող այն խելամտորեն թողնել կամընտիր: Այն, ինչ վաճառվում է որպես հավելում, չարամիտ ծրագրերի մաքրման և վերացման մեկ սեղմումով գործառույթն է, ինչպես նաև պաշտպանության ընդլայնված մակարդակները, ինչպիսիք են WAF-ի բարելավված կանոնները, առաջնահերթ սկանավորումը, բոտերի կառավարումը և DDoS-ի ավելի բարձր մակարդակները:

Ի՞նչ տեղի կունենա իմ կայքի հետ, եթե այն գերազանցի իր ռեսուրսների սահմանաչափերը:

Այն սահմանափակվում է իր իսկ վանդակի ներսում, այլ ոչ թե անջատվում: Սահմանափակված նշանակում է ավելի խիստ LVE սահմանաչափեր և հաճախականության սահմանափակում՝ կայքի աշխատող և սպասարկող վիճակում, և այն ավտոմատ կերպով վերականգնվում է, երբ պատճառը վերանում է: Ձեզ ծանուցում են պատճառի մասին, անցումը գրանցվում է իր ապացույցներով, և այն կարող է բողոքարկվել: Եթե բեռնվածությունն իրական աճ է, այլ ոչ թե սխալ, լուծումը ավելի մեծ պլանն է, այլ ոչ թե մշտական սահմանափակումը:

Կասեցված կայքը պարզապես դատարկվո՞ւմ է:

Ոչ — կասեցված կայքը ցուցադրում է բրենդավորված, պատճառին հատուկ սպասման էջ (վճարում, սպասարկում կամ չարաշահում), որպեսզի այն դիտվի որպես միտումնավոր, այլ ոչ թե կոտրված: Կասեցումը վերականգնվում է վճարման, շտկման կամ բողոքարկման դեպքում: Կարանտինն ավելի խիստ է և այլ կերպ է աշխատում. այն վերականգնվում է միայն մաքրումից և ստուգումից հետո, երբեք՝ ավտոմատ կերպով:

Կարո՞ղ եմ ընտրել PHP-ի իմ սեփական տարբերակը և ընդլայնումները:

Zinn® Managed WordPress-ում՝ այո, CloudLinux alt-PHP-ն յուրաքանչյուր կայքի տրամադրում է PHP տարբերակի իր սեփական ընտրիչը, իր սեփական ընդլայնումները, ինչպիսիք են imagick-ը, gd-ն և redis-ը, ինչպես նաև իր սեփական պաշտպանված պարամետրերը, որոնք բոլորը սահմանափակված են տվյալ կայքի LVE սահմանաչափերով: Footprint-Free Hosting-ը գիտակցաբար աշխատեցնում է ավելի ստանդարտացված և սահմանափակված յուրաքանչյուր կայքի կարգավորում, քանի որ կարգավորումների բազմազանությունն ինքնին footprint է:

Արդյոք կա՞ ավելի ուժեղ մեկուսացման տարբերակ, քան ընդհանուր միջուկի մոդելը:

Ayo. CloudLinux LVE-ն և CageFS-ը խտության համար օպտիմալացված լռելյայն տարբերակն են երկու պրոդուկտային գծերում էլ: Ավելի խիստ սահմանների կարիք ունեցող աշխատանքային բեռնվածությունների համար առաջարկվում է «մեկ կայքին՝ մեկ ամբողջական կոնտեյներ» մեկուսացումը որպես provisioning-driver-ի տարբերակ՝ նույն շարժիչն ու ղեկավարման համակարգը տարբեր տեղաբաշխմամբ, որը փոխարինում է լրացուցիչ ռեսուրսների ծախսն ավելի ամուր առանձնացմամբ:

Կարող եմ արդյոք փորձել նախքան գնելը:

Այո։ Footprint-Free Hosting-ը սկսվում է առանց քարտի պահանջի 14-օրյա փորձաշրջանով, որը ներառում է մինչև հինգ կայք՝ առանց վճարման տվյալների և առանց պարտավորությունների: Տեղակայեք մի քանի կայք, որոշակի բեռնվածություն ապահովեք դրանց վրա և տեսեք, թե ինչպես են իրենց դրսևորում կոնտեյներները, նախքան որոշում կայացնելը:

Տեսեք, թե ինչպես են պահպանում իրենց վանդակները ձեր սեփական ծանրաբեռնվածության տակ

Սկսեք առանց քարտի պահանջի 14-օրյա փորձաշրջան Footprint-Free Hosting-ում. մինչև հինգ կայք, առանց վճարային տվյալների, առանց պարտավորության: Միջուկի մակարդակի մեկուսացումը, նախահարձակ WAF-ը և չարամիտ ծրագրերի սկանավորումը ներառված են առաջին տեղակայումից սկսած:

Սկսեք անվճար