RoamerHost 平台架構:你付費買到的到底是什麼
每個實例都是一個獨立 Docker 容器,有硬性的記憶體與 CPU 上限、專屬的 Docker 網路、禁止提權的安全設定。本文說明容器隔離、SSL 憑證、自動重啟與到期保留機制的實際運作方式。
🚀 想直接開始?一鍵部署你的專屬服務
免架伺服器、獨立容器、自動 SSL、月付不綁約。輸入 FIRST-FREE 首月免費。
「全託管」這三個字在不同業者手上差異很大。這篇文章說明 RoamerHost 實際做了什麼——不是行銷語言,是每個實例被建立時真正下的參數。
一個實例 = 一個獨立容器,不是共享帳號
市面上便宜的虛擬主機常見的做法是:一台機器上開很多帳號,大家共用同一個 PHP、同一個資料庫服務、同一份設定。鄰居流量爆掉,你的網站跟著慢。
RoamerHost 每建立一個實例,就 docker run 一個專屬容器,關鍵參數如下:
| 參數 | 作用 |
|---|---|
--memory / --memory-swap | 記憶體硬上限。兩者設成相同值,代表完全不使用 swap——你的方案寫 1GB 就是 1GB 實體記憶體,不會靠硬碟裝可用記憶體。 |
--cpus | CPU 硬上限。方案標示 1.5 就是 1.5 顆核心的運算量,不是「最高可到」。 |
--network | 每個實例一個專屬 Docker 網路(命名為 {容器名}-net),容器之間預設無法互相連線。 |
--security-opt=no-new-privileges | 禁止容器內程序取得額外權限,即使應用層被入侵也無法藉 setuid 提權。 |
--restart=unless-stopped | 程序崩潰或實體主機重開機後自動拉起,不需要人工介入。 |
硬上限是雙面刃,值得講清楚:好處是你的資源不會被鄰居吃掉,壞處是超過上限就是超過——記憶體不足時容器內的程序會被 OOM killer 終止,不會偷偷去搶別人的。這是刻意的取捨:我們寧可讓你在監控上看到明確的資源不足、進而升級方案,也不要讓一個失控的實例拖垮整台機器。
SSL:萬用憑證,不是每站各自申請
所有 *.roamerhost.com 的子網域共用一張萬用憑證,由 Traefik 反向代理管理,透過 DNS API 驗證後在到期前 30 天自動續約。這代表你開一個新實例時,HTTPS 是立刻可用的,不需要等憑證簽發、也不會遇到「新網域第一次申請被 rate limit」的狀況。
平台端每週一 09:00 會跑一次憑證健檢,檢查萬用憑證剩餘天數與 DNS API 金鑰狀態;剩餘天數低於 21 天就代表自動續約失敗,會直接寄信告警——因為正常情況下續約應該在剩 30 天時就完成。
到期不會立刻刪資料
訂閱到期或取消後的處理是分階段的,不是斷頭:
- 到期後 3 天寬限期:實例照常運行,這段時間內續費不影響任何東西。
- 寬限期後暫停:執行
docker stop,容器停止但資料卷完整保留。這時候續費,啟動後資料原封不動。 - 暫停滿 180 天後終止:執行
docker rm,資料才會被清除。
也就是說從到期到資料真正消失,中間有超過半年的緩衝。平台每小時檢查一次到期狀態。
這套架構適合誰、不適合誰
適合:想要獨立環境但不想自己維運伺服器的人。你拿到的是接近自架的隔離性(獨立容器、獨立網路、獨立資源),但不需要處理作業系統更新、憑證續約、反向代理設定。
不適合:需要 root 權限改系統層設定、需要自訂核心參數、或是要跑多台機器叢集的場景。這類需求請直接聯絡我們討論,不要買標準方案再來想辦法。