Wat een bare metal server eigenlijk is

Een bare metal server is één fysieke machine, volledig voor jou gehuurd, met je besturingssysteem rechtstreeks op de hardware geïnstalleerd. Er zit geen hypervisor tussen je kernel en de CPU, en geen andere klant op dezelfde machine. Lees je een aantal cores, dan is dat het aantal cores dat je krijgt, elk uur van de maand, of er nu wel of niet iemand anders in hetzelfde rack een build draait.

Het verschil dat mensen als eerste opvalt, is niet ruwe snelheid maar voorspelbaarheid. Een virtuele instance is een planningsbelofte: de hypervisor bepaalt wanneer jouw vCPU draait, hoeveel van de host-NIC je te zien krijgt, en hoe diep de opslagwachtrij gaat. Op bare metal zijn dat fysieke feiten die je één keer meet en waarop je kunt vertrouwen. Dat telt het zwaarst voor workloads die gevoelig zijn voor het negenennegentigste percentiel in plaats van het gemiddelde: databases, latency-gevoelige gameservers, real-time media, en alles waarbij een haperende scheduler zich vertaalt in een klacht van een gebruiker.

Waar de twee modellen echt verschillen

Cloud instances zijn het juiste gereedschap voor pieken, kortstondig en horizontaal geschaald werk. Dit is de eerlijke lijst van wat er verandert zodra de workload dat allemaal niet meer is.

Bare-metal serverCloud-VM
Wie er nog meer op de machine zitNiemandAndere klanten, ingepland door een hypervisor die jij niet beheert
CPU waar je op kunt rekenenElke fysieke core, altijdEen vCPU-aandeel, afhankelijk van de host-scheduler en je buren
Hypervisor-overheadGeen. Je kernel praat rechtstreeks met de hardwareAanwezig op elk instructiepad, elke opslagwachtrij en elk pakket
OpslagFysieke schijven in het chassisEen netwerkvolume, of lokale schijf met regels die aan de levensduur van de instance gebonden zijn
Controle over kernel en OSVolledige root, eigen ISO, je eigen kernel en modulesWat de images en drivers van het platform toestaan
NetwerkidentiteitIPv4 en IPv6 op AS55285, met BGP en BYOIP beschikbaarDe adresruimte en het routeringsbeleid van de provider
PoortsnelheidMinstens 20 Gbps per server, tot 200 Gbps bij te bestellenGekoppeld aan de grootte van de instance
Privénetwerk tussen je serversLayer 2 met jumboframes op 9000 MTU, ook over onze datacenters heen, zonder meerprijsHet virtuele netwerk van de provider, meestal VPC genoemd
Firewall aan de netwerkrandStateless regels voor inkomend verkeer op de access-switch waarop je server is aangesloten; geblokkeerd verkeer bereikt je poort nooitFiltering binnen het virtuele netwerk van de provider, per instance of subnet ingesteld
FacturatievormPer uur tot jaarlijks, op een machine die niet van formaat verandertPer seconde of per uur op een machine die je kunt resizen
DDoS-mitigatieInline op onze edge, standaard aanMeestal een aparte productlijn

De afweging is in beide richtingen reëel: je kunt een fysieke machine niet om 3 uur 's nachts resizen, en je moet er geen kiezen voor een workload die het grootste deel van de week op nul idle staat. Wat je ervoor terugkrijgt, is een machine waarvan je de prestaties één keer kunt karakteriseren, en een rekening die niet meebeweegt met je verkeer.

Het controlplane, niet alleen de hardware

We hebben een decennium op de panelen van anderen doorgebracht voordat we ons eigen panel bouwden. Alles hier staat vandaag al in de console, en achter alles in de console zit een API-key.

Provisioning binnen een minuut

Claim een machine en een cloud-init-image installeert zichzelf. Geen ticket, geen ingepland venster, geen engineer die op een andere engineer wacht.

Leg je machines vast en verplaats ze

Neem een image van een live bare metal server, sla hem op, en zet hem op een andere machine. Migreren met klikken, niet met reizen.

API-keys die je zelf uitgeeft

Genereer keys in de console en stuur dezelfde acties aan vanuit je eigen tooling. De cloudconsole is een client van de API, geen laag erboven.

API-referentie

Rollen en rechten

Geef elk teamlid de toegang die zijn werk nodig heeft. Fijnmazige rollen in plaats van één gedeelde login die door een kanaal wordt doorgegeven.

Browser-KVM, op aanvraag

Out-of-band consoletoegang vanuit de browser, binnen seconden. Bekijk een boot, herstel een kapotte fstab, geen ticket voor remote hands.

DDoS-mitigatie, standaard aan

Filtering draait inline op onze edge vóór elke server, vanaf het moment dat hij wordt geprovisioned. Niets aan te zetten, niets te kopen.

Netwerken die jij zelf definieert

Maak private netwerken tussen je eigen servers, binnen één datacenter of doorgetrokken over meerdere, plus edge-firewallregels en ons eigen IP-adresbeheer.

Privénetwerken

Realtime taakupdates

Elke provisioning, herinstallatie en reboot meldt live voortgang, in plaats van dat jij moet pollen en gokken.

Wat bij elke server hoort

Je betaalt voor de server, voor extra IP-blokken en voor bandbreedte boven de bundel van je plan. Elke andere functie in deze tabel krijg je zonder kosten bij de server.

FunctieWaar je het gebruiktKosten
Private netwerken tussen je servers, door te trekken tussen datacentersConsole en APIGeen kosten
Firewallgroepen, afgedwongen op onze access-switchesConsole en APIGeen kosten
API-keys met rechten per key en IP-allowlistsAPI; keys aanmaken en verwijderen in de consoleGeen kosten
Organisaties met eigen rollen, een auditlog en tweestapsverificatieConsole en APIGeen kosten
OS-deployment, eigen iPXE, externe console (iKVM) en virtual mediaConsole en APIGeen kosten
Beveiligingsscans van je IP-adressenConsole en APIGeen kosten
Extra IP-blokkenConsole en APIPer uur per blok gefactureerd
Facturatie per uur of per maandPer server gekozen, in de console of via de APIGeen aparte kosten

Workloads die de hele machine verdienen

Vier patronen komen keer op keer terug bij accounts die van virtuele instances afstappen.

  • Kubernetes op metal. De kubelet rechtstreeks op de host draaien haalt een planningslaag weg bij elke pod en geeft de CNI een echte NIC om mee te werken. Je stopt ook met dubbel betalen voor isolatie die je al via de cluster krijgt.
  • Databases en alles wat gevoelig is voor opslaglatency. Fysieke schijven in het chassis, geen netwerkopslag-hop, en een pagecache die niet concurreert met die van een andere klant.
  • Game- en real-time servers. Tick rates staan of vallen met de staart van de latencyverdeling, en dat is precies wat een gedeelde host-scheduler onvoorspelbaar maakt.
  • Constante, altijd-actieve compute. CI-fleets, encoders, indexers en batchworkers die de hele maand vlak doordraaien. Elasticiteit die je nooit gebruikt, is elasticiteit waar je mee moet stoppen te betalen.

Als je workload pieken kent, 's nachts idle staat, of meerdere keren per dag op- en afschaalt, is een cloud instance echt het betere antwoord. Die verkopen we ook.

Kies je configuratie

Elke processor-, geheugen- en opslagoptie staat in de catalogus van dedicated servers – live geprijsd, filterbaar op locatie, per uur tot jaarlijks gefactureerd.

Van claim tot rootshell

Het punt van bare metal op cloud-manier draaien, is dat een fysieke machine geen project meer is. Dit is de hele levenscyclus, in de console of via de API.

  1. 1Claim een machine. Kies een configuratie uit de live catalogus en kies een facturatiecyclus: per uur als je aan het testen bent, langer als je blijft. Dezelfde actie is één aanroep met een API-key die je zelf uitgeeft.
  2. 2De installatie voert zichzelf uit. Een cloud-init-image landt op de hardware en meldt live voortgang in de console. Geen ticket, geen ingepland venster. Iets nodig buiten de catalogus? Koppel je eigen ISO via virtuele media of boot hem met iPXE.
  3. 3Ga aan de slag. SSH in zoals gewoonlijk, of open de browser-KVM om de boot te bekijken en te herstellen wat er stuk gaat: out-of-band, binnen seconden. DDoS-mitigatie zit al inline vóór de machine, ook tijdens de installatie.
  4. 4Leg hem vast, verplaats hem, of geef hem terug. Neem een image van de live server en zet die opnieuw uit op een andere machine, of geef de machine terug zodra de klus klaar is. Een server per uur is een resource, geen contract.

Elke stap hierboven is net zo goed een API-aanroep als een klik in de console. De cloudconsole is een client van de API, geen laag erboven. Geef een key uit en script de delen die je vaker dan één keer doet.

Naar de API-referentie
AS55285 · 7 locaties · 6 internetknooppunten in Amsterdam

Ons eigen netwerk, geen doorverkochte capaciteit

Je servers draaien op AS55285, het netwerk dat we zelf bezitten en beheren. Wij bepalen de routes, de peering en de oplossing als er iets stukgaat, dus de persoon die het kan veranderen is de persoon met wie je praat.

Gebouwd voor uptime
  • Multihomed op elke locatie, op dubbele uplinks over gescheiden switches
  • Lokale peering- en private-interconnectcapaciteit op 6 internetknooppunten in Amsterdam
  • Altijd actieve DDoS-mitigatie inline voor elke server
  • Dual-stack IPv4- en IPv6-netwerk, neem je eigen IP mee of zet een BGP-sessie op met onze routers
Transitpartners
Meet het zelf

Onze Looking Glass draait ping, traceroute en BGP-lookups vanuit 5 locaties: Amsterdam, Chicago, Dallas, Los Angeles en New Jersey. Meet het pad vanaf de plek waar je echt zit, voordat je bestelt.

Besturingssystemen, geïnstalleerd zoals jij wilt

Cloud-init-deploys met één klik, aangepaste ISO's of tijdelijke iPXE-boot.

Debian logo

Debian

Ubuntu logo

Ubuntu

RHEL

RockyLinux logo

RockyLinux

AlmaLinux logo

AlmaLinux

FreeBSD logo

FreeBSD

OpenSUSE logo

OpenSUSE

CentOS logo

CentOS

NixOS logo

NixOS

Fedora logo

Fedora

Proxmox VE logo

Proxmox VE

Server 2022 logo

Server 2022

Eén klik

Kant-en-klare cloud-init-images worden automatisch uitgerold.

Aangepaste ISO

Installeer al het andere handmatig via virtuele media.

iPXE-boot

Boot een OS tijdelijk, zonder naar schijf te schrijven.

Veelgestelde vragen

Eén fysieke machine, volledig voor jou gehuurd, met je OS rechtstreeks op de hardware geïnstalleerd en geen hypervisor tussen je kernel en de CPU. Geen andere klant deelt de machine, dus de cores, het geheugen en de schijven op het plan zijn precies wat je krijgt.

Piekbelasting hoort bij cloud instances

Zelfde netwerk, dezelfde console, dezelfde DDoS-mitigatie. Cloud-instances die binnen enkele minuten online staan en weer verdwijnen zodra de klus geklaard is.

  • Binnen enkele minuten liveKies een plan en de instance start op een gedeelde KVM-hypervisor, zonder machine om te claimen.
  • Hetzelfde netwerk eronderAS55285, dual-stack, inclusief DDoS-mitigatie.
  • Schaal net zo makkelijk af als opBetaal alleen voor de capaciteit die een piekbelasting daadwerkelijk gebruikt.

Neem de hele machine

Kies een standaardconfiguratie, rol hem binnen een minuut uit, en reken per uur af totdat je zeker bent.