Isolasi per situs

Setiap situs berada di dalam sangkarnya sendiri, sehingga satu tetangga yang buruk tetap menjadi satu tetangga yang buruk

Isolasi adalah perbedaan antara insiden dan pemadaman. Setiap situs yang kami host berjalan di dalam sangkar CloudLinux LVE tingkat kernel dengan batas CPU, RAM, IO, dan prosesnya sendiri, tampilan sistem file CageFS-nya sendiri, versi PHP-nya sendiri, dan pembatasan database-nya sendiri. Situs yang diserang, dibobol, atau sekadar menjalankan kueri yang memberatkan akan terkungkung di tempatnya — dan standar isolasi ini disertakan pada setiap paket, bukan dijual kembali kepada Anda sebagai peningkatan. Ketersediaan: pembatasan database per situs dan statistik sumber daya per situs sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.

  • 650.000+situs dihosting di seluruh dunia
  • Per situsBatas CPU, RAM, IO, IOPS, dan proses
  • 99.99%jaminan uptime
  • Termasukgaris dasar isolasi pada setiap paket

Isolasi pada tingkat kernel, bukan dalam file konfigurasi

Armada pekerja menjalankan CloudLinux OS, yang menerapkan multi-penyewa langsung ke dalam kernel. Setiap situs mendapatkan Lightweight Virtual Environment — LVE — yang merupakan batas tegas dan bukan sekadar konvensi sopan. Apa pun yang dilakukan suatu situs di dalam kandangnya tidak akan dapat menghabiskan anggaran milik orang lain.

Batas sumber daya per situs yang ketat

LVE membatasi CPU, RAM, IO, IOPS, proses, dan entry-proses untuk setiap situs secara independen. Ketika sebuah situs melebihi batas maksimalnya, situs tersebut akan dibatasi di dalam cangkangnya sendiri — kesalahan tersebut dicatat pada situs tersebut, dan situs-situs di sisi kiri dan kanannya tetap berjalan tanpa terdampak.

Proses yang lepas kendali diatasi, bukan dikejar

Plugin yang tersangkut dalam *loop*, *cron job* yang ditulis secara buruk, atau *crawler* yang menghantam suatu *endpoint* akan mengenai batas proses dan proses masuk situs itu sendiri terlebih dahulu. Satu situs tidak dapat begitu saja menghabiskan sumber daya mesin.

Lalu lintas serangan dibatasi per situs

Karena proses masuk dibatasi per *cage*, banjir yang ditujukan ke satu situs tidak dapat membuka pekerjaan tak terbatas di hos. Pembatasan koneksi dan permintaan LiteSpeed serta tembok api jaringan Imunify360 berada di depannya, sehingga serangan tersebut tetap menjadi masalah target.

Kesalahan sumber daya menjadi sinyal, bukan kejutan

Setiap kesalahan LVE dicatat per situs dan dimasukkan ke mesin kebijakan platform, yang dapat memperketat atau melonggarkan batas secara otomatis. Anda dapat melihat alasan suatu situs dibatasi dan waktunya — bertahap, dapat dibalik, dan tercatat.

Tampilan sistem file Anda sendiri

Isolasi sumber daya mencegah sebuah situs menjadi berisik. Isolasi sistem file mencegahnya menjadi usil. CageFS memberikan setiap penyewa pandangan privat dan terbatas terhadap mesin tersebut.

Di bawah CageFS, setiap tenant melihat filenya sendiri serta sekumpulan biner sistem yang minimal dan disanitasi — dan tidak dapat melihat tenant lain, situs tenant lain, atau file sistem yang sensitif. Mode kegagalan hosting bersama yang biasa, di mana satu akun yang disusupi menjadi posisi pembacaan atas setiap akun lain di dalam kotak tersebut, ditutup di tingkat kernel.

Hal ini sangat penting pada hari ketika ada sesuatu yang salah. Jika sebuah situs disusupi — melalui plugin yang kedaluwarsa, kredensial yang dicuri, tema yang rentan — CageFS adalah yang menjaga radius ledakan tetap terbatas pada satu kandang tersebut. Spesifikasi keamanan kami sangat teliti dalam pemilihan kata: CageFS menahan pembobolan. Penahanan adalah klaim yang jujur, dan hal itulah yang menentukan apakah suatu insiden menjadi pembersihan satu situs atau pembersihan seluruh armada.

Pencadangan memperkuat batas yang sama. Pencadangan per situs bersifat tidak dapat diubah, di luar lokasi, dan terisolasi dari armada yang berjalan, dengan pemulihan yang telah diuji, sehingga bahkan kompromi terburuk pada satu situs pun memiliki jalur pemulihan yang bersih dan independen yang tidak bergantung pada status mesin tempat situs tersebut berjalan.

Basis datanya juga diisolasi — di sinilah biasanya hosting menjadi bising

Isolasi tingkat web hanyalah setengah dari cerita. Pada armada WordPress, hal yang paling sering membuat server terasa lambat adalah kueri satu situs, bukan lalu lintas satu situs. Hal tersebut ditangani secara eksplisit.

MySQL Governor

CloudLinux MySQL Governor mengatur pembatasan penggunaan basis data per situs, sehingga kueri berat dari satu situs tidak dapat memperlambat server bagi pengguna lainnya. Ini adalah kontrol anti-lambat, dan sistem ini berjalan terlepas dari apakah situs yang membebani tersebut menyadari bahwa kuerinya sedang dibatasi atau tidak.

MariaDB untuk beban kerja WordPress

Armada ini menjalankan MariaDB (atau Percona), yang dipilih untuk beban kerja WordPress alih-alih diwarisi secara default, dengan Governor di atasnya sebagai lapisan keadilan per-penyewa.

Objek cache Redis di depan

Cache objek Redis per-situs menyerap pembacaan berulang sebelum mencapai database, yang mengurangi tekanan yang harus ditengahi Governor sejak awal. Caching dan isolasi bekerja sebagai satu sistem.

PHP per situs, diperkuat

CloudLinux alt-PHP memberikan setiap situs pemilih versi PHP-nya sendiri, Ekstensi pilihannya sendiri (imagick, gd, redis, dan lainnya), serta pengaturan yang diperkeras sendiri — dengan worker LSAPI yang dibatasi oleh batas LVE situs tersebut, sehingga konkurensi PHP menjadi bagian dari wadah alih-alih jalan keluar darinya.

Kegagalan bersifat bertingkat, dapat dibalik, dan dijelaskan

Isolasi menentukan seberapa jauh masalah menyebar. Penegakan menentukan apa yang terjadi selanjutnya. Kami mengganti penangguhan aktif/nonaktif yang kaku dengan mesin status (state machine), yang digerakkan oleh alur kerja yang tahan lama dan ditegakkan pada pekerja melalui LiteSpeed, LVE, dan Imunify.

  • Dibatasi — batas LVE yang lebih ketat dan pembatasan tarif, dengan situs web yang tetap aktif dan melayani pengguna. Biasanya merupakan sinyal penyalahgunaan sumber daya atau sinyal lunak, dan akan pulih secara otomatis setelah penyebabnya teratasi.
  • Terbatas — email keluar, cron, atau permintaan POST dinonaktifkan sementara situs tetap dapat diakses. Digunakan jika ada dugaan kompromi atau pengiriman spam, dan fitur ini akan pulih secara otomatis setelah masalah diatasi.
  • Ditangguhkan — situs beralih ke mode offline dengan menampilkan halaman penahanan bermerek yang sesuai dengan alasannya (penagihan, pemeliharaan, atau pelanggaran), bukan halaman rusak. Status ini akan dipulihkan setelah pembayaran, perbaikan, atau banding dilakukan.
  • Dikarantina — luring, file dikunci, tidak ada eksekusi, diisolasi untuk forensik. Disediakan untuk malware atau phishing yang telah dikonfirmasi, dan hanya dipulihkan setelah pembersihan dan peninjauan; tidak ada rilis otomatis saat pemindaian ulang.
  • Setiap transisi dicatat dalam audit beserta alasannya, pelaku, dan buktinya, diberitahukan kepada Anda dengan petunjuk tentang cara menyelesaikannya, serta dapat diajukan banding. Waktu penegakan dapat dikonfigurasi per lini produk, sehingga penagihan, penyalahgunaan, dan masalah hukum masing-masing memiliki jadwal eskalasinya sendiri.

Isolasi yang sama di kedua lini produk — dan tingkat yang lebih tinggi saat Anda membutuhkannya

Isolasi bukanlah fitur paket yang muncul tiga tingkat di atasnya. Itu adalah sifat dari infrastruktur dasar, sehingga sama persis baik Anda menjalankan satu toko WooCommerce atau dua ribu situs jaringan.

Hosting Bebas-Footprint-Free

Jaringan massal dan PBN berjalan pada substrat LVE dan CageFS yang sama, berdampingan dengan rotasi akun CDN yang sadar-footprint dan pengiriman HTML statis. Isolasi adalah hal yang membuat kepadatan menjadi aman: situs-situs berbagi armada tanpa berbagi nasib.

WordPress Terkelola Zinn®

Situs Managed WordPress, WooCommerce, PHP, statis, dan Node mendapatkan isolasi yang sama ditambah layanan mandiri penuh — versi PHP dan ekstensi Anda sendiri, tembus objek Redis, situs uji coba (staging), dan push-to-live.

Kontainer per situs sebagai varian premium

Untuk beban kerja yang memerlukan batas yang lebih kuat daripada default yang dioptimalkan densitas, isolasi penuh container-per-site ditawarkan sebagai varian driver provisi: mesin yang sama, bidang kontrol yang sama, penempatan berbeda, dengan overhead yang lebih tinggi.

Termasuk, tanpa biaya tambahan

Isolasi LVE dan CageFS, WAF proaktif, dan pemindaian malware disertakan untuk setiap pelanggan, karena situs yang terinfeksi atau tidak terkendali mengancam situs-situs di sekitarnya dan reputasi IP kami. Pembersihan malware sekali klik dan tingkat perlindungan tingkat lanjut adalah add-on berbayar — bukan standar dasar.

Mengapa isolasi tidak pernah opsional di sini

Godaan komersial dalam dunia hos web adalah menjual keamanan dalam bentuk tingkatan: menempatkan pelanggan berbiaya murah pada server bersama dengan batasan lunak, dan mengenakan biaya kepada mereka yang peduli pada batasan. Kami tidak melakukannya, karena pelanggan yang tidak membayar untuk isolasi justru adalah pihak cuya situsnya yang diretas akan menjadi insiden bagi semua orang.

Kami menghosting lebih dari 650.000 situs di seluruh dunia, pada armada yang kepadatan adalah seluruh proposisi ekonominya. Hal tersebut hanya dapat berjalan jika isolasi di bawahnya bersifat mutlak. Pembatasan tingkat kernel, tampilan sistem file privat, pembatasan database per situs, dan PHP per situs adalah harga untuk beroperasi pada skala tersebut tanpa nasib bersama — sehingga semua fitur tersebut diaktifkan untuk setiap pengguna, di setiap paket, sejak situs pertama yang Anda deploy.

Hasilnya adalah platform yang berperilaku dapat diprediksi di tengah hari-hari buruk orang lain. Di baliknya terdapat jaminan waktu aktif 99,99%, cadangan luar situs yang tidak dapat diubah per situs dengan pemulihan yang telah diuji, dan jejak audit lengkap dari setiap tindakan penegakan hukum yang diambil pada situs Anda.

FAQ

Bisakah situs pelanggan lain memperlambat situs saya?

Isolasi dirancang khusus untuk menghentikan hal tersebut. LVE membatasi CPU, RAM, IO, IOPS, dan proses per situs, MySQL Governor membatasi penggunaan database per situs, dan pekerja LSAPI dibatasi oleh sangkar situs itu sendiri — sehingga lonjakan trafik tetangga atau beban kueri berat dibatasi pada batas maksimal mereka, bukan batas Anda. Setiap gangguan dicatat per situs, dan mesin kebijakan dapat memperketat batas situs yang bermasalah secara otomatis.

Jika sebuah situs di server yang sama diretas, apakah situs saya ikut terancam?

Jawaban jujurnya adalah pembatasan alih-alih jaminan. CageFS memberi setiap penyewa tampilan sistem file yang terisolasi — penyewa yang disusupi tidak dapat melihat penyewa lain, situs mereka, atau file sistem yang sensitif — dan kasus malware atau phishing yang terkonfirmasi akan memindahkan situs tersebut ke karantina: offline, file terkunci, tanpa eksekusi, diisolasi untuk forensik. Itulah yang membatasi radius ledakan. Bersamaan dengan itu, kami menjalankan pemindaian malware dan WAF proaktif di setiap situs, ditambah pencadangan offsite yang tidak dapat diubah (immutable) per situs dengan pemulihan yang telah diuji, sehingga pemulihan tidak pernah bergantung pada kondisi mesin yang terlibat.

Apakah isolasi sudah termasuk, atau dikenakan biaya tambahan?

Fitur ini sudah termasuk di setiap paket. Isolasi LVE dan CageFS, WAF proaktif, serta pemindaian malware adalah standar dasar untuk setiap pelanggan, karena situs yang terinfeksi atau tidak terkendali akan mengancam situs tetangganya dan reputasi IP kami — kami tidak mungkin menjadikannya opsional. Yang dijual sebagai add-on adalah pembersihan dan perbaikan malware sekali klik, serta tingkat perlindungan lanjutan seperti aturan WAF yang ditingkatkan, pemindaian prioritas, manajemen bot, dan tingkat DDoS yang lebih tinggi.

Apa yang terjadi pada situs saya jika melebihi batas sumber dayanya?

Layanan dibatasi di dalam sangkarnya sendiri, bukan dimatikan. Dibatasi berarti batas LVE yang lebih ketat dan pembatasan laju dengan situs web yang tetap aktif dan melayani, serta akan pulih secara otomatis setelah penyebabnya hilang. Anda akan diberi tahu beserta alasannya, transisi dicatat beserta buktinya, dan pembatasan ini dapat diajukan banding. Jika lonjakan beban merupakan pertumbuhan asli alih-alih gangguan, solusinya adalah paket yang lebih besar, bukan pembatasan permanen.

Apakah situs yang ditangguhkan langsung menjadi kosong?

Tidak — situs yang ditangguhkan menampilkan halaman penampung bermerek dengan alasan tertentu (penagihan, pemeliharaan, atau penyalahgunaan) sehingga terlihat disengaja, bukan rusak. Penangguhan dipulihkan setelah pembayaran, perbaikan, atau banding. Karantina lebih ketat dan bekerja secara berbeda: karantina hanya dipulihkan setelah pembersihan dan peninjauan, tidak pernah secara otomatis.

Bisakah saya memilih versi dan ekstensi PHP saya sendiri?

Di Zinn® Managed WordPress, ya — CloudLinux alt-PHP memberi setiap situs pemilih versi PHP sendiri, ekstensi sendiri seperti imagick, gd, dan redis, serta pengaturan yang dikeraskan sendiri, semuanya dibatasi oleh batas LVE situs tersebut. Footprint-Free Hosting sengaja menjalankan konfigurasi per-situs yang lebih standar dan terkunci, karena keragaman konfigurasi itu sendiri adalah sebuah footprint.

Apakah ada opsi isolasi yang lebih kuat daripada model *shared-kernel*?

Ya. CloudLinux LVE dan CageFS adalah standar bawaan yang dioptimalkan untuk densitas di kedua lini produk. Untuk beban kerja yang memerlukan batas yang lebih ketat, isolasi kontainer-per-situs penuh ditawarkan sebagai varian *driver* penyediaan—menggunakan *engine* dan bidang kontrol yang sama dengan penempatan berbeda, menukar *overhead* demi pemisahan yang lebih kuat.

Bisakah saya mencobanya sebelum berlangganan?

Ya. Footprint-Free Hosting dimulai dengan uji coba 14 hari tanpa kartu yang mencakup hingga lima situs — tanpa detail pembayaran, tanpa komitmen. Terapkan beberapa situs, berikan sedikit beban pada situs tersebut, dan lihat bagaimana performa cage sebelum Anda memutuskan.

Lihat bagaimana kinerja cage di bawah beban Anda sendiri

Mulai uji coba 14 hari tanpa kartu di Footprint-Free Hosting — hingga lima situs, tanpa detail pembayaran, tanpa komitmen. Isolasi tingkat kernel, WAF proaktif, dan pemindaian malware sudah disertakan sejak penerapan pertama.

Mulai gratis