შეიძლება თუ არა სხვა მომხმარებლის საიტმა ჩემი საიტი შეანელოს?
იზოლაცია სპეციალურად არის შექმნილი ამის აღსაკვეთად. LVE ზღუდავს CPU-ს, RAM-ს, IO-ს, IOPS-სა და პროცესებს თითო საიტზე, MySQL Governor არეგულირებს მონაცემთა ბაზის გამოყენებას თითო საიტზე, ხოლო LSAPI მუშაკები შეზღუდულია თავად საიტის გალიით — ასე რომ, მეზობლის ტრაფიკის ზრდა ან მძიმე მოთხოვნის დატვირთვა იზღუდება მათივე ზღვარზე და არა თქვენზე. ყოველი შეცდომა ირიცხება თითო საიტზე, ხოლო პოლიტიკის ძრავს შეუძლია ავტომატურად გაამკაცროს ხმაურიანი საიტის ლიმიტები.
თუ იმავე სერვერზე მდებარე სხვა საიტი გატეხილია, არის თუ არა ჩემი საიტი საფრთხის ქვეშ?
პატიოსანი პასუხი გარანტიის ნაცვლად იზოლაციას გულისხმობს. CageFS თითოეულ მომხმარებელს ფაილური სისტემის იზოლირებულ ხედვას აძლევს — კომპრომეტირებული მომხმარებელი ვერ ხედავს სხვა მომხმარებლებს, მათ საიტებს ან მგრძნობიარე სისტემურ ფაილებს — ხოლო მავთულხორცის ან ფიშინგის დადასტურების შემთხვევაში საიტი კარანტინში გადადის: ხდება მისი ოფლაინ რეჟიმში გადაყვანა, ფაილების დაბლოკვა, შესრულების შეწყვეტა და იზოლაცია ფიორენსიკული ანალიზისთვის. სწორედ ეს ზღუდავს ზონის რადიუსს. ამასთანავე, ჩვენ ვუშვებთ მავნე პროგრამების სკანირებას და პროაქტიულ WAF-ს ყველა საიტზე, პლუს თითოეული საიტის უცვლელ გარე სარეზერვო ასლებს შემოწმებული აღდგენით, რათა აღდგენა არასოდეს იყოს დამოკიდებული მოცემული მანქანის მდგომარეობაზე.
იზოლაცია შედის, თუ დამატებით ღირს?
იგი შეincludedა ყველა გეგმაში. LVE და CageFS იზოლაცია, პროაქტიული WAF და მავნე პროგრამების სკანირება ბაზისურია ყველა მომხმარებლისთვის, რადგან ინფიცირებული ან უკონტროლო საიტი საფრთხეს უქმნის მეზობლებს და ჩვენს IP რეპუტაციას — ჩვენ ვერ დავტოვებთ ამას ნებაყოფლობითი სახით. ის, რაც დამატებითი სერვისის სახით იყიდება, არის მავნე პროგრამების ერთი დაკლიკებით გასუფთავება და აღდგენა, ხოლო მოწინავე დაცვის დონეები მოიცავს გაუმჯობესებულ WAF წესებს, პრიორიტეტულ სკანირებას, ბოტების მართვას და DDoS-ის უფრო მაღალ დონეებს.
რა მოსდის ჩემს საიტს, თუ ის რესურსების ლიმიტს გადააჭარბებს?
იგი იზღუდება საკუთარ გალიაში და არა ითიშება. შეზღუდვა ნიშნავს LVE-ის უფრო მკაცრ ლიმიტებს და სიჩქარის შეზღუდვას ისე, რომ საიტი კვლავ მუშაობს და ემსახურება მომხმარებლებს, ხოლო მიზეზის აღმოფხვრის შემდეგ იგი ავტომატურად აღდგება. თქვენ გეცნობებათ მიზეზი, გადართვა ფიქსირდება მტკიცებულებებთან ერთად და მისი გასაჩივრება შესაძლებელია. თუ დატვირთვა ხარვეზის ნაცვლად რეალური ზრდაა, გამოსავალი უფრო დიდი გეგმაა და არა მუდმივი შეზღუდვა.
შეჩერებული საიტი უბრალოდ ცარიელი ხდება?
არა — შეჩერებული საიტი აჩვენებს ბრენდირებულ, კონკრეტული მიზეზის მქონე სადესანტო გვერდს (ბილინგი, ტექნიკური მომსახურება ან ძალადობა), ისე რომ ის მიზანმიმართულად და არა გატეხილად აღიქმება. შეჩერება იხსნება გადახდის, პრობლემის აღმოფხვრის ან აპელაციის შედეგად. კარანტინი უფრო მკაცრია და სხვანაირად მუშაობს: ის იხსნება მხოლოდ გაწმენდისა და გადამოწმების შემდეგ და არასდროს ავტომატურად.
შემიძლია თუ არა ავირჩიო საკუთari PHP ვერსია და გაფართოებები?
Zinn® Managed WordPress-ზე, კი — CloudLinux alt-PHP თtiთოეულ საიტს აძლევს საკუთარ PHP ვერსიის ამრჩეველს, საკუთარ გაფართოებებს, როგორიცაა imagick, gd და redis, და საკუთარ გაძლიერებულ პარამეტრებს, რომლებიც ყველა შემოსაზღვრულია ამ საიტის LVE ლიმიტებით. Footprint-Free Hosting მიზანმიმართულად იყენებს უფრო სტანდარტიზებულ, მკაცრად შეზღუდულ კონფიგურაციას თითოეული საიტისთვის, რადგან კონფიგურაციის მრავალფეროვნება თავისთავად კვალია.
არსებობს თუ არა გაზიარებულ ბირთვზე (shared-kernel) უკეთესი იზოლაციის ვარიანტი?
დიახ. CloudLinux LVE და CageFS წარმოადგენს სიმჭიდროვეზე ოპტიმიზებულ ნაგულისხმევ პარამეტრს ორივე პროდუქტის ხაზში. დატვირთვებისთვის, რომლებსაც უფრო მკაცრი საზღვრები სჭირდება, ხელმისაწვდომია საიტის სრული კონტეინერული იზოლაცია, როგორც პროვიჟენინგის დრაივერის ვარიანტი — იგივე ძრავა და მართვის პანელი განსხვავებული განთავსებით, სადაც რესურსების დამატებითი დანახარჯი ცვლილებაზე უფრო ძლიერ იზოლაციაში იცვლება.
შევიძლია გამოვცადო სანამ გადაწყვეტთ?
დიახ. Footprint-Free Hosting იწყება ბარათის გარეშე 14-დღიანი საცდელი პერიოდით, რომელიც ფარავს ხუთამდე საიტს — გადახდის დეტალებისა და ყოველგვარი ვალდებულების გარეშე. განათავსეთ რამდენიმე საიტი, გაატარეთ მათში გარკვეული დატვირთვა და ნახეთ, როგორ იქცევიან cage-ები, სანამ გადაწყვეტილებას მიიღებთ.