Ce qu'est réellement un serveur bare metal

Un serveur bare metal est une seule machine physique, louée dans son intégralité, avec votre système d'exploitation installé directement sur le matériel. Il n'y a aucun hyperviseur entre votre noyau et le CPU, et aucun autre client sur la machine. Quand vous lisez un nombre de cœurs, c'est le nombre de cœurs que vous obtenez, chaque heure du mois, que quelqu'un d'autre dans la même baie fasse tourner un build ou non.

La différence que l'on remarque en premier n'est pas la vitesse brute mais la prévisibilité. Une instance virtuelle est une promesse d'ordonnancement : l'hyperviseur décide quand votre vCPU s'exécute, quelle part de la carte réseau de l'hôte vous voyez, et jusqu'où va la file d'attente de stockage. Sur du bare metal, ce sont des faits physiques que vous pouvez mesurer une fois et sur lesquels vous pouvez compter. Cela compte le plus pour les charges sensibles au 99e centile plutôt qu'à la moyenne : bases de données, serveurs de jeu sensibles à la latence, médias en temps réel, et tout ce où un blocage de l'ordonnanceur se traduit par une réclamation d'utilisateur.

Où les deux modèles diffèrent réellement

Les instances cloud sont le bon outil pour du travail ponctuel, éphémère et mis à l'échelle horizontalement. Voici la liste honnête de ce qui change dès que la charge de travail cesse d'être tout cela.

Serveur bare metalVM cloud
Qui d'autre est sur la machinePersonneD’autres locataires, ordonnancés par un hyperviseur que vous ne contrôlez pas
CPU sur lequel vous pouvez compterChaque cœur physique, en permanenceUne part de vCPU, soumise à l'ordonnanceur de l'hôte et à vos voisins
Overhead de l'hyperviseurAucun. Votre noyau parle directement au matérielPrésent sur chaque chemin d'instruction, chaque file de stockage et chaque paquet
StockageDisques physiques dans le châssisUn volume réseau, ou un disque local avec des règles liées à la durée de vie de l'instance
Contrôle du noyau et de l'OSRoot complet, ISO personnalisée, votre propre noyau et vos propres modulesCe que les images et pilotes de la plateforme permettent
Identité réseauIPv4 et IPv6 sur AS55285, avec BGP et BYOIP disponiblesL'espace d'adressage et la politique de routage du fournisseur
Débit de port20 Gbps ou plus par serveur, jusqu’à 200 Gbps sur commandeLié à la taille de l’instance
Réseau privé entre vos serveursCouche 2 avec jumbo frames à 9000 MTU, y compris entre nos datacenters, sans supplémentLe réseau virtuel du fournisseur, souvent appelé VPC
Pare-feu en périphérie du réseauRègles sans état pour le trafic entrant, sur le commutateur d'accès auquel votre serveur est relié ; le trafic bloqué n'atteint jamais votre portUn filtrage à l'intérieur du réseau virtuel du fournisseur, défini par instance ou par sous-réseau
Forme de facturationÀ l'heure jusqu'à l'année, sur une machine qui ne change pas de tailleÀ la seconde ou à l’heure sur une machine que vous pouvez redimensionner
Mitigation DDoSEn coupure sur notre edge, active par défautGénéralement une gamme de produits séparée

Le compromis est réel dans les deux sens : vous ne pouvez pas redimensionner une machine physique à 3 h du matin, et vous ne devriez pas en choisir une pour une charge qui reste inactive la majeure partie de la semaine. En retour, vous obtenez une machine dont vous pouvez caractériser les performances une bonne fois pour toutes, et une facture qui ne bouge pas avec votre trafic.

Le control plane, pas seulement le matériel

Nous avons passé dix ans sur les panneaux de contrôle des autres avant de construire le nôtre. Tout ce qui suit est déjà dans la console aujourd'hui, et tout ce qui est dans la console a une clé API derrière.

Provisionnement en moins d'une minute

Réservez une machine et une image cloud-init s'installe d'elle-même. Aucun ticket, aucune fenêtre planifiée, aucun ingénieur qui attend un autre ingénieur.

Capturez et déplacez vos machines

Enregistrez une image d’un serveur bare metal actif, stockez-la, et déployez-la sur une autre machine. Migrez en quelques clics, pas en déplacements.

Des clés API que vous émettez vous-même

Générez des clés dans la console et pilotez les mêmes opérations depuis votre propre outillage. La console cloud est un client de l'API, pas une couche au-dessus.

Référence API

Rôles et permissions

Donnez à chaque membre de l'équipe l'accès dont son travail a besoin. Des rôles granulaires plutôt qu'un identifiant partagé qui circule sur un canal.

KVM navigateur, à la demande

Accès console hors bande depuis le navigateur, en quelques secondes. Observez un démarrage, corrigez un fstab cassé, sans ticket remote hands.

Mitigation DDoS, active par défaut

Le filtrage tourne en coupure sur notre edge devant chaque serveur, dès le provisionnement. Rien à acheter, rien à activer.

Des réseaux que vous définissez

Créez des réseaux privés entre vos propres serveurs, dans un seul datacenter ou étendus à plusieurs, avec des règles de pare-feu en périphérie et notre propre gestion d'adresses IP.

Réseaux privés

Mises à jour de tâches en temps réel

Chaque provisionnement, réinstallation et redémarrage signale sa progression en direct, au lieu de vous laisser interroger et deviner.

Ce qui est inclus avec chaque serveur

Vous payez le serveur, les blocs IP supplémentaires et la bande passante au-delà de l'allocation de votre offre. Toutes les autres fonctions de ce tableau sont incluses avec le serveur, sans frais.

FonctionOù l'utiliserCoût
Réseaux privés entre vos serveurs, extensibles entre datacentersConsole et APISans frais
Groupes de pare-feu, appliqués sur nos commutateurs d'accèsConsole et APISans frais
Clés API avec permissions par clé et listes d'IP autoriséesAPI ; création et suppression des clés dans la consoleSans frais
Organisations avec rôles personnalisés, journal d'audit et authentification à deux facteursConsole et APISans frais
Déploiement d'OS, iPXE personnalisé, console distante (iKVM) et média virtuelConsole et APISans frais
Analyses de sécurité de vos adresses IPConsole et APISans frais
Blocs IP supplémentairesConsole et APIFacturés à l'heure, par bloc
Facturation à l'heure ou au moisChoisie par serveur, dans la console ou par APIPas de frais séparés

Les charges de travail qui méritent la machine entière

Quatre profils reviennent sans cesse chez les comptes qui quittent les instances virtuelles.

  • Kubernetes sur métal. Faire tourner le kubelet directement sur l'hôte retire une couche d'ordonnancement à chaque pod et donne au CNI une vraie carte réseau avec laquelle travailler. Vous arrêtez aussi de payer deux fois une isolation que le cluster vous fournit déjà.
  • Bases de données et tout ce qui dépend de la latence de stockage. Des disques physiques dans le châssis, aucun saut vers un stockage réseau, et un cache de pages qui ne se dispute pas avec celui d'un autre locataire.
  • Serveurs de jeu et temps réel. Le tick rate vit ou meurt sur la queue de la distribution de latence, exactement ce qu'un ordonnanceur d'hôte partagé rend imprévisible.
  • Calcul constant, toujours actif. Flottes de CI, encodeurs, indexeurs et workers batch qui tournent à plat tout le mois. L'élasticité que vous n'utilisez jamais est une élasticité que vous devriez arrêter de payer.

Si votre charge de travail est ponctuelle, inactive la nuit, ou monte et redescend plusieurs fois par jour, une instance cloud est réellement la meilleure réponse. Nous en vendons aussi.

Choisissez votre configuration

Toutes les options de processeur, mémoire et stockage se trouvent dans le catalogue des serveurs dédiés : tarifs en temps réel, filtrables par emplacement, facturation horaire à annuelle.

De la réservation au shell root

L'intérêt de faire tourner du bare metal à la manière du cloud, c'est qu'une machine physique cesse d'être un projet. Voici le cycle de vie complet, dans la console ou via l'API.

  1. 1Réservez une machine. Choisissez une configuration dans le catalogue en temps réel et un cycle de facturation : à l'heure si vous testez, plus long si vous restez. La même opération se fait en un seul appel avec une clé API que vous émettez vous-même.
  2. 2L'installation se déroule seule. Une image cloud-init atterrit sur le matériel et signale sa progression en direct dans la console. Aucun ticket, aucune fenêtre planifiée. Besoin de quelque chose hors du catalogue ? Montez votre propre ISO en media virtuel ou démarrez-la avec iPXE.
  3. 3Mettez-vous au travail. Connectez-vous en SSH comme d'habitude, ou ouvrez le KVM navigateur pour observer le démarrage et corriger ce qui casse : hors bande, en quelques secondes. La mitigation DDoS est déjà en coupure devant la machine, y compris pendant l'installation.
  4. 4Capturez-la, déplacez-la, ou rendez-la. Enregistrez une image du serveur actif et redéployez-la sur une autre machine, ou rendez la machine une fois le travail terminé. Un serveur facturé à l’heure est une ressource, pas un contrat.

Chaque étape ci-dessus est autant un appel API qu'un clic dans la console. La console cloud est un client de l'API, pas une couche au-dessus. Émettez une clé et scriptez les parties que vous faites plus d'une fois.

Consulter la référence API
AS55285 · 7 sites · 6 points d’échange à Amsterdam

Notre propre réseau, pas de capacité revendue

Vos serveurs passent par AS55285, le réseau que nous possédons et exploitons nous-mêmes. Nous maîtrisons les routes, le peering et la correction quand quelque chose casse : la personne qui peut agir est celle à qui vous parlez.

Conçu pour la disponibilité
  • Multihomé sur chaque site, sur des liaisons doubles réparties sur des switches distincts
  • Capacité de peering local et d’interconnexion privée sur 6 points d’échange à Amsterdam
  • Mitigation DDoS toujours active, en coupure devant chaque serveur
  • Réseau double pile IPv4 et IPv6 : apportez vos propres IP ou établissez une session BGP avec nos routeurs
Partenaires de transit
Mesurez vous-même

Notre Looking Glass exécute des ping, traceroute et requêtes BGP depuis 5 sites : Amsterdam, Chicago, Dallas, Los Angeles et New Jersey. Mesurez le chemin depuis l’endroit où vous êtes réellement, avant de commander.

Systèmes d'exploitation, installés à votre façon

Déploiements cloud-init en un clic, ISO personnalisées ou démarrage iPXE éphémère.

Debian logo

Debian

Ubuntu logo

Ubuntu

RHEL

RockyLinux logo

RockyLinux

AlmaLinux logo

AlmaLinux

FreeBSD logo

FreeBSD

OpenSUSE logo

OpenSUSE

CentOS logo

CentOS

NixOS logo

NixOS

Fedora logo

Fedora

Proxmox VE logo

Proxmox VE

Server 2022 logo

Server 2022

Un clic

Les images cloud-init préconfigurées se déploient automatiquement.

ISO personnalisée

Installez tout le reste manuellement via un support virtuel.

Démarrage iPXE

Démarrez un OS de façon éphémère, sans écriture sur le disque.

Questions fréquentes

Une seule machine physique, louée dans son intégralité, avec votre OS installé directement sur le matériel et aucun hyperviseur entre votre noyau et le CPU. Aucun autre client ne partage la machine, donc les cœurs, la mémoire et les disques listés sur l'offre sont exactement ce que vous obtenez.

Les charges de travail ponctuelles ont leur place sur des instances cloud

Même réseau, même console, même protection anti-DDoS. Instances cloud qui démarrent en quelques minutes et disparaissent une fois le travail terminé.

  • En ligne en quelques minutesChoisissez une offre et l'instance démarre sur un hyperviseur KVM partagé, sans machine à réserver.
  • Le même réseau en arrière-planAS55285, dual-stack, protection anti-DDoS incluse.
  • Réduisez comme vous augmentezNe payez que la capacité réellement utilisée par une charge ponctuelle.

Prenez la machine entière

Choisissez une configuration standard, déployez-la en moins d'une minute, et facturez-la à l'heure tant que vous testez.