ဆိုဒ်တစ်ခုချင်းအလိုက် ခွဲထုတ်ခြင်း

ဆိုက်တိုင်းကို မိမိတို့ရဲ့ လှောင်အိမ်ထဲမှာ သီးသန့်ထားရှိတာကြောင့် ဆိုးသွမ်းတဲ့ အိမ်နီးနားချင်းတစ်ဦးရဲ့ ပြဿနာဟာ အဲဒီတစ်ဦးတည်းမှာပဲ ကန့်သတ်ရှိနေမှာ ဖြစ်ပါတယ်။

သီးခြားခွဲထုတ်ထားခြင်းသည် အသေးစားပြဿနာတစ်ခုနှင့် ဝန်ဆောင်မှုတစ်ခုလုံးပြတ်တောက်သွားခြင်းတို့အကြား ခြားနားချက်ဖြစ်ပါသည်။ ကျွန်ုပ်တို့ ဟို့စ်လုပ်ပေးထားသော ဝဘ်ဆိုက်တိုင်းကို ၎င်း၏ကိုယ်ပိုင် CPU၊ RAM၊ IO နှင့် ပရိုဆက် အကန့်အသတ်များ၊ ၎င်း၏ကိုယ်ပိုင် CageFS ဖိုင်စနစ် မြင်ကွင်း၊ ၎င်း၏ကိုယ်ပိုင် PHP ဗားရှင်းနှင့် ၎င်း၏ကိုယ်ပိုင် ဒေတာဘေ့စ် ထိန်းချုပ်စနစ်တို့ပါဝင်သည့် kernel-level CloudLinux LVE အကာအကွယ်အိမ်ဝန်းအတွင်း၌ လည်ပတ်စေပါသည်။ တိုက်ခိုက်ခံရသော၊ လုံခြုံရေးကျိုးပေါက်သွားသော သို့မဟုတ် ဝန်ပိစေသော စုံစမ်းမေးမြန်းမှုကို လုပ်ဆောင်နေသည့် ဝဘ်ဆိုက်တစ်ခုအား ၎င်းရှိနေသည့်နေရာ၌ပင် ထိန်းချုပ်ထားရှိပြီး သီးခြားခွဲထုတ်ခြင်းဆိုင်ရာ အခြေခံစနစ်ကို ပလန်တိုင်းတွင် ထည့်သွင်းပေးထားပါသည်၊ သင့်ထံသို့ အဆင့်မြှင့်တင်မှုတစ်ခုအဖြစ် ပြန်လည်ရောင်းချခြင်းမဟုတ်ပါ။ ရရှိနိုင်မှုအခြေအနေ- ဝဘ်ဆိုက်တစ်ခုချင်းစီအလိုက် ဒေတာဘေ့စ်ထိန်းချုပ်မှုစနစ်နှင့် ဝဘ်ဆိုက်တစ်ခုချင်းစီအလိုက် အရင်းအမြစ်ဆိုင်ရာ ကိန်းဂဏန်းအချက်အလက်များကို အဓိကဖန်တီးရေးဆွဲနေဆဲဖြစ်ပြီး အသုံးပြုနိုင်သေးမည်မဟုတ်ပါ။ ဤနေရာတွင် ဖော်ပြထားသော အခြားအရာအားလုံးကို ယနေ့တွင် စတင်အသုံးပြုနိုင်ပြီ ဖြစ်သည်။

  • ၆၅၀,၀၀၀+ကမ္ဘာတစ်ဝှမ်းတွင် ဟို့စ်တင်းလုပ်ထားသော ဆိုက်များ
  • ဆိုဒ်လိုက်CPU၊ RAM၊ IO၊ IOPS နှင့် လုပ်ငန်းစဉ် ကန့်သတ်ချက်များ
  • 99.99%operating system အာမခံချက်
  • ပါဝင်သည်ပလန်တိုင်းတွင် အထီးကျန် စံသတ်မှတ်ချက် ပါရှိသည်

ဖွဲ့စည်းပုံဖိုင်မဟုတ်ဘဲ ကာနယ်အဆင့်တွင် သီးခြားခွဲထုတ်ခြင်း

ဝပ်ကာဖလပ်သည် CloudLinux OS ကို အသုံးပြု၍ လည်ပတ်ပြီး ၎င်းက multi-tenancy (မျိုးစုံအသုံးပြုမှု) စနစ်ကို ကာနယ်အတွင်းအထိ ဆင်းသက်လုပ်ဆောင်စေပါသည်။ ဆိုက်တိုင်းသည် သိမ်မွေ့သော သဘောတူညီချက်တစ်ခုထက် ခိုင်မာသော နယ်နိမိတ်တစ်ခုဖြစ်သည့် Lightweight Virtual Environment (LVE) တစ်ခုကို ရရှိမည်ဖြစ်သည်။ ကေဂျင်အတွင်း ဆိုက်တစ်ခုခုလုပ်ဆောင်သမျှသည် အခြားသူတစ်ဦးဦး၏ ဘတ်ဂျက်ကို ကျော်လွန်သုံးစွဲ၍မရပါ။

ဆိုဒ်တစ်ခုချင်းစီအတွက် အရင်းအမြစ် ကန့်သတ်ချက်အမြင့်ဆုံးပမာဏများ

LVE သည် ဆိုက်တစ်ခုချင်းစီအတွက် CPU၊ RAM၊ IO၊ IOPS၊ processes နှင့် entry-processes တို့ကို သီးခြားစီ ကန့်သတ်ပေးသည်။ ဆိုက်တစ်ခုသည် ၎င်း၏ အမြင့်ဆုံးကန့်သတ်ချက်ကို ကျော်လွန်သွားသည့်အခါ ၎င်း၏ကိုယ်ပိုင် cage အတွင်း၌ အရှိန်လျှော့ချခံရသည် — အဆိုပါ အမှားကို ထိုဆိုက်အတွက် မှတ်တမ်းတင်ထားမည်ဖြစ်ပြီး၊ ၎င်း၏ နှစ်ဖက်စလုံးရှိ ဆိုက်များမှာမူ မည်သို့မျှ သက်ရောက်မှုမရှိဘဲ ဆက်လက်လည်ပတ်နေမည်ဖြစ်သည်။

ထိန်းမနိုင်သိမ်းမရ ဖြစ်နေသော လုပ်ဆောင်ချက်များကို လိုက်လံရှင်းလင်းမနေဘဲ ကန့်သတ်ထိန်းချုပ်ထားသည်

Loop ထဲတွင် ပိတ်မိနေသော ပလပ်ဂင်တစ်ခု၊ ညံ့ဖျင်းစွာ ရေးသားထားသော cron job တစ်ခု သို့မဟုတ် endpoint တစ်ခုကို ထပ်ခါတလဲလဲ ဝင်ရောက်နေသော crawler တစ်ခုသည် ဝက်ဘ်ဆိုက်၏ ကိုယ်ပိုင် လုပ်ငန်းစဉ်နှင့် ဝင်ရောက်မှု-လုပ်ငန်းစဉ် ကန့်သတ်ချက်များကို ပထမဆုံး ထိခိုက်စေမည်ဖြစ်သည်။ ဝက်ဘ်ဆိုက်တစ်ခုတည်းက စက်၏ ရင်းမြစ်များကို သာမန်အားဖြင့် အကုန်အစင် သုံးစွဲသွား၍ မရနိုင်ပါ။

တိုက်ခိုက်သည့် အသွားအလာများကို ဆိုက်တစ်ခုချင်းစီအလိုက် ကန့်သတ်ထားသည်။

ကေ့ချs တစ်ခုစီအတွက် ဝင်ရောက်မှု-လုပ်ငန်းစဉ်များကို ကန့်သတ်ထားသောကြောင့် ဆိုက်တစ်ခုတည်းကို ပစ်မှတ်ထားသော တိုက်ခိုက်မှုတစ်ခုသည် ဟို့စ်ပေါ်တွင် အကန့်အသတ်မရှိသော အလုပ်များကို မဖွင့်နိုင်ပါ။ LiteSpeed ချိတ်ဆက်မှုနှင့် တောင်းဆိုမှု ကန့်သတ်ချက်များနှင့် Imunify360 ကွန်ရက် ဖိုင်းဝေါတို့သည် ယင်း၏ရှေ့တွင် ရှိနေသောကြောင့် တိုက်ခိုက်မှုသည် ပစ်မှတ်၏ ပြဿနာအဖြစ်သာ ရှိနေမည်ဖြစ်သည်။

အရင်းအမြစ်ချို့ယွင်းချက်များသည် အံ့သြစရာများမဟုတ်တော့ဘဲ သတိပေးချက်များ ဖြစ်လာသည်။

LVE ချို့ယွင်းချက်တိုင်းကို ဆိုက်တစ်ခုချင်းစီအလိုက် မှတ်တမ်းတင်ထားပြီး ပလက်ဖောင်း၏ မူဝါဒအင်ဂျင်ဆီသို့ ပေးပို့ကာ ကန့်သတ်ချက်များကို အလိုအလျောက် တင်းကျပ်ခြင်း သို့မဟုတ် လျော့ပေါ့ပေးခြင်းတို့ လုပ်ဆောင်နိုင်ပါသည်။ ဆိုက်တစ်ခုကို အဘယ်ကြောင့် ထိန်းချုပ်ကန့်သတ် (throttled) ခဲ့ရသည်နှင့် မည်သည့်အချိန်တွင် ဖြစ်ပျက်ခဲ့သည်ကို သင်တွေ့မြင်နိုင်ပါသည် - အဆင့်လိုက်လုပ်ဆောင်ပေးခြင်း၊ ပြန်ပြောင်းလဲနိုင်ခြင်းနှင့် မှတ်တမ်းတင်ထားခြင်းတို့ ဖြစ်ပါသည်။

သင့်ကိုယ်ပိုင် ဖိုင်စနစ် ရှုမြင်ချက်တစ်ခု

ရင်းမြစ်ခွဲထုတ်ခြင်း (Resource isolation) က ဆိုက်တစ်ခု ဆူညံမနေအောင် တားဆီးပေးပါတယ်။ ဖိုင်စနစ်ခွဲထုတ်ခြင်း (Filesystem isolation) က အခြားသူများအကြောင်း စပ်စုမနေအောင် တားဆီးပေးပါတယ်။ CageFS က သုံးစွဲသူတိုင်းကို စက်ပစ္စည်းရဲ့ သီးသန့်ကန့်သတ်ထားတဲ့ မြင်ကွင်းတစ်ခုကို ပေးစွမ်းပါတယ်။

CageFS အောက်တွင် သုံးစွဲသူတစ်ဦးသည် ၎င်း၏ကိုယ်ပိုင်ဖိုင်များနှင့် အနည်းဆုံးနှင့် သန့်စင်ထားသော စနစ်ဘိုင်နရီအစုံကိုသာ မြင်တွေ့ရပြီး အခြားသုံးစွဲသူများ၊ အခြားသုံးစွဲသူများ၏ ဆိုက်များ သို့မဟုတ် အရေးကြီးသော စနစ်ဖိုင်များကို မမြင်ရပါ။ အကောင့်တစ်ခု ပျက်စီးသွားသောအခါ ဘောက်စ်ပေါ်ရှိ အခြားအကောင့်အားလုံးကို ဖတ်ရှုနိုင်သည့် အနေအထားဖြစ်လာတတ်သည့် သာမန်မျှဝေသုံးစွဲဟိုစတင်း ချို့ယွင်းမှုပုံစံကို ကာနယ်အဆင့်တွင် ပိတ်ပင်ထားသည်။

တစ်ခုခု မှားယွင်းသွားသည့်နေ့တွင် ဤအရာက အရေးအကြီးဆုံး ဖြစ်လာပါသည်။ ဝဘ်ဆိုက်တစ်ခုသည် မွမ်းမံထားခြင်းမရှိသော ပလပ်ဂင်၊ အခိုးခံရသည့် လက်မှတ်၊ သို့မဟုတ် ထိခိုက်လွယ်သည့် သီးမ်တစ်ခုမှတစ်ဆင့် လုံခြုံရေးကျိုးပေါက်သွားပါက CageFS သည် ပျက်စီးဆုံးရှုံးမှုနယ်ပယ်ကို ထိုဆိုက်တစ်ခုတည်း၌သာ ကန့်သတ်ပေးထားသည့်အရာ ဖြစ်သည်။ ကျွန်ုပ်တို့၏ လုံခြုံရေးသတ်မှတ်ချက်တွင် သုံးနှုန်းထားသည့် စကားလုံးမှာ တိကျပါသည်- CageFS သည် ကျိုးပေါက်မှုများကို ထိန်းချုပ်ပေးသည်။ ထိန်းချုပ်မှုဆိုသည်မှာ မှန်ကန်ကြောင်း ရိုးသားစွာ အာမခံနိုင်သည့် အချက်ဖြစ်ပြီး၊ ၎င်းသည် ဖြစ်စဉ်တစ်ခုကို ဝဘ်ဆိုက်တစ်ခုတည်း ရှင်းလင်းရေးလား သို့မဟုတ် အများအပြား ရှင်းလင်းရေးလားဆိုသည်ကို ဆုံးဖြတ်ပေးသည့် အရာဖြစ်ပါသည်။

အရန်သိမ်းဆည်းမှုများ (Backups) သည်လည်း ထိုနယ်နိမိတ်စည်းကို ပိုမိုခိုင်မာစေပါသည်။ ဝဘ်ဆိုက်တစ်ခုချင်းစီ၏ အရန်သိမ်းဆည်းမှုများကို ပြင်ဆင်ပြောင်းလဲ၍မရနိုင်ဘဲ၊ အခြားနေရာတွင် သီးခြားခွဲထုတ်သိမ်းဆည်းထားပြီး စမ်းသပ်စစ်ဆေးပြီးသား ပြန်လည်ရယူမှုစနစ်များ ပါဝင်သောကြောင့် ဝဘ်ဆိုက်တစ်ခုတွင် အဆိုးရွားဆုံး ထိခိုက်မှုဖြစ်ပွားခဲ့လျှင်ပင် ၎င်းပတ်ဆောက်ထားသည့် စက်၏ အခြေအနေအပေါ် မှီခိုနေစရာမလိုဘဲ သီးခြားလွတ်လပ်သော အရန်သိမ်းဆည်းမှုမှ လုံခြုံစိတ်ချစွာ ပြန်လည်ရယူနိုင်မည်ဖြစ်သည်။

ဒေတာဘေ့စ်ကိုလည်း သီးသန့်ခွဲထားပေးပါတယ် — ဒါက ဟိုစ့်တင်လုပ်ရာမှာ ဆူညံတတ်လေ့ရှိတဲ့ နေရာပါပဲ။

ဝဘ်အလွှာ အထီးကျန်ဖြစ်စေခြင်းသည် တစ်ဝက်တစ်ပျက်မျှသာ ဖြစ်သည်။ WordPress ဖွက်တစ်ခုတွင် ဆာဗာကို နှေးကွေးစေတတ်သည့် အဓိကအကြောင်းရင်းမှာ လမ်းကြောင်းမဟုတ်ဘဲ ဆိုက်တစ်ခု၏ မေးမြန်းချက်များ ဖြစ်သည်။ ၎င်းကို သီးသန့်စီမံခန့်ခွဲထားသည်။

MySQL Governor

CloudLinux MySQL Governor သည် ဆိုက်တစ်ခုချင်းအလိုက် ဒေတာဘေ့စ်အသုံးပြုမှုကို ကန့်သတ်ပေးသောကြောင့် ဆိုက်တစ်ခု၏ ဒေတာဘေ့စ်မေးမြန်းမှု အလွန်အကျွံလုပ်ဆောင်ခြင်းက အခြားသူများအတွက် ဆာဗာကို နှေးကွေးစေခြင်း မရှိစေပါ။ ၎င်းသည် နှေးကွေးမှုကို ဆန့်ကျင်ထိန်းချုပ်ပေးသည့် စနစ်ဖြစ်ပြီး ဆူညံသောဆိုက်က ၎င်းအား ကန့်သတ်ခံနေရကြောင်း သတိထားမိသည်ဖြစ်စေ၊ မသတိထားမိသည်ဖြစ်စေ အမြဲတမ်း အလုပ်လုပ်နေမည်ဖြစ်ပါသည်။

WordPress ဝန်ထုပ်ဝန်ပိုးများအတွက် MariaDB

ဤဖလိကို WordPress ဝန်ထုပ်ဝန်ပိုးအတွက် ပုံသေအမွေဆက်ခံထားခြင်းထက် ရွေးချယ်ထားသော MariaDB (သို့မဟုတ် Percona) ဖြင့် ပြေးဆောက်ထားပြီး ၎င်း၏ထိပ်တွင် တန်းတူညီမျှမှုအလွှာအဖြစ် per-tenant fairness layer အနေဖြင့် Governor က ထိုင်နေပါသည်။

ရှေ့ဆုံးမှ Redis အော့ဘ်ဂျက် ကက်ရှ်

ဝဘ်ဆိုက်တစ်ခုစီအတွက် သီးသန့်ထားရှိသော Redis object cache သည် ထပ်ခါတလဲလဲ ဖတ်ရှုမှုများကို ဒေတာဘေ့စ်ထံ မရောက်ရှိမီ ကြိုတင်စုပ်ယူပေးသောကြောင့် Governor က အစကတည်းက ညှိနှိုင်းဖြေရှင်းပေးရသည့် ဝန်ထုတ်ဝန်ပိုးကို လျှော့ချပေးပါသည်။ Caching ပြုလုပ်ခြင်းနှင့် သီးခြားခွဲထုတ်ထားခြင်းတို့သည် စနစ်တစ်ခုတည်းအဖြစ် ပူးတွဲလုပ်ဆောင်ကြသည်။

ဆိုဒ်အလိုက် PHP၊ အဆင့်မြှင့်တင်ထားသည်

CloudLinux alt-PHP သည် ဆိုက်တစ်ခုချင်းစီအတွက် ၎င်းတို့၏ ကိုယ်ပိုင် PHP ဗားရှင်း ရွေးချယ်စနစ်၊ ၎င်းတို့၏ ကိုယ်ပိုင် တိုးချဲ့မှုများ (imagick၊ gd၊ redis နှင့် အခြားသော အရာများ) နှင့် ၎င်းတို့၏ ကိုယ်ပိုင် ခိုင်မာအားကောင်းစေထားသော ဆက်တင်များကို ပေးစွမ်းသည် — LSAPI ဝန်ထမ်းများသည် ထိုဆိုက်၏ LVE ကန့်သတ်ချက်များအတွင်းသာ ရှိနေသဖြင့် PHP တစ်ပြိုင်နက်တည်း လုပ်ဆောင်နိုင်မှုသည် ကန့်သတ်ချက်ကို ဖောက်ထွက်ခြင်းမဟုတ်ဘဲ ထိုကန့်သတ်ချက်ဘောင်အတွင်း၌သာ အစိတ်အပိုင်းတစ်ခုအနေဖြင့် ပါဝင်နေမည်ဖြစ်သည်။

ရှုံးနိမ့်မှုသည် အဆင့်ဆင့်ဖြစ်သည်၊ ပြန်ပြင်နိုင်သည်၊ ရှင်းပြထားသည်

သီးသန့်ခွဲထုတ်ခြင်း (Isolation) က ပြဿနာတစ်ခု ဘယ်လောက်အထိ ပျံ့နှံ့နိုင်တယ်ဆိုတာကို ဆုံးဖြတ်ပါတယ်။ အရေးယူဆောင်ရွက်မှု (Enforcement) ကတော့ နောက်ဆက်တွဲ ဘာဆက်ဖြစ်မလဲဆိုတာကို ဆုံးဖြတ်ပါတယ်။ ကျွန်ုပ်တို့ဟာ ထိုင်းမှိုင်းတဲ့ အဖွင့်/အပိတ် ရပ်ဆိုင်းခြင်းအစား တာရှည်ခံလုပ်ငန်းစဉ်များက မောင်းနှင်ပေးပြီး LiteSpeed၊ LVE နှင့် Imunify တို့မှတစ်ဆင့် worker ပေါ်မှာ သက်ရောက်စေတဲ့ ပြည်နယ်စက် (state machine) တစ်ခုနဲ့ အစားထိုးခဲ့ပါတယ်။

  • သတ်မှတ်ချက်ကန့်သတ်ထားသည် — LVE ကန့်သတ်ချက်များနှင့် နှုန်းထားကန့်သတ်ချက်များ တင်းကျပ်ထားပြီး၊ဆိုက်မှာ ဆက်လက်လည်ပတ်နေဆဲဖြစ်ကာ ဝန်ဆောင်မှုပေးနေပါသည်။ အများအားဖြင့် အရင်းအမြစ် အလွန်အကျွံသုံးစွဲခြင်း သို့မဟုတ် အပျော့စား သတိပေးချက်တစ်ခုဖြစ်ပြီး အကြောင်းရင်း ရှင်းလင်းသွားသည်နှင့် အလိုအလျောက် ပြန်လည်ကောင်းမွန်လာမည်ဖြစ်သည်။
  • ကန့်သတ်ထားသည် — ဆိုက်ကို ဆက်လက်မြင်တွေ့နေရစဉ်တွင် ထွက်လာသော အီးမေးလ်များ၊ cron သို့မဟုတ် POST တောင်းဆိုချက်များကို ပိတ်ထားသည်။ လုံခြုံရေးချိုးဖောက်ခံရသည်ဟု သံသယရှိခြင်း သို့မဟုတ် စပမ်းများပေးပို့ခြင်းအတွက် အသုံးပြုပြီး ပြဿနာဖြေရှင်းပြီးပါက အလိုအလျောက် ပြန်လည်ကောင်းမွန်လာမည်ဖြစ်သည်။
  • ဆိုင်းငံ့ထားသည် — ဆိုက်သည် ပျက်စီးသွားသည်ထက် အမှတ်တံဆိပ်ပါရှိပြီး အကြောင်းရင်းတိကျသော (ငွေတောင်းခံလွှာ၊ ပြုပြင်ထိန်းသိမ်းမှု သို့မဟုတ် အလွဲသုံးစားလုပ်မှု) ထိန်းသိမ်းရေးစာမျက်နှာတစ်ခု၏နောက်ကွယ်တွင် အော့ဖ်လိုင်းဖြစ်သွားသည်။ ၎င်းသည် ငွေပေးချေမှု၊ ပြုပြင်မှု သို့မဟုတ် အယူခံဝင်မှုတို့အပေါ်မူတည်၍ ပြန်လည်စတင်သည်။
  • quarantined — အွန်လိုင်းပြင်ပ၊ ဖိုင်များသော့ခတ်ထားသည်၊ လုပ်ဆောင်မှုမရှိပါ၊ ရာဇဝတ်မှုဆိုင်ရာစစ်ဆေးမှုအတွက် သီးသန့်ခွဲထားသည်။ အတည်ပြုပြီးသား malware သို့မဟုတ် phishing အတွက် သီးသန့်ဖြစ်ပြီး၊ သန့်ရှင်းရေးလုပ်ပြီး ပြန်လည်သုံးသပ်ပြီးမှသာ ပြန်လည်ဖယ်ရှားပေးပါမည်။ ပြန်လည်စစ်ဆေးရုံဖြင့် အလိုအလျောက်ပြန်လည်လွှတ်ပေးခြင်း မရှိပါ။
  • ကူးပြောင်းမှုတိုင်းကို ၎င်း၏အကြောင်းအရင်း၊ ဆောင်ရွက်သူနှင့် သက်သေအထောက်အထားများဖြင့် စာရင်းစစ်မှတ်တမ်းတင်ထားပြီး၊ ရှင်းလင်းဖြေရှင်းနည်း ညွှန်ကြားချက်များနှင့်အတူ သင့်ထံ အကြောင်းကြားစာ ပေးပို့မည်ဖြစ်ကာ အယူခံဝင်နိုင်ပါသည်။ အရေးယူဆောင်ရွက်မှု အချိန်ကို ပစ္စည်းအမျိုးအစားအလိုက် စိတ်ကြိုက်ပြင်ဆင်နိုင်သောကြောင့် ငွေတောင်းခံမှု၊ အလွဲသုံးစားမှုနှင့် ဥပဒေရေးရာတို့သည် ၎င်းတို့၏ ကိုယ်ပိုင်အချိန်ဇယားအတိုင်း အဆင့်မြှင့်တင်ဆောင်ရွက်ပါသည်။

ထုတ်ကုန်လိုင်းနှစ်ခုစလုံးတွင် အတူတူပင် သီးသန့်ခွဲထုတ်ထားမှု — နှင့် လိုအပ်သည့်အခါ ပိုမိုအားကောင်းသော အဆင့်မြှင့်တင်မှု

Isolation ဆိုသည်မှာ သုံးဆင့်အထက်တွင် ပေါ်လာသည့် ပလပ်ဖောင်းအင်္ဂါရပ်တစ်ခု မဟုတ်ပါ။ ၎င်းသည် အောက်ခံစနစ်၏ ဂုဏ်သတ္တိတစ်ခု ဖြစ်သောကြောင့် သင်သည် WooCommerce စတိုးတစ်ခုကို လုပ်ဆောင်နေသည်ဖြစ်စေ၊ ကွန်ရက်ဆိုက် နှစ်ထောင်ကို လုပ်ဆောင်နေသည်ဖြစ်စေ အတူတူပင် ဖြစ်ပါသည်။

Footprint-Free Hosting ဟို့စ်တင်

Bulk နှင့် PBN ကွန်ရက်များသည် footprint-aware ဖြစ်သော CDN အကောင့်အလှည့်ကျသုံးစွဲခြင်း၊ static-HTML ပေးပို့ခြင်းတို့နှင့်အတူ တူညီသည့် LVE နှင့် CageFS substrate အပေါ်တွင် လည်ပတ်ပါသည်။ သီးခြားခွဲထုတ်ထားခြင်းက သိပ်သည်းဆကို ဘေးကင်းစေသည်- ဝဘ်ဆိုက်များသည် ကံကြမ္မာချင်း မမျှဝေဘဲ ဖလီးတစ်စုကို အတူတကွ မျှဝေသုံးစွဲကြသည်။

Zinn® စီမံခန့်ခွဲထားသော WordPress

Managed WordPress၊ WooCommerce၊ PHP၊ static နှင့် Node ဆိုက်များအားလုံးသည် တူညီသော cages များအပြင် အပြည့်အဝ self-service ကိုပါ ရရှိမည်ဖြစ်ပါသည် - သင့်ကိုယ်ပိုင် PHP ဗားရှင်းနှင့် extensions များ၊ Redis object cache၊ staging နှင့် push-to-live တို့ ဖြစ်ကြပါသည်။

ပရီမီယံ အမျိုးအစားခွဲတစ်ခုအနေဖြင့် ဆိုက်တစ်ခုလျှင် ကွန်တိန်နာတစ်ခု

သိပ်သည်းဆကို အကောင်းဆုံးဖြစ်စေသော မူလပုံစံထက် ပိုမိုခိုင်မာသော နယ်နိမိတ် လိုအပ်သည့် လုပ်ငန်းဝန်များအတွက် ဆိုက်တစ်ခုလျှင် ကွန်တိန်နာအပြည့် သီးသန့်ခွဲထုတ်ပေးခြင်းကို ပံ့ပိုးပေးသည့် ဒရိုက်ဗာအမျိုးအစားခွဲအနေဖြင့် ပေးဆောင်ထားပါသည်- အင်ဂျင်တူ၊ ထိန်းချုပ်မှုစနစ်တူ၊ နေရာချထားမှုကွဲပြားကာ ဝန်ထုပ်ဝန်ပိုး ပိုမိုများပြားပါသည်။

ပါဝင်ပြီး၊ ထပ်မံဝယ်ယူရန် မလိုပါ

ကူးစက်ခံထားရသည့် သို့မဟုတ် ထိန်းချုပ်မရသည့် ဝက်ဘ်ဆိုက်တစ်ခုသည် ၎င်း၏ အိမ်နီးချင်းဝက်ဘ်ဆိုက်များနှင့် ကျွန်ုပ်တို့၏ IP ဂုဏ်သတင်းကို ခြိမ်းခြောက်နေသောကြောင့် LVE နှင့် CageFS သီးခြားခွဲထုတ်မှု၊ ကြိုတင်ကာကွယ်မှု WAF နှင့် မဲလ်ဝဲ စကင်ဖတ်ခြင်းတို့ကို သုံးစွဲသူတိုင်းအတွက် ထည့်သွင်းပေးထားပါသည်။ ကလစ်တစ်ချက်နှိပ်ရုံဖြင့် မဲလ်ဝဲ ရှင်းလင်းရေးနှင့် အဆင့်မြင့် ကာကွယ်ရေးအဆင့်များမှာ အခကြေးငွေပေးရသည့် ထပ်ဆောင်းဝန်ဆောင်မှုများ ဖြစ်ကြပြီး မူလအခြေခံ ကာကွယ်ရေးစနစ်မှာမူ အခမဲ့ဖြစ်ပါသည်။

ဤနေရာတွင် သီးခြားခွဲထုတ်ထားရှိမှုသည် အဘယ်ကြောင့် လုံးဝမဖြစ်မနေ လိုအပ်သနည်း

ဟosting လုပ်ငန်းတွင် စီးပွားရေးအရ ဆွဲဆောင်မှုရှိသော အချက်မှာ အဆင့်အလိုက် လုံခြုံရေးကို ရောင်းချရန်ဖြစ်သည်- ဈေးပေါပေါ သုံးစွဲသူများကို ကန့်သတ်ချက်အနည်းငယ်ဖြင့် Shared box တစ်ခုပေါ်တွင် တင်ပေးပြီး၊ အထူးဂရုစိုက်လိုသူများကိုမူ သီးသန့်နယ်နိမိတ် (Boundary) အတွက် အခကြေးငွေ ကောက်ခံခြင်းပင် ဖြစ်သည်။ ကျွန်ုပ်တို့သည် ထိုသို့ မလုပ်ဆောင်ပါ၊ အကြောင်းမှာ သီးသန့်ခွဲထုတ်မှုအတွက် ငွေကြေးမပေးချေခဲ့ရသော သုံးစွဲသူသည် အခြားသူများ၏ ဆာဗာများကိုပါ ထိခိုက်ပျက်စီးစေနိုင်သည့် လုံခြုံရေးချိုးဖောက်ခံရမှု ပြဿနာများ ဖြစ်ပွားစေတတ်သူ အတိအကျပင် ဖြစ်သောကြောင့် ဖြစ်သည်။

ကျွန်ုပ်တို့သည် ကမ္ဘာတစ်ဝှမ်းတွင် ဝဘ်ဆိုက် ၆၅၀,၀၀၀ ကျော်ကို လက်ခံပေးထားပြီး၊ သိပ်သည်းဆသည် စီးပွားရေးပုံစံတစ်ခုလုံးဖြစ်သော အခြေခံအဆောက်အအုံပေါ်တွင် လုပ်ဆောင်နေပါသည်။ ၎င်းသည် အောက်ခံသီးသန့်ခွဲထုတ်မှုမှာ အကြွင်းမဲ့ဖြစ်မှသာ အလုပ်လုပ်မည်ဖြစ်ပါသည်။ Kernel အဆင့်အကာအရံများ၊ သီးသန့်ဖိုင်စနစ်မြင်ကွင်း၊ ဆိုက်တစ်ဆိုက်ချင်းအလိုက် ဒေတာဘေ့စ်ကန့်သတ်ချက်များနှင့် ဆိုက်တစ်ဆိုက်ချင်းအလိုက် PHP တို့သည် မျှဝေခံစားရခြင်းမရှိဘဲ ယင်းကဲ့သို့သောစကေးဖြင့် လုပ်ဆောင်ခြင်းအတွက် ကျသင့်သည့်တန်ဖိုးဖြစ်သောကြောင့် ၎င်းတို့ကို ပထမဆုံးအကြိမ် တင်deploy လုပ်သည့် ဆိုက်မှစတင်ကာ ပလန်တိုင်း၊ ဆိုက်တိုင်းအတွက် လူတိုင်းသုံးစွဲနိုင်ရန် ဖွင့်လှစ်ပေးထားပါသည်။

ရလဒ်အနေဖြင့် တခြားသူများ၏ အခက်အခဲကြုံရသည့်အချိန်များတွင်ပါ ပုံမှန်အတိုင်း ယုံကြည်စိတ်ချရစွာ လည်ပတ်နိုင်သည့် ပလက်ဖောင်းတစ်ခုကို ရရှိမည်ဖြစ်သည်။ ၎င်း၏နောက်ကွယ်တွင် 99.99% အချိန်ပြည့်လည်ပတ်နိုင်မှု အာမခံချက်၊ စမ်းသပ်ထားသော ပြန်လည်ရယူမှုများပါရှိသည့် ဆိုက်အလိုက် ပြင်ဆင်၍မရသော ဆိုဒ်ပြင်ပအရန်သိမ်းဆည်းမှုများ၊ နှင့် သင်၏ဆိုက်များပေါ်တွင် လုပ်ဆောင်ခဲ့သည့် လုံခြုံရေးနှင့် စည်းကမ်းထိန်းသိမ်းမှု လုပ်ဆောင်ချက်တိုင်း၏ အပြည့်အစုံ စာရင်းစစ်မှတ်တမ်းတို့ တည်ရှိနေပါသည်။

မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ

အခြားအသုံးစွဲသူ၏ ဝဘ်ဆိုက်က ကျွန်ုပ်၏ဝဘ်ဆိုက်ကို နှေးကွေးသွားစေနိုင်ပါသလား။

Isolation သည် ၎င်းကို တားဆီးရန် အထူးဒီဇိုင်းထုတ်ထားပါသည်။ LVE သည် ဆိုက်တစ်ခုချင်းစီအလိုက် CPU၊ RAM၊ IO၊ IOPS နှင့် လုပ်ငန်းစဉ်များကို ကန့်သတ်ပေးပြီး MySQL Governor သည် ဆိုက်တစ်ခုချင်းစီအလိုက် ဒေတာဘေ့စ်အသုံးပြုမှုကို ထိန်းညှိပေးကာ LSAPI လုပ်သားများကို ဆိုက်၏ကိုယ်ပိုင်ကန့်သတ်ချက်အတွင်း၌သာ ထားရှိပေးသောကြောင့် အိမ်နီးချင်းဆိုက်၏ အသွားအလာ ရုတ်တရက်မြင့်တက်မှု သို့မဟုတ် လေးလံသော မေးမြန်းမှုဝန်ထို့တို့သည် သင့်ဆိုက်ကို မထိခိုက်စေဘဲ ၎င်းတို့၏ သတ်မှတ်ထားသော ကန့်သတ်ချက်များအလိုက်သာ ထိန်းညှိခံရမည်ဖြစ်ပါသည်။ ချို့ယွင်းချက်တိုင်းကို ဆိုက်တစ်ခုချင်းစီအလိုက် မှတ်တမ်းတင်ထားပြီး မူဝါဒအင်ဂျင်က ဆူညံသောဆိုက်တစ်ခု၏ ကန့်သတ်ချက်များကို အလိုအလျောက် တင်းကျပ်ပေးနိုင်ပါသည်။

တူညီသောဆာဗာပေါ်ရှိ အခြားဆိုက်တစ်ခု ဟက်ခံရပါက၊ ကျွန်ုပ်၏ဆိုက်ပါ အန္တရာယ်ရှိပါသလား။

ရိုးရိုးသားသားပြောရရင် အာမခံချက်ထက် ကန့်သတ်ထိန်းချုပ်ထားခြင်းသာ ဖြစ်ပါတယ်။ CageFS က အသုံးပြုသူ တစ်ဦးချင်းစီကို သီးခြားခွဲထုတ်ထားတဲ့ ဖိုင်စနစ်မြင်ကွင်းကို ပေးစွမ်းပါတယ်။ ဒါကြောင့် ထိခိုက်ခံရတဲ့ အသုံးပြုသူတစ်ဦးဟာ အခြားအသုံးပြုသူတွေကိုဖြစ်စေ၊ သူတို့ရဲ့ ဆိုက်တွေကိုဖြစ်စေ၊ အရေးကြီးတဲ့ စနစ်ဖိုင်တွေကိုဖြစ်စေ မြင်တွေ့နိုင်မှာ မဟုတ်ပါဘူး။ မဲလ်ဝဲ (malware) ကူးစက်ခံရတာ သို့မဟုတ် ဖစ်ရှင်း (phishing) လုပ်ခံရတာ သေချာသွားပြီဆိုရင်တော့ အဲဒီဆိုက်ကို သီးသန့်ခွဲထုတ်ထားတဲ့ အနေအထား (quarantined) ဖြစ်သွားစေမှာပါ- အွန်လိုင်းမှ ဖြုတ်ချထားမယ်၊ ဖိုင်တွေကို လော့ခ်ချထားမယ်၊ လုပ်ဆောင်ချက်တွေကို ရပ်ဆိုင်းထားမယ်၊ Forensics စစ်ဆေးမှုတွေအတွက် သီးသန့်ခွဲထုတ်ထားမှာ ဖြစ်ပါတယ်။ ဒါကပဲ ပျက်စီးဆုံးရှုံးနိုင်ခြေ နယ်ပယ်ကို ကန့်သတ်ပေးတာ ဖြစ်ပါတယ်။ အဲဒီအပြင် ဆိုက်တိုင်းမှာ မဲလ်ဝဲ စကင်န်ဖတ်ခြင်းနဲ့ တက်ကြွစွာ ကာကွယ်ပေးတဲ့ WAF တို့ကို လုပ်ဆောင်ပေးထားတဲ့အပြင် စမ်းသပ်စစ်ဆေးပြီးသား ပြန်လည်ရယူနိုင်တဲ့ စနစ်ပါရှိတဲ့ ဆိုက်အလိုက် ပြင်ဆင်လို့မရတဲ့ ပြင်ပဘက်ကပ်ဖ်လုပ်ခြင်း (immutable offsite backups) များကိုလည်း လုပ်ဆောင်ပေးထားတာကြောင့် ပြန်လည်ရယူမှုဟာ ပါဝင်ပတ်သက်နေတဲ့ စက်ရဲ့ အခြေအနေအပေါ် လုံးဝ မှီခိုနေစရာ မလိုတော့ပါဘူး။

သီးခြားခွဲထားခြင်း (isolation) က ပါဝင်ပြီးသားလား၊ ဒါမှမဟုတ် အခကြေးငွေ ထပ်ပေးရပါသလား။

၎င်းကို အစီအစဉ်တိုင်းတွင် ထည့်သွင်းထားပါသည်။ ကူးစက်ခံထားရသော သို့မဟုတ် ထိန်းမရတော့သော ဆိုက်တစ်ခုသည် အနီးနားရှိ ဆိုက်များနှင့် ကျွန်ုပ်တို့၏ IP ဂုဏ်သတင်းကို ခြိမ်းခြောက်နေသောကြောင့် LVE နှင့် CageFS သီးသန့်ခွဲထုတ်မှု၊ တက်ကြွသော WAF နှင့် malware စကင်န်ဖတ်ခြင်းတို့သည် သုံးစွဲသူတိုင်းအတွက် အခြေခံအုတ်မြစ်ဖြစ်ပါသည် - ၎င်းကို ကျွန်ုပ်တို့ ရွေးချယ်နိုင်သော အနေအထားဖြင့် မထားရှိနိုင်ပါ။ အပိုပစ္စည်းအဖြစ် ရောင်းချပေးနေသည်မှာ တစ်ချက်နှိပ် malware ရှင်းလင်းရေးနှင့် ပြုပြင်ပေးခြင်းတို့ဖြစ်ပြီး, မြှင့်တင်ထားသော WAF စည်းမျဉ်းများ၊ ဦးစားပေးစကင်န်ဖတ်ခြင်း၊ ဘော့တ်စီမံခန့်ခွဲမှုနှင့် ပိုမိုမြင့်မားသော DDoS အဆင့်များကဲ့သို့သော အဆင့်မြင့် အကာအကွယ်အလွှာများ ဖြစ်ပါသည်။

ကျွန်ုပ်၏ ဆိုက်သည် အရင်းအမြစ် ကန့်သတ်ချက်များကို ကျော်လွန်သွားပါက ဘာဖြစ်သွားမည်နည်း။

၎င်းကို ပိတ်ပစ်လိုက်ခြင်းထက် ၎င်း၏ကိုယ်ပိုင်ကန့်သတ်ဘောင်အတွင်း၌သာ အရှိန်ကန့်သတ်ထားခြင်း ဖြစ်သည်။ အရှိန်ကန့်သတ်ထားသည်ဆိုသည်မှာ ဆိုဒ်ကို ဆက်လက်ဖွင့်လှစ်ထားပြီး ဝန်ဆောင်မှုပေးနေဆဲဖြစ်ကာ ပိုမိုတင်းကျပ်သော LVE ကန့်သတ်ချက်များနှင့် နှုန်းထားကန့်သတ်ချက်များကို အသုံးပြုထားခြင်းဖြစ်ပြီး အကြောင်းရင်း ပပျောက်သွားသည်နှင့် အလိုအလျောက် ပြန်လည်ကောင်းမွန်လာမည်ဖြစ်သည်။ အကြောင်းရင်းကို သင့်အား အသိပေးမည်ဖြစ်ပြီး အပြောင်းအလဲကို သက်သေအထောက်အထားများနှင့်တကွ မှတ်တမ်းတင်ထားမည်ဖြစ်ကာ အယူခံဝင်နိုင်ပါသည်။ အကယ်၍ ဝန်ပိုလာခြင်းသည် အမှားအယွင်းကြောင့်မဟုတ်ဘဲ တကယ့်ကို တိုးတက်လာခြင်းဖြစ်ပါက အဖြေမှာ အမြဲတမ်းအရှိန်ကန့်သတ်ထားခြင်းမဟုတ်ဘဲ ပိုမိုကြီးမားသော ပလန်တစ်ခုသို့ ပြောင်းလဲရန်ပင် ဖြစ်သည်။

ဆိုင်းငံ့ထားသောဆိုက်တစ်ခုသည် ရိုးရိုးရှင်းရှင်းပင် အလွတ်ဖြစ်သွားပါသလား။

မဟုတ်ပါ — ရပ်ဆိုင်းထားသော ဆိုက်တစ်ခုသည် အမှတ်တံဆိပ်ပါရှိပြီး အကြောင်းရင်းတိကျသော ထိန်းသိမ်းထားသည့်စာမျက်နှာ (ငွေပေးချေမှု၊ ပြုပြင်ထိန်းသိမ်းမှု သို့မဟုတ် အလွဲသုံးစားလုပ်မှု) ကို ပြသပေးသောကြောင့် ပျက်စီးနေသည်ထက် ရည်ရွယ်ချက်ရှိရှိ လုပ်ဆောင်ထားပုံပေါ်ပါသည်။ ရပ်ဆိုင်းမှုကို ငွေပေးချေမှု၊ ပြုပြင်မှု သို့မဟုတ် အယူခံဝင်မှုတို့တွင် ပြန်လည်ရုပ်သိမ်းပေးပါသည်။ သီးသန့်ခွဲထားမှု (Quarantine) က ပိုမိုတင်းကျပ်ပြီး ကွဲပြားစွာ လုပ်ဆောင်ပါသည်- ၎င်းကို သန့်စင်ပြီး ပြန်လည်သုံးသပ်ပြီးမှသာ ပြန်လည်ရုပ်သိမ်းနိုင်ပြီး၊ မည်သည့်အခါမျှ အလိုအလျောက် မလုပ်ဆောင်ပါ။

ကျွန်ုပ်၏ ကိုယ်ပိုင် PHP ဗားရှင်းနှင့် extensions များကို ရွေးချယ်နိုင်ပါသလား။

Zinn® Managed WordPress တွင်ဆိုလျှင် ဟုတ်ပါသည် — CloudLinux alt-PHP သည် ဆိုဒ်တစ်ခုချင်းစီအတွက် ၎င်းတို့၏ကိုယ်ပိုင် PHP ဗားရှင်း ရွေးချယ်စနစ်၊ imagick၊ gd နှင့် redis ကဲ့သို့သော ၎င်းတို့၏ကိုယ်ပိုင် တိုးချဲ့မှုများနှင့် ၎င်းတို့၏ကိုယ်ပိုင် ခိုင်မာအောင် ပြုလုပ်ထားသော ဆက်တင်များကို ပေးစွမ်းပြီး အားလုံးကို အဆိုပါဆိုဒ်၏ LVE ကန့်သတ်ချက်များအတွင်းသာ ကန့်သတ်ထားသည်။ Footprint-Free Hosting သည် ပုံစံတူစံနှုန်းကို ပိုမိုကိုက်ညီစေပြီး ဆိုဒ်တစ်ekoစီအတွက် ပိတ်ပင်ကန့်သတ်ထားသော ဖွဲ့စည်းပုံကို တမင်တကာ လုပ်ဆောင်ထားပါသည်၊ အဘယ်ကြောင့်ဆိုသော် ဖွဲ့စည်းပုံအမျိုးမျိုး ကွဲပြားမှုကိုယ်တိုင်က footprint တစ်ခုဖြစ်နေသောကြောင့် ဖြစ်ပါသည်။

မျှဝေထားသော ကာနယ် မော်ဒယ်ထက် ပိုမိုအားကောင်းသော အထီးကျန်စနစ် ရွေးချယ်စရာ ရှိပါသလား။

ဟုတ်ကဲ့။ CloudLinux LVE နှင့် CageFS တို့သည် ထုတ်ကုန်လိုင်းနှစ်ခုစလုံးတွင် သိပ်သည်းဆအတွက် အကောင်းဆုံးဖြစ်အောင် ပြုလုပ်ထားသော မူလအတိုင်းဖြစ်ပါသည်။ ပိုမိုခိုင်မာသော နယ်နိမိတ် လိုအပ်သော လုပ်ငန်းဆောင်တာများအတွက်၊ ဆိုက်တစ်ခုလျှင် ကွန်တိန်နာအပြည့် သီးသန့်ခွဲထုတ်ခြင်းကို ပံ့ပိုးပေးသည့် မောင်းနှင်မှုအမျိုးအစား (provisioning-driver variant) အဖြစ် ပံ့ပိုးပေးထားပါသည်။ ၎င်းသည် တူညီသော အင်ဂျင်နှင့် ထိန်းချုပ်မှုစနစ် (control plane) ကို အသုံးပြုထားပြီး နေရာချထားမှု ကွာခြားကာ၊ ပိုမိုအားကောင်းသော ခွဲထုတ်မှုအတွက် လိုအပ်မည့် အပိုဝန်ထုပ်ဝန်ပိုးကို အစားထိုးလဲလှယ်ပေးပါသည်။

မဝယ်ခင် စမ်းသုံးကြည့်လို့ရပါသလား။

ဟုတ်ကဲ့။ Footprint-Free Hosting သည် ငွေပေးချေမှုအချက်အလက်များနှင့် ကတိကဝတ်များမပါဘဲ ဆိုက်ငါးခုအထိ အခမဲ့အသုံးပြုနိုင်သော ကတ်မလိုသည့် ၁၄ ရက်ကြာ စမ်းသပ်ကာလဖြင့် စတင်ပါသည်။ ဆိုက်အချို့ကို တင်ပြီး ဝန်ထုပ်ဝန်ပိုးအချို့ကို စမ်းသပ်ကာ မဆုံးဖြတ်မီ cages များ မည်သို့လည်ပတ်သည်ကို ကြည့်ရှုပါ။

သင့်ကိုယ်ပိုင်ဝန်ထုပ်ဝန်ပိုးအောက်တွင် ကေဂျစ်များ မည်သို့လည်ပတ်ပုံကို ကြည့်ပါ

Footprint-Free Hosting တွင် ကတ်အချက်အလက် မလိုဘဲ ၁၄ ရက်ကြာ အခမဲ့ စမ်းသုံးမှုကို စတင်လိုက်ပါ - ဆိုက်ငါးခုအထိ၊ ငွေပေးချေမှု အချက်အလက် မလိုပါ၊ တာဝန်ခံမှု မရှိပါ။ ပထမဆုံး အကြိမ် ဖြန့်ချိချိန်မှစ၍ Kernel အဆင့် သီးသန့်ခွဲထုတ်မှု၊ တက်ကြွသော WAF နှင့် malware စကင်ဖတ်ခြင်းတို့ ပါဝင်ပါသည်။

အခမဲ့ စတင်ပါ