Was ein Bare-Metal-Server tatsächlich ist
Ein Bare-Metal-Server ist eine einzelne physische Maschine, die Ihnen allein gehört, mit Ihrem Betriebssystem direkt auf der Hardware installiert. Zwischen Ihrem Kernel und der CPU sitzt kein Hypervisor, und kein anderer Kunde teilt sich die Maschine mit Ihnen. Wenn Sie eine Core-Zahl lesen, ist das die Core-Zahl, die Sie bekommen, jede Stunde des Monats, egal ob jemand anderes im selben Rack gerade einen Build laufen lässt.
Der Unterschied, der als Erstes auffällt, ist nicht die reine Geschwindigkeit, sondern die Vorhersehbarkeit. Eine virtuelle Instanz ist ein Scheduling-Versprechen: Der Hypervisor entscheidet, wann Ihre vCPU läuft, wie viel von der Host-NIC Sie sehen und wie tief die Storage-Warteschlange reicht. Auf Bare Metal sind das physische Tatsachen, die Sie einmal messen und auf die Sie sich verlassen können. Das zählt am meisten bei Workloads, die eher auf das 99. Perzentil reagieren als auf den Durchschnitt: Datenbanken, latenzempfindliche Game-Server, Echtzeit-Medien und alles, bei dem ein Scheduler-Stall sich als Beschwerde eines Nutzers bemerkbar macht.
Wo sich die beiden Modelle wirklich unterscheiden
Cloud-Instanzen sind das richtige Werkzeug für sprunghafte, kurzlebige, horizontal skalierte Arbeit. Dies ist die ehrliche Liste dessen, was sich ändert, sobald der Workload keins von beidem mehr ist.
| Bare-Metal-Server | Cloud-VM | |
|---|---|---|
| Wer sonst noch auf der Maschine ist | Niemand | Andere Mieter, eingeplant von einem Hypervisor, den Sie nicht kontrollieren |
| CPU, auf die Sie zählen können | Jeder physische Core, jederzeit | Ein vCPU-Anteil, abhängig vom Host-Scheduler und Ihren Nachbarn |
| Hypervisor-Overhead | Keiner. Ihr Kernel spricht direkt mit der Hardware | Vorhanden auf jedem Instruktionspfad, jeder Storage-Warteschlange und jedem Paket |
| Speicher | Physische Festplatten im Chassis | Ein Netzwerk-Volume oder lokaler Speicher mit an die Instanzlaufzeit gebundenen Regeln |
| Kontrolle über Kernel und OS | Vollständiges Root, eigenes ISO, Ihr eigener Kernel und Ihre eigenen Module | Was die Images und Treiber der Plattform erlauben |
| Netzwerkidentität | IPv4 und IPv6 auf AS55285, mit BGP und BYOIP verfügbar | Der Adressraum und die Routing-Richtlinie des Anbieters |
| Portgeschwindigkeit | Mindestens 20 Gbps pro Server, bis zu 200 Gbps bestellbar | An die Instanzgröße gebunden |
| Privates Netzwerk zwischen Ihren Servern | Layer 2 mit Jumbo Frames bei 9000 MTU, auch über unsere Rechenzentren hinweg, ohne Aufpreis | Das virtuelle Netzwerk des Anbieters, meist VPC genannt |
| Firewall am Netzwerkrand | Zustandslose Regeln für eingehenden Traffic auf dem Access-Switch, an dem Ihr Server hängt; geblockter Traffic erreicht Ihren Port nie | Filterung im virtuellen Netzwerk des Anbieters, pro Instanz oder Subnetz festgelegt |
| Abrechnungsform | Stündlich bis jährlich, auf einer Maschine, die nicht die Größe wechselt | Pro Sekunde oder pro Stunde auf einer Maschine, die Sie in der Größe ändern können |
| DDoS-Mitigation | Inline an unserer Edge, standardmäßig aktiv | Meist eine separate Produktlinie |
Der Kompromiss ist in beide Richtungen real: Sie können eine physische Maschine nicht um 3 Uhr morgens in der Größe ändern, und Sie sollten keine für einen Workload wählen, der die meiste Woche bei null Auslastung stillsteht. Was Sie dafür bekommen, ist eine Maschine, deren Leistung Sie einmal charakterisieren können, und eine Rechnung, die sich nicht mit Ihrem Traffic bewegt.
Die Control-Plane, nicht nur die Hardware
Wir haben ein Jahrzehnt auf den Panels anderer verbracht, bevor wir unser eigenes gebaut haben. Alles hier steckt heute schon in der Konsole, und hinter allem in der Konsole steht ein API-Key.
Bereitstellung in unter einer Minute
Beanspruchen Sie eine Maschine, und ein Cloud-Init-Image installiert sich selbst. Kein Ticket, kein geplantes Zeitfenster, kein Techniker, der auf einen anderen wartet.
Erfassen und verschieben Sie Ihre Maschinen
Nehmen Sie ein Image eines laufenden Bare-Metal-Servers auf, speichern Sie es und stellen Sie es auf einer anderen Maschine bereit. Migrieren per Klick statt per Fahrt.
API-Keys, die Sie selbst ausstellen
Erzeugen Sie Keys in der Konsole und steuern Sie dieselben Vorgänge aus Ihrem eigenen Tooling. Die Cloud-Konsole ist ein Client der API, keine Schicht darüber.
API-ReferenzRollen und Berechtigungen
Geben Sie jedem Teammitglied genau den Zugriff, den seine Aufgabe braucht. Granulare Rollen statt eines geteilten Logins, das durch einen Kanal kursiert.
Browser-KVM, auf Abruf
Out-of-Band-Konsolenzugriff aus dem Browser, in Sekunden. Sehen Sie einem Boot zu, beheben Sie eine kaputte fstab, ohne Remote-Hands-Ticket.
DDoS-Mitigation, standardmäßig aktiv
Filterung läuft inline an unserer Edge vor jedem Server, vom Moment der Bereitstellung an. Nichts zu kaufen, nichts einzuschalten.
Netzwerke, die Sie selbst definieren
Erstellen Sie private Netzwerke zwischen Ihren eigenen Servern, in einem Rechenzentrum oder über mehrere hinweg, dazu Edge-Firewall-Regeln und unser eigenes IP-Adressmanagement.
Private NetzwerkeEchtzeit-Aufgabenupdates
Jede Bereitstellung, Neuinstallation und jeder Neustart meldet den Fortschritt live, statt Sie raten und pollen zu lassen.
Was jeder Server mitbringt
Sie zahlen für den Server, für zusätzliche IP-Blöcke und für Bandbreite über das Kontingent Ihres Plans hinaus. Jede andere Funktion in dieser Tabelle ist ohne Aufpreis im Server enthalten.
| Funktion | Wo Sie sie nutzen | Kosten |
|---|---|---|
| Private Netzwerke zwischen Ihren Servern, erweiterbar über Rechenzentren hinweg | Konsole und API | Keine Kosten |
| Firewall-Gruppen, durchgesetzt auf unseren Access-Switches | Konsole und API | Keine Kosten |
| API-Keys mit Berechtigungen pro Key und IP-Allowlists | API; Keys erstellen und löschen in der Konsole | Keine Kosten |
| Organisationen mit eigenen Rollen, Audit-Log und Zwei-Faktor-Authentifizierung | Konsole und API | Keine Kosten |
| OS-Deployment, eigenes iPXE, Remote-Konsole (iKVM) und Virtual Media | Konsole und API | Keine Kosten |
| Sicherheitsscans Ihrer IP-Adressen | Konsole und API | Keine Kosten |
| Zusätzliche IP-Blöcke | Konsole und API | Stündlich pro Block abgerechnet |
| Stündliche oder monatliche Abrechnung | Pro Server gewählt, in der Konsole oder per API | Keine separate Gebühr |
Workloads, die sich die ganze Maschine verdienen
Vier Muster tauchen immer wieder bei Kunden auf, die von virtuellen Instanzen wegziehen.
- Kubernetes auf Metal. Wenn das Kubelet direkt auf dem Host läuft, entfällt eine Scheduling-Schicht für jeden Pod, und die CNI bekommt eine echte NIC zum Arbeiten. Sie zahlen außerdem nicht mehr doppelt für Isolation, die Sie bereits vom Cluster bekommen.
- Datenbanken und alles, was an Storage-Latenz hängt. Physische Festplatten im Chassis, kein Netzwerkspeicher-Hop und ein Page-Cache, der nicht mit dem eines anderen Mieters konkurriert.
- Game- und Echtzeit-Server. Tick-Raten stehen und fallen mit dem Ausläufer der Latenzverteilung, und genau das macht ein geteilter Host-Scheduler unvorhersehbar.
- Konstante, immer aktive Compute-Last. CI-Flotten, Encoder, Indexer und Batch-Worker, die den ganzen Monat gleichmäßig laufen. Elastizität, die Sie nie nutzen, ist Elastizität, für die Sie aufhören sollten zu zahlen.
Wenn Ihr Workload sprunghaft ist, nachts im Leerlauf steht oder mehrmals am Tag hoch- und wieder herunterskaliert, ist eine Cloud-Instanz tatsächlich die bessere Antwort. Die verkaufen wir auch.
Wählen Sie Ihre Konfiguration
Jede Prozessor-, Arbeitsspeicher- und Speicheroption finden Sie im Katalog der Dedicated Server – live bepreist, filterbar nach Standort, stündlich bis jährlich abgerechnet.
Vom Claim zur Root-Shell
Der Sinn davon, Bare Metal nach Cloud-Art zu betreiben, ist, dass eine physische Maschine aufhört, ein Projekt zu sein. Dies ist der gesamte Lebenszyklus, in der Konsole oder über die API.
- 1Beanspruchen Sie eine Maschine. Wählen Sie eine Konfiguration aus dem Live-Katalog und einen Abrechnungszyklus: stündlich zum Testen, länger, wenn Sie bleiben. Derselbe Vorgang ist ein einziger Aufruf mit einem API-Key, den Sie selbst ausstellen.
- 2Die Installation läuft von selbst. Ein Cloud-Init-Image landet auf der Hardware und meldet den Fortschritt live in der Konsole. Kein Ticket, kein geplantes Zeitfenster. Brauchen Sie etwas außerhalb des Katalogs? Binden Sie Ihr eigenes ISO über Virtual Media ein oder booten Sie es mit iPXE.
- 3Legen Sie los. SSH wie gewohnt, oder öffnen Sie die Browser-KVM, um den Boot zu beobachten und zu beheben, was kaputtgeht: Out-of-Band, in Sekunden. Die DDoS-Mitigation liegt bereits inline vor der Maschine, auch während der Installation.
- 4Erfassen, verschieben oder zurückgeben. Nehmen Sie ein Image des laufenden Servers auf und stellen Sie es auf einer anderen Maschine erneut bereit, oder geben Sie die Maschine zurück, wenn die Arbeit erledigt ist. Ein stündlicher Server ist eine Ressource, kein Vertrag.
Jeder Schritt oben ist ebenso ein API-Aufruf wie ein Klick in der Konsole. Die Cloud-Konsole ist ein Client der API, keine Schicht darüber. Stellen Sie einen Key aus und skripten Sie die Teile, die Sie öfter als einmal erledigen.
Zur API-ReferenzUnser eigenes Netz, keine weiterverkaufte Kapazität
Ihre Server laufen über AS55285, das Netz, das uns gehört und das wir selbst betreiben. Wir bestimmen die Routen, das Peering und die Lösung, wenn etwas ausfällt, sodass die Person, die etwas ändern kann, die Person ist, mit der Sie sprechen.
- Multihomed an jedem Standort, über doppelte Uplinks an getrennten Switches
- Lokale Peering- und private Interconnect-Kapazität an 6 Internetknoten in Amsterdam
- Permanent aktive DDoS-Mitigation inline vor jedem Server
- Dual-Stack-Netz mit IPv4 und IPv6, bringen Sie Ihre eigenen IPs mit oder richten Sie eine BGP-Session mit unseren Routern ein
Betriebssysteme, installiert nach Ihren Wünschen
One-Click-cloud-init-Deployments, eigene ISOs oder temporärer iPXE-Boot.
Vorgefertigte cloud-init-Images werden automatisch bereitgestellt.
Installiere alles andere manuell über virtuelle Medien.
Boote ein OS temporär, ohne Schreibvorgänge auf die Festplatte.
Häufig gestellte Fragen
Eine einzelne physische Maschine, die Ihnen allein gehört, mit Ihrem OS direkt auf der Hardware installiert und ohne Hypervisor zwischen Ihrem Kernel und der CPU. Kein anderer Kunde teilt sich die Maschine, sodass die im Plan genannten Cores, der Arbeitsspeicher und die Festplatten genau das sind, was Sie bekommen.
Sprunghafte Workloads gehören auf Cloud-Instanzen
Gleiches Netzwerk, gleiche Konsole, gleicher DDoS-Schutz. Cloud-Instanzen die innerhalb weniger Minuten starten und wieder verschwinden, sobald der Job erledigt ist.
- Innerhalb weniger Minuten bereitWählen Sie einen Plan, und die Instanz startet auf einem geteilten KVM-Hypervisor, ohne dass eine Maschine reserviert werden muss.
- Dasselbe Netzwerk darunterAS55285, Dual-Stack, DDoS-Schutz inklusive.
- Genauso einfach herunter- wie hochskalierenZahlen Sie nur für die Kapazität, die ein sprunghafter Workload tatsächlich nutzt.
Weiterführende Artikel
Bare Metal vs Dedicated Server: What the Two Terms Actually Mean
Bare metal and dedicated server describe the same hardware. What differs is the operating model: provisioning, billing, images and API access.
Game Server Performance: Bare Metal vs Virtual Machines
Bare metal vs virtual machines for game server performance: where tick rate and latency actually come from.
Proxmox VE on Bare Metal: The Hypervisor Guide
Running Proxmox VE on bare metal: the type-1 hypervisor guide for a dedicated server.
How Much Server Do You Need? Sizing CPU, RAM and Storage by Workload
Dedicated server sizing guide: how much CPU, RAM, NVMe and bandwidth you need per workload.
