Nic między Tobą a płytą
Żadnego naszego hiperwizora, żadnego sąsiada, żadnej współdzielonej pamięci podręcznej stron, niczego, co arbitruje Twoje przerwania. Dostajesz interfejs zarządzania, przycisk zasilania i maszynę. To, co na niej działa, to sprawa między Tobą a krzemem.
No hypervisor of ours, no noisy neighbour, no shared page cache. You get IPMI, a power button and the machine. What you run on it is between you and the silicon.
| Plan | Dedykowane rdzenie | Pamięć | Pamięć NVMe | Prędkość portu | Cena | |
|---|---|---|---|---|---|---|
| BM-R 16C/32T · 2 × 2 TB NVMe | 16 | 128 GB | 4 TB | 10 Gbit/s | €239.00 /mc | Konfiguruj |
| BM-ENajczęściej wybierane 32C/64T · 4 × 3.84 TB NVMe | 32 | 256 GB | 15.36 TB | 25 Gbit/s | €529.00 /mc | Konfiguruj |
| BM-E2 Dual socket · 8 × 7.68 TB NVMe | 64 | 1024 GB | 61.44 TB | 40 Gbit/s | €1180.00 /mc | Konfiguruj |
Ceny nie zawierają VAT, jeśli ma zastosowanie. Ruch: Nielimitowany, do uczciwego użytku.
Single tenant · IPMI over VPN · custom ISO on request · same-day rebuilds
Ile warte jest single tenancy
Nasze instancje wirtualne niczego nie oversellują, więc argument za metalem nie dotyczy uzyskania rdzeni, za które zapłaciłeś. Chodzi o zasoby, których nie da się czysto podzielić, jakkolwiek uczciwy byłby operator.
Cała maszyna, łącznie z częściami, o których zwykle nikt nie wspomina.
Pamięć podręczna, przepustowość pamięci, sterowniki PCIe, obsługa przerwań i kolejka kontrolera pamięci masowej są współdzielone na hoście wirtualnym, niezależnie od tego, jak starannie podzielono rdzenie i gigabajty. Na metalu nie są współdzielone, bo nie ma z kim ich współdzielić. Dla obciążenia z twardym wymogiem dotyczącym ogonowego opóźnienia, te ostatnie kilka procent wariancji to często cały powód, by tu być.
Potem jest kontrola. Twoje jądro, Twój scheduler, Twój system plików, Twój hiperwizor, Twoja tablica partycji, Twoje ustawienia firmware. Zagnieżdżona wirtualizacja działa z natywną prędkością, a nie jako emulacja emulacji. Jeśli kiedykolwiek czytałeś przewodnik po tuningu i odkryłeś, że parametr, którego potrzebowałeś, należał do hosta, to jest linia, która go oddaje.
Twój własny hiperwizor
Proxmox to obsługiwany obraz, a wszystko inne może dotrzeć jako niestandardowe ISO. Uruchamiaj własne maszyny wirtualne, odsprzedawaj je, zagnieżdżaj, psuj o trzeciej nad ranem; to nie nasza sprawa.
Firmware i boot
Dostęp do ustawień platformy, które mają znaczenie, w tym pamięci i opcji wirtualizacji. Jeśli zmiana wymaga ręki przy konsoli, interfejs out-of-band daje Ci ją przez uwierzytelniony tunel.
Przewidywalne ogony
Brak skradzionego czasu, brak burzy przerwań od sąsiada, brak czyszczenia pamięci podręcznej przez czyjąś kompilację. 99. percentyl przestaje być zagadką.
Pamięć masowa ułożona po Twojemu
Od dwóch do ośmiu dysków NVMe w zależności od maszyny, udostępnianych jako surowe urządzenia. Możesz je zechować (mirror), paskować (stripe), używać jako osobnych urządzeń lub oddać je systemowi plików z własnymi pomysłami. Nie narzucamy żadnego układu.
Kto nie powinien tego kupować
Metal kosztuje więcej na jednostkę mocy obliczeniowej niż instancja wirtualna i przenosi na Ciebie wszystkie obowiązki związane z fizyczną maszyną. Obie części tego zdania mają znaczenie.
Większość osób pytających o metal chce linii EPYC i jednego popołudnia na strojenie.
Chcesz natychmiastowego provisioningu
Instancje wirtualne tworzą się w mniej niż minutę. Maszyna zajmuje godziny, a czasami dzień, gdy konfiguracja jest nietypowa lub w centrum danych brakuje sprzętu. Nic w montażu w szafie nie jest szybkie, a każdy host twierdzący inaczej sprzedaje Ci wirtualną maszynę z ładną nazwą.
Chcesz zmieniać rozmiar we wtorek
Pamięć RAM i dyski to tutaj fizyczne obiekty. Zwiększenie oznacza nową maszynę i migrację, którą musisz sam zaplanować, a nie restart w większym kształcie.
Nie masz planu nadmiarowości
Jedna maszyna to pojedynczy punkt awarii bez live migracji za nią. Jeśli czterogodzinna przerwa byłaby poważnym problemem, potrzebujesz dwóch czegoś, a dwie instancje wirtualne w różnych miastach to zwykle lepsza wersja tego rozwiązania.
Nie czujesz się pewnie przy konsoli
Nikt inny nie administruje tą maszyną. Nie ma ratunkowego hiperwizora, który zrobi snapshot przy zepsutym kernelu, jest tylko konsola szeregowa, ISO do instalacji i Twoje własne kompetencje.
Potrzebujesz tego w piętnastu miastach
Dziewięć lokalizacji oferuje metal. Jeśli Twój wymóg to zasięg w całej flocie, linia Ryzen dociera do wszystkich trzydziestu czterech i kosztuje mniej przy rozproszeniu.
Trzy maszyny
Celowo trzymamy krótką gamę. Trzy konfiguracje, które możemy mieć na stanie w dziewięciu lokalizacjach, biją dwadzieścia konfiguracji, które zawsze są cztery dni drogi.
Jeden Ryzen, jeden jednoprocesorowy EPYC i jeden potwór z dwoma procesorami.
Maszyna z dwoma procesorami wymaga ostrzeżenia. Dwa sockety oznaczają dwie domeny NUMA i łącze między nimi, więc aplikacja ignorująca topologię może działać na niej wolniej niż na maszynie jednoprocesorowej, którą zastępuje. Przeczytaj topologię, przypnij procesy świadomie, a będzie to najszybsza rzecz na tej stronie.
Każda maszyna dostaje więcej adresów IPv4 niż linie wirtualne, plus routingowany IPv6 /64 bez dodatkowych opłat. /48 jest dostępne dla osób dzielących sieć za maszyną, delegowany, a nie proxy.
| Maszyna | Procesor | Pamięć i dyski | Przeznaczenie |
|---|---|---|---|
| BM-R | Ryzen 9950X, szesnaście rdzeni, trzydzieści dwa wątki | 128 GB DDR5, dwa dyski NVMe | Szybkość pojedynczego wątku i nikt inny na maszynie |
| BM-E | EPYC 9354P, trzydzieści dwa rdzenie, sześćdziesiąt cztery wątki | 256 GB ECC DDR5, cztery dyski NVMe | Twój własny hiperwizor lub duża baza danych z budżetem na opóźnienia |
| BM-E2 | Dwa EPYC 9354, łącznie sześćdziesiąt cztery rdzenie | Jeden terabajt ECC DDR5, osiem dysków NVMe | Gęsta wirtualizacja, analityka, wszystko co pamięciożerne |
Obrazy Windows Server są dostępne na metalu z licencją rozliczaną miesięcznie. Cała reszta w katalogu obrazów jest zawarta, a niestandardowe ISO kosztuje tylko czas potrzebny na jego przesłanie.
Sieć, adresy i filtrowanie
Port jest Twój i nie jest współdzielony z innymi maszynami w szafie. Wszystko, co chroni instancję wirtualną, chroni również maszynę fizyczną, ponieważ dzieje się to na brzegu sieci, a nie w hypervisorze.
Od dziesięciu do czterdziestu gigabitów, dedykowane, z filtrowaniem (scrubbing) na stałe w ścieżce.
Dedykowana prędkość portu
Dziesięć gigabitów dla konfiguracji z Ryzen, dwadzieścia pięć dla jednoprocesorowego EPYC, czterdzieści dla maszyny z dwoma procesorami. Dozwolone użycie jest publikowane dla każdej prędkości portu i egzekwowane w drodze rozmowy.
Filtrowanie, o którym nie można zapomnieć
Do dwunastu terabitów na sekundę filtrowania na brzegu sieci, zawsze w ścieżce ruchu. Nie ma przycisku na czas ataku, bo przycisk, który wciska się w trakcie ataku, to przycisk wciśnięty zbyt późno.
Zarządzanie out-of-band
Interfejs zarządzania jest osiągalny przez uwierzytelniony tunel i nie ma trasy publicznej. Jest w cenie, a nie jako dopłata, i działa, gdy sieć produkcyjna już nie działa.
Twoja własna przestrzeń adresowa
Ogłaszaj własną przestrzeń IP w lokalizacjach, gdzie upstream na to pozwala. Wyślij szczegóły obiektu w zgłoszeniu i spodziewaj się odpowiedzi w ciągu dnia, włącznie ze zwykłym „nie”, jeśli lokalizacja nie może tego obsłużyć.
Rewers DNS jest Twój
Edytowalny z panelu dla każdego adresu na maszynie, bez zgłoszenia i bez uzasadnienia dla pierwszych czterech.
Gdzie są maszyny
Amsterdam, obie hale we Frankfurcie, Zurych, Bukareszt, Londyn, Paryż, Nowy Jork i Dallas. To jest lista i rośnie powoli, bo maszyna, której nikt nie wynajmuje, to drogi ozdobnik.
Dziewięć lokalizacji, siedem krajów. Metal wymaga powierzchni, która pozostaje wynajęta.
Dallas to najłatwiejsza lokalizacja do szybkiego zdobycia metalu: tani prąd, duża powierzchnia i zwykle dostępny zasób. Zurych jest najtrudniejszy, z oczywistych powodów, a pojemność jest racjonowana, a nie reklamowana. Nowsza hala we Frankfurcie działa wyłącznie na obecnej generacji krzemu, bez starszego sprzętu w tle.
Dostawa jest mierzona w godzinach, a nie sekundach. Maszyna dostępna z zasobu ze standardowym obrazem zwykle jest Twoja tego samego dnia roboczego. Niestandardowy ISO, nietypowy układ dysków lub maszyna wymagająca budowy zajmą więcej czasu, a support poda realną datę, a nie optymistyczną.
- 01
Zapytaj najpierw o dostępność
Zgłoszenie w jednej linii z nazwą lokalizacji i maszyny da Ci uczciwą odpowiedź o dostępności, zwykle w medianie jedenastu minut. To nic nie kosztuje i oszczędza niezręczną wersję tej rozmowy.
- 02
Zamów i zapłać w kryptowalucie
Ten sam proces kasy, co przy wszystkim innym. Adres e-mail, faktura, około trzydziestu aktywów przez OxaPay i żadnych dokumentów tożsamości na żadnym etapie.
- 03
Wybierz instalację
Standardowy obraz instaluje się bez nadzoru. Niestandardowy ISO jest montowany jako nośnik wirtualny, a instalacją sterujesz sam z konsoli.
- 04
Odbierz dane do konsoli
Dostęp out-of-band dociera razem z maszyną. Przetestuj go pierwszego dnia, gdy nic nie jest zepsute, a nie o północy podczas pierwszego nieudanego update'u jądra.
- 05
Przebudowuj, kiedy chcesz
Przebudowy tego samego dnia są w cenie. Wyczyść ją, zainstaluj ponownie, zmień hypervisor dwa razy w tygodniu; żadne z tych nie kosztuje dodatkowo i żadne nie wymaga wyjaśnienia.
Gdy maszyna ulegnie awarii
Instancja wirtualna jest odtwarzana na zapasowym sprzęcie i wraca z danymi. Maszyna fizyczna to maszyna fizyczna: gdy komponent umiera, ktoś musi pójść do szafy i go wymienić.
Brak migracji na żywo. To jest kompromis, który zaakceptowałeś przy kasie.
Uszkodzone dyski, moduły pamięci, zasilacze i wentylatory są wymieniane z zapasów trzymanych na miejscu. Typowy czas od wykrycia do działającej maszyny to kilka godzin w ciągu dnia roboczego, dłużej w nocy w mniejszych lokalizacjach. Gdy usterka dotyczy płyty głównej lub procesora, zwykle odpowiedzią jest przeniesienie dysków do identycznej obudowy, co jest szybsze niż diagnozowanie w czasie oczekiwania.
Wszystko powyżej zakłada, że Twoje dane są na dyskach i dyski przetrwały. Jeśli nie przetrwały, ścieżka odzyskiwania to to, co sam sobie zbudowałeś. To jest uczciwy kształt pojedynczej dzierżawy i dlatego off-node backup istnieje jako opcja w tej linii w ogóle.
Części zamienne trzymane na miejscu
Dyski, pamięć i zasilacze do każdej sprzedawanej maszyny znajdują się w tym samym budynku, co maszyna. Nic nie czeka na kuriera.
Dostęp do konsoli podczas awarii
Interfejs out-of-band pozostaje osiągalny, gdy sieć produkcyjna nie działa, co zwykle pozwala ustalić, czy problem leży po Twojej, czy po naszej stronie.
Backup poza węzłem nie jest tylko opcją w teorii
Kodowany nocą, przed opuszczeniem serwera, zapisywany w innym mieście. Na metalu to jedyna warstwa między martwą macierzą a zaczynaniem od nowa.
SLA nadal obowiązuje
99,99% umownego miesięcznego dostępności z automatycznymi kredytami. Kredyty nie przywracają danych, co warto przeczytać dwa razy przed zakupem pojedynczej maszyny.
Co zrobimy, a czego nie zrobimy dla Ciebie
Granica na metalu jest ostrzejsza niż na liniach wirtualnych, więc warto ją spisać, zamiast odkrywać podczas incydentu.
Jesteśmy firmą infrastrukturalną i nie jesteśmy dobrzy w udawaniu, że jest inaczej.
Robimy
Stawiamy w szafie, podłączamy kable, zasilamy, chłodzimy, utrzymujemy w sieci, filtrujemy ataki na brzegu, wymieniamy uszkodzone komponenty z lokalnych zapasów, montujemy Twój ISO, odbudowujemy infrastrukturę na żądanie tego samego dnia i odpowiadamy na zgłoszenia w medianie jedenastu minut.
Możemy, za opłatą
Budujemy i utrzymujemy wzmocnioną bazę systemu operacyjnego, aktualizujemy ją i informujemy o odchyleniach. Dodajemy reguły filtrowania warstwy siódmej z człowiekiem po drugiej stronie podczas ataku. Wykonujemy nocne, szyfrowane kopie zapasowe do innego miasta.
Nie robimy
Nie administrujemy Twoimi aplikacjami, nie debugujemy jądra, nie tunujemy bazy danych, nie przechowujemy Twoich kluczy szyfrujących ani nie logujemy się do Twojej maszyny, chyba że nas o to poprosisz i powiesz, w jakim celu.
Pytania o tę serię
Godziny, nie sekundy. Maszyna w magazynie ze standardowym obrazem zwykle trafia na miejsce tego samego dnia roboczego. Nietypowe konfiguracje i instalacje niestandardowe trwają dłużej; wsparcie poda Ci realny termin przed płatnością, a nie po.
Tak. Uruchamiaj dowolny hiperwizor i sprzedawaj to, co na nim zbudujesz. Twoi klienci to Twoi klienci; nie mamy z nimi żadnej relacji ani interesu w jej nawiązywaniu. Pozostajesz odpowiedzialny za to, co dzieje się na maszynie, zgodnie z polityką dopuszczalnego użytkowania.
Konsola out-of-band przez uwierzytelniony tunel, bez publicznej trasy do interfejsu zarządzania. Serial i zdalny obraz, sterowanie zasilaniem oraz wirtualne media do montowania ISO. Jest to zawarte w każdej maszynie.
Pod względem rdzeni i pamięci, w przybliżeniu. Pod względem zachowania – nie: dwa gniazda oznaczają dwie domeny NUMA i łącze między nimi. Aplikacja sensownie przypinająca wątki radzi sobie na niej bardzo dobrze, a ta, która zakłada płaską maszynę, może być wolniejsza niż na wersji z jednym gniazdem.
Nie. Każdy dysk w maszynie jest nasz, monitorowany przez nas i wymieniany przez nas, gdy ulegnie awarii. Wnoszenie sprzętu do współdzielonego obiektu stwarza problemy dla wszystkich, w tym dla klientów w sąsiedniej szafie.
Zapytaj. Więcej pamięci, inna liczba dysków lub konkretny układ sieci jest czasem możliwy, a czasem nie; otrzymasz prostą odpowiedź z terminem realizacji, a nie „może”.
Zapytaj o dostępność przed zamówieniem
Jedno zgłoszenie z nazwą witryny i maszyny daje uczciwą odpowiedź o dostępności, zwykle w ciągu jedenastu minut. Płatność w coin, rejestracja to adres e-mail, a odbudowy są wliczone, dopóki utrzymujesz maszynę.