Платформа
Что именно вы получаете
Четыре части, которые обычно собирают из разных сервисов. Здесь они спроектированы вместе и знают друг о друге.
Деплой
Сборка без рантайм-магии
Сборщик работает в изолированном окружении с кешем слоёв по региону. Он не инжектит агентов в ваш образ и не переписывает entrypoint: что собрали — то и поедет. Автоопределение runtime покрывает Node.js, Go, Python, Rust, PHP, Java и статику; произвольный Dockerfile работает без ограничений.
- Кеш слоёв с попаданием 94% в медианном регионе
- Многоступенчатые сборки без отдельной настройки
- Сборка из образа:
vlone deploy --image ... - Воспроизводимость: ревизия хранит снимок конфигурации и переменных
Наблюдаемость
Одна модель данных вместо трёх систем
Логи, метрики и трейсы попадают в общий конвейер и связаны по trace_id. Из строки лога вы переходите в трассу, из трассы — в метрики инстанса, который её обслужил. Запросы выполняются на стороне платформы: по сети едет результат, а не терабайт исходных строк.
- Фильтры и агрегаты на сервере:
--filter,--group-by - Совместимость с OpenTelemetry по OTLP
- Собственные метрики в формате Prometheus с
/metrics - Алерты описываются в репозитории и едут вместе с кодом
Надёжность
Отказ региона не становится вашей проблемой
Anycast-балансировщик убирает деградирующий регион из ротации за 2–3 секунды и возвращает после двух успешных проверок подряд. Health-проверки выполняются на отдельном пуле соединений, поэтому перегрузка приложения не выглядит как отказ узла.
- Не более 20% узлов региона выводятся из ротации одновременно
- Ревизии неизменяемы, откат не требует сборки
- Дренаж соединений до 30 секунд перед остановкой инстанса
- SLA 99.95% с автоматическими компенсациями на тарифе Scale
Безопасность
Секреты, которые платформа не может прочитать
Значения шифруются в CLI ключом проекта. На стороне Vlone хранится шифротекст; ключ можно держать в своём KMS, тогда платформа обращается к нему при запуске инстанса. Инстансы выполняются в микро-ВМ с отдельным ядром, а весь внутренний трафик идёт через mTLS.
- Точечные области действия токенов и обязательный TTL
- Неизменяемый журнал действий с выгрузкой в SIEM
- Ротация токенов с окном совместимости 24 часа
- Изоляция на уровне микро-ВМ, а не контейнера
Регионы
Семь площадок в трёх странах
Задержка измерена от магистральных узлов соответствующих городов, медиана за 30 дней.
| Код | Площадка | Доступен на | RTT, p50 |
|---|---|---|---|
msk1 | Москва | Free, Team, Scale | 12 мс |
spb1 | Санкт-Петербург | Team, Scale | 9 мс |
kzn1 | Казань | Team, Scale | 18 мс |
ams1 | Амстердам | Team, Scale | 34 мс |
fra1 | Франкфурт | Team, Scale | 31 мс |
waw1 | Варшава | Scale | 26 мс |
ala1 | Алматы | Scale | 41 мс |
Посмотрите, как это выглядит в работе
Быстрый старт занимает пять минут и не требует карты.