ការដាក់ឱ្យដាច់ដោយឡែកក្នុងមួយគេហទំព័រ

គេហទំព័រនីមួយៗស្ថិតក្នុងទ្រុងរៀងខ្លួន ដូច្នេះអ្នកជិតខាងអាក្រក់ម្នាក់នៅតែជាអ្នកជិតខាងអាក្រក់ម្នាក់ដដែល

ភាពដាច់ដោយឡែកគឺជាភាពខុសគ្នារវាងឧបទ្ទវហេតុមួយ និងការដាច់ប្រព័ន្ធ។ គេហទំព័រនីមួយៗដែលយើងបង្ហោះដំណើរការក្នុងកម្រិតខឺណែល CloudLinux LVE cage ដែលមានកម្រិតកំណត់ CPU, RAM, IO និងដំណើរការរៀងខ្លួន មានទិដ្ឋភាពប្រព័ន្ធឯកសារ CageFS ផ្ទាល់ខ្លួន មានកំណែ PHP ផ្ទាល់ខ្លួន និងការគ្រប់គ្រងមូលដ្ឋានទិន្នន័យផ្ទាល់ខ្លួន។ គេហទំព័ររងការវាយប្រហារ ត្រូវបានសម្របសម្រួល ឬគ្រាន់តែដំណើរការសំណួរដែលប្រើធនធានច្រើន ត្រូវបានទប់ស្កាត់នៅកន្លែងដែលវាស្ថិតនៅ — ហើយកម្រិតមូលដ្ឋាននៃការដាច់ដោយឡែកនេះត្រូវបានរួមបញ្ចូលក្នុងគ្រប់ផែនការទាំងអស់ មិនមែនលក់ឱ្យអ្នកជាការអាប់ដេតនោះទេ។ ភាពអាចរកបាន៖ ការគ្រប់គ្រងមូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រ និងស្ថិតិធនធានក្នុងមួយគេហទំព័រគឺស្ថិតក្នុងការអភិវឌ្ឍយ៉ាងសកម្ម ហើយមិនទាន់មាននៅឡើយទេ។ អ្វីផ្សេងទៀតដែលបានពិពណ៌នាទីនេះគឺមានដំណើរការរួចរាល់ហើយនៅថ្ងៃនេះ។

  • ៦៥០,០០០+គេហទំព័រដែលបានបង្ហោះទូទាំងពិភពលោក
  • ក្នុងមួយគេហទំព័រដែនកំណត់ CPU, RAM, IO, IOPS និងដំណើរការ
  • ៩៩.៩៩%ការធានាដំណើរការប្រព័ន្ធ
  • បានដាក់បញ្ចូលមូលដ្ឋានគ្រឹះនៃការញែកដាច់ដោយឡែកនៅលើគ្រប់គម្រោងទាំងអស់

ភាពឯកោនៅកម្រិតខឺណែល មិនមែនក្នុងឯកសារកំណត់រចនាសម្ព័ន្ធនោះទេ

កងកម្មករដំណើរការប្រព័ន្ធប្រតិបត្តិការ CloudLinux OS ដែលបញ្ចូលលក្ខណៈពហុអ្នកជួលទៅក្នុងកុំព្យូទ័រស្នូលផ្ទាល់ (kernel)។ គេហទំព័រនីមួយៗទទួលបានបរិយាកាសនិម្មិតស្រាល — LVE — ដែលជាព្រំដែនដ៏រឹងមាំ ជាជាងការព្រមព្រៀងគ្នាតែលើផ្ទៃមុខ។ គ្មានអ្វីដែលគេហទំព័រមួយធ្វើនៅខាងក្នុងកន្លែងឃុំរបស់ខ្លួន អាចប្រើប្រាស់ហួសពីកម្រិតថវិការបស់អ្នកដទៃបានឡើយ។

ដែនកំណត់ធនធានរឹងក្នុងមួយគេហទំព័រ

LVE កំណត់ដែនកំណត់ CPU, RAM, IO, IOPS, ដំណើរការ (processes) និងដំណើរការចូល (entry-processes) សម្រាប់គេហទំព័រនីមួយៗដោយឯករាជ្យ។ នៅពេលដែលគេហទំព័រណាមួយលើសកម្រិតកំណត់របស់វា វាត្រូវបានកម្រិតល្បឿននៅក្នុងប្រអប់ (cage) ផ្ទាល់របស់វា — កំហុសនោះត្រូវបានកត់ត្រាចំពោះគេហទំព័រនោះ ហើយគេហទំព័រទាំងសងខាងរបស់វាបន្តដំណើរការធម្មតាដោយមិនមានការប៉ះពាល់ឡើយ។

ដំណើរការដែលរត់ចេញពីការត្រួតពិនិត្យ ត្រូវាបានដាក់កម្រិត មិនមែនដេញតាមឡើយ

កម្មវិធីជំនួយដែលជាប់គាំងក្នុងរង្វង់មូល ការងារកំណត់ពេលដែលសរសេរមិនបានល្អ ឬកម្មវិធីស្វែងរកតាមអ៊ីនធឺណិតដែលកំពុងដំណើរការឥតឈប់ឈរលើចំណុចបញ្ចប់ គឺប៉ះពាល់ដល់ដំណើរការផ្ទាល់ខ្លួនរបស់គេហទំព័រ និងកម្រិតដំណើរការចូលមុនគេ។ គេហទំព័រមួយមិនអាចប្រើប្រាស់ធនធានម៉ាស៊ីនទាំងស្រុងតែឯងបានទេ។

ចរាចរណ៍វាយប្រហារត្រូវបានកំណត់ដែនកំណត់ក្នុងមួយគេហទំព័រ

ដោយសារដំណើរការចូលត្រូវបានកំណត់ដែនកំណត់ក្នុងមួយកោដិ ការវាយប្រហារដែលផ្តោតលើគេហទំព័រណាមួយមិនអាចបើកការងារគ្មានដែនកំណត់នៅលើម៉ាស៊ីនបម្រើបានទេ។ ការគ្រប់គ្រងលំហូរនៃការតភ្ជាប់ និងសំណើរបស់ LiteSpeed ព្រមទាំងប្រព័ន្ធការពារបណ្តាញរបស់ Imunify360 ស្ថិតនៅពីមុខនោះ ដូច្នេះការវាយប្រហារនៅតែជាបញ្ហារបស់គោលដៅដដែល។

បញ្ហាខ្សោយធនធានក្លាយជាសញ្ញា មិនមែនជាការភ្ញាក់ផ្អើលឡើយ

រាល់កំហុស LVE ត្រូវបានកត់ត្រាម្ដងក្នុងមួយសៃត ហើយបញ្ជូនទៅកាន់ម៉ាស៊ីនគោលនយោបាយរបស់ប្រព័ន្ធ ដែលអាចកម្រិតតឹងរ៉ឹង ឬបន្ធូរបន្ថយដែនកំណត់ដោយស្វ័យប្រវត្តិ។ អ្នកអាចមើលឃើញមូលហេតុ និងពេលវេលាដែលសៃតមួយត្រូវបានកម្រិតល្បឿន ដែលវាមានលក្ខណៈបន្តបន្ទាប់ អាចត្រឡប់វិញបាន និងត្រូវបានកត់ត្រាទុក។

ទិដ្ឋភាពប្រព័ន្ធឯកសារផ្ទាល់ខ្លួនរបស់អ្នក

ការញែកធនធានការពារមិនឱ្យគេហទំព័រណាមួយមានដំណើរការរំខានខ្លាំង។ ការញែកប្រព័ន្ធឯកសារការពារមិនឱ្យវាជ្រៀតជ្រែកទេ។ CageFS ផ្ដល់ឱ្យអ្នកប្រើប្រាស់ម្នាក់ៗនូវទិដ្ឋភាពឯកជន និងមានកម្រិតនៃម៉ាស៊ីន។

ក្រោមប្រព័ន្ធ CageFS អ្នកជួលម្នាក់ៗមើលឃើញតែឯកសារផ្ទាល់ខ្លួន និងបណ្តុំប្រព័ន្ធគោលពីរ (system binaries) ដែលមានកម្រិតទាបនិងបានសម្អាតប៉ុណ្ណោះ ដោយមិនអាចមើលឃើញអ្នកជួលផ្សេងទៀត គេហទំព័ររបស់អ្នកជួលដទៃ ឬឯកសារប្រព័ន្ធរសើបឡើយ។ បញ្ហាចំណុចខ្សោយធម្មតានៃសេវាហូស្ដីងរួមគ្នា (shared-hosting) ដែលគណនីរងគ្រោះថ្នាក់មួយក្លាយជាចំណុចដែលអាចអានទិន្នន័យនៃរាល់គណនីផ្សេងទៀតនៅលើម៉ាស៊ីននោះ ត្រូវបានបិទរាំងខ្ទប់នៅកម្រិតខឺណែល (kernel)។

រឿងនេះកាន់តែមានសារៈសំខាន់បំផុតនៅថ្ងៃដែលបញ្ហាណាមួយកើតឡើង។ ប្រសិនបើគេហទំព័ររងការគំរាមកំហែង—តាមរយៈប័ណ្ណតភ្ជាប់ (plugin) ដែលហួសសម័យ ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួច ឬស្បែក (theme) ដែលមានភាពងាយរងគ្រោះ—CageFS គឺជាអ្វីដែលទប់ស្កាត់មិនឱ្យការខូចខាតរីករាលដាលខ្លាំងហួសពីដែនកំណត់នៃបណ្តុំនោះទេ។ លក្ខណៈជាក់លាក់ផ្នែកសុវត្ថិភាពរបស់យើងមានភាពច្បាស់លាស់ចំពោះពាក្យពេចន៍នេះ៖ CageFS គឺការពារ និងទប់ស្កាត់ការជ្រៀតចូល។ ការទប់ស្កាត់គឺជាការសន្យាដ៏ស្មោះត្រង់មួយ ហើយវាជាកត្តាកំណត់ថាតើឧប្បត្តិហេតុមួយគឺជាការសម្អាតគេហទំព័រតែមួយ ឬជាការដោះស្រាយទូទាំងប្រព័ន្ធ។

ការបម្រុងទុកពង្រឹងព្រំដែនដូចគ្នា។ ការបម្រុងទុកតាមគេហទំព័រនីមួយៗគឺមិនអាចកែប្រែបាន នៅក្រៅទីតាំង និងដាច់ដោយឡែកពីប្រព័ន្ធដំណើរការ ជាមួយនឹងការសាកល្បងស្ដារឡើងវិញ ដូច្នេះទោះបីជាមានការខូចខាតអាក្រក់បំផុតនៅលើគេហទំព័រណាមួយក៏ដោយ ក៏មានផ្លូវសង្គ្រោះដ៏ស្អាត និងឯករាជ្យ ដែលមិនអាស្រ័យលើស្ថានភាពនៃម៉ាស៊ីនដែលវាដំណើរការដែរ។

មូលដ្ឋានទិន្នន័យក៏ត្រូវបានដាច់ដោយឡែកពីគេដែរ — នេះគឺជាកន្លែងដែលការបង្ហោះវេបសាយជាទូទៅចាប់ផ្តើមមានភាពរញ៉េរញ៉ៃ

ការផ្ដាច់ខ្លួនកម្រិតបណ្ដាញគឺគ្រាន់តែជាផ្នែកមួយប៉ុណ្ណោះ។ នៅលើបណ្ដុំម៉ាស៊ីនបម្រើ WordPress អ្វីដែលញឹកញាប់បំផុតដែលធ្វើឱ្យម៉ាស៊ីនបម្រើមានដំណើរការយឺត គឺសំណួរទិន្នន័យរបស់គេហទំព័រមួយ មិនមែនចរាចរណ៍របស់គេហទំព័រនោះទេ។ បញ្ហា​នេះត្រូវ​បាន​ដោះស្រាយ​យ៉ាង​ជាក់លាក់។

MySQL Governor

CloudLinux MySQL Governor កាត់បន្ថយការប្រើប្រាស់ទិន្នន័យតាមគេហទំព័រនីមួយៗ ដូច្នេះការទាញយកទិន្នន័យច្រើនរបស់គេហទំព័រមួយ មិនអាចធ្វើឱ្យម៉ាស៊ីនបម្រើដំណើរការយឺតសម្រាប់អ្នកផ្សេងទៀតឡើយ។ វាគឺជាការគ្រប់គ្រងប្រឆាំងនឹងការដំណើរការយឺត ហើយវាកំពុងដំណើរការ ទោះបីជាគេហទំព័រដែលបង្កផលប៉ះពាល់នោះ ដឹង ឬមិនដឹងខ្លួនថាវាត្រូវបានកម្រិតក៏ដោយ។

MariaDB សម្រាប់ដំណើរការការងារ WordPress

ក្រុមម៉ាស៊ីនដំណើរការដោយ MariaDB (ឬ Percona) ដែលត្រូវបានជ្រើសរើសសម្រាប់ដំណើរការរបស់ WordPress ជំនួសឱ្យការប្រើប្រាស់តាមលំនាំដើម ដោយមាន Governor នៅពីលើវាជាស្រទាប់ធានាភាពយុត្តិធម៌សម្រាប់អ្នកជួលម្នាក់ៗ។

ឃ្លាំងផ្ទុកទិន្នន័យ Redis object cache នៅពីមុខ

ឃ្លាំងសម្ងាត់វត្ថុ Redis ក្នុងមួយគេហទំព័រស្រូបយករាល់ការអានដដែលៗ មុនពេលវាទៅដល់មូលដ្ឋានទិន្នន័យ ដែលជួយកាត់បន្ថយសម្ពាធដែល Governor ត្រូវសម្របសម្រួលតាំងពីដំបូង។ ការរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ និងការដាក់ឱ្យនៅដាច់ដោយឡែកដំណើរការជាប្រព័ន្ធតែមួយ។

PHP ក្នុងមួយគេហទំព័រ, ដែលបានបង្កើនសុវត្ថិភាព

CloudLinux alt-PHP ផ្តល់ឱ្យគេហទំព័រនីមួយៗនូវឧបករណ៍ជ្រើសរើសកំណែ PHP ផ្ទាល់ខ្លួន ផ្នែកបន្ថែមផ្ទាល់ខ្លួន (imagick, gd, redis និងផ្នែកផ្សេងទៀត) និងការកំណត់ដែលបានពង្រឹងសុវត្ថិភាពផ្ទាល់ខ្លួន — ដោយមានកម្មករ LSAPI ត្រូវបានកំណត់ព្រំដែនដោយដែនកំណត់ LVE នៃគេហទំព័រនោះ ដូច្នេះដំណើរការ PHP ក្នុងពេលដំណាលគ្នាគឺជាផ្នែកមួយនៃទ្រុង ជាជាងការគេចចេញពីវា។

បរាជ័យត្រូវបានបែងចែកជាកម្រិត អាចត្រឡប់វិញបាន និងមានការពន្យល់បំភ្លឺ

ភាពឯកោជាអ្នកកំណត់ថាតើបញ្ហារីករាលដាលដល់កម្រិតណា។ ការអនុវត្តជាអ្នកកំណត់នូវអ្វីដែលត្រូវកើតឡើងបន្ទាប់។ យើងបានជំនួសការផ្អាកបើក/បិទធម្មតាដោយម៉ាស៊ីនរដ្ឋ ដែលជំរុញដោយដំណើរការការងារប្រើប្រាស់បានយូរ និងអនុវត្តលើកម្មករតាមរយៈ LiteSpeed, LVE និង Imunify ។

  • ត្រូវ​បាន​កាត់​បន្ថយ​ល្បឿន — កម្រិត LVE និង​ការ​កម្រិត​អត្រា​កាន់​តែ​តឹងរ៉ឹង ដោយ​គេហទំព័រ​នៅ​តែ​ដំណើរការ និង​បម្រើ​សេវា។ ជា​ទូទៅ វា​គឺ​ជា​សញ្ញា​នៃ​ការ​ប្រើប្រាស់​ធនធាន​ហួស​ប្រមាណ ឬ​សញ្ញា​ស្រាលៗ ហើយ​វា​នឹង​ជា​សះស្បើយ​ឡើង​វិញ​ដោយ​ស្វ័យប្រវត្តិ នៅ​ពេល​ដែល​មូលហេតុ​ត្រូវ​បាន​ដោះស្រាយ។
  • ប្រព័ន្ធអ៊ីសែលចេញក្រៅ cron ឬសំណើ POST ត្រូវបានបិទខណៈពេលដែលគេហទំព័រនៅតែអាចមើលឃើញ។ ប្រើប្រាស់សម្រាប់ករណីសង្ស័យថាមានការទម្លុះទិន្នន័យ ឬការផ្ញើសារឥតបានការ ហើយវានឹងងើបឡើងវិញដោយស្វ័យប្រវត្តិនៅពេលដែលបានដោះស្រាយ។
  • ផ្អាកដំណើរការ — គេហទំព័រនឹងត្រូវបិទដោយបង្ហាញទំព័ររង់ចាំដែលមានម៉ាកសញ្ញា និងបញ្ជាក់ពីមូលហេតុជាក់លាក់ (ការទូទាត់ ការថែទាំ ឬការរំលោភបំពាន) ជំនួសឱ្យការបង្ហាញទំព័រខូច។ វាគ្មិននឹងដំណើរការឡើងវិញនៅពេលទូទាត់ប្រាក់រួច នៅពេលជួសជុលរួច ឬតាមរយៈការដាក់ពាក្យបណ្តឹងតវ៉ា។
  • ដាក់ឱ្យនៅដាច់ដោយឡែក — គ្មានអ៊ីនធឺណិត, ឯកសារត្រូវបានចាក់សោ, គ្មានការប្រតិបត្តិ, ដាក់ឱ្យនៅទោលដើម្បីធ្វើកោសល្យវិច័យ។ រក្សាទុកសម្រាប់មេរោគ ឬការបន្លំតាមអ៊ីនធឺណិតដែលបានបញ្ជាក់ច្បាស់ ហើយវាត្រឡប់មកធម្មតាវិញលុះត្រាតែបានសម្អាត និងពិនិត្យរួចប៉ុណ្ណោះ គ្មានការដោះលែងដោយស្វ័យប្រវត្តិនោះទេ នៅពេលស្កេនម្តងទៀត។
  • រាល់ការផ្លាស់ប្តូរត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុត្រួតពិនិត្យ រួមជាមួយមូលហេតុ អ្នកធ្វើសកម្មភាព និងភស្តុតាង ដោយបានជូនដំណឹងដល់អ្នកអំពីការណែនាំស្តីពីវិធីដោះស្រាយ និងអាចប្តឹងឧទ្ធរណ៍បាន។ រយៈពេលនៃការអនុវត្តអាចកំណត់រចនាសម្ព័ន្ធបានតាមខ្សែផលិតផល ដូច្នេះការចេញវិក្កយបត្រ ការរំលបបំពាន និងបញ្ហាផ្លូវច្បាប់នីមួយៗមានពេលវេលាកំណត់រៀងៗខ្លួន។

ការផ្ដាច់ខ្លួនដូចគ្នានៅទូទាំងបន្ទាត់ផលិតផលទាំងពីរ — និងកម្រិតធ្ងន់ជាងនេះនៅពេលដែលអ្នកត្រូវការវា

ភាពដាច់ដោយឡែកមិនមែនជាមុខងាររបស់គម្រោងដែលមានលក្ខណៈកម្រិតខ្ពស់នោះទេ។ វាជាលក្ខណៈសម្បត្តិរបស់បច្ចេកវិទ្យាទ្រទ្រង់ ដូច្នេះវាគឺដូចគ្នាបេះបិទមិនថាអ្នកកំពុងដំណើរការហាង WooCommerce មួយ ឬគេហទំព័របណ្តាញចំនួនពីរពាន់នោះទេ។

សេវាកម្ម Hosting ដែល Footprint-Free

បណ្តាញ Bulk និង PBN ដំណើរការលើស្រទាប់ LVE និង CageFS ដូចគ្នា ជាមួយនឹងការបង្វិលគណនី CDN ដែលដឹងពី footprint និងការចែកចាយ HTML ឋិតិវន្ត។ ការដាក់ឱ្យនៅដាច់ដោយឡែកគឺជាអ្វីដែលធ្វើឱ្យដង់ស៊ីតេសុវត្ថិភាព៖ គេហទំព័រចែករំលែកកងនាវាដោយមិនចែករំលែកវាសនាឡើយ។

Zinn® Managed WordPress

គេហទំព័រ WordPress, WooCommerce, PHP, static និង Node ដែលត្រូវបានគ្រប់គ្រង ទទួលបាន cage ដូចគ្នាព្រមទាំងសេវាកម្មដោយខ្លួនឯងពេញលេញ—កំណែ PHP និង extensions ផ្ទាល់ខ្លួនរបស់អ្នក, Redis object cache, កន្លែងសាកល្បង (staging) និងការដាក់ឱ្យដំណើរការផ្ទាល់ (push-to-live)។

កុងតឺន័រក្នុងមួយគេហទំព័រ ជាជម្រើសកម្រិតខ្ពស់

សម្រាប់បន្ទុកការងារដែលត្រូវការព្រំដែនរឹងមាំជាងជម្រើសលំនាំដើមដែលបានបង្កើនប្រសិទ្ធភាពដង់ស៊ីតេ ការដាច់ដោយឡែកពីគ្នានៃកុងតឺន័រពេញលេញតាមគេហទំព័រត្រូវបានផ្តល់ជូនជាវ៉ារ្យ៉ង់របស់ជ្រុងផ្តល់ជូន៖ ម៉ាស៊ីនដូចគ្នា ប្លង់គ្រប់គ្រងដូចគ្នា ទីតាំងខុសគ្នា ក្នុងកម្រិតចំណាយបន្ថែមខ្ពស់ជាង។

រួមបញ្ចូលស្រាប់ មិនមែនលក់បន្ថែមទេ

ការដាក់ឱ្យដាច់ដោយឡែកដោយ LVE និង CageFS, WAF បែបសកម្ម និងការស្កេនមេរ៉ infección ត្រូវបានរួមបញ្ចូលសម្រាប់អតិថិជនគ្រប់រូប ពីព្រោះគេហទំព័រដែលឆ្លងមេរ៉ា ឬដំណើរការខុសប្រក្រតីគឺគំរាមកំហែងដល់គេហទំព័រជិតខាង និងកេរ្តិ៍ឈ្មោះ IP របស់យើង។ ការសម្អាតមេរ៉ាដោយចុចតែម្តង និងកម្រិតការពារកម្រិតខ្ពស់គឺជាមុខងារបន្ថែមដែលត្រូវបង់ប្រាក់ ប៉ុន្តែមុខងារមូលដ្ឋានមិនមែនទេ។

ហេតុអ្វីបានជាការបំបែកឯកោមិនមែនជាជម្រើសនៅទីនេះឡើយ

ការលួងលោមក្នុងន័យពាណិជ្ជកម្មនៃការផ្តល់សេវាហូសស្ទីង គឺការលក់សុវត្ថិភាពជាថ្នាក់ៗ៖ ដាក់អតិថិជនដែលទិញកញ្ចប់ថោកនៅលើប្រអប់រួមគ្នាតាមកម្រិតធូររលុង ហើយទារប្រាក់ពីអ្នកដែលខ្វល់ខ្វាយអំពីព្រំដែនសុវត្ថិភាព។ យើងមិនធ្វើបែបនោះទេ ព្រោះអតិថិជនដែលមិនបានបង់ថ្លៃសម្រាប់ភាពដាច់ដោយឡែកពីគេ គឺចំជាអ្នកដែលគេហទំព័រត្រូវគេជ្រៀតចូល ហើយក្លាយជាបញ្ហារបស់អ្នកដទៃទាំងអស់។

យើងបង្ហោះគេហទំព័រជាង ៦៥០,០០០ ទូទាំងពិភពលោក នៅលើប្រព័ន្ធមួយដែលដង់ស៊ីតេគឺជាគំរូសេដ្ឋកិច្ចទាំងមូល។ វាដំណើរការបានលុះត្រាតែមានការដាក់ឱ្យនៅដាច់ដោយឡែកពីគ្នាជាដាច់ខាតនៅខាងក្រោមវា។ កម្រិតខឺណែល (Kernel-level cages) ទិដ្ឋភាពប្រព័ន្ធឯកសារឯកជន ការគ្រប់គ្រងដែនកំណត់មូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រ និង PHP ក្នុងមួយគេហទំព័រ គឺជាតម្លៃនៃការដំណើរការក្នុងកម្រិតខ្នាតនោះដោយគ្មានវាសនារួមគ្នា ដូច្នេះមុខងារទាំងនោះត្រូវបានបើកដំណើរការសម្រាប់អ្នករាល់គ្នា នៅលើគ្រប់កញ្ចប់ទាំងអស់ ចាប់ពីគេហទំព័រដំបូងដែលអ្នកដាក់ឱ្យប្រើប្រាស់។

លទ្ធផលទទួលបានគឺជារបៀបដំណើរការប្រព័ន្ធមួយដែលដើរដោយរលូន និងអាចទស្សន៍ទាយទុកជាមុនបាន ទោះបីជាស្ថិតក្នុងស្ថានភាពអាក្រក់បំផុតរបស់អ្នកដទៃក៏ដោយ។ នៅពីក្រោយប្រព័ន្ធនេះ គឺមានការធានាថារយៈពេលដំណើរការស្មើនឹង ៩៩.៩៩%, ការបម្រុងទុកទិន្នន័យក្រៅទីតាំងដែលមិនអាចកែប្រែបានសម្រាប់គេហទំព័រនីមួយៗ រួមជាមួយនឹងការសាកល្បងស្តារទិន្នន័យឡើងវិញ និងកំណត់ត្រាត្រួតពិនិត្យពេញលេញនៃរាល់សកម្មភាពអនុវត្តដែលបានធ្វើឡើងលើគេហទំព័ររបស់អ្នក។

សំណួរដែលសួរញឹកញាប់

តើគេហទំព័ររបស់អតិថិជនផ្សេងទៀតអាចធ្វើឱ្យគេហទំព័ររបស់ខ្ញុំយឺតបានទេ?

ការផ្ដាច់ខ្លួនត្រូវបានរចនាឡើងយ៉ាងពិសេសដើម្បីបញ្ឈប់បញ្ហានោះ។ LVE កំណត់កម្រិត CPU, RAM, IO, IOPS និងដំណើរការក្នុងមួយគេហទំព័រ, MySQL Governor រឹតបន្តឹងការប្រើប្រាស់មូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រ, និងកម្មករ LSAPI ត្រូវបានកំណត់ដោយរនាំងរបស់គេហទំព័រផ្ទាល់ — ដូច្នេះការកើនឡើងចរាចរណ៍របស់គេហទំព័រជិតខាង ឬដំណើរការសំណួរធ្ងន់ៗត្រូវាបានរឹតបន្តឹងប្រឆាំងនឹងដែនកំណត់របស់ពួកគេ មិនមែនរបស់អ្នកទេ។រាល់កំហុសទាំងអស់ត្រូវបានកត់ត្រាក្នុងមួយគេហទំព័រ ហើយប្រព័ន្ធគោលការណ៍អាចកម្រិតដែនកំណត់របស់គេហទំព័រដែលមានបញ្ហាដោយស្វ័យប្រវត្តិ។

បើគេ hack គេហទំព័រមួយនៅលើ server ជាមួយគ្នា តើគេហទំព័ររបស់ខ្ញុំមានគ្រោះថ្នាក់ដែរឬទេ?

ចម្លើយដោយស្មោះត្រង់គឺការទប់ស្កាត់ជាជាងការធានា។ CageFS ផ្ដល់ឱ្យអ្នកប្រើប្រាស់ម្នាក់ៗនូវទិដ្ឋភាពប្រព័ន្ធឯកឆេនដាច់ដោយឡែកពីគ្នា ដែលអ្នកប្រើប្រាស់ដែលត្រូវបានជ្រៀតជ្រែកមិនអាចមើលឃើញអ្នកប្រើប្រាស់ផ្សេងទៀត គេហទំព័ររបស់ពួកគេ ឬឯកសារប្រព័ន្ធរសើបនោះទេ។ ហើយករណីមេរោគ ឬការបន្លំ (phishing) ដែលបានបញ្ជាក់ នឹងផ្លាស់ទីគេហទំព័រនោះទៅដាក់ក្នុងស្ថានភាពដាក់ឱ្យនៅដាច់ដោយឡែក (quarantined)៖ គ្មានអ៊ីនធឺណិត ឯកសារត្រូវបានចាក់សោ គ្មានការប្រតិបត្តិ និងត្រូវបានដាក់ឱ្យដាច់ដោយឡែកសម្រាប់ការស៊ើបអង្កេតផ្នែកនីតិវិធី។ នោះហើយជាអ្វីដែលកំណត់ដែនកំណត់នៃការខូចខាត។ ក្រៅពីនេះ យើងដំណើរការស្កេនមេរោគ និង WAF ប្រកបដោយការការពារជាមុននៅលើគ្រប់គេហទំព័រទាំងអស់ បូករួមទាំងការបម្រុងទុកទិន្នន័យក្រៅទីតាំងដែលមិនអាចកែប្រែបានក្នុងមួយគេហទំព័រ (per-site immutable offsite backups) ជាមួយនឹងការសាកល្បងស្ដារឡើងវិញ ដូច្នេះការសង្គ្រោះមិនអាស្រ័យលើស្ថានភាពនៃម៉ាស៊ីនដែលពាក់ព័ន្ធនោះទេ។

តើការផ្ដាច់ខ្លួនរួមបញ្ចូលរួចហើយ ឬក៏ត្រូវចំណាយប្រាក់បន្ថែម?

វាត្រូវបានដាក់បញ្ចូលក្នុងរាល់កញ្ចប់ទាំងអស់។ ការផ្ដាច់ខ្លួន LVE និង CageFS ឧបករការពារ WAF ប្រកបដោយភាពសកម្ម និងការស្កេនមេរ៉ infección គឺជាមូលដ្ឋានគ្រឹះសម្រាប់អតិថិជនគ្រប់រូប ព្រោះថាគេហទំព័រដែលឆ្លងមេរ៉ា ឬដំណើរការខុសប្រក្រតីគឺគំរាមកំហែងដល់គេហទំព័រជិតខាង និងកេរ្តិ៍ឈ្មោះ IP របស់យើង ដែលយើងមិនអាចធ្វើជាជម្រើសបានឡើយ។ អ្វីដែលត្រូវបានដាក់លក់ជាផ្នែកបន្ថែមគឺ ការសម្អាតមេរ៉ា និងការដោះស្រាយបញ្ហាក្នុងពេលចុចតែមួយ ក៏ដូចជាកម្រិតការពារកម្រិតខ្ពស់ដូចជា ច្បាប់ WAF ដែលបានកែលម្អ ការស្កេនដោយផ្តល់អាទិភាព ការគ្រប់គ្រងបូត និងកម្រិត DDoS ខ្ពស់ជាងមុន។

តើមានអ្វីកើតឡើងចំពោះគេហទំព័ររបស់ខ្ញុំ ប្រសិនបើវាប្រើប្រាស់ធនធានហួសដែនកំណត់?

វាត្រូវបានកម្រិតល្បឿននៅក្នុងការកំណត់ផ្ទាល់ខ្លួនជំនួសឱ្យការបិទ។ ការកម្រិតល្បឿនមានន័យថាការកំណត់ដែនកំណត់ LVE តឹងរ៉ឹងជាងមុន និងការកម្រិតអត្រា ខណៈពេលដែលគេហទំព័រនៅតែដំណើរការ និងបម្រើ ហើយវាជាសះស្បើយដោយស្វ័យប្រវត្តិនៅពេលដែលមូលហេតុត្រូវបានដោះស្រាយ។ អ្នកត្រូវបានជូនដំណឹងអំពីហេតុផល ការប្តូរត្រូវបានកត់ត្រាទុកជាមួយនឹងភស្តុតាងរបស់វា ហើយវាអាចប្តឹងឧទ្ធរណ៍បាន។ ប្រសិនបើកម្រិតផ្ទុកគឺជាកំណើនពិតប្រាកដជំនួសឱ្យកំហុស ចម្លើយគឺផែនការធំជាងមុន មិនមែនជាការកម្រិតល្បឿនអចិន្ត្រៃយ៍នោះទេ។

តើគេហទំព័រដែលផ្អាកដំណើរការ គ្រាន់តែប្រែជាទទេមែនទេ?

ទេ — គេហទំព័រដែលត្រូវបានព្យួរ នឹងបង្ហាញទំព័ររង់ចាំដែលមានម៉ាកសញ្ញា និងបញ្ជាក់ពីមូលហេតុច្បាស់លាស់ (ការទូទាត់ប្រាក់ ការថែទាំ ឬការរំលោភបំពាន) ដើម្បីឱ្យវាបង្ហាញថាជាការបិទដោយចេតនា មិនមែនមកពីខូចនោះទេ។ ការព្យួរនឹងត្រូវលុបចោលវិញនៅពេលមានការទូទាត់ប្រាក់ ការជួសជុល ឬការតវ៉ា។ ការដាក់ឱ្យនៅដាច់ដោយឡែកគឺម៉ឺងម៉ាត់ជាង ហើយដំណើរការខុសពីនេះ៖ វាអាចលុបចោលវិញបានតែបន្ទាប់ពីការសម្អាត និងការពិនិត្យឡើងវិញប៉ុណ្ណោះ ដោយមិនដែលលុបចោលដោយស្វ័យប្រវត្តិនោះទេ។

តើខ្ញុំអាចជ្រើសរើសកំណែ PHP និងផ្នែកបន្ថែមផ្ទាល់ខ្លួនបានទេ?

នៅលើ Zinn® Managed WordPress មែន — CloudLinux alt-PHP ផ្តល់ឱ្យគេហទំព័រនីមួយៗនូវកម្មវិធីជ្រើសរើសកំណែ PHP ផ្ទាល់ខ្លួន បន្ថែមពីលើផ្នែកបនែ្ថមផ្ទាល់ខ្លួនដូចជា imagick, gd និង redis និងការកំណត់ដែលបានពង្រឹងផ្ទាល់ខ្លួន ដែលទាំងអស់នេះស្ថិតក្រោមដែនកំណត់ LVE របស់គេហទំព័រនោះ។ Footprint-Free Hosting ដំណើរការដោយចេតនានូវការកំណត់រចនាសម្ព័ន្ធក្នុងមួយគេហទំព័រដែលមានលក្ខណៈស្តង់ដារ និងចាក់សោរជាងមុន ព្រោះថាភាពចម្រុះនៃការកំណត់រចនាសម្ព័ន្ធខ្លួនឯងគឺជាដានស្នាម (footprint) មួយ។

តើមានជម្រើសនៃការញែកដាច់ដោយឡែកដ៏ខ្លាំងជាងម៉ូដែលខឺណែលចែករំលែកដែរឬទេ?

បាទ/ចាស។ CloudLinux LVE និង CageFS គឺជាលំនាំដើមដែលត្រូវបានបង្កើនកម្រិតដង់ស៊ីតេនៅលើផលិតផលទាំងពីរ។ សម្រាប់បន្ទុកការងារដែលត្រូវការព្រំដែនតឹងរ៉ឹងជាងមុន ការញែកកុងតឺន័រពេញលេញក្នុងមួយគេហទំព័រត្រូវបានផ្តល់ជូនជាប្រភេទដ្រាយវ៍សម្រាប់រៀបចំប្រព័ន្ធ—ដោយប្រើប្រាស់ម៉ាស៊ីន និងផ្ទាំងគ្រប់គ្រងដូចគ្នា ប៉ុន្តែមានការដាក់កន្លែងផ្សេងគ្នា ដែលប្តូរការចំណាយលើប្រព័ន្ធដើម្បីទទួលបានការបំបែកដាច់ពីគ្នាខ្លាំងជាង។

តើខ្ញុំអាចសាកល្បងវា មុនពេលសម្រេចចិត្តបានទេ?

បាទ/ចាស។ ការបង្ហោះគេហទំព័រ Footprint-Free ចាប់ផ្តើមដោយការសាកល្បងរយៈពេល ១៤ ថ្ងៃដោយមិនបាច់ប្រើកាត ដែលគ្របដណ្តប់គេហទំព័ររហូតដល់ប្រាំ — គ្មានព័ត៌មានបង់ប្រាក់ គ្មានការប្តេជ្ញាចិត្ត។ ដាក់ពង្រាយគេហទំព័រមួយចំនួន រុញទំហំផ្ទុកតាមពួកវា ហើយមើលពីរបៀបដែល cage ដំណើរការ មុនពេលអ្នកសម្រេចចិត្ត។

សូមមើលពីរបៀបដែលថ្នេរដំណើរការក្រោមបន្ទុករបស់អ្នកផ្ទាល់

ចាប់ផ្តើមការសាកល្បងរយៈពេល ១៤ ថ្ងៃដោយមិនបាច់ប្រើកាតនៅលើ Footprint-Free Hosting — រហូតដល់ប្រាំគេហទំព័រ ដោយគ្មានព័ត៌មានបង់ប្រាក់ និងគ្មានការប្តេជ្ញាចិត្ត។ ការញែកកម្រិតខឺណែល (Kernel-level isolation) WAF បែបសកម្ម និងការស្កេនមេរ៉ូស ត្រូវបានរួមបញ្ចូលចាប់ពីការដាក់ពង្រាយដំបូង។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ