堅牢化オフショアKVM

Bastion

最大限の管轄権およびディスクレベルの分離。

専用AMD EPYC 9004NVMe (RAID-10) + LUKS2から $59/moオフショアリージョンのみ
短い回答

堅牢化ラインは、オフショアおよびプライバシー層の管轄区域でのみ利用可能です。起動時にあなたが鍵を設定するフルディスクLUKS暗号化、3つのIPv4アドレス、ルーティングされた/64、およびお客様の身元を転送しない専用の苦情窓口が付属します。私たちは個人情報を保持していないためです。

Bastion プラン

Bastion 8

$ 56.05 /month

合計$168.15 · 5%割引

vCPU
4 × 専用
RAM
8 GB
ストレージ
160 GB NVMe SSD + LUKS2
転送量
15 TB
IPv4 / IPv6
3 / /64 routed
設定

Bastion 16

$ 103.55 /month

合計$310.65 · 5%割引

vCPU
8 × 専用
RAM
16 GB
ストレージ
320 GB NVMe SSD + LUKS2
転送量
25 TB
IPv4 / IPv6
3 / /64 routed
設定

Bastion 32

$ 189.05 /month

合計$567.15 · 5%割引

vCPU
12 × 専用
RAM
32 GB
ストレージ
640 GB NVMe SSD + LUKS2
転送量
40 TB
IPv4 / IPv6
3 / /64 routed
設定

オフショアおよびプライバシー重視の管轄区域のみで利用可能 — 29箇所。

Bastion の用途

Bastionは専用のAMD EPYC 9004とLUKS2暗号化RAID-10 NVMeを組み合わせ、本人確認を保持していない司法管轄区域のみで提供されます。技術的な利点は、起動時にあなたがキーを設定する暗号化と、作業用の完全なサブネットを与えるルーテッド/64の接合点です。分離が目的の場合に購入してください:機密アーカイブ、プライベートサービス、またはプライベートに保たなければならない研究。含まれる3つのIPv4アドレスで、問い合わせなしにセグメント化する余地があります。

ジャーナリストや研究者は、暗号化メール、安全なドロップボックス、情報源通信リレーにBastionを使用しています。内部告発インフラは、システムが起動するまでデータを読み取れないようにするブートタイムキーを使用しています。プライバシーサービスと機密アーカイブは、一定の読み取り負荷の下での信頼性の高い性能のために、専用CPUとRAID-10ストレージに依存しています。

サイズの選び方

転送量の上限とメモリ容量に応じて、Bastion 8、16、32から選択してください。最小のプランから始めてください。下位のティアに移行するには再構築が必要だからです。モニタリングパネルでCPUスティールが数時間にわたってゼロを超えていることが一貫して表示される場合、またはスワップアクティビティが定期的になる場合は、購入したプランが小さすぎるので、ステップアップすべきです。

仕様

Bastion — 完全仕様
プランvCPURAMストレージ転送量IPv4月額
Bastion 848 GB160 GB NVMe SSD + LUKS215 TB3$59
Bastion 16816 GB320 GB NVMe SSD + LUKS225 TB3$109
Bastion 321232 GB640 GB NVMe SSD + LUKS240 TB3$199

最適な用途

ジャーナリズムと研究内部告発者インフラプライバシーサービス機密アーカイブ

すべてのプラン、すべてのグレードで

含まれるもの意味
完全なroot / Administratorアクセスカスタムカーネル、ネストされた仮想化、rawソケットを含みます。
真のKVM仮想化コンテナではありません。独自のカーネル、独自の/proc、共有ネームスペースなし。
カスタムISOアップロードOpenBSD、NixOS、Whonix、自作イメージなど、あらゆるOSを起動可能。
帯域外VNCコンソールチケットを開かずに壊れたネットワーク設定を復旧できます。
ルーティングされたIPv6 /64単一アドレスではなく、サブネット全体を無料で提供。
常時稼働のDDoS軽減最大12 Tbpsのエッジスクラビング容量を、すべてのプランに含まれます。
無料スナップショット3つ即時取得。インスタンスを一時停止せずに行われます。
セルフサービス逆引きDNSSet PTR records from the panel; essential for mail.
完全なREST APIとTerraformプロバイダーパネルでできるすべてをスクリプト化可能。
本人確認は一切不要あなたが管理するメールアドレスだけが、当社が保持する唯一のアカウント識別子です。

よくある質問

Bastion ラインは誰のためのものですか?

堅牢化ラインは、オフショアおよびプライバシー層の管轄区域でのみ利用可能です。起動時にあなたが鍵を設定するフルディスクLUKS暗号化、3つのIPv4アドレス、ルーティングされた/64、およびお客様の身元を転送しない専用の苦情窓口が付属します。私たちは個人情報を保持していないためです。

Bastion のコアは専有ですか?

はい。各 vCPU はインスタンス専用に予約された物理スレッドであり、他のテナントがスケジュールされないため、スチールタイムは実質ゼロです。

後でアップグレードできますか?

CPU と RAM は短い再起動で増強でき、ディスクはオンラインで拡張できます。ティアを下げるにはリビルドが必要なので、必要なサイズより小さめに始めてください。

LUKS暗号化は起動のたびに何らかの操作が必要ですか?

はい。起動時にVNCコンソールまたは注入されたキーを介してパスフレーズまたはキーファイルを提供します。それまでディスクは暗号化されたままです。これが分離の一部です。復号キーは当社側に保存されることはなく、要求されても引き渡すことはできません。

3つのIPv4アドレスと/64の使用法の違いは何ですか?

IPv4アドレスは、個別のサービスや異なるIDを必要とする送信接続に使用できます。/64はルーティングされたサブネットで、コンテナ、メール、内部実験用に分割できます。どちらも直接ルーティング可能で、IPv4アドレスはパネルから逆DNSを設定できます。