Isolamento e limiti
Isolamento e limiti è un modulo opzionale che fa quello che su altri pannelli fa CloudLinux: ogni account ha limiti di CPU, memoria, processi, disco e connessioni al database, e il suo PHP è isolato dagli altri account. È incluso in tutti i piani, senza licenze in più e senza kernel modificato: usa quello che Ubuntu 24.04 ha già (systemd e cgroup v2).
Il modulo non è installato di norma: finché non lo installi non cambia nulla sul server. Con pochi siti di solito non serve; diventa utile quando sullo stesso server ci sono i siti di più clienti.
Installare e disinstallare
Da Server › Isolamento e limiti (amministratori): la pagina controlla prima i requisiti del server, poi Installa. Il PHP di ogni account passa in un servizio suo; i siti restano online (il PHP di ogni account si ferma per circa due decimi di secondo). Con l'installer: KOAPANEL_ISOLATION=1.
Disinstalla riporta il server com'era: tutti i siti tornano al PHP condiviso della loro versione, i limiti non valgono più.
Ogni account usa in più circa 10-15 MB di memoria per il suo PHP.
I limiti
| Limite | Cosa vuol dire |
|---|---|
| CPU (%) | 100 = un core intero. Oltre, il PHP dell'account rallenta |
| Memoria (MB) | quando l'account arriva al limite il processo che esagera viene fermato (la sua pagina dà errore), gli altri continuano |
| Processi | processi e thread insieme: PHP, cron, WP-CLI |
| I/O (MB/s) | lettura e scrittura su ogni disco dei siti |
| Connessioni al database | connessioni contemporanee di ogni utente MariaDB dei siti dell'account |
0 vuol dire illimitato. I limiti di un account si decidono così, dal primo che c'è:
- sull'account (per esempio dalle opzioni del modulo WHMCS, o da Limiti e uso › Cambia i limiti);
- nel suo pacchetto (Pacchetti, sezione Risorse);
- i limiti predefiniti del server (pagina del modulo): 1 core, 1 GB, 200 processi, 50 MB/s, 20 connessioni.
I siti degli amministratori non hanno limiti. I limiti li decide solo l'amministratore del server; i rivenditori li vedono.
Un sito che supera i suoi limiti rallenta solo il proprio account: gli altri continuano come prima.
L'isolamento
Il PHP e i cron di ogni account vedono il sistema in sola lettura, nella cartella dei siti solo i propri siti (quelli degli altri account non ci sono proprio), una /tmp privata, nessuna cartella /home o /root e solo i propri processi. Si aggiunge ai controlli che il pannello fa già (utente separato per ogni sito, open_basedir, funzioni pericolose disattivate).
Rientrano nei limiti dell'account anche i cron dei suoi siti, WP-CLI, gli aggiornamenti di WordPress fatti dal pannello e la cache Redis di ogni sito.
Limiti e uso
La pagina Limiti e uso mostra per ogni account l'uso di CPU, memoria, processi e disco (grafici delle ultime 24 ore e dei 30 giorni) e le volte in cui ha raggiunto un limite. Gli amministratori vedono tutti gli account, i rivenditori i propri clienti, ogni utente il proprio account.
Quando un account raggiunge i suoi limiti arriva un'email (al massimo una al giorno per account) agli amministratori e al suo rivenditore. Se succede spesso il sito ha un problema (un plugin, un attacco, troppo traffico) oppure serve un pacchetto con più risorse.
Cosa non fa
Niente kernel modificato e niente selettori di versione per Ruby, Python o Node: copre PHP e WordPress, cioè quasi tutto l'hosting condiviso.