Bastion 8
总计 US$168.15 · 节省 5%
- vCPU
- 4 × 专用
- RAM
- 8 GB
- 存储
- 160 GB NVMe SSD + LUKS2
- 流量
- 15 TB
- IPv4 / IPv6
- 3 / /64 routed
加固离岸KVM
最大程度的司法管辖和磁盘级隔离。
我们的加固产品线,仅在离岸和隐私层级司法管辖区提供。预装全盘LUKS加密,由您在启动时提供密钥,附带三个IPv4地址、一个路由的/64子网,以及一个专门的滥用联系渠道,该渠道从不转发客户身份信息——因为我们根本不留存这些信息。
总计 US$168.15 · 节省 5%
总计 US$310.65 · 节省 5%
总计 US$567.15 · 节省 5%
仅在离岸和隐私层司法管辖区可用——29 个地点。
Bastion 将专用的 AMD EPYC 9004 与 LUKS2 加密的 RAID-10 NVMe 配对,并且仅在我们不持有身份的地区发货。技术优势在于该加密的结合,由您在启动时按键解锁,以及路由的 /64,为您提供完整的子网供使用。当隔离是关键时购买它:敏感档案、私人服务或必须保持私密的研究。包含的三个 IPv4 地址为您提供了无需申请即可分段的余地。
记者和研究人员使用 Bastion 进行加密邮件、安全投递箱和来源通信中继。举报人基础设施使用启动时按键解锁,使数据在系统启动前不可读。隐私服务和敏感档案依赖专用 CPU 和 RAID-10 存储,在持续读密集负载下提供可靠性能。
根据您的带宽上限和内存需求,在 Bastion 8、16 和 32 之间进行选择。从最小的方案开始,因为降级需要重建。如果监控面板持续数小时显示 CPU 偷取高于零,或者交换活动变得频繁,说明您购买的方案太小,应该升级。
| 套餐 | vCPU | RAM | 存储 | 流量 | IPv4 | 每月 |
|---|---|---|---|---|---|---|
| Bastion 8 | 4 | 8 GB | 160 GB NVMe SSD + LUKS2 | 15 TB | 3 | $59 |
| Bastion 16 | 8 | 16 GB | 320 GB NVMe SSD + LUKS2 | 25 TB | 3 | $109 |
| Bastion 32 | 12 | 32 GB | 640 GB NVMe SSD + LUKS2 | 40 TB | 3 | $199 |
| 包含 | 含义 |
|---|---|
| 完全root / 管理员权限 | 包括自定义内核、嵌套虚拟化和原始套接字。 |
| 真正的KVM虚拟化 | 不是容器。您自己的内核、您自己的/proc,无共享命名空间。 |
| 自定义ISO上传 | 可启动任意系统:OpenBSD、NixOS、Whonix、自定制镜像。 |
| 带外VNC控制台 | 无需提交工单即可恢复损坏的网络配置。 |
| 路由IPv6 /64 | 不是单个地址——而是一个整个子网,完全免费。 |
| 始终在线的DDoS防护 | 高达12 Tbps的边缘清洗容量,所有层级均包含。 |
| 三个免费快照 | 即时完成,无需暂停实例。 |
| 自助反向DNS | Set PTR records from the panel; essential for mail. |
| 完整REST API和Terraform提供程序 | 面板的所有功能都可脚本化。 |
| 永不需要身份验证 | 您控制的电子邮件地址是我们持有的唯一账户标识符。 |
我们的加固产品线,仅在离岸和隐私层级司法管辖区提供。预装全盘LUKS加密,由您在启动时提供密钥,附带三个IPv4地址、一个路由的/64子网,以及一个专门的滥用联系渠道,该渠道从不转发客户身份信息——因为我们根本不留存这些信息。
是的。每个vCPU都是为您的实例保留的物理线程,没有其他租户被调度到其上,因此被偷取的时间几乎为零。
CPU和内存通过短暂重启即可增加,磁盘可在线扩容。降级需要重建,因此请从比您认为需要的更小的配置开始。
是的。您需要在启动时通过 VNC 控制台或注入的密钥文件提供密码或密钥文件。在此之前,磁盘保持加密状态。这是隔离的一部分:解密密钥从不保存在我们这一侧,即使被要求,我们也无法交出。
IPv4 地址可用于需要不同身份标识的独立服务或出站连接。/64 是路由子网,您可以将其分区用于容器、邮件或内部实验。两者都可以直接路由,IPv4 地址可以通过面板设置反向 DNS。