Skiff 1
- vCPU
- 1 × partilhado
- RAM
- 1 GB
- Armazenamento
- 20 GB NVMe SSD
- Transferência
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Sistema operativo
OpenBSD é construído em torno da correção e de padrões seguros: dois buracos remotos na instalação padrão em um quarto de século, W^X aplicado, sandboxing pledge e unveil em todo o sistema base. É a escolha natural para uma firewall, um host de salto, ou qualquer coisa na borda da sua rede.
KVM dá-lhe uma máquina real: o seu próprio kernel, o seu próprio /proc, nada partilhado. É exatamente o que o OpenBSD precisa, e o que OpenVZ ou LXC não podem oferecer — prendem-no ao kernel do anfitrião. Antes de escolher, saiba que OpenBSD aqui não é sobre velocidade. Está a trocar desempenho bruto por segurança e correção. Se espera uma corrida de desempenho, este é o sistema errado.
Os clientes executam firewalls, bastion e servidores de salto, relays de correio e servidores DNS. São funções de borda onde os padrões seguros e a pegada mínima do OpenBSD superam o desempenho bruto. O pequeno ecossistema de pacotes raramente importa — estes trabalhos precisam de pouco além da base. Aceite o ciclo de lançamento de seis meses e obtém um sistema enfadonho da melhor forma.
O SO arranca em 256 MB, mas isso não deixa nada para a sua aplicação. Planeie 1 GB como o mínimo confortável — suficiente para sshd, um relay de correio ou um resolvedor DNS com margem. Disco é barato; comece no plano base e cresça. A pegada do OpenBSD significa que não paga por memória de kernel inativa.
OpenBSD arranca com 256 MB e é confortável com 1 GB. Adicione o que a sua aplicação precisar para além disso — a base do sistema operativo é um mínimo, não um orçamento.
Sim, em virtualização KVM verdadeira, que é o que todas as instâncias da OnionVPS executam. Isto não seria possível em servidores virtuais OpenVZ ou baseados em LXC, que partilham o kernel do anfitrião e só podem executar Linux.
2 versões (~1 ano)
Sim. Cada plano OnionVPS inclui upload de ISO personalizado, então pode arrancar a versão exata do OpenBSD que quiser — 7.8 ou 7.7 — em vez de uma imagem do fornecedor. KVM verdadeiro significa que o instalador vê hardware real, e mantém controlo total de partições e flags.
Absolutely. A wrong pf rule can lock you out of SSH, but the VNC console is always available, independent of the guest network. You can recover without opening a ticket—just boot to single-user or edit the config from the console.