Regiuni și rezidența datelor

Siteurile tale rulează acolo unde spui tu că rulează

Regiunea nu este un tichet de asistență pe această platformă – este o proprietate a site-ului, respectată de motorul de plasare de fiecare dată când este implementat ceva. Alegeți Europa, Statele Unite sau Asia-Pacific, iar fiecare implementare ajunge pe o capacitate de flotă etichetată pentru acea regiune, cu un edge global în fața sa. Disponibilitate: propria noastră capacitate de flotă din afara Regatului Unit este în curs de dezvoltare activă și nu este încă disponibilă. Orice altceva descris aici este funcțional începând de astăzi.

  • 650.000+site-uri găzduite la nivel mondial
  • EU · US · APACregiuni de amplasare
  • 99,99%garanție de funcționare
  • 58limbi pentru panou

Unde rulăm

Două lucruri stau la baza fiecărei regiuni: flota de lucrători care vă găzduiește site-urile și planul de control care le gestionează. Ambele sunt adaptate regional și ambele sunt amplasate din aceleași motive — cel mai bun raport preț/performanță pe care îl putem obține în Europa și SUA, acoperire dincolo de aceste două piețe și o opțiune de platformă certificată de bază pentru cumpărătorii ale căror cerințe de achiziție o cer. Ce regiune alegeți depinde 100% de dumneavoastră; capacitatea de dedesubt este propria noastră organizare și operăm în mod deliberat cu mai mulți furnizori, astfel încât niciunul dintre ei să nu reprezinte singur platforma.

Europa — Germania

Capacitatea noastră din Germania este regiunea principală și oferă cel mai bun raport preț/performanță din tot ceea ce operăm. Noua capacitate ajunge aici prima, motiv pentru care este opțiunea implicită pentru clienții europeni și pentru oricine nu are o cerință proprie de rezidență.

Europa — Finlanda

Finlanda oferă sarcinilor de lucru europene o a doua locație EU, fizic separată. Util atunci când doriți rezidență EU, dar nu doriți ca un întreg portofoliu să se afle în domeniul de eșec al unei singure țări.

Statele Unite — Est și Vest

Capacitatea noastră din Statele Unite se întinde din Virginia în est până în Oregon în vest, acoperind ambele coaste. Același motor, aceiași drivere, același panou — singurul lucru care se schimbă este eticheta de regiune pe care motorul de plasare o va accepta pentru site-urile dvs.

Asia-Pacific

Regiunea Asia-Pacific rulează în Tokyo, Singapore și Seul. Acesta este șablonul pe care este construită întreaga platformă: capacitatea de dedesubtul unei regiuni reprezintă infrastructură interschimbabilă în spatele motorului nostru, niciodată motorul în sine, și folosim mai un furnizor în regiune, astfel încât un site să nu depindă niciodată de unul singur.

Rezidență strictă și platforme certificate

Acolo unde un contract impune infrastructură EU nativă conformă cu GDPR, sau departamentul de achiziții al unui cumpărător insistă ca platforma subiacentă să dețină atestări SOC 2, ISO 27001 sau HIPAA, vă putem plasa sarcina de lucru pe capacități care dețin acele certificări. Acestea sunt certificările platformei subiacente, nu ale noastre — noi nu deținem niciuna proprie și nu vom sugera niciodată contrariul.

Cum funcționează de fapt plasarea

Regiunea este impusă prin cod, în momentul în care un site este creat — nu de către un operator care trebuie să rețină ce server să folosească.

Fiecare lucrător este etichetat

Fiecare gazdă din flotă se înregistrează cu o cheie de regiune, o listă de afinitate pentru linia de produse, un tip de server web și o cifră de capacitate, apoi preia sarcini de lucru. Serviciul de plasare filtrează candidații mai întâi după regiune, apoi după linia de produse, apoi după capacitatea liberă și alege gazdă eligibilă cu cea mai mică încărcare.

Site-ul moștenește și păstrează regiunea

Dacă ați fixat o regiune, doar lucrătorii din acea regiune sunt eligibili. Dacă nu ați făcut-o, site-ul moștenește regiunea lucrătorului pe care aterizează și această valoare este stocată pe site — astfel încât înregistrarea locului unde se află datele dvs. este un câmp pe care îl puteți citi, nu o presupunere.

Capacitatea este revendicată atomic

Alocarea revendică capacitate printr-o actualizare condițională care reușește doar cât timp worker-ul este încă activ, încă acceptă implementări și se află încă în limitele capacității. Două implementări care concurează pentru ultimul slot nu pot câștiga ambele, astfel încât o regiune nu este niciodată supraabonată în mod silențios.

Fără trecere automată silențioasă la regiunea greșită

Dacă nu există spațiu disponibil pentru nimic eligibil în regiunea ta, implementarea generează o eroare de amplasare și se oprește. Aceasta nu trece la un alt continent pentru a asigura succesul solicitării. O eșuare vizibilă și o suplimentare a capacității sunt preferabile unui site care a fost mutat în altă țară în mod silențios.

Goliți în loc să întrerupeți

Fiecare muncitor deține un comutator acceptă-implementează. Comutarea acestuia în modul de golire oprește sosirea de noi site-uri, în timp ce site-urile existente continuă să ruleze neatinse, mod în care efectuăm întreținerea, reîmprospătarea hardware-ului și dezafectarea în cadrul unei regiuni, fără a vă muta sarcinile de lucru.

Rezidența ca decizie de produs

Rezidența datelor este una dintre puținele decizii de găzduire care sunt cu adevărat greu de inversat, motiv pentru care platforma o tratează ca pe o dimensiune fundamentală, mai degrabă decât ca pe un detaliu de implementare. Opțiunea de rezidență a clientului este o intrare în procesul de plasare, regiunea este înregistrată pentru site, iar flota este etichetată corespunzător. Tocmai asta face ca un răspuns privind rezidența să fie auditat, în loc să fie bazat pe simple presupuneri.

Modelul de tenancy rulează în paralel cu acesta. Fiecare înregistrare din motor poartă un scope de organizație, cu securitate la nivel de rând PostgreSQL impusă la nivel de bază de date, iar tenancy-ul este ierarhic — o organizație de reseller deasupra organizațiilor de clienți, deasupra site-urilor. Region răspunde unde sunt stocate datele; securitatea la nivel de rând răspunde cine le poate accesa. Ambele contează pentru un evaluator de conformitate și niciunul nu este opțional.

Exportul și ștergerea datelor conform GDPR fac parte din același design, nu sunt un proces adăugat ulterior, iar acțiunile privilegiate și administrative sunt înregistrate în jurnalele de audit. Dacă chestionarul cumpărătorului tău întreabă unde sunt stocate datele, cine le poate interoga și ce se întâmplă atunci când o persoană vizată solicită returnarea lor, acestea sunt întrebări la care se poate răspunde aici.

O origine locală reprezintă doar jumătate din povestea vitezei

Alegerea unei regiuni apropiate ajută, dar cea mai mare parte a latenței resimțite de vizitatori este decisă înainte ca o cerere să ajungă vreodată la originea voastră.

  • Cloudflare gestionează totul — CDN, WAF, DNS și protecție DDoS — astfel încât răspunsurile care pot fi salvate în cache să fie livrate de la margine, aproape de vizitator, și nu din regiunea ta de origine.
  • LSCache rulează direct pe worker ca un cache de pagină completă la nivel de server, cu ESI și ștergere automată inteligentă, ceea ce înseamnă că cele mai multe cereri WordPress nu ating niciodată PHP sau MySQL.
  • Un cache de obiecte Redis per site elimină citirile repetate din baza de the date din cererile care ajung la aplicație.
  • Golirea este coordonată în ambele straturi dintr-un singur control din panou și din interiorul WordPress prin intermediul pluginului de cache Zinn®, astfel încât o copie de la marginea rețelei (edge) și o copie de origine să nu se contrazică niciodată după ce publicați.
  • Clienții Footprint-Free suprapun grupuri de conturi CDN: site-uri răspândite în conturile noastre și ale dumneavoastră, cu soldul recalculat din starea contului în timp real în momentul implementării.
  • Nu publicăm teste de latență sau debit și nu susținem că o anumită regiune va fi cea mai rapidă pentru publicul tău. Alege regiunea spre care indică vizitatorii tăi și cerințele de conformitate și lasă straturile de cache să facă restul.

Domenii de eșec, copii de siguranță și limite oneste

Multi-regiunea valorează foarte puțin dacă totul are în continuare aceeași soartă. Arhitectura separă piesele care nu trebuie să eșueze împreună.

Planul de control și flota sunt separate

Motorul, baza de date, stratul de fluxuri de lucru și panourile de control rulează pe propriul plan de control Kubernetes, complet separat de flota de lucrători care deservește site-urile clienților. Un incident în planul de control nu trebuie să scoată offline site-urile clienților, iar un incident în flotă nu trebuie să scoată platforma offline.

Suprafețele publice sunt și ele independente

Panoul de control pentru clienți, consola de administrare și acest site de marketing sunt implementate pe Cloudflare independent de clusterul control-plane, astfel încât un incident al platformei să nu elimine și locul în care ați merge pentru a citi despre acesta.

Starea se află în afara platformei

Pagina de status este găzduită în mod deliberat la un alt furnizor, într-o altă regiune. O pagină de status care rulează pe aceeași infrastructură pe care o monitorizează este inutilă exact în momentul în care ai nevoie de ea.

Copii de rezervă imuabile, externe și izolate

Copiile de rezervă pentru fiecare site în parte sunt imuabile și stocate în afara amplasamentului, în stocare de tip obiect, iar restaurările sunt testate, nu doar presupuse. Restaurările se fac dintr-un singur clic din panou, alături de managerul de fișiere, domenii, DNS, SSL și jurnale.

Ce nu pretindem

Nu asumăm un acord privind nivelul serviciilor (SLA), un timp de răspuns sau o valoare a latenței pe această pagină – termenii SLA sunt stabiliți prin contract. Cifra de 99,99% asociată planurilor Footprint-Free este o garanție a timpului de funcționare, un obiectiv pe care îl urmărim în dezvoltare, nu o înregistrare istorică a disponibilității măsurate.

Alegerea unei regiuni

În practică, decizia se reduce la patru întrebări, iar majoritatea clienților le răspund în mai puțin de un minut.

  • Aveți vreo cerință contractuală sau de reglementare privind rezidența? Dacă da, acest lucru decide totul — clienții din EU cu obligații GDPR aleg Germania sau Finlanda, iar noi avem o rută EU nativă GDPR atunci când un contract o cere în mod specific.
  • Unde se află publicul pe care îl monetizezi efectiv? Un portofoliu orientat spre US aparține în general statului Virginia sau Oregon; un public APAC aparține orașului Tokyo, Singapore sau Seoul.
  • Achizițiile cumpărătorului tău necesită o platformă subiacentă certificată? Dacă o atestare SOC 2 sau ISO 27001 pentru infrastructura de sub site-urile tale este o cerință obligatorie, spune-ne înainte să construiești și o vom plasa pe o capacitate care deține una.
  • Doriți ca portofoliul dvs. să fie împărțit pe domenii de eșec? Rularea unei părți a unei rețele în Germania și a alteia în Finlanda menține rezidența EU, eliminând în același timp concentracția într-o singură țară.
  • Nu ești sigur? Începe în Europa cu perioada de probă fără card. Aceasta este regiunea implicită, acolo unde capacitatea este cea mai mare, și nimic din panou, drivere sau setul de funcționalități nu se schimbă atunci când ulterior implementezi în altă parte.

Întrebări frecvente

Pot să aleg regiunea în care sunt implementate site-urile mele?

Da. Regiunea este o intrare în motorul de plasare, nu o cerere gestionată în afara benzii. Fixați o regiune și numai lucrătorii din flotă etichetați pentru acea regiune sunt eligibili să primească site-ul; regiunea aleasă este apoi stocată în înregistrarea site-ului, astfel încât să puteți citi întotdeauna unde rulează. Lăsați-o necompletată, iar site-ul va moșteni regiunea lucrătorului pe care aterizează.

În ce regiuni rulați?

Europa în Germania și Finlanda; Statele Unite în Virginia și Oregon; și Asia-Pacific în Tokyo, Singapore și Seul. Europa este regiunea principală și cea implicită atunci când nu exprimați nicio preferință. Pentru rezidența strictă în EU, sau acolo unde achizițiile publică necesită o platformă de bază certificată, putem plasa pe o capacitate care îndeplinește aceste cerințe. Furnizorii din spatele fiecărei regiuni reprezintă propriul nostru aranjament comercial – dumneavoastră alegeți regiunea, nu furnizorul.

Dețineți certificarea SOC 2 sau ISO 27001?

Nu — Zinn Digital® nu deține în prezent nicio certificare de conformitate proprie și nu vom sugera contrariul. Ceea ce putem face este să plasăm sarcina dumneavoastră de lucru pe o platformă subiacentă care le deține, în situația în care achizițiile unui cumpărător impun ca cerință obligatorie o platformă certificată sub site-urile dumneavoastră. Separat, controalele proprii ale platformei sunt reale și verificabile: izolare per site, securitate la nivel de rând pentru fiecare tabel aferent unui chiriaș, secrete păstrate în Vault, TLS peste tot și jurnalizare de audit pentru acțiunile cu privilegii.

Ce se întâmplă dacă regiunea dorită nu are capacitate?

Implementarea eșuează vizibil cu o eroare de amplasare, în loc să vă plaseze tăcut site-ul în altă parte. Acest lucru este deliberat: un site care și-a mutat discret jurisdicția este un rezultat mult mai grav decât o implementare care s-a oprit și v-a explicat motivul. Capacitatea este suplimentată prin aducerea online a mai multor gazde în acea regiune, unde se înregistrează și încep imediat să preia sarcini.

Va face găzduirea în Europa site-ul meu lent pentru vizitatorii din altă parte?

Nu publicăm teste de latență și nu promitem o cifră specifică. Ceea ce putem descrie este arhitectura: Cloudflare plasează în fața fiecărui site răspunsuri care pot fi puse în cache, livrate dintr-o locație edge aproape de vizitator, LSCache servește pagini complete din worker fără a accesa PHP sau baza de date, iar un cache de obiecte Redis pentru fiecare site absoarbe interogările repetate. Pentru majoritatea site-urilor de conținut, această combinație înseamnă că regiunea de origine contează mult mai puțin decât configurația cache-ului. Dacă publicul tău este concentrat pe un singur continent, plasează originea acolo oricum.

Pot muta un site existent într-o altă regiune mai târziu?

Regiunea este setată la plasarea unui site și este salvată în evidențele acestuia, prin urmare schimbarea regiunii reprezintă o migrare, nu o simplă comutare. Discutați cu noi înainte de a construi dacă știți deja că se va produce o mutare – este mult mai ieftin să plasați corect de la început decât să relocați un portofoliu activ.

Unde sunt păstrate copiile mele de rezervă?

Backups-urile per site sunt imuabile, în afara locației și izolate de flota în funcțiune, fiind scrise în stocarea de obiecte, cu restaurări testate în loc să fie presupuse și restabile dintr-un singur clic din panou. Dacă poziția ta de conformitate impune ca stocarea backup-urilor să se afle într-o jurisdicție specifică, discută acest lucru direct cu noi – acesta este un detaliu contractual pe care îl stabilim de la caz la caz cu fiecare client, nu o afirmație generală pe care o facem pe o pagină web.

Pot încerca fără a mă angaja la o regiune?

Da. Perioada de probă este de 14 zile, fără card și începe în regiunea europeană implicită. Aceasta include găzduirea Footprint-Free cu până la cinci site-uri, ceea ce este suficient pentru a vedea cum se comportă implementările, amplasarea și straturile de cache înainte de a decide unde ar trebui să fie găzduit portofoliul tău de producție.

Începe unde are sens, mută-te când contează

Activează un test gratuit de 14 zile fără card în Europa sau spune-ne mai întâi cerința ta de rezidențiat și te vom plasa corect de la prima desfășurare.

Începe gratuit