Warum die Niederlande
Eygelshoven liegt auf der niederländischen Seite der Grenze, eine kurze Fahrt von Aachen entfernt. Deutscher Traffic verlässt die Region kaum, und Amsterdam und Frankfurt, wo die meisten europäischen Netze ihren Traffic austauschen, sind beide nah.
Deine Daten bleiben außerdem in der EU und unter der DSGVO. Wenn du in Deutschland, Österreich oder der Schweiz sitzt, bekommst du Latenzen, die sich lokal anfühlen, ohne dass deine Daten europäisches Recht verlassen.
Strom
Tier 3 ist ein Baustandard: An Strom und Kühlung kann gearbeitet werden, während die Kundensysteme weiterlaufen.
Jedes Rack wird doppelt versorgt, über eine A- und eine B-Seite, und die beiden treffen sich vor dem Server nie. Unsere Hosts haben an jeder Seite ein Netzteil. Fällt ein Weg wegen Wartung oder einer defekten PDU weg, läuft die Maschine über den anderen weiter.
Jeder Weg trägt die volle Last auch allein.
Kühlung
Kalte Luft wird in einen geschlossenen Gang zwischen zwei Rackreihen gedrückt. Weil der Gang eingehaust ist, kann die Luft nirgendwo hin außer durch die Server.
Dadurch zieht eine Maschine oben im Rack Luft mit derselben Temperatur an wie eine ganz unten. Server, die warm werden, drosseln, und Drosselung ist ein häufiger Grund dafür, dass günstiges Hosting mal schnell und mal langsam wirkt.
Die Einhausung hält die Ansaugtemperatur über das ganze Rack gleich.
Netz
Die Glasfaser ins Gebäude ist redundant und erreicht DE-CIX Frankfurt, Speed-IX und Nikhef Amsterdam. Traffic zu deutschen und niederländischen Netzen bleibt in der Regel regional, statt erst den Kontinent zu queren.
Vor jedem Server sitzt außerdem der DDoS-Schutz von aurologic, in jedem Paket, ohne Aufpreis. Angriffstraffic wird vorgelagert gefiltert und erreicht deinen Uplink nie.
Jede Strecke besteht aus zwei unabhängigen Glasfaserwegen.
Sicherheit
Der Zutritt zum Gebäude ist kontrolliert und überwacht. Das ist der einfache Teil und schützt für sich genommen weniger, als viele annehmen.
Deshalb sichern wir auch die Maschinen ab. Jeder Host hat eine Bootsperre mit TPM- und BIOS-Passwort, sodass niemand an einem Server herumspielen kann, nur weil er davorsteht. Jede Platte in unserem Ceph-Cluster ist mit LUKS2 verschlüsselt. Auf einem Datenträger, der das Gebäude verlässt, steht nichts Lesbares.
Mehr dazu steht in Wie sicher ist Virtbase.
Wer das Gebäude betreibt
Das Rechenzentrum gehört der SkyLink Data Center BV, Bart van Slobbestraat 16B, 6471 WV Eygelshoven. Die Hardware darin gehört uns. Wir kaufen und betreiben unsere eigenen Server, statt fremde Kapazität weiterzuverkaufen.