● iaas · compute и сетьне OpenStack

Supercharged computeи сеть. Без legacyиз 2014-го.

Compute, сеть и storage, переписанные после 2020-го. KVM/QEMU 9 на EPYC и Xeon Platinum, EVPN-VXLAN spine-leaf на Arista, NVMe Gen5 с реплицированным storage. Без Keystone-глюков, Neutron-bottleneck и Heat-сюрпризов.

EPYC · Xeon Platinum · NVMe Gen5 · live migration · посекундный биллинг
my-app · c5.large · msk-1
running
h3 vm create
$
не OpenStackVM за 11 секундEVPN-VXLAN spine-leafNVMe Gen5 · реплицированныйlive migration без даунтаймаSR-IOV · vhost-user · DPDKEPYC · Xeon Platinumпосекундный биллингTerraform-провайдер
не OpenStackVM за 11 секундEVPN-VXLAN spine-leafNVMe Gen5 · реплицированныйlive migration без даунтаймаSR-IOV · vhost-user · DPDKEPYC · Xeon Platinumпосекундный биллингTerraform-провайдер

Зачем нам ещё одна IaaS — раз уже есть OpenStack

OpenStack-облака собирают из кусков 2010-х. Получается слой костылей: Keystone глючит, Neutron медленный, Heat не работает. Мы взяли только то, что было хорошим (KVM/QEMU, OVS) — и переписали остальное.

альтернатива А

Облако на OpenStack

  • Open-source, теоретически
  • Keystone глючит на каждом релизе
  • Neutron — узкое место по latency
  • Heat не работает в реальной жизни
  • Cold-start VM 60–120 секунд
h3llo · iaas

Compute и сеть от h3llo

  • KVM/QEMU 9 + Open vSwitch — без OpenStack-обвязки
  • EVPN-VXLAN spine-leaf, ≤ 50 мкс между VM в AZ
  • VM за 11 секунд от POST /vms до SSH
  • Live migration без даунтайма приложения
  • NVMe Gen5 реплицированный, IOPS 2.5M
  • Terraform, CLI, REST API — выбирайте по вкусу
альтернатива Б

VMware on-prem

  • Стабильно работает 20 лет
  • Лицензии в долларах, vendor lock на 5 лет
  • Свои руки, свой DC, своя команда
  • vSphere API — отдельная вселенная
  • Скейлинг = новый железный заказ
Кстати, Kubernetes — отдельный продукт. Если ваш стек уже на K8s, начните с/mk8s →
● dx

VM за 11 секунд. CLI или Terraform — выбирайте.

Прогретые образы, параллельный bootstrap, no-op cloud-init по умолчанию. SSH готов быстрее, чем грузится Slack.

h3 vm create · CLI11 секунд
# поднять VM за одну команду
$ h3 vm create my-app \
    --flavor=c5.large \
    --image=ubuntu-22.04 \
    --region=msk-1 \
    --network=default

→ Создаю VM (4 vCPU · 16 GB · 100 GB NVMe)
→ Allocating SDN port (vxlan-vni 8421)
→ Bootstrap cloud-init (no-op default)
✓ VM готова за 11 секунд

$ ssh root@95.183.21.44
Welcome to Ubuntu 22.04 (5.15.0-h3llo)
root@my-app:~#
Terraform · IaCprovider
terraform {
  required_providers {
    h3llo = { source = "h3llo/h3llo", version = "~> 0.4" }
  }
}

resource "h3llo_vm" "app" {
  name     = "my-app"
  flavor   = "c5.large"
  image    = "ubuntu-22.04"
  region   = "msk-1"

  network {
    name      = "default"
    public_ip = true
  }

  disk {
    size_gb = 100
    type    = "nvme-replicated"
  }
}
● flavorsвсе доступны

Конфигурации VM — без скрытых ограничений

Цены — посекундный pay-as-you-go. Reserved (год) — −30%, dedicated host — отдельно. Между типами можно переключаться live (без даунтайма).

FlavorvCPURAMСетьЦена
c5.small1 vCPU2 ГБ1 Гбит/с1,30 ₽/ч
c5.largebest · workhorse4 vCPU16 ГБ5 Гбит/с5,40 ₽/ч
c5.xlarge8 vCPU32 ГБ10 Гбит/с10,80 ₽/ч
m4.compute8 vCPU32 ГБ10 Гбит/с8,00 ₽/ч
m4.memory16 vCPU128 ГБ25 Гбит/с26,40 ₽/ч
r4.4xlarge16 vCPU256 ГБ25 Гбит/с38,00 ₽/ч
g1.gpu16 vCPU96 ГБ100 Гбит/сот 250 ₽/ч (B300 MIG)
bare-metal · m664 vCPU512 ГБ2× 100 Гбит/сот 28 000 ₽/мес

Цены за compute. Диски, IPv4 и трафик считаются отдельно — детальный прайс в /price.

● benchmarksнаши цифры vs типовое легаси

Конкретно: что у нас и что у других

Не «современная инфраструктура» в маркетинговых брошюрах. Реальные цифры по железу, сети и трафику — в сравнении с типовыми облаками на Xeon 2/3 поколения и 25G uplink.

Compute · CPU + RAM

Xeon 5 + DDR5 vs Xeon 2/3 + DDR4

h3llo · Xeon Platinum 8480+ · DDR5-4800247
Other · Xeon Gold 6248 · DDR4-2933162

+52% IPC по SPECrate2017, +63% bandwidth памяти. Ваша БД на DDR5-NVMe-NVLink — а не на 7-летнем железе из 2018-го.

Network · uplink в стойку

400G spine vs 25G legacy

h3llo · 400G spine + 100G leaf · EVPN-VXLAN400 Гбит/с
Other · 25G legacy aggregation25 Гбит/с

16×больше uplink на стойку, p99 ≤ 50 мкс между VM в одной AZ. DPDK fast path, SR-IOV, RDMA — без bottleneck'ов в network plane.

Egress · исходящий трафик

Бесплатный egress vs paid

h3llo · до 1 ТБ/мес · внутренний трафик 0 ₽0 ₽
Other · 1 ТБ egress по типовому прайсу8 400 ₽

До 100 000 ₽/год экономии на типовом SaaS-стеке. Дальше 1 ТБ — 1,50 ₽/ГБ (в 6× дешевле AWS-egress).

CPU-цифры — SPECrate2017 single-thread, geomean. Сетевые — фабричный uplink на стойку. Egress — публичные прайсы конкурентов на исходящий трафик до 1 ТБ/мес.

● use cases

Под что обычно поднимают VM

01 / web
Веб и API хостинг
c5.large — типовой выбор. SDN с private VPC, public IP, security groups. Auto-healing, snapshot за 4 секунды.
02 / db
Базы данных
r4 для in-memory + NVMe Replicated диск. 3-кратная репликация, auto-failover ≤ 60 сек, snapshot в S3.
03 / bastion
Bastion и edge
c5.small + dedicated public IP. SR-IOV port для line-rate firewall. Audit-log в S3 по умолчанию.
04 / hpc
HPC и compute-heavy
Bare-metal m6 для кластера или dedicated host. RDMA-сеть на 100 Гбит/с, NUMA-aware планировщик.
● securityвсё включено

Безопасность — не «add-on», а основа

Изоляция на уровне гипервизора, шифрование по умолчанию, DDoS защита 800 Гбит/с — включены для каждой VM, без апгрейдов и доплат.

ISO

Hardware-level isolation

Каждая VM — отдельный SR-IOV порт на NIC и NUMA-aware размещение. Никакого «шумного соседа», никакого расшаривания дисковой очереди.

KVM/QEMU 9 · SR-IOV · NUMA pinning
KEY

Шифрование по умолчанию

Диски — LUKS на NVMe self-encrypting drive. Трафик внутри VPC и наружу — TLS 1.3. Ключи — в нашем KMS (HSM-backed) или в вашем.

AES-256 at-rest · TLS 1.3 · KMS / HSM
DOS

DDoS защита 800 Гбит/с

L3/L4 защита на сетевом периметре — включена для всех VM по умолчанию, без доплат. Сценарий «вы под атакой» закрывается автоматикой за десятки секунд.

800 Гбит/с · L3/L4 · auto-mitigation
GOV

Compliance из коробки

ФЗ-152, ФЗ-242 (данные в РФ), ФСТЭК (К2), PCI DSS 4.0, ISO 27001/27017, ГОСТ Р 57580. Готовы участвовать в ваших аудитах — чек-листы, политики, доказательная база.

8 сертификаций · копии под NDA

Полный список сертификатов и аттестатов (8 штук) — на /infrastructure → соответствие. Копии — по запросу под NDA.

● цены

Платите так, как удобно — посекундно или резервом

Pay-as-you-go для дев и переменной нагрузки. Reserved для прода (−30%). Dedicated host для compliance и регулируемых рынков.

pay-as-you-go
Посекундный биллинг (округление до минуты), без минимумов и резервов. Идеально для прототипов и dev/staging.
от 1,20 ₽ / vCPU·ч
  • Все flavors доступны
  • Биллинг посекундный
  • Snapshot и backup в S3
  • Public IP + DNS
  • Поддержка 8×5
популярный
reserved
Год reserved-инстансов — −30% от прайса. Гарантированная capacity, фиксированный счёт. На прод-нагрузки.
от 0,84 ₽ / vCPU·ч (−30% год)
  • Гарантированная capacity
  • Фиксированный счёт
  • 1 / 3 года · скидка до 45%
  • Поддержка 24×7 · ответ ≤ 1 ч
  • Auto-scaling по правилам
dedicated host
Целый bare-metal в вашем распоряжении. Изолированный compute, для compliance и регулируемых рынков.
от 28 000 ₽ / мес · m6 host
  • Целый физический сервер
  • Изолированный hypervisor
  • ФЗ-152, ФСТЭК, PCI DSS
  • SLA 99.99% · 10× компенсация
  • Персональный SRE
● материалыбесплатно

Гайды и кейсы по IaaS

Реальные бенчмарки, миграции, архитектурные разборы. Без воды и маркетинга.

Все материалы →
Чек-лист · PDF
32 пункта перед выкаткой VM в прод

Чек-лист готовности VM к продакшену

Cloud-init, health checks, disk replication, snapshots, audit logs — что обязательно проверить.

10 стр~15 мин
Гайд · 32 стр
Почему мы не выбрали OpenStack

Архитектура control plane h3llo IaaS

Что взяли (KVM, OVS), что переписали (orchestrator, network plane), о чём жалеем (мало).

PDF~30 мин
Кейс · Hyperion
Миграция с OpenStack за 8 недель

Hyperion AI: 240 VM с Mirantis на h3llo

Что сломалось (сеть), что упростилось (всё остальное), цифры до/после.

кейс~22 мин
Гайд · 20 стр
Network policies для VM-нод

Сегментация и zero-trust на IaaS

VPC peering, security groups, SR-IOV firewall. Как держать flat-network под контролем.

PDF~25 мин
Бенчмарк · 2025
NVMe Replicated vs SSD vs HDD

Storage-бенчмарк: IOPS, latency, MTBF

fio, sysbench и реальные workload'ы на трёх типах дисков. Когда что выбирать.

отчёт~12 мин
Шаблоны · GitHub
Terraform для IaaS-стека

Готовые модули: VPC, VM-pool, LB, snapshots

Production-ready: сеть, ноды, балансер, мониторинг. Для dev/staging/prod окружений.

репо5 модулей
● quickstart

От install до SSH — 60 секунд

Без портала, без YAML-манифестов, без сборки контейнеров. Просто handler → деплой.

Поехали →
1

Установить CLI

brew install h3llo/tap/cli · или curl get.h3llo.cloud | sh
2

Создать VM

h3 vm create my-app --flavor=c5.large · 11 секунд до SSH-готовности.
3

Подключиться

h3 vm ssh my-app или прямой SSH по public IP. Без bastion-настроек.
4

Масштабировать через Terraform

Готовый h3llo_vm провайдер. Снаружи — обычный Terraform-flow.
● faq

Что обычно спрашивают

Это правда не OpenStack?
Правда. У OpenStack — Keystone глючит на каждом релизе, Neutron — узкое место, Heat не работает в нашей жизни. Мы взяли только то, что было хорошим (KVM/QEMU, Open vSwitch как форвардер, гипервизорный API), и переписали оркестратор и control plane с нуля. Без Nova/Neutron/Cinder/Heat-сюрпризов.
Какой там гипервизор?
KVM с QEMU 9.x. SR-IOV для сети, virtio-blk для дисков, vhost-user для NIC. На GPU-нодах — passthrough целиком или MIG-партиции на B300.
Сколько занимает старт VM?
Медиана 11 секунд от POST /vms до SSH-готовности. Прогретые образы, параллельный bootstrap сети и диска, no-op cloud-init по умолчанию.
А сеть — что под капотом?
Spine-leaf на Arista с EVPN-VXLAN overlay. Каждая VM получает SDN-порт через DPDK fast path. Между VM в одной AZ — bare-metal latency (≤ 50 мкс p99). Никакого Neutron-bottleneck.
Live migration работает?
Да, и без даунтайма приложения. Используется Pre-copy + Post-copy fallback. У нас были миграции workload'ов с TPS 4K без сброшенных соединений.
Сколько стоит?
vCPU 1,20 ₽/ч, RAM 0,50 ₽/ГБ·ч, NVMe 16 ₽/ГБ·мес, SSD 7,50 ₽/ГБ·мес. Reserved (1 год) — −30%, dedicated host — от 28 000 ₽/мес. Точные цены в /price.
● compute, переписанный после 2020

IaaS без OpenStack-боли —
просто VM и сеть, которые работают

Без Keystone-глюков и Neutron-bottleneck. KVM/QEMU 9, EVPN-VXLAN spine-leaf, NVMe Gen5. Посекундный биллинг, live migration, ФЗ-152 совместимо.

Создать VM →Документация