Обзор платформы microsrv
Отказоустойчивые виртуальные машины на прерываемых ресурсах крупных облаков с сохранением дисков, IP-адресов и активных TCP-сессий.
Что такое microsrv?
microsrv — недорогое облако для разработчиков: виртуальные машины и изолированные контейнеры сразу получают SSH-шлюз, HTTPS-шлюз, частную сеть и WireGuard-шлюз. Они работают на прерываемых ресурсах облачных провайдеров — примерно на 25% дешевле обычных тарифов.
Обычные spot-машины могут быть отозваны провайдером в любой момент с короткой задержкой. Оркестратор microsrv превращает их в полноценные и стабильные виртуальные машины и stateful-контейнеры:
- Заранее отслеживает сигналы провайдера о планируемом отзыве хоста.
- Выполняет живую миграцию (live migration) оперативной памяти и запущенных процессов ВМ и контейнеров на резервный сервер.
- Полностью сохраняет состояние оперативной памяти, персистентные диски (Stateful OverlayFS для контейнеров), частные IP-адреса и открытые TCP-соединения.
[!NOTE] Запущенные на ВМ и в контейнерах сервисы продолжают работу без перезапуска, сброса кэша или разрыва сетевых сессий во время переноса между физическими серверами.
Ключевые архитектурные возможности
1. Прозрачная живая миграция
При получении сигнала от провайдера об освобождении мощности оркестратор моментально подбирает оптимальный хост в том же дата-центре и синхронизирует память ВМ. Приложение продолжает выполнять инструкции без сбоев.
2. Безопасность без публичных IP-адресов
В microsrv гостевым машинам не требуется выделять публичные IP-адреса.
- Подключение к командной строке идёт через SSH-шлюз:
ssh -A my-vm@msrv.space - Публикация веб-сервисов и API выполняется через HTTPS-шлюз с доменными именами вида
<vm>.msrv.spaceи TLS-сертификатами.
3. Высокопроизводительный eBPF NAT
Каждая ВМ размещается в изолированном виртуальном облаке (VPC) и имеет исходящий доступ в интернет для обновления пакетов, работы с Git и обращения к внешним API через eBPF Outbound NAT.
[!TIP] eBPF фильтрует и маршрутизирует сетевые пакеты непосредственно в ядре Linux, обеспечивая максимальную пропускную способность и защиту от подмены IP- и MAC-адресов.
Топология подключения и маршрутизации
1. ЕДИНЫЙ ВХОДЯЩИЙ ДОСТУП КЛИЕНТА
[CLIENT] Терминал разработчика (SSH) и веб-клиенты (HTTPS) подключаются через edge DNS