Teknisk oversikt

Slik kjører Holio Cloud tjenesten din

Hva som skjer fra du pusher et image til tjenesten svarer, hva hver plan får bruke, og hva som ikke er bygget ennå. Skrevet for utvikleren som skal si ja.

Kjøremiljø
Kubernetes, gVisor per kunde
Images
OCI, låst med digest
Plassering
Egne servere i Tyskland

Arkitektur

Seks deler, én jobb hver

  • Kontrollplan

    Et API som lagrer ønsket tilstand, og en egen reconciler som utfører den. API-et har aldri nøklene som endrer kjøremiljøet.

  • Sandkasse per kunde

    Hvert firma får sitt eget navnerom: gVisor, begrenset pod-sikkerhet, containere uten root, kvote fra planen og nettverk som er stengt som standard.

  • Låste revisjoner

    En revisjon låser image-digest, port, samtidighet, timeout, instanser, miljø og helsesjekker. Ingenting ved den endres etterpå.

  • Kanten

    Kun HTTPS. Egne domener verifiseres med DNS, sertifikater utstedes og fornyes for deg, og trafikken kan fordeles mellom revisjoner etter vekt.

  • Hemmeligheter

    Kan bare skrives. Kryptert per kunde med AES-256-GCM, dekryptert først ved utrulling og levert til én revisjon.

  • Logger og forbruk

    Logger per revisjon med hemmeligheter maskert. CPU, minne, forespørsler og utgående trafikk måles per tjeneste, synlig bare for firmaet ditt.

Livet til en utrulling

En utrulling erstatter aldri en frisk revisjon med en som ikke har bevist at den virker.

  1. Godkjent

    Imaget må komme fra et godkjent register, være låst med digest og bestå signatur- og sårbarhetsreglene. En tag avvises.

  2. I kø

    API-et lagrer revisjonen og svarer 202. En reconciler henter den fra en varig kø og holder en lås, så ingen annen starter den samme utrullingen.

  3. Startet og sjekket

    Kandidaten starter ved siden av den aktive revisjonen. Oppstartssjekken slipper til klar- og i live-sjekkene, så en treg oppstart ikke tolkes som heng.

  4. Byttet, eller pensjonert

    Trafikken flyttes først når kandidaten er klar. En kandidat som ikke blir klar i tide pensjoneres, og siste friske revisjon fortsetter. Tilbakerulling peker trafikken på en tidligere revisjon.

Grenser per plan

Hver plan er et hardt tak, håndhevet av containerens cgroup og kundens navnerom-kvote.

StarterStandardScale
CPU per instans0,25 vCPU1 vCPU1 vCPU
Minne per instans512 MiB1 GiB1 GiB
Instanser (maks)128
Midlertidig lagring1 GiB4 GiB8 GiB
Prosesser (PID-er)128256512
Utgående båndbredde10 Mbit/s50 Mbit/s100 Mbit/s
Utrullinger per time63060
Hemmeligheter2050100
Forespørsler per måned5 millioner25 millioner50 millioner
Utgående trafikk per måned25 GiB100 GiB200 GiB

Går tjenesten over en månedlig ramme, loggføres det, og tjenesten fortsetter å svare. Takene over krysses aldri.

Innstillinger per revisjon

En revisjon låser alt den kjører med. Å endre noe av det betyr en ny revisjon.

InnstillingOmrådeStandard
imageOCI-referanse låst med @sha256:-digestpåkrevd
port1–655358080
containerConcurrency1–1000 forespørsler per instans80
timeoutSeconds1–3600, håndhevet i kanten300
minInstances / maxInstances0 … planens maks1 / planen
envopptil 64 variabler, 32 KiB totalt—
command / argsargv-lister, opptil 64 hverimagets egne
Helsesjekkeroppstart, klar og i live, TCP eller HTTPklar + i live
Private imagesen pull-hemmelighet fra tjenestens hemmeligheteroffentlig

API

HvaGrense
Grense, lesing20/s per firma, topp 100
Grense, skriving5/s per firma, topp 30
Over grensen429 med Retry-After
Skrivingkrever Idempotency-Key, så et nytt forsøk aldri ruller ut to ganger
Utrullingsvarer 202 queued; revisjonens status forteller hva som skjedde

En utrulling, slik API-et ser den

Én forespørsel: POST /v1/services/{serviceId}/revisions med en Idempotency-Key-header. Bare image er påkrevd; resten faller tilbake til standardverdiene i tabellen over.

FeltEksempel
imageghcr.io/acme/shop-api@sha256:9c1e…a87b
port8080
containerConcurrency80
timeoutSeconds300
minInstances / maxInstances1 / 2
envLOG_LEVEL=info

Svaret er 202 queued. Den samme ruten ligger bak Cloud-fanen i Holio og holio-CLI-et, og tilgangen styres av rollene firmaet ditt allerede har i Holio. En flyttbar tag som :latest avvises.

Ikke bygget ennå — tidlig tilgang, ærlig talt

Kan en tjeneste skalere til null?

Kontrakten finnes: en revisjon kan sette minInstances til 0. Skalering etter trafikk er skrudd av i tidlig tilgang, så revisjonen hviler på gulvet sitt.

Kan Holio Cloud bygge fra kildekode?

Ikke ennå. Du ruller ut et image du har bygget selv. Bygg fra en låst commit står på veikartet.

Finnes det en WAF?

Hver tjeneste har en kantpolicy: grense per klient-IP med topp, et tak på samtidige forespørsler, valgfri IP-tillatelsesliste og maks størrelse på forespørselen. Ferdige WAF-regelsett og IP-omdømme er ikke bygget.

Hvor mange regioner?

Én: egne servere i Tyskland. Det finnes ennå ikke failover mellom regioner eller anycast-kant.

Kutter timeouten et svar som strømmer?

Nei. Timeouten gjelder hvor lang tid svaret får på å STARTE. Et svar som allerede strømmer, kuttes ikke.

Vil du se det med ditt eget image?

Fortell oss hva du kjører. Vi svarer innen én arbeidsdag.

We'd like to use one cookie to recognise your browser between visits, so we understand where our visitors come from. No ad networks, no sharing — only our own measurement. There is more in the privacy policy in the footer.