Коротка відповідь: Cloud2Y відповідає за все до мережевого порту вашого сервера: фізичні дата-центри, мережу на базі Cisco, обладнання хостів і опційну DDoS-фільтрацію. Ви відповідаєте за все всередині сервера: операційну систему, оновлення, фаєрвол, застосунки, облікові дані, дані та бекапи. Unmanaged означає, що ОС — ваша.
Огляд
Цей розподіл найважливіший в інцидентах: заздалегідь знати, хто на що реагує, — це заощаджені години. Така модель спільної відповідальності стандартна для некерованих VPS, VDS і виділених серверів: ви отримуєте повний root/administrator-контроль, а з ним — повну відповідальність за те, що працює під цим контролем.
Що потрібно мати
Лінія поділу — межа сервера:
- Бік Cloud2Y: фізична безпека дата-центрів; живлення й охолодження; мережева інфраструктура та аплінки; здоров’я хостів віртуалізації / виділеного заліза; маршрутизація IP; опція DDoS-захисту; Клієнтський кабінет і KVM Console.
- Бік клієнта: вибір ОС і оновлення; SSH та облікові дані; правила фаєрвола; код застосунків і CMS-плагіни; TLS-сертифікати; дані користувачів; бекапи; реагування на компрометацію вашої ОС.
Покрокова інструкція
Перетворіть модель на практику:
- Одразу після розгортання пройдіть чеклист безпеки — увесь цей список на боці клієнта.
- Налаштуйте бекапи поза сервером; Cloud2Y не робить автоматичних бекапів вмісту вашого некерованого сервера.
- Вирішіть, хто у вашій команді відповідає за патчі ОС і читає логи автентифікації.
- Знайте шляхи ескалації: підозра на залізо/мережу чи DDoS → тикет у Cloud2Y; зламаний застосунок → ваш адміністратор із інструкцією з інцидентів.
Типові проблеми
- «Хостер мав пропатчити мою CMS»: на некерованих послугах ніхто, крім вас, не може увійти у вашу ОС — патчі плагінів і ОС ваші.
- Немає бекапів, бо «у провайдера точно є»: це явно ваша задача; підійде Storage VPS чи будь-яка інша віддалена ціль.
- Прохання до підтримки дебажити код застосунку: поза межами; підтримка закриває залізо, мережу та платформу.
Коли звертатися в підтримку
Відкривайте тикет для всього на боці Cloud2Y: підозри на несправність заліза, мережеві аномалії (як повідомити), DDoS чи проблеми з Клієнтським кабінетом/KVM.
Часті запитання
Яку безпеку Cloud2Y забезпечує для мого сервера?
Фізичну безпеку дата-центрів, мережеву інфраструктуру з опційною DDoS-фільтрацією, справне обладнання хостів, маршрутизацію IP та платформові інструменти — Клієнтський кабінет і KVM Console.
За що я відповідаю на некерованому VPS?
За все всередині ОС: оновлення, фаєрвол, облікові дані SSH і застосунків, встановлене ПЗ, ваші дані та їх бекапи, а також реагування на інциденти, якщо систему скомпрометують.
Чи бекапить Cloud2Y мій VPS автоматично?
Ні — на некерованих послугах захист даних є задачею клієнта. Налаштуйте регулярні бекапи на зовнішню ціль, наприклад Storage VPS, щоб збій чи злам ніколи не означали повної втрати.
Схожі статті
- Чеклист безпеки VPS після розгортання
- Огляд DDoS-захисту Cloud2Y
- Політика щодо зловживань і заборонені дії
- Що робити, якщо сервер зламали
Потрібна допомога? Звернутися в підтримку Cloud2Y →
