Cô lập theo từng trang web

Mỗi trang web nằm trong một vùng riêng biệt, giúp một hàng xóm tồi vẫn chỉ là một hàng xóm tồi

Sự cô lập chính là ranh giới giữa một sự cố và một đợt gián đoạn dịch vụ. Mọi trang web chúng tôi lưu trữ đều chạy bên trong một lồng CloudLinux LVE cấp nhân với giới hạn về CPU, RAM, IO và tiến trình của riêng mình, chế độ xem hệ thống tệp CageFS riêng, phiên bản PHP riêng và cơ chế giới hạn cơ sở dữ liệu riêng. Một trang web bị tấn công, xâm phạm hoặc đơn giản là đang chạy một truy vấn nặng sẽ được cô lập ngay tại chỗ — và mức cơ sở cô lập này được bao gồm trong mọi gói dịch vụ, chứ không phải bán lại cho bạn như một bản nâng cấp. Tính khả dụng: tính năng giới hạn cơ sở dữ liệu theo từng trang web và thống kê tài nguyên theo từng trang web đang trong quá trình phát triển tích cực và chưa khả dụng. Mọi thứ khác được mô tả ở đây đều đang hoạt động ngay hôm nay.

  • Hơn 650.000các trang web được lưu trữ trên toàn thế giới
  • Theo từng trangGiới hạn CPU, RAM, IO, IOPS và tiến trình
  • 99,99%cam kết thời gian hoạt động
  • Đã bao gồmcách ly cơ bản trên mọi gói dịch vụ

Cô lập ở cấp độ kernel, không phải trong tệp cấu hình

Đội ngũ worker chạy CloudLinux OS, hệ thống đưa tính năng đa nhiệm (multi-tenancy) trực tiếp xuống tầng kernel. Mỗi trang web nhận được một Môi trường Ảo Hạng nhẹ — gọi là LVE — hoạt động như một ranh giới cứng rắn thay vì một thỏa thuận mang tính hình thức. Không có bất kỳ hành động nào mà một trang web thực hiện bên trong không gian của nó có thể vượt quá ngân sách tài nguyên của trang web khác.

Giới hạn tài nguyên cứng trên mỗi trang web

LVE giới hạn CPU, RAM, IO, IOPS, tiến trình và tiến trình nhập cho từng trang web một cách độc lập. Khi một trang web vượt quá giới hạn của nó, nó sẽ bị điều tiết bên trong "lồng" riêng — lỗi được ghi nhận cho trang web đó và các trang web ở hai bên vẫn hoạt động bình thường không bị ảnh hưởng.

Các tiến trình chạy trốn được kiểm soát, không phải truy đuổi

Một plugin bị kẹt trong vòng lặp, một tác vụ cron được viết kém hoặc một trình thu thập dữ liệu đang gửi yêu cầu liên tục đến một điểm cuối sẽ chạm vào giới hạn tiến trình và tiến trình nhập của chính trang web đó trước. Một trang web đơn lẻ không thể đơn giản làm cạn kiệt tài nguyên của toàn bộ máy chủ.

Lưu lượng tấn công được giới hạn cho mỗi trang web

Vì các tiến trình truy cập bị giới hạn trên mỗi cage, một đợt tấn công nhắm vào một trang web không thể mở ra khối lượng công việc không giới hạn trên máy chủ. Tính năng điều tiết kết nối và yêu cầu của LiteSpeed cùng tường lửa mạng Imunify360 nằm ở phía trước, nhờ đó cuộc tấn công vẫn chỉ là vấn đề của riêng mục tiêu bị nhắm đến.

Sự cố tài nguyên trở thành tín hiệu, không phải bất ngờ

Mỗi lỗi LVE đều được ghi lại theo từng trang web và chuyển vào công cụ chính sách của nền tảng, công cụ này có thể tự động thắt chặt hoặc nới lỏng giới hạn. Bạn sẽ thấy lý do và thời điểm một trang web bị bóp băng thông — được phân loại, có thể hoàn tác và được ghi nhật ký.

Giao diện hệ thống tệp của riêng bạn

Cách ly tài nguyên giúp ngăn một trang web làm phiền hệ thống. Cách ly hệ thống tệp giúp ngăn trang web đó tò mò. CageFS cung cấp cho mọi người thuê một không gian riêng tư, bị giới hạn trên máy chủ.

Dưới CageFS, một khách thuê chỉ nhìn thấy các tệp của riêng mình và một tập hợp tối thiểu, đã được làm sạch gồm các tệp nhị phân của hệ thống — chứ không thể thấy các khách thuê khác, trang web của khách thuê khác, hay các tệp hệ thống nhạy cảm. Lỗi thông thường của hosting chia sẻ, nơi một tài khoản bị xâm nhập trở thành vị trí đọc đối với mọi tài khoản khác trên máy chủ, đã được ngăn chặn ở cấp độ kernel.

Điều này quan trọng nhất vào ngày có sự cố xảy ra. Nếu một trang web bị xâm phạm — thông qua một plugin cũ, thông tin đăng nhập bị đánh cắp, một giao diện có lỗ hổng — CageFS chính là thứ giúp giới hạn phạm vi ảnh hưởng chỉ trong một vùng chứa đó. Đặc tả bảo mật của chúng tôi rất cẩn trọng trong từng câu chữ: CageFS ngăn chặn các sự cố vi phạm. Ngăn chặn là cam kết thực tế, và chính cam kết đó quyết định xem một sự cố chỉ là việc dọn dẹp một trang web hay là trên toàn bộ hệ thống.

Các bản sao lưu củng cố ranh giới tương tự. Các bản sao lưu theo từng trang web là bất biến, nằm ngoài trang web và được cách ly với nhóm máy chủ đang chạy, kèm theo các bản khôi phục đã được kiểm tra, do đó, ngay cả trong trường hợp xấu nhất là một trang web bị xâm phạm thì vẫn có một lộ trình khôi phục sạch sẽ, độc lập và không phụ thuộc vào trạng thái của máy mà nó đang chạy.

Cơ sở dữ liệu cũng được cách ly — đây là điểm mà dịch vụ lưu trữ thường gây ồn ào

Cô lập tầng web chỉ là một nửa câu chuyện. Trên một cụm máy chủ WordPress, thứ thường khiến máy chủ có cảm giác chậm chạp nhất lại là các truy vấn của một trang web chứ không phải lưu lượng truy cập của nó. Vấn đề đó được xử lý một cách rõ ràng.

MySQL Governor

CloudLinux MySQL Governor giới hạn việc sử dụng cơ sở dữ liệu cho mỗi trang web, do đó các truy vấn nặng của một trang web không thể làm chậm máy chủ đối với những người dùng khác. Đây là tính năng kiểm soát chống chậm trễ và nó hoạt động bất kể trang web gây quá tải có nhận ra là nó đang bị hạn chế hay không.

MariaDB cho WordPress workloads

Hệ thống chạy MariaDB (hoặc Percona), được lựa chọn riêng cho các khối lượng công việc WordPress thay vì kế thừa mặc định, với Governor nằm ở trên cùng làm lớp đảm bảo tính công bằng cho từng tenant.

Bộ nhớ đệm đối tượng Redis phía trước

Bộ nhớ đệm Redis cho từng trang web sẽ hấp thụ các lượt đọc lặp lại trước khi chúng chạm đến cơ sở dữ liệu, từ đó làm giảm áp lực mà Governor phải điều tiết ngay từ đầu. Bộ nhớ đệm và sự cô lập hoạt động như một hệ thống duy nhất.

PHP riêng theo từng trang, đã được tăng cường bảo mật

CloudLinux alt-PHP cung cấp cho mỗi trang web trình chọn phiên bản PHP riêng, các phần mở rộng riêng (imagick, gd, redis và các phần khác) cùng các thiết lập được bảo cố định — với các tiến trình LSAPI bị giới hạn bởi các giới hạn LVE của trang web đó, do đó tính đồng thời của PHP nằm trong phạm vi kiểm soát chứ không thể vượt ra ngoài.

Thất bại được phân cấp, có thể đảo ngược và được giải thích rõ ràng

Cô lập quyết định phạm vi lây lan của sự cố. Thực thi quyết định bước tiếp theo. Chúng tôi đã thay thế thao tác tạm ngưng bật/tắt thô sơ bằng một cỗ máy trạng thái, được vận hành bởi các quy trình làm việc bền vững và được thực thi trên tiến trình worker thông qua LiteSpeed, LVE và Imunify.

  • Bị điều tiết — giới hạn LVE nghiêm ngặt hơn và giới hạn tỷ lệ, trang web vẫn hoạt động và phục vụ. Thường là tín hiệu lạm dụng tài nguyên hoặc tín hiệu nhẹ, và hệ thống sẽ tự động khôi phục khi nguyên nhân được khắc phục.
  • Đã hạn chế — thư gửi đi, cron hoặc yêu cầu POST bị vô hiệu hóa trong khi trang web vẫn hiển thị. Được sử dụng khi nghi ngờ bị xâm phạm hoặc gửi thư rác, và tính năng này sẽ tự động khôi phục sau khi khắc phục sự cố.
  • Đã tạm ngưng — trang web chuyển sang chế độ ngoại tuyến và hiển thị trang thông báo có thương hiệu kèm theo lý do cụ thể (thanh toán, bảo trì hoặc vi phạm) thay vì trang bị lỗi. Trạng thái này sẽ tự động khôi phục sau khi thanh toán, khắc phục sự cố hoặc khiếu nại thành công.
  • Đã cách ly — ngoại tuyến, các tệp bị khóa, không thực thi, được cô lập để điều tra pháp y. Dành riêng cho phần mềm độc hại hoặc lừa đảo đã xác nhận, và trạng thái này chỉ được đảo ngược sau khi dọn dẹp và xem xét; không có việc tự động giải phóng khi quét lại.
  • Mọi quá trình chuyển đổi đều được ghi lại nhật ký kiểm toán kèm theo lý do, tác nhân và bằng chứng, được thông báo cho bạn kèm theo hướng dẫn cách giải quyết và có quyền kháng cáo. Thời gian thực thi có thể định cấu hình theo từng dòng sản phẩm, do đó bộ phận thanh toán, lạm dụng và pháp lý sẽ tự tiến hành leo thang theo lịch trình riêng của họ.

Sự cô lập tương tự trên cả hai dòng sản phẩm — và một cấp độ mạnh mẽ hơn khi bạn cần

Cô lập không phải là một tính năng của gói dịch vụ xuất hiện ở ba bậc cao hơn. Đó là một thuộc tính của nền tảng, vì vậy nó hoàn toàn giống nhau cho dù bạn đang chạy một cửa hàng WooCommerce hay hai nghìn trang web trong mạng lưới.

Lưu trữ Footprint-Free

Mạng lưới Bulk và PBN chạy trên cùng nền tảng LVE và CageFS, kết hợp với tính năng luân phiên tài khoản CDN nhận diện dấu vết SEO và phân phối HTML tĩnh. Sự cô lập chính là yếu tố giúp mật độ cao trở nên an toàn: các trang web dùng chung một hệ thống nhưng không chung số phận.

WordPress được quản lý bởi Zinn®

Các trang WordPress, WooCommerce, PHP, static và Node được quản lý đều nhận được các cơ chế cách ly tương tự cùng với khả năng tự phục vụ toàn diện — phiên bản PHP và các tiện ích mở rộng của riêng bạn, bộ nhớ đệm đối tượng Redis, môi trường staging và tính năng đẩy lên môi trường live.

Container-per-site là một biến thể cao cấp

Đối với các khối lượng công việc cần ranh giới bảo mật mạnh hơn so với mặc định tối ưu hóa mật độ, tính năng cô lập toàn bộ container trên mỗi trang web được cung cấp dưới dạng một biến thể trình điều khiển cấp phép: cùng một công cụ, cùng một mặt phẳng điều khiển, vị trí đặt khác nhau, với chi phí tài nguyên cao hơn.

Đã bao gồm, không bán kèm

Cô lập LVE và CageFS, tường lửa ứng dụng web (WAF) chủ động và quét mã độc đều được tích hợp cho mọi khách hàng, vì một trang web bị nhiễm độc hoặc chạy quá tải sẽ đe dọa các trang web lân cận và uy tín IP của chúng tôi. Tính năng dọn dẹp mã độc một chạm và các gói bảo vệ nâng cao là các tiện ích bổ sung có phí — còn mức cơ bản thì không.

Tại sao sự cô lập không bao giờ là tùy chọn ở đây

Sự cám dỗ thương mại trong lĩnh vực lưu trữ web là phân tầng mức độ an toàn: đặt những khách hàng giá rẻ vào một máy chủ chung với các giới hạn mềm, và tính phí những ai quan tâm đến ranh giới riêng biệt. Chúng tôi không làm vậy, bởi vì khách hàng không trả tiền cho sự cô lập chính là người có trang web bị xâm phạm và biến thành sự cố của tất cả mọi người.

Chúng tôi lưu trữ hơn 650.000 trang web trên toàn cầu, trên một hệ thống mà mật độ là toàn bộ giá trị kinh tế cốt lõi. Điều đó chỉ hoạt động nếu sự cô lập bên dưới mang tính tuyệt đối. Lồng cấp nhân, chế độ xem hệ thống tệp riêng tư, điều tiết cơ sở dữ liệu cho từng trang web và PHP theo từng trang web là cái giá phải trả để vận hành ở quy mô đó mà không có chung số phận — vì vậy các tính năng này luôn được bật cho mọi người, trên mọi gói dịch vụ, kể từ trang web đầu tiên bạn triển khai.

Kết quả là một nền tảng hoạt động ổn định ngay cả trong những thời điểm tồi tệ nhất của người khác. Đằng sau đó là cam kết hoạt động liên tục 99,99%, các bản sao lưu ngoại vi bất biến cho từng trang web có kèm khôi phục đã kiểm chứng, và lịch sử kiểm toán đầy đủ của mọi hành động thực thi được thực hiện trên các trang web của bạn.

Câu hỏi thường gặp

Trang web của khách hàng khác có thể làm chậm trang web của tôi không?

Sự cô lập được thiết kế đặc biệt để ngăn chặn điều đó. LVE giới hạn CPU, RAM, IO, IOPS và các tiến trình cho mỗi trang web, MySQL Governor điều tiết việc sử dụng cơ sở dữ liệu cho mỗi trang web, và các tiến trình LSAPI bị giới hạn trong chính lồng của trang web đó — vì vậy, lượng truy cập tăng đột biến hoặc tải truy vấn nặng của một trang xóm giềng sẽ bị điều tiết ở mức giới hạn của họ, chứ không phải của bạn. Mọi lỗi đều được ghi lại cho từng trang web và công cụ chính sách có thể tự động siết chặt các giới hạn của một trang web gây quá tải.

Nếu một trang web trên cùng máy chủ bị hack, trang của tôi có gặp rủi ro không?

Câu trả lời thực tế là sự cô lập chứ không phải là sự đảm bảo. CageFS cung cấp cho mỗi khách thuê một góc nhìn hệ thống tệp tách biệt — khách thuê bị xâm phạm không thể nhìn thấy các khách thuê khác, trang web của họ, hay các tệp hệ thống nhạy cảm — và một trường hợp mã độc hoặc lừa đảo đã xác nhận sẽ chuyển trang web đó sang trạng thái cách ly: ngoại tuyến, khóa tệp, không thể thực thi, được tách biệt để điều tra pháp y. Đó là cách giới hạn phạm vi ảnh hưởng. Song song với đó, chúng tôi chạy tính năng quét mã độc và WAF chủ động trên mọi trang web, cộng với các bản sao lưu ngoại vi bất biến cho từng trang web kèm theo quy trình khôi phục đã được kiểm thử, nhờ đó việc khôi phục không bao giờ phụ thuộc vào trạng thái của máy chủ liên quan.

Việc cách ly có được bao gồm hay tính phí thêm?

Tính năng này có sẵn trong mọi gói dịch vụ. Khả năng cô lập bằng LVE và CageFS, WAF chủ động và quét mã độc là các tính năng cơ bản cho mọi khách hàng, vì một trang web bị nhiễm mã độc hoặc chạy quá tải sẽ đe dọa đến các trang web láng giềng và uy tín địa chỉ IP của chúng tôi — chúng tôi không thể xem nhẹ việc này để rồi biến nó thành tùy chọn. Những gì được bán dưới dạng tiện ích bổ sung là tính năng dọn dẹp và khắc phục mã độc bằng một cú nhấp chuột, cùng các cấp độ bảo vệ nâng cao như quy tắc WAF tăng cường, quét ưu tiên, quản lý bot và các bậc DDoS cao hơn.

Điều gì xảy ra với trang web của tôi nếu vượt quá giới hạn tài nguyên?

Trang web bị bóp hiệu suất trong lồng của nó thay vì bị tắt. Bóp hiệu suất có nghĩa là giới hạn LVE khắt khe hơn và giới hạn tốc độ nhưng trang web vẫn hoạt động và phục vụ, đồng thời nó sẽ tự động khôi phục sau khi nguyên nhân được giải quyết. Bạn sẽ nhận được thông báo kèm theo lý do, quá trình chuyển đổi được ghi lại cùng với bằng chứng và có thể kháng cáo. Nếu tải là do tăng trưởng thực tế chứ không phải do lỗi, giải pháp là nâng cấp lên gói lớn hơn, chứ không phải bóp hiệu suất vĩnh viễn.

Trang web bị tạm ngưng sẽ hiển thị màn hình trắng phải không?

Không — một trang web bị tạm ngưng sẽ hiển thị trang giữ chỗ có thương hiệu và nêu rõ lý do (thanh toán, bảo trì hoặc vi phạm) để người xem thấy đây là việc có chủ đích thay vì bị lỗi. Việc tạm ngưng sẽ được gỡ bỏ khi thanh toán, đã khắc phục hoặc khi có kháng cáo. Cách ly nghiêm ngặt hơn và hoạt động theo cách khác: việc này chỉ được gỡ bỏ sau khi đã dọn dẹp và xem xét, không bao giờ tự động.

Tôi có thể tự chọn phiên bản PHP và các tiện ích mở rộng của riêng mình không?

Trên Zinn® Managed WordPress, đúng vậy — CloudLinux alt-PHP cung cấp cho mỗi trang web bộ chọn phiên bản PHP riêng, các tiện ích mở rộng riêng như imagick, gd và redis, cùng các cài đặt đã được tăng cường bảo mật riêng, tất cả đều nằm trong giới hạn LVE của trang web đó. Footprint-Free Hosting chủ động chạy một cấu hình cho mỗi trang web chuẩn hóa và bị khóa chặt hơn, bởi vì sự đa dạng về cấu hình vốn dĩ là một footprint.

Có tùy chọn cách ly nào mạnh mẽ hơn mô hình nhân chia sẻ không?

Có. CloudLinux LVE và CageFS là mặc định tối ưu hóa mật độ trên cả hai dòng sản phẩm. Đối với các khối lượng công việc cần ranh giới khắt khe hơn, tính năng cô lập toàn bộ vùng chứa trên mỗi trang web được cung cấp dưới dạng biến thể trình điều khiển cấp phép — cùng một động cơ và mặt phẳng điều khiển với vị trí khác nhau, đánh đổi chi phí chung để phân tách mạnh mẽ hơn.

Tôi có thể dùng thử trước khi đăng ký không?

Có. Hosting Footprint-Free bắt đầu với dùng thử 14 ngày không cần thẻ cho tối đa năm trang web — không cần thông tin thanh toán, không cần cam kết. Triển khai một vài trang web, đưa một lượng tải nhất định vào các trang đó và xem các lồng hoạt động như thế nào trước khi bạn quyết định.

Xem cách các lồng hoạt động dưới tải của chính bạn

Bắt đầu dùng thử 14 ngày không cần thẻ trên Footprint-Free Hosting — tối đa năm trang web, không cần chi tiết thanh toán, không cam kết. Tính năng cô lập cấp kernel, WAF chủ động và quét phần mềm độc hại được bao gồm ngay từ lần triển khai đầu tiên.

Dùng thử miễn phí