欧洲 — 德国
我们的德国算力是主要的区域,也是我们所有运行环境中性价比最高的。新算力会首先在此部署,这也是为什么它是欧洲客户以及没有特定数据驻留要求的用户的默认选择。
每个地区背后都有两件事:运行您网站的工作集群,以及管理这些网站的控制平面。这两者都具备地域感知能力,且两者的部署都出于相同的原因——我们在欧洲和美国能够确保的最佳性价比、对这两个市场以外地区的覆盖,以及为有采购要求的买家提供经过认证的底层平台选项。您选择哪个地区完全由您决定;底层的容量则由我们自行安排,并且我们有意跨多个供应商运行,因此没有任何单一供应商能成为整个平台。
我们的德国算力是主要的区域,也是我们所有运行环境中性价比最高的。新算力会首先在此部署,这也是为什么它是欧洲客户以及没有特定数据驻留要求的用户的默认选择。
芬兰为欧洲工作负载提供了第二个物理独立的 EU 位置。当您希望拥有 EU 居留权,但又不想将整个投资组合集中在一个国家的故障域中时,这非常有用。
我们在美国的服务器容量东起弗吉尼亚,西至俄勒冈,横跨东西海岸。相同的引擎,相同的驱动,相同的面板——唯一改变的是分发引擎将为您网站接受的区域标签。
亚太地区在东京、新加坡和首尔运行。这是整个平台构建的模式:区域底层的容量是我们引擎背后可替换的基础设施,绝非引擎本身,并且我们在该区域运行多家供应商,因此网站绝不会绑定于任何单一供应商。
当合同要求使用具备 GDPR 原生特性的 EU 基础设施,或者买方的采购部门坚持底层平台必须持有 SOC 2、ISO 27001 或 HIPAA 认证时,我们可以将您的工作负载部署在具备这些认证的算力资源上。这些是底层平台的认证,而非我们的认证——我们不持有任何自有认证,也绝不会暗示拥有此类认证。
区域是在代码中强制指定的,在创建网站时就会生效,而不需要靠操作员去记住该使用哪个服务器。
舰队中的每个主机都会使用区域键、产品线关联列表、Web 服务器类型和容量数据进行自我注册,然后拉取工作。放置服务首先根据区域对候选主机进行筛选,接着是产品线,然后是剩余容量,最后挑选出负载最小的合资格主机。
如果您固定了区域,则只有该区域的 worker 符合条件。如果您未固定,站点将继承其运行所在的 worker 的区域,并且该值会存储在站点上——因此,关于您的数据存储位置的记录是一个您可以读取的字段,而不是一种假设。
分配声明容量时带有一个条件更新,该更新仅在工作线程仍然处于活动状态、仍在接受部署且未超容量时才会成功。两个部署竞用最后一个槽位时不可能同时成功,因此区域绝不会悄悄发生超额订阅。
如果您的地区没有任何符合条件节点有可用空间,则部署会引发放置错误并停止。它不会回退到另一个大洲来使请求成功。显式失败并增加容量,胜过悄悄将站点迁移到其他国家/地区。
每个工作节点都带有一个 accepts-deploys 开关。将其拨至 drain 状态会停止新网站的部署,同时保持现有网站继续正常运行且不受影响,这就是我们在不迁移您的工作负载的情况下,在某个区域内进行维护、硬件更新和停用操作的方式。
数据驻留是少数几个真正难以逆转的主机托管决策之一,因此该平台将其视为一等维度,而不是部署细节。客户的驻留选择是放置的输入,区域记录在站点中,并且车队会被贴上相应的标签。正是这一点使得驻留回答可以被审计,而不是流于传闻。
多租户模型与之并行运行。引擎中的每条记录都带有组织作用域,并在数据库级别强制执行 PostgreSQL 行级安全性,且租户是分层的——经销商组织在客户组织之上,客户组织在站点之上。区域决定了数据存储的位置;行级安全性决定了谁可以访问它。这两点对于合规审查员都至关重要,缺一不可。
GDPR 数据导出和擦除是设计本身的一部分,而不是事后附加的流程,特权操作和管理操作均会进行审计日志记录。如果您的买方问卷询问数据存储在哪里、谁可以查询数据以及当主体要求退回数据时会发生什么,这些在这里都是可以回答的问题。
选择临近的区域有所帮助,但您的访客所感受到的绝大部分延迟,在请求到达您的源站之前就已经决定了。
如果所有组件依然命运相连,那么多区域部署便毫无意义。该架构将绝不能同时失效的组件进行了隔离。
引擎、数据库、工作流层和仪表板均运行在其专属的 Kubernetes 控制平面上,完全独立于服务客户网站的工作线程集群。控制平面发生故障绝不能导致客户网站瘫痪,而集群发生故障也绝不能导致平台瘫痪。
客户仪表板、管理控制台和本营销网站均独立于控制平面集群部署在 Cloudflare 上,因此平台故障不会同时影响您用来了解该故障的信息发布页面。
状态页特意托管在不同地区的另一家服务商。运行在它所监控的基础设施上的状态页,在最需要它的关键时刻毫无用处。
每个站点的备份都是不可篡改且异地存储的,写入对象存储中,并且还原操作经过实际测试而非仅凭假设。从面板的文件管理器、域名、DNS、SSL 和日志旁一键即可还原。
我们在此页面上不承诺服务等级协议、响应时间或延迟指标——SLA条款按合同另行约定。Footprint-Free套餐所附带的99.99%这一数字是正常运行时间保证,是我们为之努力的目标,而非经测量的历史可用性记录。
实际上,这个决定归结为四个问题,大多数客户在一分钟内就能回答完毕。
是的。区域是分配引擎的输入,而不是带外处理的请求。固定一个区域,只有标记为该区域的集群工作节点才有资格接收该站点;然后,所选区域会存储在站点记录中,以便您随时可以读取其运行位置。如果不设置,站点将继承其落脚的工作节点的区域。
欧洲在德国和芬兰;美国在弗吉尼亚州和俄勒冈州;亚太地区在东京、新加坡和首尔。欧洲是主要区域,也是您未表达偏好时的默认选择。对于严格的 EU 居留要求,或者采购需要经认证的底层平台的情况,我们可以部署在满足这些要求的容量上。每个区域背后的供应商都是我们自己的商业安排——您选择的是区域,而不是供应商。
不——Zinn Digital® 目前并未持有自身的合规认证,我们也不会暗示其有此认证。我们能做的是将您的工作负载部署在持有这些认证的基础平台上,这适用于买方的采购将平台认证作为您站点硬性要求的场景。除此之外,该平台自身的各项控制措施切实存在且可经检查:每个站点彼此隔离、所有按租户划分的表格均实施行级安全控制、密钥保存在 Vault 中、全程采用 TLS 加密,并对特权操作进行审计日志记录。
部署会以放置错误的形式显眼地失败,而不是悄悄地将您的网站放置到其他地方。这是刻意为之的:悄悄转移管辖区的网站,其糟糕程度远胜于停止部署并告知您原因。系统通过在该区域上线更多的宿主机来增加容量,这些宿主机随后会自行注册并立即开始接受工作。
我们不发布延迟基准测试,也不会承诺具体的数值。我们能描述的是其架构:Cloudflare 为每个站点提供前端加速,使可缓存的响应能够从靠近访客的边缘节点提供服务;LSCache 无需调用 PHP 或数据库即可直接从 worker 提供完整页面;每个站点独占的 Redis 对象缓存则可吸收重复查询。对于大多数内容型站点而言,这种组合意味着源站所在地区的重要性远低于缓存配置。如果您的受众集中在一个大洲,无论如何请将源站放在那里。
区域是在创建站点时设置并存储在站点记录中的,因此更改区域属于数据迁移而不是简单的开关切换。如果您已经知道后续需要迁移,请在开始构建前与我们联系——一次性正确部署的成本远低于迁移已上线的产品组合。
每个网站的备份都是不可变的、异地存储且与运行中的集群隔离,写入对象存储中,并通过实际恢复测试(而非假设)来验证,且可从控制面板一键恢复。如果您的合规要求备份存储必须位于特定司法管辖区,请直接与我们联系——这是我们与每位客户逐一商定的合同细节,而不是我们在网页上做出的笼统承诺。
是的。试用期为14天,无需绑定银行卡,并在默认的欧洲区域启动。它涵盖了Footprint-Free Hosting,最多支持五个网站,这足以让您在决定生产组合的托管位置之前,了解部署、放置和缓存层的运行情况。