Wat een bare metal server eigenlijk is
Een bare metal server is één fysieke machine, volledig voor jou gehuurd, met je besturingssysteem rechtstreeks op de hardware geïnstalleerd. Er zit geen hypervisor tussen je kernel en de CPU, en geen andere klant op dezelfde machine. Lees je een aantal cores, dan is dat het aantal cores dat je krijgt, elk uur van de maand, of er nu wel of niet iemand anders in hetzelfde rack een build draait.
Het verschil dat mensen als eerste opvalt, is niet ruwe snelheid maar voorspelbaarheid. Een virtuele instance is een planningsbelofte: de hypervisor bepaalt wanneer jouw vCPU draait, hoeveel van de host-NIC je te zien krijgt, en hoe diep de opslagwachtrij gaat. Op bare metal zijn dat fysieke feiten die je één keer meet en waarop je kunt vertrouwen. Dat telt het zwaarst voor workloads die gevoelig zijn voor het negenennegentigste percentiel in plaats van het gemiddelde: databases, latency-gevoelige gameservers, real-time media, en alles waarbij een haperende scheduler zich vertaalt in een klacht van een gebruiker.
Waar de twee modellen echt verschillen
Cloud instances zijn het juiste gereedschap voor pieken, kortstondig en horizontaal geschaald werk. Dit is de eerlijke lijst van wat er verandert zodra de workload dat allemaal niet meer is.
| Bare-metal server | Cloud-VM | |
|---|---|---|
| Wie er nog meer op de machine zit | Niemand | Andere klanten, ingepland door een hypervisor die jij niet beheert |
| CPU waar je op kunt rekenen | Elke fysieke core, altijd | Een vCPU-aandeel, afhankelijk van de host-scheduler en je buren |
| Hypervisor-overhead | Geen. Je kernel praat rechtstreeks met de hardware | Aanwezig op elk instructiepad, elke opslagwachtrij en elk pakket |
| Opslag | Fysieke schijven in het chassis | Een netwerkvolume, of lokale schijf met regels die aan de levensduur van de instance gebonden zijn |
| Controle over kernel en OS | Volledige root, eigen ISO, je eigen kernel en modules | Wat de images en drivers van het platform toestaan |
| Netwerkidentiteit | IPv4 en IPv6 op AS55285, met BGP en BYOIP beschikbaar | De adresruimte en het routeringsbeleid van de provider |
| Poortsnelheid | Minstens 20 Gbps per server, tot 200 Gbps bij te bestellen | Gekoppeld aan de grootte van de instance |
| Privénetwerk tussen je servers | Layer 2 met jumboframes op 9000 MTU, ook over onze datacenters heen, zonder meerprijs | Het virtuele netwerk van de provider, meestal VPC genoemd |
| Firewall aan de netwerkrand | Stateless regels voor inkomend verkeer op de access-switch waarop je server is aangesloten; geblokkeerd verkeer bereikt je poort nooit | Filtering binnen het virtuele netwerk van de provider, per instance of subnet ingesteld |
| Facturatievorm | Per uur tot jaarlijks, op een machine die niet van formaat verandert | Per seconde of per uur op een machine die je kunt resizen |
| DDoS-mitigatie | Inline op onze edge, standaard aan | Meestal een aparte productlijn |
De afweging is in beide richtingen reëel: je kunt een fysieke machine niet om 3 uur 's nachts resizen, en je moet er geen kiezen voor een workload die het grootste deel van de week op nul idle staat. Wat je ervoor terugkrijgt, is een machine waarvan je de prestaties één keer kunt karakteriseren, en een rekening die niet meebeweegt met je verkeer.
Het controlplane, niet alleen de hardware
We hebben een decennium op de panelen van anderen doorgebracht voordat we ons eigen panel bouwden. Alles hier staat vandaag al in de console, en achter alles in de console zit een API-key.
Provisioning binnen een minuut
Claim een machine en een cloud-init-image installeert zichzelf. Geen ticket, geen ingepland venster, geen engineer die op een andere engineer wacht.
Leg je machines vast en verplaats ze
Neem een image van een live bare metal server, sla hem op, en zet hem op een andere machine. Migreren met klikken, niet met reizen.
API-keys die je zelf uitgeeft
Genereer keys in de console en stuur dezelfde acties aan vanuit je eigen tooling. De cloudconsole is een client van de API, geen laag erboven.
API-referentieRollen en rechten
Geef elk teamlid de toegang die zijn werk nodig heeft. Fijnmazige rollen in plaats van één gedeelde login die door een kanaal wordt doorgegeven.
Browser-KVM, op aanvraag
Out-of-band consoletoegang vanuit de browser, binnen seconden. Bekijk een boot, herstel een kapotte fstab, geen ticket voor remote hands.
DDoS-mitigatie, standaard aan
Filtering draait inline op onze edge vóór elke server, vanaf het moment dat hij wordt geprovisioned. Niets aan te zetten, niets te kopen.
Netwerken die jij zelf definieert
Maak private netwerken tussen je eigen servers, binnen één datacenter of doorgetrokken over meerdere, plus edge-firewallregels en ons eigen IP-adresbeheer.
PrivénetwerkenRealtime taakupdates
Elke provisioning, herinstallatie en reboot meldt live voortgang, in plaats van dat jij moet pollen en gokken.
Wat bij elke server hoort
Je betaalt voor de server, voor extra IP-blokken en voor bandbreedte boven de bundel van je plan. Elke andere functie in deze tabel krijg je zonder kosten bij de server.
| Functie | Waar je het gebruikt | Kosten |
|---|---|---|
| Private netwerken tussen je servers, door te trekken tussen datacenters | Console en API | Geen kosten |
| Firewallgroepen, afgedwongen op onze access-switches | Console en API | Geen kosten |
| API-keys met rechten per key en IP-allowlists | API; keys aanmaken en verwijderen in de console | Geen kosten |
| Organisaties met eigen rollen, een auditlog en tweestapsverificatie | Console en API | Geen kosten |
| OS-deployment, eigen iPXE, externe console (iKVM) en virtual media | Console en API | Geen kosten |
| Beveiligingsscans van je IP-adressen | Console en API | Geen kosten |
| Extra IP-blokken | Console en API | Per uur per blok gefactureerd |
| Facturatie per uur of per maand | Per server gekozen, in de console of via de API | Geen aparte kosten |
Workloads die de hele machine verdienen
Vier patronen komen keer op keer terug bij accounts die van virtuele instances afstappen.
- Kubernetes op metal. De kubelet rechtstreeks op de host draaien haalt een planningslaag weg bij elke pod en geeft de CNI een echte NIC om mee te werken. Je stopt ook met dubbel betalen voor isolatie die je al via de cluster krijgt.
- Databases en alles wat gevoelig is voor opslaglatency. Fysieke schijven in het chassis, geen netwerkopslag-hop, en een pagecache die niet concurreert met die van een andere klant.
- Game- en real-time servers. Tick rates staan of vallen met de staart van de latencyverdeling, en dat is precies wat een gedeelde host-scheduler onvoorspelbaar maakt.
- Constante, altijd-actieve compute. CI-fleets, encoders, indexers en batchworkers die de hele maand vlak doordraaien. Elasticiteit die je nooit gebruikt, is elasticiteit waar je mee moet stoppen te betalen.
Als je workload pieken kent, 's nachts idle staat, of meerdere keren per dag op- en afschaalt, is een cloud instance echt het betere antwoord. Die verkopen we ook.
Kies je configuratie
Elke processor-, geheugen- en opslagoptie staat in de catalogus van dedicated servers – live geprijsd, filterbaar op locatie, per uur tot jaarlijks gefactureerd.
Van claim tot rootshell
Het punt van bare metal op cloud-manier draaien, is dat een fysieke machine geen project meer is. Dit is de hele levenscyclus, in de console of via de API.
- 1Claim een machine. Kies een configuratie uit de live catalogus en kies een facturatiecyclus: per uur als je aan het testen bent, langer als je blijft. Dezelfde actie is één aanroep met een API-key die je zelf uitgeeft.
- 2De installatie voert zichzelf uit. Een cloud-init-image landt op de hardware en meldt live voortgang in de console. Geen ticket, geen ingepland venster. Iets nodig buiten de catalogus? Koppel je eigen ISO via virtuele media of boot hem met iPXE.
- 3Ga aan de slag. SSH in zoals gewoonlijk, of open de browser-KVM om de boot te bekijken en te herstellen wat er stuk gaat: out-of-band, binnen seconden. DDoS-mitigatie zit al inline vóór de machine, ook tijdens de installatie.
- 4Leg hem vast, verplaats hem, of geef hem terug. Neem een image van de live server en zet die opnieuw uit op een andere machine, of geef de machine terug zodra de klus klaar is. Een server per uur is een resource, geen contract.
Elke stap hierboven is net zo goed een API-aanroep als een klik in de console. De cloudconsole is een client van de API, geen laag erboven. Geef een key uit en script de delen die je vaker dan één keer doet.
Naar de API-referentieOns eigen netwerk, geen doorverkochte capaciteit
Je servers draaien op AS55285, het netwerk dat we zelf bezitten en beheren. Wij bepalen de routes, de peering en de oplossing als er iets stukgaat, dus de persoon die het kan veranderen is de persoon met wie je praat.
- Multihomed op elke locatie, op dubbele uplinks over gescheiden switches
- Lokale peering- en private-interconnectcapaciteit op 6 internetknooppunten in Amsterdam
- Altijd actieve DDoS-mitigatie inline voor elke server
- Dual-stack IPv4- en IPv6-netwerk, neem je eigen IP mee of zet een BGP-sessie op met onze routers
Besturingssystemen, geïnstalleerd zoals jij wilt
Cloud-init-deploys met één klik, aangepaste ISO's of tijdelijke iPXE-boot.
Kant-en-klare cloud-init-images worden automatisch uitgerold.
Installeer al het andere handmatig via virtuele media.
Boot een OS tijdelijk, zonder naar schijf te schrijven.
Veelgestelde vragen
Eén fysieke machine, volledig voor jou gehuurd, met je OS rechtstreeks op de hardware geïnstalleerd en geen hypervisor tussen je kernel en de CPU. Geen andere klant deelt de machine, dus de cores, het geheugen en de schijven op het plan zijn precies wat je krijgt.
Piekbelasting hoort bij cloud instances
Zelfde netwerk, dezelfde console, dezelfde DDoS-mitigatie. Cloud-instances die binnen enkele minuten online staan en weer verdwijnen zodra de klus geklaard is.
- Binnen enkele minuten liveKies een plan en de instance start op een gedeelde KVM-hypervisor, zonder machine om te claimen.
- Hetzelfde netwerk eronderAS55285, dual-stack, inclusief DDoS-mitigatie.
- Schaal net zo makkelijk af als opBetaal alleen voor de capaciteit die een piekbelasting daadwerkelijk gebruikt.
Verder lezen
Bare Metal vs Dedicated Server: What the Two Terms Actually Mean
Bare metal and dedicated server describe the same hardware. What differs is the operating model: provisioning, billing, images and API access.
Game Server Performance: Bare Metal vs Virtual Machines
Bare metal vs virtual machines for game server performance: where tick rate and latency actually come from.
Proxmox VE on Bare Metal: The Hypervisor Guide
Running Proxmox VE on bare metal: the type-1 hypervisor guide for a dedicated server.
How Much Server Do You Need? Sizing CPU, RAM and Storage by Workload
Dedicated server sizing guide: how much CPU, RAM, NVMe and bandwidth you need per workload.
