Utengwa kwa kila tovuti

Kila tovuti katika ngome yake yenyewe, ili jirani mmoja mbaya abaki kuwa jirani mmoja mbaya

Kutengwa ndiko tofauti kati ya tukio na kukatika kwa huduma. Kila tovuti tunayohifadhi huendeshwa ndani ya ngome ya kiwango cha mfumo mkuu ya CloudLinux LVE yenye mipaka yake yenyewe ya CPU, RAM, IO na michakato, mtazamo wake wenyewe wa mfumo wa faili wa CageFS, toleo lake lenyewe la PHP na udhibiti wake wenyewe wa hifadhidata. Tovuti inayoshambuliwa, kuathiriwa au inayotumia tu utafutaji mzito inadhibitiwa palepale ilipo — na msingi wa kutengwa umejumuishwa katika kila mpango, hauzwi kwako kama uboreshaji. Upatikanaji: udhibiti wa hifadhidata kwa kila tovuti na takwimu za rasilimali kwa kila tovuti ziko katika hatua za uundaji na bado hazipatikani. Kila kitu kingine kilichoelezwa hapa kiko hai leo.

  • 650,000+tovuti zinazokaribishwa duniani kote
  • Kwa kila tovutiVizuizi vya CPU, RAM, IO, IOPS na michakato
  • 99.99%uhakika wa muda wa kufanya kazi
  • Imejumuishwamsingi wa kutengwa kwenye kila mpango

Kutengwa kwenye kiini (kernel), sio kwenye faili ya usanidi

Kundi la wafanyakazi linaendesha CloudLinux OS, ambalo linashusha umiliki-mwingi hadi kwenye kiini (kernel). Kila tovuti inapata Mazingira Mepesi ya Kijanja — LVE — ambayo ni mpaka thabiti badala ya makubaliano ya heshima. Hakuna chochote ambacho tovuti hufanya ndani ya ngome yake kinachoweza kutumiwa kutoka kwenye bajeti ya mtu mwingine.

Vizuizi vigumu vya rasilimali kwa kila tovuti

LVE inaweka kikomo cha CPU, RAM, IO, IOPS, michakato na michakato ya kuingia kwa kila tovuti kibinafsi. Tovuti inapozidi kikomo chake, huzuiwa ndani ya eneo lake lenyewe — hitilafu hiyo hurekodiwa kwa tovuti hiyo, na tovuti zilizoko pande zote mbili zinaendelea kufanya kazi bila kuathiriwa.

Michakato iliyopitisha kiasi imezuiliwa, haifukuzwi

Plugin iliyokwama kwenye mzunguko, kazi ya cron iliyoandikwa vibaya au mtambaji anayeshambulia mwisho-hewa hupiga kwanza mipaka ya mchakato na mchakato wa kuingia wa tovuti yenyewe. Tovuti moja haiwezi tu kuteketeza mashine.

Trafiki ya mashambulizi imewekewa mipaka kwa kila tovuti

Kwa sababu michakato ya kuingia inawekewa kikomo kwa kila kizuizi, mafuriko yanayolenga tovuti moja hayawezi kufungua kazi isiyo na kikomo kwenye mwenyeji. Udhibiti wa miunganisho na maombi wa LiteSpeed na ngome ya mtandao ya Imunify360 viko mbele ya hilo, kwa hivyo shambulio linabaki kuwa tatizo la mlengwa.

Hitilafu za rasilimali huwa ishara, sio mshangao

Kila hitilafu ya LVE inarekodiwa kwa kila tovuti na inaingia kwenye injini ya sera ya jukwaa, ambayo inaweza kukaza au kulegeza vikomo kiotomatiki. Unaona kwa nini tovuti ilibanwa na lini — kwa hatua, inayoweza kugeuzwa na iliyowekwa kwenye kumbukumbu.

Mtazamo wa mfumo wa faili wako mwenyewe

Kutengwa kwa rasilimali huzuia tovuti kuwa na kelele. Kutengwa kwa mfumo wa faili huzuia kuwa na udadisi. CageFS inampa kila mpangaji mtazamo wa faragha na uliowekewa vizuizi wa mashine.

Chini ya CageFS, mpangaji huona faili zake mwenyewe na seti ndogo na safi ya faili za mfumo — na hawezi kuona wapangaji wengine, tovuti za wapangaji wengine, au faili nyeti za mfumo. Udhaifu wa kawaida wa ukaribishaji wa pamoja (shared hosting), ambapo akaunti moja iliyoathirika inageuka kuwa njia ya kusoma akaunti nyingine zote kwenye seva hiyo, unazuiwa moja kwa moja kwenye kiini (kernel).

Hili ndilo jambo la muhimu sana siku ambayo mambo yakienda kombo. Ikiwa tovuti itavamiwa — kupitia programu-jalizi iliyopitwa na wakati, kitambulisho kilichoibiwa, au mandhari yenye udhaifu — CageFS ndiyo inayozuia athari hiyo kubaki ndani ya ngome hiyo moja pekee. Uainishaji wetu wa usalama una makusudi kuhusu maneno yaliyotumika: CageFS inazuia ukiukaji. Kuzuia ndiyo ahadi ya uaminifu, na ndiyo inayobainisha iwapo tukio litakuwa usafishaji wa tovuti moja au wa mfumo mzima.

Nakala rudufu huimarisha mpaka huo huo. Nakala rudufu za kila tovuti hazibadiliki, ziko nje ya eneo la kazi na zimetengwa na mfumo unaoendeshwa, zikiwa na urejeshaji uliopimwa, kwa hivyo hata iwapo kutakuwa na ukiukaji mbaya zaidi kwenye tovuti moja, kuna njia safi na huru ya urejeshaji ambayo haitegemei hali ya mashine iliyokuwa ikiendesha.

Hifadhidata imetengwa pia — hapa ndipo ambapo upangishaji hutenda kwa kelele kwa kawaida

Kutengwa kwa safu ya mtandao ni nusu tu ya kazi. Kwenye rasilimali ya WordPress, kitu ambacho mara nyingi hufanya seva iwe polepole ni maombi ya tovuti moja, sio trafiki ya tovuti moja. Hilo linashughulikiwa moja kwa moja.

MySQL Governor

CloudLinux MySQL Governor inasimamia matumizi ya hifadhidata kwa kila tovuti, ili maswali mazito ya tovuti moja yasiweze kupunguza kasi ya seva kwa wengine wote. Hiki ndicho kidhibiti cha kuzuia kupungua kwa kasi, na kinafanya kazi bila kujali kama tovuti yenye shughuli nyingi inatambua kuwa inazuiliwa au la.

MariaDB kwa ajili ya mizigo ya kazi ya WordPress

Kikosi hiki kinaendesha MariaDB (au Percona), iliyochaguliwa kwa ajili ya mizigo ya kazi ya WordPress badala ya kurithiwa kwa chaguo-msingi, huku Governor ikiwa juu yake kama safu ya usawa kwa kila mpangaji.

Kache ya kitu cha Redis iliyo mbele

Cache ya Redis kwa kila tovuti huchukua usomaji unaojirudia kabla haufikii hifadhidata, jambo ambalo hupunguza shinikizo ambalo Governor inapaswa kulisimamia kwanza. Ukachingaji na utengaji hufanya kazi kama mfumo mmoja.

PHP kwa kila tovuti, iliyoimarishwa

CloudLinux alt-PHP inampa kila tovuti kitafuta chake cha toleo la PHP, viendelezi vyake (imagick, gd, redis na vinginevyo) na mipangilio yake iliyoimarishwa — huku wafanyakazi wa LSAPI wakiwa wamezuiliwa na vikomo vya LVE vya tovuti hiyo, kwa hivyo upatanishi wa PHP ni sehemu ya ngome badala ya njia ya kutorokea nje yake.

Kushindwa kuna daraja, kunaweza kurejeshwa na kunaelezwa

Kutengwa kunaamua jinsi tatizo linavyosambaa. Utekelezaji unaamua nini kitafuata. Tulibadilisha mfumo mbovu wa kusimamisha wa kuwasha/kuzima kwa mashine ya hali (state machine), inayendeshwa na mitiririko ya kazi ya kudumu na kutekelezwa kwa mfanyakazi kupitia LiteSpeed, LVE na Imunify.

  • Imewekewa kiwango — mipaka ya LVE iliyobana na udhibiti wa kasi, huku tovuti ikiwa bado Hewani na inahudumia. Kawaida ni ishara ya matumizi mabaya ya rasilimali au ishara nyororo, na inajirekebisha kiotomatiki mara tu chanzo kinapokwisha.
  • Imewekewa vizuizi — barua pepe za nje, cron au maombi ya POST vimezimwa wakati tovuti inasalia kuonekana. Inatumika kwa tuhuma za uvunjaji au kutuma barua pepe taka, na inajirejesha kiotomatiki baada ya utatuzi.
  • Imesimamishwa — tovuti inatoka nje ya mtandao na kuonyesha ukurasa maalum wa sababu (bili, matengenezo, au matumizi mabaya) badala ya ukurasa uliovunjika. Hali hii hubadilika pindi malipo yanapofanyika, tatizo linaporekebishwa, au rufaa inapokubaliwa.
  • Imewekwa karantini — iko nje ya mtandao, faili zimefungwa, hakuna utekelezaji, imetengwa kwa ajili ya uchunguzi wa kitaalamu wa kidijitali. Imewekwa kwa ajili ya programu hasidi au hadaa zilizothibitishwa, na inabadilishwa tu baada ya usafi na ukaguzi; hakuna utolewaji wa moja kwa moja kwenye uchanganuzi upya.
  • Kila mabadiliko huwekwa kwenye kumbukumbu ya ukaguzi pamoja na sababu yake, mtendaji na ushahidi, unajulishwa kwa maagizo ya jinsi ya kuyatatua, na yanaweza kukatazewa rufaa. Muda wa utekelezaji unaweza kusanidiwa kwa kila laini ya bidhaa, kwa hivyo utozaji, matumizi mabaya na masuala ya kisheria huongezeka kwa wakati wao wenyewe.

Kutengwa kilekile kote katika mistari yote miwili ya bidhaa — na daraja zito zaidi unapohitaji

Kutengwa sio kipengele cha mpango kinachoonekana tabaka tatu juu. Ni sifa ya msingi, kwa hiyo inafanana iwe unatumia duka moja la WooCommerce au tovuti elfu mbili za mtandao.

Utepelezaji wa Footprint-Free

Mtandao wa Bulk na PBN huendeshwa kwenye mfumo mmoja wa LVE na CageFS, pamoja na mzunguko wa akaunti ya CDN inayotambua footprint na usambazaji wa HTML tuli. Kutengwa ndiko kunakofanya msongamano kuwa salama: tovuti hushirikiana kundi moja bila hatima moja.

WordPress Iliyodhibitiwa ya Zinn®

Tovuti za WordPress, WooCommerce, PHP, za tuli na za Node zilizosimamiwa zinapata vizimba sawa pamoja na huduma kamili ya kibinafsi — toleo lako mwenyewe la PHP na viendelezi, akiba ya kitu ya Redis, hatua na kusukuma moja kwa moja.

Kontena-kwa-tovuti kama lahaja ya kulipia

Kwa mizigo ya kazi inayohitaji mpaka thabiti zaidi kuliko ile ya msingi iliyoboreshwa kwa msongamano, utengaji kamili wa kontena kwa kila tovuti hutolewa kama lahaja ya kiendeshi cha utoaji: injini ileile, mfumo uleile wa udhibiti, uwekaji tofauti, kwa gharama ya ziada.

Imejumuishwa, haijauzwa kwa ziada

Kutengwa kwa LVE na CageFS, WAF thabiti na uchanganuzi wa programu hasidi zinajumuishwa kwa kila mteja, kwa sababu tovuti iliyoambukizwa au inayofanya kazi kupita kiasi inatishia jirani zake na sifa ya IP yetu. Usafishaji wa programu hasidi kwa kubofya mara moja na ngazi za ulinzi wa juu ni nyongeza zinazolipiwa — msingi sio hivyo.

Kwa nini kutengwa hakuna hiari kamwe hapa

Jaribu la kibiashara katika huduma za mwenyeji ni kuuza usalama kwa madaraja: waweke wateja wa bei nafuu kwenye seva inayoshirikiwa yenye vikomo laini, na uwatoze ada wale wanaojali kuhusu mpaka. Sisi hatufanyi hivyo, kwa sababu mteja ambaye hakulipia kutengwa ndiye hasa ambaye tovuti yake iliyodhurika inakuwa janga la kila mtu mwingine.

Tunakaribisha tovuti zaidi ya 650,000 duniani kote, kwenye mtandao ambapo msongamano ndio msingi mzima wa kiuchumi. Hiyo inafanya kazi tu ikiwa utengaji uliopo chini yake hauna masharti. Ngome za kiwango cha mfumo wa uendeshaji (kernel), mwonekano wa mfumo wa faili binafsi, udhibiti wa hifadhidata kwa kila tovuti, na PHP kwa kila tovuti ndiyo bei ya kuendesha shughuli kwa kiwango hicho bila hatima ya pamoja — kwa hiyo zimewashwa kwa kila mtu, kwenye kila mpango, kuanzia tovuti ya kwanza unayoweka.

Matokeo yake ni jukwaa ambalo linatenda kwa njia inayotabirika wakati wa siku mbaya za watu wengine. Nyuma yake kuna uhakikisho wa muda wa kufanya kazi wa 99.99%, nakala rudufu za nje za tovuti ambazo haziwezi kubadilishwa na urejeshaji uliopimwa, na kumbukumbu kamili ya ukaguzi wa kila hatua ya utekelezaji inayochukuliwa kwenye tovuti zako.

Maswali Yanayoulizwa Mara kwa Mara

Je, tovuti ya mteja mwingine inaweza kupunguza kasi ya yangu?

Kutengwa kumeundwa mahususi kuzuia hilo. LVE huweka kikomo cha CPU, RAM, IO, IOPS na michakato kwa kila tovuti, MySQL Governor huzuia matumizi ya hifadhidata kwa kila tovuti, na wafanyakazi wa LSAPI wanafungwa ndani ya ngome ya tovuti yenyewe — kwa hiyo ongezeko la trafiki la jirani au mzigo mkubwa wa hoja unadhibitiwa kufikia kikomo chao, sio chako. Kila hitilafu hurekodiwa kwa kila tovuti, na mfumo wa sera unaweza kaza zaidi vizingiti vya tovuti yenye kelele kiotomatiki.

Ikiwa tovuti kwenye seva hiyo hiyo imedukuliwa, je, yangu iko hatarini?

Jibu la dhati ni udhibiti badala ya udhamini. CageFS inampa kila mpangaji mwonekano wa mfumo wa faili uliotengwa — mpangaji aliyedhulumiwa hawezi kuwaona wapangaji wengine, tovuti zao, au faili nyeti za mfumo — na kisa kilichothibitishwa cha programu hasidi au hadaa huhamisha tovuti hiyo hadi kwenye hali ya karantini: nje ya mtandao, faili zimefungwa, hakuna utekelezaji, imetengwa kwa ajili ya uchunguzi wa kitaalamu wa kidijitali. Hivyo ndivyo kunavyoweka kikomo eneo la mlipuko. Sambamba na hilo tunaendesha uchanganuzi wa programu hasidi na WAF tendaji kwenye kila tovuti, pamoja na nakala rudufu za nje ambazo haziwezi kubadilishwa kwa kila tovuti na urejesho ulijaribiwa, ili urejeshaji usiwahi kutegemea hali ya mashine husika.

Je, kutengwa kumejumuishwa, au kunagharimu ziada?

Imejumuishwa kwenye kila mpango. Kutengwa kwa LVE na CageFS, WAF tendaji na uchanganuzi wa programu hasidi ni msingi kwa kila mteja, kwa sababu tovuti iliyoambukizwa au inayofanya kazi vibaya inatishia jirani zake na sifa ya anwani zetu za IP — hatuwezi kuiacha iwe ya hiari kwa njia yenye maana. Kinachouzwa kama nyongeza ni usafishaji wa programu hasidi kwa kubofya mara moja na urekebishaji, na viwango vya ulinzi wa juu kama vile sheria zilizoboreshwa za WAF, uchanganuzi wa kipaumbele, usimamizi wa roboti na viwango vya juu vya DDoS.

Nini hufكيةegea kwenye tovuti yangu ikiwa itazidi mipaka yake ya rasilimali?

Inasongwa ndani ya ngome yake yenyewe badala ya kuzimwa. Kusongwa kunamaanisha vikomo vikali zaidi vya LVE na udhibiti wa kasi huku tovuti ikiwa bado iko hai na inahudumia, na hujirekebisha kiotomatiki pindi sababu inapokwisha. Unajulishwa sababu, mpito hurekodiwa pamoja na ushahidi wake, na unaweza kukata rufaa. Ikiwa mzigo ni ukuaji halisi badala ya hitilafu, suluhisho ni mpango mkubwa zaidi, sio kusongwa kabisa.

Je, tovuti iliyosimamishwa huwa tupu tu?

La — tovuti iliyosimamishwa huonyesha ukurasa maalum wenye chapa na sababu husika (malipo, matengenezo au matumizi mabaya) ili ionekane kuwa imefanywa makusudi badala ya kuharibika. Kusimamishwa kunaondolewa kwa kufanya malipo, kurekebisha tatizo, au kukata rufaa. Karantini ni kali zaidi na inafanya kazi kwa njia tofauti: inaondolewa tu baada ya usafi na ukaguzi, sio kiotomatiki kamwe.

Ninaweza kuchagua toleo langu mwenyewe la PHP na viendelezi?

Kwenye Zinn® Managed WordPress, ndiyo — CloudLinux alt-PHP huipa kila tovuti kipicha chake cha toleo la PHP, viendelezi vyake vyenyewe kama vile imagick, gd na redis, na mipangilio yake iliyoimarishwa, yote ikiwa ndani ya mipaka ya LVE ya tovuti hiyo. Footprint-Free Hosting huendesha kimakusudi usanidi uliosanifiwa zaidi na uliofungwa kwa kila tovuti, kwa sababu utofauti wa usanidi wenyewe ni alama ya utafutaji.

Je, kuna chaguo thabiti zaidi la utengaji kuliko modeli ya kernel-inayoshirikiwa?

Ndiyo. CloudLinux LVE na CageFS ndiyo chaguo-msingi iliyoboreshwa kwa msongamano katika mistari yote miwili ya bidhaa. Kwa mizigo ya kazi inayohitaji mpaka mgumu zaidi, utengaji kamili wa kontena-kwa-tovuti hutolewa kama lahaja ya kiendeshi cha utoaji — injini na kiolesura kile kile cha udhibiti vyenye uwekaji tofauti, vikibadilisha uwezo wa ziada kwa ajili ya utengaji imara zaidi.

Ninaweza kujaribu kabla ya kusajili?

Ndiyo. Huduma ya Kukaribia Mitandao ya Footprint-Free inaanza na jaribio la siku 14 lisilo na kadi linalofidia hadi tovuti tano — hakuna maelezo ya malipo, hakuna ahadi. Tumia tovuti kadhaa, fanya majaribio, na uone jinsi ngome zinavyofanya kazi kabla ya kuamua.

Ona jinsi ngome zinavyofanya kazi chini ya mzigo wako mwenyewe

Anzisha jaribio la siku 14 bila kadi kwenye Footprint-Free Hosting — hadi tovuti tano, hakuna maelezo ya malipo, hakuna ahadi. Kutengwa kwa kiwango cha kernel, WAF tendaji na uchanganuzi wa programu hasidi zinajumuishwa tangu usambazaji wa kwanza.

Anza bure