사이트별 격리

모든 사이트가 각자의 격리 공간에 있어, 하나의 불량 이웃이 오직 하나의 불량 이웃으로 남습니다.

격리는 보안 사고와 서비스 중단의 차이를 만듭니다. 당사가 호스팅하는 모든 사이트는 자체 CPU, RAM, IO 및 프로세스 상한선, 자체 CageFS 파일시스템 뷰, 자체 PHP 버전 및 자체 데이터베이스 스로틀을 갖춘 커널 레벨의 CloudLinux LVE 케이지 내에서 실행됩니다. 공격을 받거나, 침해되거나, 또는 단순히 무거운 쿼리를 실행 중인 사이트는 그 자리에 격리되며, 격리 기준선은 업그레이드로 다시 판매되지 않고 모든 요금제에 기본 포함됩니다. 가용성: 사이트별 데이터베이스 스로틀 및 사이트별 리소스 통계는 현재 개발 중이며 아직 사용할 수 없습니다. 여기에 설명된 그 외의 모든 기능은 오늘 바로 이용할 수 있습니다.

  • 650,000개 이상전 세계에서 호스팅되는 사이트
  • 사이트별CPU, RAM, IO, IOPS 및 프로세스 제한
  • 99.99%가동 시간 보장
  • 포함됨모든 플랜에 적용되는 격리 베이스라인

설정 파일이 아닌 커널 수준의 격리

워커 플릿은 커널 레벨까지 멀티테넌시오를 확장하는 CloudLinux OS를 실행합니다. 각 사이트에는 완곡한 관례가 아닌 엄격한 경계 역할을 하는 LVE(Lightweight Virtual Environment)가 할당됩니다. 사이트가 격리된 환경 내에서 수행하는 어떠한 작업도 다른 사용자의 리소스 예산에 영향을 미칠 수 없습니다.

사이트별 하드 리소스 상한선

LVE는 각 사이트의 CPU, RAM, IO, IOPS, 프로세스, 진입 프로세스(entry-process) 제한을 개별적으로 설정합니다. 사이트가 한계치에 도달하면 해당 사이트의 격리 공간 내에서 속도가 제한되며, 오류가 해당 사이트에 기록되고 양옆의 다른 사이트들은 아무런 영향 없이 정상적으로 작동합니다.

폭주하는 프로세스는 쫓는 것이 아니라 격리됩니다

루프에 갇힌 플러그인, 잘못 작성된 크론 작업 또는 엔드포인트를 쉼 없이 호출하는 크롤러는 사이트 자체의 프로세스 및 진입 프로세스 제한에 먼저 도달하게 됩니다. 하나의 사이트로 인해 머신 전체가 과부하에 빠질 수는 없습니다.

공격 트래픽은 사이트별로 제한됩니다

케이지당 엔트리 프로세스가 제한되어 있으므로 하나의 사이트를 겨냥한 플러드는 호스트에서 무제한의 작업을 열 수 없습니다. LiteSpeed 연결 및 요청 스로틀링과 Imunify360 네트워크 방화벽이 그 앞단에 위치하여 공격이 대상 사이트만의 문제로 국한되도록 합니다.

리소스 장애는 놀라움이 아닌 신호가 됩니다

모든 LVE 결함은 사이트별로 기록되어 플랫폼의 정책 엔진으로 전달되며, 이 엔진은 제한을 자동으로 강화하거나 완화할 수 있습니다. 사이트가 제한된 이유와 시점을 단계별로, 되돌릴 수 있으며, 로그로 기록된 상태에서 확인할 수 있습니다.

나만의 파일 시스템 보기

자원 격리는 사이트가 소란스러워지는 것을 막습니다. 파일 시스템 격리는 참견하는 것을 막습니다. CageFS는 모든 입주자에게 머신에 대한 비공개 및 제한된 보기를 제공합니다.

CageFS 환경에서 각 테넌트는 자신의 파일과 최소한으로 정제된 시스템 바이너리만 볼 수 있으며, 다른 테넌트, 다른 테넌트의 사이트, 또는 민감한 시스템 파일은 볼 수 없습니다. 하나의 계정이 해킹당하면 서버상의 다른 모든 계정을 들여다볼 수 있게 되는 일반적인 공유 호스팅의 장애 모드는 커널 수준에서 원천 차단됩니다.

이 점은 무언가 잘못되는 날 가장 중요해집니다. 오래된 플러그인, 도난당한 자격 증명, 취약한 테마 등으로 인해 사이트가 손상될 때, 피해 범위를 단 하나의 케이지로 국한시키는 것이 바로 CageFS입니다. 당사의 보안 명세는 그 표현에 신중을 기합니다: CageFS는 침해를 격리합니다. 격리는 정직한 주장이며, 사고가 단일 사이트의 정리 작업이 될지 전체 플릿 규모의 작업이 될지를 결정하는 요인입니다.

백업도 동일한 경계를 강화합니다. 사이트별 백업은 변경 불가능하며, 오프사이트에 저장되고 실행 중인 인프라와 격리되어 있으며, 복원 테스트를 거쳤습니다. 따라서 단일 사이트에서 최악의 침해 사고가 발생하더라도 실행되던 머신의 상태에 의존하지 않는 깨끗하고 독립적인 복구 경로를 확보할 수 있습니다.

데이터베이스도 격리되어 있습니다 — 여기가 바로 일반적인 호스팅에서 소음이 발생하는 곳입니다

웹 티어 격리만으로는 절반의 성공에 불과합니다. WordPress 플릿에서 서버를 자주 느리게 만드는 원인은 트래픽이 아니라 특정 사이트의 쿼리입니다. 이 문제는 명시적으로 처리됩니다.

MySQL Governor

CloudLinux MySQL Governor는 사이트별 데이터베이스 사용량을 제한하므로, 한 사이트의 과도한 쿼리로 인해 다른 모든 사용자의 서버 속도가 느려지는 것을 방지할 수 있습니다. 이는 속도 저하 방지 제어 기능으로, 문제가 되는 사이트가 제한되고 있음을 인지하든 못하든 상관없이 작동합니다.

WordPress 워크로드용 MariaDB

이 플릿은 기본값으로 상속된 것이 아니라 워드프레스(WordPress) 워크로드를 위해 선택된 MariaDB(또는 Percona)를 실행하며, 그 상위에서 테넌트별 공정성 레이어 역할을 하는 Governor가 작동합니다.

앞단에 배치된 Redis 오브젝트 캐시

사이트별 Redis 객체 캐시는 데이터베이스에 도달하기 전에 반복되는 읽기 작업을 흡수하여, Governor가 애초에 중재해야 하는 부담을 줄여줍니다. 캐싱과 격리는 하나의 시스템으로 작동합니다.

사이트별 PHP, 강화됨

CloudLinux alt-PHP는 각 사이트에 고유한 PHP 버전 셀렉터, 고유한 확장 프로그램(imagick, gd, redis 및 기타 등등), 그리고 강화된 설정을 제공합니다. 이때 LSAPI 워커는 해당 사이트의 LVE 제한 내에 국한되므로, PHP 동시성은 탈출구가 아니라 케이지의 일부가 됩니다.

실패는 단계별로 이루어지고, 되돌릴 수 있으며, 설명이 제공됩니다

격리는 문제의 파급 범위를 결정하고, 집행은 그 다음 조치를 결정합니다. 당사는 무딘 켜기/끄기 중단 방식을 지속 가능한 워크플로로 구동되며 LiteSpeed, LVE, Imunify를 통해 워커 수준에서 집행되는 상태 머신으로 교체했습니다.

  • 제한됨 — LVE 제한과 속도 제한이 강화되었으며, 사이트는 계속 작동하고 응답합니다. 주로 자원 남용이나 일시적인 신호에 해당하며, 원인이 해소되면 자동으로 복구됩니다.
  • 제한됨 — 사이트가 공개 상태로 유지되는 동안 아웃바운드 메일, cron 또는 POST 요청이 비활성화됩니다. 손상 또는 스팸 전송이 의심되는 경우에 사용되며, 조치가 완료되면 자동으로 복구됩니다.
  • 일시 중단됨 — 사이트가 손상된 페이지 대신 브랜드가 적용되고 사유별 안내 페이지(결제, 유지보수 또는 약관 위반) 뒤로 오프라인 상태가 됩니다. 결제, 문제 해결 또는 이의 제기 시 해제됩니다.
  • 격리됨 — 오프라인 상태, 파일 잠김, 실행 불가, 포렌식을 위해 격리됨. 확인된 멀웨어 또는 피싱을 위한 조치이며, 정리 및 검토 후에만 해제됩니다. 재검색 시 자동 해제되지 않습니다.
  • 모든 전환 과정은 사유, 주체, 증거와 함께 감사 기록되며, 해결 방법에 대한 안내와 함께 통지되고 이의 제기를 할 수 있습니다. 집행 시기는 제품군별로 설정할 수 있으므로 청구, 어뷰징, 법무 부문이 각각 독립적인 일정에 따라 에스컬레이션됩니다.

두 제품 라인 모두에서 동일한 격리 수준을 제공하며, 필요할 때는 더 강력한 등급을 이용할 수 있습니다.

격리는 세 단계 위에 나타나는 요금제 기능이 아닙니다. 인프라의 속성이므로, 하나의 WooCommerce 스토어를 운영하든 2천 개의 네트워크 사이트를 운영하든 동일하게 적용됩니다.

Footprint-Free Hosting

대량 및 PBN 네트워크는 검색 엔진 최적화(SEO) 흔적을 고려한 CDN 계정 순환 및 정적 HTML 전송과 함께 동일한 LVE 및 CageFS 기반 위에서 실행됩니다. 격리가 바로 밀집도를 안전하게 만드는 요소이며, 사이트들은 운명을 공유하지 않고 인프라를 공유합니다.

Zinn® 관리형 WordPress

관리형 WordPress, WooCommerce, PHP, 정적 사이트 및 Node 사이트에는 동일한 케이지와 함께 완전한 셀프 서비스 기능이 제공됩니다. 즉, 사용자 지정 PHP 버전 및 확장 프로그램, Redis 객체 캐시, 스테이징 및 실서비스 반영(push-to-live) 기능을 이용할 수 있습니다.

프리미엄 옵션인 사이트별 컨테이너

밀도 최적화된 기본값보다 더 강력한 경계가 필요한 워크로드를 위해, 프로비저닝 드라이버 변형으로 사이트당 전체 컨테이너 격리가 제공됩니다. 동일한 엔진, 동일한 제어 평면, 다른 배치, 더 높은 오버헤드가 적용됩니다.

기본 포함, 추가 비용 없음

LVE 및 CageFS 격리, 사전 예방적 WAF와 맬웨어 검사는 감염되거나 폭주하는 사이트가 이웃 사이트와 당사의 IP 평판을 위협하기 때문에 모든 고객에게 기본으로 제공됩니다. 원클릭 맬웨어 정리 및 고급 보호 등급은 유료 부가 기능이며, 기본 제공 사항이 아닙니다.

여기서 격리가 결코 선택사항이 아닌 이유

웹 호스팅 업계의 상업적 유혹은 안전을 등급별로 나누어 파는 것입니다. 저렴한 비용을 지불하는 고객은 느슨한 제한이 걸린 공유 서버에 수용하고, 보안을 신경 쓰는 고객에게는 별도의 격리 환경에 대한 비용을 청구하는 식입니다. 하지만 저희는 그렇게 하지 않습니다. 격리 환경 비용을 지불하지 않은 고객의 사이트가 해킹당했을 때, 바로 그 사이트가 다른 모든 사람들의 장애로 이어지기 때문입니다.

저희는 전 세계에 65만 개 이상의 사이트를 호스팅하고 있으며, 밀도가 곧 경제적 가치인 인프라를 운영하고 있습니다. 이는 그 기반의 격리 수준이 절대적일 때만 작동합니다. 커널 레벨의 가상화, 전용 파일 시스템 뷰, 사이트별 데이터베이스 제한, 그리고 사이트별 PHP는 운명 공동체가 되지 않으면서 그러한 규모로 운영하기 위한 대가이므로, 첫 번째 사이트를 배포하는 순간부터 모든 요금제의 모든 사이트에 기본 적용됩니다.

그 결과, 타인의 실수로 인한 장애 상황에서도 예측 가능하게 작동하는 플랫폼이 완성됩니다. 그 이면에는 99.99%의 가동 시간 보장, 복원 테스트를 거친 사이트별 변경 불가 오프사이트 백업, 그리고 사이트에 취해진 모든 조치에 대한 완전한 감사 추적이 뒷받침됩니다.

자주 묻는 질문

다른 고객의 사이트가 제 사이트를 느리게 만들 수 있나요?

격리는 정확히 그것을 막기 위해 설계되었습니다. LVE는 사이트당 CPU, RAM, IO, IOPS 및 프로세스를 제한하며, MySQL Governor는 사이트당 데이터베이스 사용량을 조절하고, LSAPI 워커는 해당 사이트의 전용 케이지 내에 제한되므로, 이웃 사이트의 트래픽 급증이나 과도한 쿼리 부하는 귀하의 것이 아니라 해당 사이트의 제한선에 맞춰 조절됩니다. 모든 결함은 사이트별로 기록되며, 정책 엔진은 소음이 발생하는 사이트의 제한을 자동으로 강화할 수 있습니다.

동일한 서버의 다른 사이트가 해킹당한 경우, 내 사이트도 위험에 처하게 되나요?

정직한 답변은 보장보다는 격리에 가깝습니다. CageFS는 각 테넌트에게 격리된 파일 시스템 뷰를 제공합니다. 손상된 테넌트는 다른 테넌트나 그들의 사이트, 민감한 시스템 파일을 볼 수 없으며, 멀웨어 또는 피싱 사례가 확인되면 해당 사이트는 격리 상태로 전환되어 오프라인으로 전환되고 파일이 잠기며 실행이 차단되고 포렌식을 위해 격리됩니다. 그것이 피해 반경을 제한하는 방법입니다. 그와 함께 모든 사이트에서 멀웨어 검사와 사전 예방적 WAF를 실행하며, 테스트된 복원 기능이 포함된 사이트별 변경 불가능한 오프사이트 백업을 제공하므로 복구가 대상 머신의 상태에 의존하지 않습니다.

격리가 포함되어 있나요, 아니면 추가 비용이 드나요?

모든 플랜에 기본 포함되어 있습니다. 감염되거나 폭주하는 사이트는 이웃 사이트와 당사의 IP 평판을 위협하므로, LVE 및 CageFS 격리, 사전 예방형 WAF, 멀웨어 검사는 모든 고객에게 기본 제공되며 선택 사항으로 둘 수 없습니다. 애드온으로 판매되는 기능은 원클릭 멀웨어 정리 및 복구이며, 향상된 WAF 규칙, 우선 검사, 봇 관리 및 상위 DDoS 등급과 같은 고급 보호 단계가 이에 해당합니다.

내 사이트가 리소스 한도를 초과하면 어떻게 되나요?

꺼진 것이 아니라 자체 격리 구역 내에서 속도가 제한된 상태입니다. 속도 제한이란 사이트가 계속 작동하고 서비스되는 상태에서 더 엄격한 LVE 한계와 속도 제한이 적용되는 것을 의미하며, 원인이 해소되면 자동으로 복구됩니다. 원인과 함께 알림이 전송되고 전환 과정은 증거와 함께 기록되며, 이에 대해 이의를 제기할 수 있습니다. 부하가 오류가 아닌 실제 성장에 의한 것이라면, 영구적인 속도 제한이 아니라 더 상위의 요금제로 업그레이드하는 것이 해결책입니다.

일시 중지된 사이트는 단순히 빈 화면으로 표시되나요?

아니요 — 일시 중단된 사이트는 결제, 유지보수, 약관 위반 등 사유에 따른 고유한 안내 페이지를 표시하므로, 사이트가 고장 난 것이 아니라 의도적으로 중단된 것으로 보입니다. 일시 중단은 결제, 조치, 이의 제기를 통해 해제됩니다. 격리는 더 엄격하며 다르게 작동합니다. 격리는 정화 및 검토 후에만 해제되며 자동으로는 절대 해제되지 않습니다.

원하는 PHP 버전과 확장 기능을 직접 선택할 수 있나요?

Zinn® Managed WordPress에서는 그렇습니다. CloudLinux alt-PHP는 각 사이트에 개별 PHP 버전 선택기, imagick, gd, redis 같은 개별 확장 기능, 그리고 강화된 설정들을 제공하며, 이 모두는 해당 사이트의 LVE 리소스 제한 내에서 작동합니다. Footprint-Free Hosting은 설정의 다양성 그 자체가 검색 엔진 흔적이 되기 때문에, 의도적으로 더욱 표준화되고 잠금 설정된 사이트별 구성을 실행합니다.

공유 커널 모델보다 더 강력한 격리 옵션이 있나요?

예. CloudLinux LVE 및 CageFS는 두 제품 라인 모두에서 밀도 최적화된 기본값입니다. 더 강력한 경계가 필요한 워크로드의 경우, 프로비저닝 드라이버 변형으로 사이트당 완전한 컨테이너 격리가 제공됩니다. 이는 오버헤드와 더 강력한 분리를 교환하는, 서로 다른 배치 방식을 가진 동일한 엔진 및 제어 평면입니다.

구독하기 전에 먼저 체험해 볼 수 있나요?

네. Footprint-Free Hosting은 카드 등록 없이 최대 5개의 사이트를 지원하는 14일 무료 체험으로 시작됩니다. 결제 정보도, 약정도 필요 없습니다. 몇 개의 사이트를 배포하고 부하를 테스트해 본 후 결정하세요.

직접 부하를 줄 때 케이지가 어떻게 작동하는지 확인해 보세요

결제 카드 등록 없이 Footprint-Free Hosting의 14일 무료 체험을 시작하세요. 최대 5개의 사이트를 등록할 수 있으며 결제 정보나 약정은 필요 없습니다. 첫 배포부터 커널 수준 격리, 선제적 WAF, 멀웨어 검사가 기본 제공됩니다.

무료로 시작하기