Ինչով է այն կառավարում
Ամեն ինչ ներքևում կառուցված է և աշխատում է մշակման ճյուղում։ Առաջին ֆունկցիոնալ թողարկումը դեռ առջևում է — ինչ է հրապարակված, տեսեք թողարկումներում։
Հոսթինգի հաշիվներ
Հաշիվներն իրական Linux օգտվողներ են։ Ստեղծելը հոսթի վրա տեղադրում է համակարգային օգտվողին, տնային պանակը և սակագնի քվոտան․ կասեցումը, վերականգնումը և ջնջումը նույնպես հասնում են հոսթին։ Հաշվի ջնջումը վերացնում է այն, ինչ նա թողել է՝ իր բազաները, ֆայլերի փոխանցման մուտքերը և կայքերի կարգավորումը։
Կայքեր
Ստատիկ, PHP և reverse-proxy կայքեր՝ դոմենային կեղծանուններով և փաստաթղթերի արմատով հաշվի տնային պանակի ներսում։ Գործակալը գեներացնում է վիրտուալ հոսթը, դնում աշխատող կարգավորման կողքին, ստիպում վեբ-սերվերին ստուգել արդյունքը և հետ է գլորում ֆայլը, եթե ստուգումը կամ վերբեռնումը մերժվի — այնպես որ մեկ վատ գեներացիան չի տապալի սերվերի մյուս կայքերը։
PHP՝ մի քանի տարբերակ միաժամանակ
Մեկ php-fpm լողավազան հաշվի և տարբերակի համար, յուրաքանչյուրը՝ այդ հաշվի Linux օգտվողի անունից, աշխատողների քանակը՝ սակագնից։ Հաճախորդները փոխում են թույլատրված ենթաբազմությունը․ ցուցակից դուրս անունը մերժվում է, ոչ թե լուռ անտեսվում, և հաճախորդի կարգավորումը չի կարող չեղարկել վերևի խստացումները։
SSL
Վկայագրեր ACME-ով՝ HTTP-01 ստուգմամբ հենց կայքի փաստաթղթերի արմատից, սեփական նյութերի վերբեռնում և նորացում ժամկետից երեսուն օր առաջ։ Բանալիները պահվում են root-ի պահոցում՝ տնային պանակներից դուրս․ կայքի PHP-ն աշխատում է այդ հաճախորդի անունից, և տան ներսի բանալին այն բանալին է, որը կայքը կկարդա։
Տվյալների բազաներ
Բազաներ՝ առանձին օգտվողով յուրաքանչյուրի համար, սակագնային սահմաններով, չափի ցուցադրմամբ և գաղտնաբառի վերականգնմամբ։ Գաղտնաբառը գեներացնում է վահանակը, ցույց է տալիս մեկ անգամ և չի պահում — ուստի վերականգնումը զրոյացում է, ոչ թե հանում։ Յուրաքանչյուր անուն նախածանցված է հաշվով, յուրաքանչյուր իրավունք սահմանափակված է մեկ բազայով։
Ֆայլերի փոխանցում
SFTP մուտքեր յուրաքանչյուր հաշվի համար, որոնք սպասարկում է հոսթի սեփական OpenSSH-ը, root-ին պատկանող chroot վանդակում՝ ներսում ամրակցված իսկական տնային պանակով։ Մուտքը կրում է հաշվի սեփական uid-ը, չի ստանում shell և չի կարող պորտեր փոխանցել։
Պատճեններ, firewall, մոնիտորինգ և մատյան
Հաշվի ֆայլերի և բազաների պահուստային պատճեններ՝ մեկ առ մեկ վերականգնվող։ Firewall, որը կառավարում է վահանակը։ Սերվերի վիճակի մոնիտորինգ։ Եվ միայն ավելացվող աուդիտի մատյան՝ յուրաքանչյուր մուտք և յուրաքանչյուր փոփոխություն, ադմինիստրատորների համար նախատեսված էկրանով։
Ինչ դեռ չկա
Չկա բազաների վեբ-կառավարիչ և բրաուզերի ֆայլային կառավարիչ, իսկ վկայագրերը միայն HTTP-01-ով են, ուստի wildcard-ները կգան DNS-ի կառավարման հետ։ Փոստը, DNS-ը, ռեսելլերային հաշիվները և մի քանի սերվերի կենտրոնացված կառավարումը նախատեսված են առաջին թողարկումից հետո։