Ce qu'est réellement un serveur bare metal
Un serveur bare metal est une seule machine physique, louée dans son intégralité, avec votre système d'exploitation installé directement sur le matériel. Il n'y a aucun hyperviseur entre votre noyau et le CPU, et aucun autre client sur la machine. Quand vous lisez un nombre de cœurs, c'est le nombre de cœurs que vous obtenez, chaque heure du mois, que quelqu'un d'autre dans la même baie fasse tourner un build ou non.
La différence que l'on remarque en premier n'est pas la vitesse brute mais la prévisibilité. Une instance virtuelle est une promesse d'ordonnancement : l'hyperviseur décide quand votre vCPU s'exécute, quelle part de la carte réseau de l'hôte vous voyez, et jusqu'où va la file d'attente de stockage. Sur du bare metal, ce sont des faits physiques que vous pouvez mesurer une fois et sur lesquels vous pouvez compter. Cela compte le plus pour les charges sensibles au 99e centile plutôt qu'à la moyenne : bases de données, serveurs de jeu sensibles à la latence, médias en temps réel, et tout ce où un blocage de l'ordonnanceur se traduit par une réclamation d'utilisateur.
Où les deux modèles diffèrent réellement
Les instances cloud sont le bon outil pour du travail ponctuel, éphémère et mis à l'échelle horizontalement. Voici la liste honnête de ce qui change dès que la charge de travail cesse d'être tout cela.
| Serveur bare metal | VM cloud | |
|---|---|---|
| Qui d'autre est sur la machine | Personne | D’autres locataires, ordonnancés par un hyperviseur que vous ne contrôlez pas |
| CPU sur lequel vous pouvez compter | Chaque cœur physique, en permanence | Une part de vCPU, soumise à l'ordonnanceur de l'hôte et à vos voisins |
| Overhead de l'hyperviseur | Aucun. Votre noyau parle directement au matériel | Présent sur chaque chemin d'instruction, chaque file de stockage et chaque paquet |
| Stockage | Disques physiques dans le châssis | Un volume réseau, ou un disque local avec des règles liées à la durée de vie de l'instance |
| Contrôle du noyau et de l'OS | Root complet, ISO personnalisée, votre propre noyau et vos propres modules | Ce que les images et pilotes de la plateforme permettent |
| Identité réseau | IPv4 et IPv6 sur AS55285, avec BGP et BYOIP disponibles | L'espace d'adressage et la politique de routage du fournisseur |
| Débit de port | 20 Gbps ou plus par serveur, jusqu’à 200 Gbps sur commande | Lié à la taille de l’instance |
| Réseau privé entre vos serveurs | Couche 2 avec jumbo frames à 9000 MTU, y compris entre nos datacenters, sans supplément | Le réseau virtuel du fournisseur, souvent appelé VPC |
| Pare-feu en périphérie du réseau | Règles sans état pour le trafic entrant, sur le commutateur d'accès auquel votre serveur est relié ; le trafic bloqué n'atteint jamais votre port | Un filtrage à l'intérieur du réseau virtuel du fournisseur, défini par instance ou par sous-réseau |
| Forme de facturation | À l'heure jusqu'à l'année, sur une machine qui ne change pas de taille | À la seconde ou à l’heure sur une machine que vous pouvez redimensionner |
| Mitigation DDoS | En coupure sur notre edge, active par défaut | Généralement une gamme de produits séparée |
Le compromis est réel dans les deux sens : vous ne pouvez pas redimensionner une machine physique à 3 h du matin, et vous ne devriez pas en choisir une pour une charge qui reste inactive la majeure partie de la semaine. En retour, vous obtenez une machine dont vous pouvez caractériser les performances une bonne fois pour toutes, et une facture qui ne bouge pas avec votre trafic.
Le control plane, pas seulement le matériel
Nous avons passé dix ans sur les panneaux de contrôle des autres avant de construire le nôtre. Tout ce qui suit est déjà dans la console aujourd'hui, et tout ce qui est dans la console a une clé API derrière.
Provisionnement en moins d'une minute
Réservez une machine et une image cloud-init s'installe d'elle-même. Aucun ticket, aucune fenêtre planifiée, aucun ingénieur qui attend un autre ingénieur.
Capturez et déplacez vos machines
Enregistrez une image d’un serveur bare metal actif, stockez-la, et déployez-la sur une autre machine. Migrez en quelques clics, pas en déplacements.
Des clés API que vous émettez vous-même
Générez des clés dans la console et pilotez les mêmes opérations depuis votre propre outillage. La console cloud est un client de l'API, pas une couche au-dessus.
Référence APIRôles et permissions
Donnez à chaque membre de l'équipe l'accès dont son travail a besoin. Des rôles granulaires plutôt qu'un identifiant partagé qui circule sur un canal.
KVM navigateur, à la demande
Accès console hors bande depuis le navigateur, en quelques secondes. Observez un démarrage, corrigez un fstab cassé, sans ticket remote hands.
Mitigation DDoS, active par défaut
Le filtrage tourne en coupure sur notre edge devant chaque serveur, dès le provisionnement. Rien à acheter, rien à activer.
Des réseaux que vous définissez
Créez des réseaux privés entre vos propres serveurs, dans un seul datacenter ou étendus à plusieurs, avec des règles de pare-feu en périphérie et notre propre gestion d'adresses IP.
Réseaux privésMises à jour de tâches en temps réel
Chaque provisionnement, réinstallation et redémarrage signale sa progression en direct, au lieu de vous laisser interroger et deviner.
Ce qui est inclus avec chaque serveur
Vous payez le serveur, les blocs IP supplémentaires et la bande passante au-delà de l'allocation de votre offre. Toutes les autres fonctions de ce tableau sont incluses avec le serveur, sans frais.
| Fonction | Où l'utiliser | Coût |
|---|---|---|
| Réseaux privés entre vos serveurs, extensibles entre datacenters | Console et API | Sans frais |
| Groupes de pare-feu, appliqués sur nos commutateurs d'accès | Console et API | Sans frais |
| Clés API avec permissions par clé et listes d'IP autorisées | API ; création et suppression des clés dans la console | Sans frais |
| Organisations avec rôles personnalisés, journal d'audit et authentification à deux facteurs | Console et API | Sans frais |
| Déploiement d'OS, iPXE personnalisé, console distante (iKVM) et média virtuel | Console et API | Sans frais |
| Analyses de sécurité de vos adresses IP | Console et API | Sans frais |
| Blocs IP supplémentaires | Console et API | Facturés à l'heure, par bloc |
| Facturation à l'heure ou au mois | Choisie par serveur, dans la console ou par API | Pas de frais séparés |
Les charges de travail qui méritent la machine entière
Quatre profils reviennent sans cesse chez les comptes qui quittent les instances virtuelles.
- Kubernetes sur métal. Faire tourner le kubelet directement sur l'hôte retire une couche d'ordonnancement à chaque pod et donne au CNI une vraie carte réseau avec laquelle travailler. Vous arrêtez aussi de payer deux fois une isolation que le cluster vous fournit déjà.
- Bases de données et tout ce qui dépend de la latence de stockage. Des disques physiques dans le châssis, aucun saut vers un stockage réseau, et un cache de pages qui ne se dispute pas avec celui d'un autre locataire.
- Serveurs de jeu et temps réel. Le tick rate vit ou meurt sur la queue de la distribution de latence, exactement ce qu'un ordonnanceur d'hôte partagé rend imprévisible.
- Calcul constant, toujours actif. Flottes de CI, encodeurs, indexeurs et workers batch qui tournent à plat tout le mois. L'élasticité que vous n'utilisez jamais est une élasticité que vous devriez arrêter de payer.
Si votre charge de travail est ponctuelle, inactive la nuit, ou monte et redescend plusieurs fois par jour, une instance cloud est réellement la meilleure réponse. Nous en vendons aussi.
Choisissez votre configuration
Toutes les options de processeur, mémoire et stockage se trouvent dans le catalogue des serveurs dédiés : tarifs en temps réel, filtrables par emplacement, facturation horaire à annuelle.
De la réservation au shell root
L'intérêt de faire tourner du bare metal à la manière du cloud, c'est qu'une machine physique cesse d'être un projet. Voici le cycle de vie complet, dans la console ou via l'API.
- 1Réservez une machine. Choisissez une configuration dans le catalogue en temps réel et un cycle de facturation : à l'heure si vous testez, plus long si vous restez. La même opération se fait en un seul appel avec une clé API que vous émettez vous-même.
- 2L'installation se déroule seule. Une image cloud-init atterrit sur le matériel et signale sa progression en direct dans la console. Aucun ticket, aucune fenêtre planifiée. Besoin de quelque chose hors du catalogue ? Montez votre propre ISO en media virtuel ou démarrez-la avec iPXE.
- 3Mettez-vous au travail. Connectez-vous en SSH comme d'habitude, ou ouvrez le KVM navigateur pour observer le démarrage et corriger ce qui casse : hors bande, en quelques secondes. La mitigation DDoS est déjà en coupure devant la machine, y compris pendant l'installation.
- 4Capturez-la, déplacez-la, ou rendez-la. Enregistrez une image du serveur actif et redéployez-la sur une autre machine, ou rendez la machine une fois le travail terminé. Un serveur facturé à l’heure est une ressource, pas un contrat.
Chaque étape ci-dessus est autant un appel API qu'un clic dans la console. La console cloud est un client de l'API, pas une couche au-dessus. Émettez une clé et scriptez les parties que vous faites plus d'une fois.
Consulter la référence APINotre propre réseau, pas de capacité revendue
Vos serveurs passent par AS55285, le réseau que nous possédons et exploitons nous-mêmes. Nous maîtrisons les routes, le peering et la correction quand quelque chose casse : la personne qui peut agir est celle à qui vous parlez.
- Multihomé sur chaque site, sur des liaisons doubles réparties sur des switches distincts
- Capacité de peering local et d’interconnexion privée sur 6 points d’échange à Amsterdam
- Mitigation DDoS toujours active, en coupure devant chaque serveur
- Réseau double pile IPv4 et IPv6 : apportez vos propres IP ou établissez une session BGP avec nos routeurs
Systèmes d'exploitation, installés à votre façon
Déploiements cloud-init en un clic, ISO personnalisées ou démarrage iPXE éphémère.
Les images cloud-init préconfigurées se déploient automatiquement.
Installez tout le reste manuellement via un support virtuel.
Démarrez un OS de façon éphémère, sans écriture sur le disque.
Questions fréquentes
Une seule machine physique, louée dans son intégralité, avec votre OS installé directement sur le matériel et aucun hyperviseur entre votre noyau et le CPU. Aucun autre client ne partage la machine, donc les cœurs, la mémoire et les disques listés sur l'offre sont exactement ce que vous obtenez.
Les charges de travail ponctuelles ont leur place sur des instances cloud
Même réseau, même console, même protection anti-DDoS. Instances cloud qui démarrent en quelques minutes et disparaissent une fois le travail terminé.
- En ligne en quelques minutesChoisissez une offre et l'instance démarre sur un hyperviseur KVM partagé, sans machine à réserver.
- Le même réseau en arrière-planAS55285, dual-stack, protection anti-DDoS incluse.
- Réduisez comme vous augmentezNe payez que la capacité réellement utilisée par une charge ponctuelle.
Pour aller plus loin
Bare Metal vs Dedicated Server: What the Two Terms Actually Mean
Bare metal and dedicated server describe the same hardware. What differs is the operating model: provisioning, billing, images and API access.
Game Server Performance: Bare Metal vs Virtual Machines
Bare metal vs virtual machines for game server performance: where tick rate and latency actually come from.
Proxmox VE on Bare Metal: The Hypervisor Guide
Running Proxmox VE on bare metal: the type-1 hypervisor guide for a dedicated server.
How Much Server Do You Need? Sizing CPU, RAM and Storage by Workload
Dedicated server sizing guide: how much CPU, RAM, NVMe and bandwidth you need per workload.
