Syrax Cloud
İnfrastruktur

Nəyin üzərində işlədiyinizi bilin

Burada nişan yoxdur. Nə etdiyimizi yazdıq; hamısı yoxlana bilən və səhvdirsə düzəldilə bilən şeylərdir.

Avadanlıq və şəbəkə

İnfrastruktur

Qiymət fərqinin böyük hissəsi avadanlıqdan deyil, bir serverə neçə müştəri yerləşdirildiyindən gəlir. Bizim seçimlərimiz aşağıdadır.

NVMe disk

Bütün paketlər NVMe disk üzərində işləyir. Fərq ən çox verilənlər bazası ağırlıqlı proqramlarda görünür; oxu-yazı gecikməsi klassik SSD ilə müqayisədə nəzərəçarpacaq dərəcədə aşağıdır.

nginx və Plesk

Veb server kimi nginx, idarə paneli kimi Plesk istifadə edirik. Statik məzmun birbaşa nginx üzərindən verilir; səhifə açılma müddətləri klassik Apache quraşdırmaları ilə müqayisədə qısalır.

KVM virtuallaşdırma

Virtual serverlərdə resurslar avadanlıq səviyyəsində ayrılır. Konteyner əsaslı həllər daha ucuz başa gəlir, amma qonşu yükünün məhsuldarlığınıza təsir etməsinə açıqdır; ayrılmış resurs vəd edib bunu etmək dürüst olmazdı.

Ehtiyatlı şəbəkə

Şəbəkə bağlantısı tək xətt üzərindən getmir. Bir xəttin kəsilməsi xidməti dayandırmır; trafiki digər xətt üzərinə götürür.

DDoS filtrləməsi

Həcm əsaslı hücumlar şəbəkə kənarında filtrlənir və serverinizə çatmadan dayandırılır. Əlavə ödəniş yoxdur, ayrıca tələb etməyiniz lazım deyil.

Bölgə seçimi

Xidməti bir neçə bölgədə təklif edirik. Şəbəkə gecikməsi ziyarətçinin serverə olan uzaqlığı ilə birbaşa bağlıdır; hədəf auditoriyanıza yaxın bölgəni seçmək ölçülə bilən fərq yaradır.

Təhlükəsizlik

Məlumatınızı necə qoruyuruq

Təhlükəsizlik ortaq məsuliyyətdir: infrastruktur bizdə, proqram və parollar sizdə. Hər iki tərəfin nə etdiyi aydın olmalıdır.

Parollar geri qaytarıla bilməz şəkildə saxlanılır

Hesab parolları xülasə (hash) kimi saxlanılır; verilənlər bazasını ələ keçirən biri belə parolunuzu oxuya bilməz. Parol sıfırlama linkləri birdəfəlikdir və məhdud müddət etibarlıdır.

Məxfi məlumatlar şifrəlidir

Lisenziya açarı və server giriş məlumatları kimi verilənlər verilənlər bazasında şifrəli durur. Bazanın nüsxəsi ələ keçsə belə, açıq mətn oxuna bilmir.

Kart məlumatı bizə heç gəlmir

Ödəniş təchizatçının yerləşdirdiyi təhlükəsiz formada alınır. Kart nömrəsi, bitmə tarixi və CVV bizim serverlərimizə heç çatmır və tərəfimizdən saxlanılmır.

İdarəçi girişi iki mərhələlidir

İdarə panelinə giriş iki mərhələli doğrulama tələb edir və hər idarəçi əməliyyatı kim, nə vaxt, nəyi dəyişdi məlumatı ilə qeydə alınır.

Serverinizə giriş qeyd olunur

Məlumatınıza giriş yalnız sizin açdığınız dəstək müraciətinin tələb etdiyi qədər və qeyd buraxılaraq edilir. Virtual serverlərdə root girişi yalnız sizdədir.

Pulsuz SSL

Hər domen üçün avtomatik quraşdırılan və avtomatik yenilənən sertifikat paketə daxildir. Müddəti bitib saytınızın bağlanması kimi bir vəziyyət olmur.

Proses

Ehtiyat nüsxə necə işləyir

Nüsxə götürmək ucuzdur; nüsxəni ayrı yerdə saxlamaq və bərpanı sınaqdan keçirmək bahadır. Aradakı fərq pis gündə üzə çıxır.

1

Müntəzəm götürülür

Hostinq paketlərində pakete görə həftəlik və ya gündəlik. Virtual serverlərdə anlıq görüntü; başlanğıcda həftəlik, yuxarı paketlərdə gündəlik və 7-14 gün saxlamalı.

2

Ayrı yerdə saxlanılır

Nüsxə, məlumatın durduğu serverin üzərində durmur. Eyni maşında duran nüsxə fəlakət ssenarisində işə yaramır.

3

Bərpanı özünüz edirsiniz

Paneldən tək kliklə bərpa edə bilirsiniz. Dəstək müraciəti açıb növbə gözləmək lazım deyil; pis gün adətən iş saatına düşmür.

4

Öz nüsxənizi də götürün

Ehtiyat nüsxəni bir rahatlıq kimi təklif edirik, məsuliyyətin hamısı kimi yox. Kritik məlumatlarınız üçün ayrıca surət saxlamağınızı tövsiyə edirik.

Təhlükəsizlik ortaq məsuliyyətdir

Hostinq təchizatçısının təhlükəsizlik səhifəsi adətən yalnız öz etdiklərini danışır. Bu, mənzərəni yarımçıq göstərir: real hadisələrin böyük hissəsi infrastrukturdan deyil, proqram təbəqəsindən gəlir.

Bizə aid olan hissə budur: avadanlıq, şəbəkə, əməliyyat sistemi (paylaşımlı hostinqdə), təhlükəsizlik divarı, DDoS filtrləməsi, ehtiyat nüsxə infrastrukturu və panel. Bunlarda boşluq çıxarsa, yamaq vurmaq bizim işimizdir.

Sizə aid olan hissə budur: hesab parolunuz, proqramınızın özü, istifadə etdiyiniz mövzu və əlavələr, bunların güncəl saxlanması. Yenilənməmiş bir əlavə, ən yaxşı infrastrukturun belə bağlaya bilməyəcəyi giriş qapısıdır.

Virtual serverlərdə sərhəd daha yuxarıdadır: əməliyyat sistemi yeniləmələri, təhlükəsizlik yamaqları və server konfiqurasiyası da sizə aiddir. Bu bir məhdudiyyət deyil, məsuliyyət bölgüsüdür — əvəzində serverdə nəyin işləyəcəyinə tamamilə siz qərar verirsiniz.

Hər iki tərəf öz üzərinə düşəni edərsə sistem təhlükəsiz olur. Yalnız bir tərəf edərsə olmur; buna görə nə etdiyimizi və sizdən nə gözlədiyimizi ayrı-ayrı yazırıq.

Tez-tez verilən suallar

İnfrastruktur haqqında maraq doğuranlar

Serverləriniz haradadır?

Xidməti bir neçə bölgədə təklif edirik. Hansı bölgələrdə serverimiz olduğunu və məlumatınızın harada saxlanacağını almazdan əvvəl yazılı bildiririk. Bunun müqavilə mövzusu olduğunu düşünürük, reklam mövzusu yox.

Uptime zəmanətiniz var?

Faizlə uptime rəqəmi vermirik. Belə bir rəqəm, ölçülməsi və kompensasiyası müqaviləyə bağlanmayanda heç nə ifadə etmir və sektorda əsasən elə istifadə olunur. Bunun əvəzinə fasilələri elan edir, səbəbini və nə etdiyimizi yazırıq.

ISO 27001 kimi sertifikatınız var?

Xeyr. Olmadığı halda varmış kimi göstərmək əvəzinə yazmağı üstün tuturuq. Sertifikatlı təchizatçıya ehtiyacınız varsa, bunu almazdan əvvəl bilməlisiniz.

Fasilə olarsa necə xəbər verirsiniz?

Planlı texniki işləri əvvəlcədən e-poçtla elan edirik. Planlanmamış fasilələrdə vəziyyət səhifəsindən və e-poçtla bildirir, səbəbini və nə etdiyimizi yazırıq.

Məlumatlarımı istədiyim vaxt endirə bilərəmmi?

Bəli. Paneldən nüsxə endirə, istədiyiniz vaxt başqa təchizatçıya köçürə bilərsiniz. Çıxışı çətinləşdirmirik; təchizatçının çıxışı asanlaşdırması, qalmağınız üçün başqa səbəbi olduğuna işarədir.

Soruşmaq istədiyiniz bir təfərrüat var?

İnfrastrukturla bağlı texniki suallarınızı almazdan əvvəl verin; cavabını bilmiriksə, bilmədiyimizi deyirik.