Аренда сервера в Германии или Австрии: локация, задержка и GDPR

Опубликовано 9 мин. чтения

Задержка, правовое поле и подключение к сети: почему локация решает то, что потом уже не изменить апгрейдом. Что означает Франкфурт с его DE-CIX для пользователей в Вене или Мюнхене и что стоит проверить до заказа.

Тому, кто собирается арендовать сервер, в сравнениях обычно первым делом показывают цены, ядра процессора и гигабайты. Локация упоминается где-то в сноске, хотя именно она определяет то, что потом уже не изменить апгрейдом: насколько быстро ваши пользователи доберутся до сервера, право какой страны действует для лежащих на нём данных и насколько хорошо дата-центр подключён к сети. В этой статье мы разберём все три пункта по порядку, а в качестве примера возьмём факты о KernelHost: штаб-квартира в Вене (Австрия), основной дата-центр maincubes во Франкфурте-на-Майне (Германия), Storage-серверы в Нюрнберге.

Сразу одна оговорка: всё, что сказано здесь о защите данных, представляет собой техническое и организационное описание, а не юридическую консультацию. Допустима ли ваша конкретная обработка данных, решает ваш сценарий использования, а не одна лишь локация.

Три измерения, в которых локация действительно важна

  • Задержка до пользователей: каждому пакету нужно время на дорогу. Чем ближе сервер к людям, которые им пользуются, тем короче время отклика.
  • Правовое поле и защита данных: расположение дата-центра и юридический адрес провайдера определяют, право какой страны действует и какие органы за это отвечают.
  • Подключение и инфраструктура: сервер доступен ровно настолько, насколько хороша сеть, к которой он подключён, и работает ровно настолько надёжно, насколько надёжны электропитание, охлаждение и контроль доступа в здание.

Эти три пункта тянут не всегда в одну сторону. Локация с отличным подключением к сети всё равно может оказаться далеко от ваших пользователей, а ближайшая площадка не обязательно та, у которой подходящие правовые рамки. Поэтому все три стоит проверить по отдельности.

Задержка: Франкфурт как точка обмена трафиком

Франкфурт-на-Майне с его DE-CIX — крупнейшая точка обмена интернет-трафиком в Германии. Там операторы связи, интернет-провайдеры и поставщики контента обмениваются трафиком напрямую. Для сервера это означает короткие маршруты: пакеты до пользователя в Германии, Австрии или Швейцарии проходят, как правило, всего через несколько промежуточных узлов, потому что сети во Франкфурте и так сходятся в одной точке. Дата-центр maincubes, в котором стоят хост-системы KernelHost, находится всего в нескольких сотнях метров от DE-CIX.

Какая задержка будет у вас из вашего города до Франкфурта, зависит от вашего интернет-провайдера, его стыков с другими сетями и типа подключения (оптика, кабель, DSL, мобильная сеть). Приведённые ниже значения представляют собой грубые ориентиры по времени прохождения пакета туда и обратно (ping) с хорошо подключённой проводной линии. Это не гарантия измерения и не обещание, а лишь порядок величин для планирования:

ОткудаТипичное время до Франкфурта (по опыту)
Мюнхенпримерно от 5 до 8 мс
Цюрихпримерно от 6 до 10 мс
Амстердампримерно от 6 до 10 мс
Берлинпримерно от 8 до 12 мс
Венапримерно от 10 до 15 мс
Варшавапримерно от 18 до 25 мс

Мобильная сеть и старые DSL-подключения по опыту добавляют к этому ещё заметно больше, и от локации сервера это никак не зависит. Для сравнения: дата-центр в Вене сэкономил бы пользователю из Вены, может быть, десять миллисекунд. Для сайта, интернет-магазина или бизнес-приложения такая разница незаметна, потому что темп там задают запросы к базе данных, TLS-рукопожатия и отрисовка страницы в браузере.

Когда близость к пользователю действительно решает

Иначе дело обстоит там, где каждая миллисекунда доходит прямо до приложения:

  • Игровые серверы: игроки замечают разницу между 15 и 60 мс. Если игроки живут по всей Европе, Франкфурт стоит для них ровно посередине. А для сообщества в Северной Америке или Азии сервер должен стоять там же, где оно.
  • VoIP и голосовые серверы: для голоса важны и время прохождения, и его колебания (джиттер). Здесь тоже действует правило: как можно ближе к участникам.
  • Удалённый рабочий стол и интерактивные консоли: каждое нажатие клавиши проходит путь туда и обратно.

А вот для резервных копий, пакетной обработки, серверов сборки, архивов и почтовых серверов локация практически безразлична. Там важна пропускная способность, а не время прохождения: идёт ли резервное копирование с пингом 12 или 25 мс, на его длительность это почти не влияет.

Правовое поле: Австрия и Германия, обе в ЕС

У KernelHost важны два места, и путать их не стоит. Стороной договора выступает KernelHost GmbH со штаб-квартирой в Вене, внесённая в австрийский торговый реестр под номером FN 646015 y. Серверы стоят в дата-центре maincubes во Франкфурте-на-Майне, Storage-серверы в Нюрнберге. Обе страны входят в ЕС, и общий регламент по защите данных (GDPR) действует в каждой из них напрямую. Платёжные данные обрабатываются исключительно для проведения самой операции.

Чтобы правильно всё это оценить, важны три момента:

  1. Ответственность остаётся на вас. Тот, кто обрабатывает персональные данные на арендованном сервере, в терминологии GDPR выступает контролёром данных. Провайдер предоставляет оборудование, сеть и здание. Что происходит на сервере, у кого есть доступ и как долго данные там лежат, решаете вы, и отвечаете за это тоже вы.
  2. Обработка по поручению. Если вы обрабатываете данные третьих лиц, например данные покупателей интернет-магазина, вам, как правило, нужен договор об обработке данных по поручению с хостером. Закройте этот вопрос до запуска в продуктив, а не после.
  3. Сама локация не порождает передачу в третьи страны. Данные, которые хранятся во Франкфурте или Нюрнберге, не покидают ЕС только оттого, что сервер стоит там. Отправляет ли ваше приложение данные в третьи страны, зависит от того, что вы в него встраиваете: внешние шрифты, сервисы аналитики, платёжные сервисы, почтовые релеи. Это вопрос вашей конфигурации, а не дата-центра.

Ещё раз прямым текстом: это не юридическая консультация. Тот, кто обрабатывает чувствительные данные, отдаёт свой сценарий на проверку профильному специалисту.

Дата-центр и подключение к сети: maincubes во Франкфурте-на-Майне

Хост-системы для KVM root-серверов, профессиональных root-серверов, игровых серверов и веб-хостинга стоят в премиальном дата-центре maincubes во Франкфурте-на-Майне. Дата-центр сертифицирован по TÜV TIER3+. Электропитание зарезервировано и подстраховано источниками бесперебойного питания и дизель-генераторами, а электроэнергия на 100% поступает из возобновляемых источников. В сети каждый коммутатор подключён к маршрутизатору ядра минимум по 2× 40 Гбит/с через оптику. Подробности собраны на странице дата-центра.

К локации относится и защита от DDoS, ведь сервер без защиты доступен ровно до тех пор, пока на него кто-нибудь не нападёт. KernelHost фильтрует атаки постоянно и в реальном времени, не отключая атакуемый IP-адрес (без null-routing). Ёмкость зависит от продуктовой линейки: стандартные линейки, то есть KVM root-серверы, выделенные серверы, игровые серверы и веб-хостинг, защищены фильтрацией Arbor на 3,2 Tbps, а профессиональные root-серверы и профессиональные выделенные серверы на 17 Tbps. Защита в любом случае включена без доплаты. Подробнее на странице защиты от DDoS.

Другие локации и для чего они нужны

Франкфурт остаётся ядром, но не единственной локацией. Страница локаций показывает все актуальные регионы, а грубо по назначению картина выглядит так:

  • KVM-серверы с безлимитным трафиком: виртуальные серверы без ограничения по трафику, локацию вы выбираете прямо в форме заказа. Кроме Германии на выбор доступны Лондон, Страсбург, Варшава, Хельсинки, Богарнуа в Канаде, Нью-Йорк, Сент-Луис, Сиэтл, Сингапур, Токио, Сеул, Мумбаи и Сидней, и везде с защитой от DDoS на 3,2 Tbps. Рассчитаны на проекты, чьи пользователи сидят за пределами Центральной Европы, и на приложения с постоянно большим объёмом данных.
  • VPN-серверы: варианты Basic и Gaming работают в Германии, а варианты Unlimited и High Speed вы разворачиваете в любой локации на выбор в Европе, Северной Америке, Азии или Австралии. Здесь локация определяет, с каким адресом вы появляетесь в сети.
  • Storage-серверы в Нюрнберге: хранилище объёмом от 1 до 20 ТБ, доступное по FTP, SFTP, SCP, Samba, WebDAV, BorgBackup и rsync, со снимками и шифрованием сохранённых данных. То, что Нюрнберг не Франкфурт, для резервных копий как раз преимущество: копия в дата-центре, отличном от того, где стоит сервер, переживёт и отказ целой площадки.
  • Выделенные серверы: стандартная линейка стоит во Франкфурте-на-Майне или Нюрнберге, профессиональная линейка во Франкфурте-на-Майне.

Чек-лист перед заказом

  1. Определите целевую аудиторию. Где сидят люди, которые будут пользоваться сервером? Для Центральной Европы Франкфурт напрашивается сам собой. Если ваши пользователи в основном в Северной Америке или Азии, берите KVM-сервер с безлимитным трафиком в подходящей локации.
  2. Задержку измеряйте, а не прикидывайте. KernelHost держит тестовый сервер по адресу test.kernelhost.info. Команда ping test.kernelhost.info покажет время прохождения, а mtr -rwc 100 test.kernelhost.info вдобавок каждый промежуточный узел вместе с потерями пакетов. Измеряйте в разное время суток и с тех подключений, которыми ваши пользователи действительно пользуются.
  3. Оцените потребность в трафике. KVM root-серверы во Франкфурте работают с подключением 2× 1 Гбит/с и трафиком по принципу fair-use, чего хватает для сайтов, приложений и большинства игровых серверов. Тот, кто постоянно отдаёт большие объёмы данных, берёт выделенные серверы с безлимитным трафиком или KVM-серверы с безлимитным трафиком.
  4. Стратегия резервного копирования до первого байта. KVM root-серверы приносят с собой три слота для резервных копий, среди них еженедельная автоматическая аварийная копия. Собственную копию во втором месте, например на Storage-сервере в Нюрнберге, это не заменяет. Как выстроить её аккуратно, описано в статье Стратегия резервного копирования для root-серверов.
  5. Выберите способ оплаты. Доступны PayPal, кредитные и дебетовые карты, Apple Pay, Google Pay, прямое списание SEPA, Klarna Sofort, paysafecard, криптовалюты, WeChat Pay и Alipay, и всё это без наценки к цене. При прямом списании SEPA зачисление занимает от 1 до 3 рабочих дней, при криптовалютах длится до подтверждения в соответствующей сети, все остальные способы подтверждаются сразу. Обзор: способы оплаты.
  6. Проверьте срок и порядок отказа. Все продукты работают по модели PrePaid: вы оплачиваете период вперёд, договора нет, минимального срока нет, срока уведомления об отказе нет и автопродления тоже нет, пока вы сами его не включите. Непродлённый сервер просто прекращает работу в конце оплаченного периода.
  7. Заложите первые 30 минут. Новый сервер доступен с первой минуты и с первой же минуты попадает под сканирование. Обновления, пользователи, SSH и файрвол идут в самое начало: Настройка нового root-сервера.

Итог

Для пользователей в Германии, Австрии и Швейцарии сервер во Франкфурте-на-Майне в большинстве случаев оказывается правильным выбором: короткие маршруты через DE-CIX, сертифицированный по TÜV TIER3+ дата-центр и правовые рамки внутри ЕС, независимо от того, находится провайдер в Вене или в Германии. Дата-центр в Австрии сэкономил бы пользователям в Вене несколько миллисекунд и дал бы те же рамки ЕС, национальные детали различаются, но на GDPR это ничего не меняет. Куда важнее то, что вы сами измерили задержку до заказа, реалистично оценили потребность в трафике и запланировали копию во втором месте. Кто хочет с этого начать, найдёт конфигурации в разделах аренда KVM root-сервера от 9,99 € в месяц и аренда выделенного сервера от 69,99 € в месяц, и то и другое PrePaid и без договора.

Частые вопросы

Где стоят серверы KernelHost?
Хост-системы для KVM root-серверов, профессиональных root-серверов, игровых серверов и веб-хостинга стоят в сертифицированном по TÜV TIER3+ дата-центре maincubes во Франкфурте-на-Майне (Германия). Выделенные серверы стандартной линейки стоят во Франкфурте-на-Майне или Нюрнберге, Storage-серверы в Нюрнберге. KVM-серверы с безлимитным трафиком есть дополнительно в локациях по Европе, Северной Америке и Азиатско-Тихоокеанскому региону. Штаб-квартира KernelHost GmbH находится в Вене (Австрия).
Соответствует ли сервер в Германии требованиям GDPR автоматически?
Нет. Локация в ЕС обеспечивает то, что GDPR применяется и что сохранённые данные не покидают ЕС по одному только факту размещения. Допустима ли ваша обработка, зависит от правового основания, цели, защиты доступа и тех сервисов, которые вы подключаете. За это вы остаётесь ответственны как контролёр данных, а при работе с данными третьих лиц, как правило, нужен договор об обработке по поручению. Это не юридическая консультация.
Какая задержка будет из Вены или Мюнхена до Франкфурта?
Как грубые ориентиры с хорошо подключённой проводной линии: из Мюнхена примерно от 5 до 8 мс, из Вены примерно от 10 до 15 мс времени прохождения пакета туда и обратно. Мобильная сеть и старые DSL-подключения лежат заметно выше. Надёжно только собственное измерение: ping или mtr до test.kernelhost.info с того подключения, которым ваши пользователи действительно пользуются.
Почему дата-центр стоит во Франкфурте, а не в Вене?
Франкфурт-на-Майне с его DE-CIX представляет собой крупнейшую точку обмена интернет-трафиком в Германии. Дата-центр maincubes находится в нескольких сотнях метров от него, поэтому маршруты до сетей интернет-провайдеров в Германии, Австрии и Швейцарии короткие. Для пользователей в Вене это по опыту означает примерно от 10 до 15 мс, что для сайтов и бизнес-приложений незаметно. Штаб-квартира KernelHost GmbH при этом остаётся в Вене.
Когда стоит выбрать локацию, отличную от Франкфурта?
Когда ваши пользователи сидят преимущественно за пределами Центральной Европы, а приложение реагирует на время прохождения: игровые серверы, голосовые серверы или удалённый рабочий стол. Для этого есть KVM-серверы с безлимитным трафиком и выбором локации прямо в форме заказа, среди прочего Лондон, Страсбург, Варшава, Хельсинки, Канада, США, Сингапур, Токио, Сеул, Мумбаи и Сидней. Для резервных копий, пакетных заданий и почтовых серверов локация роли почти не играет.
Есть ли минимальный срок или срок уведомления об отказе?
Нет. Все продукты работают по модели PrePaid: вы оплачиваете период вперёд и после него решаете заново. Договора нет, минимального срока нет, срока уведомления об отказе нет и автопродления нет, если вы сами его не включите. Непродлённый сервер прекращает работу в конце оплаченного периода.

Локация сервера Германия Австрия Задержка GDPR Дата-центр Франкфурт-на-Майне Чек-лист