CrestVPS

vps reseller

Reseller hostingu

Twoja marka na panelu, nasz sprzęt pod spodem.

Co byśmy wdrożyli

86,73 €/mies.

123,90 €30% rocznie

Odsprzedaż działa, gdy platforma jest nudna, a marże widoczne. Virtualizor pozwala wydzielić instancję TORQUE na własne produkty VPS z własną marką i własnym cennikiem; cPanel, Plesk i DirectAdmin są licencjonowane i preinstalowane, jeśli sprzedajesz hosting współdzielony. Czyste zakresy IP mają tu znaczenie bardziej niż gdziekolwiek indziej, a nasze są audytowane przed alokacją.

Dlaczego ta konfiguracja

TORQUE ma najtańsze dedykowane rdzenie i najbardziej przewidywalną wydajność dyskową, co klienci faktycznie zauważają. Dodaj /29, aby każdy klient mógł mieć osobny adres.

Co byśmy wdrożyli

PlanTORQUE T3
vCPU16 (dedicated)
RAM64 GB
Dysk800 GB
Obraz systemuAlmaLinux 9

Rozmiar

Licz konta, nie rdzenie. Węzeł TORQUE z 16 dedykowanymi rdzeniami i 64 GB obsłuży około 150-250 typowych kont hostingu współdzielonego pod Virtualizorem, zakładając pule PHP-FPM z limitami na konto. Ograniczeniem jest prawie zawsze liczba IOPS na NVMe podczas okien backupu i zapisów skrzynek, nie CPU. Od pierwszego dnia daj każdemu klientowi twardy limit dysku i limit i-węzłów. Weź /29 dla pięciu użytecznych adresów: jeden dla węzła, reszta dla klientów potrzebujących dedykowanych IP.

Czyste zakresy i utrzymanie ich

Historia IP podąża za nim. Przed przyjęciem bloku sprawdź go w Spamhaus, SpamCop i DNSBL, których używają odbiorcy twoich klientów, i sprawdź cały /29, nie pierwszy adres. CrestVPS przydziela z zakresów kontrolowanych we własnych cage'ach, a delegacja PTR należy do ciebie. Potem reputacja to twoja odpowiedzialność. Ogranicz szybkość wychodzącego SMTP na konto, wymagaj SMTP AUTH, alarmuj o każdym koncie przekraczającym normalny dzienny wolumen o rząd wielkości i zawieszaj zamiast negocjować. Odlistowanie trwa dni. Prewencja to popołudnie konfiguracji.

Topologia Virtualizora, która przetrwa wzrost

Uruchom master Virtualizora na własnym małym węźle, nigdy na węźle z klientami. Gdy hipervisor padnie, chcesz, aby panel sterowania nadal odpowiadał, a backupy mastera były niezależne od maszyny, która uległa awarii. Slave'y są wtedy wymienne. Użyj KVM zamiast kontenerów tam, gdzie klienci mają roota, trzymaj jedną pulę storage na slave na lokalnym NVMe zamiast czegokolwiek współdzielonego, a mastera utrzymuj osiągalnego tylko przez prywatną VLAN plus bastion. Dodanie slave'a w tym układzie to 47-sekundowa prowizja i kilka minut konfiguracji, więc skaluj horyzontalnie wcześnie.

Co może pójść źle

  • Overselling z cienkim LVM i brakiem monitorowania metadanych puli. Gdy wolumin metadanych się zapełni, pula przechodzi w tryb tylko do odczytu i wszystkie kontenery na węźle zatrzymują się naraz. Alarmuj przy 70%.
  • Wysyłanie całej poczty klientów z głównego IP węzła. Jedna zainfekowana instalacja WordPressa wpisuje adres na listę, a poczta wszystkich niezwiązanych klientów zaczyna odbijać. Rutuj wychodzącą pocztę przez osobny, dedykowany adres.
  • Pomijanie limitów IO na konto. Nocny rsync jednego klienta lub niezaindeksowana baza danych zagłodzi cały węzeł. Ustaw io.max w cgroups v2 na kontener przed przyjęciem pierwszego klienta.

Dostrojenie maszyny

  • Panel sterowaniaVirtualizor (resell your own VPS) · 12 €
  • Adresacja i tranzytIPv4 /29 subnet (5 usable) · 11 €
  • Kopie zapasoweDaily backup, 30 restore points · 11 €
  • Adresacja i tranzytCustom rDNS / PTR with SPF alignment · W zestawie