Serwer w Niemczech czy w Austrii: lokalizacja, opóźnienie i RODO

Opublikowano 8 min czytania

Opóźnienie, obszar prawny i łącza: dlaczego lokalizacja serwera decyduje o rzeczach, których później nie da się już zmienić. Co Frankfurt przy DE-CIX oznacza dla użytkowników w Wiedniu albo Monachium i co warto sprawdzić przed zamówieniem.

Kiedy szukasz serwera do wynajęcia, w porównaniach dostajesz przede wszystkim ceny, rdzenie CPU i gigabajty. Lokalizacja pojawia się gdzieś w przypisie, a decyduje o rzeczach, których później nie da się zmienić przez upgrade: jak szybko twoi użytkownicy docierają do serwera, jakie prawo obowiązuje dla leżących na nim danych i jak dobrze centrum danych jest podłączone do sieci. Ten artykuł omawia te trzy punkty po kolei, a jako przykład bierzemy fakty o KernelHoście: siedziba firmy w Wiedniu (Austria), główne centrum danych maincubes we Frankfurcie nad Menem (Niemcy), serwery pamięci masowej w Norymberdze.

Jedno zastrzeżenie na wstępie: to, co piszemy tutaj o ochronie danych, jest opisem technicznym i organizacyjnym, a nie poradą prawną. O tym, czy twoje konkretne przetwarzanie jest dopuszczalne, decyduje twój przypadek użycia, a nie sama lokalizacja.

Trzy wymiary, w których lokalizacja ma znaczenie

  • Opóźnienie do użytkowników: Każdy pakiet potrzebuje czasu na przebycie drogi. Im bliżej serwer stoi ludzi, którzy z niego korzystają, tym krótsze są czasy odpowiedzi.
  • Obszar prawny i ochrona danych: Lokalizacja centrum danych oraz siedziba dostawcy określają, jakie prawo obowiązuje i które urzędy są właściwe.
  • Łącza i infrastruktura: Serwer jest osiągalny tylko na tyle dobrze, na ile pozwala sieć, do której jest podłączony, i dostępny tylko na tyle, na ile pozwalają zasilanie, chłodzenie oraz kontrola dostępu do budynku.

Te trzy punkty nie zawsze ciągną w tę samą stronę. Lokalizacja ze świetnymi łączami i tak może leżeć daleko od twoich użytkowników, a najbliższa lokalizacja nie musi być tą z pasującymi ramami prawnymi. Dlatego warto sprawdzić każdy z nich osobno.

Opóźnienie: Frankfurt jako węzeł internetowy

Frankfurt nad Menem jest dzięki DE-CIX największym węzłem internetowym w Niemczech. Operatorzy sieci, dostawcy dostępu i dostawcy treści wymieniają tam ruch bezpośrednio między sobą. Dla serwera oznacza to krótkie trasy: pakiety do użytkownika w Niemczech, Austrii czy Szwajcarii pokonują zwykle tylko kilka przystanków pośrednich, bo sieci i tak schodzą się we Frankfurcie. Centrum danych maincubes, w którym stoją systemy hostowe KernelHost, leży zaledwie kilkaset metrów od DE-CIX.

To, jakie opóźnienie masz ze swojego miasta do Frankfurtu, zależy od twojego dostawcy internetu, od jego połączeń z innymi sieciami oraz od rodzaju łącza (światłowód, kabel, DSL, sieć komórkowa). Poniższe wartości to zgrubne dane z praktyki dla czasu przejścia pakietu tam i z powrotem (ping) z dobrze podłączonego łącza stacjonarnego. Nie są gwarancją pomiaru ani obietnicą, tylko rzędem wielkości do planowania:

MiastoTypowy czas przejścia do Frankfurtu (dane z praktyki)
Monachiumokoło 5 do 8 ms
Zurychokoło 6 do 10 ms
Amsterdamokoło 6 do 10 ms
Berlinokoło 8 do 12 ms
Wiedeńokoło 10 do 15 ms
Warszawaokoło 18 do 25 ms

Sieć komórkowa i starsze łącza DSL dokładają do tego z doświadczenia jeszcze sporo, niezależnie od lokalizacji serwera. Dla porównania: centrum danych w Wiedniu oszczędziłoby użytkownikowi w Wiedniu może dziesięć milisekund. Przy stronie internetowej, sklepie czy aplikacji firmowej ta różnica jest niezauważalna, bo tempo dyktują tam zapytania do bazy danych, handshake TLS i renderowanie w przeglądarce.

Kiedy bliskość użytkownika naprawdę decyduje

Inaczej wygląda to tam, gdzie każda milisekunda trafia prosto do aplikacji:

  • Serwery gier: Gracze czują różnicę między 15 a 60 ms. Jeśli masz graczy z całej Europy, Frankfurt daje ci centralne położenie. Dla społeczności w Ameryce Północnej albo w Azji serwer należy postawić na miejscu.
  • VoIP i serwery głosowe: Przy głosie liczą się czas przejścia i jego wahania (jitter). Tu również obowiązuje zasada: jak najbliżej uczestników rozmowy.
  • Zdalny pulpit i konsole interaktywne: Każde naciśnięcie klawisza pokonuje drogę tam i z powrotem.

Praktycznie bez znaczenia jest za to lokalizacja przy backupach, przetwarzaniu wsadowym, serwerach budowania, archiwach i serwerach pocztowych. Tam liczy się przepustowość, a nie czas przejścia, a to, czy kopia leci z pingiem 12 czy 25 ms, nie zmienia jej czasu trwania praktycznie w ogóle.

Obszar prawny: Austria i Niemcy, oba kraje w UE

W KernelHoście istotne są dwa miejsca i nie należy ich mylić. Partnerem umowy jest KernelHost GmbH z siedzibą w Wiedniu, wpisana do austriackiego rejestru handlowego pod numerem FN 646015 y. Serwery stoją w centrum danych maincubes we Frankfurcie nad Menem, serwery pamięci masowej w Norymberdze. Oba kraje należą do UE, RODO obowiązuje w obu bezpośrednio. Dane płatnicze przetwarzamy wyłącznie na potrzeby realizacji płatności.

Do właściwej oceny ważne są trzy punkty:

  1. Odpowiedzialność zostaje po twojej stronie. Kto przetwarza dane osobowe na wynajętym serwerze, jest ich administratorem w rozumieniu RODO. Dostawca daje sprzęt, sieć i budynek. O tym, co dzieje się na serwerze, kto ma dostęp i jak długo dane tam leżą, decydujesz ty i ty za to odpowiadasz.
  2. Powierzenie przetwarzania. Jeśli przetwarzasz dane osób trzecich, na przykład dane klientów w sklepie, potrzebujesz z reguły umowy powierzenia przetwarzania danych z hostingodawcą. Załatw to przed uruchomieniem produkcyjnym, a nie po nim.
  3. Sama lokalizacja nie powoduje przekazania danych do państwa trzeciego. Dane zapisane we Frankfurcie albo w Norymberdze nie opuszczają UE tylko dlatego, że stoi tam serwer. To, czy twoja aplikacja wysyła dane do państw trzecich, zależy od tego, co w niej osadzisz: zewnętrzne czcionki, usługi analityczne, usługi płatnicze, przekaźniki pocztowe. To kwestia twojej konfiguracji, a nie centrum danych.

Jeszcze raz wyraźnie: to nie jest porada prawna. Jeśli przetwarzasz dane wrażliwe, zleć fachową ocenę swojego przypadku użycia.

Centrum danych i łącza: maincubes we Frankfurcie nad Menem

Systemy hostowe dla serwerów root KVM, serwerów root Professional, serwerów gier i hostingu stoją w centrum danych maincubes Premium we Frankfurcie nad Menem. Centrum danych ma certyfikat TÜV TIER3+. Zasilanie jest zbudowane redundantnie i zabezpieczone zasilaczami UPS oraz agregatami prądotwórczymi, a prąd pochodzi w 100% ze źródeł odnawialnych. W sieci każdy switch jest podłączony do routera rdzeniowego światłowodem o przepustowości co najmniej 2x 40 Gbit/s. Szczegóły znajdziesz na stronie centrum danych.

Do lokalizacji należy też ochrona DDoS, bo serwer bez ochrony jest osiągalny dokładnie tak długo, aż ktoś go zaatakuje. KernelHost filtruje ataki stale i w czasie rzeczywistym, bez wyłączania atakowanego adresu IP (żadnego nullroutingu). Wydajność zależy od serii produktowej: serie standardowe, czyli serwery root KVM, serwery dedykowane, serwery gier i hosting, są zabezpieczone ochroną Arbor o przepustowości 3,2 Tbps, a serwery root Professional i serwery dedykowane Professional przepustowością 17 Tbps. Ochrona w każdym przypadku jest w cenie, bez dopłaty. Więcej na stronie ochrona DDoS.

Pozostałe lokalizacje i do czego są przeznaczone

Frankfurt jest rdzeniem, ale nie jedyną lokalizacją. Strona lokalizacji pokazuje wszystkie aktualne regiony, a z grubsza posortowane według przeznaczenia wygląda to tak:

  • Serwery KVM z nielimitowanym transferem: serwery wirtualne bez limitu transferu, lokalizację wybierasz w formularzu zamówienia. Obok Niemiec do wyboru są Londyn, Strasburg, Warszawa, Helsinki, Beauharnois w Kanadzie, Nowy Jork, St. Louis, Seattle, Singapur, Tokio, Seul, Mumbaj i Sydney, w każdym przypadku z ochroną DDoS 3,2 Tbps. Przeznaczone dla projektów, których użytkownicy siedzą poza Europą Środkową, albo dla aplikacji ze stale wysokim wolumenem danych.
  • Serwery VPN: warianty Basis i Gaming działają w Niemczech, a warianty Unlimited oraz High-Speed uruchamiasz w wybranej przez siebie lokalizacji w Europie, Ameryce Północnej, Azji albo Australii. Lokalizacja decyduje tutaj o tym, z jakim adresem występujesz w sieci.
  • Serwery pamięci masowej w Norymberdze: od 1 do 20 TB miejsca, dostępne przez FTP, SFTP, SCP, Samba, WebDAV, BorgBackup i rsync, ze snapshotami i szyfrowaniem zapisanych danych. To, że Norymberga nie jest Frankfurtem, przy kopiach zapasowych jest zaletą: kopia w innym centrum danych niż serwer przetrwa nawet awarię całej lokalizacji.
  • Serwery dedykowane: seria standardowa stoi we Frankfurcie nad Menem albo w Norymberdze, seria Professional we Frankfurcie nad Menem.

Lista kontrolna przed zamówieniem

  1. Określ grupę docelową. Gdzie siedzą ludzie, którzy będą korzystać z serwera? Dla Europy Środkowej Frankfurt jest wyborem oczywistym. Jeśli twoi użytkownicy są głównie w Ameryce Północnej albo w Azji, weź serwer KVM z nielimitowanym transferem w pasującej lokalizacji.
  2. Zmierz opóźnienie, zamiast je szacować. KernelHost prowadzi serwer testowy pod adresem test.kernelhost.info. Polecenie ping test.kernelhost.info pokazuje czas przejścia, a mtr -rwc 100 test.kernelhost.info dodatkowo każdy przystanek pośredni wraz z utratą pakietów. Mierz o różnych porach dnia i z tych łączy, których twoi użytkownicy naprawdę używają.
  3. Oszacuj zapotrzebowanie na transfer. Serwery root KVM we Frankfurcie mają łącze 2x 1 Gbit/s i transfer w modelu fair use, co wystarcza na strony internetowe, aplikacje i większość serwerów gier. Jeśli stale wysyłasz duże ilości danych, sięgnij po serwery dedykowane z nielimitowanym transferem albo po serwery KVM z nielimitowanym transferem.
  4. Strategia backupu przed pierwszym bajtem. Serwery root KVM mają trzy sloty backupu, w tym cotygodniową automatyczną kopię awaryjną. To nie zastępuje własnej kopii w drugim miejscu, na przykład na serwerze pamięci masowej w Norymberdze. Jak zbudować to porządnie, opisujemy w artykule strategia backupu dla serwerów root.
  5. Wybierz metodę płatności. Do dyspozycji są PayPal, karta kredytowa i debetowa, Apple Pay, Google Pay, polecenie zapłaty SEPA, Klarna Sofort, paysafecard, kryptowaluty, WeChat Pay oraz Alipay, bez doliczania czegokolwiek do ceny. Przy poleceniu zapłaty SEPA księgowanie trwa od 1 do 3 dni roboczych, przy kryptowalutach do potwierdzenia w danej sieci, wszystkie pozostałe metody potwierdzamy natychmiast. Zestawienie: metody płatności.
  6. Sprawdź okres rozliczeniowy i wypowiedzenie. Wszystkie produkty działają w modelu PrePaid: płacisz z góry za dany okres, nie ma umowy, nie ma minimalnego okresu, nie ma okresu wypowiedzenia ani automatycznego przedłużenia, dopóki sam go nie włączysz. Nieprzedłużony serwer po prostu wygasa z końcem opłaconego okresu.
  7. Zaplanuj pierwsze 30 minut. Nowy serwer jest osiągalny od pierwszej minuty i od pierwszej minuty jest skanowany. Aktualizacje, użytkownicy, SSH i firewall należą na sam początek: konfiguracja nowego serwera root.

Podsumowanie

Dla użytkowników w Niemczech, Austrii i Szwajcarii serwer we Frankfurcie nad Menem jest w większości przypadków właściwym wyborem: krótkie trasy przez DE-CIX, centrum danych z certyfikatem TÜV TIER3+ oraz ramy prawne wewnątrz UE, niezależnie od tego, czy dostawca siedzi w Wiedniu, czy w Niemczech. Centrum danych w Austrii oszczędziłoby użytkownikom w Wiedniu kilka milisekund i dawałoby te same ramy unijne, krajowe przepisy szczegółowe się różnią, ale przy RODO nic to nie zmienia. Ważniejsze jest raczej to, żebyś przed zamówieniem sam zmierzył opóźnienie, realnie oszacował zapotrzebowanie na transfer i zaplanował kopię w drugim miejscu. Jeśli chcesz od tego zacząć, konfiguracje znajdziesz w ofercie wynajmu serwerów root KVM od 9,99 € miesięcznie oraz wynajmu serwerów dedykowanych od 69,99 € miesięcznie, jedno i drugie w modelu PrePaid i bez umowy.

Najczęstsze pytania

Gdzie stoją serwery KernelHost?
Systemy hostowe dla serwerów root KVM, serwerów root Professional, serwerów gier i hostingu stoją w centrum danych maincubes z certyfikatem TÜV TIER3+ we Frankfurcie nad Menem (Niemcy). Serwery dedykowane serii standardowej stoją we Frankfurcie nad Menem albo w Norymberdze, serwery pamięci masowej w Norymberdze. Serwery KVM z nielimitowanym transferem dostępne są dodatkowo w lokalizacjach w Europie, Ameryce Północnej oraz w regionie Azji i Pacyfiku. Siedzibą firmy KernelHost GmbH jest Wiedeń (Austria).
Czy serwer w Niemczech jest automatycznie zgodny z RODO?
Nie. Lokalizacja w UE sprawia, że obowiązuje RODO i że zapisane dane nie opuszczają UE z samego powodu lokalizacji. To, czy twoje przetwarzanie jest dopuszczalne, zależy od podstawy prawnej, celu, ochrony dostępu oraz od usług, które osadzasz. Odpowiadasz za to jako administrator danych, a przy danych osób trzecich potrzebna jest z reguły umowa powierzenia przetwarzania. To nie jest porada prawna.
Jakie opóźnienie mam z Wiednia albo Monachium do Frankfurtu?
Zgrubne dane z praktyki dla dobrze podłączonego łącza stacjonarnego: z Monachium około 5 do 8 ms, z Wiednia około 10 do 15 ms czasu przejścia pakietu tam i z powrotem. Sieć komórkowa i starsze łącza DSL leżą wyraźnie powyżej. Wiarygodny jest tylko własny pomiar: ping albo mtr na test.kernelhost.info z tego łącza, którego naprawdę używają twoi użytkownicy.
Dlaczego centrum danych stoi we Frankfurcie, a nie w Wiedniu?
Frankfurt nad Menem jest dzięki DE-CIX największym węzłem internetowym w Niemczech. Centrum danych maincubes leży kilkaset metrów od niego, dzięki czemu trasy do sieci dostawców internetu w Niemczech, Austrii i Szwajcarii są krótkie. Dla użytkowników w Wiedniu oznacza to według danych z praktyki około 10 do 15 ms czasu przejścia, czyli wartość niezauważalną przy stronach internetowych i aplikacjach firmowych. Siedziba firmy KernelHost GmbH pozostaje niezależnie od tego w Wiedniu.
Kiedy wybrać inną lokalizację niż Frankfurt?
Wtedy, gdy twoi użytkownicy siedzą głównie poza Europą Środkową, a aplikacja reaguje na czas przejścia, na przykład serwery gier, serwery głosowe albo zdalny pulpit. Służą do tego serwery KVM z nielimitowanym transferem i wyborem lokalizacji w formularzu zamówienia, między innymi w Londynie, Strasburgu, Warszawie, Helsinkach, Kanadzie, USA, Singapurze, Tokio, Seulu, Mumbaju i Sydney. Przy backupach, zadaniach wsadowych i serwerach pocztowych lokalizacja nie ma większego znaczenia.
Czy obowiązuje minimalny okres albo okres wypowiedzenia?
Nie. Wszystkie produkty działają w modelu PrePaid: płacisz z góry za dany okres i potem decydujesz na nowo. Nie ma umowy, nie ma minimalnego okresu, nie ma okresu wypowiedzenia ani automatycznego przedłużenia, chyba że sam je włączysz. Nieprzedłużony serwer wygasa z końcem opłaconego okresu.

Lokalizacja serwera Niemcy Austria Opóźnienie RODO Centrum danych Frankfurt nad Menem Lista kontrolna