Платформа

Что именно вы получаете

Четыре части, которые обычно собирают из разных сервисов. Здесь они спроектированы вместе и знают друг о друге.

Деплой

Сборка без рантайм-магии

Сборщик работает в изолированном окружении с кешем слоёв по региону. Он не инжектит агентов в ваш образ и не переписывает entrypoint: что собрали — то и поедет. Автоопределение runtime покрывает Node.js, Go, Python, Rust, PHP, Java и статику; произвольный Dockerfile работает без ограничений.

  • Кеш слоёв с попаданием 94% в медианном регионе
  • Многоступенчатые сборки без отдельной настройки
  • Сборка из образа: vlone deploy --image ...
  • Воспроизводимость: ревизия хранит снимок конфигурации и переменных

Наблюдаемость

Одна модель данных вместо трёх систем

Логи, метрики и трейсы попадают в общий конвейер и связаны по trace_id. Из строки лога вы переходите в трассу, из трассы — в метрики инстанса, который её обслужил. Запросы выполняются на стороне платформы: по сети едет результат, а не терабайт исходных строк.

  • Фильтры и агрегаты на сервере: --filter, --group-by
  • Совместимость с OpenTelemetry по OTLP
  • Собственные метрики в формате Prometheus с /metrics
  • Алерты описываются в репозитории и едут вместе с кодом

Надёжность

Отказ региона не становится вашей проблемой

Anycast-балансировщик убирает деградирующий регион из ротации за 2–3 секунды и возвращает после двух успешных проверок подряд. Health-проверки выполняются на отдельном пуле соединений, поэтому перегрузка приложения не выглядит как отказ узла.

  • Не более 20% узлов региона выводятся из ротации одновременно
  • Ревизии неизменяемы, откат не требует сборки
  • Дренаж соединений до 30 секунд перед остановкой инстанса
  • SLA 99.95% с автоматическими компенсациями на тарифе Scale

Безопасность

Секреты, которые платформа не может прочитать

Значения шифруются в CLI ключом проекта. На стороне Vlone хранится шифротекст; ключ можно держать в своём KMS, тогда платформа обращается к нему при запуске инстанса. Инстансы выполняются в микро-ВМ с отдельным ядром, а весь внутренний трафик идёт через mTLS.

  • Точечные области действия токенов и обязательный TTL
  • Неизменяемый журнал действий с выгрузкой в SIEM
  • Ротация токенов с окном совместимости 24 часа
  • Изоляция на уровне микро-ВМ, а не контейнера

Регионы

Семь площадок в трёх странах

Задержка измерена от магистральных узлов соответствующих городов, медиана за 30 дней.

КодПлощадкаДоступен наRTT, p50
msk1МоскваFree, Team, Scale12 мс
spb1Санкт-ПетербургTeam, Scale9 мс
kzn1КазаньTeam, Scale18 мс
ams1АмстердамTeam, Scale34 мс
fra1ФранкфуртTeam, Scale31 мс
waw1ВаршаваScale26 мс
ala1АлматыScale41 мс

Посмотрите, как это выглядит в работе

Быстрый старт занимает пять минут и не требует карты.