प्रति-साइट आयसोलेशन

प्रत्येक साइट स्वतःच्या पिंजऱ्यात, जेणेकरून एक वाईट शेजारी फक्त एकच वाईट शेजारी राहतो

विभक्तीकरण ही एखाद्या घटनेमध्ये आणि पूर्ण बंद पडण्यामध्ये असलेला फरक आहे. आम्ही होस्ट करतो ती प्रत्येक साईट कर्नल-स्तरीय CloudLinux LVE केजमध्ये चालते, ज्यामध्ये स्वतःचे CPU, RAM, IO आणि प्रक्रिया मर्यादा, स्वतःचे CageFS फाइलसिस्टम दृश्य, स्वतःची PHP आवृत्ती आणि स्वतःचे डेटाबेस थ्रॉटल असते. ज्या साईटवर हल्ला झाला आहे, जी कॉम्प्रमाइज झाली आहे किंवा जी फक्त एखादी कठीण क्वेरी चालवत आहे, ती जिथे आहे तिथेच मर्यादित राहते — आणि हे विभक्तीकरण बेसलिन प्रत्येक प्लॅनमध्ये समाविष्ट आहे, तुम्हाला अपग्रेड म्हणून विकले जात नाही. उपलब्धता: प्रति-साईट डेटाबेस थ्रॉटलिंग आणि प्रति-साईट संसाधन आकडेवारी सध्या विकसित केली जात आहे आणि अद्याप उपलब्ध नाही. येथे वर्णन केलेल्या इतर सर्व गोष्टी आज लाईव्ह आहेत.

  • ६,५०,०००+जगभरात होस्ट केलेले साइट्स
  • प्रति-साइटCPU, RAM, IO, IOPS आणि प्रक्रिया मर्यादा
  • 99.99%अपटाइम आश्वासन
  • समाविष्टप्रत्येक प्लॅनवर आयसोलेशन बेसलाइन

कॉन्फिगरेशन फाईलमध्ये नाही, तर कर्नलवर आयसोलेशन

वर्कर फ्लीट CloudLinux OS चालवते, जे मल्टी-टेनन्सी थेट कर्नलमध्ये लागू करते. प्रत्येक साइटला एक हलके व्हर्च्युअल वातावरण (Lightweight Virtual Environment) — एक LVE — मिळते, जे नम्र करारापेक्षा एक कडक मर्यादा आहे. साइट तिच्या पिंजऱ्याच्या आत जे काही करते, ते इतर कोणाच्याही बजेटमधून खर्च केले जाऊ शकत नाही.

हार्ड प्रति-сайт संसाधन मर्यादा

LVE प्रत्येक साइटसाठी स्वतंत्रपणे CPU, RAM, IO, IOPS, प्रक्रिया (processes) आणि एंट्री-प्रक्रिया (entry-processes) मर्यादा मर्यादित करते. जेव्हा एखादी साइट तिची मर्यादा ओलांडते, तेव्हा तिला तिच्या स्वतःच्या केजमध्ये थ्रॉटल केले जाते — ती चूक त्या साइटवर नोंदवली जाते आणि तिच्या दोन्ही बाजूंच्या साइट्स कोणत्याही प्रभावाशिवाय सुरू राहतात.

नियंत्रणाबाहेर गेलेल्या प्रक्रिया रोखल्या जातात, त्यांचा पाठलाग केला जात नाही

लूपमध्ये अडकलेले प्लगइन, चुकीच्या पद्धतीने लिहिलेली क्रॉन जॉब किंवा एंडपॉइंटवर सतत मारा करणारा क्रॉलर हे सर्वात आधी साइटच्या स्वतःच्या प्रोसेस आणि एंट्री-प्रोसेस मर्यादांवर परिणाम करतात. एक साइट सहजपणे संपूर्ण मशीन वापरून टाकू शकत नाही.

हल्ला ट्रॅफिक प्रत्येक साइटनुसार मर्यादित आहे

प्रत्येक केजमधे एन्ट्री-प्रोसिटीस मर्यादित असल्याने, एका साईटवर लक्ष केंद्रित केलेला अटॅक होस्टवर अमर्याद काम सुरू करू शकत नाही. LiteSpeed कनेक्शन आणि रिक्वेस्ट थ्रॉटलिंग आणि Imunify360 नेटवर्क फायरवॉल त्याच्या समोर काम करतात, ज्यामुळे हा अटॅक टार्गेट पुरताच मर्यादित राहतो.

संसाधनातील बिघाड आता आश्चर्ये नव्हे तर संकेत बनतात

प्रत्येक LVE फॉल्ट प्रत्येक साइटनुसार नोंदवला जातो आणि तो प्लॅटफॉर्मच्या पॉलिसी इंजिनमध्ये प्रवाहित होतो, जे आपोआप मर्यादा कडक किंवा शिथिल करू शकते. एखादी साइट का आणि कधी थ्रॉटल केली गेली हे तुम्हाला दिसते — श्रेणीबद्ध, उलट करता येण्याजोगे आणि नोंदवले गेलेले.

तुमच्या स्वतःचे फाईलसिस्टीमचे दृश्य

संसाधन अलगाव (रिसोर्स आयसोलेशन) साइटला गोंधळ घालण्यापासून रोखते. फाइलसिस्टम अलगाव यामुळे ती कोणाच्याही कामात ढवळाढवळ करण्यापासून रोखली जाते. केजएफएस (CageFS) प्रत्येक वापरकर्त्याला मशीनचे खाजगी आणि प्रतिबंधित दृश्य प्रदान करते.

CageFS अंतर्गत, प्रत्येक युजर स्वतःच्या फाईल्स आणि सिस्टम बायनरीजचा एक किमान, स्वच्छ संच पाहू शकतो—आणि इतर युजर, इतर युजरच्या साईट्स किंवा संवेदनशील सिस्टम फाईल्स पाहू शकत नाही. शेअर्ड-होस्टिंगमधील अपयशाची सामान्य पद्धत, जिथे एक विसकटलेले खाते बॉक्समधील इतर प्रत्येक खात्यावर वाचन स्थिती बनते, ती कर्नलवर बंद केली जाते.

काहीतरी चुकीचे घडल्याच्या दिवशी ही गोष्ट सर्वाधिक महत्त्वाची ठरते. एखादी साईट हॅक झाली — जुनाट प्लगइन, चोरीला गेलेले क्रेडेन्शियल किंवा असुरक्षित थीमद्वारे — तर केजएफएस (CageFS) मुळे त्याचा प्रभाव केवळ त्या एकाच केजपुरता मर्यादित राहतो. आमची सुरक्षा वैशिष्ट्ये शब्दांच्या निवडीबाबत अत्यंत स्पष्ट आहेत: केजएफएस breaches (उल्लंघन) रोखून धरतो. हा प्रभाव रोखणे (Containment) हा आमचा खरा दावा आहे, आणि यामुळेच ठरते की एखादी दुर्घटना ही एकाच साईटची स्वच्छता करण्याची वेळ आहे की संपूर्ण फ्लीटवरील संकट.

बॅकअप्स हीच मर्यादा अधिक मजबूत करतात. प्रत्येक साईटचे बॅकअप्स हे अपरिवर्तनीय, ऑफसाईट आणि चालू फ्लीटपासून अलिप्त असून त्यांची पुनर्स्थापना तपासलेली असते, त्यामुळे एका साईटवर वाईटातील वाईट तडजोड झाली तरी तिच्याकडे एक स्वच्छ, स्वतंत्र पुनर्प्राप्ती मार्ग उपलब्ध असतो जो ती ज्या मशीनवर चालत होती त्या मशीनच्या स्थितीवर अवलंबून नसतो.

डेटाबेस देखील आयसोलेटेड आहे — इथेच होस्टिंग सामान्यतः गोंधळात पडते

वेब-टियर आयसोलेशन ही केवळ अर्धीच गोष्ट आहे. WordPress फ्लीटवर, सर्व्हर बऱ्याचदा धीमा वाटण्याचे कारण ट्रॅफिक नसून एका साईटच्या क्वेरीज असते. ते स्पष्टपणे हाताळले जाते.

MySQL Governor

CloudLinux MySQL Governor प्रत्येक साइटनुसार डेटाबेस वापरावर मर्यादा घालतो, ज्यामुळे एका साइटच्या जास्त क्वेरीजमुळे इतर सर्वांसाठी सर्व्हरचा वेग मंद होत नाही. हे धीमेपणाविरोधी नियंत्रण आहे, आणि गोंधळ घालणारी साइट स्वतःवर नियंत्रण आणले जात आहे हे कधी ओळखू दे किंवा न दे, हे नेहमी कार्यरत राहते.

WordPress वर्कलोड्ससाठी MariaDB

हा फ्लीट MariaDB (किंवा Percona) चालवतो, जो डीफॉल्टनुसार वारसा म्हणून मिळण्याऐवजी WordPress वर्कलोडसाठी निवडलेला आहे, ज्याच्या वर प्रति-टेनंट निष्पक्षता स्तर म्हणून Governor कार्यरत आहे.

समोर Redis ऑब्जेक्ट कॅशे

साइटनुसार असलेली Redis ऑब्जेक्ट कॅशे वारंवार होणारे रीड्स डेटाबेसपर्यंत पोहोचण्यापूर्वीच शोषून घेते, ज्यामुळे Governor ला प्रथमतःच मध्यस्थी करण्यासाठी लागणारा ताण कमी होतो. कॅशिंग आणि आयसोलेशन हे एकाच प्रणालीसारखे कार्य करतात.

प्रति-साइट पीएचपी, सुरक्षित

CloudLinux alt-PHP प्रत्येक साइटला स्वतःचे PHP आवृत्ती निवडक, स्वतःचे एक्स्टेंशन (imagick, gd, redis आणि इतर) आणि स्वतःची सुरक्षित सेटिंग्ज देते — ज्यामध्ये LSAPI वर्कर त्या साइटच्या LVE मर्यादेत बांधलेले असतात, त्यामुळे PHP कॉन्करन्सी ही केजमधून पळून जाण्याचा मार्ग नसून त्या केजचाच एक भाग असते.

अपयश श्रेणीबद्ध, उलटवता येण्याजोगे आणि स्पष्ट केलेले आहे

अलगता ठरवते की समस्या किती दूर पसरते. अंमलबजावणी ठरवते की पुढे काय होईल. आम्ही दणकट वर्कफ्लोद्वारे चालवलेल्या आणि LiteSpeed, LVE आणि Imunify द्वारे वर्करवर लागू केलेल्या स्टेट मशीनने ढोबळ चालू/बंद निलंबनाची जागा घेतली आहे.

  • मर्यादित — कडक LVE मर्यादा आणि दर मर्यादा, साइट अजूनही सुरू आहे आणि सेवा देत आहे. साधारणपणे हा संसाधन-गैरवापर किंवा सौम्य सिग्नल असतो आणि कारण दूर झाल्यावर तो आपोआप पूर्ववत होतो.
  • प्रतिबंधीत — साइट दृश्यमान असताना आउटबाउंड मेल, क्रॉन किंवा POST विनंत्या अक्षम केल्या आहेत. संशयित फेरफार किंवा स्पॅम-पाठवण्यासाठी वापरले जाते, आणि निराकरण झाल्यावर ते आपोआप पूर्ववत होते.
  • निलंबित — तुटलेल्या पृष्ठाऐवजी, संकेतस्थळ एका ब्रँड केलेल्या, कारणा-विशिष्ट होल्डिंग पृष्ठाच्या (बिलिंग, देखभाल किंवा दुरुोपयोग) मागे ऑफलाइन जाते. देयक मिळाल्यावर, दुरुस्ती केल्यावर किंवा अपील केल्यावर ते पूर्ववत होते.
  • क्वारंटाइन — ऑफलाइन, फाईल्स लॉक केलेल्या, कोणतीही अंमलबजावणी नाही, फॉरेन्सिकसाठी अलग ठेवलेले. पुष्टी केलेल्या मालवेअर किंवा फिशिंगसाठी आरक्षित, आणि ते केवळ स्वच्छता आणि पुनरावलोकनानंतर पूर्ववत होते; री-स्कॅनवर कोणतेही स्वयंचलित रिलीज होत नाही.
  • प्रत्येक स्थित्यंतराची नोंद त्याच्या कारणासह, कृती करणार्‍या व्यक्तीसह आणि पुराव्यासह ऑडिट-लॉग केली जाते, ती कशी सोडवायची याबद्दलच्या सूचनांसह तुम्हाला सूचित केली जाते आणि त्यावर अपील केले जाऊ शकते. अंमलबजावणीची वेळ प्रत्येक उत्पादन लाइननुसार कॉन्फिगर करण्यायोग्य असते, त्यामुळे बिलिंग, गैरवापर आणि कायदेशीर बाबी प्रत्येक आधारावर आपापल्या वेळेनुसार पुढे सरकतात.

दोन्ही उत्पादन श्रेणींमध्ये समान आयसोलेशन — आणि गरज भासल्यास एक भारी टियर

आयकसोलेशन (Isolation) हे कोणतीही योजना वैशिष्ट्य नाही जे तीन टप्प्यांवरून दिसते. हा सबस्ट्रेटचा गुणधर्म आहे, त्यामुळे तुम्ही एक WooCommerce स्टोअर चालवत आहात किंवा दोन हजार नेटवर्क साइट्स चालवत आहात, तरीही तो अगदी समान आहे.

Footprint-Free होस्टिंग

बल्क आणि पीबीएन (PBN) नेटवर्क्स हे फूटप्रिंट-जागरूक सीडीएन (CDN) खाते रोटेशन आणि स्टॅटिक-एचटीएमएल वितरणासोबतच, समान एलव्हीई (LVE) आणि केजएफएस (CageFS) सब्सट्रेटवर चालतात. आयसोलेशनमुळे घनता सुरक्षित होते: साइट्स नशिबाची देवाणघेवाण न करता फ्लीट सामायिक करतात.

Zinn® मॅनेज्ड WordPress

मॅनेज्ड WordPress, WooCommerce, PHP, स्टॅटिक आणि Node साईट्सना तेच केजेस तसेच संपूर्ण सेल्फ-सर्व्हिस मिळते — तुमची स्वतःची PHP आवृत्ती आणि विस्तार, Redis ऑब्जेक्ट कॅश, स्टेजिंग आणि पुश-टू-लाईव्ह.

एकाधिक साइट्ससाठी स्वतंत्र कंटेनर प्रीमियम प्रकार म्हणून

घनता-ऑप्टिमाइझ केलेल्या डीफॉल्टपेक्षा मजबूत सीमेची आवश्यकता असलेल्या वर्कलोड्ससाठी, संपूर्ण कंटेनर-प्रति-साइट आयसोलेशन हे प्रोव्हिजनिंग-ड्रायव्हर प्रकार म्हणून ऑफर केले जाते: समान इंजिन, समान कंट्रोल प्लेन, भिन्न प्लेसमेंट, उच्च ओव्हरहेडसह.

समाविष्ट, कोणतेही अतिरिक्त शुल्क नाही

प्रत्येक ग्राहकासाठी LVE आणि CageFS आयसोलेशन, सक्रिय WAF आणि मालवेअर स्कॅनिंग समाविष्ट केले आहे, कारण संक्रमित किंवा अनियंत्रित साइट शेजाऱ्यांच्या आणि आमच्या IP सुरक्षिततेला धोका निर्माण करते. एका क्लिकवर मालवेअर साफ करणे आणि प्रगत संरक्षण स्तर हे सशुल्क ॲड-ऑन आहेत — बेसलाईन नाही.

येथे आयसोलेशन कधीही ऐच्छिक का नसते

होस्टिंगमधील व्यावसायिक प्रलोभन सुरक्षेची वर्गवारी करून विकण्याचे असते: स्वस्त ग्राहकांना मऊ मर्यादा असलेल्या एकाच सामायिक बॉक्सवर ठेवा, आणि ज्यांना काळजी आहे त्यांच्याकडून वेगळ्या सीमेसाठी शुल्क आकारा. आम्ही असे करत नाही, कारण ज्या ग्राहकाने विलगीकरणासाठी पैसे दिले नाहीत नेमकी त्याचीच हॅक झालेली साईट इतर प्रत्येकासाठी समस्या बनून जाते.

आम्ही जगभरात ६,५0,000 हून अधिक साइट्स होस्ट करतो, अशा फ्लीटवर जिथे घनता हीच संपूर्ण आर्थिक योजना असते. हे तेव्हाच कार्य करते जेव्हा त्याखालील आयसोलेशन बिनशर्त असते. कर्नल-स्तरीय केजेस, एक खाजगी फाइलसिस्टम व्ह्यू, प्रति-साइट डेटाबेस थ्रॉटलिंग आणि प्रति-साइट PHP हे सामायिक भवितव्याशिवाय त्या प्रमाणात चालवण्याची किंमत आहे — त्यामुळे त्या प्रत्येकासाठी, प्रत्येक प्लॅनवर, तुम्ही तैनात केलेल्या पहिल्या साइटपासून सुरू असतात.

याचा परिणाम एक असे प्लॅटफॉर्म तयार करण्यात होतो जे इतर लोकांच्या वाईट दिवसांमध्येही अपेक्षितपणे काम करते. यामागे ९९.९९% अपटाइम खात्री, चाचणी केलेले रिस्टोअर्स असलेली प्रति-साइट इम्युटेबल ऑफसाइट बॅकअप्स आणि तुमच्या साइट्सवर घेतलेल्या प्रत्येक अंमलबजावणी कृतीचा संपूर्ण ऑडिट ट्रेल आहे.

सतत विचारले जाणारे प्रश्न

दुरा ग्राहक दुसऱ्या ग्राहकाची साइट माझी साइट मंदी करू शकते का?

आयकॉलेशन विशेषतः हे रोखण्यासाठी डिझाइन केलेले आहे. LVE प्रत्येक साइटसाठी CPU, RAM, IO, IOPS आणि प्रक्रिया मर्यादित करते, MySQL Governor प्रत्येक साइटचा डेटाबेस वापर नियंत्रित करतो आणि LSAPI वर्कर्स साइटच्या स्वतःच्या केजमध्ये मर्यादित असतात — त्यामुळे शेजाऱ्याचा ट्रॅफिक स्पाइक किंवा जड क्वेरी लोड त्यांच्या मर्यादेवर नियंत्रित केला जातो, तुमच्यावर नाही. प्रत्येक बिघाड प्रत्येक साइटसाठी लॉग केला जातो आणि पॉलिसी इंजिन गोंधळ घालणाऱ्या साइटच्या मर्यादा आपोआप कडक करू शकते.

जर त्याच सर्व्हरवरील एखादी साईट हॅक झाली, तर माझी साईट धोक्यात आहे का?

प्रामाणिक उत्तर म्हणजे गॅरंटी देण्याऐवजी प्रतिबंध (containment) करणे हे आहे. CageFS प्रत्येक भाडेकरूला (tenant) एक स्वतंत्र फाइलसिस्टीम व्ह्यू प्रदान करते — तडजोड झालेला (compromised) भाडेकरू इतर भाडेकरू, त्यांच्या साइट्स किंवा संवेदनशील सिस्टीम फाइल्स पाहू शकत नाही — आणि मालवेअर किंवा फिशिंगचे प्रकरण निश्चित झाल्यास ती साइट क्वारंटाइन केली जाते: ऑफलाइन, फाइल्स लॉक, एक्झिक्युशन नाही आणि फॉरेन्सिक्ससाठी स्वतंत्र. यामुळेच संभाव्य नुकसान मर्यादित राहते. यासोबतच आम्ही प्रत्येक साइटवर मालवेअर स्कॅनिंग आणि प्रोग्रेसिव्ह WAF चालवतो, तसेच टेस्ट केलेल्या रिस्टोअर्ससह प्रति-साइट इम्युटेबल ऑफसाइट बॅकअप प्रदान करतो, ज्यामुळे रिकव्हरी ही कधीही संबंधित मशीनच्या स्थितीवर अवलंबून राहत नाही.

आयसोलेशन समाविष्ट आहे की त्यासाठी अतिरिक्त शुल्क आकारले जाते?

हे प्रत्येक प्लॅनमध्ये समाविष्ट आहे. LVE आणि CageFS आयसोलेशन, सक्रिय WAF आणि मालवेअर स्कॅनिंग हे प्रत्येक ग्राहकासाठी मूलभूत आहेत, कारण संक्रमित किंवा अनियंत्रित साईट त्याच्या शेजारील साईट्सना आणि आमच्या IP रेप्युटेशनला धोका निर्माण करते — आम्ही हे ऐच्छिक ठेवू शकत नाही. जे ॲड-ऑन म्हणून विकले जाते ते वन-क्लिक मालवेअर क्लीनअप आणि रिमेडिएशन आहे, तसेच वर्धित WAF नियम, प्रायोरिटी स्कॅनिंग, बॉट मॅनेजमेंट आणि उच्च DDoS टियर यांसारखे प्रगत संरक्षण स्तर आहेत.

जर माझी साइट तिची संसाधन मर्यादा ओलांडली, तर तिच्याशी काय होते?

ते बंद करण्याऐवजी त्याच्या स्वतःच्या पिंजऱ्यात थ्रॉटल केले जाते. थ्रॉटल करणे म्हणजे साइट चालू आणि कार्यरत असतानाही अधिक कडक LVE मर्यादा आणि दर मर्यादा लागू करणे आणि कारण दूर झाल्यावर ते आपोआप पूर्ववत होते. तुम्हाला कारणासह सूचित केले जाते, हे स्थित्यंतर त्याच्या पुराव्यासह नोंदवले जाते आणि त्यावर अपील करता येते. जर हा लोड समस्येऐवजी खरी वाढ असेल, तर त्याचे उत्तर मोठे प्लॅन घेणे हे आहे, कायमस्वरूपी थ्रॉटल करणे नाही.

निलंबित केलेली साइट फक्त कोरी होते का?

नाही — निलंबित केलेली साइट ब्रँड केलेले, कारणा-विशिष्ट होल्डिंग पेज (बिलिंग, देखभाल किंवा दुरुस्ती) दाखवते जेणेकरून ती तुटलेली वाटण्याऐवजी जाणीवपूर्वक बंद केल्यासारखी वाटते. पेमेंट झाल्यावर, त्रुटी सुधारल्यावर किंवा अपील केल्यानंतर निलंबन मागे घेतले जाते. क्वारंटाईन अधिक कडक असते आणि वेगळ्या पद्धतीने काम करते: ते केवळ साफसफाई आणि पुनरावलोकनानंतरच मागे घेतले जाते, कधीही आपोआप नाही.

मी माझी स्वतःची PHP आवृत्ती आणि विस्तार (extensions) निवडू शकतो का?

Zinn® मॅनेज्ड WordPress वर, होय — CloudLinux alt-PHP प्रत्येक साइटला स्वतःचा PHP आवृत्ती निवडकर्ता, imagick, gd आणि redis सारखे स्वतःचे एक्सटेंशन आणि स्वतःचे हार्डेन्ड सेटिंग्स देते, हे सर्व त्या साइटच्या LVE मर्यादांच्या आत असते. Footprint-Free Hosting हेतुपुरस्सर अधिक प्रमाणित, लॉक-डाऊन केलेले प्रति-साइट कॉन्फिगरेशन चालवते, कारण कॉन्फिगरेशनची विविधता स्वतःच एक फूटप्रिंट आहे.

shared-kernel मॉडेलपेक्षा अधिक मजबूत आयसोलेशनचा पर्याय उपलब्ध आहे का?

होय. CloudLinux LVE आणि CageFS हे दोन्ही उत्पादन ओळींमध्ये घनता-ऑप्टिमाइझ केलेले डीफॉल्ट आहेत. ज्या वर्कलोड्सना कठोर सीमेची आवश्यकता असते, त्यांच्यासाठी पूर्ण कंटेनर-प्रति-साइट आयसोलेशन हे प्रोव्हिजनिंग-ड्रायव्हर प्रकार म्हणून ऑफर केले जाते — समान इंजिन आणि नियंत्रण कक्ष (कंट्रोल प्लेन) वेगवेगळ्या प्लेसमेंटसह, मजबूत पृथक्करणासाठी ओव्हरहेडचा व्यापार करते.

मी ठरवण्यापूर्वी ते वापरून पाहू शकतो का?

होय. Footprint-Free Hosting कार्डशिवायच्या १४-दिवसांच्या चाचणीने सुरू होते जी पाच साइट्सपर्यंत कव्हर करते - कोणतीही पेमेंट माहिती नाही, कोणतेही बंधन नाही. काही साइट्स तैनात करा, त्यावरून काही लोड आणा आणि निर्णय घेण्यापूर्वी केजेस कसे वागतात ते पहा.

तुमच्या स्वतःच्या लोडखाली केजेस कशी वागतात ते पहा

Footprint-Free Hosting वर कार्डशिवाय १४ दिवसांची चाचणी सुरू करा — पाच साइट्सपर्यंत, कोणतीही पेमेंट तपशील नाहीत, कोणतेही बंधन नाही. कर्नल-स्तरीय आयसोलेशन, सक्रिय WAF आणि मालवेअर स्कॅनिंग पहिल्या डिप्लॉयपासून समाविष्ट आहेत.

विनाशुल्क सुरू करा