Niente tra te e la scheda madre
Nessun nostro hypervisor, nessun vicino, nessuna cache di pagina condivisa, nulla che arbitri i tuoi interrupt. Ricevi un'interfaccia di gestione, un pulsante di accensione e la macchina. Quello che ci gira è tra te e il silicio.
No hypervisor of ours, no noisy neighbour, no shared page cache. You get IPMI, a power button and the machine. What you run on it is between you and the silicon.
| Piano | Core dedicati | Memoria | Storage NVMe | Velocità porta | Prezzo | |
|---|---|---|---|---|---|---|
| BM-R 16C/32T · 2 × 2 TB NVMe | 16 | 128 GB | 4 TB | 10 Gbit/s | €239.00 /mese | Configura |
| BM-EPiù utilizzato 32C/64T · 4 × 3.84 TB NVMe | 32 | 256 GB | 15.36 TB | 25 Gbit/s | €529.00 /mese | Configura |
| BM-E2 Dual socket · 8 × 7.68 TB NVMe | 64 | 1024 GB | 61.44 TB | 40 Gbit/s | €1180.00 /mese | Configura |
I prezzi sono IVA esclusa ove applicabile. Traffico: Illimitato, uso corretto.
Single tenant · IPMI over VPN · custom ISO on request · same-day rebuilds
Quanto vale il single tenant
Le nostre istanze virtuali non oversubscribono nulla, quindi il caso del metal non riguarda l'avere i core per cui hai pagato. Riguarda le risorse che non possono essere partizionate in modo pulito, per quanto onesto sia l'operatore.
L'intera macchina, incluse le parti che di solito nessuno menziona.
Cache, larghezza di banda di memoria, root complex PCIe, gestione degli interrupt e coda del controller di storage sono tutti condivisi su un host virtuale, non importa quanto attentamente core e gigabyte siano divisi. Su metallo non sono condivisi, perché non c'è nessuno con cui condividerli. Per un carico di lavoro con un requisito di tail-latency rigido, quell'ultimo piccolo percento di varianza è spesso l'intera ragione per essere qui.
Poi c'è il controllo. Il tuo kernel, il tuo scheduler, il tuo filesystem, il tuo hypervisor, la tua tabella delle partizioni, le tue impostazioni firmware. La virtualizzazione annidata gira a velocità nativa, non come emulazione di un'emulazione. Se hai mai letto una guida al tuning e scoperto che il parametro che ti serviva è uno di quelli di proprietà dell'host, questa è la linea che te lo restituisce.
Il tuo hypervisor
Proxmox è un'immagine supportata e qualsiasi altra cosa può arrivare come ISO personalizzato. Esegui le tue macchine virtuali, rivendile, annidale, rompile alle tre di notte; nessuno di questi è affar nostro.
Firmware e boot
Accesso alle impostazioni di piattaforma che contano, incluse le opzioni di memoria e virtualizzazione. Se una modifica richiede un intervento manuale alla console, l'interfaccia out-of-band te ne fornisce una su un tunnel autenticato.
Tail prevedibili
Nessun steal time, nessuna tempesta di interrupt da un vicino, nessuna cache svuotata dal build di qualcun altro. Il 99° percentile smette di essere un mistero.
Storage organizzato a modo tuo
Da due a otto unità NVMe a seconda della macchina, presentate raw. Fai mirror, striping, usale come dispositivi separati, o affidale a un filesystem con opinioni. Non imponiamo una disposizione.
Who should not buy this
Il metal costa più per unità di calcolo di un'istanza virtuale e ti affida ogni responsabilità che deriva da una macchina fisica. Entrambe le metà della frase sono portanti.
La maggior parte di chi chiede metal vuole la linea EPYC e un pomeriggio di tuning.
Vuoi provisioning istantaneo
Le istanze virtuali sono pronte in meno di un minuto. Una macchina richiede ore, a volte un giorno quando la configurazione è insolita o il sito è a corto di stock. Niente di ciò che riguarda il racking è veloce, e qualsiasi host che afferma il contrario ti sta vendendo una macchina virtuale con un bel nome.
Vuoi fare resize martedì
Memoria e dischi qui sono oggetti fisici. Crescere significa una nuova macchina e una migrazione che pianifichi tu, non un riavvio in una forma più grande.
Non hai un piano di ridondanza
Una macchina è un singolo punto di fallimento senza live migration dietro. Se un downtime di quattro ore sarebbe un problema serio, ti servono due oggetti, e due istanze virtuali in città diverse di solito sono la versione migliore.
Non sei a tuo agio con una console
Nessun altro amministra questa macchina. Non c'è un hypervisor di salvataggio che ti faccia uno snapshot dopo un kernel pessimo, solo una console seriale, un'ISO di installazione al boot e la tua competenza.
Ti serve in quindici città
Nove siti hanno il metal. Se la tua esigenza è una presenza su tutta la flotta, la linea Ryzen raggiunge tutti i trentaquattro e costa meno da distribuire.
Le tre macchine
Teniamo la gamma volutamente corta. Tre configurazioni che possiamo tenere in stock in nove siti battono venti configurazioni che sono sempre a quattro giorni di distanza.
Una build Ryzen, un EPYC single-socket, un mostro dual-socket.
La macchina dual-socket è quella che richiede un avvertimento. Due socket significano due domini NUMA e un link tra loro, quindi un'applicazione che ignora la topologia può essere più lenta su di essa rispetto alla macchina single-socket che ha sostituito. Leggi la topologia, fissa le affinity in modo deliberato, e sarà la cosa più veloce su questa pagina.
Ogni macchina include più indirizzi IPv4 rispetto alle linee virtuali, più un IPv6 /64 instradato senza costi. Un /48 è disponibile per chi fa subnetting dietro la macchina, delegato piuttosto che proxy.
| Macchina | Silicon | Memoria e dischi | Acquistata per |
|---|---|---|---|
| BM-R | Ryzen 9950X, sedici core, trentadue thread | 128 GB DDR5, due unità NVMe | Velocità single-thread senza nessun altro sulla macchina |
| BM-E | EPYC 9354P, trentadue core, sessantaquattro thread | 256 GB ECC DDR5, quattro unità NVMe | Il tuo hypervisor, o un grande database con un budget di latenza |
| BM-E2 | Due EPYC 9354, sessantaquattro core in totale | Un terabyte di ECC DDR5, otto unità NVMe | Virtualizzazione densa, analisi, qualsiasi cosa che richieda molta memoria |
Le immagini Windows Server sono disponibili su metal con licenza fatturata mensilmente. Tutto il resto nel catalogo immagini è incluso, e un'ISO personalizzata costa nulla se non il tempo che ti serve per caricarla.
Rete, indirizzi e filtraggio
La porta è vostra e non è condivisa con il rack. Tutto ciò che protegge un'istanza virtuale protegge una macchina, perché accade al perimetro piuttosto che in un hypervisor.
Da dieci a quaranta gigabit, dedicati, con scrubbing permanentemente nel percorso.
Velocità di porta dedicata
Dieci gigabit sulla build Ryzen, venticinque sul socket singolo EPYC, quaranta sulla macchina dual-socket. Il fair use è pubblicato per velocità di porta e applicato tramite conversazione.
Filtraggio che non potete dimenticare di attivare
Fino a dodici terabit al secondo di pulizia del perimetro, sempre nel percorso. Non esiste un pulsante da premere durante l'attacco, perché un pulsante premuto durante un attacco è un pulsante premuto troppo tardi.
Gestione fuori banda
L'interfaccia di gestione è raggiungibile tramite un tunnel autenticato e non ha route pubblica. È inclusa, non è un upsell, e funziona quando la rete di produzione non funziona.
Il vostro spazio di indirizzi
Annunciate il vostro spazio IP nei siti dove l'upstream lo consente. Inviate i dettagli dell'oggetto in un ticket e aspettatevi una risposta entro un giorno, incluso un chiaro no dove il sito non può supportarlo.
Il DNS inverso è vostro
Modificabile dal pannello per ogni indirizzo sulla macchina, senza ticket e senza giustificazione per i primi quattro.
Dove sono le macchine
Amsterdam, entrambi i piani di Francoforte, Zurigo, Bucarest, Londra, Parigi, New York e Dallas. Questa è la lista, e cresce lentamente perché una macchina che nessuno noleggia è un ornamento costoso.
Nove siti, sette paesi. Il metal richiede spazio fisico che resta venduto.
Dallas è il sito più facile in cui ottenere metal con poco preavviso: elettricità economica, un ampio piano e stock di solito disponibile. Zurigo è il più difficile, per la ragione ovvia, e la capacità è razionata piuttosto che pubblicizzata. Il piano più recente di Francoforte esegue solo silicio di ultima generazione, con nulla di legacy dietro.
La consegna si misura in ore piuttosto che in secondi. Una macchina in stock con un'immagine standard è di solito vostra lo stesso giorno lavorativo. Un ISO personalizzato, un layout di disco insolito o una macchina che deve essere costruita richiede più tempo, e il supporto vi darà una data reale piuttosto che ottimistica.
- 01
Chiedete prima della disponibilità
Un ticket di una riga che nomina il sito e la macchina vi dà una risposta onesta sulla disponibilità, di solito entro la mediana di undici minuti. Non costa nulla e evita la versione imbarazzante di questa conversazione.
- 02
Ordinate e pagate in criptovaluta
Stessa procedura di pagamento di tutto il resto. Un indirizzo email, una fattura, trenta e passa asset tramite OxaPay, e nessun documento di identità in nessun punto del processo.
- 03
Scegliete l'installazione
Un'immagine standard viene installata in automatico. Un ISO personalizzato viene montato come supporto virtuale e guidate voi l'installazione dalla console.
- 04
Prendete le credenziali della console
L'accesso fuori banda arriva con la macchina. Testatelo il primo giorno, quando non c'è nulla di sbagliato, piuttosto che a mezzanotte durante il primo brutto aggiornamento del kernel.
- 05
Ricostruite quando volete
Le ricostruzioni nello stesso giorno sono incluse. Cancellatela, reinstallatela, cambiate hypervisor due volte in una settimana; nulla di tutto ciò costa extra e nulla richiede una spiegazione.
Quando una macchina fallisce
Un'istanza virtuale viene ricostruita su hardware di riserva e torna con i suoi dati. Una macchina fisica è una macchina fisica: quando un componente muore, qualcuno deve camminare fino al rack e cambiarlo.
Nessuna migrazione live. Questo è il compromesso che avete accettato al checkout.
Drive, moduli di memoria, alimentatori e ventole guasti vengono sostituiti da pezzi di ricambio tenuti in loco. Il tempo tipico dalla rilevazione alla macchina funzionante è di poche ore durante il giorno lavorativo, più lungo di notte nei siti più piccoli. Quando il guasto è una scheda madre o un processore, la risposta usuale è spostare i vostri drive in un chassis identico, che è più veloce che diagnosticare mentre aspettate.
Tutto quanto sopra presuppone che i vostri dati siano sui drive e che i drive siano sopravvissuti. Se non lo sono, il percorso di recupero è quello che avete costruito voi stessi. Questa è la forma onesta del single tenancy, ed è il motivo per cui il backup fuori nodo esiste come opzione su questa linea.
I ricambi sono disponibili in loco
Unità, memoria e alimentatori per ogni macchina che vendiamo si trovano nello stesso edificio della macchina. Nulla dipende da un corriere.
Accesso alla console durante il guasto
L'interfaccia out-of-band rimane raggiungibile mentre la rete di produzione è giù, il che in genere è il modo per capire se il problema è vostro o nostro.
Il backup fuori nodo non è opzionale nello spirito
Notturno, cifrato prima che lasci il server, scritto in una città diversa. Sul metal è l'unico strato tra un array morto e ricominciare da capo.
Lo SLA resta valido
Uptime mensile contrattuale del 99,99% con crediti automatici. I crediti non ripristinano i dati, una frase che vale la pena leggere due volte prima di comprare una singola macchina.
Cosa faremo e cosa non faremo per voi
Il confine sul metal è più netto che sulle linee virtuali, quindi vale la pena scriverlo piuttosto che scoprirlo durante un incidente.
Siamo un'azienda di infrastrutture e non siamo bravi a fingere il contrario.
Facciamo
Rack, cablaggio, alimentazione, raffreddamento, tenuta sulla rete, filtraggio degli attacchi al perimetro, sostituzione dei componenti guasti dallo stock locale, montaggio della vostra ISO, rebuild su richiesta il giorno stesso e risposta ai ticket con una mediana di undici minuti.
Possiamo, a pagamento
Costruire e mantenere una baseline di sistema operativo hardenizzata, applicare le patch e segnalare quando si discosta. Aggiungere regole di filtraggio di livello 7 con un umano dall'altra parte durante un attacco. Backup notturni cifrati in un'altra città.
Non facciamo
Amministriamo le vostre applicazioni, non facciamo debug del vostro kernel, non ottimizziamo il vostro database, non deteniamo le vostre chiavi di cifratura e non accediamo alla vostra macchina a meno che non ce lo chiediate e non ci diciate per cosa.
Domande su questa linea
Ore, non secondi. Una macchina in stock con un'immagine standard di solito arriva lo stesso giorno lavorativo. Layout insoliti e installazioni personalizzate richiedono più tempo e il supporto vi darà una stima reale prima del pagamento, non dopo.
Sì. Eseguite l'hypervisor che volete e vendete ciò che ci costruite. I vostri clienti sono vostri clienti; non abbiamo alcun rapporto con loro né alcun interesse ad averne. Voi rimanete responsabili di ciò che accade sulla macchina secondo la politica di utilizzo accettabile.
Console out-of-band tramite tunnel autenticato, senza rotta pubblica verso l'interfaccia di gestione. Video seriale e remoto, controllo dell'alimentazione e supporti virtuali per montare un'ISO. È incluso con ogni macchina.
In core e memoria, all'incirca. Nel comportamento, no: due socket significano due domini NUMA e un collegamento tra loro. Un'applicazione che assegna i thread in modo sensato funziona molto bene su questa, mentre una che presume una macchina piatta può essere più lenta rispetto alla build single-socket.
No. Ogni unità nella macchina è nostra, monitorata da noi e sostituita da noi quando fallisce. Portare hardware in una struttura condivisa crea problemi per tutti, inclusi i clienti nel rack accanto.
Chiedete. Più memoria, un numero diverso di dischi o una specifica disposizione di rete a volte è possibile e a volte no, e riceverete una risposta chiara con un tempo di consegna piuttosto che un forse.
Chiedete informazioni sulla disponibilità prima di ordinare
Un ticket che nomina il sito e la macchina ottiene una risposta onesta sulla disponibilità, di solito entro undici minuti. Il pagamento è in criptovaluta, la registrazione è un indirizzo email e i rebuild sono inclusi finché tenete la macchina.