हार्डन्ड ऑफशोर KVM

Bastion

अधिकतम क्षेत्राधिकार और डिस्क-स्तरीय पृथक्करण।

समर्पित AMD EPYC 9004NVMe (RAID-10) + LUKS2से $59/moकेवल अपतटीय क्षेत्र
संक्षिप्त उत्तर

हमारी हार्डन्ड लाइन, केवल ऑफशोर और प्राइवेसी-टियर क्षेत्राधिकारों में उपलब्ध। पूर्ण-डिस्क LUKS एन्क्रिप्शन के साथ आता है जिसे आप बूट पर कुंजीबद्ध करते हैं, तीन IPv4 पते, एक रूटेड /64, और एक समर्पित दुरुपयोग संपर्क जो कभी भी ग्राहक पहचान को आगे नहीं भेजता क्योंकि हमारे पास कोई नहीं होता।

Bastion योजनाएँ

Bastion 8

$ 56.05 /month

कुल $168.15 · 5% बचत

vCPU
4 × समर्पित
RAM
8 GB
स्टोरेज
160 GB NVMe SSD + LUKS2
ट्रांसफर
15 TB
IPv4 / IPv6
3 / /64 routed
कॉन्फ़िगर करें

Bastion 16

$ 103.55 /month

कुल $310.65 · 5% बचत

vCPU
8 × समर्पित
RAM
16 GB
स्टोरेज
320 GB NVMe SSD + LUKS2
ट्रांसफर
25 TB
IPv4 / IPv6
3 / /64 routed
कॉन्फ़िगर करें

Bastion 32

$ 189.05 /month

कुल $567.15 · 5% बचत

vCPU
12 × समर्पित
RAM
32 GB
स्टोरेज
640 GB NVMe SSD + LUKS2
ट्रांसफर
40 TB
IPv4 / IPv6
3 / /64 routed
कॉन्फ़िगर करें

केवल अपतटीय और गोपनीयता-स्तरीय क्षेत्राधिकारों में उपलब्ध — 29 स्थान।

Bastion किसके लिए है

Bastion समर्पित AMD EPYC 9004 को LUKS2-एन्क्रिप्टेड RAID-10 NVMe के साथ जोड़ता है, और केवल उन क्षेत्राधिकारों में भेजा जाता है जहां हम कोई पहचान नहीं रखते। तकनीकी बढ़त उस एन्क्रिप्शन का संगम है, जो बूट पर आपके द्वारा कुंजीबद्ध होता है, और रूटेड /64, जो आपको काम करने के लिए पूरा सबनेट देता है। इसे तब खरीदें जब अलगाव ही मुद्दा हो: संवेदनशील अभिलेखागार, निजी सेवाएं, या शोध जो निजी रहना चाहिए। शामिल तीन IPv4 पते आपको बिना पूछे विभाजन की गुंजाइश देते हैं।

पत्रकार और शोधकर्ता एन्क्रिप्टेड मेल, सुरक्षित ड्रॉप बॉक्स और स्रोत संचार रिले के लिए Bastion चलाते हैं। व्हिसलब्लोअर इंफ्रास्ट्रक्चर सिस्टम शुरू होने तक डेटा को अपठनीय रखने के लिए बूट-टाइम कुंजीयन का उपयोग करता है। गोपनीयता सेवाएं और संवेदनशील अभिलेखागार निरंतर रीड-हैवी लोड के तहत विश्वसनीय प्रदर्शन के लिए समर्पित CPU और RAID-10 स्टोरेज पर निर्भर करते हैं।

आकार चुनना

अपनी ट्रांसफर सीमा और मेमोरी भूख के अनुसार Bastion 8, 16 और 32 के बीच चुनें। सबसे छोटे प्लान से शुरू करें, क्योंकि निचले स्तर पर जाने के लिए रीबिल्ड की आवश्यकता होती है। यदि मॉनिटरिंग पैनल लगातार घंटों तक शून्य से ऊपर CPU स्टील दिखाता है, या स्वैप गतिविधि नियमित हो जाती है, तो आपने बहुत छोटा खरीदा है और आपको आगे बढ़ना चाहिए।

विनिर्देश

Bastion — पूर्ण विनिर्देश
प्लानvCPURAMस्टोरेजट्रांसफरIPv4मासिक
Bastion 848 GB160 GB NVMe SSD + LUKS215 TB3$59
Bastion 16816 GB320 GB NVMe SSD + LUKS225 TB3$109
Bastion 321232 GB640 GB NVMe SSD + LUKS240 TB3$199

के लिए सर्वोत्तम

पत्रकारिता और अनुसंधानव्हिसलब्लोअर अवसंरचनाप्राइवेसी सेवाएँसंवेदनशील अभिलेखागार

हर योजना में, हर स्तर पर

शामिलइसका अर्थ
पूर्ण रूट / व्यवस्थापक पहुँचकस्टम कर्नेल, नेस्टेड वर्चुअलाइज़ेशन और रॉ सॉकेट सहित।
वास्तविक KVM वर्चुअलाइज़ेशनकंटेनर नहीं। आपका अपना कर्नेल, आपका अपना /proc, कोई साझा नेमस्पेस नहीं।
कस्टम ISO अपलोडकुछ भी बूट करें: OpenBSD, NixOS, Whonix, एक हाथ से बनाई गई इमेज।
आउट-ऑफ-बैंड VNC कंसोलटिकट खोले बिना टूटे हुए नेटवर्क कॉन्फ़िग को पुनर्प्राप्त करें।
रूटेड IPv6 /64एक पता नहीं — एक पूरा सबनेट, निःशुल्क।
हमेशा-चालू DDoS मिटिगेशन12 Tbps तक की एज स्क्रबिंग क्षमता, हर टियर पर शामिल।
तीन निःशुल्क स्नैपशॉटतुरंत, और इंस्टेंस को रोके बिना लिए जाते हैं।
सेल्फ-सर्विस रिवर्स DNSSet PTR records from the panel; essential for mail.
पूर्ण REST API और Terraform प्रोवाइडरपैनल में जो कुछ भी होता है, वह स्क्रिप्टेबल है।
कोई पहचान सत्यापन नहीं, कभी नहींआपके नियंत्रण वाला ईमेल पता ही एकमात्र खाता पहचानकर्ता है जो हम रखते हैं।

अक्सर पूछे जाने वाले प्रश्न

Bastion लाइन किसके लिए है?

हमारी हार्डन्ड लाइन, केवल ऑफशोर और प्राइवेसी-टियर क्षेत्राधिकारों में उपलब्ध। पूर्ण-डिस्क LUKS एन्क्रिप्शन के साथ आता है जिसे आप बूट पर कुंजीबद्ध करते हैं, तीन IPv4 पते, एक रूटेड /64, और एक समर्पित दुरुपयोग संपर्क जो कभी भी ग्राहक पहचान को आगे नहीं भेजता क्योंकि हमारे पास कोई नहीं होता।

क्या Bastion कोर समर्पित हैं?

हाँ। प्रत्येक vCPU आपके इंस्टेंस के लिए आरक्षित एक भौतिक थ्रेड है, कोई अन्य टेनेंट इस पर शेड्यूल नहीं होता, इसलिए स्टील टाइम प्रभावी रूप से शून्य है।

क्या मैं बाद में अपग्रेड कर सकता/सकती हूँ?

CPU और RAM छोटे रीबूट के साथ बढ़ते हैं, और डिस्क ऑनलाइन बढ़ती है। निचले स्तर पर जाने के लिए रीबिल्ड की आवश्यकता होती है, इसलिए अपनी आवश्यकता से छोटा शुरू करें।

क्या LUKS एन्क्रिप्शन को हर बूट पर किसी इंटरैक्शन की आवश्यकता होती है?

हाँ। आप बूट पर पासफ्रेज़ या कीफ़ाइल प्रदान करते हैं, या तो VNC कंसोल के माध्यम से या इंजेक्ट की गई कुंजी के माध्यम से। डिस्क तब तक एन्क्रिप्टेड रहती है। यह पृथक्करण का हिस्सा है: डिक्रिप्शन कुंजी हमारी ओर कभी नहीं रहती, इसलिए हम पूछे जाने पर भी उसे सौंप नहीं सकते।

तीन IPv4 पते और /64 उपयोग में कैसे भिन्न हैं?

IPv4 पते अलग-अलग सेवाओं या आउटगोइंग कनेक्शन के लिए काम करते हैं जिन्हें अलग पहचान की आवश्यकता होती है। /64 एक रूटेड सबनेट है जिसे आप कंटेनर, मेल या आंतरिक प्रयोगों के लिए विभाजित कर सकते हैं। दोनों सीधे रूटेबल हैं, और IPv4 वाले पैनल से रिवर्स DNS सेट किए जा सकते हैं।