vps kubernetes
Nós workers Kubernetes
Barato por núcleo, denso e idêntico toda vez.
O que implantaríamos
€ 46,83/mês
€ 66,90−30% anual
Economia de cluster é decidida por custo por núcleo dedicado, não por custo por instância. EPYC Bergamo nos dá cento e vinte e oito núcleos em um soquete com clock perfeitamente adequado para serviços containerizados, que é porque TORQUE é a maneira mais barata de comprar um núcleo genuinamente dedicado em qualquer lugar de nossa linha. Imagens Talos e Flatcar são pré-construídas, e a VLAN privada carrega tráfego de pods sem cobrança de egress.
Por que essa configuração
TORQUE dá núcleos dedicados ao menor preço por núcleo que podemos construir. Coloque o plano de controle em um, workers nos outros, e conecte-os por uma VLAN privada para que o tráfego intra-cluster nunca toque a interface pública ou seu limite de banda.
O que implantaríamos
Dimensionamento
Precifique o cluster por núcleo dedicado, não por instância. TORQUE Bergamo dá núcleos reais densos, então um plano de controle de três nós com 4 núcleos e 8 GB cada carrega aproximadamente 100 workers. Dimensione workers para que perder um custe menos de um terço da capacidade: cinco nós de 16 núcleos vencem dois de 40 núcleos. Reserve um núcleo e 2 GB por nó para kubelet, containerd e CNI antes de contar o alocável. Abaixo de 8 núcleos, um nó gasta demais de si mesmo em daemons do sistema.
Talos, e o que desaparece com ele
Talos é uma das 48 imagens e remove uma categoria inteira de deriva de nó. Não há shell, SSH ou gerenciador de pacotes. A configuração chega como um machine config via API e o sistema de arquivos raiz é imutável e verificado. Na prática, isso significa que o rebuild do nó se torna mais barato que o reparo, que é a postura correta para um worker de qualquer forma. Provisionamento mediano de 47 segundos torna isso um workflow real, não um slogan. Mantenha o machine config no mesmo repositório que os manifests, aplique atualizações com talosctl, e trate qualquer nó que precise de atenção manual como um a ser substituído.
A VLAN privada e o custo por núcleo
Kubernetes gera muito mais tráfego leste-oeste do que a maioria dos operadores espera: service mesh sidecars, replicação CSI, etcd, coleta de métricas, e toda chamada cross-node. Colocar isso em uma VLAN privada mantém fora da interface pública, fora do caminho de mitigação DDoS, e longe de qualquer coisa que possa enumerar seu CNI. Também simplifica NetworkPolicy, porque a rede do nó deixa de ser alcançável externamente. Em custo, núcleos Bergamo dedicados significam sem tempo roubado e sem vizinho barulhento, então requests correspondem à realidade. Com faturamento anual com 30% de desconto e descontos de frota acumulando até 10% a partir de dez servidores, o valor por núcleo é previsível o suficiente para orçar.
O que dá errado
- Esticar etcd entre cidades. etcd precisa de latência de fsync em dígitos de milissegundos e RTT de quórum abaixo de cerca de 10 ms. Mantenha os três membros em uma mesma metrópole e estique apenas os workers.
- Esquecer reserva do sistema. Sem kube-reserved e system-reserved definidos, o scheduler empacota um nó até sua memória nominal e o kubelet começa a expulsar pods que acabou de admitir.
- Rodar tráfego pod-a-pod sobre endereços públicos. Tráfego de overlay na NIC pública é não criptografado por padrão, conta contra seu caminho de egress, e expõe portas CNI. Coloque-o na VLAN privada.
Ajuste a máquina
- Endereçamento e trânsito — Private VLAN between your servers · € 6
- Agendamento de CPU — Núcleos físicos dedicados · € 9
- Tudo mais — Métricas com resolução de segundo e alertas · € 5
Mais
Feito para trabalhos específicos
Hospedagem de servidor de jogos
Tick rate é um problema de thread única. Todo o resto é ruído.
VPS para trading e baixa latência
Distância até o mecanismo de matching, e nada entre você e o wire.
Endpoints privados de VPN e proxy
Sua própria saída, em uma jurisdição que você escolheu de propósito.
Seedboxes e armazenamento em massa
Terabytes que continuam baratos e uma porta que permanece aberta.
Inferência e fine-tuning de IA
Uma GPU inteira, passada diretamente, sob um compromisso que faz a matemática funcionar.
Revendedores de hospedagem
Sua marca no painel, nosso hardware por baixo.