Teknisk oversikt
Slik kjører Holio Cloud tjenesten din
Hva som skjer fra du pusher et image til tjenesten svarer, hva hver plan får bruke, og hva som ikke er bygget ennå. Skrevet for utvikleren som skal si ja.
- Kjøremiljø
- Kubernetes, gVisor per kunde
- Images
- OCI, låst med digest
- Plassering
- Egne servere i Tyskland

Arkitektur
Seks deler, én jobb hver
Kontrollplan
Et API som lagrer ønsket tilstand, og en egen reconciler som utfører den. API-et har aldri nøklene som endrer kjøremiljøet.
Sandkasse per kunde
Hvert firma får sitt eget navnerom: gVisor, begrenset pod-sikkerhet, containere uten root, kvote fra planen og nettverk som er stengt som standard.
Låste revisjoner
En revisjon låser image-digest, port, samtidighet, timeout, instanser, miljø og helsesjekker. Ingenting ved den endres etterpå.
Kanten
Kun HTTPS. Egne domener verifiseres med DNS, sertifikater utstedes og fornyes for deg, og trafikken kan fordeles mellom revisjoner etter vekt.
Hemmeligheter
Kan bare skrives. Kryptert per kunde med AES-256-GCM, dekryptert først ved utrulling og levert til én revisjon.
Logger og forbruk
Logger per revisjon med hemmeligheter maskert. CPU, minne, forespørsler og utgående trafikk måles per tjeneste, synlig bare for firmaet ditt.
Livet til en utrulling
En utrulling erstatter aldri en frisk revisjon med en som ikke har bevist at den virker.
Godkjent
Imaget må komme fra et godkjent register, være låst med digest og bestå signatur- og sårbarhetsreglene. En tag avvises.
I kø
API-et lagrer revisjonen og svarer 202. En reconciler henter den fra en varig kø og holder en lås, så ingen annen starter den samme utrullingen.
Startet og sjekket
Kandidaten starter ved siden av den aktive revisjonen. Oppstartssjekken slipper til klar- og i live-sjekkene, så en treg oppstart ikke tolkes som heng.
Byttet, eller pensjonert
Trafikken flyttes først når kandidaten er klar. En kandidat som ikke blir klar i tide pensjoneres, og siste friske revisjon fortsetter. Tilbakerulling peker trafikken på en tidligere revisjon.
Grenser per plan
Hver plan er et hardt tak, håndhevet av containerens cgroup og kundens navnerom-kvote.
| Starter | Standard | Scale | |
|---|---|---|---|
| CPU per instans | 0,25 vCPU | 1 vCPU | 1 vCPU |
| Minne per instans | 512 MiB | 1 GiB | 1 GiB |
| Instanser (maks) | 1 | 2 | 8 |
| Midlertidig lagring | 1 GiB | 4 GiB | 8 GiB |
| Prosesser (PID-er) | 128 | 256 | 512 |
| Utgående båndbredde | 10 Mbit/s | 50 Mbit/s | 100 Mbit/s |
| Utrullinger per time | 6 | 30 | 60 |
| Hemmeligheter | 20 | 50 | 100 |
| Forespørsler per måned | 5 millioner | 25 millioner | 50 millioner |
| Utgående trafikk per måned | 25 GiB | 100 GiB | 200 GiB |
Går tjenesten over en månedlig ramme, loggføres det, og tjenesten fortsetter å svare. Takene over krysses aldri.
Innstillinger per revisjon
En revisjon låser alt den kjører med. Å endre noe av det betyr en ny revisjon.
| Innstilling | Område | Standard |
|---|---|---|
image | OCI-referanse låst med @sha256:-digest | påkrevd |
port | 1–65535 | 8080 |
containerConcurrency | 1–1000 forespørsler per instans | 80 |
timeoutSeconds | 1–3600, håndhevet i kanten | 300 |
minInstances / maxInstances | 0 … planens maks | 1 / planen |
env | opptil 64 variabler, 32 KiB totalt | — |
command / args | argv-lister, opptil 64 hver | imagets egne |
| Helsesjekker | oppstart, klar og i live, TCP eller HTTP | klar + i live |
| Private images | en pull-hemmelighet fra tjenestens hemmeligheter | offentlig |
API
| Hva | Grense |
|---|---|
| Grense, lesing | 20/s per firma, topp 100 |
| Grense, skriving | 5/s per firma, topp 30 |
| Over grensen | 429 med Retry-After |
| Skriving | krever Idempotency-Key, så et nytt forsøk aldri ruller ut to ganger |
| Utrulling | svarer 202 queued; revisjonens status forteller hva som skjedde |
En utrulling, slik API-et ser den
Én forespørsel: POST /v1/services/{serviceId}/revisions med en Idempotency-Key-header. Bare image er påkrevd; resten faller tilbake til standardverdiene i tabellen over.
| Felt | Eksempel |
|---|---|
image | ghcr.io/acme/shop-api@sha256:9c1e…a87b |
port | 8080 |
containerConcurrency | 80 |
timeoutSeconds | 300 |
minInstances / maxInstances | 1 / 2 |
env | LOG_LEVEL=info |
Svaret er 202 queued. Den samme ruten ligger bak Cloud-fanen i Holio og holio-CLI-et, og tilgangen styres av rollene firmaet ditt allerede har i Holio. En flyttbar tag som :latest avvises.
Ikke bygget ennå — tidlig tilgang, ærlig talt
Kan en tjeneste skalere til null?
Kontrakten finnes: en revisjon kan sette minInstances til 0. Skalering etter trafikk er skrudd av i tidlig tilgang, så revisjonen hviler på gulvet sitt.
Kan Holio Cloud bygge fra kildekode?
Ikke ennå. Du ruller ut et image du har bygget selv. Bygg fra en låst commit står på veikartet.
Finnes det en WAF?
Hver tjeneste har en kantpolicy: grense per klient-IP med topp, et tak på samtidige forespørsler, valgfri IP-tillatelsesliste og maks størrelse på forespørselen. Ferdige WAF-regelsett og IP-omdømme er ikke bygget.
Hvor mange regioner?
Én: egne servere i Tyskland. Det finnes ennå ikke failover mellom regioner eller anycast-kant.
Kutter timeouten et svar som strømmer?
Nei. Timeouten gjelder hvor lang tid svaret får på å STARTE. Et svar som allerede strømmer, kuttes ikke.
Vil du se det med ditt eget image?
Fortell oss hva du kjører. Vi svarer innen én arbeidsdag.