单站点硬资源上限
LVE 对每个站点的 CPU、RAM、IO、IOPS、进程数和并发入口进程数进行独立限制。当某个站点超出其上限时,它会在自身的隔离区内被限流 —— 系统会将该故障记录在该站点名下,而其两侧的站点则不受影响,继续正常运行。
独立站点隔离
隔离是事故与服务中断的区别。我们托管的每个网站都在内核级别的 CloudLinux LVE 隔离区中运行,拥有独立的 CPU、RAM、IO 和进程上限、独立的 CageFS 文件系统视图、独立的 PHP 版本以及独立的数据库限速机制。遭到攻击、出现漏洞或仅仅是运行繁重查询的网站将被限制在其所在的区域内——而且隔离基准包含在每个套餐中,绝不会作为升级选项向您额外收费。可用性:针对每个网站的数据库限速和资源统计功能目前正在积极开发中,暂不可用。这里描述的其他所有功能现已全部上线。
工作进程集群运行在 CloudLinux OS 之上,它将多租户技术深入到了内核层面。每个站点都拥有一个轻量级虚拟环境——即 LVE——这是一个坚实的边界,而不是一个君子协定。站点在其笼子内所做的任何事情,都不会消耗其他人的资源额度。
LVE 对每个站点的 CPU、RAM、IO、IOPS、进程数和并发入口进程数进行独立限制。当某个站点超出其上限时,它会在自身的隔离区内被限流 —— 系统会将该故障记录在该站点名下,而其两侧的站点则不受影响,继续正常运行。
陷入死循环的插件、编写拙劣的定时任务(cron job)或频频轰炸某个端点的爬虫,首先会触及网站自身的进程和入口进程限制。单个网站绝不可能独占整台机器的资源。
由于每个隔离区对入口进程数有限制,针对某个网站的流量冲击无法在主机上无限消耗资源。LiteSpeed 连接与请求限流以及 Imunify360 网络防火墙部署在其前端,因此攻击产生的影响仅限于目标网站自身。
每个 LVE 故障都会按站点进行记录,并汇入平台的策略引擎,该引擎能够自动收紧或放宽限制。您能清楚地知道某个站点被限速的原因及时间——渐进式、可逆且有日志可查。
资源隔离可防止单个站点独占资源。文件系统隔离可防止其窥探其他数据。CageFS 为每个租户提供独立且受限的服务器视图。
在 CageFS 下,租户只能看到自己的文件和一组经过精简与净化的系统二进制文件——而无法看到其他租户、其他租户的网站或敏感的系统文件。传统共享主机中“一个被攻陷的账户会变成读取服务器上所有其他账户的跳板”这种故障模式,已在内核层被彻底阻断。
这在出问题的那一天尤为重要。如果某个网站遭到攻破——无论是通过过时的插件、泄露的凭证还是存在漏洞的主题——CageFS 都能将影响范围限制在该单一独立空间内。我们的安全规范在措辞上非常严谨:CageFS 可以控制攻击。控制是我们的诚实承诺,它决定了一起安全事件究竟是只需清理单个网站,还是需要清理整个服务器集群。
备份强化了同样的边界。每个站点的备份都是不可变的、异地存储且与运行中的集群隔离的,并且经过了恢复测试,因此即使某个站点遭到最坏情况下的入侵,也能拥有一个干净、独立的恢复路径,而无需依赖其运行所在机器的状态。
Web层隔离只是冰山一角。在一个 WordPress 集群中,最常让服务器变慢的原因往往是一个网站的查询,而不是一个网站的流量。这一点得到了明确的处理。
CloudLinux MySQL Governor 通过限制每个站点的数据库资源使用量,确保单个站点的密集查询不会拖慢整个服务器。这就是防降速控制机制,无论资源消耗过大的站点是否察觉到自己正在被限制,它都会持续运行。
该集群运行 MariaDB(或 Percona),这是为了 WordPress 工作负载而选择的,而不是默认继承的,并且以 Governor 作为其每个租户的公平层。
每个站点的 Redis 对象缓存可在重复读取到达数据库之前对其进行吸收,从而降低了 Governor 最初必须调解的压力。缓存与隔离作为一个整体系统协同工作。
CloudLinux alt-PHP 为每个网站提供专属的 PHP 版本选择器、独立的扩展(imagick、gd、redis 及其他)以及强化的设置——其 LSAPI 工作进程受该网站的 LVE 限制约束,从而将 PHP 并发性纳入隔离环境之内,而不是逃逸其外。
隔离决定了问题扩散的范围。强制执行决定了接下来发生的事情。我们将原本简单粗暴的“开/关”暂停机制替换为一个状态机,由持久工作流驱动,并通过 LiteSpeed、LVE 和 Imunify 在工作进程上强制执行。
隔离不是三级之上的套餐功能。它是底层架构的一个属性,因此无论您运行的是一个 WooCommerce 商店还是两千个网络站点,它都是完全相同的。
批量网络和 PBN 网络运行在相同的 LVE 和 CageFS 基础架构之上,同时结合了具 SEO 痕迹意识的 CDN 账号轮换与静态 HTML 交付。隔离正是确保高密度安全的关键:各个站点共享一组集群,却不共享命运。
托管的 WordPress、WooCommerce、PHP、静态网站和 Node 网站不仅拥有相同的隔离环境,还享有完全的自主服务权限——您可以拥有专属的 PHP 版本及扩展、Redis 对象缓存、暂存环境以及一键上线功能。
对于需要比密度优化默认值更强边界的工作负载,作为配置驱动程序变体提供完全的每个站点容器隔离:相同的引擎、相同的控制平面、不同的放置位置,但开销更高。
LVE 和 CageFS 隔离、主动式 WAF 以及恶意软件扫描包含在每位客户的套餐中,因为受到感染或失控的网站会威胁到邻近的网站以及我们的 IP 信誉。一键清理恶意软件和高级保护层是付费附加组件,而基础防护则不是。
托管服务中的商业诱惑是将安全分级销售:把预算有限的客户放在有软限制的共享服务器上,而向注重安全的客户收取边界隔离费用。我们不这样做,因为没有为隔离付费的客户,恰恰是其被攻陷的网站会演变成所有人灾难的那类人。
我们在全球范围内托管了超过 65,000 个网站,依靠的是以高密度为核心经济支撑的服务器集群。只有在底层隔离绝对无条件的情况下,这种模式才能行之有效。内核级沙箱、私有文件系统视图、每个网站独立的数据库限流以及每个网站独立的 PHP,是以这种规模运行且不产生命运共同体风险的代价——因此,对于所有用户、所有套餐以及您部署的第一个网站,这些功能都是默认开启的。
该平台的设计确保在面对他人因失误引发的极端情况时,依然能稳定可靠地运行。其背后依托的是 99.99% 的正常运行时间保障、每个网站独立且不可篡改并经过恢复测试的异地备份,以及对您网站所采取的每一项执行操作的完整审计追踪。
隔离的设计正是为了阻止这种情况。LVE 限制每个网站的 CPU、RAM、IO、IOPS 和进程数,MySQL Governor 限制每个网站的数据库使用量,并且 LSAPI 工作进程被限制在网站自身的容器内——因此邻近网站的流量激增或繁重的查询负载只会受到其自身上限的限制,而不会影响您。每个故障都会按网站进行记录,策略引擎可以自动收紧嘈杂网站的限制。
坦诚地讲,我们能做到的是遏制而非绝对保证。CageFS 为每个租户提供隔离的文件系统视图——受损的租户无法看到其他租户、他们的网站或敏感的系统文件——一旦确认为恶意软件或网络钓鱼事件,该网站就会被移至隔离区:离线、文件锁定、禁止执行、为取证进行隔离。这就是限制影响范围的机制。与此同时,我们在每个网站上运行恶意软件扫描和主动式 WAF,并提供每个网站不可变的异地备份以及经过测试的恢复功能,因此恢复过程绝不依赖于所涉机器的状态。
它包含在每个套餐中。LVE 和 CageFS 隔离、主动式 WAF 和恶意软件扫描是每个客户的基础配置,因为受到感染或失控的网站会威胁到其邻居以及我们的 IP 声誉——我们不可能明智地将其设为可选项。作为附加组件出售的是一键式恶意软件清理和修复,以及高级保护层级(例如增强型 WAF 规则、优先扫描、机器人管理和更高等级的 DDoS 防护)。
它在自己的资源组内被限速,而不是被关闭。限速意味着更严格的 LVE 限制和速率限制,同时网站仍保持在线并提供服务,并且一旦原因消除,它就会自动恢复。系统会向您发送原因通知,转换过程会连同证据一起记录在案,并且您可以提出申诉。如果负载是真正的业务增长而不是故障,解决方案应该是更高规格的套餐,而不是永久限速。
不是——被暂停的站点会显示一个带有特定原因的品牌专属暂挂页面(计费、维护或违规),因此看起来像是有意为之而非损坏。暂停状态会在付款、修复或申诉后解除。隔离则更为严格且运作方式不同:它仅在清理和人工审核后方可解除,绝不会自动解除。
在 Zinn® Managed WordPress 上,是的——CloudLinux alt-PHP 为每个站点提供其专属的 PHP 版本选择器、诸如 imagick、gd 和 redis 的专属扩展以及专属的加固设置,所有这些都受限于该站点的 LVE 限制。Footprint-Free Hosting 故意运行更加标准化、锁定的单站点配置,因为配置多样性本身就是一种 footprint。
是的。CloudLinux LVE 和 CageFS 是两个产品线中针对密度进行优化的默认配置。对于需要更严格边界的工作负载,完整的一站一容器隔离作为资源调配驱动程序的变体提供——使用相同的引擎和控制平台但具有不同的放置策略,以牺牲开销换取更强的隔离性。
可以。Footprint-Free Hosting 提供免绑卡的 14 天试用,最多可覆盖五个站点——无需支付信息,也无需任何承诺。您可以部署几个站点,施加一些负载,在做出决定之前观察容器的表现。
开始体验 Footprint-Free Hosting 的 14 天免费试用,无需绑卡,支持最多五个站点,没有任何承诺。从首次部署开始,即享内核级隔离、主动式 WAF 以及恶意软件扫描功能。
免费开始