Hébergement de conteneurs (lxc) sur virtual.alphanet.ch
hébergement auto-configurable sur
https://ds.alphanet.ch/ sur plage redondante 193.72.186.128/26
Conditions
Principe de base
- Debian stable en amd64 ou i386 (max 3 GB de mémoire accessible par processus; 1.6 GB max pour Java)
- machine virtuelle lxc (conteneur)
- vous êtes responsable des mises à jour (notifications automatiques préconfigurées par e-mail)
- pas d'abus (débit, CPU, disque, attaques)
- par défaut adresse IP privée, inaccessible de l'extérieur
- mapping de l'adresse soit sur les adresses extérieures (plage de ports redirigés ou redirection de serveur virtuel), limité à quelques services
- soit sur une adresse IP spécifique (gratuit, en fonction des adresses disponibles), tous services possibles
- pas de firewall par défaut -- on peut configurer un scan de vos logs pour autoblocage (IRS) ou du firewall spécifique
- pas de revente ou d'utilisation commerciale
- l'électricité consommée par la machine est hydraulique (renouvelable)
- http://stats.alphanet.ch/ vous donne des statistiques diverses et variées sur les diverses machines virtuelles
Réseau
- service DNS
- ALPHANET peut fournir un service DNS redondant (voir Redondance)
- il vous faut cependant allouer un domaine (p.ex. chez NIC/CH ou ailleurs), en alternative
- allocation possible comme sous-domaine d'alphanet.ch (sinon vous devez payer l'inscription chez NIC/CH ou ailleurs)
- il existe des DNS gratuits
- Horus Networks Sàrl propose des DNS bon marchés et modifiables via dynupdates signées (voir remarques sous Redondance)
- liaison principale: net2000 (cablecom) 1G/100M, adresse fixe 46.140.72.222 (shakotay.alphanet.ch)
- liaison secondaire: Init7 (ADSL) 250M/70M, adresse dynamique shakotay.dyn.alphanet.ch (voir remarques sous Redondance), y.c. IPv6 natif
- adresses allouables dans 193.72.186.0/24, plage routée de manière redondante sur une des deux liaisons Internet (temps de switch automatique: environ 2 minute).
- envoi mail via serveur local, réception possible (sous-domaine ou MX)
Espace-disque
- la taille de stockage initiale est de 20 GB. Il est possible d'allouer plus.
- une notification automatique de dépassement proche est préconfigurée
Base de données
- si vous ne désirez pas gérer votre propre base PostgreSQL, nous pouvons vous donner accès à une standard dans une autre conteneur (recommandé).
- si vous gérez la vôtre ou toutes sortes de fichiers "actifs" (SVN, DBM, etc), prêtez attention aux remarques sous Sauvegarde
Mémoire
- la mémoire allouable initiale est de 256 MB. Il est possible d'allouer plus.
CPU
- initialement 25% d'un CPU. Il est possible d'allouer plus.
- pour des raisons techniques, l'allocation n'est actuellement pas limitée strictement au maximum, mais plutôt au minimum (en temps normal vous avez 100% des 2 CPUs, mais en cas d'usage par d'autres conteneurs, vous avez au minimum le quart d'un CPU)
Sauvegardes
- sauvegardes locales avec un historique d'environ 1 mois, accessible par vous depuis le conteneur en lecture seulement, effectuées 3 fois par jour (voir bkp help)
- sauvegardes hebdomadaires, stockées hors site (disque-dur), avec historique d'un mois à un mois et demi
- sauvegardes mensuelles sur cassette, stockées hors site, historique: 2 ans.
- sauvegarde journalières incrémentales (référence: cassette) via Internet, stockées sur un serveur partenaire (hors-site), chiffrées GPG, historique: 1 mois
- toutes les données actives (base de données, dump SVN, etc) doivent être gérées par vos soins, p.ex. par des dumps réguliers sous forme de fichiers, déposés atomiquement.
- nous vous recommandons d'effectuer de temps en temps vos propres sauvegardes hors site.
- nous pouvons vous conseiller et trouver des solutions (voir aussi Base de données)
Redondance
- on distingue la redondance de liaison Internet de la redondance de machine.
- redondance de liaison
- si vous n'avez pas besoin d'une adresse IP propre vous bénéficiez automatiquement de la redondance de réseau. En cas de panne de la liaison réseau principale, la liaison secondaire ADSL (en adresse dynamique) prend le relais
- pré-requis
- tous les services en HTTP, ou en redirections de port
- HTTPS possible dans certains cas (sous secure.alphanet.ch ou alors mise en garde du client)
- votre DNS est modifiable par mises à jour dynamiques et a au moins un serveur DNS en dehors du réseau ALPHANET
- adresses allouables dans 193.72.186.0/24, plage routée de manière redondante sur une des deux liaisons Internet (temps de switch: environ 1 minute).
- en adresse IP propre il n'y a pas de fonction de redondance à ce stade
- redondance de machine
- le serveur virtuel n'offre actuellement pas de fonction de redondance en cas de panne du matériel (il n'y a pas de 2ème machine esclave p.ex.)
Support
- aide pour la configuration de services, sauvegarde, etc
- aide pour la mise en place de DNS, etc
Dispositions contractuelles
En pratique
- faire
bkp help
dans le conteneur pour obtenir de l'aide sur l'historique des sauvegardes
- par défaut le système de mail envoie tout à vzXX.alphanet.ch, via le serveur SMTP ALPHANET, demander une redirection
--
MarcSCHAEFER - 14 Jan 2010