Рейтинг
0.00

H3LLO CLOUD

2 читателя, 40 топиков

Что там с последним коммерческим облаком в России (и как мы лажали этот год)



Коротко итоги за год:
  • Пустили ИИ в прод.
  • Уволили отдел продаж.
  • Чуть не положили дата‑центр.
  • Ещё раз пустили ИИ в прод.

Сейчас ещё один раунд халявы на 4000 рублей в облаке для новых пользователей.

Примерно год назад мы опубликовали статью о том, что запускаем последнее коммерческое облако в РФ. Тогда мы честно рассказывали про наши амбиции, про ненависть к медленному корпоративному подходу и так далее.

А потом на год пропали. Вышли из беты и пропали.

Нас сгубили корпоративные заказы. Они оказались намного более жирными, чем коммерческое облако. И ещё их стало ОЧЕНЬ МНОГО.

Самый простой ответ на вопрос, почему мы ничего не писали: нам было тупо некогда.

Но облако тоже развивалось. За этот год мы прошли путь от стартапа до нормального IaaS‑провайдера.

Официальный старт состоялся 26 декабря 2025, под самый Новый Год. И пока вся страна просыпалась и лечила похмелье, я сидел и отвечал на тикеты в саппорт. Я смотрел в монитор и думал: «Кто вообще эти люди, которые 1 января лезут настраивать виртуалки и писать в поддержку?»

Январь
В январе мы знали, что просто не будет, потому что люди сталкиваются с облаком, и там для них всё новое и непонятное. А справки, которая идеально всё покрывает, ещё нет. Поэтому приходилось сразу писать справку, допиливать интерфейсы, выносить функции с бека в UI‑панель и так далее.

Тикеты были самые разные: от тривиального «ой, я, кажется, криво загрузил SSH‑ключ, проверьте» и «почему у меня нет денег на балансе» до жёсткого траблшутинга на стадии загрузки ОС через консоль и расследования вторжений в машины.

Почти 100% L2-саппорта я тогда закрывал один, просто потому что доступ к боевым серверам был только у меня. Напомню, у нас команда — 10 человек. Мы с тех пор выросли до мегакорпорации в 20 человек, кстати.

В бете нам прощали мелкие даунтаймы, но в проде ставки выросли. Отвлекаться на написание статей в таком режиме ежедневного тушения пожаров было физически невозможно.

Февраль: пошли крупные факапы
У нас было два по‑настоящему массовых инцидента, которые затронули больше одного тенанта (клиента).

Инцидент первый. Изначально наши Managed БД жили в публичной сети — у каждой был белый IP. Мы решили дать пользователям возможность прятать базы в изолированную приватную сеть. Со стороны кажется: ну поменяй ты IP, пропиши два Network Policy, делов‑то. Нам так в саппорт и писали: «Вы чё, два полиси настроить не можете?» Хотелось ответить: «Приезжай к нам в офис, подпишем NDA, покажешь на нашем проде, как ты это сделаешь».

Дело в том, что у нас под капотом не классический Kubernetes с простыми неймспейсами. За сеть отвечает суровый зверь — Kube‑OVN. Он изолирует тенантскую подсеть намертво. Трафик за её пределы не выходит вообще. Но базой данных управляет оператор, которому нужен доступ к подам БД для контроля жизненного цикла. Нам пришлось изящно и точечно выпускать наружу конкретную нагрузку, сохраняя абсолютную безопасность.

На бете мы бы, конечно, херанули бы иначе. Но тут уже не бета.

Мы сделали это архитектурно, но споткнулись на автоматизации. Скрипт миграции старых баз на новую архитектуру не учёл, что у нас исторически скопилось две версии созданных ресурсов. Версия 2 (более новая) смигрировала идеально. А вот десяток баз версии 1 сломался. Пользователи начали обрывать тикеты: «База недоступна, у меня там прод!» Пришлось всё бросать и ручками, индивидуально по каждому тенанту, править конфиги. Починили быстро, за пределы SLA в годовом измерении не вышли, но седых волос прибавилось.

Инцидент второй: AI‑кодеры и зацикленный IPAM. Мы запартнерились с одним курсом по AI‑кодингу. К нам на интенсив пришла толпа студентов, которым нужно было массово и одновременно разворачивать виртуалки. И тут наш любимый Kube‑OVN выкинул фокус: его счётчик в IPAM зациклился и перестал вовремя освобождать адреса.

Подсеть на 1000 адресов выжралась моментально. Студенты жмут кнопку создания машины, а им не хватает IP! Нам пришлось прямо в моменте, за полтора часа, склеивать четыре маленькие подсети (/24) в одну большую, анонсировать её, учить Kube‑OVN (который из коробки этого не умеет) маршрутизировать трафик в две разные публичные сети и писать скрипты‑костыли, чтобы новые юзеры падали только в новую подсеть.

Самое крутое в этой истории — тенантская изоляция. SLA не пострадал вообще, потому что ни одна из уже запущенных машин даже не моргнула.

Март: AI Ops и чем это закончилось
Пока я полгода сидел на первой линии поддержки, я методично превращал свой опыт в данные. Я скрупулёзно собирал каждый кейс в отдельный чат с Claude. У меня накопилось около 500 чатов с детальными постмортемами и десяток пошаговых ранбуков (инструкций по починке). В какой‑то момент стало ясно: пора это автоматизировать. Но пускать LLM в прод бесконтрольно — самоубийство.


Правило 32x. Недавно коллеги из энтерпрайза поделились математикой: успешно решённый ИИ‑агентом тикет стоит 10% от стоимости работы человека. А вот неуспешно решённый (когда ИИ галлюцинирует и ломает систему) обходится в 32 раза дороже, чем если бы туда изначально полез человек. Выгоднее вообще не пускать агента, чем пускать его без тормозов.

Поэтому мы создали строгий фильтр и собственный MCP‑сервер. Он дал агенту строгий набор инструментов и обогащённый контекст (RAG). Наш инструмент всеяден: через OpenRouter мы можем подключать и дорогую Claude Opus, и открытую Code Llama. При правильном контексте и жёстких ранбуках даже дешёвая модель решает задачи на уровне толкового мидла.

Как это работает сейчас:
Автопилот: пользователь пишет, что его виртуалка недоступна. Раньше я тратил 30 минут: пинговал, лез в кластер, проверял сеть, логи, ключи. Сейчас агент делает это сам за 1,5 минуты и выдаёт мне саммари: «Снаружи доступно, внутри сеть жива, SSH отвечает, в консоли виден login prompt, проблема на стыке провайдера юзера и ТСПУ».

Привилегированные действия: если для решения проблемы нужно перезапустить под с новыми параметрами, агент проводит диагностику, находит нужный ранбук и выводит мне всплывающее окно: «Разрешаешь выполнить этот экшен?» Я жму «Да».



Сейчас агент съедает почти 55 миллионов токенов в месяц (в пересчёте по API это было бы около $1100, но в рамках подписки обходится в копейки). Этот «безустальный мидл» закрывает 80–90% рутины.

То есть как бы я есть, но мне надо только покивать на то, что выдумал агент в 90% случаев. Ещё в 2% случаев это нечто новое, и он там накосорезил, и это надо исправить, а стоит это х32, то есть получается 64% работы + 10% — 74%. То есть польза от внедрения агента — 26% экономии рабочего времени.



На деле я немного шучу, но не сильно. В следующие месяцы неопознанных ситуаций стало меньше, и там реально освободилось время.

Кстати, интересный инсайд: к нам пришёл человек из корпорации с 600 разработчиками. Так вот, они массово AI‑кодят, но тщательно скрывают это от руководства. Потому что в корп‑культуре за использование нейросетей могут наказать. Мы же, команда до 20 человек, благодаря легализованному AI‑кодингу обгоняем эту корпорацию по роадмапу на полтора года.

Продажи, корпораты и перебежчики
В прошлом году мы решили поиграть во взрослый B2B‑бизнес. Наняли крутого Head of Sales и коммерческого директора (на минуточку — бывшего коммерческого директора MTS Cloud). Ребята пришли со своей огромной записной книжкой, пошли по старым связям и вширь открыли шикарную воронку продаж в крупном энтерпрайзе.

А на выходе — ноль.

Я сейчас не про те ситуации, когда заказчик пришёл к нам за машзалом в аренду, поставил что‑то своё и крутит (такого, как я уже говорил, много). А именно про попытки поставить корпоратов в коммерческое облако.

Ни одной закрытой сделки.

Почему? Сработал жёсткий коктейль из стартапных реалий и корпоративной бюрократии. Корпоративные безопасники просто резали нас по формальному скорингу. Уставный капитал мы не раздували, а во всех базах светились с чистым убытком. Почему? Да потому что мы реинвестировали вообще всё и вливали бешеные деньги в закупку железа последнего поколения! Но для СБшника в пиджаке это выглядит как: «Э‑э, ребята, с этими не связываемся».

К концу года мы честно признали поражение на этом поле. Мы попрощались со всем отделом продаж и полностью сменили фокус. Наш B2B‑путь — это не прямые продажи, а партнерская модель через доверенных проводников (DevOps‑студии и системных интеграторов). Если DevOps‑студия, которая ведёт инфраструктуру клиента, скажет: «Съезжаем из Яндекса к этим ребятам», — клиент переедет.

А почему? Потому что мы бьём в главную боль гигантов — наплевательское отношение к клиентам. Один из клиентов, который сейчас рассматривает нас в качестве альтернативы, отгружает БигТех‑Облаку 6,5 миллионов рублей ежемесячно. И в поддержке он для них — никто. Его тикеты просто падают в бэклог. Хочется, чтобы на них реагировали? Ещё 1,5 миллиона в месяц, пожалуйста.

Проблема в том, что у того же Яндекса жесточайший вендор‑лок. Просто откройте их документацию в разделе «Как перенести данные своей виртуальной машины». Там бесконечная простыня текста и целая последовательность шагов с бубном: вот тут постучи, тут попляши, тут за ухом почеши — и так для каждой виртуалки.

Поэтому прямо сейчас мы дописываем автоматизацию этого процесса миграции. В том числе автоматизацию бубна. Мы хотим сделать так, чтобы вытащить инфраструктуру клиента из клетки вендор‑лока корпораций можно было без боли. С VMware, кстати, тоже помогаем соскочить.

Воронка открылась шикарная. На выходе — уже не ноль закрытых сделок )

Ещё халява
Наша старая механика «закинь 5000 рублей и получи год ресурсов» отлично отсекала ботов. Основная проблема была именно с триал‑хантерами, когда пробовали чуть ли не майнить.

Но там надо было доставать и показывать 5000 рублей на баланс (и их можно было потом вернуть в любой момент). Это как капча: показать 5000 рублей робот не может.

На vc.ru уже есть пост от одного обиженного юзера, который возмущался, что мы попросили паспортные данные, чтобы оформить ему возврат аж 6 рублей с баланса. Он там путает тёплое с мягким, мы попросили паспорт, чтобы перевести ему сумму с баланса обратно (все 5к), а не для отмены списания на 6 рублей (которые, конечно, отменили без вопросов). В общем, всё строго по правилам и вбелую.

Сейчас у нас другая механика — проще.

Теперь при регистрации мы даём бонусный демо‑баланс 4000 рублей на один месяц.

Аккаунт надо подтвердить: российский телефон, российская карта. Без этого, увы, по закону нельзя.

Что выкатываем прямо сейчас
Наш базовый IaaS (виртуальные машины, VPC, быстрые диски, S3, балансировщики, Managed PostgreSQL) работает как часы. Managed Kubernetes тоже работает в полный рост — автоскейлинг вверх и вниз, автоапдейт, autoprovisioning PV и load balancer с белым IP. Плюс мы сейчас дотягиваем его до уровня оператора Capability Level 5 (полный автопилот).

Впереди жирные релизы:
  • Serverless‑платформа (preview в конце сентября). Это Serverless Functions, Containers, очереди, Key‑Value БД и API Gateway. Главная фича: масштабирование до нуля. Пока нет запросов — контейнер схлопывается в 0 реплик, и вы не платите за простой. Логи, трейсы и метрики интегрированы из коробки.
  • AI‑платформа (в октябре). Managed inference, GPU‑виртуалки, среда для обучения открытых моделей. Мы делаем свой AI Gateway, который по API на 100% совместим с OpenAI и Anthropic. Чтобы переехать к нам, вам достаточно поменять одну строчку с URL в вашем коде.
  • AI Ops для Managed Kubernetes (октябрь). Тот самый MCP‑сервер, который мы отладили на своей поддержке, мы отдаём пользователям. Ваши SRE‑инженеры получат AI‑агента, который помогает чинить инциденты по вашим ранбукам.
  • SDLC‑платформа (релиз к концу года). Знаете проблему, когда ИИ‑кодер нагенерил кода, уволился, и весь контекст архитектуры (C4, Gherkin) потерялся? Наша платформа хранит весь агентский контекст унифицированно. А ещё она решает новую болезнь индустрии: когда разрабов премируют за использование ИИ, они качают с Гитхаба скрипты, которые гоняют LLM по кругу, просто чтобы сжечь токены для KPI. Наша SDLC считает реальные DORA‑метрики и показывает экономику фичи, включая стоимость потраченных на неё токенов.

Почему мы не боимся спойлерить роадмап?
Резонный вопрос: вдруг Яндекс или Сбер прочитают и скопируют? Не боимся. Показательный пример: в 2022 году от MWS (MTS Cloud) ушёл вендор Canonical, оставив их OpenStack без поддержки. Ребята выбили 7,5 миллиардов рублей инвестиций, наняли 400 человек и пошли пилить облако. В итоге в сентябре прошлого года они выкатили то, что у нас работало ещё в мае. Чтобы нас догнать, конкурентам с их масштабом и текущими обязательствами нужно сначала набить наши шишки и влить миллиарды в инфраструктуру. Можно пробовать )

Почему мы так уверены в своих силах? Во‑первых, по чистой производительности мы обходим гигантов. У того же Яндекса база — это Xeon 2-го и 3-го поколения и память DDR4. У нас — 5-е поколение Xeon и DDR5. В бенчмарках мы быстрее в 2 раза в базе, в 5–7 раз на базах данных и до 10 раз в инференсе.

Про инференс и GPU в целом есть нюансы. Мы ждём поставку GPU‑установок топового уровня — целимся построить кластер в два раза больше Сберовского суперкомпьютера. Но сроки уехали до 20 недель, а поставщики в открытую говорят: «В Китае я продам каждую установку на $200 000 дороже, чем повезу вам в РФ». Цена улетела за миллион долларов за штуку. Притом что себестоимость её ниже 500 тысяч. Это новые реалии, которые рождаются спросом.

А ещё мы активно переселяемся в собственные ЦОДы: с нами по соседству живёт инфраструктура Cloud.ru, X5 и OZON, что делает объект очень лакомой мишенью. Глядя на то, что происходит вокруг, очень не хочется, чтобы нам прилетело «за компанию».

Так что мы вернулись, и мы поехали дальше.

h3llo.cloud

Подключаем международные каналы связи



Прокладываем международные ВОЛС — в 23:00 моргнём на пять минут
Новость из машзала: подключаем собственные международные каналы связи. Прям настоящие трансграничные ВОЛС.

Техническая часть
Прямо сейчас переходим на наши каналы. Сегодня (10.07.26) в 23:00 по Москве возможны перерывы связи длительностью до 5 минут. Работы плановые, дольше не затянем.

Обновлена юридическая информация



Было


Стало

h3llo.cloud

Как попробовать Managed Kubernetes, кайфануть, и больше никогда не соглашаться на что-то другое



В пятницу мы открыли Managed Kubernetes, и сделали рассылку об этом (и еще о нескольких обновлениях).

И, возможно, показали его слишком инфраструктурно. Когда я вижу тарифы Dev / Prod / Prod+, сроки и цены, я читаю это так:
«Ага, опять что-то впаривают».

Это не то, что мы хотели показать.

С того момента, как мы запустили кубер в preview, мы сами создаём и убиваем кластеры по 10 раз в день — и дико тащимся от этого. Отношение к kubernetes поменялось очень сильно.

Было так:
  • «Вожусь ручками, чтобы поднять кластер, а потом молюсь на него».

Стало так:
  • «Ща, 5 сек, подниму кластер под эту задачу и отдам нейронке kubeconfig».

И вот этот кайф очень трудно передать экраном с выбором пакета.

Его надо просто ощутить:
  • Клик — и через пару минут уже можно деплоить в прод, вместо танцев с виртуалками и kubespray. Кайф!
  • Балансировщик с белым IP — одним манифестом, вместо дрочи с MetalLB и HAProxy. Огонь, дайте два!
  • Сетевой диск с репликацией — одним манифестом. Поднимали Ceph и CSI с AutoProvisioner или Rook? Забудьте!
  • Обновление и масштабирование — просто галочки, и всё едет само. На этих строчках где-то прослезился DevOps on-prem кластера.

Вот в чём смысл Managed Kubernetes.

Не купить пакет. Не выбрать побольше vCPU и RAM. Не собрать очередной инфраструктурный проект вручную.

А дойти от идеи до работающего кластера настолько быстро, что kubernetes перестаёт быть отдельной проблемой.

Мы даем не ресурсы, мы даем драйв от того, что:
  • кластер готов по клику;
  • сеть, диски и балансировка уже встроены;
  • первый деплой можно сделать через пару минут;
  • расходы понятны заранее, и они меньше, чем у любого другого провайдера;
  • при необходимости можно вырасти в моменте хоть в 10 раз, без заморочек;
  • если что-то не зайдёт, есть 7 дней на полный возврат.

Итого:
  • Было: сначала пинаем кубер, потом допиливаем напильником, и уже потом начинаем работать.
  • Стало: поднимаем кластер под задачу в один клик, и сразу идём к релизу.

И это обязательно надо попробовать!

Посмотреть, что входит в платформу mk8s.h3llo.cloud

В следующем письме покажу самый первый шаг: от активации до живого кластера и первого деплоя.

P.S. Если вам не хочется разбираться с kubernetes, а хочется просто попробовать на практике — следующее письмо будет особенно полезным.

С уважением,
Константин
CTO \m/
h3llo cloud

Бодрый апдейт: Kubernetes для всех, бюджетные ВМ и голое железо



За последнее время у нас накопилось несколько обновлений. Расскажу по порядку.

Managed Kubernetes
Запустили autoscaling, autoupdate и сделали control-plane бесплатным для dev-кластеров. Если Kubernetes давно висел в списке «разберусь когда-нибудь» — сейчас отличный момент.
  • Autoscaling — кластер сам подстраивается под нагрузку, скейлится и вверх, и вниз.
  • Autoupdate — версии обновляются без ручного вмешательства (по клику или по расписанию).
  • Control-plane для dev-кластеров не тарифицируется.
Dev-пакет — 3 месяца за 12 000 ₽ (4 000 ₽/мес)
Прод-пакеты — от 15 000 ₽/мес.
Знаем, что Kubernetes пугает не столько ценой, сколько количеством вкладок, которые нужно открыть, чтобы в нём разобраться. Поэтому готовим гайды и разборы — для тех, кто хочет разобраться по-настоящему, а не просто запустить кластер и молиться.
app.h3llo.cloud/ru/billing/commitment_package/new_package

Капсулы — бюджетные виртуальные машины
Запустили новый тип ВМ на Xeon 4-го поколения с DDR5 — от 545 ₽ в месяц. Это реальная стартовая цена, без звёздочек и мелкого шрифта снизу.

Можно запускать как некритичные задачи, так и прод для нормальных нагрузок. Отличие от ВМ — тарификация за месяц и одна реплика диска (тогда как у инстансов — две).
Найти можно в консоли, в разделе «Капсулы»
app.h3llo.cloud/ru/console/

Bare-metal: два CPU, до 512 ГБ RAM
Добавили конфигурации с двумя процессорами и памятью до 512 ГБ.

В панели управления появятся совсем скоро, но если нужно прямо сейчас — напишите в поддержку или на почту. Дадим сервер со скидкой.

До запуска в релиз раздаем сервера от 19 000 рублей в месяц. Это за 44 ядра и 128 ГБ RAM!

GPU-инстансы — уже едут!
Готовим инстансы с GPU. Мы собираем резервы, потому что конфигурации и цены будут прям очень сочные! Застолбить хоть одну карточку, хоть целый кластер из 8 установок HGX B300 можно ответив на это письмо.

Еще пачка улучшений
Другие способы логина: теперь можно логиниться без кода из письма. Мы прикрутили TOTP и WebAuthN, оба способа можно настроить в личном кабинете. И почта теперь ходит без задержек.

На подходе: продвинутый Load Balancer, Security Groups и IAM. Подробности — в следующих письмах.

С уважением,
Константин
CTO \m/
h3llo cloud

Вы просили - мы сделали: Public API + Terraform



Мы запустили Public API и выкатили официальный Terraform Provider.

Да, тот самый. Теперь инфраструктура — это не только пара кликов мышкой в нашем симпатичном UI. Это еще и код.

Сценарий максимально скучный и поэтому прекрасный: terraform apply. И через несколько минут у тебя живой сервис. Без дрочи с security group, без “почему порт закрыт”, без ритуалов с тремя перезапусками и пробиванием кеша.

Мы сейчас пишем набор готовых рецептов — чтобы одной коммандой можно было поднимать:
  • продакшен-сайты;
  • n8n;
  • OpenClaw + OpenRouter;
  • личную или корпоративную почту на своем домене;
  • файловые серверы;
  • TG-ботов;
  • корпоративные чаты, wiki и таск-трекеры;
  • GitLab и свои Container Registry;
  • VPN;
  • и даже k8s!
Идея простая, как в песне: «I see it, I like it, I want it, I got it». Нужен файловый сервер — terraform apply, и готово. Нужен OpenClaw? Аналогично.

Бубен висит на стене, шаман отдыхает. Магия — это когда работает с первого apply. Именно так выглядит облако здорового человека.

Terraform уже живой. Инфраструктура уже код.

h3llo.cloud

С уважением,
Константин
CTO \m/
h3llo cloud

Мы ускорились



За последние недели мы сделали несколько вещей, которые нельзя просто выкатить молча:
  • Проапгрейдили процы, так что ВМ теперь в среднем в 2 раза быстрее, чем у большинства российских облаков.
  • Переселили managed базы данных в приватную сеть, белый IP адрес сделали опциональным.
  • Белые IP адреса можно откреплять от ресурсов и прикреплять к другим, больше не придется переписывать конфиги ;-)
  • Добавили опцию публичного доступа для бакетов объектного хранилища.
  • ВМки можно ресайзить (пока с перегрузкой, но уже скоро можно будет и на лету).
  • ВМки теперь можно разворачивать из снепшота диска (создал золотой образ и штампуй новые машины).

И главное — мы готовим публичный релиз:
  • Public API.
  • Terraform-провайдер.
  • CLI.
То есть облако как надо — c IaC и API, а не только кнопки в UI. Откроем уже в понедельник.

Если вы откладывали тест — сейчас самое время вернуться и посмотреть, что изменилось. До 28 февраля ещё действует акция с депозитом 5000 ₽ — за него вы получаете пакет ресурсов на год.

Подробности по ссылке limits.h3llo.cloud

С уважением,
Константин
CTO \m/
h3llo cloud

Отвечаю на неудобные вопросы



Отвечаю на самые часты вопросы участников акции.

Это реально бесплатно? В чём подвох?
Реально. Вы вносите депозит 5 000 ₽ на свой счёт и получаете ресурсы на 120 тысяч рублей в розничных ценах на год. Подвоха нет. Нам нужны первые пользователи, реальные кейсы и честная обратная связь, чтобы сделать продукт ещё лучше. Для нас это инвестиция. А деньги останутся на балансе и их можно будет потратить на другие ресурсы.

А если у меня маленький проект? Мне столько не нужно.
Отлично! У вас будет запас мощности на вырост. Наш стартовый пакет — это не просто виртуалка, а полноценная инфраструктура с базами данных, балансировщиком и хранилищем. Ваш проект будет работать быстро и надёжно с самого начала.

А ваша поддержка не уснёт через месяц?
Не уснёт. Быстрый и компетентный саппорт — один из наших главных принципов. Мы строим сервис, которым приятно пользоваться.

Остались вопросы? Просто ответьте на это письмо, и мы всё расскажем.

Пакет можно забрать по ссылке до 31.12.2025.
limits.h3llo.cloud

С уважением,
Константин
CTO \m/
h3llo cloud

Релиз последнего коммерческого облака России — и немного халявы для первых пользователей




Мы строили-строили и наконец-то построили последнее коммерческое облако в РФ.

Почему последнее — потому что теперь конкурировать с крупными корпоратами из-за кучи ограничений, экономики, высокого порога входа по бюрократии и теперь ещё цене железа (из-за улетевшей в космос по цене оперативки) почти нереально. Возможно, года через 3–4 появится ещё кто-то, кто сможет бросить вызов Яндексу, Сберу, Селектелу и ещё паре игроков, но пока тут только мы.

И мы ненавидим корпоративный подход.

Он медленный, неэффективный, поддержка у них часто считает пользователя за пустое место. Почему я всё это знаю — потому что сам работал с Ростелекомом.

Чуть позже я расскажу про то, как прошла бета, и там оказалось, что самое главное — просто не быть козлами. Это даже важнее, чем быстрое железо.

Но, возможно, вам всё это не очень интересно, а интересна халява. Поэтому перехожу сразу к ней.

Халява
Вот ресурсы, которые получает участник акции «Год в облаке бесплатно» при создании аккаунта и пополнении баланса на 5000 ₽:
  • 2 виртуальные машины по 2 vCPU /4 Гб RAM
  • База данных 2 vCPU / 2 Гб RAM
  • 40 Гб сетевых дисков
  • Балансировщик нагрузки
  • Белый IPv4
  • 10 Гб объектного хранилища

Участвовать можно только один раз, если что-то не понравится — возвращаем деньги при предъявлении паспорта.

Действует по 31 декабря 2025, то есть ещё несколько дней.

Подробнее тут limits.h3llo.cloud

Этого хватает попробовать основные фичи. Один человек рассказывал, как развернул там учебный Кубер — одна машина контрол-плейн, вторая — кластер. Так делать уже не надо (если только из мазохизма желания научиться ставить Кубер ручками) — есть менеджед-сервис.

Ещё у нас отдельно есть помощь для стартапов — там нужны объёмы больше, чем в тестовых пакетах. Для них у нас есть история с грантами. Мы готовы новым проектам давать не только инфраструктуру, но и экспертизу — помогать правильно заезжать на наше облако и т.п. Тут приходите в личку или в почту world@h3llo.cloud

Коротко, что поменялось от беты к релизу 1.0
Начали в мае с первой публичной беты. Она несколько раз менялась, в частности, мы избавлялись от кусков cozy stack и наследия его архитектуры. Там же появилось нормальное геораспределение. После летней миграции мы очень усердно навалились на продуктовую часть: переписали кучу всего внутри платформы, отладили биллинг, связали его с логикой акций и лимитов, выстроили процессы поддержки.

Сейчас добавили:
  • Полноценно работающие VPC, качественную дисковую подсистему с репликацией (в том числе мультизональной) и гибкое управление инстансами — можно настраивать CPU и RAM под свои нужды.
  • Уже готовы и работают Managed Kubernetes и базы данных (PostgreSQL/MariaDB). Мы сейчас переводим на этот стек остальные сервисы, так что скоро после рефакторинга вернутся Redis, OpenSearch и ClickHouse.
  • Load Balancer работает из коробки, и он умнее, чем кажется. Например, он умеет разруливать трафик по портам: если у вас группа машин, где часть слушает порт 8080, а часть — 9000, балансировщик поймёт, куда и что направлять, если выставить эти порты наружу. Скоро выкатим продвинутую версию с ACL и выбором стратегии балансировки.
  • Внедряем аренду Bare Metal. Пока выдаём серверы вручную по запросу, но строим автоматизированный Bare Metal as a Service, в том числе Managed Kubernetes на голом железе. Для автоматизации уже готов Terraform-провайдер, сейчас допиливаем и полируем Public API.

Главное отличие релиза от того, что было полгода назад, — это стабильность и архитектурная зрелость. В первой бете мы честно говорили: «Ребята, всё может пойти не так, делайте бекапы». И ситуации были разные. Бекапы много кому пригодились.

Самая показательная история произошла с нашей дисковой системой Linstor. Изначально мы, ориентируясь на референсы (в духе Cozy Stack), держали Linstor в оверлейной сети. То есть дисковая подсистема зависела от сетевой виртуализации. Как следствие — если ломалась сеть, падали и диски. В Кубере, чтобы диски работали в отдельной сети, нужно приложить специальные усилия, иначе трафик по дефолту идёт через оверлей.

Мы вынесли сторадж в отдельную физическую сеть. Сложность была в том, что платформа уже работала, там жили пользователи. Нам пришлось перестраивать фундамент на живую.

Это дало колоссальный опыт и готовые ранбуки для разных подобных инцидентов.

Мы внедрили жёсткую изоляцию по тенантам. Теперь система работает как современный корабль с переборками: если у одного клиента случается пробоина, это инкапсулируется внутри его проекта и не топит соседей. Глобальных падений, затрагивающих всех, больше нет.

Проблемы с доступом: это не мы, это ТСПУ
Интересный момент, который мы выловили на тестах: иногда пользователи жаловались на недоступность виртуалок по SSH. Мы начали копать и выяснили, что проблема не на нашей стороне. У некоторых провайдеров (включая мобильных операторов) блокируются зашифрованные соединения. Это похоже на борьбу с мессенджерами, но под раздачу попадает администрирование серверов по SSH.

Мы проверили: с того же провайдера через VPN — работает. На нестандартном порту — работает. Проблема наблюдается не только у нас, но и у DigitalOcean, и у Selectel. Наша поддержка теперь умеет это быстро диагностировать.

SLA
В бете никаких гарантий не было. Теперь для коммерческих заказчиков действуют полноценные SLA с финансовой ответственностью. Компенсация идёт скидкой от месячного периода.

Гарантируем доступность виртуальной машины — 99,95%. Виртуальная машина с GPU — 99,5%

При доступности:
  • От 99,95 до 99,00% — скидка 10%
  • От 99,00 до 95,00% — 15%
  • Ниже 95,00% — 30%

Для пользователей бесплатной акции SLA тоже формально есть, но так как цена ресурса ноль, то и компенсация нулевая.

Мы можем гарантировать SLA выше и нести ответственность не по модели AS IS, это есть в отдельных корпоративных зонах. Если вам важно пережить чёрную пятницу, сделать вычисление в НИИ или обеспечить 5 девяток доступности, мы можем нести ответственность за доступность кластера с существенно большей финансовой ответственностью — но и тарифы будут вообще другими. Это обсуждается индивидуально для корпоративных заказчиков.

Недоступность фиксируется при потере сетевой связности или загрузочного диска по вине провайдера более 5 минут. Требование к состоянию виртуальных машин — статус Running. SLA не покрывает последствия пользовательских настроек, DoS/DDoS-атак и изменений гостевых ОС.

Ну и раньше люди запускали виртуалки, чтобы просто «потыкать». Теперь мы видим в аккаунтах машины с именами prod и stage. Пользователи начинают размещать серьёзные нагрузки, берут мощные виртуалки и доверяют нам свои рабочие среды. Это значит, что рынок готов воспринимать нас всерьёз.

А что под капотом?



Доступ открыт!

Мы запускаемся и хотим, чтобы вы оценили наше облако в деле. Поэтому отдаём годовой пакет ресурсов рыночной стоимостью 120 000 ₽ за символический депозит.

Напомню, что в пакете:
  • 2 мощные виртуальные машины (2vCPU/4ГБ RAM DDR5).
  • Балансировщик нагрузки.
  • Управляемая база данных (PostgreSQL/MariaDB).
  • 40 ГБ SSD сетевой диск.
  • 100 ГБ Object Storage.
  • Выделенный IPv4.
Условия простые: вы вносите на баланс депозит 5 000 ₽, а мы даём вам доступ ко всему этому на целый год. Депозит потом можно потратить на другие услуги или забрать обратно по заявлению (но нужен будет паспорт). Депозит нужен, чтобы боты-анонимусы у нас не майнили и не мешали всем в облаке. Капчу «покажите 5 тысяч рублей» они не проходят.

Забрать пакет с пакетами h3llo.cloud/ru/login

Предложение ограничено. Мы хотим набрать первых пользователей, получить обратную связь и закрыть акцию. После 31 декабря воспользоваться этим предложением уже не получится.

Многие спрашивают, почему нас стоит выбрать на российском рынке. Всё просто — мы не охреневшие в край.

Но есть и более конкретные причины.

Своя платформа, а не OpenStack. Мы не взяли готовое решение с кучей легаси-кода, от которого болеют все (кроме Яндекса) на отечественном рынке. Наша платформа написана с нуля. И нет, это не сырое решение, у нас ядро разработки — люди, которые ломали облака ещё когда только рождался AWS. Это, кстати, даёт сертификацию и аттестацию ФЗ-152, ФСТЭК, PCI-DSS. У нас даже есть отдельный контур на патриотическом железе. Правда, он пока не работает, но очень скоро КАЖДЫЙ БЕТА-ТЕСТЕР ПОЛУЧИТ КОШКА-ЖЕНА!

5 автономных зон доступности (AZ) с полностью разделёнными сетями и аплинками, связанные тёмной оптикой — в трёх разных ЦОДах. При отказе любой из AZ сервис продолжает работать, потому что машины переезжают в оставшиеся онлайн зоны доступности.

Распределённая сеть хранения и оверлейная сеть для данных, 400G. Запись на диск дублирует такую же транзакцию на другой хост. Раньше сеть была узким местом, но сейчас диски пишут медленнее, чем работает сеть.

Внешние маршрутизаторы, вынесенные в MMR и две PoP-площадки — в том числе одна прямо на MSK-IX. Все маршруты оптики и аплинков — независимые. Устойчивость сразу к двум бешеным экскаваторам.

Мы уже горели, нас ломали, и вообще мы повидали некоторое дерьмо в обслуживании ЦОДов до того, как запускать облако. Поэтому мы циничны в отношении вопросов устойчивости. Мы знаем, что если что-то может сломаться, то оно обязательно сломается. Поэтому дублируем всё что можно. Поэтому мы регулярно шатали нашу бету. Поэтому у нас хаос-инжиниринг.

Мы строим облако, в котором не страшно размещать серьёзные проекты.

Короче, приходите, вот тут ссылка на бесплатный пробный пакет:

Это отвратительно, показывайте скорее!

С уважением,
Константин
CTO \m/
h3llo cloud