Tutte le sezioni del manuale

DocumentazioneIsolamento e limiti

Isolamento e limiti

Isolamento e limiti è un modulo opzionale che fa quello che su altri pannelli fa CloudLinux: ogni account ha limiti di CPU, memoria, processi, disco e connessioni al database, e il suo PHP è isolato dagli altri account. È incluso in tutti i piani, senza licenze in più e senza kernel modificato: usa quello che Ubuntu 24.04 ha già (systemd e cgroup v2).

Il modulo non è installato di norma: finché non lo installi non cambia nulla sul server. Con pochi siti di solito non serve; diventa utile quando sullo stesso server ci sono i siti di più clienti.

Installare e disinstallare

Da Server › Isolamento e limiti (amministratori): la pagina controlla prima i requisiti del server, poi Installa. Il PHP di ogni account passa in un servizio suo; i siti restano online (il PHP di ogni account si ferma per circa due decimi di secondo). Con l'installer: KOAPANEL_ISOLATION=1.

Disinstalla riporta il server com'era: tutti i siti tornano al PHP condiviso della loro versione, i limiti non valgono più.

Ogni account usa in più circa 10-15 MB di memoria per il suo PHP.

I limiti

Limite Cosa vuol dire
CPU (%) 100 = un core intero. Oltre, il PHP dell'account rallenta
Memoria (MB) quando l'account arriva al limite il processo che esagera viene fermato (la sua pagina dà errore), gli altri continuano
Processi processi e thread insieme: PHP, cron, WP-CLI
I/O (MB/s) lettura e scrittura su ogni disco dei siti
Connessioni al database connessioni contemporanee di ogni utente MariaDB dei siti dell'account

0 vuol dire illimitato. I limiti di un account si decidono così, dal primo che c'è:

  1. sull'account (per esempio dalle opzioni del modulo WHMCS, o da Limiti e uso › Cambia i limiti);
  2. nel suo pacchetto (Pacchetti, sezione Risorse);
  3. i limiti predefiniti del server (pagina del modulo): 1 core, 1 GB, 200 processi, 50 MB/s, 20 connessioni.

I siti degli amministratori non hanno limiti. I limiti li decide solo l'amministratore del server; i rivenditori li vedono.

Un sito che supera i suoi limiti rallenta solo il proprio account: gli altri continuano come prima.

L'isolamento

Il PHP e i cron di ogni account vedono il sistema in sola lettura, nella cartella dei siti solo i propri siti (quelli degli altri account non ci sono proprio), una /tmp privata, nessuna cartella /home o /root e solo i propri processi. Si aggiunge ai controlli che il pannello fa già (utente separato per ogni sito, open_basedir, funzioni pericolose disattivate).

Rientrano nei limiti dell'account anche i cron dei suoi siti, WP-CLI, gli aggiornamenti di WordPress fatti dal pannello e la cache Redis di ogni sito.

Limiti e uso

La pagina Limiti e uso mostra per ogni account l'uso di CPU, memoria, processi e disco (grafici delle ultime 24 ore e dei 30 giorni) e le volte in cui ha raggiunto un limite. Gli amministratori vedono tutti gli account, i rivenditori i propri clienti, ogni utente il proprio account.

Quando un account raggiunge i suoi limiti arriva un'email (al massimo una al giorno per account) agli amministratori e al suo rivenditore. Se succede spesso il sito ha un problema (un plugin, un attacco, troppo traffico) oppure serve un pacchetto con più risorse.

Cosa non fa

Niente kernel modificato e niente selettori di versione per Ruby, Python o Node: copre PHP e WordPress, cioè quasi tutto l'hosting condiviso.