Pengasingan setiap tapak

Setiap tapak mempunyai kurungannya sendiri, jadi satu jiran yang buruk kekal sebagai satu jiran yang buruk

Pengasingan adalah perbezaan antara satu insiden dengan gangguan. Setiap tapak yang kami hoskan berjalan di dalam sangkar LVE CloudLinux peringkat kernel dengan had CPU, RAM, IO dan prosesnya sendiri, pandangan sistem fail CageFS sendiri, versi PHP sendiri dan pendikit pangkalan data sendiri. Tapak yang diserang, dikompromi atau sekadar menjalankan pertanyaan yang membebankan diletakkan dalam kawalan di tempat ia berada — dan asas pengasingan disertakan pada setiap pelan, bukan dijual semula kepada anda sebagai naik taraf. Ketersediaan: pendikit pangkalan data setiap tapak dan statistik sumber setiap tapak sedang dalam pembangunan aktif dan belum tersedia. Segala perkara lain yang diterangkan di sini aktif berkuat kuasa hari ini.

  • 650,000+laman web dihoskan di seluruh dunia
  • Setiap tapakHad CPU, RAM, IO, IOPS dan proses
  • 99.99%jaminan masa operasi
  • Termasukgarisan dasar pengasingan pada setiap pelan

Pengasingan pada kernel, bukan dalam fail konfigurasi

Armada pekerja ini menjalankan CloudLinux OS, yang mengenakan pengasingan berbilang penyewa terus ke dalam kernel. Setiap tapak mendapat Persekitaran Pengehosan Ringan — iaitu LVE — yang merupakan sempadan tegas dan bukannya konvensyen semata-mata. Apa sahaja yang dilakukan oleh sesebuah tapak di dalam sangkarnya tidak akan menjejaskan bajet pihak lain.

Had siling sumber setiap tapak keras

LVE mengehadkan CPU, RAM, IO, IOPS, proses dan proses kemasukan untuk setiap tapak secara bebas. Apabila sesebuah tapak melebihi hadnya, ia akan pendikit di dalam sangkarnya sendiri — ralat tersebut direkodkan untuk tapak itu, dan tapak-tapak di sekitarnya terus berjalan tanpa terjejas.

Proses pelarian dikekang, bukan dikejar

Plugin yang tersangkut dalam gelung, pekerjaan cron yang ditulis dengan buruk atau crawler yang menghentam titik akhir akan mencecah had proses dan proses masuk tapak itu sendiri dahulu. Satu tapak tidak boleh begitu sahaja menghabiskan mesin tersebut.

Trafik serangan adalah terhad bagi setiap tapak

Oleh kerana proses kemasukan dihadkan bagi setiap sangkar, serangan banjir yang disasarkan kepada satu tapak tidak boleh membuka kerja tanpa had pada hos. Pendikitan sambungan dan permintaan LiteSpeed serta tembok api rangkaian Imunify360 berada di hadapan, jadi serangan itu kekal sebagai masalah sasaran tersebut.

Kerosakan sumber menjadi isyarat, bukan kejutan

Setiap ralat LVE direkodkan mengikut tapak dan disalurkan ke enjin dasar platform, yang boleh mengehadkan atau melonggarkan had secara automatik. Anda boleh melihat sebab sesebuah tapak dikawal, dan pada bila masa — berperingkat, boleh balik dan dilog.

Paparan sistem fail anda sendiri

Pengasingan sumber menghalang sesebuah tapak web daripada menggunakan terlalu banyak sumber. Pengasingan sistem fail menghalang ia daripada menceroboh privasi. CageFS memberikan setiap penyewa pandangan peribadi yang terhad terhadap mesin tersebut.

Di bawah CageFS, penyewa hanya melihat fail mereka sendiri serta set binari sistem yang minimum dan dibersihkan — dan tidak dapat melihat penyewa lain, tapak penyewa lain, atau fail sistem yang sensitif. Mod kegagalan hos berkongsi biasa, iaitu satu akaun yang dikompromi menjadi kedudukan bacaan ke atas setiap akaun lain pada pelayan, ditutup pada peringkat kernel.

Ini amat penting pada hari segala-galanya menjadi rosak. Jika sesebuah tapak web diceroboh — melalui plugin yang sudah lapuk, kelayakan yang dicuri, tema yang terdedah — CageFS-lah yang mengehadkan impak kerosakan tersebut hanya pada sangkar tunggal itu. Spesifikasi keselamatan kami amat teliti dalam pemilihan kata: CageFS membendung pencerobohan. Pembendungan adalah dakwaan yang jujur, dan ia jugalah yang menentukan sama ada sesuatu insiden itu sekadar pembersihan satu tapak atau pembersihan seluruh kelompok tapak.

Sandaran mengukuhkan sempadan yang sama. Sandaran setiap tapak adalah tidak boleh diubah, di luar tapak dan diasingkan daripada kumpulan yang sedang berjalan, dengan pemulihan yang telah diuji, jadi walaupun berlaku kompromi terburuk pada satu tapak, ia mempunyai laluan pemulihan yang bersih dan bebas yang tidak bergantung pada keadaan mesin tempat ia berjalan.

Pangkalan data tersebut juga diasingkan — di sinilah pengehosan biasanya menjadi bising

Pengasingan peringkat web hanyalah separuh daripada cerita. Pada kumpulan WordPress, perkara yang paling kerap menjadikan pelayan terasa perlahan ialah pertanyaan satu tapak, bukannya trafik satu tapak. Perkara itu dikendalikan secara langsung.

MySQL Governor

CloudLinux MySQL Governor mengehadkan penggunaan pangkalan data mengikut tapak, supaya pertanyaan berat satu tapak tidak boleh melambatkan pelayan untuk pengguna lain. Ia adalah kawalan anti-pelambatan, dan ia berfungsi sama ada tapak yang bising itu menyedari ia sedang disekat atau tidak.

MariaDB untuk beban kerja WordPress

Armada ini menggunakan MariaDB (atau Percona), yang dipilih untuk beban kerja WordPress berbanding diwarisi secara lalai, dengan Governor berada di atasnya sebagai lapisan keadilan setiap penyewa.

Objek cache Redis di hadapan

Cache objek Redis bagi setiap tapak menyerap bacaan berulang sebelum ia mencapai pangkalan data, sekali gus mengurangkan tekanan yang perlu diuruskan oleh Governor pada peringkat awal. Pencachean and pengasingan berfungsi sebagai satu sistem.

PHP setiap tapak, dikeraskan

CloudLinux alt-PHP memberikan setiap tapak pemilih versi PHP tersendiri, sambungannya sendiri (imagick, gd, redis dan selebihnya) serta tetapan dikeraskan sendiri — dengan pekerja LSAPI dihadkan oleh had LVE tapak tersebut, jadi konkurensi PHP adalah sebahagian daripada sangkar dan bukannya jalan keluar daripadanya.

Kegagalan adalah berperingkat, boleh balik dan dijelaskan

Pengasingan menentukan sejauh mana masalah merebak. Penguatkuasaan menentukan apa yang berlaku seterusnya. Kami menggantikan penggantungan hidup/mati yang kasar dengan mesin keadaan, yang didorong oleh aliran kerja tahan lama dan dikuatkuasakan pada pekerja melalui LiteSpeed, LVE dan Imunify.

  • Terhad — had LVE dan pengehadan kadar yang lebih ketat, dengan tapak web masih aktif dan beroperasi. Biasanya isyarat penyalahgunaan sumber atau isyarat lembut, dan ia pulih secara automatik sebaik sahaja punca masalah selesai.
  • Terhad — mel keluar, cron atau permintaan POST dilumpuhkan semasa tapak web ini kekal kelihatan. Digunakan untuk syak wasangka kompromi atau penghantaran spam, dan ia pulih secara automatik apabila pemulihan dilakukan.
  • Digantung — tapak web akan luar talian di belakang halaman pegangan berjenama dan khusus sebab (pembayaran, penyelenggaraan atau salah guna) dan bukannya halaman yang rosak. Ia dipulihkan apabila pembayaran dibuat, pembaikan diselesaikan atau rayuan diluluskan.
  • Dikuarantin — luar talian, fail dikunci, tiada pelaksanaan, diasingkan untuk forensik. Dikhaskan untuk perisian hasad atau pancingan data yang disahkan, dan ia hanya berbalik selepas pembersihan dan semakan; tiada pelepasan automatik pada pengimbasan semula.
  • Setiap peralihan dicatat dalam audit beserta sebab, pelaku dan bucunya, dimaklumkan kepada anda berserta arahan tentang cara menyelesaikannya, dan boleh merayu. Masa penguatkuasaan boleh dikonfigurasikan mengikut barisan produk, jadi pengebilan, penderaan dan undang-undang masing-masing meningkat mengikut jadual masa sendiri.

Pengasingan yang sama merentasi kedua-dua barisan produk — dan peringkat yang lebih kukuh apabila anda memerlukannya

Pengasingan bukanlah ciri pelan yang muncul tiga peringkat di atas. Ia adalah sifat substrat, jadi ia adalah sama sama ada anda menjalankan satu kedai WooCommerce atau dua ribu tapak rangkaian.

Pengehosan Footprint-Free

Rangkaian PBN dan pukal berjalan pada substrat LVE dan CageFS yang sama, di samping pengputaran akaun CDN yang sedar footprint dan penghantaran HTML statik. Pengasingan adalah perkara yang menjadikan ketumpatan selamat: tapak berkongsi armada tanpa berkongsi nasib.

WordPress Terurus Zinn®

WordPress, WooCommerce, PHP, tapak statik dan Node yang diuruskan mendapat sangkar yang sama berserta layan diri penuh — versi PHP dan sambungan anda sendiri, cache objek Redis, pementasan dan dorong ke langsung.

Bekas-per-laman sebagai varian premium

Bagi beban kerja yang memerlukan sempadan yang lebih kukuh daripada lalai yang dioptimumkan ketumpatan, pengasingan kontena-setiap-laman penuh ditawarkan sebagai varian pemacu peruntukan: enjin yang sama, satah kawalan yang sama, penempatan yang berbeza, pada overhed yang lebih tinggi.

Termasuk, bukan jualan tambahan

Pengasingan LVE dan CageFS, WAF proaktif dan pengimbasan perisian mal Ath di sertakan untuk setiap pelanggan, kerana tapak yang dijangkiti atau terbiar mengancam jiran dan reputasi IP kami. Pembersihan perisian mal ath satu klik dan peringkat perlindungan lanjutan adalah tambahan berbayar — asasnya bukan.

Mengapa pengasingan tidak pernah menjadi pilihan di sini

Godaan komersial dalam pengehosan ialah menjual keselamatan mengikut peringkat: letakkan pelanggan murah pada kotak dikongsi dengan had lembut, dan kenakan bayaran kepada mereka yang mementingkan pengasingan. Kami tidak berbuat demikian, kerana pelanggan yang tidak membayar untuk pengasingan adalah tepatnya pihak yang tapak webnya yang dikompromi akan menjadi insiden kepada orang lain.

Kami mengehoskan lebih daripada 650,000 tapak di seluruh dunia, menggunakan armada yang bergantung kepada ketumpatan sebagai asas ekonominya. Pendekatan itu hanya berkesan jika pengasingan di dalamnya adalah mutlak. Kandang peringkat kernel, pandangan sistem fail peribadi, pendikitan pangkalan data setiap tapak, dan PHP setiap tapak adalah harga untuk beroperasi pada skala tersebut tanpa takdir bersama — oleh itu, ciri-ciri ini diaktifkan untuk semua orang, pada setiap pelan, bermula dari tapak pertama yang anda lancarkan.

Hasilnya ialah platform yang bertindak secara boleh dijangka semasa hari buruk orang lain. Di sebalik tabirnya terdapat jaminan masa aktif 99.99%, sandaran luar tapak kekal setiap tapak dengan pemulihan yang diuji, dan jejak audit penuh bagi setiap tindakan penguatkuasaan yang diambil pada tapak anda.

Soalan Lazim

Bolehkah tapak pelanggan lain melambatkan tapak saya?

Pengasingan direka khusus untuk menghentikan perkara itu. LVE mengehadkan CPU, RAM, IO, IOPS dan proses bagi setiap tapak, MySQL Governor mengehadkan penggunaan pangkalan data bagi setiap tapak, dan pekerja LSAPI terikat dengan sangkar tapak itu sendiri — jadi lonjakan trafik atau beban pertanyaan berat jiran dihadkan mengikut had mereka, bukan had anda. Setiap ralat dilog bagi setiap tapak, dan enjin dasar boleh mengetatkan had tapak yang bising secara automatik.

Jika satu tapak web pada pelayan yang sama digodam, adakah tapak web saya berisiko?

Jawapan jujurnya ialah pembendungan dan bukannya jaminan. CageFS memberikan setiap penyewa paparan sistem fail yang terpencil — penyewa yang terjejas tidak boleh melihat penyewa lain, tapak mereka atau fail sistem sensitif — dan kes perisian hasad atau penipuan yang disahkan memindahkan tapak tersebut kepada dikuarantin: luar talian, fail dikunci, tiada pelaksanaan, diasingkan untuk forensik. Itulah yang mengehadkan radius letupan. Di samping itu, kami menjalankan pengimbasan perisian hasad dan WAF proaktif pada setiap tapak, berserta sandaran luar tapak kekal setiap tapak dengan pemulihan yang diuji, jadi pemulihan tidak pernah bergantung pada keadaan mesin yang terlibat.

Adakah pengasingan disertakan, atau adakah ia mengenakan bayaran tambahan?

Ia disertakan dalam setiap pelan. Pengasingan LVE dan CageFS, WAF proaktif dan pengimbasan perisian hasad adalah standard asas untuk setiap pelanggan, kerana tapak yang dijangkiti atau tidak terkawal mengancam tapak jiran dan reputasi IP kami — kami tidak boleh menjadikannya sebagai pilihan. Perkara yang dijual sebagai tambahan ialah pembersihan dan pemulihan perisian hasad satu klik, serta peringkat perlindungan lanjutan seperti peraturan WAF yang dipertingkatkan, pengimbasan keutamaan, pengurusan bot dan peringkat DDoS yang lebih tinggi.

Apakah yang berlaku kepada tapak web saya jika ia melebihi had sumbernya?

Ia dihadkan di dalam sangkarnya sendiri dan bukannya ditutup. Dihadkan bermaksud had LVE yang lebih ketat dan pengehadan kadar dengan tapak web masih aktif dan beroperasi, serta ia pulih secara automatik sebaik sahaja punca itu hilang. Anda akan dimaklumkan tentang sebabnya, peralihan itu direkodkan bersama buktinya, dan ia boleh merayu. Jika beban itu adalah pertumbuhan tulen dan bukannya ralat, penyelesaiannya ialah pelan yang lebih besar, bukan sekatan kekal.

Adakah laman yang digantung menjadi kosong begitu sahaja?

Tidak — tapak yang digantung memaparkan halaman penahanan berjenama dan khusus mengikut sebab (pembayaran, penyelenggaraan atau salah guna) supaya ia kelihatan seperti disengajakan dan bukannya rosak. Pengantungan ditarik balik semasa pembayaran, selepas pembaikan, atau apabila rayuan dibuat. Kuarantin adalah lebih ketat dan berfungsi secara berbeza: ia ditarik balik hanya selepas pembersihan dan semakan, tidak pernah secara automatik.

Bolehkah saya memilih versi dan sambungan PHP saya sendiri?

Pada Zinn® Managed WordPress, ya — CloudLinux alt-PHP memberikan setiap tapak pemilih versinya sendiri untuk PHP, sambungan tersendirinya seperti imagick, gd dan redis, serta tetapan diperkerasnya sendiri, semuanya terikat dalam had LVE tapak tersebut. Pengehosan Footprint-Free sengaja menjalankan konfigurasi per tapak yang lebih piawai dan terkunci, kerana kepelbagaian konfigurasi itu sendiri merupakan satu jejak (footprint).

Adakah pilihan pengasingan yang lebih kukuh daripada model kernel dikongsi?

Ya. CloudLinux LVE dan CageFS ialah lalai dioptimumkan ketumpatan merentas kedua-dua baris produk. Untuk beban kerja yang memerlukan sempadan lebih kukuh, pengasingan penuh bekas setiap tapak ditawarkan sebagai varian pemacu peruntukan — enjin dan satah kawalan yang sama dengan penempatan yang berbeza, menukar overhed untuk pengasingan yang lebih kuat.

Bolehkah saya mencubanya sebelum melanggan?

Ya. Pengehosan Footprint-Free bermula dengan percubaan 14 hari tanpa kad yang merangkumi sehingga lima tapak — tiada butiran pembayaran, tiada komitmen. Lancarkan beberapa tapak, salurkan sedikit beban melaluinya, dan lihat bagaimana sangkar tersebut berfungsi sebelum anda membuat keputusan.

Lihat cara sangkar tersebut bertindak balas di bawah beban anda sendiri

Mulakan percubaan 14 hari tanpa kad pada Footprint-Free Hosting — sehingga lima tapak, tiada butiran pembayaran, tiada komitmen. Pengasingan peringkat kernel, WAF proaktif dan pengimbasan perisian hasad disertakan dari pelancaran pertama.

Mula secara percuma