c5.small
Минимальный flavor для bastion, sidecar или dev-окружения.
Compute, сеть и storage, переписанные после 2020-го. KVM/QEMU 9 на EPYC и Xeon Platinum, EVPN-VXLAN spine-leaf на Arista, NVMe Gen5 с реплицированным storage. Без Keystone-глюков, Neutron-bottleneck и Heat-сюрпризов.
EPYC · Xeon Platinum · NVMe Gen5 · live migration · посекундный биллинг
OpenStack-облака собирают из кусков 2010-х. Получается слой костылей: Keystone глючит, Neutron медленный, Heat не работает. Мы взяли только то, что было хорошим (KVM/QEMU, OVS) — и переписали остальное.
Через наш CLI или Terraform — выбирайте, как удобнее. Без web-only, без «кликни кнопочку». VM готова за 11 секунд в обоих случаях.
# поднять VM за одну команду
$ h3 vm create my-app \
--flavor=c5.large \
--image=ubuntu-22.04 \
--region=msk-1 \
--network=default
→ Создаю VM (4 vCPU · 16 GB · 100 GB NVMe)
→ Allocating SDN port (vxlan-vni 8421)
→ Bootstrap cloud-init (no-op default)
✓ VM готова за 11 секунд
$ ssh root@95.183.21.44
Welcome to Ubuntu 22.04 (5.15.0-h3llo)
root@my-app:~#terraform {
required_providers {
h3llo = { source = "h3llo/h3llo", version = "~> 0.4" }
}
}
resource "h3llo_vm" "app" {
name = "my-app"
flavor = "c5.large"
image = "ubuntu-22.04"
region = "msk-1"
network {
name = "default"
public_ip = true
}
disk {
size_gb = 100
type = "nvme-replicated"
}
}Цены — посекундный pay-as-you-go. Reserved (год) — −30%, dedicated host — отдельно. Между типами можно переключаться live (без даунтайма). Диски, IPv4 и трафик считаются отдельно — детальный прайс в /price.
Минимальный flavor для bastion, sidecar или dev-окружения.
Типовой выбор под веб, API и Kubernetes-ноды. Самый ходовой flavor.
Когда c5.large упёрся в CPU или сеть. То же поколение, выше пропускная.
Compute-оптимизированный flavor — выше тактовая, меньше RAM на ядро.
Memory-оптимизированный — под in-memory кэши и аналитические базы.
Максимум RAM/ядро. Для крупных Postgres, ClickHouse, Redis-кластеров.
GPU-flavor на B300 MIG-партициях для inference и fine-tuning.
Целый физический сервер. Для compliance и HPC-кластеров.
Не «современная инфраструктура» в маркетинговых брошюрах. Реальные цифры по железу, сети и трафику — в сравнении с типовыми облаками на Xeon 2/3 поколения и 25G uplink. CPU — SPECrate2017 single-thread, geomean. Сеть — фабричный uplink на стойку. Egress — публичные прайсы конкурентов до 1 ТБ/мес.
+52% IPC по SPECrate2017, +63% bandwidth памяти. Ваша БД на DDR5-NVMe-NVLink — а не на 7-летнем железе из 2018-го.
16× больше uplink на стойку, p99 ≤ 50 мкс между VM в одной AZ. DPDK fast path, SR-IOV, RDMA — без bottleneck'ов в network plane.
До 100 000 ₽/год экономии на типовом SaaS-стеке. Дальше 1 ТБ — 1,50 ₽/ГБ (в 6× дешевле AWS-egress).
c5.large — типовой выбор. SDN с private VPC, public IP, security groups. Auto-healing, snapshot за 4 секунды.
r4 для in-memory + NVMe Replicated диск. 3-кратная репликация, auto-failover ≤ 60 сек, snapshot в S3.
c5.small + dedicated public IP. SR-IOV port для line-rate firewall. Audit-log в S3 по умолчанию.
Bare-metal m6 для кластера или dedicated host. RDMA-сеть на 100 Гбит/с, NUMA-aware планировщик.
Изоляция на уровне гипервизора, шифрование по умолчанию, DDoS защита 800 Гбит/с — включены для каждой VM, без апгрейдов и доплат. Полный список сертификатов и аттестатов (8 штук) — на /infrastructure, копии под NDA.
Каждая VM — отдельный SR-IOV порт на NIC и NUMA-aware размещение. KVM/QEMU 9, NUMA pinning. Никакого «шумного соседа», никакого расшаривания дисковой очереди.
Диски — LUKS на NVMe self-encrypting drive. Трафик внутри VPC и наружу — TLS 1.3. Ключи — в нашем KMS (HSM-backed) или в вашем. AES-256 at-rest.
L3/L4 защита на сетевом периметре — включена для всех VM по умолчанию, без доплат. Сценарий «вы под атакой» закрывается автоматикой за десятки секунд.
ФЗ-152, ФЗ-242 (данные в РФ), ФСТЭК (К2), PCI DSS 4.0, ISO 27001/27017, ГОСТ Р 57580. 8 сертификаций — готовы участвовать в ваших аудитах, копии под NDA.
Pay-as-you-go для дев и переменной нагрузки. Reserved для прода (−30%). Dedicated host для compliance и регулируемых рынков.
Реальные бенчмарки, миграции, архитектурные разборы. Без воды и маркетинга.
Cloud-init, health checks, disk replication, snapshots, audit logs — что обязательно проверить. ~15 мин.
→Гайд · 32 стрАрхитектура control plane h3llo IaaS: что взяли (KVM, OVS), что переписали, о чём жалеем. ~30 мин.
→Кейс · HyperionHyperion AI: 240 VM с Mirantis на h3llo. Что сломалось (сеть), что упростилось, цифры до/после. ~22 мин.
→Гайд · 20 стрСегментация и zero-trust на IaaS: VPC peering, security groups, SR-IOV firewall. Как держать flat-network под контролем. ~25 мин.
→Бенчмарк · 2025Storage-бенчмарк: IOPS, latency, MTBF. fio, sysbench и реальные workload'ы на трёх типах дисков. ~12 мин.
→Шаблоны · GitHubГотовые модули: VPC, VM-pool, LB, snapshots. Production-ready для dev/staging/prod окружений. 5 модулей.
→Без портала, без YAML-манифестов, без сборки контейнеров. Просто handler → деплой.
`brew install h3llo/tap/cli` · или `curl get.h3llo.cloud | sh`.
`h3 vm create my-app --flavor=c5.large` · 11 секунд до SSH-готовности.
`h3 vm ssh my-app` или прямой SSH по public IP. Без bastion-настроек.
Готовый `h3llo_vm` провайдер. Снаружи — обычный Terraform-flow.
Без Keystone-глюков и Neutron-bottleneck. KVM/QEMU 9, EVPN-VXLAN spine-leaf, NVMe Gen5. Посекундный биллинг, live migration, ФЗ-152 совместимо.