サイトごとの厳しいリソース上限
LVEは、すべてのサイトのCPU、RAM、IO、IOPS、プロセス数、およびエントリープロセス数を個別に制限します。サイトが上限を超えると、自身のケージ内でスロットリングされ、そのエラーが該当サイトに対して記録される一方で、両隣のサイトは影響を受けることなく動作し続けます。
サイトごとの分離
分離は、セキュリティインシデントとシステム障害を分ける境界線です。弊社がホストするすべてのサイトは、独自のCPU、RAM、I/O、プロセスの上限、独自のCageFSファイルシステムビュー、独自のPHPバージョン、および独自のデータベーススロットルを備えた、カーネルレベルの CloudLinux LVEケージ内で実行されます。攻撃を受けたり、侵害されたり、過酷なクエリを実行しているサイトは、その場所にとどまったまま封じ込められます。そして、この分離ベースラインはすべてのプランに含まれており、アップグレードとして別売りされることはありません。可用性:サイトごとのデータベーススロットリングとサイトごとのリソース統計は現在開発中であり、まだご利用いただけません。ここに記載されているその他の機能はすべて現在稼働中です。
ワーカーフリートはCloudLinux OSを実行しており、マルチテナンシーをカーネルレベルまで拡張しています。各サイトには、単なる緩やかな取り決めではなく厳格な境界である、軽量仮想環境(Lightweight Virtual Environment、LVE)が割り当てられます。サイトがそのケージ内で行ういかなる処理も、他のユーザーのリソース予算を消費することはありません。
LVEは、すべてのサイトのCPU、RAM、IO、IOPS、プロセス数、およびエントリープロセス数を個別に制限します。サイトが上限を超えると、自身のケージ内でスロットリングされ、そのエラーが該当サイトに対して記録される一方で、両隣のサイトは影響を受けることなく動作し続けます。
無限ループに陥ったプラグイン、不具合のあるcronジョブ、またはエンドポイントに負荷をかけるクローラーは、まずサイト自身のプロセス制限およびエントリープロセス制限に抵触します。1つのサイトがサーバーのリソースを独占することはありません。
ケージごとにエントリープロセス数が制限されているため、1つのサイトに向けられたフラッド攻撃によってホスト上で無制限のプロセスが実行されることはありません。その前段にはLiteSpeedの接続およびリクエストのサトリングとImunify360のネットワークファイアウォールが配置されているため、攻撃はターゲットとなったサイトの問題にとどまります。
すべてのLVE障害はサイトごとに記録され、プラットフォームのポリシーエンジンに送られることで、制限の自動的な厳格化または緩和が行われます。サイトが制限された理由とそのタイミングが、段階的かつ可逆的であり、ログとして記録されます。
リソース分離機能により、サイトが過剰な負荷をかけるのを防ぎます。ファイルシステム分離により、他の領域を覗き見されるのを防ぎます。CageFSは、すべてのテナントにサーバーのプライベートかつ制限されたビューを提供します。
CageFSの下では、テナントは自身のファイルと、最小限にサニタイズされたシステムバイナリのみを確認でき、他のテナントや他のテナントのサイト、機密性の高いシステムファイルを見ることはできません。1つの侵害されたアカウントがサーバー上の他のすべてのアカウントを閲覧できるという、従来の共有ホスティングにおける障害モードは、カーネルレベルで遮断されます。
何か問題が起きたその日、これが最も重要になります。古いプラグイン、盗まれた認証情報、脆弱なテーマなどによってサイトが侵害された場合、その被害範囲をその単一のケージ内に限定するのがCageFSです。当社のセキュリティ仕様は、その表現について慎重を期しています。CageFSは侵害を封じ込めるのです。封じ込めこそが偽りのない主張であり、インシデントが1つのサイトのクリーンアップで済むか、サーバー全体に波及するかを決定づけるものです。
バックアップも同様の境界を強化します。サイトごとのバックアップは改ざん不可能で、オフサイトに保存され、稼働中のフリートから切り離されており、リストアテストも実施されています。そのため、1つのサイトで最悪の事態が発生しても、稼働していたマシンの状態に依存しない、クリーンで独立した復旧パスが確保されます。
Web層の分離は、解決策の半分に過ぎません。WordPressフリートにおいて、サーバーの動作が重く感じられる最大の要因は、特定サイトへのアクセス数ではなく、特定サイトによるクエリです。この問題には明示的な対策が講じられています。
CloudLinux MySQL Governorはサイトごとのデータベース使用量を制限するため、1つのサイトで重いクエリが実行されても、他のすべてのユーザーに対するサーバーの動作が遅くなることはありません。これは低速化を防ぐための制御機能であり、負荷の高いサイト側が制限されていることに気づいているかどうかにかかわらず動作します。
WordPress ワークロード向けに初期設定ではなく選定された MariaDB (または Percona) がフリート全体で稼働しており、その上に各テナントの公平性を保つレイヤーとして Governor が配置されています。
サイトごとのRedisオブジェクトキャッシュがデータベースに到達する前の重複する読み込みを吸収するため、Governorが最初に調停すべき負荷が軽減されます。キャッシュと分離は1つのシステムとして機能します。
CloudLinux alt-PHP は、各サイトに独自の PHP バージョン セレクター、独自の拡張機能(imagick、gd、redis など)、および独自のハードニング設定を提供します。LSAPI ワーカーはそのサイトの LVE 制限内に収まるため、PHP の同時実行性はケープから逃れるものではなく、ケープの一部となります。
アイソレーションは問題がどこまで広がるかを決定し、エンフォースメントはその次に何が起きるかを決定します。私たちは、鈍らなオン/オフによるサスペンドを、耐久性のあるワークフローによって駆動され、LiteSpeed、LVE、Imunifyを通じてワーカー上で強制されるステートマシンに置き換えました。
アイソレーションは、3段階上位のプランにのみ存在する機能ではありません。インフラストラクチャの特性そのものであるため、1つのWooCommerceストアを運営する場合でも、2000のネットワークサイトを運営する場合でも、提供される環境は完全に同一です。
一括ネットワークおよびPBNネットワークは、フットプリントを考慮したCDNアカウントローテーションや静的HTML配信とともに、同一のLVEおよびCageFS基盤上で稼働します。分離こそが高密度運用を安全にする理由であり、サイト同士が運命を共有することなくフリートを共有できます。
マネージド WordPress、WooCommerce、PHP、静的サイト、Node サイトでも、同様の分離環境に加え、独自の PHP バージョンと拡張機能、Redis オブジェクト キャッシュ、ステージング、本番反映などの完全なセルフサービスをご利用いただけます。
高密度最適化されたデフォルトよりも強力な境界を必要とするワークロードに対しては、プロビジョニング・ドライバーのバリエーションとして、サイトごとに完全なコンテナ分離を提供するオプションがあります。同じエンジン、同じコントロール・プレーンを使用しつつ、配置が異なり、オーバーヘッドが高くなります。
LVEおよびCageFSの分離、プロactiveなWAF、およびマルウェアスキャンは、感染サイトや暴走サイトが隣接するサイトや当社のIPレピュテーションを脅かすため、すべての顧客に標準提供されます。ワンクリックでのマルウェアクリーンアップや高度な保護ティアは有料アドオンですが、基本機能は有料ではありません。
ホスティング業界における商売上の誘惑とは、安全性階層に応じて販売することである。つまり、安価な顧客はソフトリミット付きの共有ボックスに入れ、セキュリティ境界を気にする顧客には料金を請求するのだ。Zinn Digital®はそうしない。なぜなら、分離に対して料金を支払わなかった顧客のサイトこそが、まさに他のすべてのユーザーをも巻き込むインシデントの原因となるからだ。
当社は世界中で65万以上のサイトをホスティングしていますが、その経済的な優位性の基盤となっているのは、高密度なサーバー運用です。それが成立するためには、その下層における完全な分離が不可欠です。カーネルレベルの隔離、プライベートなファイルシステムビュー、サイトごとのデータベース制限、サイトごとのPHPは、運命を共にすることなくその規模で運用するための代償であり、そのためこれらは展開する最初のサイトから、すべてのプランで、すべてのお客様に標準提供されています。
その結果、他者の予期せぬトラブルにも予測通りに動作するプラットフォームが実現します。その背景には、99.99%の稼働保証、テスト済みのリストア機能を備えたサイトごとの改ざん不可能なオフサイトバックアップ、そしてサイトに対して行われたすべての強制措置の完全な監査証跡があります。
アイソレーションはまさにそれを防ぐために設計されています。LVEはサイトごとにCPU、RAM、IO、IOPS、プロセス数を制限し、MySQL Governorはサイトごとのデータベース使用量をスロットルし、LSAPIワーカーはサイト自身のケージ内に制限されます。そのため、隣接するサイトのトラフィック急増や重いクエリ負荷は、あなたの上限ではなく、彼らの上限に従ってスロットルされます。すべての障害はサイトごとにログに記録され、ポリシーエンジンによって、問題のあるサイトの制限を自動的に厳しくすることが可能です。
率直に言って、それは保証ではなく封じ込めです。CageFSは各テナントに独立したファイルシステムビューを提供するため、侵害されたテナントが他のテナントやそのサイト、機密性の高いシステムファイルを見ることはできません。また、マルウェアやフィッシングが確認された場合は、そのサイトを隔離状態(オフライン、ファイルロック、実行不可、フォレンジック用に孤立)に移行します。これによって被害範囲が限定されます。これと並行して、すべてのサイトでマルウェアスキャンとプロアクティブなWAFを実行し、さらにテスト済みの復元機能を備えたサイトごとの改ざん不能なオフサイトバックアップを運用しているため、復旧が対象マシンの状態に依存することはありません。
すべてのプランに含まれています。LVEとCageFSによる分離、プロactiveなWAFおよびマルウェアスキャンは、どの顧客にとっても基本機能です。なぜなら、感染したサイトや暴走したサイトは隣接するサイトや当社のIPレピュテーションを脅かすため、これらをオプションにしておくことは現実的ではないからです。アドオンとして販売されているのは、ワンクリックのマルウェアクリーンアップと修復、および強化されたWAFルール、優先スキャン、ボット管理、より高度なDDoS対策ティアなどの高度な保護ティアです。
それはスイッチが切られるのではなく、自身のケージ内でスロットル制御されています。スロットル制御とは、サイトが稼働し続けた状態でLVE制限とレート制限がより厳しく適用されることであり、原因が解消されれば自動的に復旧します。理由が通知され、移行とその証拠がログに記録され、異議申し立てが可能です。負荷が不具合ではなく正当な成長によるものである場合は、恒久的なスロットルではなく、より上位のプランへの移行が解決策となります。
いいえ—停止中のサイトには、意図されていない(壊れている)ように見えないよう、ブランド化され理由に特化したホールディングページ(請求、メンテナンス、不正利用など)が表示されます。停止状態は、お支払い、修正、または異議申し立てによって解除されます。隔離はより厳格で動作が異なり、クリーンアップと審査を経てのみ解除され、自動的に解除されることは決してありません。
Zinn® Managed WordPress では、CloudLinux の alt-PHP により、各サイトが独自の PHP バージョン セレクター、imagick、gd、redis などの独自拡張機能、および独自のハードニング設定を持つことが可能になり、これらすべてがそのサイトの LVE 制限内に収められます。Footprint-Free Hosting は、設定の多様性自体がフープリントとなるため、サイトごとの標準化されロックダウンされた設定を意図的に実行します。
はい。CloudLinuxのLVEとCageFSは、両方のプロダクトラインにおいて高密度最適化されたデフォルトです。より厳格な境界を必要とするワークロードに対しては、プロビジョニングドライバーのバリエーションとしてサイトごとの完全なコンテナ分離が提供されます。これは同じエンジンとコントロールプレーンを持ちながら配置が異なり、オーバーヘッドと引き換えにより強固な分離を実現します。
はい。Footprint-Free Hostingは、最大5つのサイトに対応したクレジットカード不要の14日間無料トライアルから始まります。お支払い情報の入力やご契約の義務はありません。いくつかのサイトをデプロイし、負荷をかけてみて、ご判断いただく前にケージの動作をご確認いただけます。
Footprint-Free Hostingでカード不要の14日間無料トライアルを開始—最大5サイトまで、お支払い情報の登録や契約の義務はありません。カーネルレベルの隔離、プロアクティブなWAF、およびマルウェアスキャンは、最初のデプロイ時から含まれています。
無料で始める