Regiões e residência de dados

Seus sites rodam onde você diz que eles rodam

A região não é um tíquete de suporte nesta plataforma — ela é uma propriedade do site, respeitada pelo mecanismo de posicionamento sempre que algo é implantado. Escolha Europa, Estados Unidos ou Ásia-Pacífico, e cada implantação vai para a capacidade de frota marcada para essa região, com uma borda global na frente. Disponibilidade: nossa própria capacidade de frota fora do Reino Unido está em desenvolvimento ativo e ainda não está disponível. Todo o resto descrito aqui está no ar hoje.

  • +650.000sites hospedados no mundo todo
  • EU · US · APACregiões de posicionamento
  • 99,99%garantia de uptime
  • 58idiomas do painel

Onde operamos

Duas coisas sustentam cada região: a frota de workers que executa seus sites e o plano de controle que os gerencia. Ambos são conscientes da região e ambos são posicionados pelos mesmos motivos — a melhor relação preço/desempenho que conseguimos garantir na Europa e nos EUA, cobertura além desses dois mercados e uma opção de plataforma subjacente certificada para compradores cujas demandas de aquisição exigem isso. Qual região você escolhe cabe a você decidir; a capacidade subjacente é um arranjo nosso, e operamos deliberadamente com mais de um fornecedor para que nenhum deles seja a plataforma exclusiva.

Europa — Alemanha

Nossa capacidade na Alemanha é a região principal e oferece a melhor relação preço/desempenho de toda a nossa infraestrutura. A nova capacidade chega primeiro aqui, e é por isso que esta é a opção padrão para clientes europeus e para qualquer pessoa sem requisitos específicos de residência.

Europa — Finlândia

A Finlândia oferece às cargas de trabalho europeias um segundo local da EU fisicamente separado. Útil quando você deseja residência na EU, mas não quer um portfólio inteiro no domínio de falha de um único país.

Estados Unidos — Leste e Oeste

Nossa capacidade nos Estados Unidos abrange a Virgínia no leste e o Oregon no oeste, cobrindo ambas as costas. O mesmo motor, os mesmos drivers, o mesmo painel — a única coisa que muda é qual tag de região o motor de posicionamento aceitará para os seus sites.

Ásia-Pacífico

Ásia-Pacífico opera em Tóquio, Singapura e Seul. Este é o padrão sobre o qual toda a plataforma é construída: a capacidade subjacente a uma região é uma infraestrutura substituível por trás do nosso motor, nunca o próprio motor, e operamos mais de um fornecedor na região para que um site nunca fique vinculado a um único fornecedor.

Residência estrita e plataformas certificadas

Quando um contrato exige infraestrutura da EU nativa do GDPR, ou a área de compras de um cliente insiste que a plataforma subjacente possua certificações SOC 2, ISO 27001 ou HIPAA, podemos alocar sua carga de trabalho em uma capacidade que possua essas certificações. Essas são as certificações da plataforma subjacente, não as nossas — não possuímos nenhuma própria e jamais daremos a entender o contrário.

Como o posicionamento realmente funciona

A região é aplicada via código, no momento em que um site é criado — e não por um operador lembrando qual servidor usar.

Cada trabalhador está marcado

Cada host na frota se registra com uma chave de região, uma lista de afinidade de linha de produtos, um tipo de servidor Web e um valor de capacidade, e então busca trabalho. O serviço de posicionamento filtra os candidatos primeiro por região, depois por linha de produtos, em seguida por capacidade livre, e escolhe o host elegível com menor carga.

O site hereda e mantém a região

Se você fixou uma região, apenas os trabalhadores dessa região são elegíveis. Caso contrário, o site herda a região do trabalhador em que for hospedado e esse valor é armazenado no site — portanto, o registro de onde seus dados residem é um campo que você pode ler, e não uma suposição.

Capacidade alocada atomicamente

A alocação reivindica capacidade com uma atualização condicional que só é bem-sucedida enquanto o worker ainda estiver ativo, ainda aceitando deploys e ainda dentro da capacidade. Dois deploys disputando a última vaga não podem vencer simultaneamente, portanto, uma região nunca é discretamente sobrecarregada.

Sem fallback silencioso para a região incorreta

Se nenhum item elegível na sua região tiver espaço, o deploy gera um erro de posicionamento e é interrompido. Ele não recorre a outro continente para fazer a solicitação ter sucesso. Uma falha visível e uma adição de capacidade superam um site que mudou de país silenciosamente.

Esvaziar em vez de interromper

Cada trabalhador possui uma chave de aceitação de implantações. Alterná-la para drenagem impede que novos sites sejam alocados, enquanto os sites existentes continuam funcionando sem alterações, que é como realizamos manutenções, atualizações de hardware e desativações dentro de uma região sem mover suas cargas de trabalho.

Residency como uma decisão de produto

A residência de dados é uma das poucas decisões de hospedagem que é genuinamente difícil de reverter, por isso a plataforma a trata como uma dimensão de primeira classe em vez de um detalhe de implantação. A escolha de residência do cliente é uma entrada para o posicionamento, a região é registrada no site e a frota é tagueada para corresponder. É isso que torna uma resposta de residência passível de auditoria em vez de anedótica.

O modelo de locação funciona em paralelo a isso. Cada registro no motor carrega um escopo de organização com segurança a nível de linha do PostgreSQL aplicada no banco de dados, e a locação é hierárquica — uma organização de revendedores acima de organizações de clientes acima de sites. A região responde onde os dados residem; a segurança a nível de linha responde quem pode acessá-los. Ambas importam para um revisor de conformidade e nenhuma delas é opcional.

A exportação e a exclusão de dados do GDPR fazem parte do mesmo design, em vez de serem um processo secundário, e as ações privilegiadas e administrativas são registradas em log de auditoria. Se o questionário do seu comprador perguntar onde os dados residem, quem pode consultá-los e o que acontece quando um titular solicita a devolução deles, essas são perguntas fáceis de responder aqui.

Uma origem local é apenas metade da história de velocidade

Escolher uma região próxima ajuda, mas a maior parte da latência sentida pelos seus visitantes é decidida antes mesmo de uma solicitação chegar à sua origem.

  • O Cloudflare atua na linha de frente de tudo — CDN, WAF, DNS e proteção contra DDoS —, de modo que as respostas que podem ser armazenadas em cache são servidas a partir do edge próximo ao visitante, e não da sua região de origem.
  • O LSCache é executado no próprio worker como um cache de página inteira em nível de servidor com ESI e purga automática inteligente, o que significa que a maioria das solicitações do WordPress nunca chega ao PHP ou ao MySQL.
  • Um cache de objetos Redis por site elimina as leituras repetidas do banco de dados das solicitações que chegam à aplicação.
  • A limpeza de cache é coordenada em ambas as camadas a partir de um único controle no painel e de dentro do WordPress através do plugin de cache Zinn®, de modo que uma cópia de borda e uma cópia de origem nunca entrem em conflito após você publicar.
  • Os clientes do Footprint-Free sobrepõem pools de contas de CDN: sites distribuídos entre as nossas contas e as suas, com o saldo recalculado com base no estado da conta em tempo real no momento do deploy.
  • Não publicamos benchmarks de latência ou vazão, nem afirmamos que uma determinada região será a mais rápida para o seu público. Escolha a região para a qual os seus visitantes e a sua conformidade apontam, e deixe que as camadas de cache façam o resto.

Domínios de falha, backups e limites honestos

O recurso de várias regiões vale muito pouco se tudo ainda compartilha o mesmo destino. A arquitetura separa as peças que não devem falhar juntas.

Plano de controle e frota são separados

O motor, o banco de dados, a camada de fluxo de trabalho e os painéis executam em seu próprio plano de controle do Kubernetes, totalmente separados da frota de workers que atende aos sites dos clientes. Um incidente no plano de controle não deve derrubar os sites dos clientes, e um incidente na frota não deve derrubar a plataforma.

As superfícies públicas também são independentes

O painel do cliente, o console de administração e este site de marketing são implantados no Cloudflare independentemente do cluster do plano de controle, de modo que um incidente na plataforma também não remove o local para onde você iria para ler sobre ele.

O status está fora da plataforma

A página de status é hospedada propositalmente em outro provedor e em uma região diferente. Uma página de status rodando na mesma infraestrutura que ela monitora é inútil justamente no momento em que você precisa dela.

Backups imutáveis, externos e isolados

Os backups por site são imutáveis e externos, gravados em armazenamento de objetos, com restaurações testadas em vez de pressupostas. As restaurações são feitas com um clique a partir do painel, junto com o gerenciador de arquivos, domínios, DNS, SSL e logs.

O que não reivindicamos

Estes termos estão protegidos: Footprint-Free.

Escolhendo uma região

Na prática, a decisão resume-se a quatro perguntas, e a maioria dos clientes responde a elas em menos de um minuto.

  • Você tem algum requisito regulatório ou contratual de residência? Se sim, isso decide tudo — clientes da EU com obrigações da GDPR escolhem Alemanha ou Finlândia, e temos uma rota na EU nativa da GDPR quando um contrato exige isso especificamente.
  • Onde está o público que você realmente monetiza? Um portfólio voltado para os US geralmente pertence à Virgínia ou ao Oregon; um público da APAC pertence a Tóquio, Singapura ou Seul.
  • O setor de compras do seu cliente exige uma plataforma subjacente certificada? Se uma atestação SOC 2 ou ISO 27001 na infraestrutura sob seus sites for um requisito obrigatório, informe-nos antes de criar e alocaremos em uma capacidade que possua uma.
  • Você quer que seu portfólio seja dividido entre domínios de falha? Executar parte de uma rede na Alemanha e parte na Finlândia mantém a residência na EU enquanto elimina a concentração em um único país.
  • Em dúvida? Comece na Europa com o teste sem cartão. É a região padrão, onde há mais capacidade disponível, e absolutamente nada no painel, nos drivers ou no conjunto de recursos muda quando você decidir implantar em outro lugar mais tarde.

Perguntas frequentes

Posso escolher a região onde meus sites são implantados?

Sim. A região é uma entrada para o mecanismo de posicionamento, e não uma solicitação tratada fora de banda. Fixe uma região e apenas os trabalhadores de frota marcados para essa região serão elegíveis para receber o site; a região escolhida é então armazenada no registro do site para que você possa sempre verificar onde ele é executado. Deixe-a sem definir e o site herdará a região do trabalhador em que for alocado.

Em quais regiões você opera?

Europa na Alemanha e na Finlândia; os Estados Unidos na Virgínia e no Oregon; e a Ásia-Pacífico em Tóquio, Singapura e Seul. A Europa é a região principal e o padrão quando você não expressa preferência. Para residência estrita na EU, ou onde a aquisição exige uma plataforma subjacente certificada, podemos alocar capacidade que atenda a esses requisitos. Os fornecedores por trás de cada região são de nossa própria responsabilidade comercial — você escolhe a região, não o fornecedor.

Você possui certificação SOC 2 ou ISO 27001?

Não — A Zinn Digital® não possui certificações de conformidade próprias atualmente, e não daremos a entender o contrário. O que podemos fazer é posicionar a sua carga de trabalho em uma plataforma subjacente que as possua, nos casos em que a área de compras de um cliente exija estritamente uma plataforma certificada por baixo dos seus sites. Separadamente, os próprios controles da plataforma são reais e auditáveis: isolamento por site, segurança em nível de linha em todas as tabelas com escopo de locatário, segredos mantidos no Vault, TLS em todo o sistema e registro de auditoria de ações privilegiadas.

O que acontece se a região que eu quero não tiver capacidade?

A implantação falha visivelmente com um erro de posicionamento em vez de enviar seu site silenciosamente para outro lugar. Isso é proposital: um site que mudou discretamente de jurisdição é um resultado muito pior do que uma implantação que parou e explicou o motivo. A capacidade é adicionada trazendo mais hosts online nessa região, onde eles se registram e começam a aceitar trabalho imediatamente.

A hospedagem na Europa tornará meu site lento para visitantes de outros lugares?

Não publicamos benchmarks de latência e não prometemos um valor específico. O que podemos descrever é a arquitetura: o Cloudflare atua na frente de cada site para que as respostas em cache sejam entregues a partir de uma localização de borda próxima ao visitante, o LSCache serve páginas completas a partir do worker sem acessar o PHP ou o banco de dados, e um cache de objetos Redis por site absorve consultas repetidas. Para a maioria dos sites de conteúdo, essa combinação significa que a região de origem importa muito menos do que a configuração de cache. Se o seu público está concentrado em um continente, coloque a origem lá de qualquer maneira.

Posso migrar um site existente para uma região diferente mais tarde?

A região é definida quando um site é alocado e armazenada no registro do site, portanto, uma alteração de região é uma migração em vez de uma simples alternância. Fale conosco antes de construir se você já sabe que haverá uma mudança — é muito mais barato alocar corretamente da primeira vez do que realocar um portfólio ativo.

Onde meus backups são mantidos?

Os backups por site são imutáveis, externos e isolados da frota em execução, gravados em armazenamento de objetos com restaurações testadas em vez de assumidas, e restauráveis com um clique a partir do painel. Se a sua posição de conformidade exigir que o armazenamento de backup fique em uma jurisdição específica, fale diretamente conosco — esse é um detalhe contratual que acordamos por cliente, em vez de uma afirmação genérica feita em uma página da web.

Posso testar sem me comprometer com uma região?

Sim. A avaliação é de 14 dias, sem necessidade de cartão e começa na região europeia padrão. Ela cobre a hospedagem Footprint-Free com até cinco sites, o que é suficiente para ver como os deploys, o posicionamento e as camadas de cache se comportam antes de você decidir onde o seu portfólio de produção deve ficar.

Comece onde fizer sentido, mude para onde importar

Inicie um teste gratuito de 14 dias sem cartão na Europa ou informe-nos primeiro o seu requisito de residência e nós o posicionaremos corretamente desde o primeiro deploy.

Comece grátis