не OpenStack iaas · compute и сеть

Supercharged compute и сеть. Без legacy из 2014-го.

Compute, сеть и storage, переписанные после 2020-го. KVM/QEMU 9 на EPYC и Xeon Platinum, EVPN-VXLAN spine-leaf на Arista, NVMe Gen5 с реплицированным storage. Без Keystone-глюков, Neutron-bottleneck и Heat-сюрпризов.

EPYC · Xeon Platinum · NVMe Gen5 · live migration · посекундный биллинг

h3 vm create
$
не OpenStackVM за 11 секундEVPN-VXLAN spine-leafNVMe Gen5 · реплицированныйlive migration без даунтаймаSR-IOV · vhost-user · DPDKEPYC · Xeon Platinumпосекундный биллингTerraform-провайдер
не OpenStackVM за 11 секундEVPN-VXLAN spine-leafNVMe Gen5 · реплицированныйlive migration без даунтаймаSR-IOV · vhost-user · DPDKEPYC · Xeon Platinumпосекундный биллингTerraform-провайдер
почему мы

Зачем нам ещё одна IaaS — раз уже есть OpenStack

OpenStack-облака собирают из кусков 2010-х. Получается слой костылей: Keystone глючит, Neutron медленный, Heat не работает. Мы взяли только то, что было хорошим (KVM/QEMU, OVS) — и переписали остальное.

альтернатива А

Облако на OpenStack

  • Open-source, теоретически
  • Keystone глючит на каждом релизе
  • Neutron — узкое место по latency
  • Heat не работает в реальной жизни
  • Cold-start VM 60–120 секунд
h3llo · iaas

Compute и сеть от h3llo

  • KVM/QEMU 9 + Open vSwitch — без OpenStack-обвязки
  • EVPN-VXLAN spine-leaf, ≤ 50 мкс между VM в AZ
  • VM за 11 секунд от POST /vms до SSH
  • Live migration без даунтайма приложения
  • NVMe Gen5 реплицированный, IOPS 2.5M
  • Terraform, CLI, REST API — выбирайте по вкусу
альтернатива Б

VMware on-prem

  • Стабильно работает 20 лет
  • Лицензии в долларах, vendor lock на 5 лет
  • Свои руки, свой DC, своя команда
  • vSphere API — отдельная вселенная
  • Скейлинг = новый железный заказ
● dx

Один CLI, два способа поднять VM

Через наш CLI или Terraform — выбирайте, как удобнее. Без web-only, без «кликни кнопочку». VM готова за 11 секунд в обоих случаях.

h3 CLI · 11 секундcopy
# поднять VM за одну команду
$ h3 vm create my-app \
    --flavor=c5.large \
    --image=ubuntu-22.04 \
    --region=msk-1 \
    --network=default

→ Создаю VM (4 vCPU · 16 GB · 100 GB NVMe)
→ Allocating SDN port (vxlan-vni 8421)
→ Bootstrap cloud-init (no-op default)
✓ VM готова за 11 секунд

$ ssh root@95.183.21.44
Welcome to Ubuntu 22.04 (5.15.0-h3llo)
root@my-app:~#
Terraform · IaCprovider
terraform {
  required_providers {
    h3llo = { source = "h3llo/h3llo", version = "~> 0.4" }
  }
}

resource "h3llo_vm" "app" {
  name     = "my-app"
  flavor   = "c5.large"
  image    = "ubuntu-22.04"
  region   = "msk-1"

  network {
    name      = "default"
    public_ip = true
  }

  disk {
    size_gb = 100
    type    = "nvme-replicated"
  }
}
flavors

Конфигурации VM — без скрытых ограничений

Цены — посекундный pay-as-you-go. Reserved (год) — −30%, dedicated host — отдельно. Между типами можно переключаться live (без даунтайма). Диски, IPv4 и трафик считаются отдельно — детальный прайс в /price.

general · entry

c5.small

Минимальный flavor для bastion, sidecar или dev-окружения.

vCPU1
RAM2 ГБ
Сеть1 Гбит/с
Цена1,30 ₽/ч
general · best · workhorse

c5.large

Типовой выбор под веб, API и Kubernetes-ноды. Самый ходовой flavor.

vCPU4
RAM16 ГБ
Сеть5 Гбит/с
Цена5,40 ₽/ч
general

c5.xlarge

Когда c5.large упёрся в CPU или сеть. То же поколение, выше пропускная.

vCPU8
RAM32 ГБ
Сеть10 Гбит/с
Цена10,80 ₽/ч
compute · m4

m4.compute

Compute-оптимизированный flavor — выше тактовая, меньше RAM на ядро.

vCPU8
RAM32 ГБ
Сеть10 Гбит/с
Цена8,00 ₽/ч
memory · m4

m4.memory

Memory-оптимизированный — под in-memory кэши и аналитические базы.

vCPU16
RAM128 ГБ
Сеть25 Гбит/с
Цена26,40 ₽/ч
memory · r4

r4.4xlarge

Максимум RAM/ядро. Для крупных Postgres, ClickHouse, Redis-кластеров.

vCPU16
RAM256 ГБ
Сеть25 Гбит/с
Цена38,00 ₽/ч
gpu · b300

g1.gpu

GPU-flavor на B300 MIG-партициях для inference и fine-tuning.

vCPU16
RAM96 ГБ
Сеть100 Гбит/с
Ценаот 250 ₽/ч
bare-metal · m6

bare-metal · m6

Целый физический сервер. Для compliance и HPC-кластеров.

vCPU64
RAM512 ГБ
Сеть2× 100 Гбит/с
Ценаот 28 000 ₽/мес
benchmarks

Конкретно: что у нас и что у других

Не «современная инфраструктура» в маркетинговых брошюрах. Реальные цифры по железу, сети и трафику — в сравнении с типовыми облаками на Xeon 2/3 поколения и 25G uplink. CPU — SPECrate2017 single-thread, geomean. Сеть — фабричный uplink на стойку. Egress — публичные прайсы конкурентов до 1 ТБ/мес.

Compute · CPU + RAM

Xeon 5 + DDR5 vs Xeon 2/3 + DDR4

+52% IPC по SPECrate2017, +63% bandwidth памяти. Ваша БД на DDR5-NVMe-NVLink — а не на 7-летнем железе из 2018-го.

h3llo · Xeon Platinum 8480+ DDR5-4800247
Other · Xeon Gold 6248 DDR4-2933162
Network · uplink в стойку

400G spine vs 25G legacy

16× больше uplink на стойку, p99 ≤ 50 мкс между VM в одной AZ. DPDK fast path, SR-IOV, RDMA — без bottleneck'ов в network plane.

h3llo · 400G spine + 100G leaf · EVPN-VXLAN400 Гбит/с
Other · 25G legacy aggregation25 Гбит/с
Egress · исходящий трафик

Бесплатный egress vs paid

До 100 000 ₽/год экономии на типовом SaaS-стеке. Дальше 1 ТБ — 1,50 ₽/ГБ (в 6× дешевле AWS-egress).

h3llo · до 1 ТБ/мес · внутренний трафик 0 ₽0 ₽
Other · 1 ТБ egress по типовому прайсу8 400 ₽
use cases

Под что обычно поднимают VM

01 / web

Веб и API хостинг

c5.large — типовой выбор. SDN с private VPC, public IP, security groups. Auto-healing, snapshot за 4 секунды.

02 / db

Базы данных

r4 для in-memory + NVMe Replicated диск. 3-кратная репликация, auto-failover ≤ 60 сек, snapshot в S3.

03 / bastion

Bastion и edge

c5.small + dedicated public IP. SR-IOV port для line-rate firewall. Audit-log в S3 по умолчанию.

04 / hpc

HPC и compute-heavy

Bare-metal m6 для кластера или dedicated host. RDMA-сеть на 100 Гбит/с, NUMA-aware планировщик.

security

Безопасность — не «add-on», а основа

Изоляция на уровне гипервизора, шифрование по умолчанию, DDoS защита 800 Гбит/с — включены для каждой VM, без апгрейдов и доплат. Полный список сертификатов и аттестатов (8 штук) — на /infrastructure, копии под NDA.

ISO

Hardware-level isolation

Каждая VM — отдельный SR-IOV порт на NIC и NUMA-aware размещение. KVM/QEMU 9, NUMA pinning. Никакого «шумного соседа», никакого расшаривания дисковой очереди.

KEY

Шифрование по умолчанию

Диски — LUKS на NVMe self-encrypting drive. Трафик внутри VPC и наружу — TLS 1.3. Ключи — в нашем KMS (HSM-backed) или в вашем. AES-256 at-rest.

DOS

DDoS защита 800 Гбит/с

L3/L4 защита на сетевом периметре — включена для всех VM по умолчанию, без доплат. Сценарий «вы под атакой» закрывается автоматикой за десятки секунд.

GOV

Compliance из коробки

ФЗ-152, ФЗ-242 (данные в РФ), ФСТЭК (К2), PCI DSS 4.0, ISO 27001/27017, ГОСТ Р 57580. 8 сертификаций — готовы участвовать в ваших аудитах, копии под NDA.

цены

Платите так, как удобно — посекундно или резервом

Pay-as-you-go для дев и переменной нагрузки. Reserved для прода (−30%). Dedicated host для compliance и регулируемых рынков.

pay-as-you-go
Посекундный биллинг (округление до минуты), без минимумов и резервов. Идеально для прототипов и dev/staging.
от 1,20 ₽/ vCPU·ч
  • Все flavors доступны
  • Биллинг посекундный
  • Snapshot и backup в S3
  • Public IP + DNS
  • Поддержка 8×5
популярный
reserved
Год reserved-инстансов — −30% от прайса. Гарантированная capacity, фиксированный счёт. На прод-нагрузки.
от 0,84 ₽/ vCPU·ч (−30% год)
  • Гарантированная capacity
  • Фиксированный счёт
  • 1 / 3 года · скидка до 45%
  • Поддержка 24×7 · ответ ≤ 1 ч
  • Auto-scaling по правилам
dedicated host
Целый bare-metal в вашем распоряжении. Изолированный compute, для compliance и регулируемых рынков.
от 28 000 ₽/ мес · m6 host
  • Целый физический сервер
  • Изолированный hypervisor
  • ФЗ-152, ФСТЭК, PCI DSS
  • SLA 99.99% · 10× компенсация
  • Персональный SRE
quickstart

От install до SSH — 60 секунд

Без портала, без YAML-манифестов, без сборки контейнеров. Просто handler → деплой.

01

Установить CLI

`brew install h3llo/tap/cli` · или `curl get.h3llo.cloud | sh`.

02

Создать VM

`h3 vm create my-app --flavor=c5.large` · 11 секунд до SSH-готовности.

03

Подключиться

`h3 vm ssh my-app` или прямой SSH по public IP. Без bastion-настроек.

04

Масштабировать через Terraform

Готовый `h3llo_vm` провайдер. Снаружи — обычный Terraform-flow.

faq

Что обычно спрашивают

Это правда не OpenStack?
Правда. У OpenStack — Keystone глючит на каждом релизе, Neutron — узкое место, Heat не работает в нашей жизни. Мы взяли только то, что было хорошим (KVM/QEMU, Open vSwitch как форвардер, гипервизорный API), и переписали оркестратор и control plane с нуля. Без Nova/Neutron/Cinder/Heat-сюрпризов.
Какой там гипервизор?
KVM с QEMU 9.x. SR-IOV для сети, virtio-blk для дисков, vhost-user для NIC. На GPU-нодах — passthrough целиком или MIG-партиции на B300.
Сколько занимает старт VM?
Медиана 11 секунд от POST /vms до SSH-готовности. Прогретые образы, параллельный bootstrap сети и диска, no-op cloud-init по умолчанию.
А сеть — что под капотом?
Spine-leaf на Arista с EVPN-VXLAN overlay. Каждая VM получает SDN-порт через DPDK fast path. Между VM в одной AZ — bare-metal latency (≤ 50 мкс p99). Никакого Neutron-bottleneck.
Live migration работает?
Да, и без даунтайма приложения. Используется Pre-copy + Post-copy fallback. У нас были миграции workload'ов с TPS 4K без сброшенных соединений.
Сколько стоит?
vCPU 1,20 ₽/ч, RAM 0,50 ₽/ГБ·ч, NVMe 16 ₽/ГБ·мес, SSD 7,50 ₽/ГБ·мес. Reserved (1 год) — −30%, dedicated host — от 28 000 ₽/мес. Точные цены в /price.

IaaS без OpenStack-боли — просто VM и сеть, которые работают

Без Keystone-глюков и Neutron-bottleneck. KVM/QEMU 9, EVPN-VXLAN spine-leaf, NVMe Gen5. Посекундный биллинг, live migration, ФЗ-152 совместимо.