взгляните на список спонсоров летсэнкрипта на главной, я думаю денег на саппорт они найдут легко
Спонсоры приходят и уходят, а затраты растут. Вы можете гарантировать что текущая ситуация не изменится ещё лет 5-10? А кто-то из спонсоров может гарантировать? Соберется совет акционеров Cisco и скажет «хватит, только бабло тратим» — и всё, нет крупного спонсора.
А теперь представьте что все (без исключения) станут пользоваться Letsencrypt, включая все IoT — представляете как возрастут их затраты на инфраструктуру?
Ещё раз повторю — нужно не верить в то что так будет всегда, нужен commitment — т.е. компании должны вместе собраться и подписать договор в духе — «да, мы гарантируем бесплатные сертификаты всем желающим до своего последнего вздоха под страхом утопления» — вот это будет другое дело, а сейчас они просто спонсоры, без обязательств, захотел — заплатил, не захотел — ушел.
сейчас за местно них LetsEncrypt который никогда не станет платным
Неважно кто их спонсирует — ни вы, ни кто-то другой сейчас не может утверждать, что с этим станет через 2-3-4 года. Может оказаться так что их затраты со временем превысят спонсорские и донатные поступления — и выбора у них не окажется. Тот же упомянутый вами StartSSL вроде выглядел надежно — но их не стало в итоге.
«Некоммерческая организация» значит только то что они созданы не с целью получения прибыли, но никто им не запретит брать деньги для поддержания своего существования, и никто не запретит им самораспуститься.
вы не представляете на каком корыте он может стоять (1 CPU 1,8Ghz, 2Gb RAM, Ubuntu) и загрузка CPU никогда не привышает 40%
Я не говорил что «нагрузка невыносима», я говорил что она ощутимо выше при очень большом количестве запросов (по сравнение с обычным HTTP).
Ради эксперимента проведите benchmark на static file нулевого размера — посмотрите на RPS с HTTPS и без него (без session cache и keepalive), и посмотрите на загрузку процессора с и без него.
И наконец, не стоит забывать про overhead — если у нас есть сервис с которого мы забираем каждую минуту по 100 байт, на каждый запрос будет приходится несколько килобайт траффика в случае HTTPS — вроде как немного, а если это мобильный клиент с тарификацией по килобайтам (да, есть ещё такое, и ещё много лет будет)?
Подводя итоги — HTTPS/TLS это не «ужас-ужас», это нужно и полезно — но не стоит всё же лепить его бездумно куда попало, нужно учитывать массу факторов. К примеру, в моей домашней сети, гарантированно недоступной извне, имеющей с два десятка IoT и других устройств (не подключенных к облаку) и всего двух пользователей, совсем не нужно шифрование.
Цена, большая чем 0 — никоим образом вам ничего не гарантирует сама по себе.
Согласен, но обычно те кто берет за что-то деньги имеют T&C в которых хоть что-то гарантируют, к тому же они имеют источник средств для поддержания сервиса.
Основная разница в том что платящий за сервис вправе требовать оказания услуг, в то время как «халявщик» вообще не имеет прав. На платный сервис можно подать в суд, с него можно стребовать компенсацию etc — с бесплатным этот номер не пройдёт.
Да. И вспоминается недавняя история когда CA принудили по суду отозвать сертификат SciHub'а. На минуточку — процедура отзыва же предусмотрена для компроментации сертификата а НЕ для других целей.
Принципиально это не отличается от блокировки доменного имени — в случае чего, регистратор имен может устроить не менее веселую жизнь по запросу властей, и наличие сертификата тут не поможет.
сейчас любой желающий может спокойно сделать себе LetsEcnrypt
А потом? Letsencrypt, будучи бесплатным сервисом, не даёт никаких гарантий — и (теоретически) может превратиться в тыкву в любой момент. Или стать платным.
Я не хочу сказать что им не стоит пользоваться (наоборот — очень нужно), просто подобного рода сервис стоило бы гарантировать — раз уж он очень нужен. Но гугль почему-то не спешит раздавать сертификаты гарантированно бесплатно, и в то же время требует HTTPS «во избежание» — это несколько настораживает.
Плюс если кто не знал в https самое долгое это handshake — как только вы первый раз обмениваетесь dhparam, а потом все летит как по маслу
А ничего что это нужно делать заново как минимум для каждого нового клиента? Т.е. RPS уже заведомо ограничен процессором (и количеством ядер). Другое дело что для слабых нагрузок (а-ля домашний блог) это несущественно, но вот для нагруженных сайтов — уже нужны системы помощнее.
Не поймите меня неправильно, в целом я всеми щупальцами вас поддерживаю — просто не стоит забывать о рисках и затратах.
А вы измерьте и сравните максимальный RPS с и без HTTPS — на одном сервере, разница будет ощутима даже на static files, причем более ощутима на слабом железе (или на shared hosting).
Самый простой вариант — запустите openssl speed rsa и посмотрите sign/s — это и будет вашим лимитом на RPS (умножте на количество ядер) в случае HTTPS. Keep alive и session cache увеличивают RPS (для одного клиента), но если клиентов очень много — это мало помогает, нужно больше CPU со всеми вытекающими.
Впрочем, это всё имеет значение только для тех у кого действительно RPS выше 1000/s — остальные этого, скорее всего, не заметят (если у них не старинное железо, разумеется).
Если убрать привязку к доверенным центрам, то кому тогда доверять?
Владельцу сайта же. Т.е. «доверенные центры» ну совершенно ничего не меняют — кроме, разве что, EV сертификатов (когда проводится проверка наличия компании). Для сертификатов типа DV они всего лишь проверяют тот факт что купивший его владеет доменом (или имеет доступ к его управлению) — а это стоит не больше чем уже упомянутый DANE, поскольку любой фишер может купить домен и сертификат к нему, заплатив анонимной кредиткой за то и другое — т.е. совершенно не привязывая себя (как физическое лицо или компанию) к ним.
Если бы доверенный центр гарантировал хотя бы тот факт что владельца сайта можно найти как физическое лицо (или компанию) — да, другое дело, но это уже будут совсем другие расходы на валидацию.
А центры доверия за какие деньги должны работать и обслуживать миллионы клиентов?
Они вообще не нужны кроме случаев EV — для этого хватит DANE. Цель «массовой» сертификации — защитить траффик от клинта к серверу, не более, с этим справится любой владелец сайта, достаточно выложить нужные данные в DNS (разумеется, речь про DNSSEC, а не простой DNS).
Если же говорить про EV, то банки и прочие компании которым это важно, вполне могут заплатить за сертификаты, которые действительно удостоверяют их существование — вот с этого CA и будут кормится.
PS: Наверное, вы в курсе про то что не все доверенные центры заслуживают доверия? Даже Symantec оказался не таким уж доверенным, несмотря на всю помпу.
В уравнении, которое состоит из ряда множителей, неизвестность (и невозможность оценить значение) любого из них лишает смысла всё уравнение, разве нет?
В рассматриваемом случае, мы имеем только две более-менее достоверно известных переменных (с учётом погрешности), все остальные — чистая спекуляция.
Даже долю «планет, способных поддерживать жизнь» оценить невозможно — насколько мне известно, современная наука не располагает средствами изучать планетные системы удаленных звёздных систем на таком уровне (состав, атмосфера, климат etc), не говоря уже о том что нет чётких определений для терминов «жизнь» и «разумная жизнь».
Но даже если ограничить «жизнь» тем что мы обычно считаем таковой, а за «разумную жизнь» примем человека (или хотя бы собаку) — даже в этом случае определенности не прибавится.
Исходя из этого, уравнение всё же ближе к религии, чем к науке.
Впрочем, речь не совсем о составе — речь о том что может находится на частицах, а не из чего они состоят — отсюда аналогия с планетами — мы на Земле, но она состоит не из нас.
Чисто гипотетически… если представить что элементарные частицы — не такие уж и элементарные, и представляют собой нечто вроде планет или звёзд (т.е. на них что-то или кто-то может «жить» в большом количестве), то может ли современная наука в принципе это обнаружить, или «разрешения не хватит»?
Это только в теории. На практике это неизвестно, отдельные ученые озвучивают возможность того что это не так, не говоря уже о возможности существования параллельных вселенных (multiverse), которая таки рассматривается некоторыми учёными (Хокинг был одним из них).
Так что, совершенно теоретически, возможно что другие цивилизации для нас невидимы (как и мы для них), хотя бы потому что они не используют те же методы связи что и мы или находятся «не здесь».
Вот таких людей проще посадить на ненужную работу и платить минимальную зарплату. В результате выходит дешевле, чем платить пособие по безработице.
Дешевле выходит кому? Пособие платит гос-во, так что таки да — ему по любому дешевле (не платить пособие), а вот работодателю (который совсем не обязательно гос-во) какой в этом смысл?
Если действия (или бездействие) сотрудника приносит меньше чем на него затрачено, это просто не имеет смысла.
Я что-то не встречал в SLA облачных провайдеров RPO и RTO — в конце концов, это сильно зависит от конкретного приложения, просто восстановление железа (виртуального или реального) или бэкапа не обязательно ведет к восстановлению сервиса, это в 99% случаев ЗО клиента.
В случае DS, есть SLA на RTO по железу, остальное уже ЗО клиента.
К сожалению, в случае виртуалки всё намного печальней — host имеет полный доступ к памяти guest в любое время, совершенно необнаруживаемый, не говоря уже о возможности трейсинга.
Соответственно, имея доступ к памяти, можно легко получить все ключи шифрования, или, как пример, все сертификаты с приватными ключами — благо структуры данных в памяти известны.
В случае DS для этого придётся как минимум его отключить и загрузится со своей recovery system, но это невозможно сделать незаметно, да и просто любопытный это вряд ли сделает.
Не должно — но об этом-то и речь — ответственность провайдера в случае облака и DS практически одинакова, SLA такое же, только первое стоит дороже (даже с учетом 2-3х-кратного резервирования) чем второе (при эквивалентных параметрах).
Пока это выглядит так, что вы рекомендуете мне платить примерно столько же, но за сервер который даст мне только 10% от того что у меня уже есть, а если мне потребуется больше на какое-то время, придётся совершать лишние телодвижения (как минимум перезагрузку инстанса в случае изменения конфигурации) и платить больше (пусть и временно).
Проблема в том что потребности в ресурсах не всегда предсказуемы — я не знаю когда и насколько мне понадобятся все 64GB с 4 CPU (хотя всё же чуть больше чем 4, если учесть HT), зато я точно знаю что мне в обозримом будущем не потребуется больше, т.е. если вдруг это таки будет месяц 100% загрузки — всё, я попал на годовую стоимость DS всего за месяц. OK, если это нужно клиенту — не совсем попал — клиент заплатит, конечно, но не всегда это нужно только клиенту, да и драть втридорога с клиентов тоже не хочется.
Если вдруг мой клиент решит что ему нужен инстанс у меня на какое-то время (или нужен буден инстанс для выполнения работы на длительное время — так бывает), я смогу это сделать не заплатив лишнего цента провайдеру и не урезая своих ресурсов.
Некоторые из крутящихся приложений расчитаны на то что в любой момент (при запросе извне) они получат всю мощь, а не будут урезаны текущим инстансом и его ресурсами, т.е. вдруг нужно 50G RAM (без свопа!) на несколько секунд-минут, и так с периодичностью в час-два — как вы догадываетесь, в случае облака мне всё равно придётся держать эти 50G готовыми 24/7/365 — а это львиная доля стоимости — и вот уже вроде как и 10% «в среднем», но де-факто все 90% «мощности», то же самое с диском — вряд-ли какой-то облачный провайдер позволяет динамически менять эти параметры в живой системе, при этом считая только реальное потребление за время использования (ок, AWS/Azure/Google могут, но это требует поддержки со стороны приложений, а это не всегда возможно).
Или другой пример — мне вдруг нужно 4-5 инстансов в KVM на несколько дней для выполнения какой-то работы или эксперимента — в случае облака придётся брать их отдельно (ибо вложение KVM несколько неадекватно) — в вашем случае, к примеру, 4 инстанса по 8G RAM / 100G disk на неделю обойдутся минимум в две месячных стоимости всего DS.
Заметьте, это всё — только на моём личном примере, речь всего-то о несчастных €40-50/мес, но ведь похожие условия могут быть в небольшой фирме, которой периодически (но только чаще и всё также непредсказуемо) могут быть нужны по несколько десятков инстансов на несколько дней-недель — и тут сумма увеличивается раз эдак в 10-20, в пересчете на год уже проще будет купить свои сервера для экспериментов, чем пользоваться облаком.
И есть ещё один важный момент. Поскольку в случае cloud речь про VM и гипервизор, нет абсолютно никакой гарантии что провайдер не лезет внутрь и не наблюдает за клиентом по распоряжению соответствующих структур (или в связи с любопытством админов, или в связи с подкупленным админом) — в случае DS это на 99% решается шифрованием диска, в случае VM — увы, не решается вообще никак, даже если провайдер говорит что всё супер-пупер-надежно-и-муха-не-пролетит — потому что если бы это было действительно так, гарантии на это были бы прописаны в договоре, а пока это ограничено стоимостью времени простоя — это не гарантии. Да, DS могут конфисковать, в теории — но я не говорю про случаи когда нарушается закон, а в других случаях никто DS трогать не будет — ибо это невозможно сделать незаметно.
Я считал по этому: 64 GB RAM, 2x 2000GB HDD, 1Gbit network, 30TB traffic, Core i7-7700, в вашем конфигураторе указывал соответствующие параметры: 4 x CPU, 64 GB RAM, 1000 GB HDD Medium (в моём случае это всё равно RAID1, и IOPS/Latency явно получше).
Получилось €26/день(!) или €780/мес — мой же DS стоит около €40/месяц.
К тому же, у вас «Free guaranteed unlimited channel 5 Mbps expandable to 1000 Mbps» — а у меня это гарантированный 1 Gbit/s (пусть и с траффиком — но он более чем достаточен, к тому же лишние терабайты стоят мелочи, или unlimit с 10 Mbit/s).
Вы, видимо, не обратили внимания на «если просуммировать все случаи таких резких всплесков, облако всё равно оказалось бы дороже».
Один месяц полной загрузки одного сервера в случае облака обошелся бы мне в стоимость двух полноценных серверов за год — вот почему мне выгодней держать DS, и подозреваю, у многих небольших компаний или контрактников примерно аналогичная ситуация.
А также, в случае DS я точно знаю где и как используются его ресурсы, в случае облака я не могу быть уверен на 100% что получу свои vCPU и vRAM, нет гарантии что на хосте никто не тормозит мой инстанс, и т.д. — а если гарантии даются, то это уже сравнимо со стоимостью аналогичного DS (что логично), но поскольку это облако, то чаще всего оно ощутимо дороже аналогичного DS. В сравнении с вашими услугами, к примеру — всего два дня у вас в конфигурации моего DS стоят больше одного месяца (в 17(!) раз выше), не говоря уже про SLA на диски и сеть (очень мало). Если взять три DS чтобы обеспечить «bulletproof» HA/LB, они всё равно обойдутся в несколько раз дешевле чем конфигурация одного из них в вашем облаке.
Самое печальное, впрочем, не это — дело в том, что в случае DS, что в случае PaaA/IaaS, провайдер отвечает не более чем стоимостью времени простоя (в редких случаях это выше, но всё равно не выше 250%-500%) — то есть бремя затрат/потерь в случае проблем всё равно на клиенте, в то время как SLA для DS и облака (в пределах одного провайдера) редко отличаются.
Если уж сравнивать с такси… то вот более полная аналогия.
Можно взять такси (облако), с условным автомобилем фирмы X в качестве оного, и можно взять в аренду (dedicated server) автомобиль фирмы X — что будет выгодней (водители свои и очень квалифицированные)? Если ездить много и постоянно — явно не такси, хотя качество и характеристики самого автомобиля одинаковое в обоих случаях. Впрочем, в случае постоянных и непрерывных поездок на протяжении длительного времени этот самый X можно будет купить — это будет дешевле и такси, и аренды, без потери качества.
Как уже выше отметили, построить своё облако (при наличии ресурсов и специалистов) будет выгодней чем использовать чужое — в конце концов, большинство фирм которые выросли именно так и поступают.
Приведу более простой личный пример. У меня есть парочка серверов, довольно мощных, для хобби, экспериментов и иногда контрактых работ, их простой не нанесет мне убытка хотя и будет неприятен. Обходятся они мне в сумме около $100/мес, работают надежно (де-факто SLA > 99,99 при обещанных 99,9). Сервера на разных провайдерах и в разных странах (мало ли что), оба провайдера крупные игроки на рынке и предлагают также облачные решения. Но если бы я выбрал аналогичные по мощности и ресурсам облачные решения (не только у этих провайдеров — а из всех более-менее крупных), то это бы стоило уже раз в 10 дороже.
Да, я переплачиваю, ибо не использую мощности и ресурсы серверов на 100%, даже на 10%, но в любой момент могу это сделать (и делаю периодически), в то время как облачный вариант этого бы не позволил — если просуммировать все случаи таких резких всплесков, облако всё равно оказалось бы дороже (я считал).
К чему это всё… Нет, я не утверждаю что облако невыгодно в принципе — это конечно не так, своя ниша у него есть, но вы его пытаетесь подавать как серебрянную пулю с низкой стоимостью — а это не совсем честно, как мне кажется.
Без точного знания конкретной задачи и учета всех переменных невозможно сказать заранее что будет выгодней — IaaS, PaaS, своё облако или свой датацентр, всё нужно считать для каждого конкретного случая.
Спонсоры приходят и уходят, а затраты растут. Вы можете гарантировать что текущая ситуация не изменится ещё лет 5-10? А кто-то из спонсоров может гарантировать? Соберется совет акционеров Cisco и скажет «хватит, только бабло тратим» — и всё, нет крупного спонсора.
А теперь представьте что все (без исключения) станут пользоваться Letsencrypt, включая все IoT — представляете как возрастут их затраты на инфраструктуру?
Ещё раз повторю — нужно не верить в то что так будет всегда, нужен commitment — т.е. компании должны вместе собраться и подписать договор в духе — «да, мы гарантируем бесплатные сертификаты всем желающим до своего последнего вздоха под страхом утопления» — вот это будет другое дело, а сейчас они просто спонсоры, без обязательств, захотел — заплатил, не захотел — ушел.
Неважно кто их спонсирует — ни вы, ни кто-то другой сейчас не может утверждать, что с этим станет через 2-3-4 года. Может оказаться так что их затраты со временем превысят спонсорские и донатные поступления — и выбора у них не окажется. Тот же упомянутый вами StartSSL вроде выглядел надежно — но их не стало в итоге.
«Некоммерческая организация» значит только то что они созданы не с целью получения прибыли, но никто им не запретит брать деньги для поддержания своего существования, и никто не запретит им самораспуститься.
Я не говорил что «нагрузка невыносима», я говорил что она ощутимо выше при очень большом количестве запросов (по сравнение с обычным HTTP).
Ради эксперимента проведите benchmark на static file нулевого размера — посмотрите на RPS с HTTPS и без него (без session cache и keepalive), и посмотрите на загрузку процессора с и без него.
И наконец, не стоит забывать про overhead — если у нас есть сервис с которого мы забираем каждую минуту по 100 байт, на каждый запрос будет приходится несколько килобайт траффика в случае HTTPS — вроде как немного, а если это мобильный клиент с тарификацией по килобайтам (да, есть ещё такое, и ещё много лет будет)?
Подводя итоги — HTTPS/TLS это не «ужас-ужас», это нужно и полезно — но не стоит всё же лепить его бездумно куда попало, нужно учитывать массу факторов. К примеру, в моей домашней сети, гарантированно недоступной извне, имеющей с два десятка IoT и других устройств (не подключенных к облаку) и всего двух пользователей, совсем не нужно шифрование.
Согласен, но обычно те кто берет за что-то деньги имеют T&C в которых хоть что-то гарантируют, к тому же они имеют источник средств для поддержания сервиса.
Основная разница в том что платящий за сервис вправе требовать оказания услуг, в то время как «халявщик» вообще не имеет прав. На платный сервис можно подать в суд, с него можно стребовать компенсацию etc — с бесплатным этот номер не пройдёт.
Принципиально это не отличается от блокировки доменного имени — в случае чего, регистратор имен может устроить не менее веселую жизнь по запросу властей, и наличие сертификата тут не поможет.
А потом? Letsencrypt, будучи бесплатным сервисом, не даёт никаких гарантий — и (теоретически) может превратиться в тыкву в любой момент. Или стать платным.
Я не хочу сказать что им не стоит пользоваться (наоборот — очень нужно), просто подобного рода сервис стоило бы гарантировать — раз уж он очень нужен. Но гугль почему-то не спешит раздавать сертификаты гарантированно бесплатно, и в то же время требует HTTPS «во избежание» — это несколько настораживает.
А ничего что это нужно делать заново как минимум для каждого нового клиента? Т.е. RPS уже заведомо ограничен процессором (и количеством ядер). Другое дело что для слабых нагрузок (а-ля домашний блог) это несущественно, но вот для нагруженных сайтов — уже нужны системы помощнее.
Не поймите меня неправильно, в целом я всеми щупальцами вас поддерживаю — просто не стоит забывать о рисках и затратах.
Самый простой вариант — запустите openssl speed rsa и посмотрите sign/s — это и будет вашим лимитом на RPS (умножте на количество ядер) в случае HTTPS. Keep alive и session cache увеличивают RPS (для одного клиента), но если клиентов очень много — это мало помогает, нужно больше CPU со всеми вытекающими.
Впрочем, это всё имеет значение только для тех у кого действительно RPS выше 1000/s — остальные этого, скорее всего, не заметят (если у них не старинное железо, разумеется).
Владельцу сайта же. Т.е. «доверенные центры» ну совершенно ничего не меняют — кроме, разве что, EV сертификатов (когда проводится проверка наличия компании). Для сертификатов типа DV они всего лишь проверяют тот факт что купивший его владеет доменом (или имеет доступ к его управлению) — а это стоит не больше чем уже упомянутый DANE, поскольку любой фишер может купить домен и сертификат к нему, заплатив анонимной кредиткой за то и другое — т.е. совершенно не привязывая себя (как физическое лицо или компанию) к ним.
Если бы доверенный центр гарантировал хотя бы тот факт что владельца сайта можно найти как физическое лицо (или компанию) — да, другое дело, но это уже будут совсем другие расходы на валидацию.
Они вообще не нужны кроме случаев EV — для этого хватит DANE. Цель «массовой» сертификации — защитить траффик от клинта к серверу, не более, с этим справится любой владелец сайта, достаточно выложить нужные данные в DNS (разумеется, речь про DNSSEC, а не простой DNS).
Если же говорить про EV, то банки и прочие компании которым это важно, вполне могут заплатить за сертификаты, которые действительно удостоверяют их существование — вот с этого CA и будут кормится.
PS: Наверное, вы в курсе про то что не все доверенные центры заслуживают доверия? Даже Symantec оказался не таким уж доверенным, несмотря на всю помпу.
В рассматриваемом случае, мы имеем только две более-менее достоверно известных переменных (с учётом погрешности), все остальные — чистая спекуляция.
Даже долю «планет, способных поддерживать жизнь» оценить невозможно — насколько мне известно, современная наука не располагает средствами изучать планетные системы удаленных звёздных систем на таком уровне (состав, атмосфера, климат etc), не говоря уже о том что нет чётких определений для терминов «жизнь» и «разумная жизнь».
Но даже если ограничить «жизнь» тем что мы обычно считаем таковой, а за «разумную жизнь» примем человека (или хотя бы собаку) — даже в этом случае определенности не прибавится.
Исходя из этого, уравнение всё же ближе к религии, чем к науке.
Впрочем, речь не совсем о составе — речь о том что может находится на частицах, а не из чего они состоят — отсюда аналогия с планетами — мы на Земле, но она состоит не из нас.
Это только в теории. На практике это неизвестно, отдельные ученые озвучивают возможность того что это не так, не говоря уже о возможности существования параллельных вселенных (multiverse), которая таки рассматривается некоторыми учёными (Хокинг был одним из них).
Так что, совершенно теоретически, возможно что другие цивилизации для нас невидимы (как и мы для них), хотя бы потому что они не используют те же методы связи что и мы или находятся «не здесь».
Дешевле выходит кому? Пособие платит гос-во, так что таки да — ему по любому дешевле (не платить пособие), а вот работодателю (который совсем не обязательно гос-во) какой в этом смысл?
Если действия (или бездействие) сотрудника приносит меньше чем на него затрачено, это просто не имеет смысла.
В случае DS, есть SLA на RTO по железу, остальное уже ЗО клиента.
Соответственно, имея доступ к памяти, можно легко получить все ключи шифрования, или, как пример, все сертификаты с приватными ключами — благо структуры данных в памяти известны.
В случае DS для этого придётся как минимум его отключить и загрузится со своей recovery system, но это невозможно сделать незаметно, да и просто любопытный это вряд ли сделает.
Что и приводит к вопросу — зачем платить больше?
Проблема в том что потребности в ресурсах не всегда предсказуемы — я не знаю когда и насколько мне понадобятся все 64GB с 4 CPU (хотя всё же чуть больше чем 4, если учесть HT), зато я точно знаю что мне в обозримом будущем не потребуется больше, т.е. если вдруг это таки будет месяц 100% загрузки — всё, я попал на годовую стоимость DS всего за месяц. OK, если это нужно клиенту — не совсем попал — клиент заплатит, конечно, но не всегда это нужно только клиенту, да и драть втридорога с клиентов тоже не хочется.
Если вдруг мой клиент решит что ему нужен инстанс у меня на какое-то время (или нужен буден инстанс для выполнения работы на длительное время — так бывает), я смогу это сделать не заплатив лишнего цента провайдеру и не урезая своих ресурсов.
Некоторые из крутящихся приложений расчитаны на то что в любой момент (при запросе извне) они получат всю мощь, а не будут урезаны текущим инстансом и его ресурсами, т.е. вдруг нужно 50G RAM (без свопа!) на несколько секунд-минут, и так с периодичностью в час-два — как вы догадываетесь, в случае облака мне всё равно придётся держать эти 50G готовыми 24/7/365 — а это львиная доля стоимости — и вот уже вроде как и 10% «в среднем», но де-факто все 90% «мощности», то же самое с диском — вряд-ли какой-то облачный провайдер позволяет динамически менять эти параметры в живой системе, при этом считая только реальное потребление за время использования (ок, AWS/Azure/Google могут, но это требует поддержки со стороны приложений, а это не всегда возможно).
Или другой пример — мне вдруг нужно 4-5 инстансов в KVM на несколько дней для выполнения какой-то работы или эксперимента — в случае облака придётся брать их отдельно (ибо вложение KVM несколько неадекватно) — в вашем случае, к примеру, 4 инстанса по 8G RAM / 100G disk на неделю обойдутся минимум в две месячных стоимости всего DS.
Заметьте, это всё — только на моём личном примере, речь всего-то о несчастных €40-50/мес, но ведь похожие условия могут быть в небольшой фирме, которой периодически (но только чаще и всё также непредсказуемо) могут быть нужны по несколько десятков инстансов на несколько дней-недель — и тут сумма увеличивается раз эдак в 10-20, в пересчете на год уже проще будет купить свои сервера для экспериментов, чем пользоваться облаком.
И есть ещё один важный момент. Поскольку в случае cloud речь про VM и гипервизор, нет абсолютно никакой гарантии что провайдер не лезет внутрь и не наблюдает за клиентом по распоряжению соответствующих структур (или в связи с любопытством админов, или в связи с подкупленным админом) — в случае DS это на 99% решается шифрованием диска, в случае VM — увы, не решается вообще никак, даже если провайдер говорит что всё супер-пупер-надежно-и-муха-не-пролетит — потому что если бы это было действительно так, гарантии на это были бы прописаны в договоре, а пока это ограничено стоимостью времени простоя — это не гарантии. Да, DS могут конфисковать, в теории — но я не говорю про случаи когда нарушается закон, а в других случаях никто DS трогать не будет — ибо это невозможно сделать незаметно.
Получилось €26/день(!) или €780/мес — мой же DS стоит около €40/месяц.
К тому же, у вас «Free guaranteed unlimited channel 5 Mbps expandable to 1000 Mbps» — а у меня это гарантированный 1 Gbit/s (пусть и с траффиком — но он более чем достаточен, к тому же лишние терабайты стоят мелочи, или unlimit с 10 Mbit/s).
Вы, видимо, не обратили внимания на «если просуммировать все случаи таких резких всплесков, облако всё равно оказалось бы дороже».
Один месяц полной загрузки одного сервера в случае облака обошелся бы мне в стоимость двух полноценных серверов за год — вот почему мне выгодней держать DS, и подозреваю, у многих небольших компаний или контрактников примерно аналогичная ситуация.
А также, в случае DS я точно знаю где и как используются его ресурсы, в случае облака я не могу быть уверен на 100% что получу свои vCPU и vRAM, нет гарантии что на хосте никто не тормозит мой инстанс, и т.д. — а если гарантии даются, то это уже сравнимо со стоимостью аналогичного DS (что логично), но поскольку это облако, то чаще всего оно ощутимо дороже аналогичного DS. В сравнении с вашими услугами, к примеру — всего два дня у вас в конфигурации моего DS стоят больше одного месяца (в 17(!) раз выше), не говоря уже про SLA на диски и сеть (очень мало). Если взять три DS чтобы обеспечить «bulletproof» HA/LB, они всё равно обойдутся в несколько раз дешевле чем конфигурация одного из них в вашем облаке.
Самое печальное, впрочем, не это — дело в том, что в случае DS, что в случае PaaA/IaaS, провайдер отвечает не более чем стоимостью времени простоя (в редких случаях это выше, но всё равно не выше 250%-500%) — то есть бремя затрат/потерь в случае проблем всё равно на клиенте, в то время как SLA для DS и облака (в пределах одного провайдера) редко отличаются.
Можно взять такси (облако), с условным автомобилем фирмы X в качестве оного, и можно взять в аренду (dedicated server) автомобиль фирмы X — что будет выгодней (водители свои и очень квалифицированные)? Если ездить много и постоянно — явно не такси, хотя качество и характеристики самого автомобиля одинаковое в обоих случаях. Впрочем, в случае постоянных и непрерывных поездок на протяжении длительного времени этот самый X можно будет купить — это будет дешевле и такси, и аренды, без потери качества.
Как уже выше отметили, построить своё облако (при наличии ресурсов и специалистов) будет выгодней чем использовать чужое — в конце концов, большинство фирм которые выросли именно так и поступают.
Приведу более простой личный пример. У меня есть парочка серверов, довольно мощных, для хобби, экспериментов и иногда контрактых работ, их простой не нанесет мне убытка хотя и будет неприятен. Обходятся они мне в сумме около $100/мес, работают надежно (де-факто SLA > 99,99 при обещанных 99,9). Сервера на разных провайдерах и в разных странах (мало ли что), оба провайдера крупные игроки на рынке и предлагают также облачные решения. Но если бы я выбрал аналогичные по мощности и ресурсам облачные решения (не только у этих провайдеров — а из всех более-менее крупных), то это бы стоило уже раз в 10 дороже.
Да, я переплачиваю, ибо не использую мощности и ресурсы серверов на 100%, даже на 10%, но в любой момент могу это сделать (и делаю периодически), в то время как облачный вариант этого бы не позволил — если просуммировать все случаи таких резких всплесков, облако всё равно оказалось бы дороже (я считал).
К чему это всё… Нет, я не утверждаю что облако невыгодно в принципе — это конечно не так, своя ниша у него есть, но вы его пытаетесь подавать как серебрянную пулю с низкой стоимостью — а это не совсем честно, как мне кажется.
Без точного знания конкретной задачи и учета всех переменных невозможно сказать заранее что будет выгодней — IaaS, PaaS, своё облако или свой датацентр, всё нужно считать для каждого конкретного случая.